Security

Home » Security

ISO 21434 คืออะไร? มาตรฐาน Cybersecurity สำหรับรถยนต์

ISO 21434 คือมาตรฐานสำหรับ Cybersecurity Engineering ในรถยนต์ พร้อมแนวทางการประยุกต์ใช้เพื่อรับมือภัยคุกคามไซเบอร์!   ในยุคที่ยานยนต์พัฒนาเข้าสู่ความเป็น “Smart Vehicles” ไม่ว่าจะเป็น Connected Car, Autonomous Driving หรือ Software-defined Vehicle ระบบอิเล็กทรอนิกส์และการเชื่อมต่อเครือข่ายกลายเป็นองค์ประกอบหลักของรถยนต์สมัยใหม่ อย่างไรก็ตาม ความก้าวหน้าเหล่านี้ก็มาพร้อมกับความเสี่ยงจากการโจมตีทางไซเบอร์ที่อาจส่งผลกระทบร้ายแรงต่อความปลอดภัยของผู้ขับขี่ ผู้โดยสาร และระบบการจราจรโดยรวม เพื่อรองรับการพัฒนาอย่างปลอดภัย มาตรฐานนี้จึงถูกกำหนดขึ้นโดยความร่วมมือระหว่าง ISO และ SAE เพื่อเป็นแนวทางสำหรับการบริหารจัดการ [...]

ISO 21434 คืออะไร? มาตรฐาน Cybersecurity สำหรับรถยนต์2025-06-23T16:28:30+07:00

e-Meeting ที่ถูกต้องตามกฎหมายต้องมีกระบวนการอะไรบ้าง?

ทำความรู้จัก e-Meeting กันก่อน e-Meeting หรือการประชุมออนไลน์ ถือเป็นเครื่องมือหนึ่งในชีวิตประจำวันของเราไปแล้ว ทว่าเมื่อพูดถึง e-Meeting ตามกฎหมาย พระราชกำหนดว่าด้วยการประชุมผ่านสื่ออิเล็กทรอนิกส์ พ.ศ. 2563 กำหนดให้การประชุมที่กฎหมายบังคับให้ต้องมีการประชุม เช่น การประชุมผู้ถือหุ้น การประชุมสมาชิกสหกรณ์ การประชุมคณะกรรมการ ตามหน่วยงานหรือองค์กรที่กฎหมายจัดตั้ง หากมีการจัดประชุมในรูปแบบ e-Meeting จะต้องปฏิบัติตามมาตรฐานหรือกระบวนการต่าง ๆ ตามกฎหมายฉบับนี้ด้วย และมาตรฐาน e-Meeting นี้ สามารถได้รับการรับรอง Certificate ได้เช่นกัน   [...]

e-Meeting ที่ถูกต้องตามกฎหมายต้องมีกระบวนการอะไรบ้าง?2025-11-18T17:34:52+07:00

มาทำความรู้จักกับ TISAX มาตรฐานการประเมินความมั่นคงปลอดภัยในการแลกเปลี่ยน และดูแลข้อมูลสำหรับอุตสาหกรรมยานยนต์

What is TISAX? ปัจจุบันปฏิเสธไม่ได้ว่า  “ข้อมูล” ได้กลายมาเป็นส่วนประกอบสำคัญในการดำเนินธุรกิจ ไม่ว่าจะเป็นการทำงานของบริษัทเองหรือการทำงานร่วมกับบริษัทคู่ค้า (Partner) หากต้องทำงานร่วมกันก็จะต้องมีการส่งต่อข้อมูลระหว่างกัน ในจุดนี้เองบริษัทเจ้าของข้อมูลได้ให้ความสำคัญในการปกป้องข้อมูลเป็นอย่างมาก และก็คาดหวังว่าบริษัทคู่ค้าที่ได้รับข้อมูลของบริษัทไปนั้น จะต้องดูแลข้อมูลดังกล่าวนี้อย่างดีที่สุด เนื่องจากบางข้อมูลที่ส่งต่อระหว่างกันนั้น เป็นข้อมูลที่มีความสำคัญอย่างมาก หากหลุดไปยังผู้ไม่ประสงค์ดี หรือถูกใช้อย่างไม่เหมาะสม อาจจะส่งผลกระทบที่รุนแรงต่อบริษัทที่เป็นเจ้าของข้อมูลในหลายด้าน ไม่ว่าจะเป็นด้านการเงิน หากข้อมูลหลุดไปยังคู่แข่ง ด้านความเชื่อมั่นของลูกค้าในการรักษาข้อมูล เป็นต้น ในปัจจุบันเองก็มีมาตรฐานจากหลายสถาบันที่เป็นมาตรฐานที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ และความมั่นคงปลอดภัยทางไซเบอร์ เช่น ISO/IEC 27001, NIST CSF, SOC, CSA [...]

มาทำความรู้จักกับ TISAX มาตรฐานการประเมินความมั่นคงปลอดภัยในการแลกเปลี่ยน และดูแลข้อมูลสำหรับอุตสาหกรรมยานยนต์2024-03-04T14:45:27+07:00

TOP 3 กลุ่มอุตสากรรมที่มักตกเป็นเหยื่อของ Phishing Emails ปี 2022

คุณรู้หรือไม่ว่า แนวโน้มการตกหลุมพราง Phishing Email ของพนักงาน ขึ้นอยู่กับ ”กลุ่มธุรกิจ” ที่แตกต่างกัน แล้วกลุ่มธุรกิจของคุณอยู่ในกลุ่มเสี่ยงหรือไม่? เอซีอินโฟเทค มีคำตอบให้คุณ จาก KnowBe4’s 2022 Phishing by Industry Benchmarking Report ซึ่งสำรวจสถิติจากผู้ใช้ 9.5 ล้านคน โดยมีผล Phishing test จำนวน 23.4 ล้านครั้ง จาก 30,173 [...]

