บริการ Cybersecurity ครบวงจรสำหรับองค์กรไทยTHAI DATA CYBER

Cybersecurity แบบ Managed โดยผู้ให้บริการคลาวด์และ Data Center ของคนไทย เฝ้าระวัง 24x7 ดูแล Firewall เก็บ Log ตามกฎหมาย สำรองข้อมูลกัน Ransomware และดูแล PDPA จบในสัญญาเดียว

  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลและ Log ไม่ออกนอกประเทศ

24x7x365

ทีม Cybersecurity ไทยเฝ้าระวัง

90 วันขึ้นไป

เก็บ Log ตาม พ.ร.บ.คอมพิวเตอร์

2 ภูมิภาค

Data Center กรุงเทพและขอนแก่น

ตั้งแต่ปี 2016

ดูแลระบบสำคัญขององค์กรไทย

บริการ Cybersecurity ที่องค์กรไทยใช้งานได้จริง โดยไม่ต้องสร้างทีมเอง

THAI DATA CYBER คือบริการ Managed Security หรือ MSSP จากผู้ให้บริการคลาวด์และ Data Center ของคนไทย เรารวมงาน Cybersecurity ที่องค์กรต้องมีไว้ในสัญญาเดียว ตั้งแต่การเฝ้าระวังภัยคุกคามตลอด 24 ชั่วโมง การดูแล Firewall การเก็บ Log ให้ถูกต้องตาม พ.ร.บ.คอมพิวเตอร์ การสำรองข้อมูลที่ Ransomware แตะไม่ได้ ไปจนถึงการเป็นที่ปรึกษา PDPA ทั้งหมดทำงานอยู่บน Data Center มาตรฐาน TIA-942 Tier 3+ ในประเทศไทย

องค์กรของคุณกำลังเจอความเสี่ยงเหล่านี้อยู่หรือไม่

4 แรงกดดันที่ทำให้งบ Cybersecurity กลายเป็นเรื่องเร่งด่วน ไม่ใช่เรื่องปีหน้า

RANSOMWARE

ธุรกิจไทยถูกเรียกค่าไถ่ข้อมูลอยู่ทุกวัน

องค์กรขนาดกลางและเล็กคือเป้าหมายอันดับต้น เพราะระบบป้องกันบางกว่าองค์กรใหญ่ ค่าเสียหายจากการหยุดให้บริการเพียงไม่กี่วัน มักสูงกว่างบ Cybersecurity ทั้งปีหลายเท่า

ดูวิธีกันข้อมูลถูกเข้ารหัส

กฎหมายบังคับแล้ว

PDPA และ พ.ร.บ.คอมพิวเตอร์ ไม่ใช่ทางเลือกอีกต่อไป

PDPA มีโทษปรับทางปกครองสูงสุด 5 ล้านบาท พ.ร.บ.คอมพิวเตอร์ กำหนดให้เก็บข้อมูลจราจรไม่น้อยกว่า 90 วัน ส่วนหน่วยงาน CII ยังมีหน้าที่รายงานเหตุตามประกาศของ สกมช.

ดูข้อกำหนดที่ต้องทำจริง

คนไม่พอ

หาคนด้าน Cybersecurity ไม่ได้ และจ้างประจำไม่ไหว

การเฝ้าระวังให้ครบ 24 ชั่วโมงต้องใช้นักวิเคราะห์อย่างน้อย 8 ถึง 10 คนเพื่อจัดกะให้ครบทั้งกลางคืนและวันหยุด ยังไม่รวมค่าเครื่องมือและค่าฝึกอบรมต่อเนื่อง

ดูทางเลือกที่ไม่ต้องสร้างทีม

ซื้อแล้วไม่มีคนดู

มีอุปกรณ์ครบ แต่ไม่มีใครอ่านการแจ้งเตือน

อุปกรณ์ Cybersecurity อย่าง Firewall และ Antivirus ที่ไม่มีคนจูน ไม่มีคนอ่าน Log และไม่มีคนตอบสนองเมื่อมีสัญญาณผิดปกติ ก็เหมือนติดกล้องวงจรปิดไว้ทั้งตึกแต่ไม่มียามเฝ้าจอ

