
สกมช. เตรียมประกาศผู้ให้บริการตรวจรับรองความปลอดภัยคลาวด์รายแรก 1 ก.ย.
สกมช. เตรียมประกาศผู้ให้บริการตรวจรับรองมาตรฐานความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์รายแรก พร้อมเปิดหลักเกณฑ์รับรอง 1 กันยายนนี้ วางกลไกกลางสร้างความเชื่อมั่นแก่ภาครัฐและเอกชน หนุนเศรษฐกิจดิจิทัลไทยเติบโตอย่างมั่นคงปลอดภัย
KEY
POINTS
- สกมช. จะประกาศรายชื่อผู้ให้บริการตรวจรับรองความปลอดภัยระบบคลาวด์ (Certify Body) รายแรกของไทยในวันที่ 1 กันยายน 2569
- ในวันเดียวกันจะมีการเผยแพร่หลักเกณฑ์การรับรองสำหรับหน่วยงานที่ต้องการเป็นผู้ให้บริการตรวจรับรอง เพื่อสร้างมาตรฐานที่ชัดเจน
- หน่วยงานตรวจรับรองนี้จะทำหน้าที่ประเมินและรับรองผู้ให้บริการคลาวด์ตามมาตรฐานความปลอดภัยไซเบอร์ เพื่อสร้างความเชื่อมั่นให้แก่ภาครัฐและเอกชน
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ หรือ สกมช. เดินหน้ายกระดับระบบนิเวศความมั่นคงปลอดภัยไซเบอร์บนระบบคลาวด์ของประเทศไทย เตรียมประกาศรายชื่อหน่วยงานให้บริการตรวจรับรอง หรือ Certify Body ตามมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์เป็นรายแรก
การประกาศดังกล่าวจะมีขึ้นในวันที่ 1 กันยายน 2569 พร้อมกับการเผยแพร่หลักเกณฑ์การรับรองหน่วยงานให้บริการตรวจรับรอง เพื่อกำหนดกรอบและแนวทางสำหรับหน่วยงานที่ประสงค์เข้าสู่กระบวนการรับรองให้มีความชัดเจน โปร่งใส และเป็นมาตรฐานเดียวกัน
ความเคลื่อนไหวครั้งนี้ถือเป็นอีกก้าวสำคัญของการพัฒนามาตรฐาน Cloud Security ของประเทศไทย เนื่องจากการนำระบบคลาวด์มาใช้ในภาครัฐและภาคธุรกิจเพิ่มขึ้นอย่างต่อเนื่อง การมีหน่วยงานอิสระเข้ามาตรวจประเมินและรับรอง จึงเป็นกลไกสำคัญในการยืนยันว่าผู้ให้บริการและผู้ใช้บริการคลาวด์ดำเนินงานตามมาตรฐานความมั่นคงปลอดภัยไซเบอร์ที่กำหนด
Certify Body กลไกกลางตรวจมาตรฐานคลาวด์
Certify Body คือ ผู้ให้บริการตรวจรับรองอิสระ ทำหน้าที่ตรวจประเมินและรับรองผู้ให้บริการคลาวด์ รวมถึงผู้ใช้บริการคลาวด์ ให้ดำเนินงานสอดคล้องกับมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ ภายใต้ประกาศของคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
บทบาทของหน่วยงานดังกล่าวจะช่วยทำให้การตรวจประเมินมีหลักเกณฑ์และกระบวนการที่เป็นระบบ ลดความแตกต่างของแนวทางตรวจสอบ และสร้างมาตรฐานกลางที่หน่วยงานภาครัฐ ภาคเอกชน ตลอดจนผู้ให้บริการคลาวด์สามารถใช้อ้างอิงร่วมกันได้
การมี Certify Body จึงไม่ใช่เพียงการเพิ่มหน่วยงานตรวจสอบ แต่ยังเป็นการสร้างโครงสร้างรองรับความน่าเชื่อถือของบริการคลาวด์ในประเทศ ตั้งแต่การประเมินระบบ การตรวจสอบความพร้อม ไปจนถึงการรับรองว่าการดำเนินงานเป็นไปตามมาตรฐานที่กำหนด
เปิดเส้นทางรับรอง 5 ขั้นตอน
สำหรับหน่วยงานที่ต้องการเป็นผู้ให้บริการตรวจรับรอง จะต้องผ่านกระบวนการรับรองตามหลักเกณฑ์ของ สกมช. รวม 5 ขั้นตอน ประกอบด้วย
- สมัครขอรับการรับรอง โดยผู้ประสงค์ยื่นคำขอตามหลักเกณฑ์ที่กำหนด
- ตรวจประเมินคุณสมบัติ พร้อมตรวจสอบเอกสารและประเมินความพร้อม
- ตรวจประเมิน ณ สถานที่ โดยผู้ประเมินที่ได้รับการแต่งตั้ง
- พิจารณาและอนุมัติโดยคณะกรรมการพิจารณาการรับรอง
- ประกาศรายชื่อและเริ่มให้บริการอย่างเป็นทางการ
กระบวนการดังกล่าวจะช่วยคัดกรองให้หน่วยงานที่ได้รับการรับรองมีทั้งคุณสมบัติ ความพร้อม และความสามารถในการตรวจประเมินตามมาตรฐานเดียวกัน ก่อนเข้ามาทำหน้าที่รับรองผู้ให้บริการและผู้ใช้บริการคลาวด์
สร้างความเชื่อมั่นภาครัฐและเอกชน
สกมช. คาดว่าการมีหน่วยงานให้บริการตรวจรับรองตามมาตรฐาน จะก่อให้เกิดประโยชน์ต่อระบบนิเวศคลาวด์ของประเทศไทยในหลายด้าน ทั้งการยกระดับความมั่นคงปลอดภัยไซเบอร์ของประเทศ และการสร้างความเชื่อมั่นในการเลือกใช้บริการคลาวด์ของหน่วยงานภาครัฐและภาคเอกชน
ขณะเดียวกัน การตรวจประเมินและรับรองอย่างเป็นระบบยังช่วยสนับสนุนการคุ้มครองข้อมูลสำคัญ ลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ และทำให้หน่วยงานผู้ใช้บริการสามารถประเมินมาตรฐานของผู้ให้บริการได้ชัดเจนมากขึ้น
ในมิติทางเศรษฐกิจ มาตรฐานการรับรองที่ชัดเจนจะช่วยสนับสนุนเศรษฐกิจดิจิทัล และเปิดทางให้ธุรกิจบริการคลาวด์ของไทยเติบโตบนพื้นฐานของความมั่นคงปลอดภัยและความน่าเชื่อถือ โดยเฉพาะในช่วงที่ระบบคลาวด์กลายเป็นโครงสร้างพื้นฐานสำคัญขององค์กรและบริการดิจิทัล
การประกาศ Certify Body รายแรกและหลักเกณฑ์การรับรองในวันที่ 1 กันยายน 2569 จึงเป็นจุดเริ่มต้นสำคัญของการวางกลไกกำกับดูแล Cloud Security ของประเทศไทยให้มีมาตรฐาน ตรวจสอบได้ และพร้อมรองรับการขยายตัวของการใช้งานคลาวด์ในอนาคต.







