51
STANDARDS SECURITY & PRIVACY LAWS SECURE E-TRANSACTION DEVELOPMENT QUALITY OF LIFE ECONOMY LOGICAL INFRASTRUCTURE www.etda.or.th รายงานประจำปี พ.ศ. ๒๕๕๔ - ๕๕ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (องค์การมหาชน) กระทรวงเทคโนโลยีสารสนเทศและการสื่อสาร 2011 - 2012

SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

STANDARDSSECURITY & PRIVACYLAWS

SECURE E-TRANSACTION DEVELOPMENT

QUALITY OF LIFEECONOMYLOGICAL INFRASTRUCTURE

www.etda.or.th

รายงานประจำ ป พ.ศ. ๒๕๕๔ - ๕๕

สำ�นกงานพฒนาธรกรรมทางอเลกทรอนกส�(องคการมหาชน)�

กระทรวงเทคโนโลยสารสนเทศและการสอสาร�

2011 - 2012

Page 2: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

Annual Report 2011 - 2012รายงานประจ�าป พ.ศ. ๒๕๕๔ - ๕๕

ส�านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)

กระทรวงเทคโนโลยสารสนเทศและการสอสาร

จดท�าโดย

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)

ETDA : Electronic Transactions Development Agency (Public Organization)

Copyright © ๒๐๑๒ All rights reserved

สงวนลขสทธโดย

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)

กระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

ศนยรำชกำรเฉลมพระเกยรต ๘๐ พรรษำฯ ๑๒๐ ม.๓ อำคำรรฐประศำสนภกด (อำคำรบ) ชน ๗

ถนนแจงวฒนะ แขวงทงสองหอง เขตหลกส กรงเทพมหำนคร ๑๐๒๑๐

โทรศพท ๐ ๒๑๔๒ ๑๑๖๐

www.etda.or.th

www.etda.or.th

ค�ำน�ำ

สำรจำกรฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

สำรจำกประธำนกรรมกำร

สำรจำกปลดกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

สำรจำกผอ�ำนวยกำร

ค�ำนยมโดยผทรงคณวฒ และทปรกษำ สพธอ.

กำวแรกของ สพธอ.

คณะกรรมกำรบรหำร สพธอ.

โครงสรำง สพธอ.

วสยทศน พนธกจ ยทธศำสตรและเปำหมำยของ สพธอ.

ยทธศำสตรกำรด�ำเนนงำนของ สพธอ.

แผนยทธศำสตร สพธอ. พ.ศ. ๒๕๕๕-๒๕๕๘

ผลกำรด�ำเนนงำนส�ำคญของ สพธอ.

ผลงำนส�ำคญประจ�ำป ๒๕๕๕

๑. ดำนนโยบำยและสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกส

๒. ดำนควำมมนคงปลอดภย

๓. ดำนกฎหมำย

๔. ดำนมำตรฐำน

๕. ดำนวจย และ พฒนำธรกรรมทำงอเลกทรอนกส

๖. ดำนอนๆ

สรปกจกรรมส�ำคญในรอบป

รำยงำนงบกำรเงน

หมำยเหตประกอบงบกำรเงน

แผนกำรด�ำเนนงำนป ๒๕๕๖

กำรบรหำรจดกำรองคกรในกำวตอไป

สารบญ๑๔๗๘

๑๑๑๒๑๕๑๘๒๒๒๖๒๘๓๐๓๒๓๕๓๘๔๒๕๒๖๐๖๖๗๒๗๖๘๐๘๔๘๘๙๔

Page 3: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

คำ�นำ�

ซงผลกดนโดยคณะกรรมกำรธรกรรมทำงอเลกทรอนกส

ทจดตงขนภำยใตกฎหมำยวำดวยธรกรรมทำงอเลกทรอนกส

โดยมส�ำนกงำนคณะกรรมกำรธรกรรมทำงอเลกทรอนกส

ภำยใตส�ำนกงำนปลดกระทรวงไอซท ท�ำหนำทเปนฝำย

เลขำนกำรคณะกรรมกำรดงกลำว

หำกแตกำรด�ำเนนงำนทำงปฏบตโดยเนนใหควำม

ส� ำคญกบกำรพฒนำ Sof t In f ras t ructure ของ

คณะกรรมกำรธรกรรมทำงอเลกทรอนกส อนสอดคลองกบ

นโยบำยของรฐบำลและเออให กำรท�ำธรกรรมทำง

อเลกทรอนกสเตบโตในภำพรวมนน คณะกรรมกำรธรกรรม

ทำงอเลกทรอนกส โดยควำมเหนชอบของคณะกรรมกำร

พฒนำระบบรำชกำร และคณะรฐมนตรตำมล�ำดบ จงได

ผลกดนให มกำรจดต งส�ำนกงำนพฒนำธรกรรมทำง

อเลกทรอนกส (องคกำรมหำชน) หรอ สพธอ. ขนตำม

พระรำชกฤษฎกำจดตงส�ำนกงำนพฒนำธรกรรมทำง

อเลกทรอนกส (องคกำรมหำชน) พ.ศ. ๒๕๕๔ เพอใหท�ำ

หนำทพฒนำ สงเสรม และสนบสนนกำรท�ำธรกรรมทำง

อเลกทรอนกส โดยใหควำมส�ำคญในกำรด�ำเนนกำรและ

กำรใหบรกำรเกยวกบ Soft Infrastructure รวมถง

กำรสรำงและพฒนำคน หรอบคลำกร เพอใหมจ�ำนวน

ผเชยวชำญทมทกษะสงดำนควำมมนคงปลอดภย อนเปน

สำขำวชำชพทจ�ำเปนและขำดแคลนใหมจ�ำนวนเพมมำกขน

ตำมควำมตองกำรของประเทศ

กำรท�ำธรกรรมทำงอเลกทรอนกส (e-Transactions)

นบเปนกลไกส�ำคญในกำรขบเคลอนเศรษฐกจของประเทศ

ใหมควำมทดเทยมกบนำนำประเทศ ทงในกำรสรำงมลคำ

เพ มทำง เศรษฐก จ ซ ง เพ ย ง เฉพำะม ลค ำพำณชย

อเลกทรอนกสของประเทศเมอป ๒๕๕๔ กมมลคำสงถง

๖๐๘,๕๘๗ ลำนบำท และมแนวโนมเพมสงขนทกป ทงยง

เปนอกชองทำงหนงทชวยยกระดบควำมสำมำรถในกำร

แขงขนของประเทศ รวมทงยกระดบคณภำพชวตของ

ประชำชน

เมอกลำวถงกำรท�ำธรกรรมทำงอเลกทรอนกส

หรอกำรท�ำธรกรรมทำงออนไลน ซงครอบคลมทงกำรซอขำย

กำรวำจ ำง กำรใหบรกำรทงในภำคเอกชนท เป นกำร

พำณชยอเลกทรอนกส และกำรใหบรกำรภำครฐทำง

ออนไลนทมกเรยกกำรใหบรกำรของรฐในลกษณะนว ำ

รฐบำลอเลกทรอนกส อยำงไรกตำม ควำมส�ำเรจของ

กำรท�ำธรกรรมทำงออนไลนนน มใชเพยงแตมเวบไซต

ส�ำหรบกำรซอขำย หรอเพอใหบรกำรเทำนน หำกแตยง

รวมถงกำรพฒนำโครงสร ำงพนฐำน ซงมใช แต เพยง

โครงสรำงพนฐำนทำงกำยภำพทจบตองได หำกแตเปน

โครงสรำงพนฐำนในลกษณะทเปนนโยบำย ยทธศำสตร

กฎหมำย มำตรฐำน ควำมมนคงปลอดภย ทเปรยบเสมอน

เปน Soft Infrastructue อนส�ำคญยงตอกำรพฒนำและ

สงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกสในภำพรวม

ดงนน กำรจดท�ำรำยงำนประจ�ำปฉบบนของ

สพธอ. จงเปนกำรสรปและรวบรวมผลกำรด�ำเนนงำน

ของ สพธอ. นบตงแตมกำรจดตง สพธอ. เมอวนท ๒๒

กมภำพนธ ๒๕๕๔ จนถงกนยำยน ๒๕๕๕ ทผำนมำ

รำยงำนประจ�ำปฉบบแรกนของ สพธอ. จงถำยทอดเรองรำว

และผลงำนทหน วยงำนซ ง เพ งจด ต งอย ำง สพธอ.

ไดด�ำเนนกำรทำมกลำงขอจ�ำกด ปญหำ และอปสรรคนำนปกำร

หำกแตกลบเปนควำมทำทำยอนส�ำคญยงซงผลกดนให

สพธอ. ยงคงม งมนทจะกำวเดนตอไปอยำงพรอมรบมอ

กบสถำนกำรณใดๆ กตำมทเกดขน เพอตอบโจทยและ

ควำมตองกำรของประเทศในปตอๆ ไป

สรำงคณำ วำยภำพ

ผอ�ำนวยกำร

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 1

Page 4: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ผมเช อ มนและไว วำง ใจส� ำ นกงำนพฒนำธ รกรรมทำงอ เ ลกทรอนกส (องคกำรมหำชน) วำเปนอกหนงหนวยงำนส�ำคญทจะน�ำพำประเทศไทยใหกำวเขำสสงคมอดมปญญำ (Smart Thailand) ทรวมพลกฟนและสรำงควำมพรอมของกำรเปนผน�ำดำนไอซทในประชำคมอำเซยน ดวยกำรพฒนำนโยบำย กฎหมำย มำตรฐำน และกำรเสรมสรำงควำมมนคงปลอดภยไซเบอร เพอสนบสนนควำมยงยนในกำรพฒนำไอซทเพอใชในกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศ

นาวาอากาศเอกอนดษฐ นาครทรรพ

รฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

สพธอ. กบบทบาทสำ คญทชวยผลกดน Smart Thailand

รายงานประจำาป ๒๕๕๕ Annual Report 20122

Page 5: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

กำรประยกต ใช เทคโนโลย

สำรสนเทศและกำรสอสำร ในกำรท�ำ

ธรกรรมทำงอเลกทรอนกสมควำม

ส�ำคญอยำงยงตอกำรด�ำเนนงำนของ

องคกรและชวตประจ�ำวนของผคนใน

สงคม ผมทงในฐำนะปลดกระทรวง

ไอซท รองประธำนกรรมกำรธรกรรม

ทำงอ เลกทรอนกส และในฐำนะ

กรรมกำรบรหำรของ สพธอ. จงม

ค ว ำ ม ย น ด เ ป น อ ย ำ ง ย ง ท ว น น

กระทรวงไอซทมหน วยงำนอย ำง

สพธอ. มำชวยขบเคลอนกำรด�ำเนน

กำรทำงปฏบต ทงตำมนโยบำยของ

รฐบำล และตำมยทธศำสตร ของ

กระทรวงไอซท

สพธอ. กบบทบาทเชงรกของกระทรวงไอซท

ส�ำนกงำนพฒนำธรกรรมทำง

อเลกทรอนกส (องคกำรมหำชน) หรอ

สพธอ. จงเปนกลไกส�ำคญทสนบสนน

กำรด�ำเนนนโยบำยของกระทรวง

ไอซทในเชงรก

ดงนน ถงแมสพธอ. จะเปน

หนวยงำนทเพงจดตงไดไมนำน แตผล

กำรด�ำเนนงำนในระยะเวลำทผำนมำ

ไดแสดงใหเหนถงควำมพยำยำม และ

ควำมตงใจทงในดำนกำรวำงแผน กำร

เช อมโยงกำรด� ำ เนนงำนร วม กบ

กระทรวงไอซท รวมถงหนวยงำน ๆ

อนทเกยวของไดเปนอยำงด ผมจงม

ควำมเชอมนวำ จำกควำมม งมนใน

กำรด�ำเนนงำนของสพธอ. จะมสวน

ส�ำคญยงทชวยพฒนำ สงเสรม และ

ส น บ ส น น ก ำ ร ท� ำ ธ ร ก ร ร ม ท ำ ง

อเลกทรอนกสของประเทศไทยใหม

ควำมมนคงปลอดภยและเตบโตมำก

ยงขน อนเปนภำรกจส�ำคญประกำร

หนงทกระทรวงไอซทใหควำมส�ำคญ

ไชยยนต พงเกยรตไพโรจน

ปลดกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 5

Page 6: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

นบต งแต ผมและกรรมกำรบรหำรทกทำนไดเขำมำมบทบำทในกำรบรหำรงำน รวมกบทมงำนคนรนใหมไฟแรงของ สพธอ. ซงแตละคนจะมำจำกหลำยวฒนธรรมทงจำกหนวยงำนภำครฐ และภำคเอกชน แตสงหนงททกคนตำงกมเปำหมำยเดยวกนนนกคอ ควำมมงมนทจะขบเคลอนภำรกจของ สพธอ. ในกำรท�ำหนำทสงเสรมและสรำงควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศ เพอเพมมลคำในเชงเศรษฐกจและคณภำพชวตของสงคมใหดยงขน

ดงนน จงถอเปนควำมทำทำยส�ำหรบ สพธอ. อยำงยงทจะตองวำงกลยทธส�ำคญทงทำงดำนนโยบำยและสงเสรมดวยกำรมขอมลผลกำรวเครำะหตวเลขจำกแหลงทถกตองและเชอถอได

สารจากประธานกรรมการ

เพอให ประเทศไทยมฐำนขอมลสถต (Baseline) ส�ำคญส�ำหรบชวดกำรเตบโตในกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศในปตอๆ ไป และเพอประโยชนตอกำรวำงแผนทำงธรกจ หรอกำรวำงนโยบำยหรอยทธศำสตรของรฐ ไมเพยงเทำน สพธอ. ยงใหควำมส�ำคญกบกำรวำงโครงสร ำงพนฐำนสำรสนเทศท มควำมมนคงปลอดภย เพอใหประชำชนมควำมเช อ มนในกำรท�ำธ รกรรมทำงอเลกทรอนกส โดยจำกกำรด�ำเนนงำนทผำนมำ สพธอ. ไดผลกดนภำรกจดำน Security ทงในเชงรกโดยกำรสรำงควำมตระหนกดำนควำมมนคงปลอดภยในกำรท�ำธรกรรมฯ รวมถงกำรสรำงบคลำกรดำน Security ใหเพมมำกขน และในเชงรบกไดตงเปำหมำยส�ำคญในกำรจดกำรและ ว เครำะห ภ ย ค กคำมประ เภท

Ph ish ing ให ได ร อยละ ๘๐ ของ ภยคกคำมท ได รบแจ งภำยใน ๒ วนท�ำกำร ทงน กำรผลกดนกำรท�ำธรกรรมทำงอเลกทรอนกสทไดกลำวมำแลวขำงตนจะประสบควำมส�ำเรจไมไดหำกขำดควำมรวมมอกบหนวยงำนทงในประเทศและตำงประเทศทไดท�ำงำนรวมกนอยำงบรณำกำร

ใ น โ อก ำสน ผ ม ใน ฐ ำนะประธำนกรรมกำรจงหวงเปนอยำงยงวำรำยงำนประจ�ำปฉบบน จะชวยเผยแพรผลงำนทส�ำคญของ สพธอ. ในรอบปทผำนมำใหเปนทรบทรำบ และหวงใหทกภำคสวนทเกยวของรวมแรงรวมใจเพอขบเคลอนธรกรรมทำงอเลกทรอนกสของประเทศไทยใหมควำมเจรญกำวหนำ ยงขนตอไป

จรมพร โชตกเสถยร ประธำนกรรมกำร ในคณะกรรมกำรบรหำรส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส

รายงานประจำาป ๒๕๕๕ Annual Report 20126

Page 7: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ดวยส�ำนกงำนพฒนำธรกรรม

ทำงอเลกทรอนกส (องคกำรมหำชน)

หรอ สพธอ. ไดรบมอบหมำยใหผลกดน

ภำรกจทส�ำคญอยำงยง นนคอ เปนหนวย

งำนส�ำคญในกำรสงเสรม สนบสนน และ

ผลกดนกำรท�ำธรกรรมทำงอเลกทรอนกส

ของประเทศ ซงมโจทยมำกมำยทไดรบ

และตองเรงด�ำเนนกำรดวยควำมรวดเรว

ในขณะท กำรด�ำเนนงำนในระยะแรกนน

ตองประสบกบอปสรรคมำกมำยเนองจำก

เปนองคกรตงใหม มขอจ�ำกดดำนงบ

ประมำณ รวมถ งป ญหำทำงด ำน

ทรพยำกรทจ�ำเปนในกำรด�ำเนนงำน

ซงถอวำเปนภำรกจททำทำยเปนอยำงยง

สารจากผอำ นวยการ

ส�ำหรบคนท�ำงำนงำนในรนบกเบก

แตสงส�ำคญทสำมำรถท�ำให

สพธอ. ผำนพนชวงเวลำดงกลำวมำได

คอ ควำมม ง มนและตงใจจรงในกำร

ท�ำงำน และควำมม งหวงทอยำกเหน

ประเทศไทยมควำมรดหนำในกำรท�ำ

ธรกรรมทำงอเลกทรอนกสในทกๆ ดำน

ดงนน ควำมส�ำเรจของ สพธอ. ในปแรก

จงเกดขน จำกกำรท�ำงำนของคลนลก

ใหมทตองเขำมำแบกรบภำรกจส�ำคญใน

ระดบประเทศ และควำมพยำยำมท

อยำกจะผล กด น ให สพธอ . เป น

หน วยงำนทมรปแบบกำรท�ำงำนทม

ควำมแตกตำง คลองตว เตมไปดวย

ควำมคดสรำงสรรค และลงลกถงปญหำ

ท เกดขนจร ง ในกำรท�ำธ รกรรมทำง

อเลกทรอนกสของประเทศ เพอใหเกด

กำรเปลยนแปลงอย ำงก ำวกระโดด

สำมำรถตอบสนองนโยบำยส�ำคญของ

รฐบำล ตลอดจนชวยเพมมลค ำทำง

เศรษฐกจและคณภำพชวตของคนใน

สงคมไดอยำงแทจรง

สรางคณา วายภาพผอ�ำนวยกำรส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 9

Page 8: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

เมอกลำวถงกระทรวงไอซท หลำย

คนอำจคดถง เพยงกำรสง เสรมใหมกำรใช

อนเทอรเนต 3G หรอ 4G ในประเทศไทย

หรอบำงครงกนกถงแตเพยงกำรปดเวบไซตผด

กฎหมำยของกระทรวงฯ ทผำนมำกระทรวง

ไอซทอำจท�ำงำนแบบตงรบ แตวนนทม สพธอ.

