นโยบายการรักษาความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ กรมประชาสัมพันธ์

การกำกับดูแลความมั่นคงปลอดภัยสารสนเทศและไซเบอร์ (Cybersecurity Governance)
        กรมประชาสัมพันธ์ มีการกำกับดูแลความมั่นคงปลอดภัยสารสนเทศและไซเบอร์ภายในองค์กร ที่สอดคล้องกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ.2562 และกฎหมายอื่น ๆ ที่เกี่ยวข้อง โดยมีการกำหนดนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยไซเบอร์ในการใช้งานด้านสารสนเทศ เพื่อบริหารจัดการการดำเนินงานด้านความมั่นคงปลอดภัยสารสนเทศและไซเบอร์ ตลอดจนป้องกันและลดความเสี่ยงและผลกระทบที่อาจเกิดขึ้น ซึ่งครอบคลุมทั้งภายในองค์กร และภายนอกองค์กร 
โครงสร้างการกำกับดูแลความมั่นคงปลอดภัยสารสนเทศและไซเบอร์
        1.    ผู้บริหารระดับสูง ทำหน้าที่กำกับ และบริหารการดำเนินการในการกำหนดทิศทางเชิงกลยุทธ์และเป้าหมายขององค์กร 
        2.    คณะกรรมการบริหารเพื่อขับเคลื่อนองค์กรดิจิทัล ทำหน้าที่กำหนดทิศทางนโยบาย เป้าหมายดิจิทัลและเทคโนโลยีสารสนเทศขององค์กร ขับเคลื่อนพัฒนาระบบสารสนเทศและการบริการขององค์กรสู่การเป็นองค์กรดิจิทัล 
        3.    ผู้บริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Head of Information Security : HIS) ทำหน้าที่กำหนดนโยบายและแนวทางในการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศและการรับมือภัยคุกคามทางไซเบอร์ ตลอดจนประสานควบงานควบคุม และรายงานเหตุภัยคุกคามทางด้านไซเบอร์ไปยังผู้บริหารระดับสูง และคณะกรรมการที่เกี่ยวข้องโดยตรง
       4.    ระดับปฏิบัติการ ทำหน้าที่จัดหา พัฒนา และดูแลบำรุงระบบสารสนเทศ ระบบเครือข่ายสารสนเทศ การให้ความตระหนักรู้ถึงความสำคัญและความเสี่ยงด้านสารสนเทศและไซเบอร์ แก่บุคลากรในองค์กร
แนวทางการจัดการด้านความมั่นคงปลอดภัยไซเบอร์
       1.    กำหนดและทบทวนนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยไซเบอร์ และแผนงานอื่นๆ ที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยไซเบอร์อย่างสม่ำเสมอ
       2.    ซ้อมแผนรับมือภัยคุกคามจากการโจมตีทางไซเบอร์
       3.    ให้ความรู้และสร้างความตระหนักรู้ด้านความปลอดภัยไซเบอร์ให้แก่บุคลากรในองค์กร
 


บันทึก อปส. อนุมัติ วันที่แผยแพร่  
แผนรับมือภัยคุกคามไซเบอร์กรมประชาสัมพันธ์ วันที่แผยแพร่  
แนวทางปฏิบัติการประเมินความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ กรมประชาสัมพันธ์ วันที่แผยแพร่  
รายงานนโยบายและแผนว่าด้วยการรักษาความมันคงปลอดภัยไซเบอร์ กรมประชาสัมพันธ์ พ.ศ.2567 วันที่แผยแพร่  
คำสั่งแต่งตั้งผู้บริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Head of Information Security HIS) ประจำกรมประชาสัมพันธ์ วันที่แผยแพร่  

คะแนนโหวต :
StarStarStarStarStar