SlideShare uma empresa Scribd logo
1 de 11
Baixar para ler offline
1
CYBERSECURITY
สุรางคณา วายุภาพ
ผู้อํานวยการสํานักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน)
ภารกิจสําคัญช่วงปลายปี 61 ต่อเนื่อง กลางปี 62 - ดูแลการจัดตั้ง 3 องค์กร
ETDA - Electronic Transaction Development Agency,
DPA- Data Protection Agency,
NCSA - National Cybersecurity Agency
ดูแล ศูนย์ประสานงาน Cybersecurity และ Data Protection Knowledge Center
มั่นคง ปลอดภัย กับธุรกรรมภาครัฐ
Promote e-Commerce
Develop Standard สําหรับธุรกรรมทางออนไลน์
Minimize Risks-Cybersecurity, ThaiCert, GMS (Government Monitoring System)
S E C U R I T Y
2
Strong
Government
Excellence learning
Current
Situation
Uncontrollable
Factors
Recommen
dation
Information
Security
Tips for
Social Media
Why is Security
our shared
responsiblity
3
Paperless&Cashless | Digital ID | Open Data | Data Sharing | Blockchain | Artificial Intelligence (AI)
STRONG
GOVERNMENT
ต้องเตรียม IT ให้พร้อม
เพื่อยกระดับความเข้มข้น ทาง Security
SECURITY
CYBER
4
EXAMPLE: LESSON LEARNED FROM OTHERS
SECURITY
CYBER
ด้านระบบ | กฎหมาย | นโยบาย | หน่วยงาน
!!! DATA BREACH
ข้อมูล SingHealth การรั่วไหลของ 1.5 ล้านคน
ITU : Global Cybersecurity Index (GCI) 2017
WHYสิงคโปร์ อันดับ 1
Security ของโลก
5
ยุทธศาสตร์ | พัฒนาคน | พัฒนากฎหมาย
ประกาศ CII | Incident Handling Flow
SECURITY
CYBER
CURRENT
SITUATION
ก้าวสู่ TOP 20 ได้อย่างไร
ประเทศไทย อันดับ 22 จาก 194 ประเทศ
ITU : Global Cybersecurity Index (GCI) 2017
6
UNCONTROLLABLE
FACTORS
SECURITY
CYBER
Awareness
ขาดความตระหนัก
Policy
Alignment
นโยบายที่ยังไม่สอดคล้อง
Budget
งบประมาณไม่เพียงพอ
Digital
Workforce
ขาดบุคลากร
Software
Vulnerability
ช่องโหว่ของ Software
7
ที่มา: SANS
1. Inventory of Authorized and
Unauthorized Devices
2. Inventory of Authorized and
Unauthorized Software
3. Secure Configurations for Hardware
and Software
4. Continuous Vulnerability
Assessment and Remediation
5. Controlled Use of Administrative
Privileges
11. Secure Configurations for Network
Devices
12. Boundary Defense
13. Data Protection
14. Controlled Access Based on the
Need to Know
15.Wireless Access Control
หมายเหตุ:
HIPAA = Health Insurance Portability and Accountability Act
FFIEC = Federal Financial Institutions Examination Council
NERC CIP = North American Electric Reliability Corporation
Critical Infrastructure Protection
CSA = Cloud Security Alliance
6. Maintenance, Monitoring, and
Analysis of Audit Logs
7. Email and Web Browser
Protections
8. Malware Defenses
9. Limitation and Control of
Network Ports
10. Data Recovery Capability
16.Account Monitoring and Control
17.Security Skills Assessment and
Appropriate Training to Fill Gaps
18. Application Software Security
19. Incident Response and Management
20. Penetration Tests and Red Team
Exercise
20 CRITICAL SECURITY CONTROLS
RECOMMENDATION
SECURITY
CYBER
การใช้ Cybersecurity Framework (CSF)
ควบคู่กับมาตรฐานและคอนโทรลด้านความมั่นคงปลอดภัย
มาตรฐานทั่วๆ ไป
• ISO/IEC 27001 การรักษาความมั่นคงปลอดภัยระบบสารสนเทศ
• HIPAA กฎหมายคุ้มครองข้อมูลสุขภาพ (สหรัฐอเมริกา)
• FFIEC คู่มือการตรวจไอทีของหน่วยงานกํากับดูแลกลุ่มการเงิน (สหรัฐอเมริกา)
• NERC CIP มาตรฐานความมั่นคงปลอดภัยในกลุ่มผู้ผลิตไฟฟ้า (อเมริกาเหนือ)
มาตรฐานที่ Specific เฉพาะแต่ละ Sector
• บริการ Cloud computing - CSA Star
• กลุ่มสาธารณสุข - ISO 27799
• กลุ่มบริการชําระเงิน - PCI DSS (Data Security Standard)
• กลุ่มพลังงานไฟฟ้า NERC CIP
8
1. Security and Privacy by Design
2. Regular Audit
3. Asset Classification
4. Risk Management
5. Website Security Standard /
Website Application Standard
6. Government Monitoring System :
GMS by ThaiCERT
7. Best Practice
SECURITY
CYBER
INFORMATION
SECURITY
9
1. Update Software
2. ไม่แชร์ Password : ตั้งให้ยาก จําให้ได้ เปลี่ยนบ่อยๆ
3. Check ก่อน Share
4. ดูแลข้อมูลส่วนบุคคล
5. ไม่หลงกล click link
TIPS FOR
SOCIAL MEDIA
SECURITY
CYBER
10
SECURITY
CYBER
WHY SECURITY
IS OUR SHARED RESPONSIBILITY
SECURITY เป็นหน้าที่ของทุกคน
11

