ภาพรวมการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์
โอกาสและความท้าทาย
การเปลี่ยนแปลงสู่ยุคเทคโนโลยีดิจิทัลมีบทบาทสำคัญต่อภาคอุตสาหกรรม โดยเฉพาะภาคธุรกิจพลังงานที่นำระบบอัตโนมัติมาใช้กับโครงสร้างพื้นฐานเพื่อเพิ่มประสิทธิภาพการผลิตและลดต้นทุน อย่างไรก็ดี การเปลี่ยนแปลงดังกล่าวทำให้ เอ็กโก กรุ๊ปเผชิญความเสี่ยงด้านความมั่นคงปลอดภัยไซเบอร์เพิ่มขึ้น หากมาตรการรักษาความปลอดภัยไม่มีความเข้มข้นเพียงพอ อาจส่งผลกระทบต่อความต่อเนื่องในการผลิตไฟฟ้า ความเชื่อมั่นของลูกค้าและนักลงทุน ตลอดจนก่อให้เกิดความเสียหายทางการเงินและชื่อเสียงองค์กร ดังนั้น การบริหารจัดการความเสี่ยงเชิงรุกจึงมีความสำคัญต่อการรักษาเสถียรภาพและความเชื่อมั่นของผู้มีส่วนได้เสีย
เอ็กโก กรุ๊ป ให้ความสำคัญกับการกำหนดมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลอย่างเป็นระบบ มีการปรับปรุงนโยบายให้ครอบคลุมการปกป้องข้อมูลจากภัยคุกคามที่อาจเกิดขึ้นจากการเชื่อมต่อระบบเทคโนโลยีในโครงสร้างพื้นฐานพลังงาน ได้แก่ การรักษาความลับ (Confidentiality) ความสมบูรณ์ของข้อมูล (Data Integrity) และความพร้อมใช้งาน (Availability) นอกจากนี้ มีการจัดอบรมพนักงานเป็นประจำทุกปีเพื่อเสริมสร้างความตระหนักรู้ด้านภัยคุกคามไซเบอร์ พร้อมทั้งแต่งตั้งคณะทำงานติดตามและประเมินผลการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้ทุกกระบวนการทำงานมีความรอบคอบและสอดคล้องกับข้อกำหนดของกฎหมาย
ประเด็นสำคัญด้านความยั่งยืน: การคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์
ผลกระทบต่อผู้มีส่วนได้เสียในประเด็นสำคัญด้านความยั่งยืน
กลุ่มผู้ถือหุ้น
หน่วยงานราชการ/หน่วยงานกำกับดูแล
ผู้รับเหมา/ผู้รับจ้าง
ชุมชน
สังคม
คู่ค้า และหุ้นส่วนทางธุรกิจ
นักลงทุน
แนวทางการบริหารจัดการ
เป้าหมายการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์

การกำกับดูแลข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยทางไซเบอร์
คณะกรรมการกำกับความเสี่ยง กำหนดนโยบายการตรวจสอบภายในเกี่ยวกับกิจกรรมการบริหารความเสี่ยง และตรวจสอบกระบวนการที่เกี่ยวข้องกับการพัฒนาเทคโนโลยีสารสนเทศอย่างสม่ำเสมอ
อ่านเพิ่มเติม
การควบคุมความมั่นคงปลอดภัยทางไซเบอร์
เอ็กโก กรุ๊ป จัดทำและเปิดเผยนโยบายด้านความมั่นคงปลอดภัยสารสนเทศ และการรักษาความมั่นคงปลอดภัยทาง ไซเบอร์ให้แก่พนักงานทุกคน ครอบคลุมถึงบุคคลภายนอกที่ปฏิบัติงานให้ เอ็กโก กรุ๊ป เพื่อเป็นแนวทางในการปฏิบัติงานที่เกี่ยวกับระบบเทคโนโลยีสารสนเทศขององค์กรให้เป็นไปอย่างเหมาะสม
อ่านเพิ่มเติม
ระบบความมั่นคงปลอดภัยทางไซเบอร์
ระบบบริหารจัดการด้านความมั่นคงปลอดภัยสารสนเทศได้รับการรับรองตามมาตรฐาน ISO/IEC 27001:2022 ซึ่งครอบคลุมกระบวนการต่าง ๆ ได้แก่ กระบวนการจัดการเหตุละเมิด กระบวนการบริหารการเปลี่ยนแปลง การบริการควบคุมเอกสาร การเฝ้าระวังติดตามการใช้ทรัพยากร
อ่านเพิ่มเติม
ระบบการจัดการความปลอดภัยของข้อมูล
เอ็กโก กรุ๊ป ให้ความสำคัญกับการปกป้องข้อมูลสารสนเทศขององค์กร และความเป็นส่วนตัวของพนักงาน ลูกค้า คู่ค้า และผู้มีส่วนได้เสียทุกฝ่าย ตลอดจนได้กำหนดแนวทางป้องกันการใช้ข้อมูลภายในอย่างเคร่งครัด โดยได้จัดทำและเผยแพร่นโยบายคุ้มครองข้อมูลส่วนบุคคลให้บุคคลทั่วไปรับทราบ
อ่านเพิ่มเติมเอกสารที่เกี่ยวข้อง
นโยบาย ข้อกำหนด และผลการดำเนินงาน
-
คู่มือการบริหารจัดการความยั่งยืน
-
นโยบายคุ้มครองข้อมูลส่วนบุคคล
-
ถ้อยแถลงเรื่องการคุ้มครองข้อมูลส่วนบุคคล
-
คู่มือแนวปฏิบัติการรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ
-
คณะกรรมการและคณะทำงานป้องกันความปลอดภัยทางไซเบอร์
-
ประกาศความเป็นส่วนตัว
-
แบบคำขอความยินยอมสำหรับบุคคลภายนอก
-
แบบคำร้องการขอใช้สิทธิของเจ้าของข้อมูล
-
แบบการแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล
-
นโยบายด้านความมั่นคงปลอดภัยสารสนเทศและการรักษาความมั่นคงปลอดภัยไซเบอร์
-
เอกสารรับรองมาตรฐาน ISO27001:2022
ข้อมูลการดำเนินงานด้านความยั่งยืน
ปรับปรุง ณ เดือนพฤษภาคม ปี 2569
เนื้อหาข้างต้นจัดทำตามมาตรฐาน The Global Reporting Initiative (GRI Standards) ได้รับการตรวจสอบความถูกต้องโดยหน่วยงานภายนอกและให้ความเชื่อมั่นข้อมูลการรายงานในระดับจำกัด (Limited Assurance) ภายใต้รายงานประจำปี 2568