กรมทางหลวง
DEPARTMENT OF HIGHWAYS
มุ่งพัฒนาและดูแลบริหารจัดการโครงข่ายทางหลวงที่สะดวก เชื่อมโยง เข้าถึง ปลอดภัย ตามมาตรฐานลำดับชั้นทางหลวง ที่เป็นมิตรต่อสิ่งแวดล้อมและคนทุกกลุ่ม
กรมทางหลวงประกาศความสำเร็จยกระดับความปลอดภัยไซเบอร์สู่มาตรฐานสากลISO/IEC 27001:2022 มุ่งสร้างสร้างเกราะป้องกันข้อมูลขององค์กรและความเชื่อมั่นในการบริหารจัดการข้อมูลโครงสร้างพื้นฐานของประเทศ
ลงวันที่ 30/04/2569

นายปิยพงษ์ จิวัฒนกุลไพศาล อธิบดีกรมทางหลวง เป็นประธานพิธีรับมอบใบรับรองมาตรฐานระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ISO/IEC 27001:2022 อย่างเป็นทางการ ยืนยันความพร้อมในการปกป้องข้อมูลสำคัญและการให้บริการประชาชนภายใต้มาตรฐานความปลอดภัยทางไซเบอร์ระดับโลก โดยมีนายปรีชาพร สุวัฒโนดม ผู้อำนวยการศูนย์เทคโนโลยีสารสนเทศ กรมทางหลวง กล่าวรายงานความเป็นมาและสาระสำคัญของการรับรองมาตรฐาน ณ ห้องสัมมนาเทิดศักดิ์ เศรษฐมานพ ชั้น 3 อาคาร 6 กรมทางหลวง ซึ่งได้รับเกียรติจากMr.Emmanuel Herve Managing Director, ASEAN – Assurance – APAC Leadership Team (BSI) มอบใบรับรองมาตรฐาน ISO/IEC 27001:2022 และป้ายมาตรฐาน พร้อมกล่าวแสดงความยินดี และน.ส.อธิตานันท์ อภิธนทวีพัฒน์ กรรมการผู้จัดการ บริษัท เอเชี่ยน อินเทลลีเจนท์ อินฟอร์เมชั่น เทคโนโลยี จำกัด มอบโล่มาตรฐาน ISO/IEC 27001:2022 และช่อดอกไม้ พร้อมกล่าวแสดงความยินดี

นายปิยพงษ์ จิวัฒนกุลไพศาล อธิบดีกรมทางหลวง เปิดเผยว่า ในยุคที่เทคโนโลยีสารสนเทศเข้ามามีบทบาทสำคัญในการขับเคลื่อนภารกิจของกรมทางหลวง ข้อมูลจึงถือเป็นทรัพย์สินที่มีค่าที่สุดอย่างหนึ่ง ไม่ว่าจะเป็นข้อมูลด้านวิศวกรรมโครงสร้างพื้นฐาน แผนแบบการก่อสร้างถนนและสะพานทั่วประเทศ รวมถึงข้อมูลส่วนบุคคลของประชาชนผู้ใช้บริการ ดังนั้น การป้องกันภัยคุกคามทางไซเบอร์ที่ทวีความรุนแรงขึ้นในปัจจุบันจึงเป็นภารกิจเร่งด่วนที่องค์กรให้ความสำคัญสูงสุด เพื่อปกป้องความมั่นคงปลอดภัยของข้อมูล ป้องกันภัยคุกคามและความเสียหายที่อาจเกิดขึ้นได้ รวมทั้งลดความเสี่ยงจากการละเมิดด้านข้อมูล การดูแลป้องกันข้อมูลขององค์กรไว้ก่อนย่อมดีกว่าการแก้ไขซึ่งจะส่งผลกระทบอย่างรุนแรงในภายหลัง นอกจากนี้ เมื่อมีการจัดการข้อมูลอย่างถูกต้องแล้วจะทำให้องค์กรได้รับความเชื่อถือ และผู้มีส่วนได้ส่วนเสียมีความมั่นใจมากยิ่งขึ้น

กรมทางหลวง โดยศูนย์เทคโนโลยีสารสนเทศ จึงได้ดำเนินโครงการพัฒนาและยกระดับระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ ตามมาตรฐาน ISO/IEC 27001:2022 ซึ่งเป็นเวอร์ชั่นล่าสุดของมาตรฐานสากลด้านความปลอดภัยสารสนเทศ โดยมุ่งเน้นใน 3 มิติหลัก คือ การรักษาความลับ (Confidentiality) การรักษาความถูกต้องครบถ้วนของข้อมูล (Integrity) และการรักษาสภาพพร้อมใช้งานของระบบ (Availability) ซึ่งตลอดระยะเวลาการดำเนินโครงการ ศูนย์เทคโนโลยีสารสนเทศได้นำโมเดล PDCA (Plan-Do-Check-Act) มาใช้ในการวางรากฐาน ตั้งแต่การวิเคราะห์ความเสี่ยง การกำหนดนโยบายความมั่นคงปลอดภัย การปรับปรุงระบบสารสนเทศแม่ข่าย ไปจนถึงการจัดอบรมเข้มข้นเพื่อเพิ่มทักษะให้กับบุคลากรในทุกระดับ เพื่อให้มั่นใจว่ากระบวนการทำงานทุกขั้นตอนสอดคล้องกับข้อกำหนดสากลและกฎหมายที่เกี่ยวข้อง จากการมุ่งมั่นพัฒนาดังกล่าว ศูนย์เทคโนโลยีสารสนเทศ กรมทางหลวง ได้ผ่านการตรวจประเมินและได้รับการรับรองมาตรฐานสากล ISO/IEC 27001:2022 จากสถาบันมาตรฐานอังกฤษ (BSI) ซึ่งเป็นหน่วยงานตรวจรับรองชั้นนำระดับโลก

อธิบดีกรมทางหลวง กล่าวต่ออีกว่า “ความสำเร็จในครั้งนี้ไม่ใช่เพียงแค่การได้รับใบรับรองเท่านั้น แต่คือการยืนยันว่าข้อมูลสารสนเทศที่เกี่ยวข้องกับโครงสร้างพื้นฐานและการเดินทางของประชาชน จะได้รับการดูแลภายใต้เกราะป้องกันที่แข็งแกร่งที่สุด กรมทางหลวง พร้อมก้าวสู่การเป็นหน่วยงานดิจิทัลที่น่าเชื่อถือ และมุ่งมั่นที่จะพัฒนามาตรฐานความปลอดภัยอย่างต่อเนื่องเพื่อความมั่นคงของประเทศ ซึ่งการได้รับการรับรองมาตรฐาน ISO/IEC 27001:2022 ในครั้งนี้ ถือเป็นก้าวสำคัญของกรมทางหลวงในการยกระดับโครงสร้างพื้นฐานดิจิทัลให้มีความเสถียรภาพ ปลอดภัย และพร้อมสนับสนุนการให้บริการประชาชนในระดับมาตรฐานสากลอย่างยั่งยืน"

'