Page 47 - ความมั่นคงปลอดภัยไซเบอร์
P. 47

ความมนั่ คงปลอดภยั ระบบคลาวด์ 9-35
            วตั ถปุ ระสงคห์ ลกั ของโพรโทคอล CTP และองคป์ ระกอบของความโปรง่ ใส ไดแ้ ก่ การสรา้ ง
ความเชอ่ื มนั่ ตามหลกั ฐานวา่ ทกุ สงิ่ ทอ่ี า้ งวา่ เกดิ ขนึ้ ในระบบคลาวดน์ น้ั เกดิ ขนึ้ จรงิ ตามทอี่ ธบิ ายไว้ จากหลกั ฐาน
ดงั กล่าวท�ำใหผ้ บู้ ริโภคระบบคลาวด์ (Cloud consumer) มีความยืดหยุ่นในการน�ำฟงั กช์ ันทางธรุ กจิ ที่มี
ความซบั ซอ้ น ละเอยี ดออ่ นและมมี ลู คา่ มาสกู่ ารใชง้ านระบบคลาวด์ โดยโพรโทคอล CTP จะมวี ธิ หี าขอ้ มลู
ทส่ี ำ� คญั เกย่ี วกบั การปฏบิ ตั ติ ามกฎระเบยี บความมน่ั คงปลอดภยั ความเปน็ สว่ นตวั ความถกู ตอ้ งและประวตั ิ
ความปลอดภยั ในการปฏบิ ตั งิ านขององค์ประกอบบริการท่ดี �ำเนนิ การในระบบคลาวด์
       2.3 ประโยชนข์ องใบรบั รอง CSA-STAR	 ใบรบั รอง CSA-STAR (CSA-STAR Certification)
ซงึ่ จะใหป้ ระโยชนก์ บั บรษิ ทั ตา่ งๆ ทางดา้ นความมน่ั ใจ ชอื่ เสยี ง และธรุ กจิ ใหมๆ่ ทจี่ ะมาพรอ้ มกบั ใบรบั รอง
CSA-STAR เนอ่ื งจากโดยปกตลิ กู คา้ จะสอบถามถงึ มาตรฐานหรอื หลกั ฐานในการพสิ จู นว์ า่ ระบบคลาวด์
ทีใ่ ช้นั้นได้รบั การรบั รองหรือไม่ นอกจากน้ียังให้ประโยชนแ์ กผ่ ใู้ หบ้ รกิ ารระบบคลาวด์ ได้แก่
            2.3.1 ช่วยให้สามารถประเมินถึงประสิทธิภาพของระบบบริหารจัดการที่เกี่ยวข้องกับความ
ปลอดภัยบนระบบคลาวดแ์ ละมาตรฐาน ISO/IEC 27001
            2.3.2 การตรวจสอบสะทอ้ นถงึ ความส�ำเรจ็ ในการบรรลเุ ปา้ หมายในการใหบ้ รกิ ารระบบคลาวด์
ที่เหมาะสมแก่ลกู คา้
            2.3.3 เปรยี บเทยี บศักยภาพของตวั คณุ เองกับบรษิ ทั คแู่ ขง่ อื่น
       สรุปได้ว่าแนวทางการบริหารจดั การความม่ันคงปลอดภยั ของหนว่ ยงาน CSA ซงึ่ เป็นมาตรฐาน
ความปลอดภยั ของระบบคลาวดท์ มี่ ผี ใู้ ชง้ านอยา่ งแพรห่ ลายทว่ั โลกนำ� มาใชท้ างปฏบิ ตั ิ และในประเทศไทย
ในปี พ.ศ. 2559 ทีผ่ ่านมาส�ำนกั งานรัฐบาลอเิ ลก็ ทรอนิกส์ (องคก์ ารมหาชน) หรือหนว่ ยงาน DGA ได้
ผา่ นการรับรองมาตรฐาน CSA-STAR ในระดบั ที่ 2: CSA-STAR Certification เป็นทเี่ รียบรอ้ ยแล้ว
จากผตู้ รวจสอบภายนอก ดงั แสดงภาพตวั อยา่ งของเอกสารรบั รองในภาพที่ 9.19 การท่หี นว่ ยงาน DGA
ได้รับการรับรองมาตรฐาน CSA-STAR ท�ำให้ทุกหน่วยงานท่ีใช้บริการท่ีเก่ียวข้อง สามารถมั่นใจได้ใน
มาตรฐานในการท�ำงานและการให้บริการท่ีเกี่ยวข้องว่ามีแนวทางการปฏิบัติ การให้บริการ การจัดการ
ขอ้ มูลส�ำคญั อย่างมีประสิทธภิ าพและมีความปลอดภยั สงู ตามมาตรฐานสากล
   42   43   44   45   46   47   48   49   50   51   52