
มิติหุ้น – NT มั่นใจความปลอดภัยบริการคลาวด์ได้มาตรฐานสากล พร้อมหนุนผู้ใช้บริการภาครัฐร่วมเสริมสร้างระบบนิเวศคลาวด์ (Cloud Ecosystem) ที่เชื่อมั่นได้ ตามมาตรฐานความมั่นคงปลอดภัยไซเบอร์ของ สกมช.
ปัจจุบันการใช้คลาวด์มีบทบาทขับเคลื่อนเศรษฐกิจและสังคมไทยเพิ่มขึ้นในทุกมิติ มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ.2567 ของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ซึ่งมีผลบังคับใช้ตั้งแต่วันที่ 10 กันยายน 2569 ที่ผ่านมา จึงเป็นก้าวสำคัญที่ประเทศไทยได้ยกระดับความมั่นคงปลอดภัยการใช้งานคลาวด์ ทั้งในระดับของผู้ให้บริการ ผู้ใช้บริการ และผู้ใช้งานในระบบ (User)
ดร.ยุทธศาสตร์ นิธิไพจิตร ผู้ช่วยกรรมการผู้จัดการใหญ่กลุ่มดิจิทัล บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) (NT) ในฐานะรัฐวิสาหกิจผู้ให้บริการคลาวด์รายใหญ่และบริการระบบคลาวด์กลางภาครัฐ GDCC ได้ร่วมเสวนาหัวข้อ “Enabling Cloud with Trust” จากนโยบายสู่การสร้าง Cloud Eco System ที่เชื่อมั่นได้ จัดโดย สกมช. ในโอกาสเปิดตัวมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ.2567 โดยเปิดเผยว่า ในปัจจุบันภัยไซเบอร์ใกล้ตัวและรุนแรงมากขึ้น เป็นเหตุที่การให้บริการคลาวด์ของ NT ได้ปรับแนวคิดจากเดิมเน้นการเข้าถึงบริการทรัพยากรคลาวด์เป็นหลัก (Cloud First) มาเน้นยกระดับความปลอดภัยของคลาวด์เป็นหลักควบคู่กัน (Cloud Security First) โดยการสร้างมาตรฐานของ NT นอกจากกระบวนการประเมินด้วยตัวเองแล้ว ยังเน้นความสำคัญของการตรวจประเมินโดยผู้ประเมินอิสระ (Third Party) ซึ่งเพิ่มความเชื่อมั่นอีกระดับให้กับผู้ใช้บริการ ทั้งด้านโครงสร้างระบบและแนวปฏิบัติการบริหารจัดการคลาวด์ที่ได้มาตรฐานสากล และสอดคล้องกับข้อกำหนดการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ ของ สกมช.

ปัจจุบัน NT ได้รับการตรวจประเมินและผ่านการรับรองมาตรฐานที่สำคัญและครอบคลุมทุกมิติ ได้แก่ ISO/IEC 27001:2022 ระบบการจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27701:2019 ระบบการจัดการข้อมูลความเป็นส่วนตัว CSA STAR Certification การรับรองความมั่นคงปลอดภัยสำหรับบริการคลาวด์ ISO/IEC 27017:2015 การควบคุมความมั่นคงปลอดภัยสำหรับบริการคลาวด์ ISO/IEC 27018:2019 การคุ้มครองข้อมูลส่วนบุคคลบนคลาวด์สาธารณะ โดย NT มองว่าหลังจากการเปิดใช้มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ของ สกมช. รวมถึงการมีผู้ตรวจประเมินตามมาตรฐานฯ จะช่วยให้ผู้ให้บริการคลาวด์ในประเทศไทยจะสามารถรับการตรวจประเมินได้สะดวกขึ้น
อย่างไรก็ตาม นอกจากมาตรฐานความปลอดภัยคลาวด์ในระดับโครงสร้างพื้นฐาน ซึ่งเป็นหน้าที่โดยตรงของผู้ให้บริการคลาวด์แล้ว ยังต้องขึ้นอยู่กับหน่วยงานผู้ใช้บริการซึ่งเป็นเจ้าของข้อมูล รวมถึงผู้ใช้งานข้อมูลในระบบเป็นส่วนสำคัญ ในการร่วมผลักดันมาตรฐานการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ให้เกิดการใช้งานจริงและนำไปสู่ภาพรวม Cloud Ecosystem ที่เชื่อมั่นได้ ทั้งนี้ NT ได้ส่งเสริมให้ลูกค้าหน่วยงานผู้ใช้บริการคลาวด์ได้ปรับทัศนคติและสร้างวัฒนธรรมการใช้งานข้อมูลบนคลาวด์โดยคำนึงถึงความปลอดภัยไซเบอร์ และเข้าสู่มาตรฐานการใช้งานข้อมูลบนระบบคลาวด์อย่างปลอดภัย
“ช่วงแรกผู้ใช้บริการส่วนใหญ่ยังไม่เข้าใจมาตรฐานความมั่นคงปลอดภัย รวมถึงมีพฤติกรรมเสี่ยงอย่างการลงซอฟต์แวร์เถื่อนที่เป็นต้นตอของภัยคุกคามไซเบอร์ เกิดระบบค้างจากมัลแวร์หรือพบข้อมูล Username และ Password รั่วไหล ส่งผลกระทบต่อทั้งบุคคลและองค์กรเป็นปัญหาซ้ำซากที่ต้องแก้ไข แต่หลังจากที่ NT ได้นำมาตรฐานมากำกับจริง พบว่าบุคลากรไอทีเริ่มตระหนักถึงความเสี่ยงและความเสียหายหากระบบถูกโจมตี พัฒนาการใช้งานที่คำนึงถึงความปลอดภัยมากขึ้น โดยเฉพาะหน่วยงานรัฐผู้ใช้บริการบน GDCC ที่ได้ร่วมกันทำมาตรฐาน ISO 27001 มาโดยตลอดและเกิดความเปลี่ยนแปลงในทางที่ดี”
“มาตรฐาน Cloud Security ได้เข้ามาเปลี่ยนแปลง สร้างความเชื่อมั่น และพัฒนาปรับเปลี่ยนวัฒนธรรมของผู้ใช้บริการ และต้องทำในวันนี้เพื่อสร้างความมั่นคงปลอดภัยให้ Cloud Ecosystem ของประเทศไทย ทั้งในสถานการณ์ภัยไซเบอร์ในปัจจุบัน รวมถึงการก้าวสู่ยุคควอนตัมที่หน่วยงานจะมีความเสี่ยงจากการโจมตีโดยเอไอมากขึ้นซึ่งจะเป็นเรื่องใหญ่และเสียหายในอนาคต” ดร.ยุทธศาสตร์ กล่าว
ติดตามช่องทางมิติหุ้นเพื่อรับข่าวสารตลาดทุนได้ตามลิงค์ด้านล่าง
Web : https://www.mitihoon.com/
Facebook : https://www.facebook.com/mitihoon
Youtube : https://www.youtube.com/@mitihoonofficial7770
Tiktok : www.tiktok.com/@mitihoon
































