ACIS Professional Center ร่วมแสดงความยินดีในพิธีรับมอบใบรับรองมาตรฐาน ISO/IEC 27001:2022 (รอบตรวจ Re-certification)
.
บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ร่วมพิธีรับมอบมอบใบรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001:2022 (Information Security Management System : ISMS) รอบตรวจ Re-certification ให้แก่ บริษัท ธนารักษ์พัฒนาสินทรัพย์ จำกัด ซึ่งเป็นมาตรฐานที่สะท้อนถึงศักยภาพขององค์กรในการบริหารจัดการข้อมูลสารสนเทศอย่างมีประสิทธิภาพ โปร่งใส และปลอดภัย รองรับการขับเคลื่อนองค์กรดิจิทัลอย่างยั่งยืน
.
ในโอกาสนี้
คุณเอกกร รัตนเอกกวิน (ประธานเจ้าหน้าที่บริหาร)
ดร.จีระวัฒน์ ลีนะกนิษฐ์ (ประธานเจ้าหน้าที่บริหารร่วม)
และคุณอนันต์ โซนี่ (ประธานเจ้าหน้าที่ฝ่ายให้คำปรึกษา)
ผู้บริหาร บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด รู้สึกเป็นเกียรติและภาคภูมิใจเป็นอย่างยิ่งที่ได้ร่วมเป็นส่วนหนึ่งในพิธีแสดงความยินดีครั้งนี้
.
ความสำเร็จครั้งนี้สะท้อนถึงความมุ่งมั่นในการยกระดับการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศอย่างเป็นระบบ เพื่อสร้างความเชื่อมั่นในการให้บริการและสนับสนุนการดำเนินงานของโครงสร้างพื้นฐานสำคัญให้มีความมั่นคงปลอดภัยตามมาตรฐานสากล
เมื่อมีรายงานว่า SharePoint Server RCE ถูกนำไปใช้โจมตีจริงหลังมีการเผยแพร่ Proof-of-Concept หรือ PoC ประเด็นที่องค์กรควรถามอาจไม่ใช่เพียง “patch แล้วหรือยัง” แต่ควรถามต่อว่า “ก่อน patch มีใครเข้ามาแล้วหรือไม่” และ “ข้อมูลหรือ credential ใดอาจถูกแตะต้องไปแล้วบ้าง”
SharePoint ในหลายองค์กรไม่ใช่แค่ระบบเก็บไฟล์ แต่เป็นพื้นที่ทำงานร่วมกันของฝ่ายกฎหมาย การเงิน HR IT โครงการภายใน เอกสารลูกค้า และข้อมูลที่ใช้ตัดสินใจทางธุรกิจ หากระบบนี้ถูกโจมตี ผลกระทบจึงไม่ได้หยุดอยู่ที่ server downtime แต่อาจขยายไปถึงข้อมูลภายใน ความลับทางธุรกิจ ความน่าเชื่อถือ และ compliance ขององค์กร
จากรายงานของ The Hacker News เมื่อ 21 กรกฎาคม 2026 ระบุว่า CVE-2026-50522 ซึ่งเป็นช่องโหว่ Remote Code Execution ใน Microsoft SharePoint…
ในอดีต การบริหารจัดการช่องโหว่ (Vulnerability Management) มักถูกวัดจากจำนวนช่องโหว่ที่ตรวจพบและจำนวน Patch ที่ติดตั้งสำเร็จ แต่ในปี 2026 แนวคิดดังกล่าวเริ่มไม่เพียงพออีกต่อไป
AI Agent ที่องค์กรเริ่มใช้วันนี้ อาจไม่ใช่แค่ “เครื่องมือช่วยงาน” อีกต่อไป
แต่อาจกลายเป็น Shadow Critical Infrastructure ที่เชื่อมกับข้อมูล ระบบ และความเสี่ยงสำคัญขององค์กร
ในยุคที่ AI เข้ามาเปลี่ยนวิธีทำงานขององค์กร ภัยคุกคามไซเบอร์ก็เปลี่ยนไปเช่นกัน จากเดิมที่การโจมตีอาจอาศัยรูปแบบซ้ำ ๆ หรือใช้มัลแวร์ที่มีพฤติกรรมคาดเดาได้ ปัจจุบันผู้โจมตีสามารถนำ AI มาใช้เพื่อเพิ่มความเร็ว ความแม่นยำ และความซับซ้อนของการโจมตีได้มากขึ้น
หลายองค์กรกำลังเร่งนำ AI เข้ามาช่วยทำงาน ไม่ว่าจะเป็น chatbot ภายในองค์กร ระบบสรุปเอกสาร เครื่องมือช่วยวิเคราะห์ข้อมูล ระบบ automation หรือ AI workflow ที่เชื่อมต่อกับแอปพลิเคชันเดิมขององค์กร
ที่ผ่านการตรวจติดตามโดยล่าสุดสำนักงาน คปภ. ผ่านการตรวจติดตาม (First Surveillance Audit) ตามมาตรฐานสากล 2 มาตรฐานควบคู่กัน ต่อเนื่องจากการได้รับการรับรองในปีที่ผ่านมา ได้แก่
