สคส. เปิดเวที PDPC Certification Mark Executive Talk ยกระดับมาตรฐานคุ้มครองข้อมูลส่วนบุคคลไทยสู่สากล
PDPC Certification Mark คืออะไร? สคส. เปิดเกณฑ์รับรองมาตรฐานคุ้มครองข้อมูลส่วนบุคคลองค์กรไทย

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือ สคส. (PDPC) เปิดเวที PDPC Certification Mark Executive Talk ภายใต้หัวข้อ “PDPC Certification Mark กับการยกระดับมาตรฐานองค์กรไทยสู่สากล” เปิดพื้นที่ให้ผู้บริหารองค์กร เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ Data Protection Officer (DPO) และผู้เกี่ยวข้อง ทำความเข้าใจแนวทางยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พร้อมเตรียมความพร้อมองค์กรจากการปฏิบัติตามกฎหมาย ไปสู่การสร้างระบบบริหารจัดการข้อมูลที่สร้างความเชื่อมั่นแก่คู่ค้า ผู้ให้บริการ ลูกค้า และประชาชน
กิจกรรมดังกล่าวมุ่งถ่ายทอดความรู้เกี่ยวกับ PDPC Certification Mark ซึ่งเป็นเครื่องหมายรับรองมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคล รวมถึงเปิดโอกาสให้หน่วยงานที่เข้าสู่กระบวนการตรวจรับรองมาตรฐานได้แลกเปลี่ยนประสบการณ์จริง เพื่อให้ผู้บริหารและ DPO สามารถนำแนวทางไปประยุกต์ใช้กับองค์กรได้อย่างเป็นรูปธรรม
พ.ต.อ. สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล กล่าวว่า PDPC Certification Mark เป็นเครื่องหมายรับรองว่าองค์กรมีกระบวนการคุ้มครองข้อมูลส่วนบุคคลในระดับที่เชื่อถือได้ โดยสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลให้ความสำคัญตั้งแต่การกำหนดเกณฑ์และมาตรฐานให้มีความชัดเจน สามารถตรวจสอบได้ และสอดคล้องทั้งกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทยและแนวปฏิบัติในระดับสากล
ด้าน นายเขมทัตต์ พลเดช ประธานคณะอนุกรรมการด้านส่งเสริมการคุ้มครองข้อมูลส่วนบุคคล กล่าวว่า การยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลมีความเชื่อมโยงกับความสามารถในการแข่งขันขององค์กรไทย โดยเฉพาะในบริบทการค้าระหว่างประเทศที่คู่ค้าและผู้บริโภคให้ความสำคัญกับการรักษาความปลอดภัยของข้อมูลที่มีการรับส่งระหว่างกัน
นายเขมทัตต์ระบุว่า เกณฑ์ของ Certification Mark ได้ผนวกมาตรฐานและแนวทางที่เป็นที่ยอมรับในระดับสากล อาทิ ISO, General Data Protection Regulation (GDPR), National Institute of Standards and Technology (NIST) และแนวทางของ Information Commissioner's Office (ICO) สหราชอาณาจักร เพื่อให้การพัฒนามาตรฐานการคุ้มครองข้อมูลส่วนบุคคลขององค์กรไทยมีความสอดคล้องกับบริบทการดำเนินธุรกิจในระดับสากล
ขณะที่ พ.ต.อ. ณัทกฤช พรหมจันทร์ รองเลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล อธิบายว่า เกณฑ์การขอรับ PDPC Certification Mark ในระยะแรกแบ่งออกเป็น 4 กลุ่ม 10 ด้าน รวม 128 ข้อ โดยองค์กรที่ยื่นขอต้องเป็นหน่วยงานระดับกรมหรือนิติบุคคล ทั้งภาครัฐและภาคเอกชน
ก่อนเข้าสู่กระบวนการตรวจประเมิน องค์กรต้องประเมินตนเองผ่าน Privacy Maturity Model (PMM) และต้องได้ระดับ 5 ครบทุกข้อ จากนั้นจึงเข้าสู่กระบวนการตรวจประเมิน ซึ่งใช้เวลาไม่เกิน 180 วัน โดยมีการตรวจสอบหลายขั้นตอน รวมถึงการตรวจประเมินโดยผู้ตรวจประเมินอิสระจากภายนอก
