Page 26 - รายงานความยั่งยืน 2568
P. 26
CONTENT SUSTAINABILITY AT TRUE LIVING RIGHT LIVING WELL LIVING TOGETHER APPENDIX 26
GRI 3-3
คัว�มมั�นคังปลัอดภิัยีขีองขี้อมูลัแลัะไซื่เบอรั์
เป้�หัมุ่�ยั่ปี 2568
รายงาน IBM Cost of a Data Breach Report 2025 ระบั่วั�า กระบวนำก�รบริหั�รจ่ดก�ร ด้วยั่ NIST SECURITY FRAMEWORK
ต้นทุนคัว�มเสำียีหั�ยีเฉลัี�ยีจ�กเหัตุลัะเมิดขี้อมูลัทั�วโลักอยีู่ที�
100% ปรัะม�ณ 4.44 ลั้�นดอลัลั�รั์สำหัรััฐ์ต่อเหัตุก�รัณ์ ข้ณะที่่�การใชี�งาน
AI โดำยข้าดำการกำากับัดำ้แลุ่สามารถึ เพิ�มต้นทุนเฉลัี�ยีต่อเหัตุก�รัณ์
ป้องกันการรั�วัไหลุ่ข้องข้�อม้ลุ่ IDENTIFY PROTECT DETECT RESPOND RECOVER
ได้อีกรั�ว 670,000 ดอลัลั�รั์สำหัรััฐ์ สะที่�อนถึึงควัามจำาเป็นที่่�องค์กร
ต�องยกระดำับัการบัริหารจัดำการควัามเส่�ยงดำ�านไซ่เบัอร์อย�างรอบัดำ�าน
ASSET
แลุ่ะต�อเนื�อง
¡
ผล้ก�รดำ�เนำินำง�นำปี 2568
¢
แนวท�งก�รับรัิหั�รัจัดก�รั
100% Asset Asset Control Anomalies and Response Recovery
ที่ร้จัดำที่ำา นโยีบ�ยีคัว�มมั�นคังปลัอดภิัยีขีองขี้อมูลั (True Management Events Planning Planning
สามารถึป้องกันการรั�วัไหลุ่ข้องข้�อม้ลุ่ Awareness and
Information Security Policy) เพัื�อให�การรักษาควัามมั�นคงปลุ่อดำภัย Business Training Security Communications Improvements
Environment Continuous
ข้องข้�อม้ลุ่เป็นไปตามมาตรฐาน ISO/IEC 27001:2022 แลุ่ะแนวัที่าง Data Security Analysis Communications
Monitoring
Governance
เดำ่ยวักันที่ั�วัที่ั�งองค์กร โดำยม่�งเน�น: Info Protection Detection Mitigation
Risk Processes and Processes
Assessment Procedures Improvements
• ก�รับรัิหั�รัจัดก�รัคัว�มเสำี�ยีง - ครอบัคลุ่่มควัามเส่�ยงในปัจจ่บััน Risk Maintenance
Management
แลุ่ะอนาคต ดำ�วัยมาตรการป้องกันที่่�เหมาะสม
Strategy Protective
Technology
• ก�รับังคัับใช้้อยี่�งเคัรั่งคัรััด - ที่ั�วัที่ั�งองค์กร รวัมถึึงบัริษัที่
พัันธมิตรที่างธ่รกิจ ค้�ค�า แลุ่ะผู้้�รับัมอบัหมาย
• ก�รัปรัับปรัุงอยี่�งต่อเนื�อง - ที่บัที่วันแลุ่ะอัพัเดำที่นโยบัายให�
สอดำคลุ่�องกับัภัยค่กคามที่่�เปลุ่่�ยนแปลุ่ง โครงสร้�งก�รบริหั�รจ่ดก�ร
หน�วัยงาน IT & Security Division แลัะ Business Security Department ภายใต�การกำากับั
นอกจากน่� ที่ร้ยังไดำ�รับัการรับัรอง ดำ้แลุ่ข้อง หััวหัน้�คัณะผิู้บรัิหั�รัด้�นเทคัโนโลัยีีแลัะคัว�มปลัอดภิัยีสำ�รัสำนเทศ ที่ำาหน�าที่่�รับัผู้ิดำชีอบั
มาตรฐาน ISO/IEC 27001:2022 สำาหรับั ดำ�านโครงสร�างพัื�นฐาน เที่คโนโลุ่ย่ควัามปลุ่อดำภัย นโยบัาย แลุ่ะการบัริหารควัามเส่�ยง
ระบับังานหลุ่ัก แลุ่ะม่แผู้นข้ยายข้อบัเข้ตการ
ที่ั�งน่� ม่การรั�ยีง�นผิลัก�รัดำ�เนินง�นด้�นคัว�มมั�นคังปลัอดภิัยีขีองขี้อมูลัแลัะไซื่เบอรั์ ต�อ
รับัรองไปยังระบับังานอื�น ๆ อย�างต�อเนื�อง
คัณะกรัรัมก�รับรัิหั�รัคัว�มเสำี�ยีง คัว�มมั�นคังปลัอดภิัยีท�งไซื่เบอรั์ แลัะด้�นก�รัเงิน แลุ่ะรายงานต�อ
คัณะกรัรัมก�รับรัิษััท เพัื�อควัามโปร�งใสแลุ่ะการกำากับัดำ้แลุ่ในระดำับัส้งส่ดำ โครงสร�างน่�ชี�วัยให�ที่ร้สามารถึ
บัริหารจัดำการควัามเส่�ยงไดำ�อย�างครอบัคลุ่่มแลุ่ะม่ประสิที่ธิภาพั
คว�มุ่ร�วมุ่มุ่ือก่บกองบ่ญชั�ก�รติำ�รวจสอบสวนำกล้�ง
ยั่กระด่บก�รป้องก่นำแล้ะปร�บปร�มุ่ภ่ยั่ไซิเบอร์