นบเปน Look ใหมของกระทรวง ICT ทไดเหน

ควำมส�ำคญในกำรผลกดนเศรษฐกจของประเทศ

และเปนหนวยงำนหลกทมบทบำทส�ำคญในกำร

ขบเคลอนกำรท�ำธรกรรมทำงอเลกทรอนกสของ

ประเทศไทยใหมควำมเขมแขงและพรอมกำวเขำ

สประชำคมเศรษฐกจอำเซยนในป ๒๕๕๘ ตอไป

จราวรรณ��บญเพมอดตกรรมกำรบรหำร สพธอ. และปลดกระทรวงเทคโนโลย

สำรสนเทศและกำรสอสำร (ชวงจดตง สพธอ. )

กำรท�ำธรกรรมทำงออนไลนเปน

เรองทตองท�ำตำมขอก�ำหนด และแนวปฏบต

ทำงเทคนคอยำงเปนขนเปนตอน...หำใชเรองท

ท�ำตำมสญชำตญำณไม ทงน องคกรทจะกำว

สยคกำรท�ำธรกรรมออนไลนไดอยำงสมฤทธ

ผล บคลำกรในองคกรจะตองเรยนร และตอง

เขำใจขอก�ำหนด และแนวปฏบตของกำรท�ำ

ธรกรรมออนไลนทถกตอง และตองปรบตว

ตำมกระบวนกำรท�ำงำนทเปลยนแปลงไปอยำง

ปฏเสธมได ดงนน กำรสนบสนนของ สพธอ.

ตอองคกรของรฐและองคกรเอกชนใหประยกต

ใชขอก�ำหนด แนวปฏบต กำรรกษำควำมมนคง

ปลอดภย ตลอดจนมำตรฐำนตำง ๆ ไดอยำง

ถกตองจะชวยสรำงควำมเชอมน อนน�ำไปส

กำรเพมคณคำและปรมำณของธรกรรมทำง

อเลกทรอนกสของประเทศไดอยำงมนยส�ำคญ

เสาวณ สวรรณชพอดตกรรมกำรธรกรรมทำงอเลกทรอนกส

คำ นยมโดยผทรงคณวฒ และทปรกษาของ สพธอ.

กำรจดตงส�ำนกงำนพฒนำธรกรรม

ทำงอเลกทรอนกส ขนเปนองคกำรมหำชน

นบเปนควำมทนตอววฒนำกำรของโลกในยค

ท ไรพรมแดนเชนน กำรน�ำพำประเทศชำต

ไปสกำรเปน SMART Thailand เปนภำรกจ

ใหญหลวง ทตองอำศยควำมทมเทก�ำลงกำย

ก�ำลงใจของทงผบรหำรและพนกงำน ซงแม

จ ะ เป นอ งค ก ำ รมหำชนน อ ง ใหม ก เ ป น

เพ ย ง ค ว ำม ใหม ข อ งช อ และภำ รก จ ขอ ง

หนวยงำนเทำนนคณะผบรหำรและเหลำ

พ น ก ง ำ น ล ว น แ ล ว แ ต เ ป น ผ ม ศ ก ย ภ ำ พ

มประสบกำรณสงและมควำมมงมนอยำงเหน

ไดชดในกำรทจะผลกดนใหมกำรท�ำธรกรรม

ทำงอ เ ล กทรอน กส อย ำ งม นคงปลอดภ ย

อยำงไรกตำม ภำรกจดำนนจ�ำเปนจะตองไดรบ

ควำมรวมมอจำกทกภำคสวน และใชเวลำนำน

พอสมควร เทำทผำนมำจงนบเปนกำวแรกท

มนคง และจะเปนฐำนของกำวตอ ๆ ไปทมงส

SMART Thailand ไดในอนำคตอนสนน

วลยรตน�ศรอรณอดตผอำ�นวยการสำ�นกงบประมาณ�

และกรรมการบรหาร�สพธอ.

ปจจบนธรกรรมทำงอเลกทรอนกสไดกลำยเปนกลไกส�ำคญทงในเชงพำณชยและกำรใหบรกำรภำครฐ เนองจำกมสวนชวยอ�ำนวยควำมสะดวก เพมควำมรวดเรวและควำม คลองต ว ประหยด เวลำและค ำ ใชจ ำยในกำรด�ำเนนกำรท�ำนตกรรมสญญำทำงแพง ก ำ รปฏ บ ต ต ำมข อก� ำหนดทำงกฎหมำย และกำรตดตอกบสวนรำชกำรเพอใหไดมำซงค�ำสงทำงปกครอง ตลอดจนกำรปฏบตตำม ค�ำส งทำงปกครองโดยเฉพำะอยำงย งกำร ช�ำระหนใหแกภำครฐ ดงนน เพอใหประชำชนผ ใช ง ำนม ควำม เช อม นและม น ใจ ในกำร ท� ำธ รกรรมทำงอ เลกทรอนกสมำกย งข น บทบำททส�ำคญของ สพธอ. จงเปนกำรเขำมำดแลและสงเสรมใหกำรท�ำธรกรรมทำงอเลกทรอนกสตงอยบนพนฐำนของควำมถกตองครบถวน ควำมเชอมนในควำมมนคงปลอดภยของกำรท�ำธรกรรมทำงอเลกทรอนกส รวมทงสอดคลองตำมมำตรฐำนทเกยวของ เพอใหเกดกำรใชงำนธรกรรมทำงอเลกทรอนกสอยำงมประสทธภำพสงสด

กมลชย�รตนสกาววงศ ทปรกษาดานกฎหมายของ�สพธอ.

สพธอ. มบทบำทส�ำคญในกำรผลกดนภำรกจระดบชำต ทเรยกวำโครงกำร Nat ional S ingle Window (NSW) ซ งโครงกำรนเนนกำรสงเสรมใหเกดกำรเชอมโยงขอมลแบบบรณำกำรทงภำยในประเทศและระหวำงประเทศ ซงจะตองไดรบควำมรวมมอจำก Stake Holder ตงแตผก�ำหนดนโยบำย ผก�ำหนดหลกเกณฑทงในสวนของกฎหมำย ระเบยบ และหนวยงำนผปฏบตกำร เชน กรมศลกำกร กระทรวงกำรคลง กระทรวง ICT สพธอ. สภำพฒนำเศรษฐกจและสงคมแหงชำต กระทรวงกำรตำงประเทศ กระทรวงอตสำหกรรม กระทรวงพำณชย โดยเฉพำะอยำงยงผประกอบกำรทจะตองเขำสระบบ NSW ทงน ส�ำหรบ สพธอ. ซงเปนหนวยงำนทมองคควำมรส�ำคญในกำรพฒนำกฎหมำยและกำรวำงกรอบมำตรฐำนดำนเทคโนโลยสำรสนเทศและกำรสอสำร กมควำมจ�ำเปนอยำงยงทจะตองมำรวมมอกนในโครงกำรระดบชำตเพอน�ำองคควำมรทมมำสนบสนนกำรด�ำเนนโครงกำร NSW ใหประสบควำมส�ำเรจตอไป

จนทมา สรแสงทกษณทปรกษารฐมนตรวาการกระทรวงไอซท

รายงานประจำาป ๒๕๕๕ Annual Report 201210

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 11

Page 9: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

กาวแรกของ สพธอ.

กวำสบปทผำนมำไดมกำรคำดกำรณวำ “ไอท” จะม

ควำมส�ำคญอยำงยงตอกำรพฒนำประเทศ และ “อนเทอรเนต”

จะเขำไปมบทบำทตอกำรด�ำ เนนชวตของผคนในสงคม

กำรท�ำธรกรรมทำงอเลกทรอนกสหรอธรกรรมทำงออนไลน

จะสงผลกระทบอยำงมนยส�ำคญตอเศรษฐกจของประเทศ

ซงจ�ำเปนตองผลกดนใหมโครงสรำงพนฐำนทำงกฎหมำยรองรบ

นตสมพนธทมกำรด�ำเนนกำรผำนวธกำรทำงอเลกทรอนกสหรอ

อนเทอรเนตโดยกำรประยกตใชไอท และจ�ำเปนตองก�ำหนด

ใหมคณะกรรมกำรระดบชำตทมภำรกจหลกในกำรสงเสรม

และสนบสนนกำรท�ำธรกรรมดงกลำว ดงนนเมอวนท ๑๕

ธนวำคม พ.ศ. ๒๕๔๑ คณะรฐมนตรจงเหนชอบใหมกำรจดท�ำ

โครงกำรพฒนำกฎหมำยเทคโนโลยสำรสนเทศ ตำมทกระทรวง

วทยำศำสตร เทคโนโลย และสงแวดลอม (ชอในขณะนน) เสนอ

และไดมอบหมำยใหคณะกรรมกำรเทคโนโลยสำรสนเทศ

แหงชำตเปนผรบผดชอบในกำรประสำนงำนรวมกบหนวยงำน

ทเกยวของในกำรยกรำงกฎหมำยเทคโนโลยสำรสนเทศฉบบตำง ๆ

โดยมศนยเทคโนโลยอเลกทรอนกสและคอมพวเตอรแหงชำต

(เนคเทค) ภำยใตส�ำนกงำนพฒนำวทยำศำสตรและเทคโนโลย

แหงชำต (สวทช.) ท�ำหนำทเปนเลขำนกำรของคณะกรรมกำร

เทคโนโลยสำรสนเทศแหงชำตเพอใหท�ำหนำทในกำรยกรำง

กฎหมำย ซงเมอกฎหมำยเทคโนโลยสำรสนเทศฉบบแรก

ของประเทศไทย คอ พระรำชบญญตวำดวยธรกรรมทำง

อเลกทรอนกส พ.ศ. ๒๕๔๔ ไดประกำศใช กไดก�ำหนดให

เนคเทค ท�ำหนำทเปนหนวยงำนเลขำนกำรของคณะกรรมกำร

ธรกรรมทำงอเลกทรอนกสซงเปนคณะกรรมกำรระดบชำต

ตำมกฎหมำยดงกลำว อนถอเปนจดเรมตนของกำรมหนวยงำน

ทท�ำหนำทดำนกำรสงเสรมและสนบสนนกำรท�ำธรกรรมทำง

อเลกทรอนกสแหงแรกของประเทศไทย

ตอมำหลงจำกไดมกำรต งกระทรวงเทคโนโลย

สำรสนเทศและกำรสอสำรมำไดระยะหนง จงไดมกำรโอน

ภำรกจในสวนงำนเลขำนกำรของคณะกรรมกำรธรกรรมทำง

อเลกทรอนกสไปเปนของส�ำนกงำนคณะกรรมกำรธรกรรมทำง

อเลกทรอนกส ในสงกดส�ำนกงำนปลดกระทรวงเทคโนโลย

สำรสนเทศและกำรสอสำร โดยไดมกำรปรบปรงพระรำชบญญต

วำดวยธรกรรมทำงอเลกทรอนกส (ฉบบท ๒) พ.ศ. ๒๕๕๑ เพอให

สอดคลองกบกำรปรบปรงโครงสรำงของสวนรำชกำรในขณะนน

พรอมกบปรบปรงกฎหมำยฉบบดงกลำวเพอใหสำมำรถรองรบ

กำรท�ำธรกรรมตำงๆ ในรปของเอกสำรอเลกทรอนกสใหชดเจน

มำกยงขน อยำงไรกตำม แมเนคเทคไดโอนภำรกจงำนเลขำนกำร

ใหกบส�ำนกงำนปลดกระทรวงไอซทไปแลวกตำม หำกแต

ภำยใตกำรด�ำเนนงำนของเนคเทคกยงคงมสวนงำนทศกษำ

วจยและพฒนำโครงสรำงพนฐำนสำรสนเทศทจ�ำเปนตอกำร

ท�ำธรกรรมทำงอเลกทรอนกสในดำนตำงๆ เชน กำรพฒนำ

นโยบำย แผนแมบท กฎหมำย มำตรฐำน และควำมมนคง

ปลอดภยสำรสนเทศ อนเปนภำรกจทเนคเทคกยงคงสนบสนน

กำรด�ำเนนงำนของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส

มำอยำงตอเนอง

จนกระทงป พ.ศ. ๒๕๕๓ ดวยเหตผลควำมจ�ำเปน

ในกำรด�ำเนนงำนของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส

ซงมบทบำทส�ำคญในกำรก�ำหนดนโยบำยและทศทำงกำร

ท�ำธรกรรมทำงอเลกทรอนกสของประเทศ เพอใหเปนกลไก

ส�ำคญในกำรพฒนำเศรษฐกจและยกระดบคณภำพชวตของ

ประชำชน ทงในดำนกำรก�ำหนดแนวทำงกำรใหบรกำรของรฐ

ใหมมำตรฐำนและควำมนำเชอถอ กำรควบคมดแลธรกจบรกำรท

เกยวของกบธรกรรมทำงอเลกทรอนกสเพอปองกนควำมเสยงและ

ควำมเสยหำยทอำจเกดขนตอสำธำรณชน รวมถงเสนอแนะกำร

ตรำกฎหมำยหรอเสนอมำตรกำรเพอแกไขปญหำและอปสรรค

ทเกยวของตอคณะรฐมนตร อนเปนบทบำทภำรกจทมควำม

หลำกหลำย จงจ�ำเปนตองมหนวยงำนทมควำมเปนอสระและ

มควำมคลองตวในกำรบรหำรจดกำรในรปแบบองคกำรมหำชน

ท�ำหนำทสนบสนนกำรด�ำเนนงำน เพอใหสำมำรถน�ำนโยบำยและ

แผนกำรด�ำเนนงำนของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 13

Page 10: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ไปปฏบตใหเกดผลอยำงเปนรปธรรมได แตเนองจำกกำรจดตง

องคกำรมหำชนโดยกฎหมำยระดบพระรำชบญญต คอ

พระรำชบญญตวำดวยธรกรรมทำงอเลกทรอนกสนนจ�ำเปนตอง

ใชระยะเวลำในกำรด�ำเนนกำรในกระบวนกำรนตบญญต ดงนน

รฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรใน

ขณะนน คอ นำยจต ไกรฤกษ ในฐำนะประธำนคณะกรรมกำร

ธรกรรมทำงอเลกทรอนกส จงไดเสนอตอคณะรฐมนตรใหมกำร

จดตงหนวยงำนโดยกำรตรำพระรำชกฤษฎกำตำมพระรำชบญญต

องคกำรมหำชน พ.ศ. ๒๕๔๒ แทน ตอมำคณะรฐมนตรจงไดมมต

เมอวนท ๒๕ พฤศจกำยน พ.ศ. ๒๕๕๓ และวนท ๒๑ ธนวำคม

พ.ศ. ๒๕๕๓ เหนชอบใหมกำรจดตงส�ำนกงำนพฒนำธรกรรมทำง

อเลกทรอนกสขนเปนองคกำรมหำชน และเมอพระรำชกฤษฎกำ

จดตงส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)

พ.ศ. ๒๕๕๔ มผลใชบงคบในวนท ๒๒ กมภำพนธ พ.ศ. ๒๕๕๔

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)

(Electronic Transactions Development Agency (Public

Organization)) หรอ สพธอ. (ETDA) จงไดจดตงขนนบแตวนนน

และเพอใหหนวยงำนทจดตงขนใหมสำมำรถเรมด�ำเนนกำร

ในทนททแรกตง คณะรฐมนตรกไดมมตใหมกำรโอนภำรกจ

บำงสวนท เนคเทคยงคงสนบสนนคณะกรรมกำรธรกรรม

นอกจำกนน สพธอ. ยงมภำรกจในกำรสนบสนนกำร

ด�ำเนนงำนของคณะกรรมกำรธรกรรมทำงอเลกทรอนกสใน

ลกษณะเปนหนวยงำนทำงวชำกำรและหนวยปฏบตในกำรพฒนำ

และจดท�ำและน�ำเอำนโยบำย แผนกำรด�ำเนนงำน หรอขอเสนอ

แนะของคณะกรรมกำรธรกรรมทำงอเลกทรอนกสไปปฏบตใหเกด

ผล โดยกำรด�ำเนนงำนรวมกบส�ำนกงำนคณะกรรมกำรธรกรรม

ทำงอเลกทรอนกส เชน กำรยกรำงแผนแมบทเกยวกบธรกรรม

ทำงอเลกทรอนกสของประเทศไทย พ.ศ. ๒๕๕๖ – ๒๕๖๐

กำรจดท�ำมำตรฐำนกำรช�ำระเงนทำงอเลกทรอนกส กำรท�ำหนำท

เปนหนวยงำนรบรองสงพมพออก กำรยกรำงกฎหมำยล�ำดบรอง

ภำยใตกฎหมำยวำดวยธรกรรมทำงอเลกทรอนกส เปนตน

บทบำททส�ำคญของ สพธอ. อกประกำรคอท�ำหนำท

เปนหนวยงำนเลขำนกำรของคณะกรรมกำรควำมมนคงปลอดภย

ไซเบอรแหงชำต (National Cyber Security Committee)

ทมนำยกรฐมนตรเปนประธำนคณะกรรมกำร ซงคณะกรรมกำร

ดงกลำวมบทบำทส�ำคญในดำนกำรจดท�ำนโยบำยและแผนแมบท

ควำมมนคงปลอดภยไซเบอรแหงชำต เพอเปนแนวทำงในกำร

ปองกน ลดควำมเสยง ปกปอง และรบมอจำกสถำนกำรณดำน

ภยคกคำมในไซเบอร อนกระทบตอควำมมนคงของชำตทงจำก

ภำยในและภำยนอกประเทศ ซงเปนภยคกคำมรปแบบใหมท

นบวนจะทวควำมรนแรงและสงผลกระทบตอประชำชนในวงกวำง

มำกยงขน

2554

ภำรกจทก�ำหนดไวใน พ.ร.ฎ.จดตง สพธอ.