TOP 3 กลุ่มอุตสากรรมที่มักตกเป็นเหยื่อของ Phishing Emails ปี 20222024-03-07T13:53:54+07:00

“KnowBe4” ผู้นำด้านแพลตฟอร์ม Security Awareness Training ปี 2022 จาก G2 Grid Report

G2 แพลตฟอร์มยอดนิยมที่เป็นศูนย์รวมรีวิวด้านซอฟต์แวร์ทั่วโลก ซึ่งปัจจุบันมีรีวิวกว่า 2 ล้านรีวิว ครอบคลุม 137,000 ซอฟต์แวร์และบริการ ได้จัดอันดับให้ KnowBe4 เป็นผู้นำแห่งแพลตฟอร์มด้าน Security Awareness Training ปี 2022 มาทำความรู้จักกับแพลตฟอร์มนี้กัน ปฏิเสธไม่ได้ว่าการตัดสินใจเลือกซื้อสินค้านั้นจำเป็นต้องตามหารีวิวจากผู้ใช้จริง G2 จึงถือกำเนิดขึ้นมาเพื่อเป็นเว็บไซต์ที่รวบรวมรีวิวฝั่งซอฟต์แวร์และบริการไว้อย่างมหาศาลกว่า 2,000,000 รีวิว รวมซอฟต์แวร์ที่ได้รับการรีวิวกว่าหลักแสน G2 จึงมักเป็นที่นึกถึงเมื่อต้องเลือกซอฟต์แวร์ที่ใช่สำหรับองค์กร หากคุณกำลังมองหาแพลตฟอร์มด้าน Security Awareness ที่ได้รับรีวิวท่วมท้นจากผู้ใช่ว่าเป็น “สุดยอด” [...]

“KnowBe4” ผู้นำด้านแพลตฟอร์ม Security Awareness Training ปี 2022 จาก G2 Grid Report2023-05-08T22:38:27+07:00

ACinfotec เข้าร่วมบรรยายพิเศษ ในงานประชุม CEO Insurance Forum 2022 เพื่อยกระดับทักษะความรู้และการตระหนักถึงความปลอดภัยทางไซเบอร์ให้แก่ธุรกิจประกันภัย

ACinfotec เข้าร่วมบรรยายพิเศษ ในงานประชุม CEO Insurance Forum 2022 เพื่อยกระดับทักษะความรู้และการตระหนักถึงความปลอดภัยทางไซเบอร์ให้แก่ธุรกิจประกันภัย จากสถานการณ์การระบาดของเชื้อไวรัสโควิด ซึ่งส่งผลกระทบอย่างยิ่งกับภาคธุรกิจโดยเฉพาะธุรกิจประกันภัย ทาง ตรวจสอบ สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.) จึงได้จัดเวทีการประชุม “CEO Insurance Forum 2022 ระดมสมองภาคธุรกิจประกันภัยถอดบทเรียนโควิด” โดยเป็นการระดมความคิด และรวมพลังจากผู้เกี่ยวข้อง เพื่อสร้างเกราะป้องกัน พร้อมทั้งขับเคลื่อนพัฒนาธุรกิจประกันภัยของไทยให้ดียิ่งขึ้น ซึ่งนับเป็นเกียรติอย่างยิ่งที่  บริษัท เอซีอินโฟเทค จำกัด (ACinfotec Co., [...]

ACinfotec เข้าร่วมบรรยายพิเศษ ในงานประชุม CEO Insurance Forum 2022 เพื่อยกระดับทักษะความรู้และการตระหนักถึงความปลอดภัยทางไซเบอร์ให้แก่ธุรกิจประกันภัย2023-05-08T22:38:27+07:00

Recap: Webinar_Empowering your Defense Using the New ISO 27002 and GRC Platform

จบลงไปแล้วกับงานสัมมนาออนไลน์ในหัวข้อ “Empowering your Defense Using the New ISO 27002 and GRC Platform” เมื่อวันที่ 24 มีนาคม 2565 ที่ผ่านมา โดย ACinfotec Co.Ltd. จัดร่วมกับ OneTrust, LLC.  มีประเด็นสาระสำคัญต่าง ๆ ที่น่าสนใจมานำเสนอให้แก่ทุกท่านแล้ว สามารถติดตามอ่านได้เลย ในหัวข้อแรก ได้กล่าวถึงการเปลี่ยนแปลงหรือเพิ่มขึ้นมาใหม่ในมาตรฐานISO/IEC 27002:2022 [...]

Recap: Webinar_Empowering your Defense Using the New ISO 27002 and GRC Platform2023-05-08T22:38:27+07:00

Ep.4 ข้อมูลสำหรับมาตรการควบคุมใหม่ 11 ข้อ สำหรับ ISO 27002 เวอร์ชันใหม่ (ต่อจาก Ep.3)

จากบทความ ep.2 และ ep. 3 สำหรับการเตรียมการมาตรฐานใหม่ [link บทความก่อนหน้า] ที่กล่าวถึงการวิเคราะห์มาตรการควบคุม (control) ใหม่ จำนวน 8 ข้อจาก 11 ข้อไปแล้ว วันนี้จะเป็นการวิเคราะห์มาตรการควบคุม (control) ใหม่ส่วนที่เหลือ คือ Clause 8 Technological controls ประกอบด้วย 3 มาตรการควบคุมดังต่อไปนี้ 8.16 Monitoring activities8.23 [...]

Ep.4 ข้อมูลสำหรับมาตรการควบคุมใหม่ 11 ข้อ สำหรับ ISO 27002 เวอร์ชันใหม่ (ต่อจาก Ep.3)2023-05-08T22:38:31+07:00
Go to Top