ศูนย์เทคโนโลยีดิจิทัล จัดประชุมคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยวลัยลักษณ์

เมื่อวันที่ 7 กุมภาพันธ์ 2568 ได้จัดประชุมคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยวลัยลักษณ์ โดยมี รองอธิการบดี รศ.ดร.สุวิทย์ วุฒิสุทธิเมธาวี ผู้บริหารเทคโนโลยีสารสนเทศระดับสูง (CIO) เป็นประธาน และผู้ช่วยอธิการบดี ผศ.ดร.ณิชนันทน์ กิตติพัฒนบวร เป็นรองประธาน ที่ประชุมได้พิจารณากรอบและแนวทางปฏิบัติการดำเนินงานการรักษาความมั่นคงปลอดภัยไซเบอร์ ของมหาวิทยาลัย โดยกำหนดความเสี่ยงตามมาตรฐาน CIA Triad และ NIST Framework แบ่งเป็น 8 หมวดหมู่
  • ความเสี่ยงด้านการรักษาความลับของข้อมูล (Confidentiality)
  • ความเสี่ยงด้านความถูกต้องของข้อมูล (Integrity)
  • ความเสี่ยงด้านความพร้อมใช้งานของระบบ (Availability)
  • ความเสี่ยงด้านการพิสูจน์ตัวตนและสิทธิ์ (Authentication & Authorization)
  • ความเสี่ยงด้านการปฏิบัติตามกฎระเบียบ (Compliance)
  • ความเสี่ยงด้านบุคลากร (Human Factor)
  • ความเสี่ยงด้านโครงสร้างพื้นฐาน (Infrastructure)
  • ความเสี่ยงจากบุคคลภายนอก (Third-party Risk)
และที่ประชุมได้พิจารณาแผนการดำเนินงานร่วมกันระหว่าง คณะกรรมการทั้ง 3 ชุด ได้แก่
  • คณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยวลัยลักษณ์
  • คณะกรรมการและอนุกรรมการกำกับดูแลด้านความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยวลัยลักษณ์
  • คณะกรรมการตรวจสอบด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ มหาวิทยาลัยวลัยลักษณ์
ให้สอดคล้องกับ “นโยบายบริหารจัดการที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์ของมหาวิทยาลัย” และตามข้อกำหนดของ สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ศูนย์เทคโนโลยีดิจิทัล ได้จัดทำ Template ทะเบียนความเสี่ยง ตัวอย่างการประเมินและการจัดการความเสี่ยง เพื่อเป็นตัวอย่างให้กับหน่วยงานที่มีโครงสร้างพื้นฐานทางสารสนเทศและระบบสารสนเทศ ได้แก่ ศบศ. สวนล. ศกพ. ศคว. ศบว. ศบส. และหน่วยงานอื่นๆ ได้นำไปปฏิบัติให้สอดคล้องกับนโยบายของมหาวิทยาลัยต่อไป