ผ่าวิชั่นคุมภัยไซเบอร์แห่งชาติ


เผย “กสม.” ชูยุทธศาสตร์รักษาความมั่นคงปลอดภัยเครือข่ายไทยเต็มที่ ไม่สนใจ

งบประมาณปี 2567 ล่าช้า 6 เดือน หวังสร้างยุคแรกแห่งความปลอดภัยบนคลาวด์

องค์กรไทย เฝ้าระวังเสริมความปลอดภัยเครือข่าย และการปกป้องคอมพิวเตอร์ข้อมูล

ตั้งแต่เริ่มแรก Loudsun เชื่อว่าปัจจัยหลักในการบรรลุความฝันนี้คือการพัฒนาความสามารถ

ออนไลน์ในประเทศไทย เบื้องต้นมีแผนจะขยายผลโครงการพัฒนาบุคลากรเครือข่าย

ไปยังด้านอื่น ๆ ส่งเสริมประเทศไทยปลูกฝังผู้มีความสามารถคุณภาพสูงเพื่อการพัฒนา

ที่ยั่งยืน


การขยายโครงการของ กสทช. เพื่อพัฒนาความสามารถทางไซเบอร์ของไทย

เป็นเรื่องที่ถกเถียงกันมานานหลายปี ตั้งแต่ปีนี้เป็นต้นไป กสทช. จะสร้างมุมมองใหม่

แห่งความร่วมมือกับ “หัวเว่ย” แบรนด์ไอซีทีระดับโลก เพื่อช่วยสนับสนุนการแข่งขัน

และการฝึกอบรมอย่างต่อเนื่องในประเทศไทย คาดว่าจะมีการจัดโครงการฝึกอบรม

และแข่งขัน "ผู้มีความสามารถด้านเครือข่ายอันดับต้น ๆ ของประเทศไทย" และ

"ผู้มีความสามารถเครือข่ายหญิงอันดับต้น ๆ ของประเทศไทย" ระยะเวลา 3-5 ปี

รวมถึงการจัดสัมมนาและความรู้และสัมมนาด้านความปลอดภัยทางไซเบอร์ในรูปแบบต่าง ๆ

เพื่อเสริมสร้างความรู้และความร่วมมือใน ความปลอดภัยทางไซเบอร์ ในปีที่ 4 นี้

หัวเว่ยจะยังคงได้รับความไว้วางใจให้พัฒนาด้านการรักษาความปลอดภัยเครือข่าย

และก้าวขึ้นเป็นผู้นำในเวทีฝึกอบรมผู้มีความสามารถด้านเครือข่ายระดับประเทศ

เพื่อทำให้การรักษาความปลอดภัยบนคลาวด์เกิดขึ้นจริงในประเทศไทยเป็นอันดับแรก


พล.อ.อมร ชมชอย เลขาธิการสภาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ชี้แจงว่า

ทำไมประเทศไทยจึงต้องยึดแนวคิดการรักษาความมั่นคงปลอดภัยไซเบอร์ไว้ก่อน

โดยกล่าวว่า เนื่องจากบริการคลาวด์เป็นสิ่งที่หลีกเลี่ยงไม่ได้ บริการนับล้านจึงหยั่งราก

อยู่ในคลาวด์ ณ จุดนี้ แต่ละส่วนขององค์กรจะต้องเข้าใจในบริบทใหม่ มีข้อมูลครบถ้วน

แต่เมื่อข้อมูลถูกส่งไปยังคลาวด์ ผู้บริหารหลายคนยังคงเข้าใจผิดว่าเมื่อข้อมูลถูกใส่ไว้

ในคลาวด์นั้นจะได้รับการปกป้องจากการถูกโจมตีตั้งแต่แรกและไม่จำเป็นต้องดำเนินการ

ใด ๆ ในความเป็นจริงผู้ใช้บริการคลาวด์ก็ต้องรับผิดชอบด้วย พวกเขาจะต้อง

ใส่ความปลอดภัยให้กับระบบคลาวด์ของตนเอง


“เหมือนอยู่ในโรงแรม ถ้าใครไม่มีคีย์การ์ด ก็จะเข้าห้องไม่ได้ แต่ถ้าแขกเปิดประตูทิ้งไว้

ก็สร้างปัญหา เป็นมุมใหม่ที่ทุกคนต้องเข้าใจ” การใช้ระบบคลาวด์สามารถตอบสนอง

ความต้องการบางอย่างได้ แต่ไม่ใช่ทุกอย่างที่เราต้องเข้าใจ”

