ควบคุมการใช้ ข้อมูลส่วนบุคคล (Personal Data) แบบไหนจึงจะได้ประโยชน์สูงสุด

  เมื่อการใช้ประโยชน์จาก ‘ข้อมูลส่วนบุคคล’ สามารถสร้างรายได้ สร้างชื่อเสียง ขณะเดียวกัน การนำข้อมูลไปใช้ในทางที่ไม่ถูกต้องก็สามารถทำให้เสื่อมเสียชื่อเสียงหรือสูญเสียทรัพย์สินได้ หลายประเทศจึงบังคับใช้กฎหมายในการควบคุมดูแลการใช้ข้อมูลของภาคส่วนต่าง ๆ   ตั้งแต่มีการออก กฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ General Data Protection Regulation: GDPR ของสหภาพยุโรป และบังคับใช้เมื่อวันที่ 25 พฤษภาคม 2561 จนถึงการบังคับใช้กฎหมาย PDPA ของประเทศไทยเมื่อวันที่ 1 มิถุนายน 2565 ข้อมูลจากเว็บไซต์ของการประชุมสหประชาชาติว่าด้วยการค้าและการพัฒนา (United Nations Conference on Trade and Development หรือ UNCTAD) ระบุว่า มี 137 จาก 194 ประเทศที่ออกกฎหมายเพื่อปกป้องข้อมูลและความเป็นส่วนตัว โดยภูมิภาคเอเชียแปซิฟิกมีสัดส่วนการบังคับใช้กฎหมายแล้ว 57%   กฎควบคุมการใช้ Data มีอิมแพ็กต่อการลงทุน   รู้หรือไม่ การเปลี่ยนแปลงกฎเกณฑ์ดังกล่าว ส่งผลต่อการลงทุนของบริษัทข้ามชาติ…

จาก Cyber Risk สู่ Digital Risk – ประเทศไทยจะก้าวข้าม Data Privacy Threats ที่หลบซ่อนอยู่ได้อย่างไร

  สำหรับผู้ที่ไม่ได้เข้าร่วม Exclusive Talk เรื่อง “จาก Cyber Risk สู่ Digital Risk – ประเทศไทยจะก้าวข้าม Data Privacy Threats ที่หลบซ่อนอยู่ได้อย่างไร” พร้อมเปิดมุมมอง Digital Risk & Digital Inequality แนวโน้มใหม่ที่กำลังเปลี่ยนโลกดิจิทัลอย่างสิ้นเชิง กับความจำเป็นในการเตรียมความพร้อมรับมือ “ความเสี่ยงดิจิทัล” (Digital Risk) ที่องค์กรต้องเข้าใจอย่างถ่องแท้ว่ามีความหมายไม่เหมือน “ความเสี่ยงไซเบอร์” (Cyber Risk)   โดย อาจารย์ปริญญา หอมเอนก ผู้ก่อตั้งและประธาน ACIS Professional Center ที่เพิ่งจัดไปเมื่อสัปดาห์ที่ผ่านมา หรือต้องการรับชมการบรรยายซ้ำอีกครั้ง สามารถเข้าชมวิดีโอบันทึกย้อนหลังได้ที่บทความนี้ครับ   วิทยากรรับเชิญ: อาจารย์ปริญญา หอมเอนก ประธานกรรมการบริหาร ACIS Professional Center   ภัยคุกคามยุคสมัยใหม่ไม่ใช่แค่การโจมตีจากแฮ็กเกอร์อีกต่อไป เพื่อรับมือกับความท้าทายด้านความมั่นคงปลอดภัยไซเบอร์ที่ทวีความซับซ้อนและรุนแรงขึ้น ทุกคนต้องปรับเปลี่ยนพฤติกรรมด้านดิจิทัลด้วยการตระหนักรู้และเข้าใจถึงการเปลี่ยนผ่านจากสู่…

