CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน...

5
ทีมส่งเสริมบรรษัทภิบาล สานักเลขาธิการองค์กร จัดทาโดย: ทีมนักลงทุนสัมพันธ์ ฝ่ายเลขาธิการองค์กร ฉบับที่ 7: สิงหาคม 2562 CG Content CG Background CG Background สาระสาคัญของประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจ และสังคม เรื่อง มาตรฐานการรักษาความมั่นคง ปลอดภัยของข้อมูลส่วนบุคคล พ.ศ. 2563 หน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล การละเมิดข้อมูลส่วนบุคคล และบทลงโทษ CG Talk คลิปวีดีโอสัมภาษณ์ ดร.สุธี โมกขะเวส เกี่ยวกับการบริหาร จัดการความเสี่ยงด้าน IT และ ความเสี่ยงด้าน Cyber Security เพื่อการปกป้องข้อมูลส่วนบุคคล CG Activities กิจกรรมด้านบรรษัทภิบาลที่น่าสนใจ (มิ.ย.-ก.ค. 63) CSR Activities กิจกรรมด้านสังคมและสิ่งแวดล้อมที่น่าสนใจ (มิ.ย.-ก.ค. 63) CG Tips for Sustainability WFH อย่างไรให้ปลอดภัย ป้องกันข้อมูลรั่วไหลจากภัยไซเบอร์ VUCA World : ปรับตัวอย่างไรในสถานการณ์วิกฤต และโลกอนาคต CG Quiz เกม “DOs VS DON’Ts” CG Know-how คู่มือ Cyber Security สาหรับประชาชน การรักษาความปลอดภัยบนโลกไซเบอร์ ฉบับที่ 11: ไตรมาสที่ 3 ปี 2563 สวัสดีค่ะ....เพื่อนๆชาว MTL เป็นที่ทราบกันดีว่า การทาธุรกิจในยุคเศรษฐกิจดิจิทัล ทุกองค์กรต่างให้ ความสาคัญกับการคุ้มครองข้อมูลส่วนบุคคลกันมากขึ ้น ด้วยตระหนักดีว่า หากข้อมูลส่วนบุคคลที ่อยู ่ใน ครอบครองของบริษัทฯ มีการรั่วไหลจนก่อให้เกิดความเสียหาย นอกจากจะมีโทษตามที ่กาหนดใน พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 แล้ว ยังส่งผลกระทบต่อความน่าเชื่อถือและชื่อเสียงของบริษัทฯ อีกด้วย โดยใน วารสาร CG Guide เมืองไทยยั่งยืน ฉบับที11 นี้ เราจะพาเพื่อนๆ ไปรู้จักกับบทบาทหน้าที่ของบริษัทฯ ในฐานะ “ผู้ควบคุมข้อมูลส่วนบุคคล” ที ่จะต้องจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลทีเหมาะสม เพื่อป้องกันการเกิดเหตุดังที่กล่าวไปแล้วข้างต้น รวมถึงหน้าที่ของบริษัทฯ หากเกิดเหตุละเมิดข้อมูล ส่วนบุคคล และบทลงโทษต่างๆ นอกจากนี้ เรายังมีคาแนะนาดีๆ ในการปกป้องข้อมูลส่วนบุคคลจากภัย คุกคามทางไซเบอร์อีกด้วยค่ะ ทางทีมส่งเสริมบรรษัทภิบาลหวังเป็นอย่างยิ่งว่า เกร็ดความรู้ต่างๆ ที่เราได้ รวบรวมมานาเสนอจะช่วยให้เพื ่อนๆ ตระหนักถึงความสาคัญในการปกป้องข้อมูล และนาไปใช้เป็น แนวทางในการปฏิบัติงานของเพื่อนๆทุกคนนะคะ เมื่อวันที17 ก.ค. 2563 ได้มีประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เรื่อง มาตรฐาน การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล พ .ศ. 2563 เผยแพร่ในราชกิจจานุเบกษา สิ่งที่บริษัทฯ จะต้องดำเนินกำร ตำมมำตรฐำนกำรรักษำควำมปลอดภัย ของข้อมูลส่วนบุคคล การกาหนดหน้าที่ความรับผิดชอบของผู้ใช้งาน (user responsibilities) เพื่อ ป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย การล่วงรูหรือการลักลอบทาสาเนาข้อมูลส่วนบุคคล การลักขโมยอุปกรณ์จัดเก็บหรือ ประมวลผลข้อมูลส่วนบุคคล และ การจัดให้ มีวิธีการเพื่อให้สามารถตรวจสอบย้อนหลัง เกี่ยวกับการเข้าถึง เปลี่ยนแปลง ลบ หรือถ่ายโอนข้อมูลส่วนบุคคล ให้สอดคล้องเหมาะสมกับวิธีการ และสื่อที่ใช้ในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล โดยประกาศฉบับนี้ มีผลใช้บังคับตั ้งแต่วันที ่ 18 ก.ค. 63 ถึงวันที่ 31 พ.ค. 64 และได้กาหนดให้ “ผู้ควบคุมข้อมูลส่วนบุคคล” จานวน 22 ประเภทกิจการ ที่ก่อนหน้านี ้ได้รับการยกเว้นตามพระราชกฤษฎีกาให้ไม่ต้องอยู่ใต้บังคับของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เป็นระยะเวลา 1 ปี (รวมทั ้ง MTL ซึ่งอยู่ในกิจการประกันภัยซึ่งเป็นกิจการที่ได้รับการยกเว้น) จะต้องดาเนินการจัด ให้มีมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลให้เป็นไปตามมาตรฐาน ที่กาหนดในประกาศฉบับนี้ ซึ่งมาตรการการรักษาความมั่นคงปลอดภัยที่บริษัทฯ จะต้องจัดให้มีนั ้น “ควร” ครอบคลุมถึง มาตรการป้องกันด้านการบริหาร จัดการ (administrative safeguard) มาตรการป้องกันด้านเทคนิค (technic safeguard) และ มาตรการป้องกันด้านกายภาพ (physical safeguard) ในเรื่องการเข้าถึงหรือควบคุมการใช้ งานข้อมูลส่วนบุคคล (access control) โดยอย่างน้อยต้องประกอบด้วยการดาเนินการ 5 ข้อดังต่อไปนีการควบคุมการเข้าถึง ข้อมูลส่วนบุคคลและอุปกรณ์ในการจัดเก็บและประมวลผลข้อมูลส่วนบุคคล โดยคานึงถึงการใช้งานและความมั่นคงปลอดภัย การกาหนดเกี่ยวกับการอนุญาตหรือการกาหนดสิทธิในการเข้าถึง ข้อมูลส่วนบุคคล การบริหารจัดการการเข้าถึงของผู้ใช้งาน (user access management) เพื่อควบคุมการเข้าถึง ข้อมูลส่วนบุคคลเฉพาะผู้ที่ได้รับอนุญาตแล้ว 1 2 3 4 5 ที่มา: @iLawClub