ดูบริการดูแล Firewall

นี่คือเหตุผลที่องค์กรไทยจำนวนมากขึ้นเลือกใช้บริการ Cybersecurity แบบ Managed คือจ่ายเป็นรายเดือน แล้วได้ทั้งทีมผู้เชี่ยวชาญ เครื่องมือระดับองค์กร และความรับผิดชอบตาม SLA โดยไม่ต้องลงทุนสร้างทุกอย่างเอง

บริการ Cybersecurity ของเราทำงานอย่างไร

งาน Cybersecurity ทุกชิ้นทำงานเป็นสายเดียวกัน ตั้งแต่สัญญาณดิบในระบบของคุณ จนถึงรายงานที่ผู้ตรวจสอบใช้ได้จริง

แผนผังการทำงานบริการ Cybersecurity แบบ SOC as a Service ของ THAI DATA CLOUD
Firewall เซิร์ฟเวอร์ เครื่องผู้ใช้งาน อีเมล และเครือข่ายส่ง Log เข้าศูนย์ SOC ในประเทศไทย ระบบ SIEM เชื่อมโยงเหตุการณ์ข้ามระบบและคัดสัญญาณลวงออก ก่อนที่นักวิเคราะห์จะยืนยันเหตุจริง จำกัดวงความเสียหาย และส่งรายงานกลับมาให้คุณ โดยมี Immutable Backup กับ DR Site รออยู่เป็นปราการด่านสุดท้าย

บริการที่ 1

SOC as a Service เฝ้าระวังภัยคุกคาม 24x7 พร้อม MDR

ทีมนักวิเคราะห์ Cybersecurity ของเราเฝ้าระบบของคุณผ่าน SIEM ที่รวบรวม Log จากทุกอุปกรณ์ วิเคราะห์พฤติกรรมผิดปกติ แจ้งเตือนพร้อมแนวทางแก้ไขตาม SLA และตอบสนองเหตุแทนคุณในแบบ Managed Detection and Response

ปรึกษาทีม SOC ราคาเริ่มต้น 30,000 บาทต่อเดือน
บริการ SOC สำหรับหน่วยงานภาครัฐ
ศูนย์เฝ้าระวัง SOC ที่มีนักวิเคราะห์ Cybersecurity ประจำหน้าจอตลอด 24 ชั่วโมง
  • เฝ้าระวังจากศูนย์ SOC ในประเทศไทย ข้อมูล Log ไม่ออกนอกประเทศ
  • เลือกได้ทั้งแบบ 8x5 สำหรับองค์กรกลาง และ 24x7 เต็มรูปแบบสำหรับระบบที่หยุดไม่ได้
  • อัปเกรดเป็น Managed EDR และ XDR เพื่อคุ้มครองถึงระดับเครื่องผู้ใช้ทุกเครื่อง
  • รายงานผู้บริหารรายเดือน และรูปแบบรายงานที่ใช้ประกอบหน้าที่ของหน่วยงาน CII ได้

บริการที่ 2

Managed Firewall และ WAF ที่มีคนดูแลและปรับจูนให้จริง

ติดตั้งและบริหารจัดการ Next Generation Firewall และ Web Application Firewall ให้ครบวงจร ทั้งบนคลาวด์ของ THAI DATA CLOUD และที่ไซต์ของคุณ โดยไม่ต้องจ้างวิศวกร Cybersecurity ด้านเครือข่ายประจำ

ขอใบเสนอราคา Firewall ราคาเริ่มต้น 8,000 บาทต่อเดือน
ดูมาตรฐานความปลอดภัยของโครงสร้างพื้นฐาน
สายแลนเชื่อมเข้าพอร์ตของอุปกรณ์ Firewall และสวิตช์เครือข่ายในศูนย์ข้อมูล
  • อัปเดตกฎการกรอง ปิดช่องโหว่ และทำ Change ตามคำขอ โดยทีมที่รับผิดชอบร่วมกัน
  • ป้องกันเว็บไซต์และ API จากช่องโหว่ยอดนิยมตาม OWASP Top 10 เช่น SQL Injection และ XSS
  • รายงานการโจมตีที่ถูกบล็อกทุกเดือน พร้อมข้อเสนอแนะการปรับนโยบายรอบถัดไป
  • ตอบสนองเหตุตามระดับความรุนแรงและเวลาที่ระบุไว้ในสัญญาบริการของแต่ละองค์กร