ไทยรั้งท้าย ‘ดัชนีดิจิทัล’ เอเชียแปซิฟิก วิกฤติ ‘บุคลากร’ อุปสรรคใหญ่

  ดัชนีความคล่องตัวทางดิจิทัลภูมิภาคเอเชีย-แปซิก ประจำปี 2565 โดย “ไอดีซี” และ “Workday” ผู้ให้บริการเทคโนโลยีด้านการเงินและทรัพยากรบุคคลสำหรับองค์กร ระบุว่า องค์กรส่วนใหญ่ในประเทศไทย 91% ยังคงล้าหลังในเรื่องของความคล่องตัวทางดิจิทัล (Digital Agility)   “ไอดีซี” และ “Workday” เผยว่า ดัชนีความคล่องตัวทางดิจิทัลขององค์กรไทยจัดอยู่ในระดับที่ “ดำเนินการล่าช้า” หรือ “กำลังวางแผน” ซึ่งนับว่าสวนทางกับโอกาสในการเร่งการเปลี่ยนผ่านสู่ดิจิทัล หรือดิจิทัลทรานส์ฟอร์เมชัน และการปรับใช้เทคโนโลยีเพิ่มมากขึ้นในช่วงที่เกิดการแพร่ระบาด   นอกจากนี้ พบด้วยว่าในแง่ของการสรรหาและดึงดูดบุคลากร ปัญหาการขาดแคลนบุคลากรที่มีความชำนาญถือเป็นหนึ่งในปัญหาท้าทายที่สำคัญที่สุดสำหรับองค์กรไทย และเป็นอุปสรรคต่อการทำดิจิทัลทรานส์ฟอร์เมชั่น     ไทยรั้งท้าย ตกไปอยู่ที่อันดับ 9   จากผลการศึกษา พบว่า 9 ประเทศที่ได้รับการสำรวจในภูมิภาคเอเชียแปซิฟิกมีระดับความก้าวหน้าด้านความคล่องตัวทางดิจิทัลที่แตกต่างกัน   สำหรับองค์กรไทย มีเพียง 9% เท่านั้นที่มีความคล่องตัวทางดิจิทัลในระดับสูง ส่งผลให้ไทยครองอันดับ 9 โดยลดลงหนึ่งอันดับเมื่อเทียบกับการจัดอันดับเมื่อปี 2563   โดยไทยถูกแซงหน้าโดยอินโดนีเซีย ซึ่งครองอันดับ 8…

รัฐบาลสิงคโปร์เดินหน้าลดความเสี่ยงด้าน IT หลัง Digital Transformation อย่างรวดเร็วในช่วงโควิด 19

  คณะกรรมการ Public Accounts Committee ของสิงคโปร์รายงานถึงสถานการณ์ของระบบดิจิทัลและ IT ภายในภาครัฐ โดยพบความเสี่ยงในหลายด้านเนื่องจากการเปลี่ยนแปลงไปสู่ระบบดิจิทัลอย่างกว้างและรวดเร็วในช่วงวิกฤตโรคระบาด COVID-19 ซึ่งความเสี่ยงเหล่านี้ก็เป็นโจทย์ด้าน IT ที่รัฐบาลวางแผนจะแก้ไขต่อไป รายงานของ Public Accounts Committee เผยถึงจุดอ่อนและความเสี่ยงในระบบ IT ของหน่วยงานราชการสิงคโปร์ในปี 2020 ที่ผ่านมา โดยส่วนหนึ่งเป็นผลมาจาก Digital Transformation ที่ถูกเร่งให้เกิดในช่วงโรคระบาด ความเสี่ยงเหล่านี้ก็มีเช่น ความปลอดภัยของข้อมูล การรักษาความปลอดภัยระบบ การจัดการกับบัญชีผู้ใช้สำหรับพนักงานของรัฐที่โยกย้ายตำแหน่งหรือไม่ใช้งานแล้ว ระบบ Log ที่สามารถตรวจสอบการเข้าใช้งานระบบ IT ได้ และกลกไกการจัดการอื่นๆ เช่น กระบวนการรายงานเหตุเกี่ยวกับความปลอดภัยข้อมูล โดยความเสี่ยงเหล่านี้มีทั้งปัญหาเชิงเทคโนโลยี กระบวนการทำงาน และเชิงนโยบาย แผนการต่อไปของรัฐบาลสิงคโปร์จึงเป็นการอุดรูรั่วเหล่านี้ และเสริมสร้างระบบไอทีที่แข็งแรง ตรวจสอบได้ขึ้น เพื่อให้เป็นที่น่าเชื่อถือในอนาคตที่จะมีการพึ่งพาระบบดิจิทัลมากขึ้น สิงคโปร์มีหน่วยงานอย่าง Smart Nation and Digital Government Group (SNDGG) มาช่วยประเมินความเสี่ยง และจัดการปัญหาด้วยโครงการต่างๆ…

