ISMS AWARENESS TRAINING ความตระหนักด้านความมั่นคงปลอดภัยข้อมูลสำหรับบุคลากร มหาวิทยาลัยพะเยา
ในยุคปัจจุบัน การใช้เทคโนโลยีสารสนเทศและระบบเครือข่ายได้เข้ามามีบทบาทสำคัญต่อการดำเนินงานของมหาวิทยาลัย ทั้งด้านการบริหารจัดการ การวิจัย การเรียนการสอน และการบริการวิชาการแก่สังคม ข้อมูลและสารสนเทศจึงถือเป็นทรัพยากรที่มีคุณค่าและมีความสำคัญอย่างยิ่งต่อการพัฒนาองค์กร หากขาดมาตรการด้านความมั่นคงปลอดภัยที่เหมาะสม ย่อมก่อให้เกิดความเสี่ยงต่อการรั่วไหล การถูกโจมตีทางไซเบอร์ และการถูกนำไปใช้ในทางที่ไม่ถูกต้อง ซึ่งจะส่งผลกระทบต่อความน่าเชื่อถือ ภาพลักษณ์ ตลอดจนการดำเนินภารกิจหลักของมหาวิทยาลัยโดยตรง
ระบบการจัดการความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐานสากล ISO/IEC 27001 จึงเป็นแนวทางสำคัญที่องค์กรควรนำมาใช้ เพื่อสร้างกลไกในการกำหนดนโยบาย มาตรการ และวิธีการป้องกันความเสี่ยงด้านข้อมูลอย่างเป็นระบบ อย่างไรก็ตาม ความสำเร็จของการดำเนินงาน ISMS ไม่ได้ขึ้นอยู่เพียงแค่การมีระบบและเครื่องมือเท่านั้น แต่ยังขึ้นอยู่กับ ความรู้ ความเข้าใจ และความตระหนักของบุคลากรทุกระดับ ซึ่งเป็นผู้มีบทบาทสำคัญในการใช้งานและดูแลรักษาข้อมูลสารสนเทศของมหาวิทยาลัย
By Nattakorn 101 View