Page 26 - รายงานความยั่งยืน 2568
P. 26

CONTENT       SUSTAINABILITY AT TRUE   LIVING RIGHT     LIVING WELL   LIVING TOGETHER    APPENDIX         26

         GRI 3-3

         คัว�มมั�นคังปลัอดภิัยีขีองขี้อมูลัแลัะไซื่เบอรั์











            เป้�หัมุ่�ยั่ปี 2568
                                                                                                   รายงาน IBM Cost of a Data Breach Report 2025 ระบั่วั�า      กระบวนำก�รบริหั�รจ่ดก�ร ด้วยั่ NIST SECURITY FRAMEWORK
                                                                                                ต้นทุนคัว�มเสำียีหั�ยีเฉลัี�ยีจ�กเหัตุลัะเมิดขี้อมูลัทั�วโลักอยีู่ที�
            100%                                                                                ปรัะม�ณ 4.44 ลั้�นดอลัลั�รั์สำหัรััฐ์ต่อเหัตุก�รัณ์ ข้ณะที่่�การใชี�งาน

                                                                                                AI โดำยข้าดำการกำากับัดำ้แลุ่สามารถึ เพิ�มต้นทุนเฉลัี�ยีต่อเหัตุก�รัณ์
            ป้องกันการรั�วัไหลุ่ข้องข้�อม้ลุ่                                                                                                                    IDENTIFY          PROTECT            DETECT           RESPOND           RECOVER
                                                                                                ได้อีกรั�ว 670,000 ดอลัลั�รั์สำหัรััฐ์ สะที่�อนถึึงควัามจำาเป็นที่่�องค์กร
                                                                                                ต�องยกระดำับัการบัริหารจัดำการควัามเส่�ยงดำ�านไซ่เบัอร์อย�างรอบัดำ�าน
                                                                                                                                                                             ASSET    
   

‘ ’        —  ˜’
 ’         —  ˜’
 ’     ˜’
 ’    
  ’
                                                                                                แลุ่ะต�อเนื�อง                                                         
   
	            “   ” ”•        
  ’  
        
  ’  
            ž“
 ›  Ÿ	  “¡
            ผล้ก�รดำ�เนำินำง�นำปี 2568                                                                                                                                  
 
   
    
  
        – 
         

              
  
             š’”
  ”
“
                                                                                                                                                                                                   
“  
™–  š›” 
›    
“  
™–š›” 
›       Ÿ	     ›  
“  
™–
                                                                                                                                                                                                                               › œ˜’       œ˜’  ¢ 
 ˜
                                                                                                   แนวท�งก�รับรัิหั�รัจัดก�รั
            100%                                                                                                                                                   Asset              Asset Control     Anomalies and    Response          Recovery
                                                                                                   ที่ร้จัดำที่ำา  นโยีบ�ยีคัว�มมั�นคังปลัอดภิัยีขีองขี้อมูลั  (True   Management                       Events           Planning          Planning
            สามารถึป้องกันการรั�วัไหลุ่ข้องข้�อม้ลุ่                                                                                                                                  Awareness and
                                                                                                Information Security Policy) เพัื�อให�การรักษาควัามมั�นคงปลุ่อดำภัย  Business         Training          Security         Communications    Improvements
                                                                                                                                                                   Environment                          Continuous
                                                                                                ข้องข้�อม้ลุ่เป็นไปตามมาตรฐาน ISO/IEC 27001:2022 แลุ่ะแนวัที่าง                       Data Security                      Analysis          Communications
                                                                                                                                                                                                        Monitoring
                                                                                                                                                                   Governance
                                                                                                เดำ่ยวักันที่ั�วัที่ั�งองค์กร โดำยม่�งเน�น:                                           Info Protection   Detection        Mitigation
                                                                                                                                                                   Risk               Processes and     Processes
                                                                                                                                                                   Assessment         Procedures                         Improvements
                                                                                                  •  ก�รับรัิหั�รัจัดก�รัคัว�มเสำี�ยีง - ครอบัคลุ่่มควัามเส่�ยงในปัจจ่บััน   Risk     Maintenance
                                                                                                                                                                   Management
                                                                                                    แลุ่ะอนาคต ดำ�วัยมาตรการป้องกันที่่�เหมาะสม
                                                                                                                                                                   Strategy           Protective
                                                                                                                                                                                      Technology
                                                                                                  •  ก�รับังคัับใช้้อยี่�งเคัรั่งคัรััด - ที่ั�วัที่ั�งองค์กร รวัมถึึงบัริษัที่
                                                                                                    พัันธมิตรที่างธ่รกิจ ค้�ค�า แลุ่ะผู้้�รับัมอบัหมาย
                                                                                                  •  ก�รัปรัับปรัุงอยี่�งต่อเนื�อง - ที่บัที่วันแลุ่ะอัพัเดำที่นโยบัายให�
                                                                                                    สอดำคลุ่�องกับัภัยค่กคามที่่�เปลุ่่�ยนแปลุ่ง               โครงสร้�งก�รบริหั�รจ่ดก�ร

                                                                                                                                                                   หน�วัยงาน IT & Security Division แลัะ Business Security Department ภายใต�การกำากับั
                                                                                                                         นอกจากน่�  ที่ร้ยังไดำ�รับัการรับัรอง  ดำ้แลุ่ข้อง หััวหัน้�คัณะผิู้บรัิหั�รัด้�นเทคัโนโลัยีีแลัะคัว�มปลัอดภิัยีสำ�รัสำนเทศ ที่ำาหน�าที่่�รับัผู้ิดำชีอบั
                                                                                                                      มาตรฐาน ISO/IEC 27001:2022 สำาหรับั       ดำ�านโครงสร�างพัื�นฐาน เที่คโนโลุ่ย่ควัามปลุ่อดำภัย นโยบัาย แลุ่ะการบัริหารควัามเส่�ยง
                                                                                                                      ระบับังานหลุ่ัก แลุ่ะม่แผู้นข้ยายข้อบัเข้ตการ
                                                                                                                                                                     ที่ั�งน่�  ม่การรั�ยีง�นผิลัก�รัดำ�เนินง�นด้�นคัว�มมั�นคังปลัอดภิัยีขีองขี้อมูลัแลัะไซื่เบอรั์ ต�อ
                                                                                                                      รับัรองไปยังระบับังานอื�น ๆ อย�างต�อเนื�อง
                                                                                                                                                                คัณะกรัรัมก�รับรัิหั�รัคัว�มเสำี�ยีง คัว�มมั�นคังปลัอดภิัยีท�งไซื่เบอรั์ แลัะด้�นก�รัเงิน แลุ่ะรายงานต�อ
                                                                                                                                                                คัณะกรัรัมก�รับรัิษััท เพัื�อควัามโปร�งใสแลุ่ะการกำากับัดำ้แลุ่ในระดำับัส้งส่ดำ โครงสร�างน่�ชี�วัยให�ที่ร้สามารถึ
                                                                                                                                                                บัริหารจัดำการควัามเส่�ยงไดำ�อย�างครอบัคลุ่่มแลุ่ะม่ประสิที่ธิภาพั


      คว�มุ่ร�วมุ่มุ่ือก่บกองบ่ญชั�ก�รติำ�รวจสอบสวนำกล้�ง
      ยั่กระด่บก�รป้องก่นำแล้ะปร�บปร�มุ่ภ่ยั่ไซิเบอร์
   21   22   23   24   25   26   27   28   29   30   31