๑) พฒนำ ส ง เ ส ร ม และสน บสน นกำรท� ำ ธ ร ก รรม

ทำงอเลกทรอนกสของประเทศ

๒) ใหควำมส�ำคญกบกำรพฒนำแกอตสำหกรรมขนำดกลำง

และขนำดยอม และวสำหกจชมชน

๓) ท� ำหน ำท ศ กษำควำมต อ งกำร โครงสร ำ งพ นฐำน

สำรสนเทศทจะรองรบกำรท�ำธรกรรมทำงอเลกทรอนกส

ธรกจบรกำร และกำรท�ำธรกรรมทำงอเลกทรอนกส

ภำครฐหรองำนรฐบำลอเลกทรอนกสทเกยวของ

๔) ด�ำเนนกำรเกยวกบกำรพฒนำมำตรฐำนเทคโนโลย

สำรสนเทศและกำรสอสำรทจ�ำเปนตอกำรท�ำธรกรรมทำง

อเลกทรอนกส

๕) ใหบรกำรท เกยวของกบเทคโนโลยสำรสนเทศและ

กำรสอสำร ตลอดจนยกระดบกำรพฒนำทกษะทเกยวกบ

มำตรฐำนและควำมมนคงปลอดภย

ทำงอเลกทรอนกสอยในขณะนน ไปยง สพธอ. เชน ภำรกจ

ดำนนโยบำย กฎหมำย มำตรฐำน และควำมมนคงปลอดภย

ร วมท ง ศ นย ป ระสำนกำรร กษำควำมม น ค งปลอดภ ย

ระบบคอมพวเตอร (Thailand Computer Emergency

Response Team หรอ ThaiCERT) ไปยง สพธอ. ดวย

และเพอประโยชนตอกำรท�ำงำนของคณะกรรมกำรธรกรรม

ทำงอ เลกทรอนกสในลกษณะบรณำกำร คณะกรรมกำร

ธรกรรมทำงอเลกทรอนกสกไดมนโยบำยใหมกำรปรบปรง

พระรำชบญญตวำดวยธรกรรมทำงอเลกทรอนกส ทงเพอ

รองรบพนธกรณระหวำงประเทศทจะเกดขนซงครอบคลมใน

เรองกำรท�ำสญญำอเลกทรอนกส (e-Contracts) และเพอให

มกำรควบรวมสพธอ.และส�ำนกงำนคณะกรรมกำรธรกรรม

ทำงอเลกทรอนกสในส�ำนกงำนปลดกระทรวงไอซทเขำดวยกน

เพอใหเปนองคกำรมหำชนตำมพระรำชบญญตคขนำนกนไปดวย

ซงขณะนรำงกฎหมำยเพอปรบปรงกฎหมำยธรกรรมทำง

อเลกทรอนกสครงท ๓ ทมกำรควบรวมหนวยงำนกไดด�ำเนนกำร

แลวเสรจ อยในขนตอนทจะเสนอคณะรฐมนตรตอไป

ส�ำหรบกำรด�ำเนนงำนของสพธอ.ในระยะแรกตงนน

ในระหวำงทยงไมมคณะกรรมกำรบรหำรสพธอ.พระรำชกฤษฎกำ

จดตง สพธอ. ในสวนบทเฉพำะกำลกไดก�ำหนดใหกรรมกำร

ผทรงคณวฒในคณะกรรมกำรธรกรรมทำงอเลกทรอนกสท�ำหนำท

กรรมกำรบรหำรสพธอ.ไปพลำงกอน โดยมผอ�ำนวยกำรเนคเทค

คอ นำยพนธศกด ศรรชตพงษ ปฏบตหนำทผอ�ำนวยกำร สพธอ.

ในระยะเรมแรก และกไดมกำรสรรหำกรรมกำรบรหำรและ

ผอ�ำนวยกำรสพธอ.ในเวลำตอมำโดยม นำยจรมพร โชตกเสถยร

เปนประธำนกรรมกำรบรหำร และมนำงสรำงคณำ วำยภำพ

เปนผอ�ำนวยกำร สพธอ.ซงท�ำหนำทเปนกรรมกำรและเลขำนกำร

คณะกรรมกำรบรหำร สพธอ.

อยำงไรกตำม เมอแรกตง สพธอ.นน ประเทศไทยได

ประสบภำวะอทกภยครงใหญ กำรจดสรรงบประมำณของรฐบำล

จงใหควำมส�ำคญกบกำรแกปญหำเฉพำะหนำทเกดขน และสง

ผลกระทบตอกำรด�ำเนนงำนของสพธอ.ในชวงแรกๆ พอสมควร

ดวยไมมงบประมำณส�ำหรบใชในกำรด�ำเนนงำน คณะรฐมนตร

จงใหมกำรโอนภำรกจหรอโครงกำรบำงโครงกำรทเกยวของกบ

ภำรกจ สพธอ.จำกส�ำนกงำนปลดกระทรวงไอซทไปยง สพธอ.

และไดรบกำรสนบสนนหรอชวยเหลอจำก สวทช.ทงในสวนของ

สถำนทตงส�ำนกงำนในชวง ๓ เดอนแรก (หลงจำกนนกไดรบ

ควำมอนเครำะหเรองสถำนทตงส�ำนกงำนจำกส�ำนกงำนปลด

กระทรวงไอซท) และอตรำก�ำลงส�ำหรบบคลำกรทยมตวมำท�ำงำน

และงบในกำรด�ำเนนงำนบำงสวนของสพธอ.กมำจำกกำรรบจำง

ด�ำเนนงำน จนเขำเดอนทหกของกำรจดตงหนวยงำน สพธอ.

จงเรมไดรบกำรจดสรรงบบำงสวนส�ำหรบด�ำเนนงำนและท�ำ

ใหสพธอ. สำมำรถรบพนกงำนไดเพมขนจำกเดมทมอยเพยง

ไมกอตรำ นอกจำกบำงสวนทยมอตรำก�ำลงจำก สวทช.มำท�ำงำน

ดงนน กำรด�ำเนนงำนของ สพธอ.ในระยะแรก

ตงส�ำนกงำนจงเตมไปดวยปญหำและอปสรรคทตองบรหำร

จดกำรในขณะเดยวกนกตองผลกดนใหภำรกจทอยภำยใตควำม

รบผดชอบนน สำมำรถสงมอบใหกบหนวยงำน คณะกรรมกำร

ทเกยวของ ภำคธรกจ ภำครฐ หรอทเปนประโยชนกบภำคสงคม

เพอตอบสนองกำรพฒนำธรกรรมทำงอเลกทรอนกสของประเทศ

ตำมวตถประสงคกำรจดตงส�ำนกงำน สพธอ.จงเนนกำรบรหำร

จดกำรทมกำรท�ำงำนเปนลกษณะ Project Base และจดล�ำดบ

ควำมส�ำคญส�ำหรบงำนทตองสงมอบงำนโดยเนนงำนทม

ผลกระทบทำงเศรษฐกจคอนขำงสง เชน กำรสนบสนนกำรด�ำเนน

กำรของกรมพฒนำธรกจกำรคำส�ำหรบระบบ e-Certificate

เพอใหสำมำรถขอหนงสอรบรองนตบคคลไดทสถำบนกำรเงน เพอ

อ�ำนวยควำมสะดวก ทงประหยดคำใชจำย และลดคำเสยโอกำส

ใหกบภำคธรกจและประชำชน อนเปนโครงกำรทอำจกลำวไดวำ

เปนกำรด�ำเนนกำรรองรบกำรเปลยนผำนจำกยค analog เปนยค

digital ตำมแนวนโยบำยของรฐบำลทแถลงไวตอรฐสภำ ทงน

ในกำรด�ำเนนกำรสนบสนน e-Certificate ของกรมพฒนำ

ธรกจกำรคำ ในสวนของ สพธอ.จ งตองเตรยมคนหรอ

สรำงคนเพอใหมคณสมบตทมควำมรควำมสำมำรถในกำร

ด�ำเนนกำร เตรยมมำตรฐำนหรอมำตรกำรทำงเทคโนโลยทตอง

พรอมใหบรกำรซงยอมรบได อกทงท�ำกำรตรวจสอบวำระบบ

e-Certificate ของกระทรวงพำณชยทใหบรกำรนน มควำมมนคง

ปลอดภย เพอใหระบบ e-Certificate ทใหบรกำรนน มควำม

นำเชอถอ และตองจดท�ำกฎหมำยลกหรออนบญญตของ

กฎหมำยธรกรรมทำงอเลกทรอนกสเพอรองรบระบบดงกลำว

เปนตน และภำรกจท เปนควำมรวมมอระหวำงหนวยงำน

ของสองกระทรวงกเปนไปดวยควำมเรยบรอย อยำงไรกตำม

กำรสนบสนนกำรด�ำเนนกำรของระบบ e-Certificate กเปน

เพยงตวอยำงของผลกำรด�ำเนนงำนทสพธอ.รวมสนบสนน

และมลกษณะงำนทำงปฏบต เปน Multi-Task ทมควำม

ซบซอนและเปนลกษณะทตองใชควำมรหรอศำสตรในลกษณะ

สหวทยำกำรเพอใหงำนส�ำเรจลลวง และอกภำรกจท สพธอ.

ใหควำมส�ำคญ คอ กำรด�ำเนนงำนเชงรกของทมควำมมนคง

ปลอดภยทตองท�ำหนำทบรหำรและใหบรกำรศนยประสำน

กำรรกษำควำมมนคงปลอดภยคอมพวเตอร (ThaiCERT)

เพอลดควำมเสยงทำงออนไลนทอำจเปนกำรใชโปรแกรม

ไมพงประสงค เชน ไวรส เวรม หรอโปรแกรมแฮกกง กำรท�ำ

ฟชชงหลอกเอำขอมลสวนตวหรอทำงกำรเงน โดยกำรท�ำงำน

กบองคกรทงทเปนผใหบรกำรอนเทอรเนต หรอสถำบนกำรเงน

สมำคมตำงๆ ทมองคกรนตบคคลเปนสมำชก แจงเตอนและบำง

กรณกเขำไปชวยแนะน�ำวธแกไขปญหำทเกดขน รวมทงบำงกรณ

ตองเขำไปวเครำะหขอมลและพยำยหลกฐำนทเกดขนวำ กำรเจำะ

ระบบหรอกำรลวงละเมดควำมมนคงปลอดภยนน เกดจำกอะไร

และจะแกปญหำไดอยำงไร

นอกจำกตวอยำงผลงำนบำงสวนขำงตนของ สพธอ.

ในปทผำนมำ สพธอ. ยงคงมภำรกจส�ำคญอกหลำยภำรกจทม

สวนเขำไปสนบสนนประเทศไทยใหเปน SMART Thailand และ

เปนภำรกจททำทำยส�ำหรบหนวยงำนทเพงจดตงขนใหมแหงน

ดงปรำกฏในรำยงำนประจ�ำปฉบบน

2555

รายงานประจำาป ๒๕๕๕ Annual Report 201214

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 15

Page 11: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

จรมพร โชตกเสถยรประธานกรรมการ

กรรมกำรและผจดกำรตลำดหลกทรพย

แหงประเทศไทย

ปรญญำโท บรหำรธรกจ,

Harvard Graduate School of Business

Administration, สหรฐอเมรกำ

ปรญญำตร วศวกรรมไฟฟำและคอมพวเตอร,

Massachusetts Institute of Technology,

สหรฐอเมรกำ

คณะกรรมการบรหาร สพธอ.

ไชยยนต พงเกยรตไพโรจนกรรมการโดยตำ แหนงปลดกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

ปรญญำตรวทยำศำสตรบณฑต

(เศรษฐศำสตรเกษตร)

มหำวทยำลยเกษตรศำสตร,

วทยำลยปองกนรำชอำณำจกร

ปกำรศกษำ ๒๕๕๒-๒๕๕๓

(วปอ.รน ๕๒)

ทวศกด กออนนตกลกรรมการโดยตำ แหนงผอ�ำนวยกำรส�ำนกงำนพฒนำวทยำศำสตร

และเทคโนโลยแหงชำต (สวทช.)

ปรญญำโท เอก

สำขำ Digital Communications,

Imperial College of Science and

Technology มหำวทยำลยลอนดอน

สหรำชอำณำจกร,

ปรญญำตร (เกยรตนยมอนดบท ๑)

สำขำวศวกรรมไฟฟำ

Imperial College of Science and

Technology มหำวทยำลยลอนดอน

สหรำชอำณำจกร

วรวทย จ�าปรตนกรรมการโดยตำ แหนงผอ�ำนวยกำรส�ำนกงบประมำณ

ปรญญำโท MPA

สำขำ Public Administration

The University of Manila

ประเทศฟลปปนส

ปรญญำตร BBA สำขำ management

The University of Manila

ประเทศฟลปปนส

วลาวรรณ วนดรงควรรณกรรมการผทรงคณวฒ (ดานการเงน) ประธำนคณะอนกรรมกำรบรหำรงำนบคคล

อนกรรมกำรบรหำรควำมเสยง

ทปรกษำอสระ ดำนเทคโนโลยสำรสนเทศ

กรรมกำรคณะแพทยศำสตร

จฬำลงกรณมหำวทยำลย

กรรมกำรพฒนำนโยบำยเทคโนโลยสำรสนเทศ

สภำกำชำดไทย

กรรมกำรและรองเหรญญกมลนธชยพฒนำ

กรรมกำรและรองเหรญญกมลนธอทกพฒน

ปรญญำตร จฬำลงกรณมหำวทยำลย

สำขำพำณชยศำสตรและกำรบญช

รำยงำนประจ�ำป ๒๕๕๕ Annual Report 201216

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)Electronic Transactions Development Agency (Public Organization) 17

Page 12: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ปรชา ปรมาพจนกรรมการผทรงคณวฒ (ดานการเงน)ประธำนคณะอนกรรมกำรตรวจสอบ

และประเมนผล

กรรมกำรผจดกำร บรษท พ โฟร

บวซเนส จ�ำกด

กรรมกำรอสระ และกรรมกำรตรวจสอบ

ของธนำคำร เมกะ สำกลพำณชย

จ�ำกด (มหำชน)

กรรมกำรและอปนำยก สมำคมผตรวจสอบ

ภำยในแหงประเทศไทย

ปรญญำโท บรหำรธรกจมหำบณฑต

มหำวทยำลยธรรมศำสตร,

ปรญญำตร พำณชยศำสตรบณฑต

จฬำลงกรณมหำวทยำลย

อภรมย นอยอ�ากรรมการผทรงคณวฒ (ดานพาณชยอเลกทรอนกส)อนกรรมกำรบรหำรงำนบคคล

อนกรรมกำรตรวจสอบและประเมน

ทปรกษำอสระดำนเทคโนโลยสำรสนเทศ

ปรญญำโท คณะบรหำรธรกจ

(Management Science และ

Computer Science),

North Texas State University, USA

ปรญญำตร คณะเศรษฐศำสตร

(กำรเงนและธนำคำร)

จฬำลงกรณมหำวทยำลย

ชวลต อตถศาสตร

กรรมการผทรงคณวฒ

(ดานนตศาสตร)ประธำนคณะอนกรรมกำรจดท�ำกฎหมำย

เทคโนโลยสำรสนเทศและกำรสอสำร

ดำนธรกรรมทำงอเลกทรอนกส

กรรมกำร บรษท ชวลตแอนแอซโซซเอทส จ�ำกด

เนตบณฑตองกฤษ

Gray’s Inn, ประเทศองกฤษ

เนตบณฑตไทย

ส�ำนกอบรมศกษำกฏหมำยแหงเนตบณฑตยสภำ

นตศำสตรบณฑต (เกยรตนยม)

จฬำลงกรณมหำวทยำลย

คณะกรรมการบรหาร สพธอ.