Transcript of CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน...

Page 1: CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน ฉบับที่ 11ประจ าไตรมาสที่ 3ป 2563 4 CG

ทมสงเสรมบรรษทภบาล ส านกเลขาธการองคกร

จดท าโดย: ทมนกลงทนสมพนธ ฝายเลขาธการองคกร

ฉบบท 7: สงหาคม 2562

CG Content

CG Background

CG Background• สาระส าคญของประกาศกระทรวงดจทลเพอเศรษฐกจและสงคม เรอง มาตรฐานการรกษาความมนคงปลอดภยของขอมลสวนบคคล พ.ศ. 2563

• หนาทของผควบคมขอมลสวนบคคล

• การละเมดขอมลสวนบคคล และบทลงโทษ

CG Talkคลปวดโอสมภาษณ ดร.สธ โมกขะเวส เกยวกบการบรหารจดการความเสยงดาน IT และ ความเสยงดาน Cyber Security เพอการปกปองขอมลสวนบคคล

CG Activitiesกจกรรมดานบรรษทภบาลทนาสนใจ (ม.ย.-ก.ค. 63)

CSR Activitiesกจกรรมดานสงคมและสงแวดลอมทนาสนใจ (ม.ย.-ก.ค. 63)

CG Tips for Sustainability

• WFH อยางไรใหปลอดภย ปองกนขอมลรวไหลจากภยไซเบอร• VUCA World : ปรบตวอยางไรในสถานการณวกฤตและโลกอนาคต

CG Quizเกม “DOs VS DON’Ts”

CG Know-how• คมอ Cyber Security ส าหรบประชาชน• การรกษาความปลอดภยบนโลกไซเบอร

ฉบบท 11: ไตรมาสท 3 ป 2563

สวสดคะ....เพ อนๆชาว MTL เปนททราบกนดวา การท าธรกจในยคเศรษฐกจดจทล ทกองคกรตางให

ความส าคญกบการคมครองขอมลสวนบคคลกนมากขน ดวยตระหนกดวา หากขอมลสวนบคคลทอยใน

ครอบครองของบรษทฯ มการรวไหลจนกอใหเกดความเสยหาย นอกจากจะมโทษตามทก าหนดใน พ.ร.บ.

