บังคับใช้แล้ว! Cloud Security Standard สกมช. ยกระดับมาตรฐาน วางกรอบป้องกัน สร้างความเชื่อมั่นสู่

สกมช. ย้ำ Cloud กำลังกลายเป็นโครงสร้างพื้นฐานสำคัญของเศรษฐกิจดิจิทัล เตรียมขับเคลื่อนมาตรฐานความมั่นคงปลอดภัยระบบคลาวด์จาก ข้อกำหนด สู่การใช้งานจริง ช่วยองค์กรรู้ความเสี่ยง เห็นช่องว่าง และยกระดับความปลอดภัยอย่างเป็นระบบ พร้อมสร้าง Trusted Cloud Ecosystem รองรับ Data Economy, Digital Economy และ AI ของประเทศ

การนำระบบและข้อมูลขึ้นสู่ Cloud กำลังเป็นหนึ่งในกลไกสำคัญของการเปลี่ยนผ่านสู่เศรษฐกิจดิจิทัล แต่ยิ่งองค์กรพึ่งพา Cloud มากขึ้น ความมั่นคงปลอดภัยและความเชื่อมั่นยิ่งต้องได้รับการยกระดับควบคู่กัน สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) จึงเดินหน้าผลักดัน มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ ให้เป็นกรอบกลางในการบริหารจัดการความเสี่ยง และเป็นพื้นฐานสำคัญในการสร้างระบบ Cloud ที่มีความมั่นคงปลอดภัยและเชื่อถือได้สำหรับประเทศไทย

การขับเคลื่อนดังกล่าวได้รับการตอกย้ำผ่านกิจกรรม CLOUD SECURITY STANDARD: READY TO GO พร้อมขับเคลื่อนประเทศไทยมุ่งสู่คลาวด์ที่มั่นคงปลอดภัย เมื่อวันที่ 10 กันยายน 2569 ซึ่งมีผู้แทนจากหน่วยงานภาครัฐ ภาคเอกชน และภาคส่วนที่เกี่ยวข้องเข้าร่วมผ่านระบบออนไลน์และ Facebook Live กว่า 500 คน สะท้อนให้เห็นถึงความตื่นตัวต่อการนำมาตรฐานไปประยุกต์ใช้จริง โดย พลอากาศตรี อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ย้ำว่า Cloud มีบทบาทโดยตรงต่อการขับเคลื่อน Data Economy, Digital Economy และ AI ของประเทศ และเมื่อการใช้งาน Cloud เพิ่มขึ้น ทุกภาคส่วนจำเป็นต้องยกระดับ Security ควบคู่กัน พร้อมส่งสารสำคัญว่า มาตรฐานพร้อมแล้ว กลไกพร้อมแล้ว ทุกภาคส่วนพร้อมแล้ว ประเทศไทยพร้อมแล้ว

ด้าน พลตรี ธีรวุฒิ วิทยากรณ์ รองเลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ระบุว่า Cloud ไม่ใช่เพียงเทคโนโลยีสำหรับจัดเก็บข้อมูลหรือประมวลผล แต่กำลังกลายเป็น โครงสร้างพื้นฐานสำคัญของประเทศ ดังนั้น การขยายตัวของ Cloud ต้องเดินคู่ไปกับ Security และ Trust โดยมาตรฐานที่ดีไม่ควรเป็นเพียงข้อกำหนดให้หน่วยงานปฏิบัติตาม แต่ต้องสามารถนำไปใช้เป็นกรอบสำหรับประเมินความเสี่ยง วางมาตรการควบคุม และยกระดับการดำเนินงานได้จริง

หัวใจของ Cloud Security Standard จึงไม่ใช่การทำ Checklist เพื่อให้ผ่านการตรวจ แต่เป็นการสร้าง Guardrail หรือกรอบป้องกันที่ช่วยให้องค์กรมองเห็นว่า ข้อมูลและระบบของตนมีความเสี่ยงอยู่ตรงไหน ยังมีช่องว่างใดที่ต้องปรับปรุง และควรวางมาตรการด้านความมั่นคงปลอดภัยอย่างไรให้เหมาะสมกับระดับความสำคัญของระบบ รวมถึงมีกระบวนการประเมินและรับรองที่เป็นกลาง โปร่งใส และสามารถตรวจสอบได้ เพื่อสร้างความเชื่อมั่นให้กับทั้งผู้ใช้บริการ ผู้ให้บริการ และหน่วยงานที่เกี่ยวข้อง การขับเคลื่อนมาตรฐานดังกล่าว

ยังต้องอาศัยความร่วมมือจากหลายมิติ ทั้ง Cybersecurity, Privacy, Digital Government, การให้บริการ Cloud และกระบวนการตรวจประเมินรับรอง โดย สกมช. ได้ร่วมแลกเปลี่ยนแนวทางกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) หรือ สพร. รวมถึงหน่วยงานด้านนโยบาย ผู้ให้บริการ และภาคส่วนที่เกี่ยวข้อง เพื่อสร้างกลไกที่สามารถนำมาตรฐานจากระดับนโยบายลงสู่การปฏิบัติได้จริง

อีกหนึ่งก้าวสำคัญคือการนำผลจากการ ตรวจแนะนำหน่วยงานตามมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 มาใช้เป็นข้อมูลในการพัฒนากลไกและเตรียมความพร้อม ก่อนประกาศเจตนารมณ์ CLOUD SECURITY STANDARD: READY TO GO ซึ่งสะท้อนการเปลี่ยนผ่านจากการมีมาตรฐาน ไปสู่การ ใช้มาตรฐานจริง และการสร้างระบบนิเวศ Cloud ที่ทุกฝ่ายสามารถเชื่อมั่นได้ สกมช. จึงเชิญชวนหน่วยงานภาครัฐ ภาคเอกชน ผู้ให้บริการ Cloud และบุคลากรที่เกี่ยวข้อง เริ่มต้นสำรวจและประเมินความพร้อมขององค์กรตั้งแต่วันนี้ เพราะ Cybersecurity ไม่ควรเป็นสิ่งที่เพิ่มเติมภายหลังจากการขึ้น Cloud แต่ต้องเป็นส่วนหนึ่งของการออกแบบและบริหารจัดการตั้งแต่ต้น เพื่อให้การนำเทคโนโลยี Cloud มาใช้สามารถสร้างประโยชน์ได้อย่างเต็มศักยภาพ พร้อมลดความเสี่ยงต่อข้อมูล ระบบ และบริการสำคัญของประเทศ