สกมช.ผนึก สคส. ปั้น “Digital Trust” ดัน Cybersecurity Data Privacy เป็นรากฐานเดียวกัน

ในโลกที่การโจมตีทางไซเบอร์เพียงครั้งเดียวอาจไม่ได้หยุดอยู่แค่ “ระบบล่ม” แต่สามารถลุกลามไปถึงข้อมูลส่วนบุคคล การให้บริการ และความเชื่อมั่นของประชาชน สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช. หรือ NCSA) ร่วมกับ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. หรือ PDPC) จัดกิจกรรม “NCSA & PDPC : Secure Together Forum 2026” เพื่อยกระดับแนวคิดใหม่ในการบริหารองค์กรยุคดิจิทัลว่า “Cybersecurity และ Data Privacy ไม่ใช่คนละเรื่อง แต่คือรากฐานเดียวกันของความเชื่อมั่นในโลกดิจิทัล”
กิจกรรมจัดขึ้นในวันอังคารที่ 18สิงหาคม 2569 ณ ห้องแวนด้า แกรนด์ บอลรูม เอ ชั้น 5 โรงแรมเบสท์ เวสเทิร์น พลัส แวนด้า แกรนด์ แจ้งวัฒนะโดยมี พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เป็นประธานเปิดงาน พร้อมด้วย พันตำรวจเอก สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และ พันตำรวจเอก ณัทกฤช พรหมจันทร์ รองเลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ตลอดจนผู้บริหารและผู้แทนจากหน่วยงานที่เกี่ยวข้อง

พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เปิดเผยว่า การสร้างความมั่นคงปลอดภัยในยุคดิจิทัล จำเป็นต้องดำเนินการทั้งในมิติของ Cybersecurity และ Data Protection ควบคู่กัน” พร้อมเน้นย้ำว่า ภัยคุกคามทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลมีความเชื่อมโยงกันอย่างใกล้ชิด เนื่องจากเหตุการณ์ทางไซเบอร์อาจส่งผลกระทบทั้งต่อความมั่นคงปลอดภัยของระบบ ความต่อเนื่องในการให้บริการ ตลอดจนความลับ ความถูกต้องครบถ้วน และความพร้อมใช้งานของข้อมูลส่วนบุคคล ดังนั้น การบริหารจัดการความเสี่ยงในยุคดิจิทัลจึงจำเป็นต้องพิจารณาทั้งมิติของระบบและข้อมูลอย่างบูรณาการ
อย่างไรก็ดี ตลอดช่วง 3 ปี พ.ศ. 2567–2569 สกมช. และ สคส. ได้ร่วมกันตรวจสอบ ให้คำแนะนำ และประเมินความพร้อมของหน่วยงาน เพื่อสะท้อนจุดแข็ง ประเด็นที่ควรพัฒนา และแนวทางยกระดับการดำเนินงานทั้งด้านความมั่นคงปลอดภัยไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง ความร่วมมือดังกล่าวยังมุ่งเปลี่ยนมุมมองจากเดิมที่องค์กรอาจมองว่า Cybersecurity เป็นหน้าที่ของฝ่ายเทคโนโลยีสารสนเทศ (IT) ขณะที่การคุ้มครองข้อมูลส่วนบุคคลเป็นหน้าที่ของฝ่ายกฎหมาย ไปสู่การมองทั้งสองเรื่องเป็นส่วนหนึ่งของ การบริหารความเสี่ยงระดับองค์กร (Enterprise Risk Management) และ การกำกับดูแลองค์กร (Corporate Governance)
ซึ่งผู้บริหารต้องให้ความสำคัญ กำหนดทิศทาง และขับเคลื่อนไปพร้อมกัน
หนึ่งในกิจกรรมสำคัญของงาน คือการเสวนาหัวข้อ “Cyber–Privacy Nexus :ผ่าทางตัน...เมื่อความมั่นคงต้องมาพร้อมสิทธิส่วนบุคคล”
ซึ่งนำเสนอความเชื่อมโยงระหว่างความมั่นคงปลอดภัยไซเบอร์กับการคุ้มครองข้อมูลส่วนบุคคล ทั้งในมิตินโยบาย การกำกับดูแล และสถานการณ์จริง
ประเด็นการเสวนาครอบคลุมตั้งแต่การยกระดับ Cybersecurity ให้เป็นเรื่องของการกำกับดูแลองค์กร ไม่ใช่หน้าที่ของฝ่าย IT เพียงฝ่ายเดียว การบริหารจัดการข้อมูลส่วนบุคคลตลอดวงจรชีวิตข้อมูล การรับมือเหตุการณ์ Cyber Incident และ Data Breach ตลอดจน ความท้าทายจากการนำ Artificial Intelligence (AI) มาใช้ในองค์กร ซึ่งทำให้ผู้บริหารจำเป็นต้องพิจารณา AI Governance, Cyber Risk และ Data Governance อย่างเชื่อมโยงกัน

86 หน่วยงาน กับโจทย์จริงที่ต้องเปลี่ยน “มาตรการบนกระดาษ” ให้เกิดขึ้นจริง เป็นอีกหนึ่งประเด็นสำคัญของเวที คือการถอดบทเรียนจากการประเมิน 86 หน่วยงานเป้าหมาย ซึ่งพบว่าความพร้อมของแต่ละองค์กรแตกต่างกันไปตามภารกิจ โครงสร้าง บุคลากร ระบบสารสนเทศ และทรัพยากร ขณะที่หลายหน่วยงานมีจุดแข็งด้านโครงสร้างกำกับดูแล นโยบาย ผู้รับผิดชอบ และกลไกรับมือเหตุการณ์แล้ว โจทย์สำคัญจึงไม่ใช่เพียงคำถามว่า“องค์กรมีนโยบายหรือไม่” แต่คือ “มาตรการเหล่านั้นถูกนำไปใช้จริง สม่ำเสมอ และตรวจสอบได้หรือไม่”ประเด็นที่ควรเร่งพัฒนา ได้แก่ การบริหารความเสี่ยง การบริหารสิทธิการเข้าถึง การเก็บหลักฐาน การกำกับดูแลผู้ให้บริการภายนอก ตลอดจนการสร้างความตระหนักรู้และการซักซ้อมแผนรับมืออย่างต่อเนื่อง ดังนั้นผลการดำเนินงานจึงไม่ควรหยุดอยู่ที่ “รายงานผลการประเมิน” แต่ต้องนำข้อค้นพบไปแปลงเป็นแผนงาน มาตรการ และแนวทางปฏิบัติที่เหมาะกับความเสี่ยงของแต่ละองค์กรอย่างเป็นรูปธรรม
เป้าหมายปลายทางของความร่วมมือระหว่าง สกมช. และ สคส. จึงไม่ใช่เพียงการทำให้องค์กร “ผ่านมาตรฐาน” แต่คือการสร้างระบบนิเวศดิจิทัลที่มั่นคง ปลอดภัย น่าเชื่อถือ และทำให้ประชาชนมั่นใจได้ว่าเทคโนโลยีที่กำลังเปลี่ยนแปลงอย่างรวดเร็ว จะเติบโตไปพร้อมกับการคุ้มครองสิทธิของผู้ใช้งาน เพราะในโลกดิจิทัล Security สร้างความปลอดภัย — Privacy สร้างความไว้วางใจ — และทั้งสองอย่างต้องเกิดขึ้นพร้อมกัน
ข่าวที่เกี่ยวข้อง

