อีกก้าวสำคัญของโครงการ GDCC สู่มาตรฐาน
ความมั่นคงปลอดภัยระดับสากลและระดับประเทศ
โครงการระบบคลาวด์กลางภาครัฐ GDCC (Government Data Center and Cloud Service) เดินหน้ายกระดับมาตรฐานความมั่นคงปลอดภัยสารสนเทศอย่างต่อเนื่อง เพื่อสร้างความเชื่อมั่นให้กับหน่วยงานภาครัฐในการนำข้อมูลและระบบงานสำคัญขึ้นสู่ Government Cloud อย่างมั่นคง ปลอดภัย และตอบโจทย์ทุกข้อกำหนด
GDCC ได้รับการรับรองมาตรฐานสากลด้านความมั่นคงปลอดภัยสำหรับบริการคลาวด์
GDCC ได้รับการรับรองมาตรฐานสากลด้านความมั่นคงปลอดภัยสำหรับบริการคลาวด์ ซึ่งช่วยยกระดับความน่าเชื่อถือในการให้บริการ Government Cloud และสนับสนุนการใช้งานระบบงานสำคัญของภาครัฐอย่างปลอดภัย ได้แก่:
ISO/IEC 27017:2015 เป็นมาตรฐานด้านการควบคุมความมั่นคงปลอดภัยสำหรับบริการคลาวด์ (Information Security Controls for Cloud Services) ครอบคลุมการบริหารจัดการโครงสร้างพื้นฐาน การควบคุมสิทธิ์การเข้าถึงข้อมูล และการป้องกันภัยคุกคามทางไซเบอร์ในสภาพแวดล้อมคลาวด์อย่างรัดกุม
ISO/IEC 27018:2019 เป็นมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคลบนระบบคลาวด์ (Protection of Personally Identifiable Information in Public Clouds) ช่วยให้การจัดเก็บและประมวลผลข้อมูลส่วนบุคคลเป็นไปอย่างโปร่งใส ปลอดภัย และสอดคล้องกับหลักการคุ้มครองข้อมูลส่วนบุคคลในระดับสากล
ยกระดับความปลอดภัย สอดรับประกาศคณะกรรมการไซเบอร์แห่งชาติ
นอกเหนือจากมาตรฐานสากลแล้ว GDCC ยังดำเนินงานสอดคล้องกับข้อกฎหมายของประเทศไทย โดยปฏิบัติตาม “ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567” (ตามประกาศราชกิจจานุเบกษา) ซึ่งเป็นหลักเกณฑ์และมาตรฐานขั้นต่ำสำหรับบริการคลาวด์ของภาครัฐ โดยครอบคลุมแนวทางสำคัญ
แนวทางสำคัญของมาตรฐานความมั่นคงปลอดภัยระบบคลาวด์ภาครัฐ
- Cloud Security Governance
การกำกับดูแลและการบริหารจัดการความเสี่ยงด้านความมั่นคงปลอดภัยระบบคลาวด์
- Access Control
การควบคุมและบริหารสิทธิ์การเข้าถึงข้อมูล
- Data Protection & Cryptography
การคุ้มครองข้อมูลสำคัญและการเข้ารหัสข้อมูล
- Incident Management
การเฝ้าระวัง ตรวจสอบ และการบริหารจัดการเหตุการณ์ภัยคุกคาม
- Secure Cloud Operations
การรักษาความมั่นคงปลอดภัยของโครงสร้างพื้นฐานและการปฏิบัติการคลาวด์ภาครัฐ
Government Cloud ภายในประเทศ ภายใต้แนวคิด Data Sovereignty
ด้วยการพัฒนาโครงสร้างพื้นฐาน Government Cloud ภายในประเทศ ภายใต้แนวคิด Data Sovereignty ข้อมูลของภาครัฐจะได้รับการจัดเก็บและประมวลผลภายในประเทศทั้งหมด ช่วยเพิ่มความมั่นใจด้านการกำกับดูแลข้อมูล ความมั่นคงปลอดภัย และความพร้อมในการรองรับภารกิจสำคัญของชาติ
GDCC พร้อมสนับสนุนการขับเคลื่อนรัฐบาลดิจิทัลอย่างมั่นคง
และปลอดภัย
GDCC พร้อมเดินหน้าพัฒนานวัตกรรมและเทคโนโลยีดิจิทัล ควบคู่กับการรักษามาตรฐานความมั่นคงปลอดภัยไซเบอร์ในระดับสูง เพื่อสนับสนุนการขับเคลื่อนรัฐบาลดิจิทัลอย่างมั่นคงและเป็นรูปธรรม โดยมุ่งเน้นให้หน่วยงานภาครัฐสามารถนำระบบงานและข้อมูลสำคัญขึ้นสู่ Government Cloud ได้อย่างปลอดภัย มีประสิทธิภาพ และสอดคล้องกับข้อกำหนดด้านการกำกับดูแลข้อมูล
นอกจากนี้ GDCC ยังให้ความสำคัญกับการป้องกันความเสี่ยงด้านไซเบอร์ การดูแลข้อมูลภาครัฐภายใต้แนวคิด Data Sovereignty และการพัฒนาโครงสร้างพื้นฐานดิจิทัลที่รองรับการให้บริการประชาชนได้อย่างต่อเนื่อง เพื่อส่งมอบบริการที่มีความน่าเชื่อถือ มั่นคง และปลอดภัยให้แก่ภาครัฐและประชาชนอย่างยั่งยืน