Mais conteúdo relacionado

Semelhante a Cybersecurity

Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2
Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2
Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2pisandesign
 
Ethics & Legal Issues for Health IT in Thailand's Context - Part 2
Ethics & Legal Issues for Health IT in Thailand's Context - Part 2Ethics & Legal Issues for Health IT in Thailand's Context - Part 2
Ethics & Legal Issues for Health IT in Thailand's Context - Part 2Nawanan Theera-Ampornpunt
 
Cybersecurity workforce development toolkit
Cybersecurity workforce development toolkit Cybersecurity workforce development toolkit
Cybersecurity workforce development toolkit Settapong_CyberSecurity
 
Human capital in it security TISA Pro-Talk_4-2554
Human capital in it security TISA Pro-Talk_4-2554Human capital in it security TISA Pro-Talk_4-2554
Human capital in it security TISA Pro-Talk_4-2554TISA
 
ISO27001 version 2013 Validity and Roadmap
ISO27001 version 2013 Validity and RoadmapISO27001 version 2013 Validity and Roadmap
ISO27001 version 2013 Validity and RoadmapKriangkrai Chumsaktrakul
 
TISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infra
TISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infraTISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infra
TISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infraTISA
 
งานนำเสนอ บทที่1
งานนำเสนอ บทที่1งานนำเสนอ บทที่1
งานนำเสนอ บทที่1sawitri555
 
งานนำเสนอ บทที่1
งานนำเสนอ บทที่1งานนำเสนอ บทที่1
งานนำเสนอ บทที่1amphaiboon
 
C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...
C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...
C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...acinfotec
 
รายงานประจำปีไทยเซิร์ต 2556
รายงานประจำปีไทยเซิร์ต 2556รายงานประจำปีไทยเซิร์ต 2556
รายงานประจำปีไทยเซิร์ต 2556etdano112
 
เทคโนโลยี Cloud Computing
เทคโนโลยี Cloud Computingเทคโนโลยี Cloud Computing
เทคโนโลยี Cloud ComputingIMC Institute
 
Cybersecurity & Personal Data Protection (December 23, 2020)
Cybersecurity & Personal Data Protection (December 23, 2020)Cybersecurity & Personal Data Protection (December 23, 2020)
Cybersecurity & Personal Data Protection (December 23, 2020)Nawanan Theera-Ampornpunt
 
Social Media Do's & Don'ts (August 17, 2018)
Social Media Do's & Don'ts (August 17, 2018)Social Media Do's & Don'ts (August 17, 2018)
Social Media Do's & Don'ts (August 17, 2018)Nawanan Theera-Ampornpunt
 

Semelhante a Cybersecurity (20)

Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2
Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2
Chapter 1 2 introduction_open_forum_on_de_draft_laws_v1-2
 
Ethics & Legal Issues for Health IT in Thailand's Context - Part 2
Ethics & Legal Issues for Health IT in Thailand's Context - Part 2Ethics & Legal Issues for Health IT in Thailand's Context - Part 2
Ethics & Legal Issues for Health IT in Thailand's Context - Part 2
 
IT Security & Risk Management
IT Security & Risk ManagementIT Security & Risk Management
IT Security & Risk Management
 
200809026 Thai E Commerce Government
200809026 Thai E Commerce Government200809026 Thai E Commerce Government
200809026 Thai E Commerce Government
 
Cybersecurity workforce development toolkit
Cybersecurity workforce development toolkit Cybersecurity workforce development toolkit
Cybersecurity workforce development toolkit
 
