NT ระบุบริการคลาวด์ผ่านมาตรฐานสากลหลายรายการ พร้อมชวนหน่วยงานผู้ใช้บริการและผู้ใช้งานร่วมปฏิบัติตามมาตรฐาน Cloud Security ของ สกมช.

ปัจจุบันการใช้คลาวด์มีบทบาทขับเคลื่อนเศรษฐกิจและสังคมไทยเพิ่มขึ้นในทุกมิติ  มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ.2567 ของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ซึ่งมีผลบังคับใช้ตั้งแต่วันที่ 10 กันยายน 2569 ที่ผ่านมา จึงเป็นก้าวสำคัญที่ประเทศไทยได้ยกระดับความมั่นคงปลอดภัยการใช้งานคลาวด์ ทั้งในระดับของผู้ให้บริการ ผู้ใช้บริการ และผู้ใช้งานในระบบ (User)

ดร.ยุทธศาสตร์ นิธิไพจิตร   ผู้ช่วยกรรมการผู้จัดการใหญ่กลุ่มดิจิทัล บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) (NT) ในฐานะรัฐวิสาหกิจผู้ให้บริการคลาวด์รายใหญ่และบริการระบบคลาวด์กลางภาครัฐ GDCC ได้ร่วมเสวนาหัวข้อ “Enabling Cloud with Trust” จากนโยบายสู่การสร้าง Cloud Eco System ที่เชื่อมั่นได้  จัดโดย สกมช. ในโอกาสเปิดตัวมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ.2567  โดยเปิดเผยว่า ในปัจจุบันภัยไซเบอร์ใกล้ตัวและรุนแรงมากขึ้น เป็นเหตุที่การให้บริการคลาวด์ของ NT ได้ปรับแนวคิดจากเดิมเน้นการเข้าถึงบริการทรัพยากรคลาวด์เป็นหลัก (Cloud First) มาเน้นยกระดับความปลอดภัยของคลาวด์เป็นหลักควบคู่กัน (Cloud Security First)   โดยการสร้างมาตรฐานของ NT นอกจากกระบวนการประเมินด้วยตัวเองแล้ว ยังเน้นความสำคัญของการตรวจประเมินโดยผู้ประเมินอิสระ (Third Party)  ซึ่งเพิ่มความเชื่อมั่นอีกระดับให้กับผู้ใช้บริการ ทั้งด้านโครงสร้างระบบและแนวปฏิบัติการบริหารจัดการคลาวด์ที่ได้มาตรฐานสากล และสอดคล้องกับข้อกำหนดการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ ของ สกมช. 

ปัจจุบัน NT ได้รับการตรวจประเมินและผ่านการรับรองมาตรฐานที่สำคัญและครอบคลุมทุกมิติ ได้แก่  ISO/IEC 27001:2022 ระบบการจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27701:2019 ระบบการจัดการข้อมูลความเป็นส่วนตัว CSA STAR Certification การรับรองความมั่นคงปลอดภัยสำหรับบริการคลาวด์ ISO/IEC 27017:2015 การควบคุมความมั่นคงปลอดภัยสำหรับบริการคลาวด์ ISO/IEC 27018:2019 การคุ้มครองข้อมูลส่วนบุคคลบนคลาวด์สาธารณะ  โดย NT มองว่าหลังจากการเปิดใช้มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ของ สกมช. รวมถึงการมีผู้ตรวจประเมินตามมาตรฐานฯ จะช่วยให้ผู้ให้บริการคลาวด์ในประเทศไทยจะสามารถรับการตรวจประเมินได้สะดวกขึ้น   