ธระ อภยวงศกรรมการผทรงคณวฒ (ดานวทยาการคอมพวเตอร)ประธำนกรรมกำรบรษทศนยประมวลผล จ�ำกด

ประธำนกรรมกำรบรษท National I.T.M.X.

ประธำนกรรมกำรตรวจสอบบรษท National

Credit Bureau (NCB )

กรรมกำรทปรกษำ Society for Worldwide

Interbank Financial Telecommunications

(SWIFT) Asia-Pacific

ปรญญำโท สำขำวศวกรรมคอมพวเตอร

University of New South Wales

ปรญญำตร สำขำวศวกรรมกำรไฟฟำสอสำร

University of New South Wales

ประกำศนยบตรวทยำลยปองกนรำช

อำณำจกรรวมภำครฐและเอกชน (วปรอ)

รน ๓๗๗

Institute of Director ( I.O.D. ) รน ๕

สมพรต สาระโกเศศ

กรรมการผทรงคณวฒ (ดานสงคมสตร) ประธำนกรรมกำรบรหำร

และกรรมกำรผอ�ำนวยกำรใหญ

บรษท เพำเวอร พ จ�ำกด (มหำชน)

กรรมกำรบรหำรหลกสตรบรหำรธรกจ

บณฑตวทยำลยบรหำรธรกจ

อำจำรยประจ�ำ มหำวทยำลยอสสมชญ

ปรญญำเอก เศรษฐศำสตรดษฎบณฑต

ดำนกำรเงนและกำรลงทน

University of Exeter, United Kingdom

ปรญญำโท บรหำรธรกจ ดำนกำรบรหำร

(General Administration)

Pittsburg State University, USA

ปรญญำตร บรหำรธรกจ ดำนกำรบญช

มหำวทยำลยอสสมชญ

สรางคณา วายภาพ

กรรมการและเลขานการ ผอ�ำนวยกำรส�ำนกงำนพฒนำธรกรรมทำง

อเลกทรอนกส (องคกำรมหำชน)

กรรมกำรและเลขำนกำรในคณะกรรมกำร

ควำมมนคงปลอดภยไซเบอรแหงชำต

(National Cyber Security Committee)

อนกรรมกำรควำมมนคงเครอขำยและขอมลในกจกำร

โทรคมนำคมและกจกำรวทยคมนำคม กสทช.

นำยกสมำคมไทยแลนด พ เค ไอ

รองนำยกสมำคม Asia PKI Consortium

ปรญญำโท นตศำสตรมหำบณฑต

มหำวทยำลยธรรมศำสตร

ปรญญำตร นตศำสตรบณฑต

มหำวทยำลยธรรมศำสตร

ประกำศนยบตร Taiwan International Public Key

Infrastructure (PKI) Training Program,

Taiwan, ๒๐๐๖

รำยงำนประจ�ำป ๒๕๕๕ Annual Report 201218

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)Electronic Transactions Development Agency (Public Organization) 19

Page 13: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

โครงสรางสำ นกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)

ในกำรบรหำรงำนของส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส ไดแบงออกเปนส�ำนกยอย ๙ ส�ำนก ซงมภำระหนำทดแลรบผดชอบงำนตำงๆ ดงน

ส�านกผอ�านวยการ เปนหนวยงำนหลงบำนมควำมส�ำคญ ในกำรขบเคลอนและสนบสนนกำรท�ำงำนของคณะกรรมกำรบรหำรและผบรหำรระดบสงเพอใหมขอมลทส�ำคญและพรอมส�ำหรบกำรบรหำรองคกร ดงนน ส�ำนกผอ�ำนวยกำรจงท�ำหนำทส�ำคญในกำรบรหำรจดกำรส�ำนกงำนโดยภำพรวมเพอก�ำกบ ตดตำม และประเมนผลกำรด�ำเนนงำนของส�ำนกงำนใหเปนไปตำมยทธศำสตร นโยบำยทคณะกรรมกำรบรหำรก�ำหนด ตลอดจนกลนกรองขอมลกอนเสนอผ บรหำรระดบสง สงเสรมใหเกดกจกรรมภำยในส�ำนกงำน ทงกำรประชำสมพนธและสงเสรมภำพลกษณขององคกรใหเปนทร จก รวมถงกำรด�ำเนนงำนดำนตำงประเทศหรอวเทศสมพนธของส�ำนกงำนใหเปนไปดวยควำมเรยบรอย

• งำนเลขำนกำรผบรหำร • งำนรฐกจสมพนธและสอสำรองคกร

• งำนประเมนองคกร • งำนวเทศสมพนธ

• งำนสงเสรมยทธศำสตรองคกร • งำนเลขำนกำรคณะกรรมกำรบรหำร

ส�านกบรหาร ถอเปนกลไกและฟนเฟองทส�ำคญขององคกร เพรำะมหนำทหลกในกำรสนบสนนกำรด�ำเนนงำนของทกส�ำนกใหสำมำรถขบเคลอนภำรกจไปไดอยำงรำบรน โดยส�ำนกบรหำรมภำรกจทส�ำคญทงทำงดำนกำรบรหำรทรพยำกรบคคล กำรบรหำรจดกำรงบประมำณของส�ำนกงำน กำรวำงแผนและตดตำมกำรใชงบประมำณ รวมถงงำนดำนกำรเงนและบญช ดำนพสดและจดซอ ดแลเรองอำคำรและยำนพำหนะ รวมถงควำมปลอดภยและสงแวดลอมของส�ำนกงำนใหสำมำรถปฏบตหนำทไดส�ำเรจลลวงอยำงมประสทธภำพ

• งำนกำรเงนและบญช • งำนงบประมำณและแผนงำน

• งำนบรหำรทรพยำบคคล • งำนพสดและจดซอ

• งำนอำคำรสถำนทและสงแวดลอม

ส�านกนโยบายและสงเสรม กำรวำงรำกฐำนของกำรสงเสรมและสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกส ตองอำศยกำรวำงนโยบำยเพอก�ำหนดทศทำงในกำรผลกดนภำรกจของ สพธอ. ใหบรรลผลส�ำเรจ ควบคไปกบกำรสงเสรมกระบวนกำรด�ำเนนงำนในทำงปฏบตใหเกดผลเปนรปธรรม ดงนน ส�ำนกนโยบำยและสงเสรม จงมหนำทส�ำคญในกำรศกษำ วจย ส�ำรวจ และวเครำะหสถำนภำพกำรท�ำธรกรรมทำงอเลกทรอนกสทงในภำคธรกจและภำครฐของประเทศไทยในเชงลก ส�ำหรบกำรพฒนำโครงสรำงพนฐำนเรงดวนทจ�ำเปนตอกำรท�ำธรกรรมทำงอเลกทรอนกส รวมถงศกษำวจยกรอบนโยบำย แผนกำรด�ำเนนงำนยทธศำสตรหรอกลยทธในกำรท�ำธรกรรมทำงอเลกทรอนกส ทงในประเทศและตำงประเทศ และผลกดนกำรด�ำเนนงำนตำมยทธศำสตรทเกยวของเพอใหเกดสภำพแวดลอมทเออตอกำร สงเสรม และสนบสนนกำรกำรท�ำธรกรรมทำงอเลกทรอนกสใหมควำมนำเชอถอและมควำมมนคงปลอดภย

• งำนนโยบำย • งำนกลยทธ

• งำนดชนและส�ำรวจ • งำนควำมรวมมอระหวำงประเทศ

• งำนสงเสรมและพฒนำธรกจ

รายงานประจำาป ๒๕๕๕ Annual Report 201220

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 21

Page 14: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ส�านกกฎหมาย ศกษำ วเครำะห และด�ำเนนกำรเกยวกบกำรออกกฎหมำยใหม และกำรแกไขปรบปรงกฎหมำยธรกรรมทำงอเลกทรอนกส กฎหมำยเทคโนโลยสำรสนเทศและกำรสอสำรฉบบอนๆ และกฎหมำยทเกยวของ รวมถงพฒนำและจดท�ำเพอยกรำงกฎหมำยล�ำดบรอง ขอบงคบ ระเบยบ หรอประกำศเกยวกบกำรท�ำธรกรรมทำงอเลกทรอนกสทจ�ำเปนตองตรำหรอจดท�ำภำยใตกฎหมำยธรกรรมทำงอเลกทรอนกส สำมำรถใหควำมเหนเกยวกบกำรปฏบตตำมขอก�ำหนดในกฎหมำยตำมทกลำวมำขำงตน รวมถงกำรใหบรกำรจดท�ำค�ำอธบำยทำงวชำกำรเกยวกบผลกำรบงคบใชกฎหมำย ใหค�ำปรกษำ และสรำงควำมรควำมเขำใจใหกบผทเกยวของและประชำชนทวไป พรอมนส�ำนกกฎหมำยยงสนบสนนภำรกจในสวนของกฎระเบยบภำยในส�ำนกงำนใหเปนไปดวยควำมเรยบรอย

• งำนพฒนำกฎหมำย • งำนยกรำงและปรบปรงกฎหมำย

• งำนนตกรรมและสญญำ • งำนขอบงคบและคด

• งำนปฏบตตำมขอก�ำหนด

ส�านกมาตรฐานดาน�ICT ศกษำ วจย ส�ำรวจเกยวกบมำตรฐำนทเกยวกบกำรประยกตใชไอซท ทงมำตรฐำนฮำรดแวร ซอฟตแวร กำรเชอมโยงขอมล หรอมำตรฐำนกำรบรหำรจดกำรดำนไอซทซงจ�ำเปนส�ำหรบกำรท�ำธรกรรมทำงอเลกทรอนกส ใหบรกำรทำงวชำกำรเกยวกบมำตรฐำนดำนเทคโนโลยสำรสนเทศและกำรสอสำรในสวนทเกยวกบธรกรรมทำงอเลกทรอนกส จดท�ำขอเสนอแนะเกยวกบมำตรฐำนทจ�ำเปนเพอใหมกำรน�ำไปประยกตใชงำนในลกษณะเปน Soft law จดท�ำขอเสนอแนะตอคณะกรรมกำรธรกรรมทำงอเลกทรอนกสเกยวกบมำตรฐำนทจ�ำเปนตองก�ำหนดไวในกฎหมำยควบคมหรอก�ำกบดแลธรกจบรกำรเกยวกบธรกรรมทำงอเลกทรอนกส

• งำนศกษำมำตรฐำนระหวำงประเทศ • งำนพฒนำมำตรฐำน

• งำนสงเสรมมำตรฐำน • งำนรบรองมำตรฐำน

ส�านกความมนคงปลอดภย พฒนำและบรหำรจดกำรระบบสำรสนเทศใหมควำมมนคงปลอดภย ส�ำรวจและวเครำะหปญหำและอปสรรคทเกยวกบภยคกคำมหรอควำมเสยงตอควำมมนคงปลอดภย อนกระทบตอกำรท�ำธรกรรมทำงอเลกทรอนกส และสรำงควำมตระหนกเกยวกบภยคกคำมทำงระบบสำรสนเทศ โดยมกำรจดตงศนยรกษำควำมมนคงปลอดภยของสำรสนเทศ พฒนำองคควำมรทำงดำนกำรตรวจพสจนพยำนหลกฐำนดจทล ซงจ�ำเปนส�ำหรบกำรใหบรกำรทำงวชำกำรแกหนวยงำนในสำยงำนกระบวนกำรยตธรรม รวมถงกำรพฒนำจดท�ำนโยบำย มำตรฐำน ก�ำหนดมำตรกำรในกำรปฏบตตำมขอก�ำหนดดำนควำมมนคงปลอดภยทเกยวของกบธรกรรมทำงอเลกทรอนกส รวมถงกำรยกรำงอนบญญตเกยวกบควำมมนคงปลอดภยดำนสำรสนเทศ จดเตรยมบคลำกรทมควำมรควำมสำมำรถและควำมเชยวชำญดำนควำมมนคงปลอดภย เพอสนบสนนกำรด�ำเนนงำนของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส

• งำนพฒนำระบบควำมมนคงปลอดภย • งำนไทยเซรต (ThaiCERT)

• งำนพฒนำทกษะดำนควำมมนคงปลอดภย • งำนตรวจพสจนพยำนหลกฐำนดจทล

(Digital Forensics)

ส�านกสารสนเทศ สรำงรำกฐำนระบบสำรสนเทศเพอเออใหภำรกจขององคกรเกดควำมส�ำเรจโดยมกำรก�ำหนดกลยทธดวยกำรน�ำมำตรฐำนทเกยวของมำปรบใชกบกำรใหบรกำรดำนสำรสนเทศ อกทงยงใหบรกำรโครงสรำงระบบสำรสนเทศส�ำหรบบคลำกรภำยใน อนเปนเครองมอส�ำคญในกำรด�ำเนนงำนอยำงมประสทธภำพ นอกจำกน ยงเตรยมควำมพรอมดวยกำรพฒนำระบบสำรสนเทศเพอกำรบรหำรจดกำรขอมลของส�ำนกงำนใหมควำมครบถวน ถกตอง และสำมำรถน�ำขอมลไปใชเพอกำรบรหำรจดกำรทงภำยในองคกร ตลอดจนขบเคลอนภำรกจหลกอนขององคกรอยำงมประสทธภำพ

• งำนกลยทธดำนสำรสนเทศ • งำนพฒนำระบบสำรสนเทศ

• งำนโครงสรำงระบบสำรสนเทศ • งำนบรกำรสำรสนเทศ

ส�านกบรการโครงสรางพนฐาน ใหบรกำรระบบน�ำรองทไดรบกำรศกษำวจยและพฒนำ ไดรบกำรพฒนำระบบบรกำรและชองทำงกำรอ�ำนวยควำมสะดวกในกำรใหบรกำรทงแกภำครฐและเอกชนของประเทศไทยมควำมพรอมส�ำหรบธรกรรมอเลกทรอนกสอยำงมนคงปลอดภย ดงนน กำรมโครงสรำงพนฐำนทมควำมมนคงปลอดภยจงมควำมจ�ำเปนอยำงยง ทงนเพอใหประชำชนมควำมเชอมน มนใจ ในกำรด�ำเนนธรกรรมทำงอเลกทรอนกส นอกเหนอจำกนยงเปนหนวยงำนทพฒนำโครงสรำงพนฐำนสำรสนเทศทจ�ำเปนส�ำหรบประเทศไทย อนไดแก Thailand National Root Certification Authority (Thailand NRCA)

• งำนส�ำรวจและวำงแผนโครงสรำงพนฐำน • งำนพฒนำระบบโครงสรำงพนฐำน

• งำนบรหำรจดกำรโครงกำรสรำงพนฐำน • งำนบรกำรโครงสรำงพนฐำน

ส�านกวจยและพฒนา ด�ำเนนภำรกจหลกในกำรศกษำวจยเทคโนโลยหรอนวตกรรมตำงๆ ทเกยวกบกำรท�ำธรกรรมทำงอเลกทรอนกส ใหสำมำรถเขำถงและใชงำนไดงำย รวมทงไดรบกำรยอมรบและมควำมนำเชอถอไมนอยกวำกำรท�ำธรกรรมแบบกระดำษ เพอเปนกำรสงเสรมใหเกดกำรท�ำธรกรรมทำงอเลกทรอนกสมำกขน อนจะสงผลใหเกดกำรเตบโตทำงเศรษฐกจโดยรวม ตวอยำงเชน กำรศกษำวจยเพอพฒนำแอพพลเคชนหรอกำรประยกตใชงำนสำรสนเทศทมลกษณะใชงำนงำย (friendly use) จดท�ำโครงกำรน�ำรองส�ำหรบโครงสรำงพนฐำนสำรสนเทศทจ�ำเปนส�ำหรบประเทศไทย เชน กำรใหบรกำรส�ำหรบกำรรบรองควำมถกตองแทจรงของเอกสำรอเลกทรอนกส (e-Document Archiving) กำรศกษำวจยเพอน�ำไปส กำรพฒนำระบบซงสำมำรถเชอมโยง (Mapping) กบผ ประกอบธรกจ e-Business หรอ e-Commerce เพอใหประชำชนมนใจวำผประกอบธรกจนนมตวตนอยจรง เปนตน

• งำนวจยและพฒนำโครงสรำงพนฐำนและนวตกรรม • งำนพฒนำแอพพลเคชน

• งำนสนบสนนกำรประยกตใชเทคโนโลยกบธรกจ

รายงานประจำาป ๒๕๕๕ Annual Report 201222

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 23

Page 15: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

วสยทศน พนธกจ

ยทธศาสตร และเปาหมายของ สพธอ.