การปรับปรุงองค์การการรักษาความปลอดภัยฝ่ายพลเรือน ด้วย Digital Transformation ตอนที่ 1

  คำว่า “Digital transformation” ตามนิยามภาษาไทยจาก Wikipedia คือ การใช้สิ่งที่ใหม่ ที่เร็ว และเปลี่ยนแปลงอย่างต่อเนื่องของ Digital Technology เพื่อแก้ปัญหา ซึ่งเข้าใจได้ว่าเป็นการนำเอาประโยชน์จาก Digital Technology เข้ามาปรับวิถีการทำงาน สมรรถนะของบุคลากร และนำไปแก้ไขปัญหาที่เผชิญอยู่   ปัจจุบันการนำ Digital Transformation มาปรับปรุงงานในประเทศไทยส่วนใหญ่พบในภาคธุรกิจและการตลาด โดยนำมาประยุกต์ใช้ในทุกภาคส่วน ซึ่งในแต่ละส่วนมีการใช้ต่างกันขึ้นอยู่กับสภาพพื้นฐาน รูปแบบและวัฒนธรรมภายในของกลุ่มธุรกิจและการตลาด วิธีดำเนินการ การให้บริการ ตลอดจนประเภทสินค้าในธุรกิจนั้น สำหรับการนำ Digital Transformation มาปรับประสิทธิภาพในส่วนราชการขณะนี้ คาดว่า “โอกาสที่จะเป็น” เป็นไปได้ยาก  เนื่องจากแต่ละหน่วยงานภายในหน่วยงานรัฐต่างมีวัฒนธรรมภายใน มีการกำกับการปฏิบัติงานด้วยระเบียบราชการและระเบียบภายในแต่ละหน่วยงานรัฐที่ต่างกัน อีกทั้งหน่วยงานรัฐบางแห่งยังมีกฎหมายรองรับเป็นการเฉพาะ เหล่านี้นับเป็นวิถีที่ไม่เอื้อต่อการเปลี่ยนแปลงใด ๆ  แต่หากเห็นว่าจำเป็นต้องดำเนินการแล้ว ในขั้นต้นก็จำเป็นต้องปรับความเข้าใจระหว่างทุกกลุ่มผู้บริหารภายในให้ตรงกันอย่างชัดเจนโดยปราศจากอคติที่จะก่อความสับสนให้ได้ก่อนที่จะนำเสนอต่อกลุ่มผู้บริหารระดับที่สูงกว่า เพื่อให้เกิดบรรทัดฐานความเข้าใจในทางเดียวกัน   สำหรับข้อที่ควรพิจารณาให้ชัดเจนก่อนวางเป้าประสงค์ที่จะนำ Digital Transformation มาปรับใช้กับองค์การรักษาความปลอดภัยฝ่ายพลเรือนนั้น ประเด็นแรก คือทำความเข้าใจกับ ความเป็นมานับแต่อดีตถึงปัจจุบันขององค์การรักษาความปลอดภัยฝ่ายพลเรือน ประเด็นที่ 2 ความสอดคล้องและรองรับกันระหว่างกฎหมายและระเบียบราชการที่เกี่ยวข้องกับหน้าที่ความรับผิดชอบขององค์การรักษาความปลอดภัยฝ่ายพลเรือน…