สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) PDPC จัดกิจกรรม PDPC Certification Mark Executive Talk ภายใต้หัวข้อ “PDPC Certification Mark กับการยกระดับมาตรฐานองค์กรไทยสู่สากล” เพื่อเปิดพื้นที่ให้ผู้บริหารองค์กร เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และผู้เกี่ยวข้อง ได้เข้าใจความสำคัญของการยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล เห็นภาพการเตรียมความพร้อม และแนวทางต่อยอดจากการปฏิบัติตามกฎหมายสู่การสร้างความเชื่อมั่นขององค์กร พร้อมไฮไลต์การถ่ายทอดประสบการณ์จริงจากหน่วยงานที่เข้าสู่กระบวนการตรวจรับรองมาตรฐาน ในการขอรับ PDPC Certification Mark สร้างผลลัพธ์รูปธรรมสำหรับปรับใช้กับองค์กรทั่วประเทศ
พ.ต.อ.สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล กล่าวว่า “PDPC Certification Mark เป็นเครื่องหมายรับรองว่าองค์กรมีกระบวนการคุ้มครองข้อมูลส่วนบุคคลในระดับที่เชื่อถือได้ สคส. จึงให้ความสำคัญอย่างเข้มข้นตั้งแต่การกำหนดเกณฑ์และมาตรฐานให้ชัดเจน ตรวจสอบได้ และสอดคล้องทั้งกฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทยและแนวปฏิบัติสากล”
ด้าน นายเขมทัตต์ พลเดช ประธานคณะอนุกรรมการด้านส่งเสริมการคุ้มครองข้อมูลส่วนบุคคล มองว่า การยกระดับมาตรฐานครั้งนี้เชื่อมโยงกับความสามารถในการแข่งขันขององค์กรไทยโดยตรง “ปัจจุบันตลาดโลกให้ความสำคัญอย่างมากว่าข้อมูลที่รับส่งกันในการค้าต้องไม่รั่วไหล หากองค์กรไม่มีมาตรฐานรองรับ ทั้งคู่ค้าต่างชาติและลูกค้าก็จะไม่ยอมรับ” เกณฑ์ของ Certification Mark จึงผนวกมาตรฐานสากล อาทิ ISO, GDPR, NIST และแนวทางของ ICO สหราชอาณาจักรพ.ต.อ. ณัทกฤช พรหมจันทร์ รองเลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล อธิบายว่า เกณฑ์การขอ PDPC Certification Mark ในระยะแรกมีทั้งหมด 4 กลุ่ม 10 ด้าน 128 ข้อ องค์กรที่ยื่นขอต้องเป็นหน่วยงานระดับกรมหรือนิติบุคคล ทั้งภาครัฐและเอกชน และต้องประเมินตนเองผ่าน Privacy Maturity Model (PMM) ให้ได้ระดับ 5 ครบทุกข้อก่อน จากนั้นจึงเข้าสู่การตรวจประเมินซึ่งใช้เวลาไม่เกิน 180 วัน โดยมีการตรวจสอบหลายขั้นตอน ซึ่งรวมถึงผู้ตรวจประเมินอิสระจากภายนอกด้วย ผลการประเมินแบ่งการรับรองเป็น 2 ระดับ คือ PDPA Compliance Certificate สำหรับองค์กรที่ได้คะแนนตั้งแต่ 80% และ PDPA Certificate สำหรับองค์กรที่ได้คะแนนตั้งแต่ 90% ขึ้นไป ซึ่งจะได้รับตราพร้อมโล่ประดับหน่วยงาน การรับรองมีอายุ 3 ปี โดย สคส. จะติดตามตรวจประเมินทุกปีเพื่อให้องค์กรรักษามาตรฐานไว้อย่างต่อเนื่องในภาคบ่ายกิจกรรม PDPC Certification Mark Executive Talk ยังได้เชิญผู้แทนจาก องค์กรจากธุรกิจโทรคมนาคม พลังงาน การเงิน กฎหมาย การศึกษา และหน่วยงานด้านข้อมูลของภาครัฐ ที่เข้าสู่กระบวนการตรวจรับรองมาตรฐาน โดยแลกเปลี่ยนประสบการณ์พร้อมเหตุผลที่ตัดสินใจเข้าร่วมการประเมินดังกล่าว โดยมีขั้นตอนและแนวปฏิบัติ ทำความเข้าใจขั้นตอนการขอรับรองมาตรฐาน ตลอดจนทิศทางและแผนการขับเคลื่อนในระยะต่อไป เพื่อยกระดับองค์กรไทยสู่ระบบนิเวศการคุ้มครองข้อมูลส่วนบุคคลที่มั่นคงและปลอดภัยมุมมองและประสบการณ์จริง ทั้งนี้ สคส. มีกำหนดจัดพิธีมอบเครื่องหมายรับรองอย่างเป็นทางการในเดือนธันวาคม 2569 นี้พ.ต.อ.สุรพงศ์ฯ เสริมทิ้งท้ายว่า สคส. ตั้งใจพัฒนาเกณฑ์ให้กระชับและเข้าใจง่ายขึ้น โดยเน้นผลลัพธ์ของการคุ้มครองข้อมูลที่เกิดขึ้นจริง พร้อมขยายการเข้าถึงไปสู่องค์กรทุกประเภทและชุมชน และผลักดันให้เครื่องหมายนี้เป็นที่ยอมรับในระดับสากล
“สคส. อยากให้ทุกหน่วยงานมองการดำเนินการตามมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลเป็นการเดินทางที่ได้ประโยชน์ในทุกวัน เพราะต้องขับเคลื่อนทั้งองค์กร ตั้งแต่ผู้บริหาร พนักงาน นโยบาย การจัดการความเสี่ยง ไปจนถึงเทคโนโลยี เราพร้อมสนับสนุนทั้งองค์ความรู้และเครื่องมือ เพื่อสร้าง Data Protection Ecosystem ที่ประโยชน์ส่งต่อถึงคู่ค้า ผู้ให้บริการ และพี่น้องประชาชน”













No comments:
Post a Comment