Icon

การกำกับดูแลความมั่นคงปลอดภัยสารสนเทศ
และไซเบอร์ และการคุ้มครองข้อมูลส่วนบุคคล


ความมั่นคงปลอดภัยด้านสารสนเทศ

ปัจจุบัน เทคโนโลยีสารสนเทศมีการพัฒนาและเติบโตอย่างรวดเร็ว ส่งผลให้มีบทบาทสำคัญในการดำเนินธุรกิจของ
องค์กรอย่างหลีกเลี่ยงไม่ได้ อย่างไรก็ตาม การเติบโตดังกล่าวมาพร้อมกับความเสี่ยงด้านภัยคุกคามไซเบอร์
ซึ่งถือเป็นหนึ่งในความท้าทายสำคัญที่องค์กรต้องเตรียมความพร้อมรับมือ

บริษัทตระหนักถึงความเสี่ยงด้านความมั่นคงปลอดภัยของข้อมูลและระบบสารสนเทศ ไม่ว่าจะเป็นการโจมตีทางไซเบอร์จากภายนอก
หรือการรั่วไหลของข้อมูลภายใน ซึ่งอาจส่งผลกระทบต่อการดำเนินธุรกิจ รวมถึงความปลอดภัยของข้อมูลส่วนบุคคลของพนักงาน ลูกค้า และคู่ค้า
เพื่อรองรับความท้าทายดังกล่าว บริษัทจึงได้จัดตั้งหน่วยงานเทคโนโลยีสารสนเทศที่รับผิดชอบในการบริหารจัดการความมั่นคงปลอดภัยทางไซเบอร์
รวมถึงกำหนดนโยบายและแนวปฏิบัติด้านการรักษาความมั่นคงปลอดภัยของสารสนเทศตลอดจนพัฒนาระบบป้องกันภัยคุกคามทางไซเบอร์อย่างต่อเนื่อง

นอกจากนี้ บริษัทให้ความสำคัญกับการเสริมสร้างวัฒนธรรมความมั่นคงปลอดภัยทางไซเบอร์ โดยจัดให้มีการอบรม
และให้ความรู้แก่พนักงานและผู้บริหาร เพื่อยกระดับความตระหนักรู้และเสริมสร้างศักยภาพในการป้องกันและรับมือกับภัยคุกคามทางไซเบอร์อย่างมีประสิทธิภาพ
การคุ้มครองข้อมูลส่วนบุคคล

บริษัทให้ความสำคัญสูงสุดต่อความเป็นส่วนตัวและความปลอดภัยของข้อมูลส่วนบุคคล ไม่ว่าข้อมูลดังกล่าวจะอยู่ในรูปแบบใด หรือเป็นของบุคคลธรรมดาหรือตัวแทนนิติบุคคล
บริษัทดำเนินการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วน บุคคลด้วยความระมัดระวัง ภายใต้กรอบกฎหมายที่เกี่ยวข้อง
โดยเฉพาะพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Act: PDPA) เพื่อให้เป็นไปตามมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคล

บริษัทได้กำหนดนโยบายและมาตรการที่เข้มงวด รวมถึงดำเนินการควบคู่กับการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ นอกจากนี้ บริษัทยังมีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
(Data Protection Officer: DPO) และที่ปรึกษาผู้เชี่ยวชาญด้านการบริหารจัดการข้อมูลส่วนบุคคล ทำหน้าที่กำกับดูแลการใช้ การเปิดเผย และการจัดเก็บข้อมูลให้เป็นไปตามข้อกำหนดทางกฎหมาย
และมาตรฐานสากลทั้งนี้ บริษัทมีการจัดอบรมให้ความรู้แก่พนักงานอย่างต่อเนื่อง พร้อมดำเนินกระบวนการตรวจสอบและประเมินความเสี่ยงด้านความเป็นส่วนตัว (Privacy Risk)
commentอย่างสม่ำเสมอ เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลได้รับการคุ้มครองอย่างมีประสิทธิภาพและสอดคล้องกับหลักการกำกับดูแลที่ดี
นโยบายที่เกี่ยวข้อง

  • นโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
  • นโยบายและแนวทางปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล
  • นโยบายคุ้มครองข้อมูลส่วนบุคคล สำหรับคู่ค้า/คู่สัญญาบุคคลภายนอก บุคลากร ลูกค้าและผู้สมัคร