Skip to content Skip to sidebar Skip to footer

ACIS Professional Center ร่วมแสดงความยินดีในพิธีรับมอบใบรับรองมาตรฐาน ISO/IEC 27001:2022 (รอบตรวจ Re-certification)

ACIS Professional Center ร่วมแสดงความยินดีในพิธีรับมอบใบรับรองมาตรฐาน ISO/IEC 27001:2022 (รอบตรวจ Re-certification) . บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ร่วมพิธีรับมอบมอบใบรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001:2022 (Information Security Management System : ISMS) รอบตรวจ Re-certification ให้แก่ บริษัท ธนารักษ์พัฒนาสินทรัพย์ จำกัด ซึ่งเป็นมาตรฐานที่สะท้อนถึงศักยภาพขององค์กรในการบริหารจัดการข้อมูลสารสนเทศอย่างมีประสิทธิภาพ โปร่งใส และปลอดภัย รองรับการขับเคลื่อนองค์กรดิจิทัลอย่างยั่งยืน . ในโอกาสนี้ คุณเอกกร รัตนเอกกวิน (ประธานเจ้าหน้าที่บริหาร) ดร.จีระวัฒน์ ลีนะกนิษฐ์ (ประธานเจ้าหน้าที่บริหารร่วม) และคุณอนันต์ โซนี่ (ประธานเจ้าหน้าที่ฝ่ายให้คำปรึกษา) ผู้บริหาร บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด รู้สึกเป็นเกียรติและภาคภูมิใจเป็นอย่างยิ่งที่ได้ร่วมเป็นส่วนหนึ่งในพิธีแสดงความยินดีครั้งนี้ . ความสำเร็จครั้งนี้สะท้อนถึงความมุ่งมั่นในการยกระดับการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศอย่างเป็นระบบ เพื่อสร้างความเชื่อมั่นในการให้บริการและสนับสนุนการดำเนินงานของโครงสร้างพื้นฐานสำคัญให้มีความมั่นคงปลอดภัยตามมาตรฐานสากล

Read More

SharePoint RCE กับความเสี่ยงข้อมูลภายใน ทำไม Patch อย่างเดียวอาจไม่พอหลังมี PoC

เมื่อมีรายงานว่า SharePoint Server RCE ถูกนำไปใช้โจมตีจริงหลังมีการเผยแพร่ Proof-of-Concept หรือ PoC ประเด็นที่องค์กรควรถามอาจไม่ใช่เพียง “patch แล้วหรือยัง” แต่ควรถามต่อว่า “ก่อน patch มีใครเข้ามาแล้วหรือไม่” และ “ข้อมูลหรือ credential ใดอาจถูกแตะต้องไปแล้วบ้าง” SharePoint ในหลายองค์กรไม่ใช่แค่ระบบเก็บไฟล์ แต่เป็นพื้นที่ทำงานร่วมกันของฝ่ายกฎหมาย การเงิน HR IT โครงการภายใน เอกสารลูกค้า และข้อมูลที่ใช้ตัดสินใจทางธุรกิจ หากระบบนี้ถูกโจมตี ผลกระทบจึงไม่ได้หยุดอยู่ที่ server downtime แต่อาจขยายไปถึงข้อมูลภายใน ความลับทางธุรกิจ ความน่าเชื่อถือ และ compliance ขององค์กร จากรายงานของ The Hacker News เมื่อ 21 กรกฎาคม 2026 ระบุว่า CVE-2026-50522 ซึ่งเป็นช่องโหว่ Remote Code Execution ใน Microsoft SharePoint…

Read More

Patch Window เหลือไม่กี่วัน: องค์กรไทยพร้อมแค่ไหนกับ Risk-Based Vulnerability Management

ในอดีต การบริหารจัดการช่องโหว่ (Vulnerability Management) มักถูกวัดจากจำนวนช่องโหว่ที่ตรวจพบและจำนวน Patch ที่ติดตั้งสำเร็จ แต่ในปี 2026 แนวคิดดังกล่าวเริ่มไม่เพียงพออีกต่อไป

Read More

AI Agent Stack กำลังกลายเป็น Shadow Critical Infrastructure ขององค์กร

AI Agent ที่องค์กรเริ่มใช้วันนี้ อาจไม่ใช่แค่ “เครื่องมือช่วยงาน” อีกต่อไป แต่อาจกลายเป็น Shadow Critical Infrastructure ที่เชื่อมกับข้อมูล ระบบ และความเสี่ยงสำคัญขององค์กร

Read More

IT Service Management กับการรับมือภัยคุกคามไซเบอร์ที่ใช้ AI

ในยุคที่ AI เข้ามาเปลี่ยนวิธีทำงานขององค์กร ภัยคุกคามไซเบอร์ก็เปลี่ยนไปเช่นกัน จากเดิมที่การโจมตีอาจอาศัยรูปแบบซ้ำ ๆ หรือใช้มัลแวร์ที่มีพฤติกรรมคาดเดาได้ ปัจจุบันผู้โจมตีสามารถนำ AI มาใช้เพื่อเพิ่มความเร็ว ความแม่นยำ และความซับซ้อนของการโจมตีได้มากขึ้น

Read More

Collaboration Phishing เมื่อผู้โจมตีไม่ได้ส่งอีเมล แต่ทักมาใน Teams

หลายองค์กรกำลังเร่งนำ AI เข้ามาช่วยทำงาน ไม่ว่าจะเป็น chatbot ภายในองค์กร ระบบสรุปเอกสาร เครื่องมือช่วยวิเคราะห์ข้อมูล ระบบ automation หรือ AI workflow ที่เชื่อมต่อกับแอปพลิเคชันเดิมขององค์กร

Read More

ACIS Professional Center ขอแสดงความยินดีอย่างยิ่งกับ สํานักงาน คปภ. (คณะกรรมการกํากับและส่งเสริมการประกอบธุรกิจประกันภัย)

ที่ผ่านการตรวจติดตามโดยล่าสุดสำนักงาน คปภ. ผ่านการตรวจติดตาม (First Surveillance Audit) ตามมาตรฐานสากล 2 มาตรฐานควบคู่กัน ต่อเนื่องจากการได้รับการรับรองในปีที่ผ่านมา ได้แก่

Read More