Human capital in it security TISA Pro-Talk_4-2554
Human capital in it security TISA Pro-Talk_4-2554Human capital in it security TISA Pro-Talk_4-2554
Human capital in it security TISA Pro-Talk_4-2554
 
ISO27001 version 2013 Validity and Roadmap
ISO27001 version 2013 Validity and RoadmapISO27001 version 2013 Validity and Roadmap
ISO27001 version 2013 Validity and Roadmap
 
IMC: risk base security
IMC: risk base securityIMC: risk base security
IMC: risk base security
 
TISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infra
TISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infraTISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infra
TISA Pro-Talk_1-2554-chaiya_korn_หัวข้อ มาตรา 25 and critical infra
 
งานนำเสนอ บทที่1
งานนำเสนอ บทที่1งานนำเสนอ บทที่1
งานนำเสนอ บทที่1
 
งานนำเสนอ บทที่1
งานนำเสนอ บทที่1งานนำเสนอ บทที่1
งานนำเสนอ บทที่1
 
56456456
5645645656456456
56456456
 
C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...
C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...
C-SEC|2016 Session 3 How to pass and get certify on the new cyber/cloud secur...
 
Addiction I T
Addiction  I TAddiction  I T
Addiction I T
 
2013 ThaiCERT ANNUAL REPORT
2013 ThaiCERT ANNUAL REPORT2013 ThaiCERT ANNUAL REPORT
2013 ThaiCERT ANNUAL REPORT
 
รายงานประจำปีไทยเซิร์ต 2556
รายงานประจำปีไทยเซิร์ต 2556รายงานประจำปีไทยเซิร์ต 2556
รายงานประจำปีไทยเซิร์ต 2556
 
Ubiquitous - ICT
Ubiquitous - ICTUbiquitous - ICT
Ubiquitous - ICT
 
เทคโนโลยี Cloud Computing
เทคโนโลยี Cloud Computingเทคโนโลยี Cloud Computing
เทคโนโลยี Cloud Computing
 
Cybersecurity & Personal Data Protection (December 23, 2020)
Cybersecurity & Personal Data Protection (December 23, 2020)Cybersecurity & Personal Data Protection (December 23, 2020)
Cybersecurity & Personal Data Protection (December 23, 2020)
 
Social Media Do's & Don'ts (August 17, 2018)
Social Media Do's & Don'ts (August 17, 2018)Social Media Do's & Don'ts (August 17, 2018)
Social Media Do's & Don'ts (August 17, 2018)
 

Mais de ETDAofficialRegist

ความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐ
ความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐ
ความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐETDAofficialRegist
 
Value of e-Commerce Survey in Thailand 2019
Value of e-Commerce Survey in Thailand 2019Value of e-Commerce Survey in Thailand 2019
Value of e-Commerce Survey in Thailand 2019ETDAofficialRegist
 
Thailand Internet User Behavior 2019
Thailand Internet User Behavior 2019Thailand Internet User Behavior 2019
Thailand Internet User Behavior 2019ETDAofficialRegist
 
ASEAN Critical Information Infrastructure Protection Framework
ASEAN Critical Information Infrastructure Protection FrameworkASEAN Critical Information Infrastructure Protection Framework
ASEAN Critical Information Infrastructure Protection FrameworkETDAofficialRegist
 
The Value of E-Commerce Survey in Thailand 2018
The Value of E-Commerce Survey in Thailand 2018The Value of E-Commerce Survey in Thailand 2018
The Value of E-Commerce Survey in Thailand 2018ETDAofficialRegist
 
Thailand Internet User Profile 2018 (English Version)
Thailand Internet User Profile 2018 (English Version)Thailand Internet User Profile 2018 (English Version)
Thailand Internet User Profile 2018 (English Version)ETDAofficialRegist
 
30.03.2020 เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ...
 30.03.2020  เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ... 30.03.2020  เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ...
30.03.2020 เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ...ETDAofficialRegist
 
รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018
รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018
รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018ETDAofficialRegist
 
เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562ETDAofficialRegist
 
รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562ETDAofficialRegist
 
เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561
เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561
เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561ETDAofficialRegist
 
APEC Framework for Securing the Digital Economy
APEC Framework for Securing the Digital EconomyAPEC Framework for Securing the Digital Economy
APEC Framework for Securing the Digital EconomyETDAofficialRegist
 
กฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่น
กฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่นกฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่น
กฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่นETDAofficialRegist
 
