thansettakij
thansettakij
สกมช. เตรียมประกาศผู้ให้บริการตรวจรับรองความปลอดภัยคลาวด์รายแรก 1 ก.ย.

สกมช. เตรียมประกาศผู้ให้บริการตรวจรับรองความปลอดภัยคลาวด์รายแรก 1 ก.ย.

27 ส.ค. 69 | 05:13 น.
อัปเดตล่าสุด :27 ส.ค. 69 | 05:18 น.

สกมช. เตรียมประกาศผู้ให้บริการตรวจรับรองมาตรฐานความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์รายแรก พร้อมเปิดหลักเกณฑ์รับรอง 1 กันยายนนี้ วางกลไกกลางสร้างความเชื่อมั่นแก่ภาครัฐและเอกชน หนุนเศรษฐกิจดิจิทัลไทยเติบโตอย่างมั่นคงปลอดภัย

KEY

POINTS

  • สกมช. จะประกาศรายชื่อผู้ให้บริการตรวจรับรองความปลอดภัยระบบคลาวด์ (Certify Body) รายแรกของไทยในวันที่ 1 กันยายน 2569
  • ในวันเดียวกันจะมีการเผยแพร่หลักเกณฑ์การรับรองสำหรับหน่วยงานที่ต้องการเป็นผู้ให้บริการตรวจรับรอง เพื่อสร้างมาตรฐานที่ชัดเจน
  • หน่วยงานตรวจรับรองนี้จะทำหน้าที่ประเมินและรับรองผู้ให้บริการคลาวด์ตามมาตรฐานความปลอดภัยไซเบอร์ เพื่อสร้างความเชื่อมั่นให้แก่ภาครัฐและเอกชน

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ หรือ สกมช. เดินหน้ายกระดับระบบนิเวศความมั่นคงปลอดภัยไซเบอร์บนระบบคลาวด์ของประเทศไทย เตรียมประกาศรายชื่อหน่วยงานให้บริการตรวจรับรอง หรือ Certify Body ตามมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์เป็นรายแรก

การประกาศดังกล่าวจะมีขึ้นในวันที่ 1 กันยายน 2569 พร้อมกับการเผยแพร่หลักเกณฑ์การรับรองหน่วยงานให้บริการตรวจรับรอง เพื่อกำหนดกรอบและแนวทางสำหรับหน่วยงานที่ประสงค์เข้าสู่กระบวนการรับรองให้มีความชัดเจน โปร่งใส และเป็นมาตรฐานเดียวกัน

สกมช. เตรียมประกาศผู้ให้บริการตรวจรับรองความปลอดภัยคลาวด์รายแรก 1 ก.ย.

ความเคลื่อนไหวครั้งนี้ถือเป็นอีกก้าวสำคัญของการพัฒนามาตรฐาน Cloud Security ของประเทศไทย เนื่องจากการนำระบบคลาวด์มาใช้ในภาครัฐและภาคธุรกิจเพิ่มขึ้นอย่างต่อเนื่อง การมีหน่วยงานอิสระเข้ามาตรวจประเมินและรับรอง จึงเป็นกลไกสำคัญในการยืนยันว่าผู้ให้บริการและผู้ใช้บริการคลาวด์ดำเนินงานตามมาตรฐานความมั่นคงปลอดภัยไซเบอร์ที่กำหนด

Certify Body กลไกกลางตรวจมาตรฐานคลาวด์

Certify Body คือ ผู้ให้บริการตรวจรับรองอิสระ ทำหน้าที่ตรวจประเมินและรับรองผู้ให้บริการคลาวด์ รวมถึงผู้ใช้บริการคลาวด์ ให้ดำเนินงานสอดคล้องกับมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ ภายใต้ประกาศของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

