ผู้บริหารและทีมไซเบอร์กำลังประชุมเรื่องความพร้อมโครงสร้างพื้นฐานดิจิทัล
Executive CISO 3

Executive CISO #3

Public CSR Information

CISO 3 เพื่อสังคม Quantum-Safe Readiness

เว็บข่าวสารโดยคณะผู้เข้ารับการอบรม Executive CISO #3 เพื่อประชาสัมพันธ์กิจกรรม CSR การประเมินความพร้อมเว็บไซต์สาธารณะด้านการเข้ารหัสจากเทคโนโลยีเชิงควอนตัม สำหรับหน่วยงานรัฐและองค์กรไม่แสวงหากำไร

หน่วยงานเป้าหมาย
5-20
โดเมนต่อหน่วยงานสูงสุด
3
ค่าใช้จ่ายเข้าร่วม
0 บาท

สนับสนุนโดย

Executive CISO 3 สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ Thailand National Cyber Academy
ข่าวสาร

ประกาศและข้อมูลสำหรับหน่วยงานที่สนใจ

รวมข้อมูลที่ประชาชนและผู้บริหารองค์กรสามารถอ่านได้โดยไม่เปิดเผยข้อมูลรายหน่วยงานหรือผลการประเมินเฉพาะราย

18 มิถุนายน 2569 - 6 สิงหาคม 2569
ประกาศโครงการ CSR 18 มิถุนายน - 6 สิงหาคม 2569

เปิดรับหน่วยงานเข้าร่วมการประเมินความพร้อมด้าน Post-Quantum Cryptography

โครงการสำหรับหน่วยงานรัฐและองค์กรไม่แสวงหากำไรที่ต้องการประเมินเบื้องต้นจากเว็บไซต์สาธารณะที่ได้รับอนุญาต โดยไม่มีค่าใช้จ่ายและไม่ใช่การทดสอบเจาะระบบ

สมัครและทำแบบประเมิน
ขอบเขตการประเมิน ตลอดระยะเวลาโครงการ

ตรวจเฉพาะข้อมูลเข้ารหัสที่เว็บไซต์เปิดเผยต่อผู้ใช้งานทั่วไป

ขอบเขตเน้น TLS, certificate, protocol, cipher suite, key exchange และ HTTPS security header บางรายการ โดยไม่เข้าสู่ระบบและไม่ใช้บัญชีของหน่วยงาน

อ่านขอบเขต
Confidential-by-Design หลังการประเมิน

รายงานรายหน่วยงานส่งให้เฉพาะเจ้าของข้อมูลหรือผู้ได้รับมอบหมาย

ผลภาพรวมระดับประเทศจะใช้ข้อมูลแบบ aggregated และ anonymized เท่านั้น เพื่อสนับสนุนการเตรียมความพร้อมเชิงนโยบายโดยไม่เปิดเผยชื่อหน่วยงานรายแห่ง

ดูหลักการ
โครงการ CSR

External Post-Quantum Cryptography Assessment

โครงการนี้ออกแบบให้เป็น CSR + Assessment + Awareness เพื่อช่วยหน่วยงานมองเห็นความพร้อมเบื้องต้นต่อภัย Harvest Now, Decrypt Later และการเปลี่ยนผ่านสู่ Post-Quantum Cryptography

1

CSR: หน่วยงานที่เข้าร่วมไม่มีค่าใช้จ่าย และเข้าร่วมโดยสมัครใจ

2

Assessment: ประเมินความพร้อมเบื้องต้นจากเว็บไซต์หรือระบบสาธารณะที่ได้รับอนุญาต

3

Awareness: สร้างความเข้าใจเรื่อง Quantum Threat, HNDL, Crypto Agility และ PQC Migration

4

Non-Invasive: ไม่ใช่การทดสอบเจาะระบบ ไม่เข้าสู่ระบบ ไม่ใช้บัญชีผู้ใช้งาน และไม่ทำ traffic ปริมาณมาก

5

Confidential-by-Design: รายงานรายหน่วยงานจัดชั้นความลับและส่งให้เฉพาะหน่วยงานเจ้าของข้อมูล

Assessment Journey

ขั้นตอนเรียบง่าย ตรวจสอบได้ และจำกัดผลกระทบ

ทุกขั้นตอนตั้งอยู่บนขอบเขตที่ได้รับอนุญาต และให้หน่วยงานยืนยันข้อมูลก่อนการประเมินจริง

01

สมัครและประเมินความพร้อม

หน่วยงานกรอกข้อมูลเบื้องต้นผ่านแบบฟอร์มทางการ พร้อมระบุระบบสาธารณะที่ต้องการเข้าร่วมตามขอบเขตที่กำหนด

