ในยุคที่ภัยคุกคามทางไซเบอร์ทวีความรุนแรงขึ้น ล่าสุดคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) และสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ได้ประกาศ "มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ พ.ศ. 2568" ซึ่งถือเป็นมาตรฐานขั้นต่ำฉบับแรกของประเทศไทย ลงในราชกิจจานุเบกษาเมื่อวันที่ 16 กันยายน 2568
มาตรฐานนี้จะมีผลบังคับใช้อย่างเป็นทางการในอีก 1 ปีหลังประกาศ หรือช่วงกลางเดือนกันยายน 2569 องค์กรของคุณเข้าข่ายที่ต้องปฏิบัติตามหรือไม่? ต้องเตรียมตัวอย่างไร? บทความนี้มีสรุปมาให้แล้วครับ
🚨 ทำไมไทยถึงต้องมี "มาตรฐานความปลอดภัยเว็บไซต์" ?
จากสถิติที่น่าตกใจในช่วงปี 2566-2567 พบว่าภัยคุกคามไซเบอร์กว่า 44% พุ่งเป้าไปที่เว็บไซต์ โดยเฉพาะการเจาะระบบเพื่อเปลี่ยนหน้าเว็บ (Defacement) การฝังโฆษณาเว็บพนัน และการทำเว็บปลอม (Phishing)
สกมช. ระบุว่ามีรายงานเหตุการณ์ไซเบอร์เกิดขึ้นกว่า 3,172 ครั้ง โดยหน่วยงานรัฐตกเป็นเป้าหมายสูงสุดถึง 32% รองลงมาคือภาคการศึกษา 23% ปัญหาหลักเกิดจากโครงสร้างที่เรียกว่า หนี้ทางเทคนิค (Technical debt) คือหน่วยงานมีเว็บไซต์แต่ขาดเจ้าหน้าที่ดูแลเชิงเทคนิคอย่างต่อเนื่องเมื่อผู้พัฒนาย้ายออกหรือหมดสัญญาลง
🏢 ใครบ้างที่ต้องปฏิบัติตามกฎหมายนี้?
กลุ่มที่ถูกบังคับใช้: หน่วยงานของรัฐ, หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ…