คมครองขอมลสวนบคคล พ.ศ. 2562 แลว ยงสงผลกระทบตอความนาเชอถอและชอเสยงของบรษทฯ อกดวย

โดยใน วารสาร CG Guide เมองไทยยงยน ฉบบท 11 น เราจะพาเพอน ๆไปรจกกบบทบาทหนาทของบรษทฯ

ในฐานะ “ผควบคมขอมลสวนบคคล” ทจะตองจดใหมมาตรการรกษาความมนคงปลอดภยของขอมลท

เหมาะสม เพอปองกนการเกดเหตดงทกลาวไปแลวขางตน รวมถงหนาทของบรษทฯ หากเกดเหตละเมดขอมล

สวนบคคล และบทลงโทษตางๆ นอกจากน เรายงมค าแนะน าดๆ ในการปกปองขอมลสวนบคคลจากภย

คกคามทางไซเบอรอกดวยคะ ทางทมสงเสรมบรรษทภบาลหวงเปนอยางยงวา เกรดความรตางๆ ทเราได

รวบรวมมาน าเสนอจะชวยใหเพ อนๆ ตระหนกถงความส าคญในการปกปองขอมล และน าไปใชเปน

แนวทางในการปฏบตงานของเพอนๆทกคนนะคะ

เมอวนท 17 ก.ค. 2563 ไดมประกาศกระทรวงดจทลเพอเศรษฐกจและสงคม เรอง มาตรฐานการรกษาความมนคงปลอดภยของขอมลสวนบคคล พ.ศ. 2563 เผยแพรในราชกจจานเบกษา

สงทบรษทฯ จะตองด ำเนนกำรตำมมำตรฐำนกำรรกษำควำมปลอดภย

ของขอมลสวนบคคล

การก าหนดหนาทความรบผดชอบของผใชงาน (user responsibilities) เพอ

ปองกนการเขาถงขอมลสวนบคคลโดยไมไดรบอนญาต การเปดเผย การลวงร

หรอการลกลอบท าส าเนาขอมลสวนบคคล การลกขโมยอปกรณจดเกบหรอ

ประมวลผลขอมลสวนบคคล และ

การจดใหมวธการเพ อใหสามารถตรวจสอบยอนหลง เก ยวกบการเขาถง

เปลยนแปลง ลบ หรอถายโอนขอมลสวนบคคล ใหสอดคลองเหมาะสมกบวธการ

และสอทใชในการเกบรวบรวม ใชหรอเปดเผยขอมลสวนบคคล

โดยประกาศฉบบน มผลใชบงคบตงแตวนท 18 ก.ค. 63 ถงวนท 31 พ.ค. 64

และไดก าหนดให “ผควบคมขอมลสวนบคคล” จ านวน 22 ประเภทกจการ

ทกอนหนานไดรบการยกเวนตามพระราชกฤษฎกาใหไมตองอยใตบงคบของ

พ.ร.บ. คมครองขอมลสวนบคคล พ.ศ. 2562 เปนระยะเวลา 1 ป (รวมทง MTL

ซงอยในกจการประกนภยซงเปนกจการทไดรบการยกเวน) จะตองด าเนนการจด

ใหมมาตรการรกษาความปลอดภยของขอมลสวนบคคลใหเปนไปตามมาตรฐาน

ทก าหนดในประกาศฉบบน ซงมาตรการการรกษาความมนคงปลอดภยทบรษทฯ

จะตองจดใหมน น “ควร” ครอบคลมถง มาตรการปองกนดานการบรหาร

จดการ (administrative safeguard) มาตรการปองกนดานเทคนค (technic

safeguard) และ มาตรการปองกนดานกายภาพ (physical safeguard) ในเรองการเขาถงหรอควบคมการใช