เพื่อสร้างความเข้าใจในวงกว้าง พล.อ.อามูน เน้นย้ำว่า กสทช. จะเน้นปฏิบัติการที่เข้มข้น

เป็นพิเศษในปลายปีนี้และปีหน้า (พ.ศ. 2566-2567) ส่วนหนึ่งเป็นผลมาจากผลกระทบ

อย่างต่อเนื่องของมติดังกล่าว กฎหมายความปลอดภัยทางไซเบอร์ปี 2019 เพิ่มบทลงโทษ

ปี 2567 จะเป็นปีแห่งการหารือกันอย่างกว้างขวาง เนื่องจากผู้ให้บริการโครงสร้างพื้นฐาน

ที่สำคัญของประเทศไทยได้รับการสนับสนุนให้ดำเนินการเพื่อเตรียมและพัฒนาแผนงาน

ที่แข็งแกร่งเพื่อรับมือกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้น เพื่อให้องค์กรต่าง ๆ

ในประเทศไทย ทราบถึงการดำเนินการ เอเจนซี่สามารถเริ่มทำอะไรได้บ้างแม้จะไม่มี

งบประมาณ?


ผู้บริหารระดับสูงขององค์กรของคุณจะต้องรู้อะไรบ้างเกี่ยวกับโปรไฟล์ภัยคุกคามของ

คุณเอง เมื่อมีการเตรียมคนและสิ่งของอย่างดีเท่านั้นจึงจะสามารถบริหารจัดการได้ดีได้

“พล.ท.อามูน บอกว่าปีนี้ต้องเข้มงวดมาก เพราะการออกร่างพระราชบัญญัติก็เหมือน

กับกฎหมายอื่น ๆ ตั้งแต่ประกาศวันแรกยังไม่บรรลุเป้าหมาย เนื่องจากหน่วยงานยังขาด

ความรู้ และคนที่เข้าใจ


พลอากาศเอก อมร ยกตัวอย่างจำนวนบุคลากรในหน่วยงานของรัฐ ปัจจุบันบุคลากรด้าน

ICT มีเพียง 0.5% ของข้าราชการทั้งหมด 460,000 คน ดังนั้น ภารกิจในการควบคุมภัย

คุกคามทางไซเบอร์ในปีนี้จึงอยู่ที่การพัฒนามนุษย์ จากผู้บริหารสู่ผู้ให้บริการเพื่อเสริมสร้าง

ระบบหลัก


นอกเหนือจากการเตรียมบุคลากรเพื่อป้องกันภัยคุกคามระดับองค์กร เช่น การละเมิดข้อมูล

กสทช. ยังมองเห็นความจำเป็นในการแก้ไขปัญหาการฉ้อโกงทางไซเบอร์ที่เกิดขึ้นใน

ที่สาธารณะ การสูญเสียไม่ใช่แค่จำนวนเงินเท่านั้น แต่ปีที่แล้วมีผู้เสียชีวิตจากการถูกหลอก

มากกว่า 10 ราย


พล.อ. แอมมอน ยอมรับว่าแม้ว่าภาพรวมภัยคุกคามทางไซเบอร์จะดีขึ้นอย่างมาก

แต่การละเมิดข้อมูลในภาคสาธารณสุขก็ลดลง ปัญหาเดียวกันนี้ ในปี 2566

“เว็บไซต์รัฐบาลที่ถูกแฮ็ก” จะมีน้อยลง เนื่องจากผู้บังคับบัญชาหลายหน่วยงานยังคงติดตาม

และให้ความสนใจแม้จะไม่มีงบประมาณเพิ่มเติมก็ตาม แต่ความกังวลอยู่ที่การศึกษา

นี่ไม่ใช่ระดับมหาวิทยาลัย แต่เป็นระดับประถมศึกษาและมัธยมศึกษาที่ไม่มีคนไอที

และให้ครูคอมพิวเตอร์เป็นผู้รับผิดชอบระบบ ปัจจุบันร่างกฎหมายดังกล่าวไม่มีอำนาจบังคับ

ใช้โดยตรงและแก้ไขปัญหาได้ กสทช. จึงมุ่งหมายที่จะรวมเข้ากับกฎหมายอื่นที่เกี่ยวข้อง

กับสถาบันการศึกษา ฉันเชื่อว่าการดำเนินการดังกล่าวจะนำมาซึ่งความปลอดภัยที่ดีขึ้น


ติดตามเรื่องไอทีต้องรู้ : ข่าววงการไอที

ความคิดเห็น

โพสต์ยอดนิยมจากบล็อกนี้