ผลวิเคราะห์โครงการ mSMEs Scoring
ผลวิเคราะห์โครงการ mSMEs Scoringผลวิเคราะห์โครงการ mSMEs Scoring
ผลวิเคราะห์โครงการ mSMEs ScoringETDAofficialRegist
 
รายงานประจำปีไทยเซิร์ต 2560-2561
รายงานประจำปีไทยเซิร์ต 2560-2561รายงานประจำปีไทยเซิร์ต 2560-2561
รายงานประจำปีไทยเซิร์ต 2560-2561ETDAofficialRegist
 

Mais de ETDAofficialRegist (20)

ความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐ
ความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐ
ความเสี่ยงของข้อมูลที่เปิดเผยสู่สาธารณะ ภัยคุกคามด้านเทคโนโลยีสารสนเทศต่อภาครัฐ
 
Value of e-Commerce Survey in Thailand 2019
Value of e-Commerce Survey in Thailand 2019Value of e-Commerce Survey in Thailand 2019
Value of e-Commerce Survey in Thailand 2019
 
Thailand Internet User Behavior 2019
Thailand Internet User Behavior 2019Thailand Internet User Behavior 2019
Thailand Internet User Behavior 2019
 
ASEAN Critical Information Infrastructure Protection Framework
ASEAN Critical Information Infrastructure Protection FrameworkASEAN Critical Information Infrastructure Protection Framework
ASEAN Critical Information Infrastructure Protection Framework
 
The Value of E-Commerce Survey in Thailand 2018
The Value of E-Commerce Survey in Thailand 2018The Value of E-Commerce Survey in Thailand 2018
The Value of E-Commerce Survey in Thailand 2018
 
Thailand Internet User Profile 2018 (English Version)
Thailand Internet User Profile 2018 (English Version)Thailand Internet User Profile 2018 (English Version)
Thailand Internet User Profile 2018 (English Version)
 
30.03.2020 เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ...
 30.03.2020  เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ... 30.03.2020  เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ...
30.03.2020 เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี ...
 
รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018
รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018
รายงานประจำปี สพธอ. 2561 - ETDA Annual Report 2018
 
เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
เอกสารการแถลงผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
 
รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
รายงานผลการสำรวจพฤติกรรมผู้ใช้อินเทอร์เน็ตในประเทศไทย ปี 2562
 
Etda Annual Report 2019
Etda Annual Report 2019Etda Annual Report 2019
Etda Annual Report 2019
 
ETDA Annual Report 2019
ETDA Annual Report 2019ETDA Annual Report 2019
ETDA Annual Report 2019
 
ETDA Annual Report 2019
ETDA Annual Report 2019ETDA Annual Report 2019
ETDA Annual Report 2019
 
ETDA Annual Report 2019
ETDA Annual Report 2019ETDA Annual Report 2019
ETDA Annual Report 2019
 
เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561
เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561
เอกสารการแถลงผลการสำรวจมูลค่าพาณิชย์อิเล็กทรอนิกส์ ปี 2561
 
APEC Framework for Securing the Digital Economy
APEC Framework for Securing the Digital EconomyAPEC Framework for Securing the Digital Economy
APEC Framework for Securing the Digital Economy
 
A5 survey 2018 v31
A5 survey 2018 v31A5 survey 2018 v31
A5 survey 2018 v31
 
กฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่น
กฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่นกฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่น
กฎหมายคุ้มครองข้อมูลส่วนบุคคลกับบริบทการคุ้มครองข้อมูลส่วนบุคคลในกฎหมายอื่น
 
ผลวิเคราะห์โครงการ mSMEs Scoring
ผลวิเคราะห์โครงการ mSMEs Scoringผลวิเคราะห์โครงการ mSMEs Scoring
ผลวิเคราะห์โครงการ mSMEs Scoring
 
รายงานประจำปีไทยเซิร์ต 2560-2561
รายงานประจำปีไทยเซิร์ต 2560-2561รายงานประจำปีไทยเซิร์ต 2560-2561
รายงานประจำปีไทยเซิร์ต 2560-2561
 