บริการที่ 3

บริการเก็บ Log ตาม พ.ร.บ.คอมพิวเตอร์ (Log Management)

กฎหมายกำหนดให้เก็บข้อมูลจราจรทางคอมพิวเตอร์ไม่น้อยกว่า 90 วัน เราเก็บให้แบบแก้ไขย้อนหลังไม่ได้ บนคลาวด์ในประเทศ พร้อมหน้าค้นหาเมื่อต้องส่งหลักฐานให้เจ้าหน้าที่ และขยายเวลาเก็บได้ตามที่องค์กรต้องการ

เริ่มเก็บ Log ให้ถูกกฎหมาย ราคาเริ่มต้น 5,000 บาทต่อเดือน
ดู Data Center ที่จัดเก็บ Log ของคุณ
ตู้เซิร์ฟเวอร์ที่จัดเก็บ Log ตาม พ.ร.บ.คอมพิวเตอร์ พร้อมไฟแสดงสถานะการทำงาน
  • ครอบคลุม Log จาก Firewall เซิร์ฟเวอร์ อุปกรณ์เครือข่าย และระบบยืนยันตัวตน
  • เวลาอ้างอิงตรงกันทั้งระบบด้วย NTP จึงระบุตัวผู้ใช้งานย้อนหลังได้อย่างมีน้ำหนัก
  • จัดเก็บในรูปแบบที่ผู้ดูแลระบบเองก็แก้ไขหรือลบทิ้งไม่ได้ ตามเจตนารมณ์ของกฎหมาย
  • เป็นก้าวแรกด้าน Cybersecurity ที่ต่อยอดเป็น SOC เต็มรูปแบบได้ทันที เพราะ Log พร้อมป้อนเข้า SIEM อยู่แล้ว

บริการที่ 4

Immutable Backup และ DRaaS ปราการสุดท้ายจาก Ransomware

Backup ธรรมดาไม่พออีกแล้ว เพราะ Ransomware ยุคใหม่ไล่เข้ารหัสไฟล์สำรองก่อนเสมอ เราจึงเก็บสำเนาแบบ Immutable ที่ล็อกไว้จนแก้ไขและลบไม่ได้ แม้บัญชีผู้ดูแลระบบจะถูกยึดสิทธิ์ไปแล้วก็ตาม

ขอราคา Backup และ DR คิดตามปริมาณข้อมูลที่สำรองจริง
ดูโซลูชัน Disaster Recovery and Backup
ทางเดินระหว่างตู้เซิร์ฟเวอร์ใน Data Center ที่เก็บสำเนาข้อมูลแบบ Immutable Backup
  • เก็บสำเนาข้ามศูนย์ข้อมูลคนละภูมิภาค ระหว่างกรุงเทพและขอนแก่น
  • สลับระบบไปทำงานที่ไซต์สำรองได้ตาม RTO และ RPO ที่ตกลงกันไว้ล่วงหน้า
  • กู้คืนได้ทั้งไฟล์เดียวและทั้งเครื่อง โดยไม่มีค่ารับส่งข้อมูลแอบแฝง
  • มีรายงานผลการซ้อมกู้คืน ใช้ประกอบงานตรวจสอบ ISO 27001 แผน BCP และรายงาน Cybersecurity ประจำปีได้

บริการที่ 5

Vulnerability Assessment และ Penetration Testing

รู้ช่องโหว่ก่อนที่ผู้ไม่หวังดีจะเจอ ด้วยบริการสแกนช่องโหว่ตามรอบ และการทดสอบเจาะระบบโดยทีมผู้เชี่ยวชาญด้าน Cybersecurity พร้อมรายงานภาษาไทยที่ผู้บริหารอ่านรู้เรื่อง และคำแนะนำที่ทีมไอทีลงมือแก้ตามได้จริง