สพธอ. ไดก�ำหนดพนธกจเพอผลกดนกำรด�ำเนนงำนใหมควำมสอดคลองตำมแนวนโยบำยกำรสงเสรมและพฒนำธรกรรมทำงอเลกทรอนกสของประเทศ ดงน

๑. สรำงควำมเชอมนและสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกสใหแกภำครฐ ภำคธรกจและประชำชน

๒. พฒนำ สงเสรม และสนบสนน กฎหมำย แนวทำงและมำตรกำรทเกยวของกบควำมมนคงปลอดภยในกำรท�ำธรกรรมทำงอเลกทรอนกส

๓. พฒนำ สงเสรม และสนบสนน ใหเกดกำรใชมำตรฐำนและกระบวนกำรทำงดำนเทคโนโลยสำรสนเทศ

และกำ ร ส อส ำ รท จ� ำ เ ป นต อ ก ำ รท� ำ ธ ร ก ร รมทำ งอเลกทรอนกส

๔. สรำงและพฒนำบคลำกรทมทกษะระดบสงดำนเทคโนโลยควำมมนคงปลอดภยในกำรท�ำธรกรรมทำงอเลกทรอนกส

จำกวสยทศน และพนธกจ สกำรวำงแผนกำรด�ำเนนงำนทมควำมสอดคลองและรบกบทศทำงทก�ำหนด ดงแสดงในแผนภำพตอไป ซงเปนกำรแสดงถงยทธศำสตรกำรด�ำเนนงำนทง ๖ ดำน ดงน

� เปนองคกรส�าคญในการสนบสนน�SMART�Thailand�

โดยสงเสรมใหการท�าธรกรรมทางอเลกทรอนกสเตบโตอยาง

มนคงปลอดภยทดเทยมผน�าในภมภาค�

วสยทศน

พนธกจ

** ส�ำหรบยทธศำสตรท ๖ ถอเปนยทธศำสตรส�ำคญทชวยผลกดนกำรด�ำเนนงำน เพอเสรมสรำงประสทธภำพในด�ำเนนงำนตำมภำรกจของยทธศำสตร ทก�ำหนด แตเ นองจำกเปนกำรบรหำรจดกำรภำยในองคกรเป นหลก (Internal Management) จงไมปรำกฏในแผนภำพ

รายงานประจำาป ๒๕๕๕ Annual Report 201224

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 25

Page 16: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ส�ำหรบรำยละเอยดส�ำคญในรำยยทธศำสตรกำรด�ำเนนงำนของ สพธอ. โดยสรปดงน

ยทธศาสตรท�๑� สงเสรมกำรใชธรกรรมทำงอเลกทรอนกสในกำรสรำงขดควำมสำมำรถในกำรแขงขน และสรำงโอกำสในกำรเขำสตลำดโลกใหแกผประกอบกำร โดยเฉพำะธรกจขนำดกลำงและขนำดยอมและวสำหกจชมชน มกลยทธส�ำคญในกำรสรำงควำมตระหนก สงเสรมและพฒนำศกยภำพใหผประกอบกำร โดยเฉพำะอยำงยงผประกอบกำรธรกจขนำดกลำงและขนำดยอม และวสำหกจชมชน สำมำรถประยกตใชธรกรรมทำงอเลกทรอนกสเปนเครองมอส�ำคญในกำรลดตนทน เพมรำยได และสรำงโอกำสทำงธรกจ

ยทธศาสตรท�๒� สร ำ งควำม เชอม น ในกำรท� ำธ รกรรมทำงอเลกทรอนกส ใหเกดในสงคมไทยทกภำคสวน มกลยทธส�ำคญในกำรส งเสรมให เกดกระบวนกำรเรยนร และ เผยแพรควำมร ควำมเขำใจเกยวกบวธกำรท�ำธรกรรมทำงอเลกทรอนกสแบบมนคงปลอดภยใหแกประชำชนอยำงตอเนอง และสรำงควำมนำเชอถอในกำรท�ำธรกรรมทำงอเลกทรอนกสทงในหนวยงำนภำครฐ และผประกอบกำร

ยทธศาสตรท�๓� พฒนำโครงสรำงพนฐำนทจ�ำเปนส�ำหรบกำรท�ำธรกรรมทำงอเลกทรอนกสโดยใหควำมส�ำคญกบโครงสรำงพนฐำนดำนมำตรฐำน และควำมมนคงปลอดภยในล�ำดบแรก มกลยทธส�ำคญในกำรวจย และส�ำรวจควำมตองกำรของภำคเอกชนเกยวกบควำมตองกำรโครงสรำงพนฐำน

ยทธศาสตร การด�าเนนงานของ สพธอ.

ยทธศาสตรท�๖� เปนศนยรวมควำมร ดำนกำรท�ำธรกรรมทำงอเลกทรอนกสและสรำงเสรมประสทธภำพกำรด�ำเนนงำนขององคกรอยำงมจรรยำบรรณ มกลยทธส�ำคญในกำรด�ำ เนนงำนตำมแนวทำงของ ก .พ.ร . อย ำงมประสทธภำพ มกำรประสำนงำนกบหนวยงำนทเกยวของทงภำยในและตำงประเทศ เพอรวบรวม ศกษำ ส�ำรวจและวเครำะหขอมลทเกยวของกบกำรท�ำธรกรรมทำงอเลกทรอนกสในเชงลก ตลอดจนมระบบกำรบรหำรจดกำรขอมลอยำงมประสทธภำพ มกำรพฒนำบคลำกรใหมควำมร ควำมเขำใจทำงดำนเทคโนโลยสำรสนเทศ และกำรท�ำธรกรรมทำงอเลกทรอนกส และกำรพฒนำระบบทเกยวของกบกำรบรหำรจดกำรภำยในองคกรใหสำมำรถใชงำนไดงำย และเออตอกำรตดตำมและประเมนผล ตลอดจนพฒนำใหเปนชองทำงส�ำคญในกำรสอสำรภำยในองคกรเพอประโยชนตอกำรพฒนำกำรปฏบตงำนของส�ำนกงำน

ดงนน ในกำรด�ำเนนงำนภำยใตยทธศำสตรในแตละดำนนน สพธอ. ไดมกำรก�ำหนดโครงกำรส�ำคญ และตวชวดในระดบโครงกำรเพอตอบสนองเปำหมำยทม ง หว ง ให ให ป ระ เทศ ไทยม ก ำรท� ำ ธ รกรรมทำงอเลกทรอนกสทเตบโตไดอยำงมนคงปลอดภย ซงผลกำรด�ำเนนงำนในป ๒๕๕๕ นน จะเปนกำรวำงรำกฐำนทำงด ำนควำมมนคงปลอดภย (Secur i ty ) เป นหลก เพอมงตอบโจทยในประเดนส�ำคญภำยใตทรพยำกรทมจ�ำกดในระยะเรมตน เพอน�ำไปสกำรตอยอดกำรด�ำเนนงำน ในปตอๆ ไป

ท จ� ำ เ ป นขอ งกำ รท� ำ ธ ร ก ร รมทำ ง อ เ ล กทรอน กส กำรผลกดนศกยภำพของงำนดำนวเครำะหพยำนหลกฐำนดจทล เพอประโยชนในกำรสบสวนสอบสวนของเจำหนำท และกำรจดท�ำหรอสงเสรมใหมกำรใชมำตรฐำนเอกสำรอ เลกทรอนกส เช น มำตรฐำนของข อควำมในรปอ เล กทรอนกส และมำตรฐำนกำรรบรอง เอกสำรอเลกทรอนกส เปนตน

ยทธศาสตรท�๔� พฒนำนโยบำย กฎหมำย และมำตรกำรทจ�ำเปนและเออตอกำรท�ำธรกรรมทำงอเลกทรอนกส มกลยทธส� ำคญในกำรจ ดท� ำนโยบำยห รอแผนธ รกรรมทำงอเลกทรอนกสและมสวนรวมในกำรผลกดนใหเกดกำรด�ำเนนงำนตำมแผนอยำงเปนรปธรรม กำรพฒนำและปรบปรงกฎหมำย/กฎระเบยบทเปนประโยชนตอกำร ท�ำธรกรรมทำงอเลกทรอนกส ตลอดจนกำรผลกดนใหมกลไกในกำรบงคบใชกฎหมำยอยำงมประสทธภำพ

ยทธศาสตรท�๕� สงเสรมและสนบสนนกำรเพมทกษะดำนควำมมนคงปลอดภยของระบบสำรสนเทศใหแกผประกอบกำร ภำครฐ ประชำชน และสนบสนนกำรพฒนำก�ำลงคนระดบวชำชพใหเพยงพอกบควำมตองกำรของประเทศ มกลยทธส� ำคญโดยกำรประสำนงำนกบหน วยงำนทม ระบบสำรสนเทศทส�ำคญ เพอรวมพฒนำทกษะบคลำกรดำนควำมมนคงปลอดภยระบบสำรสนเทศทเหมำะสมกบกลมผประกอบกำร ภำครฐ นกวชำชพ และประชำชน

รายงานประจำาป ๒๕๕๕ Annual Report 201226

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 27

Page 17: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

หำกกลำวถงท�ำธรกรรมทำงอเลกทรอนกสทผำนมำ มมมมองทแตกตำงทงในดำนกำรใหควำมหมำย กำรแบงประเภท รวมไปถงกำรก�ำหนดขอบเขตของกำรจดเกบปรมำณและมลคำทเกดขน สงผลใหประเทศไทยยงไมมตวเลขทแสดงถงปรมำณและมลคำของกำรท�ำธรกรรมทำงอเลกทรอนกสในภำพรวม ซงปญหำส�ำคญมำจำกขอบเขตกำรจดเกบตวเลขทำงดำนสถตและกำรก�ำหนดค�ำนยำมทแตกตำงกน ดงนน สพธอ. จงเหนถงควำมส�ำคญของกำรรวบรวมและวเครำะหขอมลทเกยวของบนนยำมทเปนไปในทศทำงเดยวกน ครอบคลมทงกจกรรมกำรด�ำเนนงำนทง

หน วยงำนภำครฐ และเอกชน ซ ง ไ ม จ� ำ เป น ว ำ ก ำรท� ำ ธ ร ก รรมทำงอเลกทรอนกสจะตองรวมถงกำรช�ำระเงนทำงอเลกทรอนกสเพยงเทำนน สพธอ. จงไดเสนอกำรก�ำหนดค�ำนยำมและกำรแบงป ร ะ เ ภ ท ข อ ง ค� ำ ว ำ ธ ร ก ร ร ม ท ำ งอเลกทรอนกส เพอประโยชนในกำรวำงแผนกำรจดเกบขอมลใหไดตวเลขทสำมำรถสะทอนใหเหนถงอตรำกำรเตบโตของปรมำณและมลคำกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศ และเพอเปนขอมลพนฐำนประกอบกำรวำงแผนกำรด�ำเนนงำนเพอหำแนวทำงสงเสรมและสนบสนนในระยะยำวตอไป

“ธรกรรมทำงอเลกทรอนกส หมำยรวมถง กจกรรมทกระท�ำขนระหวำงหนวยธรกจ บคคล รฐ ตลอดจนองคกรเอกชนหรอองคกรของรฐใดๆ เพอวตถประสงคทำงธรกจ กำรคำ กำรบรกำรและกำรตดตองำนรำชกำร โดยใชวธกำรทำงอเลกทรอนกสทงหมดหรอแตบำงสวน”

ยกตวอย ำง กำรซ อ -ขำยสนคำผำนเครอขำยอนเทอรเนต กำรพำณชย อ เลกทรอนกส กำรสมครสมำชกผำนระบบออนไลน กำรตกลงท�ำสญญำซอ-ขำย หรอสญญำตกลงตำมขอบงคบตำงๆ บนเครอขำย กำรโอนเงนด วยระบบอตโนมตผ ำนระบบ เครอข ำย กำรสอสำรรบ-ส งข อมลอเลกทรอนกสดวยเครอขำย และกำรสอบถำมขอมลผ ำนระบบออนไลน เปนตน

จำกกำรก�ำหนดนยำมเบองตน น�ำไปส กำรแบงกล มของกำรท�ำธรกรรมทำงอเลกทรอนกสออกเปน ๕ กล มทส�ำคญ ไดแก e-Trading and Service (กำรซอขำยสนคำและบรกำรทำงอ เ ลกทรอนกส ) e-Payment (กำรช�ำระเงนทำงอ เลกทรอนกส ) e-Certificate (กำรรบรองสทธทำงอเลกทรอนกส) e-Health (กำรใชเทคโนโลยสำรสนเทศและกำรสอสำรทเกยวของกบสขภำพ) และ e-Filing and e-Reporting (กำรยนค�ำร องค� ำ ข อ ห น ง ส อ / เ อ ก ส ำ ร ท ำ งอเลกทรอนกสและกำรจดท�ำรำยงำนและเผยแพรในรปแบบอเลกทรอนกส) ภำยใต กำรแบ งกล มด งกล ำวจะม

แผนยทธศาสตรส�านกงาน พฒนาธรกรรมทางอเลกทรอนกส�(องคการมหาชน)� พ.ศ. ๒๕๕๕-๒๕๕๘

?ธรกรรมทางอเลกทรอนกส (e-Transactions) คออะไร

กจกรรมทเกยวของในรปแบบทหลำกห ล ำ ย ท ด� ำ เ น น ก ำ ร ผ ำ น ท ำ งอเลกทรอนกส

อ งค ประกอบหร อป จจ ยแ ว ด ล อ ม ท ส� ำ ค ญ ข อ ง ธ ร ก ร ร ม ทำงอเลกทรอนกสประกอบดวย ๔ สวนหลกซงมควำมสมพนธและเกยวเนองกน ได แก โครงสร ำงพนฐำนทำงโทรคมนำคมและเครอขำย (Physical Infrastructure) ซงเปนฐำนรำกส�ำคญของกำรสอสำรและกำรท�ำธรกรรมในทกประเภท อยำงไรกตำม เพอใหกำรท�ำธรกรรมเปนไปอยำงมนคงปลอดภย เกดกำรสอสำรถงกนอย ำงรำบรน และมผลเปนทยอมรบทำงกฎหมำย จ�ำเปน ตองมองคประกอบอกกลมหนงทตองด�ำเนนกำรรวมกน กลำวคอ โครงสรำงพ น ฐ ำนท เ ป นป จจ ย เก อหน นต อ (Logical Infrastructure) ซงชวยเสรมใหเกดควำมมนคงปลอดภยในกำรท�ำธรกรรมบนโครงขำย รกษำควำมเปนสวนตว สงเสรมใหสอสำรระหวำงกนเ ป น ไ ปอย ำ ง ม ป ร ะส ท ธ ภ ำพบนมำตรฐำนเดยวกน รวมถงกฎหมำยและกฎระเบยบตำงๆ ทจะชวยเออใหกำรท�ำธรกรรมทำงอ เลกทรอนกส มผลเทยบเทำและเปนยอมรบเสมอนกำรท�ำธรกรรรมในชองทำงปกต องคประกอบถดมำทมสวนส�ำคญคอ Application back end ซ ง เป น Application เชงระบบของธรกรรมพนฐำนทช วยอ�ำนวยควำมสะดวกและสงเสรมกำรท�ำธรกรรมทำงออนไลนทตองด�ำเนนกำรพรอมกนไปทงระบบนบจำกฐำนรำก ซงปจจบน มหนวยงำนภำครฐเปนผรบผดชอบหลกในแต ละองค ประกอบ ไดแก คณะกรรมกำรกจกำรกระจำยเสยง กจกำรโทรทศน และกจกำรโทรคมนำคมแหงชำต (กสทช.) ทท�ำหน ำท ด แลโครงสร ำงพ นฐำนทำงโทรคมนำคมและเครอข ำย สพธอ. ด� ำ เ น น ก ำ ร ใ น ส ว น ส� ำ ค ญ ท เ ป นโครงสรำงพนฐำนซงเปนปจจยเออตอ Application front end

ประ เด นควำมท ำท ำย เหล ำน ไ ด ถกถำยทอดอยำงเปนรปธรรมสพนธกจ และยทธศำสตรองคกร ดงปรำกฏ ในแผนกำรด�ำเนนงำนใน ๔ ปแรก (พ.ศ. ๒๕๕๕ – ๒๕๕๘) ของ สพธอ. ซงมแนวทำงกำรพฒนำธ รกรรมทำงอเลกทรอนกสใหมควำมสอดคลองกบน โ ย บ ำ ย ร ฐ บ ำ ล ท จ ะ ผ ล ก ด น ใ ห ป ระ เทศ ไทยม ควำมท นสม ยและกำวหนำ (SMART Thailand) ทง ในดำน SMART Network, SMART Government และ SMART Business รวมถงกำรสรำงขดควำมสำมำรถของประเทศเพอให พร อมต อกำรเข ำส ประชำคมอำเซยน ในป ๒๕๕๘

อยำงไรกตำม ควำมทำทำย ทส�ำคญของกำรผลกดนใหเกดกำรท�ำธรกรรมทำงอเลกทรอนกส ได แก กำรสรำงควำมเชอมนและควำมมนคงป ล อ ด ภ ย ใ ห แ ก ก ำ ร ท� ำ ธ ร ก ร ร ม เมอพจำรณำในกำรซอขำยออนไลน ผลกำรส� ำรวจสถำนภำพพำณชย อ เลกทรอนกส ของประเทศไทยป ๒๕๕๔ ของส�ำนกงำนสถตแหงชำต พบวำ ผซอขำยทำงออนไลนกวำรอยละ ๖๑ มควำมกงวลเรองปญหำกำรฉอโกง ทสงผลตอควำมเชอมนตอกำรซอขำยสนคำทำงออนไลน ดงนน ในกำรด�ำเนนกำรของ สพธอ. จงม งเนนกำรสรำงควำมมนคงปลอดภยในกำรท�ำธรกรรมทำงอเลกทรอนกส โดยเนนกำรท�ำงำนในสวนโครงสรำงพนฐำนทครอบคลม ส ำ ม เ ร อ ง ห ล ก ไ ป พ ร อ ม ก น ค อ ควำมมนคงปลอดภย (Secur i ty ) มำตรฐำน (Standard) และดำนกฎหมำย (Law) โดยในระยะแรกเนนในเรอง กำรสรำงควำมมนคงปลอดภยเปนหลก

