เว็บไซต์นี้ใช้คุ้กกี้เพื่อสร้างประสบการณ์ที่ดีมีประสิทธิภาพยิ่งขี้น อ่านเพิ่มเติมคลิก (Privacy Policy) และ (Cookies Policy)
Skip to content
เจาะลึกกลยุทธ์ ‘Limited Drop’ ทำไมยิ่งสินค้ามีน้อย คนยิ่งรีบซื้อจน Sold Out ?
Business เจาะลึกกลยุทธ์ ‘Limited Drop’ ทำไมยิ่งสินค้ามีน้อย คนยิ่งรีบซื้อจน Sold Out ?
ปิดดีลแล้ว ที่ดินสถานทูตเนเธอร์แลนด์ 20 ไร่กลางกรุง สะพัด “อสังหาตระกูลดัง” ทุ่มซื้อ
Real Estate ปิดดีลแล้ว ที่ดินสถานทูตเนเธอร์แลนด์ 20 ไร่กลางกรุง สะพัด “อสังหาตระกูลดัง” ทุ่มซื้อ
เนเน่ฟัง “เนเน่นายแน่มาก” แล้วน้ำตาไหล เผยพรีเซนเตอร์ 10 ตัวไม่เกินจริง
Biz Movement เนเน่ฟัง “เนเน่นายแน่มาก” แล้วน้ำตาไหล เผยพรีเซนเตอร์ 10 ตัวไม่เกินจริง
ทรงห่วงใย ถุงยังชีพพระราชทานถึงมือผู้ประสบอุทกภัยอีก 200 ชุด
News ทรงห่วงใย ถุงยังชีพพระราชทานถึงมือผู้ประสบอุทกภัยอีก 200 ชุด
หนทางไกล ‘ประเทศรายได้สูง’ แผน 14 สร้าง ‘บุญใหม่’ เศรษฐกิจไทย
Economic หนทางไกล ‘ประเทศรายได้สูง’ แผน 14 สร้าง ‘บุญใหม่’ เศรษฐกิจไทย
ไทย-ญี่ปุ่น จับมือหา New Engine of Growth นอกรอบ STS forum
การศึกษา ไทย-ญี่ปุ่น จับมือหา New Engine of Growth นอกรอบ STS forum
เลิกดับไฟรายวัน หันมาแก้ปัญหาที่ต้นตอ
SD Talk เลิกดับไฟรายวัน หันมาแก้ปัญหาที่ต้นตอ
‘ไทยเบฟ’ โชว์ศิลปะเยาวชนสู่สายตานานาชาติ-ประชุม IMF
Biz Movement ‘ไทยเบฟ’ โชว์ศิลปะเยาวชนสู่สายตานานาชาติ-ประชุม IMF
14 องค์กรธุรกิจ ร่วมใจช่วยผู้ประสบภัยน้ำท่วม
SD 14 องค์กรธุรกิจ ร่วมใจช่วยผู้ประสบภัยน้ำท่วม
Infineon ปักหมุดไทย เป็นฐานใหญ่ผลิตชิปป้อนโลก
Economic Infineon ปักหมุดไทย เป็นฐานใหญ่ผลิตชิปป้อนโลก
ดูทั้งหมด

ก.ล.ต.เฮียริ่ง ยกระดับทดสอบเจาะระบบ ป้องกัน “ภัยไซเบอร์”

06 พ.ค. 2565 | 14:55น.
security

ก.ล.ต.เปิดรับฟังความคิดเห็นจนถึง 6 มิ.ย. 65 ปรับปรุงหลักเกณฑ์ระบบไอทีผู้ประกอบการธุรกิจในตลาดทุนไทย 6 เรื่องสำคัญ ยกระดับทดสอบเจาะระบบ ป้องกัน “ภัยไซเบอร์”

วันที่ 6 พฤษภาคม 2565 สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ได้เปิดรับฟังความคิดเห็นการปรับปรุงร่างประกาศหลักเกณฑ์การจัดให้มีระบบเทคโนโลยีสารสนเทศ (เกณฑ์ IT) เพื่อยกระดับมาตรฐานด้านการรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ และภัยคุกคามทางไซเบอร์ ของผู้ประกอบธุรกิจในตลาดทุนให้มีความปลอดภัย และสร้างความเชื่อมั่นให้กับผู้ลงทุน