ขอ Scope และใบเสนอราคา ราคาต่อโครงการ 80,000 ถึง 500,000 บาท ตามขอบเขตงาน
อ่านมาตรฐานความปลอดภัยเว็บไซต์ของไทย
หน้าจอแสดงโค้ดระหว่างการทดสอบเจาะระบบและสแกนหาช่องโหว่ของระบบงาน
  • ครอบคลุม Web Application, Mobile Application, ระบบเครือข่าย และการตั้งค่าบนคลาวด์
  • จัดลำดับช่องโหว่ตามความเสี่ยงจริงของธุรกิจ ไม่ใช่ส่งผลสแกนดิบให้ไปไล่เอง
  • มีรอบทดสอบซ้ำหลังแก้ไข ตามขอบเขตและเงื่อนไขที่ระบุในข้อเสนอของแต่ละโครงการ
  • ใช้ประกอบงานตรวจสอบ ข้อกำหนดของคู่ค้า และหน้าที่ตรวจสอบระบบของหน่วยงาน CII ได้

บริการที่ 6

ที่ปรึกษา PDPA, DPO as a Service และ Email Security

จาก Gap Assessment จนถึงวันที่ผ่านการตรวจสอบ ทีมที่ปรึกษาด้าน Cybersecurity ของเราดูแลให้ครบทั้งเอกสารและมาตรการทางเทคนิค เพราะข้อกำหนดบนกระดาษจะมีผลจริงก็ต่อเมื่อมีระบบรองรับอยู่เบื้องหลัง

นัดคุยกับที่ปรึกษา คิดเป็น Retainer รายปี ตามขนาดองค์กร
ดูบริการ Anti Spam Gateway สำหรับอีเมลองค์กร
ที่ปรึกษา PDPA ทบทวนเอกสารและนโยบายคุ้มครองข้อมูลส่วนบุคคลร่วมกับลูกค้าองค์กร
  • PDPA Gap Assessment พร้อม Roadmap ที่เรียงตามความเสี่ยง ไม่ใช่เรียงตามหัวข้อกฎหมาย
  • จัดทำบันทึกรายการกิจกรรมการประมวลผลข้อมูล นโยบาย และแนวปฏิบัติให้พร้อมใช้งาน
  • DPO as a Service มีเจ้าหน้าที่คุ้มครองข้อมูลตามกฎหมายโดยไม่ต้องจ้างประจำ
  • Email Security กรองฟิชชิงและมัลแวร์ พร้อมอบรม Security Awareness ให้พนักงาน

ทำไมต้อง THAI DATA CYBER

MSSP รายที่เป็นเจ้าของทั้งคลาวด์ Data Center และทีม Cybersecurity เอง

Data Center ของตัวเองในไทย

ศูนย์ข้อมูลมาตรฐาน TIA-942 Tier 3+ สองแห่งในประเทศ ข้อมูลและ Log ด้าน Cybersecurity ไม่ต้องออกนอกราชอาณาจักร ตอบโจทย์ทั้ง PDPA และหน่วยงานที่ถูกกำกับ

ใบรับรองมาตรฐานครบชุด

ISO/IEC 27001 ด้านความมั่นคงปลอดภัยสารสนเทศ ISO 22301 ด้านความต่อเนื่องทางธุรกิจ พร้อม ISO 20000-1 และ CSA-STAR ที่ตรวจสอบย้อนหลังได้

ทีมไทย คุยไทย ตลอด 24 ชั่วโมง

เมื่อเกิดเหตุ คุณได้คุยกับวิศวกร Cybersecurity ที่แก้ปัญหาได้จริงทันที ไม่ต้องรอคิวศูนย์ซัพพอร์ตต่างประเทศ และไม่ต้องแปลรายงานให้ผู้บริหารอ่านเอง

สัญญาเดียว รับผิดชอบทั้งระบบ

เราเป็นทั้งเจ้าของคลาวด์ Data Center และทีม Cybersecurity ที่เฝ้าระวังให้ เมื่อเกิดปัญหาจึงไม่มีการโยนกันไปมาระหว่างผู้ให้บริการหลายราย

พร้อมรับมือ ไม่ใช่แค่แจ้งเตือน

เมื่อยืนยันว่าเป็นเหตุจริง ทีมของเราเข้าไปจำกัดวงความเสียหายและประสานการกู้คืนร่วมกับทีมไอทีของคุณ ตามขอบเขตอำนาจที่ตกลงกันไว้ล่วงหน้า