รายงานประจำาป ๒๕๕๕ Annual Report 201228

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 29

Page 18: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ผลการดำ เนนงานสำ คญ ของสำ นกงานพฒนาธรกรรม ทางอเลกทรอนกส (องคการมหาชน)

ยทธศาสตรท ๑“สงเสรมการใชธรกรรมทางอเลกทรอนกสในการสรางขดความสามารถในการแขงขน�และสรางโอกาสในการเขาสตลาดโลกใหแกผประกอบการ�โดยเฉพาะธรกจขนาดกลางและขนาดยอมและวสาหกจชมชน”

ในปแรก สพธอ สงเสรมใหเกดกำรท�ำธรกรรมทำงอเลกทรอนกส โดยเนนผลกดนใหเกดควำมสะดวกในกำรด�ำเนนงำนดำนเอกสำร โดยพฒนำระบบเพอสนองตอกำรใชงำนแบบไรกระดำษ (Paperless) อยำงครบวงจร โดยพฒนำ Application ทชวยใหเอกสำรทำงอเลกทรอนกสมคณสมบตเทำเทยมกบเอกสำรทใชในรปกระดำษ โดยเพมคณสมบตของเอกสำรอเลกทรอนกส ในเรองกำรประทบตรำเวลำในกำรจดท�ำ เอกสำร (T ime Stamping) กำรรบรองควำมถกตองของเอกสำร (Notary Public) และ

กำรจดเตรยมสถำนทจดเกบเอกสำรอเลกทรอนกสใหมนคงปลอดภย (Digital Archive) โดยกำรพฒนำระบบน�ำรองซงประกอบดวย ๓ บรกำรหลก คอ กำรบรกำรดำนกำรประทบตรำเอกสำร (e-Timestamp Service), กำรบรกำรด ำ น ก ำ ร ร บ ร อ ง เ อ ก ส ำ ร ( e - N o t a r y P u b l i c Service), กำรบรกำรดำนกำรจดเกบเอกสำรอเลกทรอนกส (Digital Archive Service) นอกจำกน สพธอ. ยงด�ำเนนกำรรวมกบ กรมพฒนำธรกจกำรคำ ในกำรพฒนำและใหกำรรบรองระบบทรบรองสงพมพออก (e-Certificate) ซงเปนระบบกำรออกหนงสอรบรองทำงอเลกทรอนกส ใหแกผประกอบกำรทตองกำรหนงสอรบรองนตบคคลจำกกรมพฒนำธรกจกำรคำ สรำงควำมสะดวก ประหยดเวลำ และควำมคลองตว ใหกบผรบบรกำรทขอหนงสอรบรองฯ โดยผรบบรกำรสำมำรถไปใชบรกำจำกรธนำคำรทใหบรกำรจำกทวประเทศ ซงถอไดว ำเปนกำรสรำงบรกำรทำงอเลกทรอนกสรปแบบใหมทช วยเพมควำมสะดวกและ ขดควำมสำมำรถในกำรใหบรกำรทงของรฐและเอกชน

ในระยะแรก สพธอ. สงเสรมธรกรรมทำงอเลกทรอนกส โดยมงเนนทงภำรกจทตอบสนองตอนโยบำยเรงดวนของรฐบำลซงไดแก กำรสงเสรมผลกดนมลคำกำรเตบโตของธรกรรมทำงอเลกทรอนกส และภำรกจส�ำคญตำมกำรจดตงส�ำนกงำน ในกำรสรำงควำมเชอมนในกำรท�ำธรกรรม โดยกำรสรำงควำมมนคงปลอดภยในกำรท�ำธรกรรมทำงอเลกทรอนกส นอกจำกนยงเนนทจะพฒนำบคลำกรดำนควำมมนคงปลอดภยใหมคณภำพและมจ�ำนวนเพยงพอตอควำมตองกำรของตลำด ดงนน สพธอ. จงด�ำเนนกำรภำยใตยทธศำสตร ๖ ดำน ดงน

ยทธศาสตรท ๒

“สรางความเชอมนในการท�าธรกรรมทางอเลกทรอนกส�ใหเกดในสงคมไทยทกภาคสวน”

ควำมเชอมนถอเป นหวใจส�ำคญของกำรท�ำธรกรรมทงในกำรท�ำธรกรรมในชองทำงปกตและกำรท�ำธรกรรมทำงอเลกทรอนกส ซงนบวนจะมจ�ำนวนเพมมำกขน ซงหมำยถงควำมเสยงของภยออนไลนทอำจเพมสงขน กำรเตรยมควำมพรอมเพอรบมอกบภยคกคำมถอเปนสงทส�ำคญ เพอใหสรำงควำมเชอมนใหแกผ ใช งำนบนโลกออนไลนมำกยงขน สพธอ. จงไดมกำรพฒนำระบบกำรเฝำระวงภยคกคำมกำรกระท�ำควำมผดด ำนเทคโนโลยสำรสนเทศของประเทศขน เพอใหเปนทพงใหแกภำคสงคมในเรองภยทำงไซเบอร นอกจำกจะเปนหนวยงำนทรบแจงและวเครำะหภยทำงไซเบอรแลว ยงมกำรพฒนำทกษะดำนนใหแกบคลำกรทเกยวของ โดยกำรจดกำรซกซอมเพอรบมอภยคกคำมทำงคอมพวเตอรทคำดวำจะเกดขน

ยทธศาสตรท ๓“พฒนาโครงสรางพนฐานทจ�าเปนส�าหรบการท�าธรกรรมทางอเลกทรอนกส� โดยใหความส�าคญกบโครงสรางพนฐานดานมาตรฐาน� และความมนคงปลอดภยในล�าดบแรก”

ปจจบน ประเทศไทยยงขำดกำรด�ำเนนกำรทเปนรปธรรมในกำรพฒนำโครงสรำงพนฐำนทเปนปจจยเออตอกำรท�ำธรกรรมทำงอเลกทรอนกสทงในมตของควำมมนคงปลอดภย กำรยนยนตวตน มำตรฐำนทกอใหเกดกำรแลกเปลยนขอมลระหวำงกน รวมถงกฎหมำยทรบกน ทนตอกำรเปลยนแปลงของเทคโนโลยชวยเออใหกำรท�ำธรกรรมทำงอเลกทรอนกสเปนใหเปนทยอมรบของผใชงำน ในปแรก สพธอ. จงไดด�ำเนนกำรตงศนยประสำนงำนกำรรกษำควำมมนคงปลอดภยฯ (ThaiCERT) เพอใหบรกำรดำน ภ ยค กคำมทำงไซ เบอร แก ผ ใช ง ำนท งภำยในและ ตำงประเทศ อกทงยงเปนกำรสรำงเครอขำยควำมรวมมอกบศนยฯ ในตำงประเทศเพอรวมมอกนเฝำระวงภยคกคำมในระดบโลก

อยำงไรกตำมควำมกำวหนำของเทคโนโลย สงผลใหรปแบบของภยคกคำมรวมถงวธกำรกระท�ำควำมผดทำงมรปแบบทซบซอนและหลำกหลำยมำกขน งำนกำรตรวจพสจนหลกฐำนจงทวควำมส�ำคญและตองพฒนำใหกำวทนกบกำรเปลยนแปลงดงกลำว เพอรองรบควำมตองกำร ดงกลำว สพธอ. ไดมกำรด�ำเนนกำรจดตงศนยกำรตรวจพสจนหลกฐำนทำงดจทลขน เพอสนบสนนงำนดำนตรวจพยำนหลกฐำนแกหนวยงำนทเกยวของ โดยเนนกำรตรวจพสจนหลกฐำนทมควำมยำกและซบซอนทตองใชกำรศกษำคนควำเพมเตม ทงนเพอสรำงองคควำมรและเผยแพร ควำมร ใหแกบคลำกรทเกยวของ เพอพฒนำศกยภำพ ในงำนดำนกำรตรวจพสจนหลกฐำนทำงดจทลตอไป

โครงสรำงพนฐำนส�ำหรบกำรยนยนและพสจน ตวตนถอเปนหวใจส�ำคญของกำรท�ำธรกรรมในโลกออนไลน กำรยนยนตวตนโดยใชใบรบรองทำงอเลกทรอนกส ซงออกใหโดยผออกใบรบรอง (Certification Authority) อำจ สงผลกระทบตอนน�ำไปใช เพรำะหำกมกำรใชใบรบรอง ตวตนทออกโดย CA ตำงรำยกน อำจประสบกบปญหำวำใบรบรองเหลำนน ไมสำมำรถท�ำงำนในลกษณะตรวจสอบขอมลในใบรบรองแตละใบรวมกนได จงจ�ำเปนตองมกลไกทท�ำใหใบรบรองตรวจสอบและท�ำงำนรวมกน โดยไมมป ญหำทำงเทคนค จงเป นทมำของกำรม Thailand National Root CA เพอท�ำหนำทท�ำใหใบรบรองทกใบ ทออกโดย CA ในประเทศท�ำงำนรวมกนได และเปนศนยกลำงในกำรท�ำงำนเชอมโยงกำรท�ำงำนกบใบรบรองของ CA ตำงประเทศ

กำรพฒนำและจดท�ำมำตรฐำนถอเปนโครงสรำงพนฐำนทส�ำคญในกำรแลกเปลยนขอมล ในระยะแรก สพธอ. จงม งเน นงำนพฒนำมำตรฐำน รวมถงพฒนำกระบวนกำรจดท�ำมำตรฐำน (Flow) ใหทเปนทยอมรบ ในธรกรรมประเภททมควำมส�ำคญ เชน ธรกรรมทำงดำนกำรเงน และกำรคำระหวำงประเทศ ซงถอไดวำเปนกลไกส�ำคญทำงเศรษฐกจ ในปแรกน สพธอ. รวมด�ำเนนกำรกบธนำคำร แหงประเทศไทยในกำรจดท�ำและผลกดนกำรใชมำตรฐำนดำนกำรช�ำระเงนเพอใหภำคธนำคำรเกดควำมคลองตว ในกำรแลกเปลยนขอมลทมประสทธภำพ ภำยใตโครงกำร National Payment Message Standard (NPMS) นอกจำกน สพธอ. ยงไดมกำรขยำยผล มำตรฐำนกำรช�ำระเงนในกจกรรมกำรน�ำเขำสงออก โดยเขำรวมเปนสวนหนงของกำรจดท�ำและผลกดนกำรจดท�ำมำตรฐำนกำรช�ำระเงนเพอ

รายงานประจำาป ๒๕๕๕ Annual Report 201230

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 31

Page 19: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

รองรบระบบกำรเชอมโยงขอมลทำงอเลกทรอนกสแบบ ไรเอกสำรในกำรดำนกำรน�ำเขำสงออก (National Single Window) โดยท�ำงำนรวมกบกรมศลกำกรและหนวยงำนภำครฐอก ๓๖ หนวยงำน มำตรฐำนดงกลำวจะชวยเพมศกยภำพและประสทธภำพในกำรด�ำเนนกำรดำนเอกสำรและวธกำรทำงศลกำกรเปนอยำงมำก

กำรด�ำเนนกำรของ สพธอ. เปนไปในรปแบบ กำรบรณำกำรกำรท�ำงำนรวมกบหนวยงำนทเกยวของและหนวยงำนมอ�ำนำจโดยตรงในกำรออกมำตรฐำน ทงนเพอระดมควำมร และลดขอจ�ำกดของหนวยงำนทขำดควำมเชยวชำญเฉพำะดำน

ยทธศาสตรท ๔ “พฒนานโยบาย�มาตรการทจ�าเปนและเออตอการท�าธรกรรมทางอเลกทรอนกส”

เนองดวยประเทศไทยยงขำดแผนหรอนโยบำยทก�ำหนดทศทำงกำรพฒนำธรกรรมอเลกทรอนกสของประเทศ ประเดนธรกรรมทำงอเลกทรอนกสมกำรกลำวถงทวไปในแผนระดบชำตตำงๆ แตยงขำดกำรบรณำกำร เพอให ประเทศมทศทำงกำรด�ำเนนกำรด ำนธรกรรมทำงอ เลกทรอนกส ทชดเจน คณะกรรมกำรธรกรรมทำงอเลกทรอนกสจงไดมอบหมำยให สพธอ. เปนผด�ำเนนกำรจดท�ำแผนแมบทธรกรรมอเลกทรอนกสของประเทศไทยฉบบแรกขน โดยมผลระหวำงป ๒๕๕๖ – ๒๕๕๙ โดยแผนแมบทดงกลำวไดผำนควำมเหนชอบจำกคณะกรรมกำรธรกรรมเปนทเรยบรอยแลว อยระหวำงกำรน�ำเสนอตอคณะรฐมนตรเพอพจำรณำ โดยคำดหวงวำแผนดงกลำวจะชวยใหทศทำงกำรพฒนำธรกรรมทำงอเลกทรอนกสของประเทศมควำมชดเจนและเปนรปธรรมมำกขน

กำรมควำมพรอมของโครงสรำงพนทำงภำยภำพมไดประกนวำกำรท�ำธรกรรมทำงอเลกทรอนกสจะสำมำรถด�ำเนนไปได แตตองประกอบดวยปจจยทกอใหเกดสภำพแวดลอมทเออตอกำรท�ำธรกรรมทำงอเลกทรอนกสซงไดแก กฎระเบยบ กฎหมำยทมงสงเสรมหรอก�ำกบเพอใหเกดควำมคลองตวและเกดควำมมนคงปลอดภยในกำรท�ำธรกรรมฯ โดยองกรอบกำรพฒนำกฎหมำยตนแบบของหนวยกำรพฒนำกฎหมำยดำนกำรคำแหงสหประชำชำต (United Nations Commission on International Trade Law : UNCITRAL) อนเปนทยอมรบในระดบสำกล

แมประเทศไทยมกฎหมำยทเกยวของกบธรกรรมทำงอเลกทรอนกส ยงมประเดนเรองกำรบงคบใชกฎหมำยแกผปฎบต รวมถงควำมเทำทนตอประเดนใหมทเกดขน เชน สทธและเสรภำพในกำรแสดงออกในโลกออนไลน สทธมนษยชนในโลกอนเทอรเนต เปนตน ซงประเดนเหลำนตองไดกำรพจำณำอยำงถวนถ เพอรกษำสมดลระหวำงเสรภำพและควำมมนคงปลอดภย สพธอ. จงไดรวมด�ำเนนกำรปรบแกกฎหมำย สองฉบบหลก คอ กำรปรบปรง พ.ร.บ. วำดวยกำรกระท�ำควำมผดเกยวกบคอมพวเตอร ฉบบท ๓ (อยในระหวำงปรบปรง) โดยมประเดนทจะพจำรณำปรบปรงดงตอไปน

๑.ขอบเขตกำรบงคบใชกฎหมำย โดยเฉพำะกำรก�ำหนดนยำมหรอขยำยควำมเขำใจของประเดนทวำดวยกำรกระท�ำควำมผดดำนคอมพวเตอร

๒. สรำงควำมชดเจนในเจตนำรมยแหงกฎหมำยมำกยงขน โดยเฉพำะเรองกำรปรำบปรำมกำรกระท�ำควำมผดดำน Phishing และกำรขโมยควำมเปนตวตน ซงกฎหมำยมกถกน�ำไปใชในเรองหมนประมำทแทน นอกจำกนยงมกำรปรบในสวนของ หนำทและควำมรบผดชอบของ ผใหบรกำร

ทงน สพธอ. ยงไดมกำรเสนอใหปรบแก พ.ร.บ. วำดวยธรกรรมทำงอเลกทรอนกส ฉบบท ๓ (อยในระหวำงปรบปรง) เพอเออใหกำรท�ำธรกรรมทำงอเลกทรอนกสระหวำงประเทศด�ำเนนกำรได เพอรองรบกำรหลอมรวมของประชำคมอำเซยน จงไดมกำรพจำรณำปรบปรง เพอใหเกดผลกำรรบรองสญญำทท�ำผำนวธทำงอเลกทรอนกส (e-Contract) รวมถงเพมกลไกกำรก�ำกบดแลกำรบงคบใชกฎหมำยใหมประสทธภำพ

ยทธศาสตรท ๕

“สงเสรมและสนบสนนการเพมทกษะดานความมนคงปลอดภยของระบบสารสนเทศ�ใหแกผประกอบการ�ภาครฐ�ประชาชน�และสนบสนนการพฒนาก�าลงคนระดบวชาชพใหเพยงพอกบความตองการของประเทศ”