อย่างไรก็ตาม  นอกจากมาตรฐานความปลอดภัยคลาวด์ในระดับโครงสร้างพื้นฐาน ซึ่งเป็นหน้าที่โดยตรงของผู้ให้บริการคลาวด์แล้ว ยังต้องขึ้นอยู่กับหน่วยงานผู้ใช้บริการซึ่งเป็นเจ้าของข้อมูล รวมถึงผู้ใช้งานข้อมูลในระบบเป็นส่วนสำคัญ ในการร่วมผลักดันมาตรฐานการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ให้เกิดการใช้งานจริงและนำไปสู่ภาพรวม Cloud Ecosystem ที่เชื่อมั่นได้  ทั้งนี้  NT ได้ส่งเสริมให้ลูกค้าหน่วยงานผู้ใช้บริการคลาวด์ได้ปรับทัศนคติและสร้างวัฒนธรรมการใช้งานข้อมูลบนคลาวด์โดยคำนึงถึงความปลอดภัยไซเบอร์ และเข้าสู่มาตรฐานการใช้งานข้อมูลบนระบบคลาวด์อย่างปลอดภัย

ช่วงแรกผู้ใช้บริการส่วนใหญ่ยังไม่เข้าใจมาตรฐานความมั่นคงปลอดภัย รวมถึงมีพฤติกรรมเสี่ยงอย่างการลงซอฟต์แวร์เถื่อนที่เป็นต้นตอของภัยคุกคามไซเบอร์ เกิดระบบค้างจากมัลแวร์หรือพบข้อมูล Username และ Password รั่วไหล  ส่งผลกระทบต่อทั้งบุคคลและองค์กรเป็นปัญหาซ้ำซากที่ต้องแก้ไข  แต่หลังจากที่ NT ได้นำมาตรฐานมากำกับจริง พบว่าบุคลากรไอทีเริ่มตระหนักถึงความเสี่ยงและความเสียหายหากระบบถูกโจมตี พัฒนาการใช้งานที่คำนึงถึงความปลอดภัยมากขึ้น โดยเฉพาะหน่วยงานรัฐผู้ใช้บริการบน GDCC ที่ได้ร่วมกันทำมาตรฐาน ISO 27001 มาโดยตลอดและเกิดความเปลี่ยนแปลงในทางที่ดี”

  “มาตรฐาน Cloud Security ได้เข้ามาเปลี่ยนแปลง สร้างความเชื่อมั่น และพัฒนาปรับเปลี่ยนวัฒนธรรมของผู้ใช้บริการ  และต้องทำในวันนี้เพื่อสร้างความมั่นคงปลอดภัยให้ Cloud Ecosystem ของประเทศไทย ทั้งในสถานการณ์ภัยไซเบอร์ในปัจจุบัน รวมถึงการก้าวสู่ยุคควอนตัมที่หน่วยงานจะมีความเสี่ยงจากการโจมตีโดยเอไอมากขึ้นซึ่งจะเป็นเรื่องใหญ่และเสียหายในอนาคต”  ดร.ยุทธศาสตร์ กล่าว  

NT Says Its Cloud Services Meet International Standards and Calls on Government Agencies to Strengthen Security Under NCSA Rules

National Telecom Public Company Limited (NT) says its cloud services have received several international certifications. The company also stressed that cloud security requires cooperation among service providers, government agencies that own data and system users. The National Cyber Security Agency’s (NCSA) 2024 Cloud Cybersecurity Standard took effect on September 10, 2026.

Dr. Yutthasat Nithipaijit, NT’s Assistant Executive Vice President for Digital Group, made the remarks at the “Enabling Cloud with Trust” panel. He said NT had moved from prioritizing access to cloud resources, or Cloud First, to emphasizing Cloud Security First alongside access. The company uses both internal assessments and independent third-party audits to build confidence in its infrastructure and cloud management practices.

NT listed the following certifications: ISO/IEC 27001:2022 for information security management; ISO/IEC 27701:2019 for privacy information management; CSA STAR Certification for cloud security; ISO/IEC 27017:2015 for cloud security controls; and ISO/IEC 27018:2019 for the protection of personal data in public clouds.

NT said cloud providers are responsible for security at the infrastructure level, while customer agencies, as data owners, and system users also need to help manage security. The company is encouraging customers to adopt safer cloud practices, citing risks such as installing pirated software and weak account management, which can lead to malware infections or leaked usernames and passwords.

Comments

comments