ต้นทุนคาดการณ์ได้เป็นเงินบาท

คิดค่าบริการ Cybersecurity เป็นรายเดือนตามขนาดระบบจริง ไม่ผูกกับอัตราต่างประเทศ และไม่มีค่ารับส่งข้อมูลแอบแฝงที่ทำให้บิลบานปลาย

เทียบกับผู้ให้บริการ Cybersecurity ทั่วไป

ความต่างที่เห็นชัดที่สุดในวันที่ระบบของคุณเกิดเหตุจริง

เลื่อนตารางไปทางขวาเพื่อดูทุกคอลัมน์

หัวข้อผู้ให้บริการทั่วไปTHAI DATA CYBER
โครงสร้างพื้นฐานเช่าคลาวด์ต่างชาติต่ออีกทอด หรือไม่มีศูนย์ข้อมูลของตัวเองเป็นเจ้าของ Data Center เองสองแห่งในประเทศไทย
ที่อยู่ของข้อมูลและ Logอาจถูกส่งไปเก็บและวิเคราะห์นอกประเทศอยู่ในประเทศไทยทั้งหมด ตรวจสอบที่ตั้งได้จริง
ผู้รับผิดชอบเมื่อเกิดเหตุหลายสัญญาหลายผู้ขาย ต้องประสานเองเมื่อเกิดปัญหาสัญญาเดียว ทีมเดียว ดูแลทั้งโครงสร้างพื้นฐานและ Cybersecurity
Backup และ DR Siteต้องจัดซื้อแยกกับผู้ให้บริการอีกรายอยู่ในเครือเดียวกัน สำรองข้ามภูมิภาคได้จริง
ภาษาและการรายงานรายงานภาษาอังกฤษ และซัพพอร์ตข้ามเขตเวลาทีมไทย รายงาน Cybersecurity เป็นภาษาไทย ติดต่อได้ตลอด 24 ชั่วโมง
โครงสร้างราคาอิงอัตราต่างประเทศ ผันผวนตามค่าเงินคิดเป็นเงินบาทจากโครงสร้างต้นทุนในประเทศ

เลือกแพ็กเกจ Cybersecurity ที่พอดีกับองค์กรของคุณ

แพ็กเกจ Cybersecurity สามระดับ ครอบคลุมตั้งแต่ SME ที่เพิ่งเริ่ม จนถึงหน่วยงาน CII

เลื่อนตารางไปทางขวาเพื่อดูครบทั้ง 3 แพ็กเกจ

รายการในแพ็กเกจEssentialSME ที่เริ่มต้นวางระบบAdvancedองค์กรขนาดกลางEnterpriseองค์กรใหญ่และหน่วยงาน CII
Managed Firewall และ WAFรวมอยู่แล้วรวมอยู่แล้วรวมอยู่แล้ว
Immutable Backupรวมอยู่แล้วรวมอยู่แล้วรวม DRaaS ข้ามภูมิภาค
เก็บ Log ตามกฎหมาย90 วัน90 วัน ขยายได้ถึง 1 ปี90 วัน ขยายได้ถึง 1 ปี
Email Securityรวมอยู่แล้วรวมอยู่แล้วรวม Awareness Training
Managed EDRไม่รวมในแพ็กเกจนี้รวมอยู่แล้วรวมอยู่แล้ว
SOC เฝ้าระวังภัยคุกคามไม่รวมในแพ็กเกจนี้8x5 เวลาทำการ24x7 ตลอดเวลา
สแกนช่องโหว่ (VA Scan)ไม่รวมในแพ็กเกจนี้ปีละ 1 ครั้งรายไตรมาส และ Pentest ปีละครั้ง
Incident Responseช่วยตามกำลังที่ทำได้ตาม SLA เวลาทำการRetainer พร้อม SLA 24x7
Compliance (PDPA และ CII)ไม่รวมในแพ็กเกจนี้Gap Assessmentแพ็กเกจเต็ม พร้อม DPO
ราคาเริ่มต้นต่อเดือน15,000 บาท60,000 บาท150,000 บาท ขึ้นไป