บทบาทของหน่วยงานดังกล่าวจะช่วยทำให้การตรวจประเมินมีหลักเกณฑ์และกระบวนการที่เป็นระบบ ลดความแตกต่างของแนวทางตรวจสอบ และสร้างมาตรฐานกลางที่หน่วยงานภาครัฐ ภาคเอกชน ตลอดจนผู้ให้บริการคลาวด์สามารถใช้อ้างอิงร่วมกันได้

การมี Certify Body จึงไม่ใช่เพียงการเพิ่มหน่วยงานตรวจสอบ แต่ยังเป็นการสร้างโครงสร้างรองรับความน่าเชื่อถือของบริการคลาวด์ในประเทศ ตั้งแต่การประเมินระบบ การตรวจสอบความพร้อม ไปจนถึงการรับรองว่าการดำเนินงานเป็นไปตามมาตรฐานที่กำหนด

เปิดเส้นทางรับรอง 5 ขั้นตอน

สำหรับหน่วยงานที่ต้องการเป็นผู้ให้บริการตรวจรับรอง จะต้องผ่านกระบวนการรับรองตามหลักเกณฑ์ของ สกมช. รวม 5 ขั้นตอน ประกอบด้วย

  1. สมัครขอรับการรับรอง โดยผู้ประสงค์ยื่นคำขอตามหลักเกณฑ์ที่กำหนด
  2. ตรวจประเมินคุณสมบัติ พร้อมตรวจสอบเอกสารและประเมินความพร้อม
  3. ตรวจประเมิน ณ สถานที่ โดยผู้ประเมินที่ได้รับการแต่งตั้ง
  4. พิจารณาและอนุมัติโดยคณะกรรมการพิจารณาการรับรอง
  5. ประกาศรายชื่อและเริ่มให้บริการอย่างเป็นทางการ

กระบวนการดังกล่าวจะช่วยคัดกรองให้หน่วยงานที่ได้รับการรับรองมีทั้งคุณสมบัติ ความพร้อม และความสามารถในการตรวจประเมินตามมาตรฐานเดียวกัน ก่อนเข้ามาทำหน้าที่รับรองผู้ให้บริการและผู้ใช้บริการคลาวด์

สร้างความเชื่อมั่นภาครัฐและเอกชน

สกมช. คาดว่าการมีหน่วยงานให้บริการตรวจรับรองตามมาตรฐาน จะก่อให้เกิดประโยชน์ต่อระบบนิเวศคลาวด์ของประเทศไทยในหลายด้าน ทั้งการยกระดับความมั่นคงปลอดภัยไซเบอร์ของประเทศ และการสร้างความเชื่อมั่นในการเลือกใช้บริการคลาวด์ของหน่วยงานภาครัฐและภาคเอกชน

ขณะเดียวกัน การตรวจประเมินและรับรองอย่างเป็นระบบยังช่วยสนับสนุนการคุ้มครองข้อมูลสำคัญ ลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ และทำให้หน่วยงานผู้ใช้บริการสามารถประเมินมาตรฐานของผู้ให้บริการได้ชัดเจนมากขึ้น

ในมิติทางเศรษฐกิจ มาตรฐานการรับรองที่ชัดเจนจะช่วยสนับสนุนเศรษฐกิจดิจิทัล และเปิดทางให้ธุรกิจบริการคลาวด์ของไทยเติบโตบนพื้นฐานของความมั่นคงปลอดภัยและความน่าเชื่อถือ โดยเฉพาะในช่วงที่ระบบคลาวด์กลายเป็นโครงสร้างพื้นฐานสำคัญขององค์กรและบริการดิจิทัล

การประกาศ Certify Body รายแรกและหลักเกณฑ์การรับรองในวันที่ 1 กันยายน 2569 จึงเป็นจุดเริ่มต้นสำคัญของการวางกลไกกำกับดูแล Cloud Security ของประเทศไทยให้มีมาตรฐาน ตรวจสอบได้ และพร้อมรองรับการขยายตัวของการใช้งานคลาวด์ในอนาคต.