ความปลอดภัยทางไซเบอร์และการคุ้มครองข้อมูลส่วนบุคคล

เพื่อให้​มั่นใจ​ว่า​ระบบ​เทคโนโลยี​สารสนเทศ​และ​ระบบ​เครือ​ข่าย​และ​คอมพิวเตอร์​ของ​บริษัท​มี​การ​รักษา​ความ​มั่นคง​ปลอดภัย​ที่​ดี​ที่สุด เพราะ​ใน​การ​ดำเนิน​ธุรกิจ​ให้​เกิด​ความ​มั่นคง​ยั่งยืน ความ​ปลอดภัย​ของ​ระบบ และข้อ​มูล​มีค​วาม​สำคัญ​อย่าง​ยิ่ง​ต่อ​ความ​เชื่อ​มั่น​ของ​ผู้​ใช้​บริการ เนื่องจาก​ธุรกิจ​ของ​บริษัท​มี​การ​เก็บ​รวบรวม จัด​เก็บ และ​ประมวล​ผล​ข้อมูล​ส่วน​บุคคล​ของ​พนักงาน และ​ผู้​สมัคร​เป็น​จำนวน​มาก บริษัท​ฯ จึง​ให้​ความ​สำคัญ​ใน​การ​ปกป้อง​และ​รักษา ข้อมูล​โดย​เฉพาะ​อย่าง​ยิ่ง​ใน​ยุค​ที่​มี​การ​เข้าถึง​เทคโนโลยี​และ​การ​โจมตี​ทาง​ไซ​เบอร์​มีค​วาม​ซับซ้อน​มาก​ขึ้น

บริษัท​ฯ กำหนด​กระบวนการ​ควบคุม​ด้าน​ความ​ปลอดภัย​ของ​ระบบ​เทคโนโลยี​สารสนเทศ ให้​เป็น​ไป​ตาม​มาตรฐาน ISO/IEC 27001 มาตรฐาน​สากล​สำหรับ​ระบบ​การ​จัดการ​ความ​ปลอดภัย​ของ​ข้อมูล (ISMS: Information Security Management Systems) นอกจาก​นี้ บริษัท​ฯ ได้​ปฏิบัติ​ตาม “กฎหมาย​คุ้มครอง​ข้อมูล​ส่วน​บุคคล พ.ศ. 2562 (Personal Data Protection Act: PDPA)” โดย​จัด​ทำ​นโยบาย​คุ้มครอง​ข้อมูล​ส่วน​บุคคล (Personal Data Protection Policy) เพื่อ​ใช้​เป็น​แนว​ปฏิบัติ​ให้​กับ​กรรมการ ผู้​บริหาร พนักงาน และ ผู้​มี​ส่วน​เกี่ยวข้อง ใช้​ใน​การ​ทำ​งาน​ให้​มีค​วาม​สอดคล้อง​และ​ถูก​ต้องตา​มก​ฎ​หมาย

เป้าหมาย

  • 0 เหตุการณ์​ด้าน​การ​รั่ว​ไหล​ของ​ข้อมูล​ภายใน​องค์กร
  • 0 กรณี​ข้อ​ร้องเรียน​การ​ละเมิด​ข้อมูล​ส่วน​บุคคล
  • 0 เหตุการณ์​คุกคาม​ด้าน​ไซ​เบอร์​ที่​ส่ง​ผลก​ระ​ทบ​ต่อ​การ​ดำเนิน​งาน

ผล​การ​ดำเนิน​การ

  • จัด​ทำ​และ​ซ้อม​แผน​ทดสอบ​การ​กู้​คืน​ระบบ​งาน​ที่​สำคัญ: บริษัท​ฯ ได้​มี​การ​จัด​ทำ​และ​ซ้อม​แผน การเต​รี​ยม​ความ​พร้อม​การ​กู้​คืน​ระบบ​สำคัญ​ของ​องค์กร​เป็น​ประจำ​ทุก​ปี โดย​ฝ่าย​เทคโนโลยี​สารสนเทศ​ของ​บริษัท​ฯ จะ​ดำเนิน​การ​ทดสอบ​การ​กู้​คืน​ระบบ​สำคัญ​ของ​องค์กร เพื่อให้​มั่นใจ​ว่า​ธุรกิจ​จะ​สามารถ​ดำเนิน​ไป​อย่าง​ต่อ​เนื่อง​ได้ ใน​กรณี​ที่​เกิด​เหตุการณ์​ฉุกเฉิน​ขึ้น​กับ​บริษัท​ฯ โดย​ได้​มี​การ​จำลอง​เหตุการณ์​การ​เกิด​ภัย​คุกคาม​ทาง​คอมพิวเตอร์​และ​ทำ​การ​ทดสอบ​การ​กู้​คืน​ระบบ โดย​ผล​การ​ทดสอบ​สามารถ​กู้​คืน​ระบบ​ให้​กลับ​สู่​สถานการณ์​ปกติ​ตาม​แผน
  • จัด​ให้​มี​ช่อง​ทางการ​สื่อสาร​และ​ให้​ความ​รู้​กับ​พนักงาน​เกี่ยว​กับ​ความ​ปลอดภัย​ทาง​ไซ​เบอร์: ฝ่าย​เทคโนโลยี​สารสนเทศ จัด​ให้​มี​การ​สื่อสาร​และ​ให้​ความ​รู้​เกี่ยว​กับ​ความ​ปลอดภัย​ทาง​ไซ​เบอร์ ผ่าน​ช่อง​ทาง​ต่าง ๆ เช่น ช่อง​ทาง Line Application ของ​บริษัท, ระบบ​อิน​ท​รา​เน็ต (Intranet), Email เพื่อ​ใช้​ใน​การ​ให้​ข้อมูล​ความ​รู้ และ​ประชาสัมพันธ์ ข่าวสาร​ต่าง ๆ ให้​เกิด ความ​ตระหนัก​รู้​และ​สร้าง​พื้นฐาน​การ​ป้องกัน​ให้​เกิด​ความ ปลอดภัย​ทาง​ไซ​เบอร์ และ​การ​ใช้​งาน​ระบบ​สารสนเทศ​ของ​บริษัท รวม​ถึง​จัดการ​ฝึก​อบรม​ให้​ความ​รู้​ด้าน​ความ​ปลอดภัย​ของ​ข้อมูล ให้​แก่​กลุ่ม​พนักงาน​ใหม่​ของ​บริษัท

จำนวน​กรณี​และ​เหตุการณ์​ที่​ละเมิด​กฎหมาย​หรือ​ข้อบังคับ​ด้าน​สังคม​และ​สิทธิ​มนุษยชนอย่าง​มี​นัย​สำคัญ

2566 2567 2568
จำนวนกรณีหรือเหตุการณ์ที่เกี่ยวกับความปลอดภัยของไซเบอร์หรือข้อมูลลูกค้ารั่วไหล (กรณี) 0 0 0