โอกาสและความท้าทาย

การเปลี่ยนแปลงสู่ยุคเทคโนโลยีดิจิทัลมีบทบาทสำคัญต่อภาคอุตสาหกรรม โดยเฉพาะภาคธุรกิจพลังงานที่นำระบบอัตโนมัติมาใช้กับโครงสร้างพื้นฐานเพื่อเพิ่มประสิทธิภาพการผลิตและลดต้นทุน อย่างไรก็ดี การเปลี่ยนแปลงดังกล่าวทำให้ เอ็กโก กรุ๊ปเผชิญความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์เพิ่มขึ้น หากมาตรการรักษาความปลอดภัยไม่มีความเข้มข้นเพียงพอ อาจส่งผลกระทบต่อความต่อเนื่องในการผลิตไฟฟ้า ความเชื่อมั่นของลูกค้าและนักลงทุน ตลอดจนก่อให้เกิดความเสียหายทางการเงินและชื่อเสียงองค์กร ดังนั้น การบริหารจัดการความเสี่ยงเชิงรุกจึงมีความสำคัญต่อการรักษาเสถียรภาพและความเชื่อมั่นของผู้มีส่วนได้เสีย

เอ็กโก กรุ๊ป ให้ความสำคัญกับการกำหนดมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลอย่างเป็นระบบ มีการปรับปรุงนโยบายให้ครอบคลุมการปกป้องข้อมูลจากภัยคุกคามที่อาจเกิดขึ้นจากการเชื่อมต่อระบบเทคโนโลยีในโครงสร้างพื้นฐานพลังงาน ได้แก่ การรักษาความลับ (Confidentiality) ความสมบูรณ์ของข้อมูล (Data Integrity) และความพร้อมใช้งาน (Availability) นอกจากนี้ มีการจัดอบรมพนักงานเป็นประจำทุกปีเพื่อเสริมสร้างความตระหนักรู้ด้านภัยคุกคามไซเบอร์ พร้อมทั้งแต่งตั้งคณะทำงานติดตามและประเมินผลการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้ทุกกระบวนการทำงานมีความรอบคอบและสอดคล้องกับข้อกำหนดของกฎหมาย

C
CONFIDENTIALITY

การรักษาความลับของข้อมูล

I
INTEGRITY

การรักษาความคงสภาพของข้อมูลหรือ ความสมบูรณ์ของข้อมูล

A
AVAILABILITY

ความพร้อมใช้งานของข้อมูล

ประเด็นสำคัญด้านความยั่งยืน: การคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์

ผลกระทบต่อผู้มีส่วนได้เสียในประเด็นสำคัญด้านความยั่งยืน

กลุ่มผู้ถือหุ้น

หน่วยงานราชการ/หน่วยงานกำกับดูแล

ผู้รับเหมา/ผู้รับจ้าง

ชุมชน

สังคม

คู่ค้า และหุ้นส่วนทางธุรกิจ

นักลงทุน

แนวทางการบริหารจัดการ

เป้าหมายการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์

เป้าหมายระยะยาว
  • พัฒนาระบบการจัดการความปลอดภัยของข้อมูลในองค์กรให้เป็นไปตามมาตรฐาน ISO 27001

  • พนักงานร้อยละ 80% ได้รับการฝึกอบรมเพื่อสร้างความรู้ความเข้าใจในเรื่องการรักษาความปลอดภัย และความเป็นส่วนตัวของข้อมูลให้กับผู้เกี่ยวข้องที่มีความเสี่ยงสูงและผู้มีส่วนได้เสียที่เกี่ยวข้อง

เป้าหมายปี 2568
  • พัฒนาระบบการจัดการความปลอดภัยของข้อมูลของสำนักงานใหญ่ โรงไฟฟ้าขนอม และโรงไฟฟ้าคลองหลวง ให้เป็นไปตามมาตรฐาน ISO 27001:2022 และ โรงไฟฟ้าบ้านโป่ง ให้เป็นไปตามมาตรฐาน ISO 27001:2013

  • จัดโครงการฝึกอบรมพนักงานและผู้บริหารให้รู้เท่าทันภัยทาง ไซเบอร์ ลดความเสี่ยงข้อมูลธุรกิจรั่วไหลจากภัยคุกคาม (IT Security Awareness Training)

  • ดำเนินการทดสอบการเจาะระบบและแผนความต่อเนื่องทางธุรกิจ (Penetration Testing & Business Continuity Plan Testing)

ผลการดำเนินงานปี 2568
  • สำนักงานใหญ่ โรงไฟฟ้าขนอม และโรงไฟฟ้าคลองหลวงได้รับการรับรองมาตรฐาน ISO/IEC 27001:2022 และ โรงไฟฟ้าบ้านโป่ง ได้รับการรับรองมาตรฐาน ISO/IEC 27001:2013

