ในยุคที่ภัยคุกคามทางไซเบอร์ทวีความรุนแรงขึ้น ล่าสุดคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) และสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ประกาศ "มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ พ.ศ. 2568" ซึ่งถือเป็นมาตรฐานขั้นต่ำฉบับแรกของประเทศไทย ลงในราชกิจจานุเบกษาเมื่อวันที่ 16 กันยายน 2568
มาตรฐานนี้จะมีผลบังคับใช้อย่างเป็นทางการในอีก 1 ปีหลังประกาศ หรือช่วงกลางเดือนกันยายน 2569 องค์กรของคุณเข้าข่ายที่ต้องปฏิบัติตามหรือไม่? ต้องเตรียมตัวอย่างไร? บทความนี้มีสรุปมาให้แล้วครับ
🚨 ทำไมไทยถึงต้องมี "มาตรฐานความปลอดภัยเว็บไซต์" ?
จากสถิติที่น่าตกใจในช่วงปี 2566-2567 พบว่าภัยคุกคามไซเบอร์กว่า 44% พุ่งเป้าไปที่เว็บไซต์ โดยเฉพาะการเจาะระบบเพื่อเปลี่ยนหน้าเว็บ (Defacement) การฝังโฆษณาเว็บพนัน และการทำเว็บปลอม (Phishing)
สกมช. ระบุว่ามีรายงานเหตุการณ์ไซเบอร์เกิดขึ้นกว่า 3,172 ครั้ง โดยหน่วยงานรัฐตกเป็นเป้าหมายสูงสุดถึง 32% รองลงมาคือภาคการศึกษา 23% ปัญหาหลักเกิดจากโครงสร้างที่เรียกว่า หนี้ทางเทคนิค (Technical debt) คือหน่วยงานมีเว็บไซต์แต่ขาดเจ้าหน้าที่ดูแลเชิงเทคนิคอย่างต่อเนื่องเมื่อผู้พัฒนาย้ายออกหรือหมดสัญญาลง
🏢 ใครบ้างที่ต้องปฏิบัติตามกฎหมายนี้?
กลุ่มที่ถูกบังคับใช้: หน่วยงานของรัฐ, หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ…
เมื่อ AI กลายเป็นส่วนหนึ่งของการดำเนินธุรกิจในทุกอุตสาหกรรม
สิ่งที่องค์กรจำเป็นต้องเรียนรู้ในวันนี้ ไม่ใช่เพียงแค่ “การนำ AI มาใช้งาน”
แต่คือ “การใช้งาน AI อย่างปลอดภัย มีประสิทธิภาพ และมี Governance ที่เหมาะสม”
ขอขอบพระคุณหน่วยงานภาครัฐและภาคเอกชนทุกองค์กร ที่ให้ความไว้วางใจเลือกใช้บริการ Knowbe4 แพลตฟอร์ม Phishing Simulation