สำหรับผลการประเมินการรับรอง แบ่งออกเป็น 2 ระดับ ได้แก่ PDPA Compliance Certificate สำหรับองค์กรที่ได้คะแนนตั้งแต่ 80 เปอร์เซ็นต์ขึ้นไป และ PDPA Certificate สำหรับองค์กรที่ได้คะแนนตั้งแต่ 90 เปอร์เซ็นต์ขึ้นไป โดยองค์กรที่ผ่านการรับรองในระดับดังกล่าวจะได้รับเครื่องหมายพร้อมโล่ประดับหน่วยงาน
การรับรองมีอายุ 3 ปี และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลจะติดตามตรวจประเมินเป็นประจำทุกปี เพื่อให้องค์กรสามารถรักษามาตรฐานการคุ้มครองข้อมูลส่วนบุคคลได้อย่างต่อเนื่อง ไม่ใช่เพียงการผ่านการประเมินในช่วงใดช่วงหนึ่ง
เปิดประสบการณ์องค์กรจริง เดินหน้าสู่ PDPC Certification Mark
ในช่วงภาคบ่ายของกิจกรรม PDPC Certification Mark Executive Talk สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยังเปิดเวทีให้ผู้แทนจากองค์กรในหลากหลายภาคส่วน ซึ่งอยู่ระหว่างเข้าสู่กระบวนการตรวจรับรองมาตรฐาน มาร่วมแลกเปลี่ยนประสบการณ์และเหตุผลในการตัดสินใจเข้าร่วมการประเมิน
ผู้เข้าร่วมเวทีครอบคลุมองค์กรจาก ธุรกิจโทรคมนาคม ธุรกิจพลังงาน ธุรกิจการเงิน ภาคกฎหมาย ภาคการศึกษา และหน่วยงานด้านข้อมูลของภาครัฐ โดยมีการแลกเปลี่ยนมุมมองเกี่ยวกับการเตรียมความพร้อม ขั้นตอนการขอรับรองมาตรฐาน แนวปฏิบัติในการประเมิน ตลอดจนทิศทางและแผนการขับเคลื่อนการคุ้มครองข้อมูลส่วนบุคคลในระยะต่อไป
การแลกเปลี่ยนประสบการณ์ดังกล่าวมีเป้าหมายเพื่อให้หน่วยงานและองค์กรที่สนใจเห็นภาพกระบวนการทำงานจริง สามารถนำบทเรียนและแนวทางที่ได้รับไปปรับใช้กับบริบทของตนเอง และร่วมกันพัฒนาระบบนิเวศด้านการคุ้มครองข้อมูลส่วนบุคคล หรือ Data Protection Ecosystem ของประเทศไทยให้มีความมั่นคงและปลอดภัยมากยิ่งขึ้น
ทั้งนี้ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลมีกำหนดจัด พิธีมอบเครื่องหมายรับรอง PDPC Certification Mark อย่างเป็นทางการในเดือนธันวาคม 2569
สคส. เดินหน้าพัฒนาเกณฑ์ให้เข้าใจง่ายและขยายสู่ทุกองค์กร
พ.ต.อ. สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล กล่าวเพิ่มเติมว่า สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลมีเป้าหมายพัฒนาเกณฑ์การประเมินให้กระชับและเข้าใจง่ายมากขึ้น โดยให้ความสำคัญกับผลลัพธ์ของการคุ้มครองข้อมูลส่วนบุคคลที่เกิดขึ้นจริง พร้อมขยายการเข้าถึงมาตรฐานไปสู่องค์กรทุกประเภทและชุมชน รวมถึงผลักดันให้เครื่องหมายรับรองสามารถได้รับการยอมรับในระดับสากล
พ.ต.อ. สุรพงศ์ กล่าวว่า การดำเนินการตามมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลควรเป็นกระบวนการที่เกิดประโยชน์ต่อองค์กรอย่างต่อเนื่อง เพราะการคุ้มครองข้อมูลไม่ได้เป็นหน้าที่ของบุคคลใดบุคคลหนึ่ง แต่ต้องขับเคลื่อนทั้งองค์กร ตั้งแต่ผู้บริหาร พนักงาน นโยบาย การบริหารจัดการความเสี่ยง ไปจนถึงเทคโนโลยี
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลจึงพร้อมสนับสนุนทั้งองค์ความรู้และเครื่องมือ เพื่อสร้าง Data Protection Ecosystem ที่สามารถส่งต่อประโยชน์ไปยังคู่ค้า ผู้ให้บริการ และประชาชน
สำหรับผู้ที่พลาดการเข้าร่วมกิจกรรม “PDPC Certification Mark Executive Talk” ภายใต้หัวข้อ “PDPC Certification Mark กับการยกระดับมาตรฐานองค์กรไทยสู่สากล” สามารถรับชมบันทึกการเสวนาย้อนหลังได้ ทั้งภาคเช้าและภาคบ่าย ผ่านช่องทาง YouTube ของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC
