บทบาทของกรอบการกำกับดูแลแบบสมัครใจ

ความปลอดภัยของข้อมูลเบื้องต้น

Angeline Corvaglia

Founder & Digital Transformation Specialist

กรอบแบบสมัครใจเทียบกับแบบบังคับ

icon voluntary regulatory frameworks

กรอบการกำกับดูแลแบบสมัครใจ

  • ไม่มีผลผูกพันทางกฎหมาย
  • ให้การสนับสนุนในวงกว้างแก่องค์กร
  • แนวปฏิบัติที่ยืดหยุ่น
  • ตอบสนองความต้องการด้านความปลอดภัยของข้อมูลโดยเฉพาะ

icon compliance rules

กฎและข้อบังคับการปฏิบัติตามภาคบังคับ

  • มีผลผูกพันทางกฎหมาย
  • กำหนดรายละเอียดชัดเจน
  • มุ่งบรรลุผลลัพธ์ที่กำหนด
ความปลอดภัยของข้อมูลเบื้องต้น

กรอบการกำกับดูแลที่รู้จักกันดี

  • Control Objectives for Information Technology (COBIT)
  • ISO 27001
  • National Institute of Standards and Technology Cybersecurity Framework (NIST CSF)

กรอบงานสำหรับจัดการความเสี่ยงด้านความปลอดภัยทางไซเบอร์และปกป้องข้อมูล

icons examples of frameworks

ความปลอดภัยของข้อมูลเบื้องต้น

NIST CSF คืออะไร?

icon NIST CSF

  • จัดการความเสี่ยงด้านความปลอดภัยทางไซเบอร์
  • แนวปฏิบัติที่ดีที่สุดที่แนะนำ
  • ภาษาและแนวทางร่วมกัน
  • 5 ฟังก์ชัน: ระบุ ป้องกัน ตรวจจับ ตอบสนอง และฟื้นฟู
ความปลอดภัยของข้อมูลเบื้องต้น

ฟังก์ชันที่ 1: ระบุ

icon NIST CSF identify

ระบุทรัพย์สินสำคัญที่สุดขององค์กรและทำความเข้าใจความเสี่ยงที่อาจเกิดขึ้น

การประเมินความเสี่ยงอย่างละเอียดเพื่อค้นหา:

  • ช่องโหว่
  • ภัยคุกคามที่อาจเกิดขึ้น

ตัวอย่างภัยคุกคาม:

  • การละเมิดข้อมูล
  • การโจมตีด้วยมัลแวร์
  • ความพยายามเข้าถึงโดยไม่ได้รับอนุญาต
ความปลอดภัยของข้อมูลเบื้องต้น

ฟังก์ชันที่ 2: ป้องกัน

icon NIST CSF protect

วางมาตรการป้องกันที่เหมาะสมสำหรับข้อมูลสำคัญและความเสี่ยงที่เกี่ยวข้อง

ตัวอย่าง:

  • การควบคุมการเข้าถึงของผู้ใช้
  • เทคนิคการเข้ารหัส
  • การป้องกันข้อมูลสูญหาย
ความปลอดภัยของข้อมูลเบื้องต้น

ฟังก์ชันที่ 3: ตรวจจับ

icon NIST CSF detect

ใช้การติดตามอย่างต่อเนื่องเพื่อตรวจพบภัยคุกคามและการละเมิดความปลอดภัยทางไซเบอร์

เครื่องมือและเทคโนโลยีด้านความปลอดภัยติดตาม:

  • ทราฟฟิกเครือข่าย
  • กิจกรรมของผู้ใช้
  • ประสิทธิภาพของระบบ
ความปลอดภัยของข้อมูลเบื้องต้น

ฟังก์ชันที่ 4: ตอบสนอง

icon NIST CSF respond

แผนรับมือเหตุการณ์ที่ชัดเจนเมื่อเกิดเหตุการณ์ด้านความปลอดภัยทางไซเบอร์

แผนควรมีขั้นตอนที่ชัดเจนสำหรับ:

  • การระบุ
  • การควบคุม
  • การกำจัด
  • กระบวนการสื่อสารที่โปร่งใส
ความปลอดภัยของข้อมูลเบื้องต้น

ฟังก์ชันที่ 5: ฟื้นฟู

icon NIST CSF recover

ฟื้นฟูระบบ ข้อมูล และความสามารถได้อย่างรวดเร็วและมีประสิทธิภาพ

ขั้นตอนสำรองข้อมูลและกู้คืนที่ผ่านการทดสอบแล้ว

ความปลอดภัยของข้อมูลเบื้องต้น

กรอบแบบสมัครใจคืออาวุธสำคัญในการรับมือภัยคุกคามไซเบอร์

  • เพิ่มความตระหนักรู้
  • ช่วยวางแผนการป้องกัน
  • แนะนำการจัดสรรทรัพยากร
  • รับรองการปฏิบัติตามข้อกำหนด
  • ส่งเสริมการปรับปรุงอย่างต่อเนื่อง

icon voluntary frameworks

การเลือกกรอบที่เหมาะสมขึ้นอยู่กับความต้องการ ระดับความเสี่ยง และอุตสาหกรรมของแต่ละองค์กร

  • ขนาดขององค์กร
  • ประเภทของข้อมูลที่ดูแล
  • ข้อกำหนดด้านการกำกับดูแล
  • งบประมาณ
ความปลอดภัยของข้อมูลเบื้องต้น

มาฝึกกันเถอะ!

ความปลอดภัยของข้อมูลเบื้องต้น

Preparing Video For Download...