การกำกับดูแลความมั่นคงปลอดภัยสารสนเทศและไซเบอร์ (Cybersecurity Governance)
กรมประชาสัมพันธ์ มีการกำกับดูแลความมั่นคงปลอดภัยสารสนเทศและไซเบอร์ภายในองค์กร ที่สอดคล้องกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ.2562 และกฎหมายอื่น ๆ ที่เกี่ยวข้อง โดยมีการกำหนดนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยไซเบอร์ในการใช้งานด้านสารสนเทศ เพื่อบริหารจัดการการดำเนินงานด้านความมั่นคงปลอดภัยสารสนเทศและไซเบอร์ ตลอดจนป้องกันและลดความเสี่ยงและผลกระทบที่อาจเกิดขึ้น ซึ่งครอบคลุมทั้งภายในองค์กร และภายนอกองค์กร
โครงสร้างการกำกับดูแลความมั่นคงปลอดภัยสารสนเทศและไซเบอร์
1. ผู้บริหารระดับสูง ทำหน้าที่กำกับ และบริหารการดำเนินการในการกำหนดทิศทางเชิงกลยุทธ์และเป้าหมายขององค์กร
2. คณะกรรมการบริหารเพื่อขับเคลื่อนองค์กรดิจิทัล ทำหน้าที่กำหนดทิศทางนโยบาย เป้าหมายดิจิทัลและเทคโนโลยีสารสนเทศขององค์กร ขับเคลื่อนพัฒนาระบบสารสนเทศและการบริการขององค์กรสู่การเป็นองค์กรดิจิทัล
3. ผู้บริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Head of Information Security : HIS) ทำหน้าที่กำหนดนโยบายและแนวทางในการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศและการรับมือภัยคุกคามทางไซเบอร์ ตลอดจนประสานควบงานควบคุม และรายงานเหตุภัยคุกคามทางด้านไซเบอร์ไปยังผู้บริหารระดับสูง และคณะกรรมการที่เกี่ยวข้องโดยตรง
4. ระดับปฏิบัติการ ทำหน้าที่จัดหา พัฒนา และดูแลบำรุงระบบสารสนเทศ ระบบเครือข่ายสารสนเทศ การให้ความตระหนักรู้ถึงความสำคัญและความเสี่ยงด้านสารสนเทศและไซเบอร์ แก่บุคลากรในองค์กร
แนวทางการจัดการด้านความมั่นคงปลอดภัยไซเบอร์
1. กำหนดและทบทวนนโยบายและแนวปฏิบัติด้านความมั่นคงปลอดภัยไซเบอร์ และแผนงานอื่นๆ ที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยไซเบอร์อย่างสม่ำเสมอ
2. ซ้อมแผนรับมือภัยคุกคามจากการโจมตีทางไซเบอร์
3. ให้ความรู้และสร้างความตระหนักรู้ด้านความปลอดภัยไซเบอร์ให้แก่บุคลากรในองค์กร