02

ยืนยันขอบเขตและความยินยอม

ก่อนเริ่มประเมินจะยืนยันรายการโดเมน ช่วงเวลาดำเนินการ ช่องทางประสานงาน และเอกสาร authorization/NDA

03

ประเมินจากมุมมองภายนอก

ทีมโครงการตรวจเฉพาะสัญญาณที่ผู้ใช้งานทั่วไปเห็นได้ผ่าน HTTPS เช่น TLS configuration, certificate และ security header

04

ส่งมอบรายงานเฉพาะหน่วยงาน

หน่วยงานได้รับสรุปผู้บริหาร ข้อสังเกต และแนวทางเริ่มต้นสำหรับ Crypto Inventory และแผน PQC Migration

Executive CISO #3

หลักสูตรผู้บริหารที่ต่อยอดสู่กิจกรรมเพื่อสังคม

หลักสูตรประกาศนียบัตรด้านความมั่นคงปลอดภัยไซเบอร์สำหรับผู้บริหารระดับสูง รุ่นที่ 3 มุ่งพัฒนาผู้นำเชิงยุทธศาสตร์ด้านไซเบอร์ในมุม governance, policy, risk และ strategic foresight

1

Governance & Policy

การกำกับเชิงนโยบายและธรรมาภิบาลด้านความมั่นคงปลอดภัยไซเบอร์

2

Risk, Threat & Resilience

การบริหารความเสี่ยง ภัยคุกคาม และความยืดหยุ่นขององค์กร

3

Crisis Leadership

ภาวะผู้นำและการกำกับองค์กรในภาวะวิกฤตด้านไซเบอร์

4

Technology & Standards

เทคโนโลยีและมาตรฐานความมั่นคงปลอดภัยไซเบอร์ในมุมมองผู้บริหาร

5

Strategic Foresight

การมองอนาคตเชิงยุทธศาสตร์และบริบทโลกด้านไซเบอร์

Public-Safe

ข้อมูลบนเว็บนี้เผยแพร่เฉพาะระดับข่าวสารสาธารณะ

หน้าเว็บนี้ไม่เผยแพร่รายงานรายหน่วยงาน ผลการประเมินเฉพาะราย ข้อมูลบุคคล เบอร์โทรศัพท์ผู้ประสานงาน หรือรายละเอียดระบบที่เข้าร่วม

Voluntary Authorization

หน่วยงานเข้าร่วมโดยสมัครใจ พร้อมยืนยันขอบเขตและเอกสารอนุญาตก่อนดำเนินการ

Confidential Reports

รายงานเฉพาะหน่วยงานถูกส่งให้เจ้าของข้อมูลหรือผู้ได้รับมอบหมายเท่านั้น

Light External View

ตรวจเฉพาะสัญญาณภายนอกที่เว็บไซต์เปิดเผยต่อผู้ใช้งานทั่วไปผ่าน HTTPS

Aggregated Insight

ภาพรวมระดับประเทศใช้ข้อมูลแบบ aggregated/anonymized เพื่อสนับสนุนข้อเสนอเชิงนโยบาย

สำหรับผู้บริหารและประชาชน

ประเด็นสำคัญที่ควรรู้ก่อนเข้าร่วม

โครงการนี้เป็น Penetration Test หรือไม่

ไม่ใช่ โครงการนี้เป็น public-facing readiness assessment เบื้องต้น ไม่ exploit ช่องโหว่ ไม่ brute force ไม่เข้าสู่ระบบ และไม่แตะระบบภายใน

หน่วยงานจะได้รับอะไร

หน่วยงานจะได้รับสรุปผู้บริหาร ผลประเมิน exposure เบื้องต้น และข้อเสนอแนะตั้งต้นสำหรับการจัดทำ Crypto Inventory และแผน PQC Migration

ผลรายหน่วยงานถูกเผยแพร่หรือไม่

ไม่เผยแพร่ต่อสาธารณะ รายงานรายหน่วยงานส่งให้เฉพาะเจ้าของข้อมูลหรือผู้ได้รับมอบหมาย ส่วนภาพรวมใช้ข้อมูลแบบ aggregated/anonymized

NCSA / THNCA / Executive CISO #3 CSR

สมัครเข้าร่วมโครงการและทำแบบประเมินความพร้อมเบื้องต้น

ใช้ลิงก์ทางการเพื่อเริ่มต้นการสมัครและส่งข้อมูลเบื้องต้นสำหรับทีมโครงการติดต่อกลับตามกระบวนการ