PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand
DPO กับ PDPA และ Cyber Security

ทำไม DPO ต้องเข้าใจ Cyber/Data Security: จาก ROPA สู่ความพร้อมรับมือภายใน 72 ชั่วโมง และเกณฑ์ “มาตรการที่เหมาะสม”

ในฐานะวิทยากรผู้ให้ความรู้ด้าน PDPA มาหลายปี รวมทั้งเป็นที่ปรึกษาด้าน Privacy Program ให้กับองค์กรต่างๆ มากกว่าร้อยแห่ง ทุกครั้งที่ต้องตอบคำถามด้าน Cyber Security และ Data Security จาก DPO นั้น ผมพบว่า DPO ส่วนใหญ่ที่ไม่ได้มาจากสาย Security โดยตรงมักมีความกังวลเรื่องนี้มากที่สุด เพราะดูเข้าใจยาก เป็นประเด็นเทคนิคส่วนใหญ่ และดูจะเกี่ยวข้องกับทุกฝ่ายทุกขั้นตอนในองค์กร ผมจึงขอสรุปประเด็นสำคัญที่ DPO มักสอบถามเกี่ยวกับ Cyber Security ไว้ดังนี้ 1) ROPA ขององค์กรคือเครื่องมือจัดการมาตรการรักษาความมั่นคงปลอดภัยของ DPO      ROPA ที่ DPO เป็นผู้นำในการทำอย่างยากเย็นนั้น แท้จริงแล้วเป็นแผนที่สำคัญในการมองมาตรการรักษาความมั่นคงปลอดภัยที่สำคัญที่สุด ทำหน้าที่สำรวจ ประเมิน และชี้นำได้ดีที่สุดหากนำมาใช้ประโยชน์อย่างถูกวิธีเราสามารถแปลง ROPA กลับให้เป็น Data Flow และระบุ…
Read More

ICO UK – ลงโทษปรับองค์กรทำข้อมูลรั่ว มูลค่าปรับกว่า 600 ล้านบาท

วันที่ 15 ตุลาคม 2568 – หน่วยงานกำกับดูแลข้อมูลของสหราชอาณาจักร หรือ Information Commissioner’s Office (ICO) แถลงการณ์สั่งปรับ บริษัท Capita plc ผู้ให้บริการด้านการบริหารจัดการกระบวนการทางธุรกิจ (Business Process Outsourcing) เพราะละเลยการปกป้องข้อมูลส่วนบุคคล ทำให้เกิดเหตุการณ์แฮก (Hack) ข้อมูลของประชาชนกว่า 6.6 ล้านคน ในปี 2566โดยข้อมูลที่รั่วไหลประกอบไปด้วย ข้อมูลเงินบำนาญ, ข้อมูลพนักงาน และข้อมูลลูกค้า รวมถึงข้อมูลบางส่วนเป็นข้อมูลอ่อนไหว เช่น ประวัติอาชญากรรม และข้อมูลทางการเงิน โดยเฉพาะในส่วนของ Capita Pension Solutions ที่ให้บริการกับกว่า 600 องค์กร และมีถึง 325 แห่งได้รับผลกระทบโดยตรง ลักษณะของการโจมตีของ Hacker – เริ่มจากพนักงานดาวน์โหลดไฟล์อันตรายแบบไม่ระวัง ซึ่งไฟล์นั้นติดตั้งมัลแวร์ในระบบ เมื่อติดตั้งแล้ว…
Read More
PDPA และ Data Governance

ความสัมพันธ์ระหว่าง “ธรรมาภิบาลข้อมูล” (Data Governance) และ “การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล” (PDPA Compliance)