งานขอมลสวนบคคล (access control) โดยอยางนอยตองประกอบดวยการด าเนนการ 5 ขอดงตอไปน

การควบคมการเขาถงขอมลสวนบคคลและอปกรณในการจดเกบและประมวลผลขอมลสวนบคคล

โดยค านงถงการใชงานและความมนคงปลอดภย

การก าหนดเกยวกบการอนญาตหรอการก าหนดสทธในการเขาถงขอมลสวนบคคล

การบรหารจดการการเขาถงของผใชงาน (user access management) เพอควบคมการเขาถง

ขอมลสวนบคคลเฉพาะผทไดรบอนญาตแลว

1

2

3

4

5

ทมา: @iLawClub

Page 2: CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน ฉบับที่ 11ประจ าไตรมาสที่ 3ป 2563 4 CG

หรอการละเมดขอมลสวนบคคล คออะไร?การทขอมลสวนบคคลรวไหล

การเก บรวมรวม ใช หร อ

เปดเผยขอมลสวนบคคลโดย

ไมมสทธหรอผดวตถประสงค

หรอการกระท าอ นใดทขดตอกฎหมาย ซงสงผลกระทบ

ตอความม นคงปลอดภยตอสทธเสร ภาพของผ เปน

เจาของขอมลหรอกอใหเกดผลเสยตอภาพลกษณ และ

ความเชอมนขององคกร

CG Talk

จากการทบรษทประกนชวตตางๆ ไดมการน าเทคโนโลยเขามาชวยในการด าเนนธรกจ พฒนาผลตภณฑและ

การใหบรการกบลกคากนมากขน ท าใหธรกจตองมการปรบตวใหเทาทนความเสยงตางๆ โดยเฉพาะอยางยง

ความเสยงดานเทคโนโลยสารสนเทศ และความเสยงจากภยคกคามทางไซเบอร ซงในปจจบนมแนวโนม

เพมสงขนเปนอยางมาก และในฉบบน เราไดรบเกยรตจาก ดร.สธ โมกขะเวส รองกรรมการผจดการอาวโส

ท ดแลสายงานบรหารความเส ยงองคกร, สายงาน Strategy and Transformation และสายงาน

บรหารกระบวนการทางธรกจ มาเลาถง “การบรหารจดการความเสยงดานเทคโนโลยสารสนเทศ และ

การร กษาความปลอดภยดานไซเบอรเพ อการปกปองขอมลสวนบคคล” เพ อใหสอดคลองกบ

สภาพแวดลอมของการประกอบธรกจประกนภยทเปลยนไปในยคเศรษฐกจดจทล

2

ทมสงเสรมบรรษทภบาล ส านกเลขาธการองคกร

วารสาร CG Guide เมองไทยยงยนฉบบท 11 ประจ าไตรมาสท 3 ป 2563

หนำทผควบคมขอมลสวนบคคล

ทมา : ส านกงานพฒนาธรกรรมทางอเลกทรอนกส (สพธอ.) หรอ ETDA

นโยบายธรรมาภบาลขอมล (Data Governance Policy)

ประกาศท 80/2563เรอง นโยบายธรรมาภบาลขอมล (Data Governance Policy)

นโยบายธรรมาภบาลขอมล

บรษทฯ ตระหนกดวา ขอมลเปนเสมอนสนทรพยทมคาของบรษทฯ

ไมวาจะเปนขอมลสวนบคคล (Personal Data) ขอมลสวนบคคล

ท ออนไหว (Sensitive Personal Data) และขอมลประเภทอนๆ

ทเปนความลบ หรอทไดมาจากกจกรรมทางธรกจ ทงทเปนขอมล

อเลกทรอนกสและไมใชอเลกทรอนกส จงไดมการจดท า นโยบาย

ธรรมาภบาลขอมล ขน เพอก ำหนดมำตรฐำนในกำรดแลขอมล และ

แนวทำงบรหำรจดกำรขอมลองคกร ใหมควำมปลอดภย สอดคลอง

กบกฎหมำย และขอบงคบทเก ยวของ โดย คณะกรรมกำร Data

Council มหนาทในการก าหนดมาตรฐานและ/หรอขนตอนในการ

บรหารจดการขอมลทเหมาะสม ดงนน การจดการขอมลตามนโยบาย

ธรรมาภบาลขอมล จงเปนเรองส าคญยง เพอใหผใชทราบถงความ

รบผดชอบและหนาทในฐานะทเปนผใชงานขอมลขององคกร

มมาตรการรกษาความมนคงปลอดภยของขอมล

ปองกนการใชหรอเปดเผยขอมลโดยมชอบ

มระบบการตรวจสอบเพอลบ/ท าลายขอมล

แจงเหตการละเมดแกส านกงานภายใน 72 ชม.

