บริษัทให้ความสำคัญกับการรักษาความมั่นคงปลอดภัยทางไซเบอร์ และการปกป้องข้อมูลสารสนเทศ เพื่อป้องกันผลกระทบต่อการดำเนินธุรกิจ โดยมีคณะกรรมการเทคโนโลยีและความมั่นคงปลอดภัยทางไซเบอร์พิจารณาและทบทวนนโยบายการบริหารความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์ ให้สอดรับกับเป้าหมายทางธุรกิจ และสภาพแวดล้อมของบริษัท รวมถึงเตรียมพร้อมรับมือกับภัยคุกคามใหม่ๆ และการปฏิบัติตามกฎหมายและมาตรฐานสากลต่างๆ ที่เกี่ยวข้อง เพื่อเป็นแนวทางในการบริหารความเสี่ยงด้านเทคโนโลยีและความมั่นคงปลอดภัยไซเบอร์ สำหรับระบบเทคโนโลยีสารสนเทศ (Information Technology) ระบบควบคุมอุตสาหกรรม (Operational Technology) และระบบปัญญาประดิษฐ์ (Artificial Intelligence) ตาม NIST Cybersecurity Framework (CSF) 2.0 ซึ่งประกอบไปด้วย การกำกับดูแลความเสี่ยงด้านไซเบอร์ (Govern) เพื่อให้มีการบริหารจัดการและรายงานผลการดำเนินการด้านความปลอดภัยไซเบอร์อย่างต่อเนื่อง การระบุขอบเขตและเข้าใจถึงบริบทต่างๆ เพื่อการบริหารจัดการความเสี่ยงด้านไซเบอร์ (Identify) โดยดำเนินการบริหารจัดการตรวจสอบและจัดการปิดช่องโหว่ทางด้านไซเบอร์ (Vulnerability Management) การป้องกันความเสี่ยงด้านไซเบอร์ (Protect) การตรวจสอบและเฝ้าระวังความเสี่ยง (Detect) การรับมือภัยคุกคามและการฟื้นฟูระบบ (Respond & Recover)

โดยบริษัทได้รับการรับรองการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (ISO27001 และ 27701) และยังมีการดำเนินการส่งเสริมและสร้างความตระหนักรู้ด้านความปลอดภัยทางไซเบอร์ให้แก่พนักงานโดยจัดอบรมด้าน Information Security & Cybersecurity Awareness เป็นประจำ มีการปรับปรุงเนื้อหาให้สอดคล้องกับลักษณะการดำเนินงานของพนักงานในแต่ละกลุ่มงาน (Role-Based Training) จัดให้มีการจำลองการส่งอีเมลหรือข้อความหลอกลวง (Phishing/Smishing/Quishing) สื่อสารให้พนักงานทราบถึงวิธีการและช่องทางที่จัดเตรียมไว้ให้รายงานเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ และจัดให้มีการซักซ้อมการรับมือภัยคุกคามทางไซเบอร์ในรูปแบบเสมือน (Cyber-Drill และ Incident Response Tabletop Exercise) เพื่อให้พนักงานมีความพร้อมในการป้องกันและรับมือภัยคุกคามทางไซเบอร์โดยปรับปรุงแผนความต่อเนื่องทางธุรกิจ (Business Continuity Plan) และกระบวนการดำเนินงานด้านความปลอดภัยไซเบอร์ต่างๆ ที่เกี่ยวข้อง
นอกจากนี้ บริษัทมุ่งมั่นที่จะปกป้องข้อมูลส่วนบุคคลของลูกค้า คู่ค้า บุคลากร และผู้มีส่วนได้เสีย ให้ปลอดภัย ถูกต้องตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและแนวปฏิบัติที่หน่วยงานกำกับในแต่ละประเทศกำหนด โดยจัดทำนโยบายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล และมีหน่วยงานเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลดำเนินการตรวจสอบ กำกับ ให้ความรู้เกี่ยวกับการใช้ข้อมูลส่วนบุคคลของลูกค้าอย่างสม่ำเสมอ
เป้าหมายและผลการดำเนินงาน
เป้าหมายปี 2567 | ผลการดำเนินงานปี 2567 | |
---|---|---|
จำนวนเหตุการณ์ละเมิดด้านความมั่นคงปลอดภัยไซเบอร์ที่ส่งผลกระทบต่อบริษัท | 0 | 0 |
อ่านข้อมูลเพิ่มเติมได้ที่รายงานประจำปี 2567 (แบบ 56-1 One Report) ส่วนที่ 1 การประกอบธุรกิจและผลการดำเนินงานหัวข้อ ความเสี่ยงทางไซเบอร์ หน้าที่ 57 - 58
การดำเนินการ