“ธรรมาภิบาลข้อมูล” หมายถึง การดูแลจัดการข้อมูลให้มีความเป็นปรกติ อะไรคือความ “ปรกติ”?      ความปรกติคือ มีคุณภาพ มีความปลอดภัย และมีความรับผิดชอบ โดยในบริบทขององค์กรนั้น ต้องกำหนดนโยบาย มาตรฐาน และบทบาทของผู้เกี่ยวข้องให้ชัด นอกจากจะทำให้ข้อมูลเป็น “ปรกติสุข” แล้ว ยังสามารถต่อยอดกลายเป็นทรัพยากรที่สร้างคุณค่าได้จริง ในขณะที่ “PDPA Compliance” คือการดำเนินการให้การเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคล “เป็นไปตามกฎหมาย” โดยคำนึงถึงสิทธิ เสรีภาพ และความเป็นส่วนตัวของเจ้าของข้อมูล สองแนวคิดนี้สัมพันธ์กันในลักษณะ “ร่มใหญ่กับส่วนย่อย”      กล่าวคือ ธรรมาภิบาลข้อมูลเป็นกรอบใหญ่ที่ครอบคลุมข้อมูลทุกประเภท ส่วน PDPA เป็นเพียง “ส่วนหนึ่ง” หรือ “เซตย่อย” (subset) ที่มุ่งจัดการข้อมูลส่วนบุคคลให้ถูกต้องตามกฎหมาย ดังนั้น PDPA จึงมิใช่สิ่งที่แยกขาดจาก Data Governance หากแต่เป็นหนึ่งในเป้าหมายที่ Data…
Read More
DPO หน่วยงานรัฐ PDPA

PDPA ขยับกระตุ้นภาครัฐต้องปรับตัว – 4 ส่วนงานเตรียมจัดให้มี DPO ของตนเอง

วันที่ 9 ตุลาคม 2568 – ราชกิจจานุเบกษาเผยแพร่ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง “ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคลที่เป็นหน่วยงานของรัฐ ซึ่งต้องจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (ฉบับที่ 2) พ.ศ. 2568” อ่านเพิ่มเติม >> คลิก ซึ่งเป็นประกาศเพิ่มเติมจากฉบับก่อนหน้านี้ ที่มีการประกาศรายชื่อหน่วยงานของรัฐ ที่ต้องจัดให้มี DPO ไปแล้ว 85 หน่วยงาน เพื่อให้การเอาจริงเอาจังเรื่องกฎหมาย PDPA ในหน่วยงานของรัฐ ซึ่งมีความเกี่ยวข้องกับข้อมูลส่วนบุคคลของประชาชนเป็นจำนวนมาก มีความเข้มข้นมากขึ้น ตามประกาศฯ ประกอบไปด้วย 4 ส่วนงานของรัฐได้แก่ จังหวัด, อบจ., เทศบาลนคร และเมืองพัทยา ต้องเตรียมตัวจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของตนเอง เพื่อเป็นกำลังในการขับเคลื่อนการทำ PDPA ในหน่วยงานให้มีประสิทธิภาพและยั่งยืน โดยประกาศฯ ฉบับนี้จะมีผลในวันที่ 9 ธันวาคม 2568 อนาคตเรื่อง PDPA จะมีความเข้มข้นมากขึ้นเรื่อย…
Read More
PDPA หน่วยงานรัฐ

PDPA สำหรับหน่วยงานรัฐ | เชื่อมโยง 3 กฎหมายสำคัญ สู่การปรับปรุงกระบวนการ

นับตั้งแต่มีการประกาศใช้ พรบ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA อย่างเป็นทางการในปี 2565 หน่วยงานของรัฐจำเป็นต้องปรับปรุงกระบวนการทำงานและงานเอกสารให้สอดคล้องกับ PDPA เพราะ “หน่วยงานของรัฐ” ที่มีภารกิจในการบริการประชาชน และมีความเกี่ยวข้องกับข้อมูลส่วนบุคคลเป็นจำนวนมาก เช่น ข้อมูลประชาชน ข้อมูลบุคลากร หรือข้อมูลบริการสาธารณะ นอกจากนี้ เพื่อการสร้างความยั่งยืน และบูรณาการการคุ้มครองข้อมูลส่วนบุคคลแก่ประชาชนอย่างแท้จริง หน่วยงานของรัฐต้องศึกษาความสอดคล้องระหว่าง PDPA กับ กฎหมาย 3 ฉบับดังต่อไปนี้ 1. พ.ร.บ.ข้อมูลข่าวสารของราชการ พ.ศ. 2540 – กฎหมายที่กำหนดให้ประชาชนมีสิทธิในการขอเข้าถึงข้อมูลของหน่วยงานรัฐ เพื่อความโปร่งใสตรวจสอบการทำงานของรัฐได้ ความเชื่อมโยงกับ PDPA: เมื่อรัฐมีพันธกิจต้อง “เปิดเผยข้อมูลเป็นหลัก และปกปิดเป็นข้อยกเว้น” 2. พรบ. การบริหารงานและการให้บริการภาครัฐผ่านระบบดิจิทัล พ.ศ. 2562 – ที่กำหนดให้หน่วยงานรัฐ ต้องปรับเข้าสู่ Digital Government…
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)