Cybersecurity

  • 1. 1 CYBERSECURITY สุรางคณา วายุภาพ ผู้อํานวยการสํานักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) ภารกิจสําคัญช่วงปลายปี 61 ต่อเนื่อง กลางปี 62 - ดูแลการจัดตั้ง 3 องค์กร ETDA - Electronic Transaction Development Agency, DPA- Data Protection Agency, NCSA - National Cybersecurity Agency ดูแล ศูนย์ประสานงาน Cybersecurity และ Data Protection Knowledge Center มั่นคง ปลอดภัย กับธุรกรรมภาครัฐ Promote e-Commerce Develop Standard สําหรับธุรกรรมทางออนไลน์ Minimize Risks-Cybersecurity, ThaiCert, GMS (Government Monitoring System)
  • 2. S E C U R I T Y 2 Strong Government Excellence learning Current Situation Uncontrollable Factors Recommen dation Information Security Tips for Social Media Why is Security our shared responsiblity
  • 3. 3 Paperless&Cashless | Digital ID | Open Data | Data Sharing | Blockchain | Artificial Intelligence (AI) STRONG GOVERNMENT ต้องเตรียม IT ให้พร้อม เพื่อยกระดับความเข้มข้น ทาง Security SECURITY CYBER
  • 4. 4 EXAMPLE: LESSON LEARNED FROM OTHERS SECURITY CYBER ด้านระบบ | กฎหมาย | นโยบาย | หน่วยงาน !!! DATA BREACH ข้อมูล SingHealth การรั่วไหลของ 1.5 ล้านคน ITU : Global Cybersecurity Index (GCI) 2017 WHYสิงคโปร์ อันดับ 1 Security ของโลก
  • 5. 5 ยุทธศาสตร์ | พัฒนาคน | พัฒนากฎหมาย ประกาศ CII | Incident Handling Flow SECURITY CYBER CURRENT SITUATION ก้าวสู่ TOP 20 ได้อย่างไร ประเทศไทย อันดับ 22 จาก 194 ประเทศ ITU : Global Cybersecurity Index (GCI) 2017
  • 7. 7 ที่มา: SANS 1. Inventory of Authorized and Unauthorized Devices 2. Inventory of Authorized and Unauthorized Software 3. Secure Configurations for Hardware and Software 4. Continuous Vulnerability Assessment and Remediation 5. Controlled Use of Administrative Privileges 11. Secure Configurations for Network Devices 12. Boundary Defense 13. Data Protection 14. Controlled Access Based on the Need to Know 15.Wireless Access Control หมายเหตุ: HIPAA = Health Insurance Portability and Accountability Act FFIEC = Federal Financial Institutions Examination Council NERC CIP = North American Electric Reliability Corporation Critical Infrastructure Protection CSA = Cloud Security Alliance 6. Maintenance, Monitoring, and Analysis of Audit Logs 7. Email and Web Browser Protections 8. Malware Defenses 9. Limitation and Control of Network Ports 10. Data Recovery Capability 16.Account Monitoring and Control 17.Security Skills Assessment and Appropriate Training to Fill Gaps 18. Application Software Security 19. Incident Response and Management 20. Penetration Tests and Red Team Exercise 20 CRITICAL SECURITY CONTROLS RECOMMENDATION SECURITY CYBER การใช้ Cybersecurity Framework (CSF) ควบคู่กับมาตรฐานและคอนโทรลด้านความมั่นคงปลอดภัย มาตรฐานทั่วๆ ไป • ISO/IEC 27001 การรักษาความมั่นคงปลอดภัยระบบสารสนเทศ • HIPAA กฎหมายคุ้มครองข้อมูลสุขภาพ (สหรัฐอเมริกา) • FFIEC คู่มือการตรวจไอทีของหน่วยงานกํากับดูแลกลุ่มการเงิน (สหรัฐอเมริกา) • NERC CIP มาตรฐานความมั่นคงปลอดภัยในกลุ่มผู้ผลิตไฟฟ้า (อเมริกาเหนือ) มาตรฐานที่ Specific เฉพาะแต่ละ Sector • บริการ Cloud computing - CSA Star • กลุ่มสาธารณสุข - ISO 27799 • กลุ่มบริการชําระเงิน - PCI DSS (Data Security Standard) • กลุ่มพลังงานไฟฟ้า NERC CIP
  • 8. 8 1. Security and Privacy by Design 2. Regular Audit 3. Asset Classification 4. Risk Management 5. Website Security Standard / Website Application Standard 6. Government Monitoring System : GMS by ThaiCERT 7. Best Practice SECURITY CYBER INFORMATION SECURITY
  • 9. 9 1. Update Software 2. ไม่แชร์ Password : ตั้งให้ยาก จําให้ได้ เปลี่ยนบ่อยๆ 3. Check ก่อน Share 4. ดูแลข้อมูลส่วนบุคคล 5. ไม่หลงกล click link TIPS FOR SOCIAL MEDIA SECURITY CYBER
  • 10. 10 SECURITY CYBER WHY SECURITY IS OUR SHARED RESPONSIBILITY SECURITY เป็นหน้าที่ของทุกคน
  • 11. 11