นำเสนอภาพรวมยุทธศาสตร์ความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

เมื่อวันที่ 13 สิงหาคม 2568 ผมได้รับเกียรติจาก สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ให้ได้นำเสนอภาพรวมยุทธศาสตร์ความมั่นคงปลอดภัยไซเบอร์ของชาติ พ.ศ. 2565–2570 ในกิจกรรมติดตามและประเมินผลการดำเนินงาน ภายใต้นโยบายและแผนการรักษาความมั่นคงปลอดภัยไซเบอร์ ครั้งที่ 1 ณ โรงแรมอัศวิน แกรนด์ คอนเวนชั่น

นับเป็นโอกาสดีที่ได้แลกเปลี่ยนมุมมองกับผู้ทรงคุณวุฒิหลายท่าน และได้เรียนรู้เพิ่มเติมจากมุมมองต่าง ๆ ทั้งในประเทศและต่างประเทศ

4 ยุทธศาสตร์หลักด้านความมั่นคงปลอดภัยไซเบอร์ของไทย

  1. Capacity – การสร้างขีดความสามารถ
    มุ่งเน้นพัฒนาบุคลากร องค์ความรู้ และเทคโนโลยี เพื่อให้ประเทศมีบุคลากรที่มีทักษะและเครื่องมือที่เพียงพอในการเฝ้าระวัง รับมือ และแก้ไขภัยไซเบอร์

  2. Partnership – การบูรณาการความร่วมมือ
    เชื่อมโยงทุกภาคส่วน ทั้งหน่วยงานรัฐ เอกชน ภาควิชาการ และนานาชาติ เพื่อร่วมกันรับมือภัยคุกคามไซเบอร์และฟื้นฟูระบบได้อย่างมีประสิทธิภาพ

  3. Resilience – การสร้างความทนทานและฟื้นตัวได้
    ทำให้โครงสร้างพื้นฐานสำคัญและบริการภาครัฐมีความมั่นคงปลอดภัย สามารถต้านทานการโจมตี และฟื้นคืนสภาพได้อย่างรวดเร็ว

  4. Standard – การยกระดับมาตรฐาน
    พัฒนาหน่วยงานระดับชาติให้มีมาตรฐานและคุณภาพในการดำเนินงานด้านไซเบอร์ที่เทียบเคียงได้กับสากล ทั้งในเชิงนโยบาย กระบวนการ และการประเมินผล

เปรียบเทียบกับต่างประเทศ

สิงคโปร์ (3 Pillar + 2 ปัจจัยเกื้อหนุน)

  • Build Resilient Infrastructure – พัฒนาโครงสร้างพื้นฐานที่ทนทาน

  • Enable a Safer Cyberspace – สร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัยสำหรับประชาชนและธุรกิจ

  • Enhance International Cyber Cooperation – ขยายความร่วมมือระหว่างประเทศ

  • Supporting Factor

    • Develop a vibrant cyber security ecosystem

    • Grow a robust cyber talent pipeline

สหรัฐอเมริกา (5 Pillar)

  • Defend Critical Infrastructure – ปกป้องโครงสร้างพื้นฐานสำคัญ

  • Disrupt and Dismantle Threat Actors – ทำลายและรบกวนผู้ก่อภัยไซเบอร์

  • Shape Market Forces – ใช้กลไกตลาดขับเคลื่อนความมั่นคงและความทนทาน

  • Invest in a Resilient Future – ลงทุนเพื่ออนาคตที่มั่นคงและยั่งยืน

  • Forge International Partnerships – สร้างความร่วมมือระหว่างประเทศเพื่อเป้าหมายร่วมกัน

สหราชอาณาจักร (2 Pillar)

  • Build a Strong Foundation of Organizational Cyber Security Resilience – เสริมความมั่นคงปลอดภัยไซเบอร์ในทุกองค์กร

  • Defend as One – การป้องกันแบบรวมศูนย์ ทำงานร่วมกันทั้งประเทศเสมือนเป็นทีมเดียว

อิสราเอล (3 Pillar)

  • Securing the National Cyberspace – การปกป้องพื้นที่ไซเบอร์ของชาติ

  • National Formation – การจัดโครงสร้างและระบบระดับชาติ

  • Developing Strategic Partnership and Future Capabilities – การพัฒนาความร่วมมือเชิงกลยุทธ์และความสามารถใหม่ ๆ เพื่ออนาคต

มุมมองที่ได้จากการเปรียบเทียบ

  • ไทย เน้น 4 ด้านหลักที่เป็นรากฐาน (Capacity, Partnership, Resilience, Standard)

  • สิงคโปร์ โดดเด่นด้านการสร้างคนและระบบนิเวศ (Talent & Ecosystem)

  • สหรัฐฯ เน้นเชิงรุกและใช้กลไกตลาดควบคู่กับการป้องกัน

  • สหราชอาณาจักร เน้นการรวมศูนย์พลังป้องกันเป็นหนึ่งเดียว

  • อิสราเอล เน้นการป้องกันแบบ Zero Damage และพัฒนาความสามารถเชิงยุทธศาสตร์

การแลกเปลี่ยนในครั้งนี้ช่วยให้เห็นว่า แม้แต่ละประเทศจะมีโมเดลที่ต่างกัน แต่เป้าหมายร่วมคือ การสร้างความมั่นคงปลอดภัยไซเบอร์ที่ปกป้องทั้งประเทศและประชาชนได้อย่างยั่งยืน