เมื่อวันที่ 13 สิงหาคม 2568 ผมได้รับเกียรติจาก สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ให้ได้นำเสนอภาพรวมยุทธศาสตร์ความมั่นคงปลอดภัยไซเบอร์ของชาติ พ.ศ. 2565–2570 ในกิจกรรมติดตามและประเมินผลการดำเนินงาน ภายใต้นโยบายและแผนการรักษาความมั่นคงปลอดภัยไซเบอร์ ครั้งที่ 1 ณ โรงแรมอัศวิน แกรนด์ คอนเวนชั่น
นับเป็นโอกาสดีที่ได้แลกเปลี่ยนมุมมองกับผู้ทรงคุณวุฒิหลายท่าน และได้เรียนรู้เพิ่มเติมจากมุมมองต่าง ๆ ทั้งในประเทศและต่างประเทศ
4 ยุทธศาสตร์หลักด้านความมั่นคงปลอดภัยไซเบอร์ของไทย
-
Capacity – การสร้างขีดความสามารถ
มุ่งเน้นพัฒนาบุคลากร องค์ความรู้ และเทคโนโลยี เพื่อให้ประเทศมีบุคลากรที่มีทักษะและเครื่องมือที่เพียงพอในการเฝ้าระวัง รับมือ และแก้ไขภัยไซเบอร์ -
Partnership – การบูรณาการความร่วมมือ
เชื่อมโยงทุกภาคส่วน ทั้งหน่วยงานรัฐ เอกชน ภาควิชาการ และนานาชาติ เพื่อร่วมกันรับมือภัยคุกคามไซเบอร์และฟื้นฟูระบบได้อย่างมีประสิทธิภาพ -
Resilience – การสร้างความทนทานและฟื้นตัวได้
ทำให้โครงสร้างพื้นฐานสำคัญและบริการภาครัฐมีความมั่นคงปลอดภัย สามารถต้านทานการโจมตี และฟื้นคืนสภาพได้อย่างรวดเร็ว -
Standard – การยกระดับมาตรฐาน
พัฒนาหน่วยงานระดับชาติให้มีมาตรฐานและคุณภาพในการดำเนินงานด้านไซเบอร์ที่เทียบเคียงได้กับสากล ทั้งในเชิงนโยบาย กระบวนการ และการประเมินผล
เปรียบเทียบกับต่างประเทศ
สิงคโปร์ (3 Pillar + 2 ปัจจัยเกื้อหนุน)
-
Build Resilient Infrastructure – พัฒนาโครงสร้างพื้นฐานที่ทนทาน
-
Enable a Safer Cyberspace – สร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัยสำหรับประชาชนและธุรกิจ
-
Enhance International Cyber Cooperation – ขยายความร่วมมือระหว่างประเทศ
-
Supporting Factor
-
Develop a vibrant cyber security ecosystem
-
Grow a robust cyber talent pipeline
-
สหรัฐอเมริกา (5 Pillar)
-
Defend Critical Infrastructure – ปกป้องโครงสร้างพื้นฐานสำคัญ
-
Disrupt and Dismantle Threat Actors – ทำลายและรบกวนผู้ก่อภัยไซเบอร์
-
Shape Market Forces – ใช้กลไกตลาดขับเคลื่อนความมั่นคงและความทนทาน
-
Invest in a Resilient Future – ลงทุนเพื่ออนาคตที่มั่นคงและยั่งยืน
-
Forge International Partnerships – สร้างความร่วมมือระหว่างประเทศเพื่อเป้าหมายร่วมกัน
สหราชอาณาจักร (2 Pillar)
-
Build a Strong Foundation of Organizational Cyber Security Resilience – เสริมความมั่นคงปลอดภัยไซเบอร์ในทุกองค์กร
-
Defend as One – การป้องกันแบบรวมศูนย์ ทำงานร่วมกันทั้งประเทศเสมือนเป็นทีมเดียว
อิสราเอล (3 Pillar)
-
Securing the National Cyberspace – การปกป้องพื้นที่ไซเบอร์ของชาติ
-
National Formation – การจัดโครงสร้างและระบบระดับชาติ
-
Developing Strategic Partnership and Future Capabilities – การพัฒนาความร่วมมือเชิงกลยุทธ์และความสามารถใหม่ ๆ เพื่ออนาคต
มุมมองที่ได้จากการเปรียบเทียบ
-
ไทย เน้น 4 ด้านหลักที่เป็นรากฐาน (Capacity, Partnership, Resilience, Standard)
-
สิงคโปร์ โดดเด่นด้านการสร้างคนและระบบนิเวศ (Talent & Ecosystem)
-
สหรัฐฯ เน้นเชิงรุกและใช้กลไกตลาดควบคู่กับการป้องกัน
-
สหราชอาณาจักร เน้นการรวมศูนย์พลังป้องกันเป็นหนึ่งเดียว
-
อิสราเอล เน้นการป้องกันแบบ Zero Damage และพัฒนาความสามารถเชิงยุทธศาสตร์
การแลกเปลี่ยนในครั้งนี้ช่วยให้เห็นว่า แม้แต่ละประเทศจะมีโมเดลที่ต่างกัน แต่เป้าหมายร่วมคือ การสร้างความมั่นคงปลอดภัยไซเบอร์ที่ปกป้องทั้งประเทศและประชาชนได้อย่างยั่งยืน