แตงตงตวแทนภายในราชอาณาจกร

จดท าบนทกรายการเกยวกบขอมลสวนบคคลใหส านกงานตรวจสอบได

แตงตง DPO

ทมความเหมาะสมตามมาตรฐานทคณะกรรมการคมครองขอมลสวนบคคลก าหนด

กรณใหขอมลกบบคคลอนทไมใชผควบคมขอมลสวนบคคล

(สามารถรายงานตรงตอ CEO)

เมอพนระยะเวลาการเกบ เกนความจ าเปน หรอเมอเจาของขอมลสวนบคคลรองขอ

เฉพาะกรณผควบคมขอมลสวนบคคลเปนตางชาต

ผควบคมขอมลสวนบคคล (Data Controller) คอ บคคลหรอนตบคคลซงมอ านาจหนาทตดสนใจเกยวกบการเกบรวบรวม ใช หรอเปดเผยขอมลสวนบคคล มหนาท ดงตอไปน

- หนาทของ ‘ผควบคมขอมลสวนบคคล’

ตามพ.ร.บ.คมครองขอมลสวนบคคล

แจงเหตการละเมดขอมลสวนบคคลแกส านกงานภายใน

72 ชวโมง นบแตทราบเหต เวนแตการละเมดดงกลาว

ไมมความเสยงทจะมผลกระทบตอสทธและเสรภาพของ

บคคล ในกรณท การละเมดมความเส ยงสงท จะม

ผลกระทบตอสทธและเสรภาพ ของบคคล ใหแจง

เหตการละเมดใหเจาของขอมลสวนบคคลทราบพรอม

กบแนวทางการเยยวยา โดยไมชกชา

- หนาทของ ‘ผประมวลผลขอมลสวนบคคล’

ตามพ.ร.บ.คมครองขอมลสวนบคคล

แจงใหผ ควบคมขอมลสวนบคคลทราบถงเหตการ

ละเมดขอมลสวนบคคลทเกดขน

- หนาทของ ‘พนกงาน MTL’

ตามนโยบายคมครองขอมลสวนบคคล

หากทราบถงการละเมดขอมลสวนบคคลของบรษทฯ

บคคลนนมหนาท ตองรายงานเหตการณทเกดขนแก

ผบงคบบญชา หรอ ผบรหารทก ากบดแล หรอ ฝาย

ปฏบตการและบรการเครอขายเทคโนโลยสารสนเทศ

หรอ ทม Data Protection ทนท ท งน การรายงาน

ดงกลาวจะถกเกบเปนความลบ เม อมการแจงการ

ละเมดขอมลสวนบคคล คณะท างานทไดรบมอบหมาย

จะด าเนนการตรวจสอบขอเทจจรงท เก ยวของกบ

เหตการณ พรอมเสนอแนวทางแกไขท เหมาะสมแก

ผบรหารระดบสง หรอคณะกรรมการทเกยวของตอไป

Personal Data Breach

• โทษทางแพง กรณผกระท าละเมดขอมลสวนบคคลตองจายเงนคาสนไหมทดแทนใหกบเจาของขอมลสวนบคคล ไมวาการกระท าโดยจงใจหรอประมาทเลนเลอหรอไมกตามอตราโทษสงสด -> จายคาสนไหมทดแทนไมเกน 2 เทาของคาสนไหมทดแทนทแทจรง

• โทษทางอาญา กรณความผดรายแรง เชนการใชหรอเปดเผยขอมลสวนบคคลทมความละเอยดออนโดยมชอบ, ลวงรขอมลสวนบคคลของผอนแลวน าไปเปดเผยแกผอนโดยมชอบอตราโทษสงสด -> จ าคกไมเกน 1 ป หรอปรบไมเกน 1 ลานบาท หรอทงจ าทงปรบ

• โทษทางปกครอง กรณกระท าผดทเปนการฝาฝนหรอไมปฏบตตามทกฎหมายก าหนด เชน ไมแจงวตถประสงคในการเกบรวบรวมขอมลสวนบคคลใหเจาของขอมลสวนบคคลทราบ, ขอความยนยอมโดยหลอกลวงเจาของขอมลสวนบคคล, ไมแตงตง DPO เปนตน อตราโทษสงสด -> ปรบไมเกน 5 ลานบาท

เมอเกดการละเมดขอมลสวนบคคล

Page 3: CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน ฉบับที่ 11ประจ าไตรมาสที่ 3ป 2563 4 CG

