National Defence Studies Institute

เรื่อง: แนวทางการจัดตั้งศูนย์ปฏิบัติการทางไซเบอร์แห่งชาติ(National Cyber Space Operation Center mcoc) เพื่อนำไปสู่การแก้ไขปัญหาสถานการณ์วิกฤติทางไซเบอร์ในระดับประเทศได้อย่างเป็นรูปธรรมและมีประสิทธิภาพ, (วปอ.9225)

มิติเทคโนโลยี/วิทยาศาสตร์และเทคโนโลยี/Science and Technology
วิทยาลัยป้องกันราชอาณาจักร, พลตรี ชาติชาย ชัยเกษม, (วปอ.9225)


ก บทคัดยอ เรื่อง แนวทางการตั้งศูนยปฏิบัติการรักษาความมั่นคงปลอดภัยทางไซเบอแหงชาติ เพื่อนำไปสูการแกไขปญหาสถานการณวิกฤตทางไซเบอรในระดับประเทศที่ เปนรูปธรรม ลักษณะวิชา วิทยาศาสตรและเทคโนโลยี ผูวิจัย พลตรีชาติชาย ชัยเกษม หลักสูตร วปอ. รุนที่ ๖๓ ภัยคุกคามดานความมั่นคงปลอดภัยทางไซเบอรในปจจุบันไดทวีความรุนแรงและมี ความซับซอนมากขึ้นอยางตอเนื่อง ที่สงผลกระทบตั้งแตในระดับบุคคล ระดับองคกรทั้งภาครัฐฯ และภาคเอกชน ระดับประเทศ และระดับโลก ทั้งนี้ หัวใจของการรับมือกับเหตุการณการถูกโจมตีทางไซเบอรใน ระดับองคกรขนาดใหญที่มีการนำเอาระบบเทคโนโลยีสารสนเทศ (Information Technology : IT) ระบบควบคุม การทำงานของเครื่องจากหรือกลไกขนาดใหญดวยระบบเครือขายคอมพิวเตอร (Operational Technology : OT)และระบบอินเตอรเน็ตสรรพสิ่ง (Internet of Things : IOT) ที่มีมูลคาสูงมาใชในการทำใหการ ป ฎิ บั ติ งาน ข องอ งค ก รเกิ ด ค วาม มี ป ระ สิ ท ธิภ าพ แ ล ะ มี ค วาม ส ะด วก ส บ ายม าก ยิ่ งขึ้ น ซึ่งองคกรดังกลาวจำเปนอยางยิ่งที่จะตองปกปองระบบตาง ๆ ดวยศูนยเฝาระวังและแกไขปญหาภัยคุกคาม ทางไซเบอร (Cyber Security Operations Center : CSOC) ทั้งนี้ มีความสับสนกันอยางมากสำหรับแนวทางในการจัดตั้ง และการดำเนินการของ ศูนยเฝาระวังและแกไขปญหาภัยคุกคามทางไซเบอรในระดับประเทศ (National Cybersecurity Operations Center : NCOC) วาควรจะมีลักษณะของการดำเนินการเชนไร จะเปนเหมือนกับ การจัดตั้ง CSOC ขององคกรขนาดใหญทั่วไป หรือจะมีลักษณะพิเศษเปนอยางไร ซึ่งหลายประเทศและ รวมทั้งประเทศไทยยังมีการดำเนินการที่ไมคอยจะถูกตองนัก ดังนั้นงานวิจัยฉบับนี้จึงมีความตั้งใจจะ คนหาปญหาท่ีเกิดขึ้น วิธีการที่ควรจะนำมาเปนตัวเลือกในการดำเนินการสำหรับ NCOC และแนวทางที่ จะเสนอแนะใหประเทศไทยดำเนินการจัดตั้ง NCOC ที่เปนรูปธรรมและมีประสิทธิภาพ


ABSTRACT Title The guidance for setting up Thailand National Cybersecurity Operations Center – NCOC – in order to properly solve the critical cybersecurity incidents at the national level Field Science and Technology Name Major General Chartchai Chaigasam Course NDC Class 63 Cybersecurity Threat is, now a day, becoming more and more aggressive and complicated. It impacts to every level from people to organizations, the nations, and the world. One of the best techniques for the large organizations that implement a lot of information technologies (IT), operational technologies (OT) and internet of things (IOT) as a part of their organizations’ systems to handle and respond to the cybersecurity threats is Cyber Security Operations Center (CSOC) There are a lot of confusion for many countries including Thailand of how to set up and operate the National Cybersecurity Operations Center (NCOC) at the national level. Should the NCOC set up and operate just like the CSOC of the large organizations? Is there some special characteristics for the NCOC at the national level? Therefore, this research would try to find out about the problems, the course of action of how to set up the NCOC, and then offer the most appropriate guidance to set up the NCOC for Thailand.