  • จัดการอบรมสร้างความตระหนักรู้ด้าน Cyber Security ให้กับพนักงานภายในองค์กร 2 ครั้ง แบบ Hybrid และ E-Learning

  • ทำการสื่อสารให้ความรู้ด้าน Cybersecurity ผ่านการจัดทำ Poster อีเมล และ SharePoint online (web intranet)

  • ทดสอบโจมตีด้วย Email Phishing Simulation

  • ทดสอบแผนกู้คืนและความต่อเนื่องทางธุรกิจทุกระบบ 2 ครั้ง/ปี

  • ทดสอบเจาะระบบและหาช่องโหว่ (Penetration Testing & Vulnerability Assessment) โดยทำการแก้ไขเรียบร้อยแล้ว เพื่อให้มั่นใจว่าระบบการรักษาความมั่นคงปลอดภัยสารสนเทศของบริษัทได้มาตรฐานตามที่กำหนด

การกำกับดูแลข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์

คณะกรรมการกำกับความเสี่ยง กำหนดนโยบายการตรวจสอบภายในเกี่ยวกับกิจกรรมการบริหารความเสี่ยง และตรวจสอบกระบวนการที่เกี่ยวข้องกับการพัฒนาเทคโนโลยีสารสนเทศอย่างสม่ำเสมอ

อ่านเพิ่มเติม
การควบคุมความมั่นคงปลอดภัยทางไซเบอร์

เอ็กโก กรุ๊ป จัดทำและเปิดเผยนโยบายด้านความมั่นคงปลอดภัยสารสนเทศ และการรักษาความมั่นคงปลอดภัยทาง ไซเบอร์ให้แก่พนักงานทุกคน ครอบคลุมถึงบุคคลภายนอกที่ปฏิบัติงานให้ เอ็กโก กรุ๊ป เพื่อเป็นแนวทางในการปฏิบัติงานที่เกี่ยวกับระบบเทคโนโลยีสารสนเทศขององค์กรให้เป็นไปอย่างเหมาะสม

อ่านเพิ่มเติม
ระบบความมั่นคงปลอดภัยทางไซเบอร์

ระบบบริหารจัดการด้านความมั่นคงปลอดภัยสารสนเทศได้รับการรับรองตามมาตรฐาน ISO/IEC 27001:2022 ซึ่งครอบคลุมกระบวนการต่าง ๆ ได้แก่ กระบวนการจัดการเหตุละเมิด กระบวนการบริหารการเปลี่ยนแปลง การบริการควบคุมเอกสาร การเฝ้าระวังติดตามการใช้ทรัพยากร

อ่านเพิ่มเติม
ระบบการจัดการความปลอดภัยของข้อมูล

เอ็กโก กรุ๊ป ให้ความสำคัญกับการปกป้องข้อมูลสารสนเทศขององค์กร และความเป็นส่วนตัวของพนักงาน ลูกค้า คู่ค้า และผู้มีส่วนได้เสียทุกฝ่าย ตลอดจนได้กำหนดแนวทางป้องกันการใช้ข้อมูลภายในอย่างเคร่งครัด โดยได้จัดทำและเผยแพร่นโยบายคุ้มครองข้อมูลส่วนบุคคลให้บุคคลทั่วไปรับทราบ

อ่านเพิ่มเติม

เอกสารที่เกี่ยวข้อง

นโยบาย ข้อกำหนด และผลการดำเนินงาน

  • คู่มือการบริหารจัดการความยั่งยืน
  • นโยบายคุ้มครองข้อมูลส่วนบุคคล
  • ถ้อยแถลงเรื่องการคุ้มครองข้อมูลส่วนบุคคล
  • คู่มือแนวปฏิบัติการรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ
  • คณะกรรมการและคณะทำงานป้องกันความปลอดภัยทางไซเบอร์
  • ประกาศความเป็นส่วนตัว
  • แบบคำขอความยินยอมสำหรับบุคคลภายนอก
  • แบบคำร้องการขอใช้สิทธิของเจ้าของข้อมูล
  • แบบการแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล
  • นโยบายด้านความมั่นคงปลอดภัยสารสนเทศและการรักษาความมั่นคงปลอดภัยไซเบอร์
  • เอกสารรับรองมาตรฐาน ISO27001:2022

ข้อมูลการดำเนินงานด้านความยั่งยืน

ปรับปรุง ณ เดือนพฤษภาคม ปี 2569

เนื้อหาข้างต้นจัดทำตามมาตรฐาน The Global Reporting Initiative (GRI Standards) ได้รับการตรวจสอบความถูกต้องโดยหน่วยงานภายนอกและให้ความเชื่อมั่นข้อมูลการรายงานในระดับจำกัด (Limited Assurance) ภายใต้รายงานประจำปี 2568