top of page


บทความ
AUDIT ASSURANCE AND CONSULTING


การตอบสนองต่อการฉ้อโกงด้วยการพัฒนา Dynamic CVV (dCVV)
ในยุคที่ดิจิทัลเฟริ่มพร้อมกับกิจกรรมการฉ้อโกงที่ยิ่งขึ้น เครื่องมือที่ถูกเลือกเพื่อต้านภัยเหล่านี้จึงกลายเป็นสิ่งที่มีความสำคัญอย่างยิ่ง...


พอสเน็ทฯ ได้รับรองมาตรฐานความปลอดภัยข้อมูลการชำระเงินผ่านบัตร (PCI DSS) ต่อเนื่องสู่ปีที่ 5
บริษัท พอสเน็ท จำกัด ในเครือบริษัทสามารถเทลคอม ผู้ให้บริการด้านการชำระเงินผ่านระบบอิเล็กทรอนิกส์ครบวงจร (E-Payment Solutions) ...


จัดงานสัมมนาอย่างไรให้ถูกต้องตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
ก่อนจะบันทึกภาพและวีดีโอของผู้เข้าร่วมงานสัมมนา ต้องแจ้งให้ผู้เข้าร่วมงานรับทราบโดยมีป้ายแจ้งเตือน Privacy Notice...


Personal Data Impact Assessment
การประเมินผลกระทบกับข้อมูลส่วนบุคคล (Personal Data Impact Assessment) ผลกระทบต่อสิทธิขั้นพื้นฐานและอิสระเสรีภาพของเจ้าของข้อมูล...


DPO ต้องมีเวลาที่เพียงพอ
สำนักงานคุ้มครองข้อมูลส่วนบุคคลประเทศเบลเยียม ปรับบริษัทแห่งหนึ่งเป็นจำนวนเงินประมาณ 1.9 ล้านบาท 😭 เนื่องจาก🤔...


Availability กับผลกระทบที่ทำให้เกิดความเสียหายหรือเกิดการสูญหายของข้อมูลส่วนบุคคล
Availability กับผลกระทบที่ทำให้เกิดความเสียหายหรือเกิดการสูญหายของข้อมูลส่วนบุคคล เช่น ไฟล์ excel ที่เก็บข้อมูลลูกค้า เกิดความเสียหาย...


การกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งาน (user responsibilities)
การกำหนดหน้าที่ความรับผิดชอบของผู้ใช้งาน (user responsibilities) เพื่อป้องกัน การเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต การเปิดเผย...


การบริหารจัดการการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานระบบสารสนเทศ (User access management)
การบริหารจัดการการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้งานระบบสารสนเทศ (User access management) ตาม ประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม...


โรงแรมจะเก็บรวบรวมข้อมูลลูกค้าต้องขอความยินยอมก่อนหรือไม่หรือควรดำเนินการอย่างไร
โรงแรมอาจมีการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล เช่น ชื่อ ที่อยู่ เบอร์โทรศัพท์ เพื่อวัตถุประสงค์ต่างๆ ซึ่งโรงแรมควรจะดูว่ามีข้อมู...


เหตุเสียชีวิตครั้งแรกที่เกิดจากการโจมตีทางไซเบอร์
สตรีรายหนึ่งในประเทศเยอรมันนีเสียชีวิตระหว่างเกิดเหตุการณ์การโจมตีทางไซเบอร์ ในรูปแบบการเรียกค่าไถ่ข้อมูลหรือที่เรียกกันว่า Ransomware...


นายจ้างจะตรวจสอบประวัติอาชญากรรมของ ผู้สมัครงานควรทำอย่างไร
การตรวจสอบประวัติอาชญากรรมของผู้สมัครงาน เป็นกิจกรรมหนึ่งที่หลายองค์กรดำเนินการเป็นประจำ โดยเฉพาะตำแหน่งที่มีความสำคัญหรือเกี่ยวข้องกับกา...


เกิดอะไรขึ้นกับ H&M
บริษัท ในเครือของ H&M ประเทศเยอรมัน ถูกปรับเป็นจำนวนเงิน 1,304 ล้านบาท โดยสำนักงานคุ้มครองข้อมูลส่วนบุคคลของฮัมบูร์ก...


หลัก 7 ประการของ Privacy by Design (PbD) มีอะไรบ้าง
1. Proactive not Reactive; Preventative not Remedial Privacy by Design (PbD) หรือการคุ้มครองข้อมูลส่วนบุคคลตั้งแต่กระบวนการออกแบบ เป็น...


Data Breach หรือการละเมิดข้อมูลส่วนบุคคล ไม่ได้หมายถึงแค่ข้อมูลรั่วไหล
ตามกฎหมาย GDPR Article 4(12) ให้ความหมายของคำว่า เหตุการละเมิดข้อมูลส่วนบุคคล หมายถึง การละเมิดมาตรการรักษาความมั่นคงปลอดภัยที่นำไปสู่...


เจ้าของข้อมูลมีสิทธิขอสำเนาเอกสารต้นฉบับทั้งหมดได้หรือไม่ ?
คำถามนี้เกิดขึ้นแล้วในต่างประเทศภายใต้กฎหมาย GDPR แต่คำตอบของสำนักงานคณะกรรมการด้านข้อมูลข่าวสาร หรือ The Information Commissioner’s...
bottom of page