ราคาเริ่มต้นข้างต้นใช้สำหรับตั้งกรอบงบประมาณ ราคาจริงขึ้นกับจำนวนอุปกรณ์ จำนวนผู้ใช้งาน และปริมาณข้อมูล ทุกแพ็กเกจปรับแต่งได้ตามระบบที่คุณใช้อยู่จริง ขอใบเสนอราคาเฉพาะองค์กรของคุณ

ออกแบบมาเพื่อกฎหมายไทยโดยเฉพาะ

องค์กรไทยไม่ได้ต้องการแค่ปลอดภัยขึ้น แต่ต้องพิสูจน์ได้ว่าปฏิบัติตามกฎหมาย

PDPA พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล

บังคับใช้กับทุกองค์กรที่เก็บหรือใช้ข้อมูลส่วนบุคคล ไม่ว่าจะขนาดใด โทษทางปกครองสูงสุด 5 ล้านบาท และยังอาจมีความรับผิดทางแพ่งและทางอาญาเพิ่มเติม

สิ่งที่เราส่งมอบ: Gap Assessment, เอกสารนโยบาย, DPO as a Service และมาตรการทางเทคนิคที่ทำให้ข้อกำหนดเกิดขึ้นจริงในระบบ

พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์

กำหนดให้ผู้ให้บริการเก็บข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน โดยพนักงานเจ้าหน้าที่สั่งให้ขยายเวลาได้ และ Log ต้องครบถ้วนจนระบุตัวผู้ใช้งานได้

สิ่งที่เราส่งมอบ: การจัดเก็บ Log แบบแก้ไขย้อนหลังไม่ได้ พร้อมหน้าค้นหาและส่งออกหลักฐานเมื่อถูกร้องขอ

พ.ร.บ.ไซเบอร์ฯ และประกาศของ สกมช.

หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ หรือ CII มีหน้าที่ประเมินความเสี่ยงและตรวจสอบระบบตามรอบ เฝ้าระวังภัยคุกคามอย่างต่อเนื่อง และรายงานเหตุต่อหน่วยงานกำกับดูแลตามกำหนดเวลา

สิ่งที่เราส่งมอบ: การเฝ้าระวัง Cybersecurity 24x7 การประเมินความเสี่ยงประจำปี และรายงานเหตุการณ์ในรูปแบบที่ใช้ส่งหน่วยงานกำกับได้

อ้างอิงจากหน่วยงานกำกับดูแลโดยตรง: สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) · สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)

เริ่มใช้บริการ Cybersecurity ได้ใน 4 ขั้นตอน

ระบบงานประจำวันของคุณเดินต่อได้ตามปกติตลอดทั้งกระบวนการ

1

Cyber Health Check ฟรี

ประเมินความเสี่ยงด้าน Cybersecurity จากระบบจริงของคุณ แล้วสรุปความเสี่ยง 10 อันดับแรกพร้อมแนวทางแก้ ภายใน 7 วันทำการ โดยไม่มีข้อผูกมัด

2

ออกแบบโซลูชันตามความเสี่ยงจริง

เลือกเฉพาะบริการ Cybersecurity ที่จำเป็นตามงบประมาณและระดับความเสี่ยงขององค์กร ไม่ยัดรวมสิ่งที่คุณยังไม่ต้องใช้

3

ติดตั้งและเชื่อมระบบ

ทีมวิศวกรเชื่อมอุปกรณ์และระบบงานเข้ากับ SOC ทีละชุดตามหน้าต่างเวลาที่ตกลงกัน โดยงานประจำวันยังเดินต่อได้ตามปกติ

4

ดูแลต่อเนื่องและรายงานทุกเดือน

เห็นชัดว่าเดือนนี้บล็อกอะไรไปบ้าง ความเสี่ยงที่เหลืออยู่คืออะไร และรอบถัดไปควรปิดช่องไหนก่อน

อย่ารอให้เป็นข่าว เริ่มปกป้ององค์กรของคุณวันนี้

คำถามสำหรับองค์กรยุคนี้ไม่ใช่ว่าจะโดนหรือไม่ แต่คือพร้อมแค่ไหนในวันที่โดน ให้ทีม THAI DATA CYBER ประเมินความพร้อมด้าน Cybersecurity ของคุณฟรี ไม่มีข้อผูกมัด

