โครงการและกิจกรรม
การให้ความรู้เกี่ยวกับความปลอดภัยทางไซเบอร์

บริษัทฯ ให้ความสำคัญกับการสร้างความตระหนักรู้ด้านความมั่นคงปลอดภัยทางไซเบอร์ให้แก่พนักงานทุกระดับ โดยจัด Cybersecurity Awareness Program และการอบรมผ่านกิจกรรม KM อย่างน้อยปีละ 1-2 ครั้ง เพื่อเสริมสร้างความรู้ความเข้าใจเกี่ยวกับภัยคุกคามทางไซเบอร์ การป้องกันมัลแวร์และการโจมตีแบบฟิชชิ่ง (Phishing) ตลอดจนแนวปฏิบัติที่เหมาะสมในการใช้งานระบบสารสนเทศและการคุ้มครองข้อมูลขององค์กร
นอกจากนี้ บริษัทฯ ยังส่งเสริมให้พนักงานมีส่วนร่วมในการเฝ้าระวังและรายงานเหตุการณ์ด้านความมั่นคงปลอดภัยสารสนเทศผ่าน Service Desk Management System ซึ่งเป็นศูนย์กลางการรับแจ้งเหตุ (Single Point of Contact: SPOC) เพื่อให้สามารถติดตาม แก้ไข และบริหารจัดการเหตุการณ์ได้อย่างรวดเร็ว มีประสิทธิภาพ และลดผลกระทบที่อาจเกิดขึ้นต่อการดำเนินธุรกิจ
บริษัทฯ มีการเตรียมความพร้อมด้านการบริหารความต่อเนื่องทางธุรกิจ (Business Continuity Plan: BCP) และการตอบสนองต่อเหตุการณ์ด้านความมั่นคงปลอดภัยสารสนเทศ เพื่อเสริมสร้างความมั่นคงปลอดภัยของข้อมูล ระบบสารสนเทศ และการดำเนินงานขององค์กรอย่างยั่งยืน
ประโยชน์ที่ได้รับจากการดำเนินโครงการ
- มีผู้เข้าร่วมฝึกอบรมและผ่านการทดสอบด้าน Cybersecurity Awareness ครอบคลุมผู้บริหารและพนักงานร้อยละ 50 โดยสามารถตอบคำถามได้ถูกต้องเฉลี่ยร้อยละ 79
- มีชั่วโมงการอบรมของผู้บริหารและพนักงานเพิ่มขึ้น จำนวน 1 ชั่วโมงต่อคนต่อปี
บริษัทฯ ตรวจพบเหตุการณ์การละเมิดข้อมูลที่เกี่ยวข้องกับบางรายการของข้อมูลสมาชิกและบุคลากรในกลุ่มบริษัทจำนวน 2 กรณี โดยได้ดำเนินการควบคุมและจัดการสถานการณ์อย่างทันท่วงทีผ่านกระบวนการตอบสนองต่อเหตุการณ์ (Incident Response) ที่สอดคล้องกับข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ทั้งนี้ เหตุการณ์ดังกล่าวไม่ส่งผลกระทบต่อข้อมูลลูกค้า และไม่เกี่ยวข้องกับระบบหลักของบริษัทฯ แต่อย่างใด
ภายหลังการจัดการเหตุการณ์ บริษัทฯ ได้เพิ่มมาตรการด้านความมั่นคงปลอดภัยทางไซเบอร์อย่างเข้มงวดมากยิ่งขึ้น โดยกำหนดให้ใช้อุปกรณ์ส่วนบุคคลเฉพาะที่ได้รับอนุญาตเท่านั้น พร้อมทั้งประสานความร่วมมือกับผู้เชี่ยวชาญด้าน Cybersecurity เพื่อดำเนินการตรวจสอบสาเหตุ ปิดช่องโหว่ และยกระดับมาตรการรักษาความปลอดภัยของเครือข่ายและระบบสารสนเทศ เพื่อเสริมสร้างความมั่นใจด้านความปลอดภัยไซเบอร์ในระยะยาว