หากพูดถึง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคคล เรามักจะอ้างอิงถึง แนวปฏิบัติสากล (Security Framework) ที่สามารถนำมาประยุกต์ใช้กับการคุ้มครองข้อมูล ซึ่งมีอยู่หลายมาตรฐาน เช่น NIST CIS ISACA’s และ ISO เป็นต้น ซึ่งในที่นี้ขอยกตัวอย่าง NIST Cybersecurity Framework จะมีหลักๆ ดังนี้
ดังนั้นถ้าหากเราใช้ NIST Cybersecurity Framework เพื่อตอบโจทย์ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคคลแล้ว เราจะสามารถ Mapping ได้ดังนี้
- Data “at-rest” is protected
- Data “in-transit” is protected
- Assets are formally managed (removal, transfers, and disposition)
- Capacity planning to ensure availability
- Protection against data leaks are implemented
- Integrity Checking mechanisms are used to verify software, firmware, and information integrity
- The development and testing environment are separate from the production environment
เพื่อให้ตอบโจทย์ Data Security และตอบโจทย์ NIST ทั้ง 7 ข้อที่กล่าวมาข้างต้น สามารถใช้โซลูชัน Cisco Security มา Mapping ได้ดังนี้
ซึ่งในที่นี้จะขอกล่าวถึงในส่วน Network Security (NGFW/IPS/VPN) โดยใช้ Cisco Firepower 4100 Series ก็จะสามารถตอบโจทย์ในการป้องกันข้อมูลสำคัญ โดยตัวอุปกรณ์จะมีการวางขวางระบบที่มีการเก็บข้อมูลสำคัญ เพื่อป้องกันข้อมูลรั่วไหล และสามารถป้องกันข้อมูลระหว่างการโอนย้ายข้อมูลโดยการสร้างท่อ VPN เพื่อทำการ encrypts และป้องกันการแก้ไขข้อมูลระหว่างโอนย้ายข้อมูล
โดยที่ Cisco มีการเปิดตัวรุ่นย่อยใหม่ คือ Cisco Firepower 4112 โดยมีรายละเอียดดังนี้
หากคุณสนใจบริการหรือต้องการคำปรึกษาเพิ่มเติม
ติดต่อเราได้ที่ info@tangerine.co.th หรือโทร 02 285 5511 ท่านจะได้รับคำตอบจากผู้เชี่ยวชาญที่ได้รับการรับรองมาตรฐาน
และ บริษัทฯ ยังได้รับการรับรองมาตรฐาน ISO / IEC 27001: 2013 ซึ่งเป็นมาตรฐานความปลอดภัยของข้อมูลอีกด้วย
Share on social media
All and More
- All
- Apigee
- Application Development
- Cisco
- Converged Infrastructure
- Dell EMC
- Dialogflow (Chatbot)
- Event
- G Suite
- Google Cloud
- Google Cloud Platform
- Google Maps Platform
- Highlight
- Hybrid Cloud & Multi Cloud
- Knowledge
- Networking
- Productivity & Work Transformation
- Security
- Smart Business Analytics & AI
- Storage & Data Protection
- Success Story
- VMware
- Workspace
- All
- Apigee
- Application Development
- Cisco
- Converged Infrastructure
- Dell EMC
- Dialogflow (Chatbot)
- Event
- G Suite
- Google Cloud
- Google Cloud Platform
- Google Maps Platform
- Highlight
- Hybrid Cloud & Multi Cloud
- Knowledge
- Networking
- Productivity & Work Transformation
- Security
- Smart Business Analytics & AI
- Storage & Data Protection
- Success Story
- VMware
- Workspace
Protected: รู้หรือไม่? สถานที่ที่เราค้นหา จะมีการเรียกใช้งานว่า Place Details
There is no excerpt because this is a protected post.
Protected: สร้าง Bots ไว้ใช้ใน Google Workspace ง่ายๆ ด้วย Google Chat API
There is no excerpt because this is a protected post.
Stop Phishing อัพเกรดความปลอดภัย ทางไซเบอร์ก่อนถูกแฮกข้อมูล
เคสการโจมตีด้วย Ransomware ของหน่วยงานราชการในไทย ที่เป็นข่าวเมื่อปีที่แล้ว โดนเรียกค่าไถ่
มูลค่ากว่า 63,000 ล้านบาท ตอนนี้องค์กรของคุณมีวิธีป้องกันอย่างไร Tangerine x VMware แชร์วิธีเพิ่มความปลอดภัยด้วยเทคนิค NGAV & Behavioral EDR สิ่งสำคัญที่ช่วยปกป้องข้อมูลในองค์กรผ่าน Cloud
VMware Intrinsic Security รับมือภัยคุกคามในยุค Multi Cloud และ Container (Protect Network/Protect Endpoint/See Everything)
“By 2025, more than 85% of global organizations will be running containerized applications in production, which is a significant increase from fewer than 35% in 2019” [ GARTNER ]
ประกาศ! Google เปลี่ยน Drive File Stream & Backup and Sync ไปที่ Google Drive for Desktop
ปัจจุบัน Google Workspace มีวิธีการ Sync ข้อมูลบน Google Drive สู่ Computer สองวิธีคือ Drive File Stream สำหรับ Business user(Google Workspace user) และ Backup and Sync สำหรับ Consumer users