ทมสงเสรมบรรษทภบาล ส านกเลขาธการองคกร

CG

วารสาร CG Guide เมองไทยยงยนฉบบท 11 ประจ าไตรมาสท 3 ป 2563 3

Activities

เมอวนท 8 มถนายน 2563 นายสาระ ล าซ า กรรมการผจดการและประธานเจาหนาท

บรหาร บรษท เมองไทยประกนชวต จ ากด (มหาชน) เขารบมอบ รางวลองคกรโปรงใส

คร งท 9 (NACC Integrity Awards) ประจ าป 2562 โดยได ร บเก ยรต จาก

พลต ารวจเอกวชรพล ประสารราชกจ ประธานกรรมการปองกนและปราบปรามการ

ทจรตแหงชาตและพลเอกบณยวจน เครอหงส กรรมการปองกนและปราบปรามการ

ทจรตแหงชาตใหเกยรตมอบรางวลและเกยรตบตร ณ หองนนทบร 1 อาคาร 4

ส านกงาน ป.ป.ช. สนามบนน า โดยรางวลดงกลาวถอเปนรางวลเกยรตยศส าหรบ

บรษทฯ เนองจากเปน 1 ใน 7 องคกรชนน า ทไดรบรางวลองคกรโปรงใสในครงน

แสดงใหเหนถงความมงมนของบรษทฯ ท ด าเนนธรกจดวยความซอสตยสจรต ม

คณธรรม จรยธรรม โปรงใส และสามารถตรวจสอบได ค านงถงผมสวนไดเสยทกฝาย

โดยยดมนวาการด าเนนธรกจตามหลกธรรมาภบาลหรอหลกการก ากบดแลกจการทด

(Good Corporate Governance) จะน ามาซงการเตบโตอยางแขงแกรงและยงยน

เมองไทยประกนชวต ควา “รางวลองคกรโปรงใส”แหงแรกของธรกจประกนภย

เมอวนท 23 กรกฎาคม 2563 บรษท เมองไทยประกนชวต จ ากด (มหาชน) รวมกบ

บรษท พทท โกลบอล เคมคอล จ ากด (มหาชน) กระทรวงสาธารณสข และส านกงาน

ทองเท ยวและกฬาจงหวดระยอง รวมแถลงขาว “โครงการพกระยอง อ นใจ รบฟร

ความคมครองโควด-19” เพอเปนสวนหนง ในการมอบความอนใจ สรางความเชอมน

ใหแกนกทองเทยวและคนในพนทจงหวดระยอง และเพอเปนการกระตนการทองเทยว

ในจงหวดระยองอกทางหนง ดวยการมอบความคมครองพเศษ

โควด-19 ฟร ใหแกนกทองเทยว 50,000 ทานแรก ทลงทะเบยน

รบสทธผาน LINE@Muangthailife หรอ Scan QR Code

ตงแตวนท 25 ก.ค.- 31 ส.ค. 2563 โดยมระยะเวลาคมครอง

30 วนนบตงแตวนแรกทเขาพกโรงแรมในจงหวดระยอง

CSR Activities

สแกนเพอรบสทธความคมครอง

MTL ใหฟร! ความคมครองโควด-19 จบมอ GC หนนทองเทยวอยางสบายใจในจงหวดระยอง

โครงกำร ลด & เลก กำรใชกระดำษอยำงสนเปลอง

เปาหมาย ป 2563

• การ เบ ก ใ ช ก ร ะดาษ A4

ณ สนญ. ม ปร มาณ ลดลง

รอยละ 5 จากในป 2562

ผลการด าเนนงาน

• การ เบ ก ใ ช ก ร ะดาษ A4

ณ สนญ. ในชวงครงแรกของ

ป 2563 มปรมาณลดลง รอย

ละ 28.8 จาก ป 2562 คด

เปนเงน 168,697 บาท

เปาหมาย ป 2563

• ปรมาณการใชพลงงานไฟฟา

ข อ งบ ร ษ ท ฯ ใ นภ า พ ร ว ม

(สนญ.+ สนง.ภมภาค) ลดลง

รอยละ 25 จากในป 2562

ผลการด าเนนงาน

• ปรมาณการใชพลงงานไฟฟา

ใ นภ าพ ร วม (สนญ.+สนง.

