ในยุคที่สงครามไม่ได้เกิดขึ้นแค่ในสนามรบ แต่เกิดขึ้นบนหน้าจอและเครือข่ายอินเทอร์เน็ต “ข้อมูล” กลายเป็นยุทโธปกรณ์ที่มีค่ามหาศาล กองทัพเรือจึงได้ประกาศใช้ “นโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านสารสนเทศของกองทัพเรือ พ.ศ. 2568” เพื่อยกระดับมาตรฐานการป้องกันภัยคุกคามให้เข้มข้นและทันสมัย วันนี้เราจะมาสรุปสิ่งที่กำลังพลและผู้เกี่ยวข้องต้องรู้ครับ
นโยบายฉบับปี 2568 นี้ไม่ได้มีไว้แค่สำหรับ “ช่างคอม” แต่เป็นเรื่องของทุกคน โดยมีเสาหลักที่ต้องปฏิบัติร่วมกัน ดังนี้:
- รู้จักและรักษาของ: ต้องมีการขึ้นทะเบียนและจัดชั้นความลับของทรัพย์สินสารสนเทศ (Assets) เพื่อให้เรารู้ว่าอะไรสำคัญและต้องปกป้องระดับไหน
- เข้าถึงเท่าที่จำเป็น: ใช้หลักการ Least Privilege หรือให้สิทธิการเข้าถึงระบบเฉพาะเท่าที่จำเป็นต่อการทำงานเท่านั้น และต้องมีการพิสูจน์ตัวตนที่เข้มงวด เช่น การตั้งรหัสผ่านที่ยากต่อการคาดเดา
- ปลอดภัยไว้ก่อน: เครื่องคอมพิวเตอร์และอุปกรณ์ต้องติดตั้งโปรแกรมป้องกันมัลแวร์ (Anti-malware) และห้ามติดตั้งซอฟต์แวร์ละเมิดลิขสิทธิ์หรือที่ไม่ได้รับอนุญาต เพื่อปิดประตูความเสี่ยง
- พร้อมรับมือเสมอ: เมื่อเกิดเหตุผิดปกติ เช่น ไฟล์หาย ระบบล่ม หรือสงสัยว่าถูกโจมตี ต้องมีช่องทางการรายงานเหตุ (Incident Reporting) ที่รวดเร็ว และมีแผนสำรอง (BCP) เพื่อให้ภารกิจเดินหน้าต่อได้ไม่สะดุด
สิ่งที่ได้เรียนรู้ (Key Insight)
สิ่งที่น่าสนใจจากนโยบายฉบับนี้คือการเปลี่ยน Mindset จาก “IT Support” สู่ “Cyber Defense”
- Security is a Duty: ความมั่นคงปลอดภัยไม่ใช่หน้าที่ของศูนย์ไซเบอร์เท่านั้น แต่เริ่มที่ “วินัย” ของผู้ใช้งานทุกคน เช่น การไม่จดรหัสผ่านแปะไว้หน้าจอ หรือการไม่คลิกลิงก์แปลกปลอม
- Resilience over Prevention: นโยบายไม่ได้เน้นแค่การ “กันไม่ให้เข้า” แต่เน้นการ “กู้คืนให้ไว” (Availability) เพราะในโลกยุคดิจิทัล ไม่มีระบบใดกันได้ 100% แต่ระบบที่ดีต้องล้มแล้วลุกให้เร็วที่สุด
บทสรุป (Conclusion)
นโยบายความมั่นคงปลอดภัยด้านสารสนเทศ ทร. พ.ศ. 2568 เปรียบเสมือนเกราะดิจิทัลที่ห่อหุ้มภารกิจของกองทัพเรือไว้ การปฏิบัติตามแนวทางนี้อย่างเคร่งครัด จึงไม่ใช่แค่การทำตามระเบียบ แต่คือการร่วมรักษาความมั่นคงของชาติในมิติที่มองไม่เห็น ให้ ทร. พร้อมรบทั้งในทะเลและในโลกสารสนเทศ
Download=>นโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านสารสนเทศของ ทร. พ.ศ.2568 (4360 downloads )