คำถามที่พบบ่อยเรื่อง Cybersecurity องค์กร

พ.ร.บ.คอมพิวเตอร์กำหนดให้เก็บ Log กี่วัน

กฎหมายกำหนดให้เก็บข้อมูลจราจรทางคอมพิวเตอร์ไว้ไม่น้อยกว่า 90 วัน และพนักงานเจ้าหน้าที่สั่งให้ขยายเวลาได้ตามความจำเป็น โดย Log ต้องครบถ้วน แก้ไขย้อนหลังไม่ได้ และระบุตัวผู้ใช้งานได้ ซึ่งเป็นสเปกของบริการ Log Management ของเราโดยตรง

SOC as a Service ต่างจากการจ้างทีม Security เองอย่างไร

ทีมเฝ้าระวัง 24 ชั่วโมงของตัวเองต้องมีนักวิเคราะห์อย่างน้อย 8 ถึง 10 คนเพื่อจัดกะให้ครบ บวกค่าเครื่องมือและค่าฝึกอบรมต่อเนื่อง ส่วน SOC as a Service จ่ายเป็นรายเดือนตามขนาดระบบ เริ่มใช้งานได้เร็วกว่ามาก และได้ประสบการณ์จากการเห็นภัยคุกคามของลูกค้าหลายราย

องค์กรขนาดเล็กจำเป็นต้องมี Cybersecurity ไหม

จำเป็น เพราะองค์กรขนาดเล็กคือเป้าหมายหลักของ Ransomware ด้วยเหตุผลว่าระบบป้องกันบางกว่า และ PDPA ก็บังคับใช้กับทุกขนาดองค์กรอยู่แล้ว แพ็กเกจ Essential ออกแบบมาสำหรับงาน Cybersecurity ขององค์กรขนาดเล็กโดยเฉพาะ

โดน Ransomware แล้วควรทำอย่างไร

ตัดการเชื่อมต่อเครื่องที่ติดออกจากเครือข่ายทันที อย่าเพิ่งจ่ายค่าไถ่ และติดต่อผู้เชี่ยวชาญด้านการรับมือเหตุ หากมี Immutable Backup ที่เก็บแยกไซต์ไว้ ก็มีโอกาสสูงมากที่จะกู้ระบบกลับมาได้โดยไม่ต้องเจรจากับผู้โจมตี

EDR ต่างจาก Antivirus อย่างไร

Antivirus จับมัลแวร์ที่รู้จักอยู่แล้วจากลายเซ็น ส่วน EDR วิเคราะห์พฤติกรรมของโปรแกรมบนเครื่อง จึงตรวจจับการโจมตีรูปแบบใหม่ที่ไม่เคยเห็นมาก่อนได้ และยังให้ทีม SOC สั่งแยกเครื่องที่ติดออกจากเครือข่ายจากระยะไกลได้ทันที

ข้อมูลและ Log ของเราถูกเก็บไว้ที่ไหน ใครเข้าถึงได้บ้าง

เก็บใน Data Center ของ THAI DATA CLOUD ในประเทศไทย ทั้งกรุงเทพและขอนแก่น ภายใต้การควบคุมการเข้าถึงตามมาตรฐาน ISO/IEC 27001 ลูกค้าตรวจสอบบันทึกการเข้าถึงได้ และไม่มีข้อมูลถูกส่งออกนอกประเทศ

หน่วยงาน CII ต้องทำอะไรตาม พ.ร.บ.ไซเบอร์ฯ บ้าง

โดยหลักคือประเมินความเสี่ยงและตรวจสอบระบบตามรอบที่กำหนด มีมาตรการเฝ้าระวังและรับมือภัยคุกคามอย่างต่อเนื่อง และรายงานเหตุต่อ สกมช. ตามกำหนดเวลา แพ็กเกจ Enterprise ของเราครอบคลุมหน้าที่เหล่านี้ทั้งหมด