ภมภาค) ในชวงคร งแรกของ

ป 2 563 ม ป ร ม าณลดลง

ร อยละ 10.8 จาก ป 2562

คดเปนเงน 3,222,783 บาท

โครงกำรรณรงคกำรลดกำรใชพลงงำนไฟฟำ

โครงการGo Green ไปกบ MTL ขอเชญชวนเพอนๆ ทกคน มารวมกนใชทรพยากรอยางรคณคา และรวมดแลรกษาสงแวดลอม โดยการลดปรมาณการใชกระดาษ และลดการใชพลงงานไฟฟา

นอกจากจะเปนการชวยลดคาใชจายของบรษทฯ แลว ยงสามารถชวยชาตประหยดงบประมาณในการจดหาพลงงาน และยงชวยท าใหสงแวดลอมดขนอกดวย

และในป 2563 น เราไดมการวางเปาหมายในการลดใชกระดาษและลดการใชพลงงานไฟฟา โดยผลการด าเนนงานในชวงครงแรกของป 2563 มดงน

Page 4: CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน ฉบับที่ 11ประจ าไตรมาสที่ 3ป 2563 4 CG

วารสาร CG Guide เมองไทยยงยนฉบบท 11 ประจ าไตรมาสท 3 ป 2563 4

CG Tips for Sustainability

Work From Home อยางไรใหปลอดภย ปองกนขอมลรวไหลจากภยไซเบอรจากสถานการณการแพรระบาดของเชอโควด-19 ท าใหบรษทฯ ตอง

ปรบตวและเปลยนรปแบบการท างาน โดยไดน าการท างานในรปแบบ

“Work From Home-WFH” มาใช โดยใหพนกงานท างานทบาน และ

น าเทคโนโลยตางๆ มาประยกตใชในการท างาน เพอชวยใหคนในองคกร

รกษาระยะหางทางสงคมระหวางกน และลดการแพรระบาดของโรค

แมวาทผานมา การท างานแบบ WFH น นบวามประสทธภาพในระดบ

ทนาพอใจในการลดการแพรระบาด แตกมภยรปแบบใหม ทมาพรอม

กบการน าเทคโนโลยดจทลมาใชในการท างานอยางหลกเลยงไมได

ดวยเหตน พนกงานท WFH จงจ าเปนตองปฏบตตามระเบยบบรษทฯ

วาดวยการปฏบตงานจากสถานทพกอาศยของพนกงาน เพอใหการ

ปฏบตงานจากบานเปนไปอยางมประสทธภาพ เปนไปไดอยางตอเนอง

และมการก ากบดแลทด และจะตองปฏบตตาม แนวปฏบตในการใช

เคร องมอทาง IT (IT Guideline) เพ อคงไวซ งความปลอดภยของ

ขอมลการท างานและขอมลความลบทางธรกจ นอกจากน พนกงานท

WFH ยงมหนาท ต องปฏบตตาม พ.ร.บ. คอมพวเตอรฯ, พ.ร.บ.

การรกษาความมนคงปลอดภยทางไซเบอร, พ.ร.บ. คมครองขอมลสวน

บคคลฯ และปฏบตตามสญญารกษาความลบทครอบคลม ทงขอมล

ความลบของบรษทฯ และขอมลความลบของลกคาอยางเครงครด

นอกจากน เราจงมขอแนะน าดานความมนคงปลอดภย 5 ประการ

เพ อใหเพ อนๆ สามารถน าไปเปนแนวทางในการดแลความมนคง

ปลอดภยในอปกรณ ระบบ และการตดตอส อสารตาง ๆ ในช วง

ปฏบตงานทบานหรอทอน ๆ ได ดงน แนวปฏบตในการใชเครองมอทาง IT (IT Guideline)

ระเบยบท 7/2563 เรอง ระเบยบวาดวยการปฏบตงาน

จากสถานทพกอาศยของพนกงาน

ทมา: https://www.margetting.com/post/vuca-world

สถานการณ แนวทางออก

VUCA World : ปรบตวอยำงไรในสถำนกำรณวกฤตและโลกอนำคต

จากการทระบบ Video Conference ไดถกใชอยางแพรหลาย

ในการท างานทบานในชวงท ผานมา มรายงานการพบปญหา

ดานความปลอดภย (Security) และความเปนสวนตวของขอมล

(Privacy) จากการใชงานระบบดงกลาว เชน พบเหตการณทม

“ผไมประสงคด” แอบแฝงเขามาในการประชม และมการน าขอมล

ไปเผยแพรโดยไมไดรบอนญาต เพอใหการ WFHมประสทธภาพ

มากยงขน เรามค าแนะน าการใชเครองมอ Video Conference

ในการประชมทางไกลใหมความปลอดภย ดงน

ทมสงเสรมบรรษทภบาล ส านกเลขาธการองคกร

VUCA

Page 5: CG - muangthai.co.th · วารสาร CG Guide เมืองไทยยั่งยืน ฉบับที่ 11ประจ าไตรมาสที่ 3ป 2563 4 CG