โดยได้ดำเนินการเปิดรับฟังความคิดเห็นจากผู้ที่เกี่ยวข้องเมื่อเดือนธันวาคม 2564 และนำข้อเสนอแนะมาปรับปรุงหลักเกณฑ์ให้มีความเหมาะสมยิ่งขึ้น ซึ่งหลักการสำคัญของการปรับปรุงประกาศในครั้งนี้ ประกอบด้วย

1.กำหนดเกณฑ์การจัดระดับความเสี่ยงที่เกี่ยวข้องกับระบบเทคโนโลยีสารสนเทศ และกำหนดมาตรฐานการควบคุมและการกำกับดูแลด้านเทคโนโลยีสารสนเทศของผู้ประกอบธุรกิจให้สอดคล้องกับระดับความเสี่ยง และลักษณะการประกอบธุรกิจที่มีความหลากหลาย เช่น โครงสร้าง ขนาด และความซับซ้อนของเทคโนโลยีที่ใช้งาน

2.มุ่งเน้นบทบาทหน้าที่และการมีส่วนร่วมของคณะกรรมการของผู้ประกอบธุรกิจ และโครงสร้างการกำกับดูแลการใช้เทคโนโลยีในการประกอบธุรกิจให้มีความปลอดภัย และมีการตรวจสอบด้านความมั่นคงปลอดภัย โดยผู้ตรวจสอบที่มีความเป็นอิสระและมีคุณสมบัติที่เหมาะสม

3.ปรับปรุงเนื้อหาของหลักเกณฑ์และแนวปฏิบัติให้สอดคล้องกับมาตรฐานสากล และหลักเกณฑ์การกำกับดูแลของหน่วยงานกำกับดูแลในภาคอุตสาหกรรมการเงิน

4.จัดให้มีข้อกำหนดเพิ่มเติมด้านการบริหารคุณภาพและบริการของระบบเทคโนโลยีสารสนเทศ เช่น การบริหารจัดการโครงการด้านเทคโนโลยีสารสนเทศ และการบริหารจัดการด้านทรัพยากรระบบงาน (Capacity Management)

5.ยกระดับมาตรการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศให้มีความเข้มแข็ง เพื่อป้องกันเหตุการณ์ภัยคุกคามทางไซเบอร์ และเพื่อให้สอดคล้องกับแนวทางกฎหมายไซเบอร์ เช่น การประเมินช่องโหว่ทางเทคนิค (Vulnerability Assessment) และการทดสอบการเจาะระบบ (Penetration Test) เป็นต้น

6.ปรับปรุงข้อกำหนดในการบริหารจัดการบุคคลภายนอก (Third Party Management) โดยขยายขอบเขตให้ครอบคลุมผู้ให้บริการด้านเทคโนโลยีสารสนเทศ ผู้ที่มีการเชื่อมต่อกับระบบสารสนเทศของผู้ประกอบธุรกิจ และผู้ที่สามารถเข้าถึงหรือแลกเปลี่ยนข้อมูลสำคัญของผู้ประกอบธุรกิจหรือข้อมูลของลูกค้าที่อยู่ภายใต้ความรับผิดชอบของผู้ประกอบธุรกิจได้

ทั้งนี้ ก.ล.ต. ได้เผยแพร่เอกสารรับฟังความคิดเห็นเกี่ยวกับการกำหนดแนวทางกำกับดูแลดังกล่าวไว้ที่เว็บไซต์ ก.ล.ต. https://www.sec.or.th/TH/Pages/PB_Detail.aspx?SECID=795 ผู้ที่เกี่ยวข้องและผู้สนใจสามารถแสดงความคิดเห็นได้ที่เว็บไซต์ หรือทาง e-mail: [email protected], [email protected] หรือ [email protected] จนถึงวันที่ 6 มิถุนายน 2565

แท็กที่เกี่ยวข้อง

ก.ล.ต.