ประเทศไทยยงขำดแคลนบคลำกรทมควำมเชยวชำญดำนควำมมนคงปลอดภย สพธอ. ตระหนกถงจ�ำเปนเรงดวน จงไดเนนกำรพฒนำบคลำกรใหไดคณภำพทเปนมำตรฐำนสำกล โดยเรมจำกกำรพฒนำศกยภำพของบคลำกรในองคกรใหมควำมเขมแขงและมคณภำพตำมมำตรฐำนสำกล ดวยกำรสงเสรมใหไดรบควำมรและสอบเทยบควำมรเพอใหไดใบรบรองระดบสำกลอนทยอมรบ และเปนกำรขยำยผลกำรพฒนำบคลำกรในภำคสำธำรณะ โดยกำรสงใหเสรมใหบคลำกรไดรบประกำศนยบตรสำกลดำนควำมมนคงปลอดภยขนสง

ยทธศาสตรท ๖

“ศนยรวมความรดานการท�าธรกรรมทางอเลกทรอนกสและสรางเสรมประสทธภาพการด�าเนนงานขององคกรอยางมจรรยาบรรณ”

บทบำททส�ำคญประกำรหนงของ สพธอ. นน นอกจำกจะเปนแหลงสรำงองคควำมรทส�ำคญและจ�ำเปนตอกำรท�ำธรกรรมทำงอเลกทรอนกสแลว บทบำททส�ำคญยงอกประกำรหนงคอกำรเผยแพรควำมรและกำรสรำงควำมเขำใจตอภำคสวนตำงๆ เพอใหเกดควำมเขำใจ อยำงแทจรงและสำมำรถน�ำควำมรดงกลำวไปใชในกำรท�ำธรกรรมทำงอเลกทรอนกส อย ำงมนคงปลอดภย ผำนกำรจดกจกรรมรปแบบตำงๆ ไดแก กำรจดสมมนำใหควำมรเรองธรกจบรกำรโครงสรำงพนฐำนทจ�ำเปน

ตอกำรท�ำธรกรรมทำงอเลกทรอนกส กำรจดอบรมควำมรดำนกฎหมำยทเกยวของกบธรกรรมทำงอเลกทรอนกส อกทงยงเปดโอกำสใหภำคสวนตำงๆ มสวนรวมในกำรแสดงควำมเหนในกำรพฒนำกฎหมำยรวมถงแผนแมบทธรกรรมทำงอเลกทรอนกสของประเทศ เชน กำรจดงำนแ ถ ล ง ข ำ ว ก ำ ร ป ร บ ป ร ง ก ฎ ห ม ำ ย ธ ร ก ร ร ม ท ำ งอเลกทรอนกส ฉบบท ๓ เพอเตรยมพรอมอนวตกำรอนสญญำ e-Contracts และรองรบ AEC2015 กำรจดสมมนำระดมควำมคดเหนตอกำรจดท�ำแผนธรกรรม ทำงอเลกทรอนกส เปนตน นอกจำกนยงมกำรพฒนำฐำนขอมลดำนธรกรรมทำงอเลกทรอนกสซงยงมไดมกำร จดท�ำโดยหนวยงำนใดมำกอน ซงจะเปนประโยชนตอกำรต ดตำมพฒนำกำรและกำรขยำยตวของธ รกรรม ทำงอเลกทรอนกสอยำงเปนรปธรรม

ตลอดระยะเวลำ ๑ ปทผำนมำ สพธอ. ไดรวมรเรมพฒนำและสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกส ใหมนคงปลอดภย รวมถงมมำตรำฐำน ตลอดจน มตวบทกฎหมำยรบรองอยำงชดเจน เพอเปนกำรสรำงขดควำมสำมำรถในกำรแขงขนของผประกอบกำรใหมควำมพรอมรองรบกำรเปนประชำคมอำเซยน (ASEAN Economics Community – AEC) โดยน�ำเสนอออกมำเปน ๖ ดำน คอ

๑. ดำนนโยบำยและสงเสรมกำรท�ำธรกรรมทำง อเลกทรอนกส

๒. ดำนควำมมนคงปลอดภย

๓. ดำนกฎหมำย

๔. ดำนมำตรำฐำนกำรท�ำธรกรรมทำงอเลกทรอนกส

๕. ดำนโครงสรำงพนฐำน เพอกำรสนบสนนกำรท�ำ ธรกรรมทำงอเลกทรอนกส

๖. ดำนวจย และ พฒนำกำรท�ำธรกรรมทำง อเลกทรอนกส

รายงานประจำาป ๒๕๕๕ Annual Report 201232

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 33

Page 20: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ผลงานสำ คญประจำ ป พ.ศ. ๒๕๕๔ - ๕๕ของสำ นกงานพฒนาธรกรรมทางอเลกทรอนกส

(องคการมหาชน)

รำยงำนประจ�ำป ๒๕๕๕ Annual Report 201234

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน)Electronic Transactions Development Agency (Public Organization) 35

Page 21: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๑ดานนโยบายและสงเสรม การทำ ธรกรรมทางอเลกทรอนกส

กำรสงเสรมและสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสจ�ำเปนตองอำศยกำรด�ำเนนงำนในหลำยๆ มตเพอผลกดนกำรด�ำเนนงำน ตงแตระดบนโยบำยเพอเปนกำรก�ำหนดเปำหมำยและทศทำงกำรด�ำเนนงำนของประเทศให มควำมชดเจนมำกยงขน ซ งทผ ำนมำนน ประเทศไทยยงไมไดมนโยบำยหรอแผนระดบชำตโดยตรง สวนใหญจะเปนกำรกลำวถงในภำพกวำงโดยแทรกอยในนโยบำยหรอแผนระดบชำตตำงๆ ไมใชเปนกำรกลำวถงในเชงลก ดงนนกำรวำงแผนเพอผลกดนกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศ จงจ�ำเปนอยำงยงทจะตองมกำรศกษำตงแตปญหำ อปสรรค ควำมตองกำรทงจำกหนวยงำนภำครฐและภำคเอกชน เพอน�ำไปส กำรก�ำหนดวำประเทศไทยควรจะวำงแผนกำรด�ำเนนงำนเปนไปในทศทำงใดเพอกำรเพมมลค ำเศรษฐกจและคณภำพชวตของป ร ะช ำชน แ ต ก ำ ร ด� ำ เ น น ง ำ น ในท ำ ง ปฏ บ ต น น ไมสำมำรถจะท�ำทกอยำงไปพรอมๆ กนไดทงหมด จะตองมกำรค�ำนงถงควำมส�ำคญ เรงดวน ตลอดจนกำรพฒนำศกยภำพของโครงสรำงในมตตำงๆ เพอรองรบกำรด�ำเนนงำนและเออใหเกดสภำพแวดลอมในกำรสงเสรมและสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสอยำงสมบรณ

กำรด�ำเนนงำนในล�ำดบแรกๆ สพธอ. จงเรงผลกดนกำร จดท�ำ (รำง) แผนแมบทเกยวกบธรกรรมทำงอเลกทรอนกสของประเทศไทยขน เพอเปนกำรก�ำหนดทศทำงกำรบรณำกำรกำรด�ำเนนงำนรวมกนระหวำงหนวยงำนตำงๆ ทเกยวของ ตลอดจนเปนกำรสรำงควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกสใหเกดขนทงหนวยงำนภำครฐ ภำคเอกชน และประชำชน ควบคไปกบกำรด�ำเนนกจกรรมซงเป นกลไกทจะท�ำใหเหนภำพรวมในมตของกำรท�ำธรกรรมทำงอเลกทรอนกสทเกดขนในปจจบน ซงจะน�ำไปสกำรก�ำหนดแนวทำงกำรด�ำเนนงำนเพอกำรแกไขปญหำและสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกสไดอยำงตรงจดในปตอๆ ไป

( ร ำ ง ) แผนแม บท เก ย ว ก บธ ร ก ร รมทำ งอเลกทรอนกสของประเทศไทย พ.ศ. ๒๕๕๖-๒๕๖๐ ถอเปนภำรกจหนงในเชงนโยบำยระดบชำตท สพธอ. ด�ำเนนกำร เพอเสนอแนะนโยบำยส�ำคญของประเทศ และมควำมส�ำคญตอกำรสงเสรมและพฒนำกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศไทยเปนอยำงยง ตลอดจนมกำรเสนอแนะ แนวทำงในกำรแกปญหำและอปสรรคทเกยวของกบกำรท�ำธรกรรมทำงอเลกทรอนกสของหนวยงำนภำครฐและเอกชน นอกจำกน ยงมควำมสอดคลองตำมแผน/นโยบำยระดบชำตทเกยวของและมกำรประกำศใชในปจจบน และเชอมโยงกบแนวทำงกำรด�ำเนนงำนของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส เพอใหเกดกำรก�ำหนดนโยบำยและทศทำงในกำรเสรมสร ำงควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกสใหแกทกภำคสวนในทำงปฏบตไดอยำงแทจรง

ในป ๒๕๕๕ (รำง) แผนแมบทฯ ไดรบกำรเสนอแนะและพจำรณำควำมครบถวนของประเดนทงในเชงยทธศำสตร และเชงปฏบตกำรโดยกำรประชมเชงปฏบตกำรจำกหนวยงำนทเกยวของทงภำครฐและภำคเอกชนในแบบกลมยอย รวมถงคณะอนกรรมกำรทเกยวของหลกๆ ไดแก คณะอนกรรมกำรจดท�ำแผนแมบทเกยวกบธรกรรมทำงอเลกทรอนกสของประเทศไทย คณะอนกรรมกำรนโยบำยและผลกระทบเกยวกบธรกรรมทำงอเลกทรอนกส และคณะกรรมกำรธรกรรมทำงอเลกทรอนกส ตลอดจนกำรสมมนำรบฟงควำมคดเหนจำกหนวยงำนตำงๆ โดยก�ำหนดเปำหมำยในกำรเพมอนดบควำมพรอมใชเทคโนโลยสำรสนเทศและกำรสอสำรในดชนตำงประเทศ ไดแก Digital Economy Ranking และมงหวงใหประชำกรมกำรใชเทคโนโลยสำรสนเทศและกำรสอสำรในกำรท�ำธรกรรมทำงอเลกทรอนกสในชวตประจ�ำวนเพมมำกขนทงในเมองและชนบท โดยมกลไกกำรด�ำเนนงำนทงในดำนกำรสงเสรมและสนบสนนโครงสร ำงพนฐำนท งในด ำนกำยภำพ (Physical Infrastructure) และโครงสรำงพนฐำนท เกอหนน (Logical Infrastructure) กำรสงเสรมในภำคธรกจ กำรบรณำกำรและกำรเชอมโยงขอมลของงำนรฐบำลอเลกทรอนกส กำรผลกดนใหเกดระบบบรกำรทำงกำรแพทยและสขภำพผำนทำงอเลกทรอนกส กำรสนบสนนมำตรกำรและมำตรฐำนเพอเพมปรมำณของกำรช�ำระเงนทำงอเลกทรอนกส และกำรยกระดบศกยภำพขององคกร บคลำกร และประชำชนเพอเพมขดควำมสำมำรถในกำร ท�ำธรกรรมทำงอเลกทรอนกสของประเทศ

สงส�ำคญ คอ กำรแปลงไปสกำรปฏบตทค�ำนงถงทงหนวยงำนส�ำคญทมควำมเกยวของ และกำรบรณำกำรกำรด�ำเนนงำนรวมกนระหวำงหนวยงำนนนๆ อนจะน�ำไปสกำรสรำงสภำวะแวดลอมทชวยสรำงควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกสใหกบทกภำคสวน ตงแตระดบโครงสร ำงพนฐำน ด ำนควำมมนคงปลอดภย มำตรฐำน และกฎหมำย ตลอดจนควำมเปนไปไดทำงดำนงบประมำณและทรพยำกรสนบสนนกำรด�ำเนนงำนใหสมฤทธผล

โดย (รำง) แผนแมบทฯ น ไดรบกำรอนมตในหลกกำรจำกท ประชมของคณะกรรมกำรธ รกรรมทำงอเลกทรอนกส (รฐมนตรว ำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรเปนประธำน) แลว โดยกำรด�ำเนนงำนส�ำหรบปงบประมำณ ๒๕๕๖ นอกจำกกำรเสนอตอคณะรฐมนตรพจำรณำ เพอประกำศเปนแผนชำตแลว กำวตอไป คอ กำรรวมผลกดนใหแผนดงกลำวเกดผลในทำงปฏบตอนจะสงผลตอกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศตอไป

(ราง) แผนแมบทเกยวกบธรกรรมทางอเลกทรอนกสของประเทศไทย พ.ศ. ๒๕๕๖-๒๕๖๐

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 37รำยงำนประจ�ำป ๒๕๕๕

Annual Report 201236

Page 22: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ก าวส� าคญของการส ง เสรมการท� า ธรกรรม ทางอเลกทรอนกส

นอกจำกกำรผ ลกด นแผนระด บชำต แล ว กระบวนกำรสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกสถอเปนสวนส�ำคญเพอผลกดนใหกล มเปำหมำยมกำรท�ำธรกรรมทำงอเลกทรอนกสในรปแบบตำงๆ เพมมำกขน ส�ำหรบกำรด�ำเนนงำนในกำวแรกของ สพธอ. ถอเปนกำวส�ำคญทไดมกำรวำงแผนกระบวนกำรท�ำงำนทงในระยะสนและระยะยำว รวมถงกำรสรำงเครอขำยควำมรวมมอกบหนวยงำนทงภำยในกระทรวงฯ และหนวยงำนภำยนอกทงภำครฐและเอกชน เพอประโยชนในกำรด�ำเนนงำนรวมกนในปตอไป อกทงไดมกำรก�ำหนดกลมเปำหมำยทชดเจนในระยะแรกเพอก�ำหนดแนวทำงเขำไปชวยสงเสรมและสนบสนน เชน กลมวสำหกจขนำดกลำงและขนำดยอม (SMEs) และวสำหกจชมชน (OTOP) เปนตน ควบคไปกบกำรระดมควำมคดเหนในเชงวชำกำรตำมภำรกจของ สพธอ. รวมกบหนวยงำนทเกยวของผำนกลไกส�ำคญใน รปแบบตำงๆ

ในสวนของกำรผลกดนกำรด�ำเนนงำนทจะด�ำเนนกำรตอเนองไปยงปงบประมำณ ๒๕๕๖ ไดมกำรเตรยมวำงแผนทส�ำคญในหลำยๆ สวน รวมไปถงกำรจดท�ำเวบกลำงเพอสงเสรมกำรท�ำพำณชยอเลกทรอนกสใหกบ ผประกอบกำรรำยยอย ไดแก Thailandmall.net ซงเปนควำมรวมมอระหวำงหนวยงำนส�ำคญ โดยกำรด�ำเนนงำนในปงบประมำณ ๒๕๕๕ สพธอ. ไดมกำรเตรยมกำรเพอผลกดนกำรด�ำเนนงำน เพอเปดตวเวบไซตดงกลำวภำยในป พ.ศ. ๒๕๕๖

ขอมลทำงดำนสถตถอเปนขอมลพนฐำนในกำรสนบสนนกำรก�ำหนดทศทำงและนโยบำยทส�ำคญ และท�ำใหร วำขณะนสถำนภำพของประเทศในแตละดำนเปนอยำงไรบำง ในมตของกำรท�ำธรกรรมทำงอเลกทรอนกสกเชนเดยวกน ขอมลสถตไดกลำยเปนเครองมอส�ำคญทงของภำครฐและภำคเอกชน โดยในปจจบนไดมหนวยงำนหลกในกำรรวบรวมขอมลดงกลำวในแตละสวนอยแลว ดวยภำรกจของ สพธอ. จงไดค�ำนงถงควำมตอเนองในกำรด�ำเนนงำนและกำรตอยอดของขอมล ประกอบกบไดมกำรก�ำหนดภำรกจหนงในกำรเปนแหลงรวบรวมและวเครำะหขอมลเกยวกบกำรท�ำธรกรรมทำงอเลกทรอนกสในมตตำงๆ ของประเทศนน กำรด�ำเนนงำนจงตองพจำรณำตงแตกำรก�ำหนดค�ำนยำมใหเกดควำมเขำใจตรงกน เพอประโยชนในกำรก�ำหนดขอบเขตในกำรรวบรวมขอมล ดงนน ในระยะเรมตน สพธอ. จงไดมกำรก�ำหนดแผนงำนควบคไปกบกำรด�ำเนนงำนในเชงปฏบตทงในดำนกำรประสำนควำมรวมมอกบหนวยงำนทมภำรกจในกำรจดเกบข อมลเชงสถต (Statistic) ในระดบประเทศ รวมถงหนวยงำนส�ำคญทไดมกำรจดเกบขอมลกำรท�ำธรกรรมทำงอเลกทรอนกสใน รปแบบตำงๆ ตำมอ�ำนำจหนำท มกำรก�ำหนดค�ำนยำมใหมควำมครอบคลมกำรท�ำธรกรรมทำงอเลกทรอนกส และน�ำไปสกำรแบงประเภทกำรท�ำธรกรรมทำงอเลกทรอนกสตำมลกษณะของกจกรรมทเกยวของ

สถตการทำ ธรกรรมทางอเลกทรอนกสของประเทศไทย ส Thailand e-Transactions Statistic Report