CG Know-how

วารสาร CG Guide เมองไทยยงยนฉบบท 11 ประจ าไตรมาสท 3 ป 2563 5

ทมสงเสรมบรรษทภบาล ส านกเลขาธการองคกร

การรกษาความปลอดภยบนโลกไซเบอร Cybersecurityมลนธสงเสรมสอเดกและเยาวชน (สสย.) ไดจดท าหนงสอการรกษาความ

ปลอดภยบนโลกไซเบอร เพอใหประชาชนไดตระหนกถงภยคกคามทแฝงมา

กบความสะดวกสบายและความบนเทงในโลกไซเบอร โดยสรางความเขาใจ

ใน 3 แนวคดส าคญ ไดแก การรกษาความเปนสวนตวในโลกออนไลน ,

การจดการรอยเทาดจทล และการรกษาความปลอดภยทางดจทล ทจะชวย

ใหผใชงานรบมอและจดการภยคกคามบนโลกไซเบอรไดดยงขน ทมา: http://cclickthailand.com/

คลกเพออาน

ทมา:

CG Quiz

เกม VSเพอนๆ ลองพจารณาดสคะวา แนวปฏบตดงตอไปน ขอใด "ควรท า (DOs)” และขอใด

"ไมควรท า (DON'Ts)" เพอเปนการปกปองขอมลสวนบคคลและขอมลส าคญของ

บรษทฯ ไมใหรวไหล โดยเลอกท าเครองหมายใหถกตอง แลวรบสงค าตอบมาลนรางวล

ไดท [email protected] หรอคลกทน เพอสงค าตอบผาน

ทาง Google Form ภายในวนท 21 ส.ค. 2563

ทางทมสงเสรมบรรษทภบาล จะสมรายชอ

ผ โชคดท ตอบค าถามไดถกตอง เพ อมอบ

รางวล “เซตกระเปาสดชค” จ านวน 15รางวล

คมอ Cyber Security ส าหรบประชาชนส านกงานคณะกรรมการกจการกระจายเสยง กจการโทรทศน และกจการ

โทรคมนาคมแหงชาต (กสทช.) ไดจดท าคมอแนวทางปฏบตการรกษา

ความปลอดภยบนโลกไซเบอรภาคประชาชน เพอใหประชาชนไดตระหนก

ถงการใชเทคโนโลยการสอสารอยางชาญฉลาด รทนกลโกงตางๆ เพอให

เกดความปลอดภยในชวต และทรพยสน

ทมา: http://www.nbtc.go.th

คลกเพออาน

ประกาศรายชอผโชคดในวนท 24 ส.ค. 2563 นะคะ

1. ถายภาพเอกสารทมขอมลลกคา แลวสงผานชองทาง Line Application ไปยงบคคลทสาม

2. ก าหนดสทธในการเขาถงขอมลของพนกงานแตละคนตามความจ าเปนและหนาทความรบผดชอบในการปฏบตงาน

3. กรณสงเอกสารส าคญของบรษทฯ ผานทางพนกงานเดนเอกสารจะตองใสซองและปดผนกใหเรยบรอยทกครง

4. ไมจ าเปนตองปดหรอลอกหนาจอคอมพวเตอรเมอลกจากโตะทนง เพอความสะดวกในการท างาน

5. ตรวจสอบ E-mail ปลายทางทกครงกอนสงออก เพอใหแนใจวาขอมลสงไปยงบคคลปลายทางทถกตอง

6. เผยแพรภาพลกคา ใบเสรจ หรอ ใบรบเงนชวคราว ลงบน Social Media

7. ทงเอกสารส าคญในต INFOZAFE เพอน าไปท าลายอยางถกวธ

8. ต ง Password ใหม ความซบซอนและคาดเดาไดยาก เพ อปองกน การโจรกรรมขอมลจากบคคลภายนอก

9. คลกลงกหรอเปดไฟลทแนบมากบอเมลทไมรจกโดยไมตรวจสอบ

10. เกบเอกสารขอมลส าคญของบรษทฯ ไวในต หรอลนชกและตองลอคกญแจทกครงหลงการใชงาน