ต้องผูกสัญญานานแค่ไหน

บริการ Cybersecurity แบบ Managed คิดเป็นสัญญารายปีตามรอบบริการ ส่วนงานโครงการอย่าง Pentest และ Gap Assessment คิดเป็นรายครั้ง ไม่ผูกพันต่อเนื่อง เงื่อนไขที่ใช้จริงจะระบุไว้ในใบเสนอราคาของแต่ละองค์กร

มีบริการสำหรับองค์กรในต่างจังหวัดไหม

มี งาน Cybersecurity ในภูมิภาคดูแลจาก Data Center ขอนแก่นของเรา ทั้งการสำรองข้อมูล กู้คืนระบบ และเข้าถึงหน้างานในภูมิภาคได้เร็วกว่าผู้ให้บริการที่มีศูนย์ข้อมูลเฉพาะในกรุงเทพ

เริ่มต้นอย่างไรถ้ายังไม่รู้ว่าระบบตัวเองเสี่ยงแค่ไหน

เริ่มที่ Cyber Health Check ฟรี เราตรวจระบบและสรุปความเสี่ยง 10 อันดับแรกพร้อมแนวทางแก้ให้ภายใน 7 วันทำการ โดยไม่มีข้อผูกมัด หรือโทร 082-653-2659 และ LINE @thaidatacloud

อ่านเพิ่มเติมเรื่อง Cybersecurity

บทความเชิงลึกจากทีมงานของเรา ที่ขยายความหัวข้อบนหน้านี้

Cyber Security คืออะไร ถอดรหัสระบบความมั่นคงปลอดภัยไซเบอร์เพื่อธุรกิจไทย

Cyber Security คืออะไร ถอดรหัสระบบความมั่นคงปลอดภัยไซเบอร์เพื่อธุรกิจไทย

ปูพื้นให้ผู้บริหารเข้าใจว่า Cybersecurity ประกอบด้วยอะไรบ้าง และควรเริ่มลงทุนจากจุดไหนก่อน

อ่านบทความ
Managed Security Services บริการความปลอดภัยครบวงจร ปกป้องระบบองค์กรด้วยทีมผู้เชี่ยวชาญ

Managed Security Services บริการความปลอดภัยครบวงจร ปกป้องระบบองค์กรด้วยทีมผู้เชี่ยวชาญ

เทียบให้เห็นภาพว่าการจ้าง MSSP ต่างจากการสร้างทีม Cybersecurity ภายในอย่างไร

อ่านบทความ
Cloud Server สู้ภัยไซเบอร์ ทำไมระบบ Backup และ DR ถึงเป็นปราการด่านสุดท้ายสู้ Ransomware

Cloud Server สู้ภัยไซเบอร์ ทำไมระบบ Backup และ DR ถึงเป็นปราการด่านสุดท้ายสู้ Ransomware

อธิบายว่าทำไม Backup ธรรมดาเอาไม่อยู่ และสำเนาแบบ Immutable ต่างจากเดิมตรงไหน

อ่านบทความ
Cloud กับ Compliance และ PDPA ที่ธุรกิจต้องรู้

Cloud กับ Compliance และ PDPA ที่ธุรกิจต้องรู้

สรุปสิ่งที่องค์กรต้องทำจริงเมื่อย้ายข้อมูลส่วนบุคคลขึ้นคลาวด์ และหลักฐานที่ต้องเตรียมไว้

อ่านบทความ

บริการที่เกี่ยวข้อง: คลาวด์ภาครัฐ · Cloud Server & Infrastructure · Disaster Recovery & Backup · ระบบอีเมลองค์กร · ความน่าเชื่อถือ & ความปลอดภัย

รับ Cyber Health Check ฟรี

บอกเราว่าตอนนี้ระบบของคุณใช้อะไรอยู่ ทีมงานจะติดต่อกลับภายใน 1 วันทำการ แล้วสรุปความเสี่ยงด้าน Cybersecurity 10 อันดับแรกให้ภายใน 7 วันทำการ

  • 082-653-2659
  • LINE @thaidatacloud
  • ข้อมูลของคุณถูกเก็บตามนโยบาย PDPA ของเรา เราไม่ส่งสแปม และไม่แชร์ข้อมูลให้บุคคลที่สาม