สงทไดในปแรก คอ กำรเกบรวบรวมขอมลและกำรวเครำะหตวเลขในทำงสถตท เ กยวของกบกำรท�ำธรกรรมทำงอเลกทรอนกสทงทำงตรงและทำงออม ซงจะถกพฒนำใหมควำมสมบรณมำกขนในปตอๆ ไป ไดแก ข อมลทำงดำนโครงสรำงพนฐำนเพอสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสในรปแบบตำงๆ เชน ปรมำณกำรใชอนเทอรเนต กำรใชโทรศพทเคลอนท หรอกำรใชบตรเครดต เปนตน ขอมลกำรช�ำระเงนทำงอเลกทรอนกส (e-Payment) / ขอมลกำรซอขำยสนคำและบรกำรทำงอเลกทรอนกส (e-Trading and Service) เชน กำรซอขำยหลกทรพย ทำง อ เลกทรอนกส และมลค ำพำณชย อเลกทรอนกส เป นตน / ข อมลกำรรบรองสทธทำงอเลกทรอนกส (e-Certificate) เชน กำรออกหนงสอรบรองนตบคคลทำงอเลกทรอนกส กำรออกหนงสอรบรองกำรคำระหวำงประเทศทำงอเลกทรอนกส และกำรขนทะเบยนผประกนตนทำงอเลกทรอนกส เปนตน / ขอมลทำงกำรแพทยอเลกทรอนกส (e-Health) เชน กำรใชบรกำรภำพเวชระเบยนอเลกทรอนกส และขอมลกำรยนค�ำรองค�ำขอหนงสอ เปนตน /เอกสำรทำงอเลกทรอนกสและกำรจดท�ำรำยงำนและเผยแพรในรปแบบอเลกทรอนกส (e-Filing and e-Reporting) เชน กำรยนแบบรำยกำรภำษสรรพำกรทำงอเลกทรอนกส และกำรรบ-สงขอมลภำยใตระบบ ebXML เปนตน

สพธอ. ไดตงเปำหมำยในสวนของดชนในระยะเวลำ ๓ ปขำงหนำ ในกำรเปนแหลงรวบรวมขอมลสถต ดงกลำวขำงตน ซงจะพฒนำฐำนขอมลใหสำมำรถเชอมโยงกบหนวยงำนทเกยวของไดอยำงมประสทธภำพ บนพนฐำนของควำมถกตอง เพอใหเปนแหลงขอมลกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศทมขอมลททนสมย ชวยสะทอนภำพของกำรท�ำธรกรรมทำงอเลกทรอนกสทงในปจจบน และกำรคำดกำรณทำงสถตทจะเกดขนในปตอๆ ไป โดยฉบบแรกจะมกำรเผยแพรภำยในป ๒๕๕๖ ในขณะเดยวกน กไดมกำรเผยแพรข อมลตำมลกษณะกำรท�ำธรกรรมทำงอเลกทรอนกสทงในเชงปรมำณและมลคำอยำงตอเนองผำนทำงเวบไซตของ สพธอ. (www.etda.or.th) ควบคกนไปดวย

รายงานประจำาป ๒๕๕๕ Annual Report 201238

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 39

Page 23: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๒ดานความมนคงปลอดภย

ภำรกจดำนควำมมนคงปลอดภยคอมพวเตอรเปนปจจยหนงทส�ำคญ ในกำรสรำงควำมเชอมนใหแกผใชงำนธรกรรมอ เลกทรอนกส ของประเทศ ดง นน สพธอ. ในฐำนะท เป นหนวยงำนทรบผดชอบในเรองธรกรรม ทำงอเลกทรอนกสของประเทศโดยตรง จงจดใหมภำรกจในดำนตำงๆ ทจะชวยใหเกดควำมมนคงปลอดภยในระดบทเหมำะสม ซงแบงออกไดเปน ๕ ดำน ไดแก กำรประสำนงำน กำรรบมอภยคกคำมทำงคอมพวเตอร กำรสรำงเสรม ขดควำมสำมำรถของบคลำกรดำนควำมมนคงปลอดภย

ศนยประสานการรกษาความมนคงปลอดภยระบบคอมพวเตอรประเทศไทย�(ThaiCERT)

ทำงไซเบอร กำรสร ำงกระบวนกำรปฏบตงำนท เป นมำตรฐำน และกำรรวมกนระหวำงหนวยงำนทงภำยใน สพธอ. และหนวยงำนภำยนอก กำรสรำงโครงสรำงพนฐำนทจ�ำเปนตอกำรท�ำธรกรรมทำงอเลกทรอนกสอยำงมนคงปลอดภย ตลอดจนถงกำรทบทวนและซอมรบมอภยคกคำมระหวำงหนวยงำนของรฐและเอกชนในประเทศ ทผำนมำ สพธอ. ไดด�ำเนนภำรกจในดำนควำมมนคงปลอดภยดงทไดกลำวแลวมำเปนล�ำดบ ซงจะสรปไดดงตอไปน

เซรต หรอ CERT ยอมำจำกค�ำวำ Computer Emergency Response Team เปนค�ำทมหำวทยำลยคำเนกเมลลอน (Carnegie Mellon University) ประเทศสหรฐอเมรกำไดจดทะเบยนกำรคำไวในฐำนะทจดตงเปนหนวยงำนเซรตแหงแรกของโลกซงท�ำหนำทตอบสนองและจดกำรกบสถำนกำรณดำนควำมมนคงปลอดภยคอมพวเตอรทเกดขนภำยในประเทศ ตอมำหลำยประเทศกไดด�ำเนนกำรตำมแนวคดน และตงหนวยงำน ภำยในประเทศตนเองเพอท�ำหนำทเชนเดยวกนนขนมำ ซงในภำยหลงมกำรรวมตวกน เพอแลกเปลยนขอมลและสรำงควำมรวมมอเปนเครอขำยเซรตทครอบคลมทวโลก

ในสวนของประเทศไทย ไดมกำรจดตงศนยประสำนงำนกำรรกษำควำมปลอดภยคอมพวเตอร (Thailand Computer Emergency Response Team) ขนภำยใตศนยเทคโนโลยอเลกทรอนกสและคอมพวเตอรแหงชำต (เนคเทค) ส�ำนกงำนพฒนำวทยำศำสตรและเทคโนโลยแหงชำต (สวทช.) กระทรวงวทยำศำสตรและเทคโนโลย เมอป พ.ศ. ๒๕๔๓ โดยมขอบเขตของบรกำรและควำมรบผดชอบในลกษณะเดยวกบศนย CERT ของ มหำวทยำลยคำเนกเมลลอน ประกอบดวย กำรตอบสนองและจดกำรกบสถำนกำรณด ำนควำมมนคงปลอดภยคอมพวเตอร (Incident Response) ใหกำรสนบสนน ท จ� ำ เ ป น แ ล ะ ค� ำ แ น ะ น� ำ ใ น ก ำ ร แ ก ไข ภ ย ค ก ค ำม ดำนสำรสนเทศ รวมทงตดตำมและเผยแพรขำวสำรและสถำนกำรณทำงดำนควำมมนคงปลอดภยคอมพวเตอร ตอสำธำรณชน ตลอดจนท�ำกำรศกษำและพฒนำเครองมอและแนวทำงตำงๆ ในกำรปฏบตเพอเพมควำมมนคงปลอดภยในกำรใชคอมพวเตอรและเครอขำยอนเทอรเนต ซงตอมำภำรกจของ ไทยเซรต ไดโอนมำท สพธอ. ตำมมตคณะรฐมนตร เมอเดอนกมภำพนธ พ.ศ. ๒๕๕๔

ตอมำไทยเซรตไดเปดตว ณ กระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรอยำงเปนทำงกำรและใหบรกำรอยำงเตมรปแบบภำยใต สพธอ. มำตงแตเดอนธนวำคม ๒๕๕๔ และไดปรบเปลยนชอทำงกำรของไทยเซรต เปนศนย ประสำนกำรรกษำควำมมนคงปลอดภยระบบคอมพวเตอรประเทศไทย หรอทเรยกสนๆ วำ ไทยเซรต (Thailand Computer Emergency Response Team - ThaiCERT) โดยมวสยทศนใหสงคมออนไลนมควำมมนคงปลอดภย เกดควำมเชอมนกบผท�ำธรกรรมทำงอเลกทรอนกส พนธกจของไทยเซรต จงมงเนนประสำนงำนกบหนวยงำนในเครอขำย และหนวยงำนทเกยวของในกำรด�ำเนนกำรแกไขเหตภยคกคำมดำนสำรสนเทศทไดรบแจง นอกจำกนไทยเซร ตยงมพนธกจเชงรกทใหควำมส�ำคญกบกำรพฒนำทรพยำกรบคคลเพอเพมขดควำมสำมำรถและทกษะระดบสงดำนกำรรกษำควำมมนคงปลอดภย

เนองจำกไทยเซรตมไดเปนหนวยงำนบงคบใชกฎหมำยโดยตรง แตเปนศนยทรวมผเชยวชำญทมทกษะสงดำนควำมมนคงปลอดภย ดงนนกำรปฏบตงำนจงมลกษณะเปนกำรประสำนควำมรวมมอกบเครอขำยหนวยงำนตำง ๆ ทงภำยในและตำงประเทศทเกยวของ เพอจดกำรปญหำ ภยคกคำมดำนสำรสนเทศทเกดขน ตวอยำงหนวยงำนภำยในประเทศทไทยเซรตไดประสำนควำมรวมมอ ไดแก

ผใหบรกำรอนเทอรเนต

สมำคมธนำคำรไทย

สมำคมผประกอบกำรพำณชยอเลกทรอนกสไทยและหนวยงำนอนในตำงประเทศ

สมำคมควำมมนคงปลอดภยระบบสำรสนเทศ

มลนธอนเทอรเนตรวมพฒนำไทย

ส�ำนกปองกนและปรำบปรำมกำรกระท�ำควำมผดทำงเทคโนโลยสำรสนเทศ (ปท.) ภำยใตส�ำนกงำนปลดกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร

กองบงคบกำรปรำบปรำมกำรกระท�ำผดเกยวกบอำชญำกรรมทำงเทคโนโลย (ปอท.) ส�ำนกงำนต�ำรวจแหงชำต (สตช.)

กรมสบสวนคดพเศษ

โอนไปยง

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 41รำยงำนประจ�ำป ๒๕๕๕

Annual Report 201240

Page 24: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ในกรณทมควำมจ�ำเปนตองประสำนควำมรวมมอกบตำงประเทศ ไทยเซรตกมเครอขำยควำมรวมมอกบหนวยงำนทเกยวของซงไดรวมลงนำมบนทกควำมเขำใจในกำรแลกเปลยนขอมลและรวมมอแกไขภยคกคำม ดำนสำรสนเทศ ทเกดขนกบหนวยงำนในระดบสำกล เชน

เจพเซรต/ซซ หรอ JPCERT/CC (Japan Computer Emergency Response Team Coordination Center) เปนหนวยงำนเซรตหลกของประเทศญป นทเขมแขงและประสบควำมส�ำเรจในกำรบรหำรจดกำรสถำนกำรณดำนควำมมนคงปลอดภยคอมพวเตอรทงในระดบประเทศและตำงประเทศ

เอพดบบลวจ หรอ APWG (Anti-Phishing Working Group) เปนหนวยงำนประเภทไมแสวงหำผลก�ำไรในประเทศสหรฐอเมรกำ มภำรกจรบมอและจดกำรภยคกคำมดำนสำรสนเทศ ทเกดจำกกำรใชเครอขำยอนเทอรเนตเปนเครองมอในกำรฉอโกง (Fraud) โดยใชวธลกลอบขโมยขอมลสวนตว เชน บญชชอ รหสผำน ขอมลส�ำคญของบตรเครดต หรอขอมลส�ำคญส�ำหรบท�ำธรกรรมทำงอเลกทรอนกส

ทมคมร หรอ Team Cymru เปนหนวยงำนประเภทไมแสวงหำผลก�ำไรในประเทศสหรฐอเมรกำ มภำรกจวจยและพฒนำเทคโนโลยดำนควำมมนคงปลอดภยดำนสำรสนเทศ (IT Security) เพอแกไขปญหำภยคกคำมใหม ๆ ทเกดขนในปจจบน และใหบรกำรขอมลสถำนกำรณดำนควำมมนคงปลอดภย (Incident) ทไดรวบรวมและวเครำะหไดจำกระบบตรวจจบของหนวยงำน

นอกจำกน ไทยเซรตยงไดเขำรวมเปนสมำชกเตมรปแบบขององคกรทงในระดบภมภำคและนำนำชำต ไดแก เอพเซรต หรอ APCERT (Asia Pacific CERT) ส�ำหรบประสำนควำมรวมมอกบประเทศในภำคพนเอเชยแปซฟก และ เฟรส หรอ FIRST (Forum of Incident Response and Security Teams) ส�ำหรบประสำนควำมรวมมอกบประเทศทวโลก

เอพเซร ต (APCERT) เปนกำรรวมกลมทม ซเสรตส (CSIRTs/ Computer Security and Incident Response Team) หรอทมเซรตส (CERTs) จำกประเทศสมำชกในแถบภมภำคเอเชยแปซฟก เพอสรำงควำมตระหนกดำนกำรรกษำควำมมนคงปลอดภยและพฒนำศกยภำพของประเทศสมำชก ในกำรจดกำรกบเหตกำรณละเมดควำมมนคงปลอดภยคอมพวเตอรใหทดเทยมกบมำตรฐำนนำนำประเทศและกลมภมภำคอน

เฟรส (FIRST) เปนองคกรระดบนำนำชำตทเกดจำกกำรรวมตวกนของกล มผ เช ยวชำญทำงด ำนกำรรกษำควำมมนคงปลอดภยคอมพวเตอรและเครอขำยของแตละประเทศทวโลก ท�ำหนำทตอบรบ ประสำนควำมรวมมอ ตลอดจนกำรบรหำรจดกำรกบเหตกำรณละเมดควำมมนคงปลอดภยคอมพวเตอร ภำรกจสวนใหญของหนวยงำนนจะท�ำหนำทเปนตวแทนของแตละประเทศและหนวยงำนในกำรตอบรบเหตกำรณละเมดควำมมนคงปลอดภยระบบคอมพวเตอรและเครอขำย โดยกำรประสำนควำมรวมมอไปยงหนวยงำนของเครอขำยของเฟรส (FIRST) เพอยบยงเหตกำรณกำรละเมดควำมมนคงปลอดภยตอไป

ตลอดสบกวำปทผำนมำไทยเซรตท�ำหนำทเปนหนวยงำนหลกของประเทศทใหค�ำแนะน�ำและใหกำรสนบสนนทจ�ำเปนในกำรรบมอและจดกำรสถำนกำรณดำนควำมมนคงปลอดภยดำนสำรสนเทศ แกหนวยงำนภำครฐ เอกชน ประชำชน และภำคธรกจ ในปจจบนไทยเซรตไดรบกำรยอมรบและเปนทรจกทงในระดบภมภำคและนำนำชำตจำกผลงำนทไดมสวนรวมเปนเครอขำยชวยปองกนและยบยงป ญหำควำมมนคงปลอดภยคอมพวเตอรในโลกไซเบอร

ในป ๒๕๕๕ ทผ ำนมำ ไทยเซร ตได รบแจ งสถำนกำรณด ำนควำมมนคงปลอดภยคอมพวเตอร ทเกยวของกบประเทศไทย จำก ๒ ชองทำงคอ ทำงอเมลหรอโทรศพทโดยตรงยงไทยเซร ต และทำงระบบอตโนมต (Automatic Feed) โดยขอมลทไดรบแจงผำนระบบอต โนมตน นมำจำกหน วยงำนท ม ควำมร วมมอกบ ไทยเซรตดำนกำรรกษำควำมมนคงปลอดภยในระดบสำกล เชน เอพดบบวจ (Anti-Phishing Working Group, APWG) ทมคมร (Team CYMRU) และ ไมโครซอฟท (Microsoft) เปนตน

รายงานประจำาป ๒๕๕๕ Annual Report 201242

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 43

Page 25: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

จำกกำรรบแจงผำนทง ๒ ชองทำงทกลำวมำนน ไทยเซรตไดพฒนำกระบวนกำรวเครำะห ประสำนเพอรบมอและจดกำร และใหค�ำแนะน�ำเพอแกไขสถำนกำรณภยคกคำมทเกดขนกบผเกยวของโดยตรง อกทงยงน�ำขอมลสถำนกำรณดำนควำมมนคงปลอดภยทไดรบแจงทงหมดในป ๒๕๕๕ มำวเครำะหถงแนวโนมภยคกคำมดำนสำรสนเทศทเกดขน และจดท�ำบทวเครำะหสถตสถำนกำรณดำนควำมมนคงปลอดภยคอมพวเตอรในภำพรวมของประเทศไทยและเผยแพรในรำยงำนประจ�ำปของไทยเซรต ThaiCERT & Cybersecurity 2012

จำกกำรไดรบแจงขอมลเหตกำรณภยคกคำมทเปนปจจบน ผนวกกบกำรด�ำเนนงำนในลกษณะ ๒๔ x ๗ กบภยคกคำมส�ำคญตอควำมนำเชอถอในธรกรรมอเลกทรอนกสโดยตรงและมมำตรฐำนของบรกำร ท�ำใหในป ๒๕๕๕ ไทยเซรตสำมำรถแกไขปญหำภยคกคำมประเภทฟชชง (Phishing) ซงเปนภยคกคำมทไดรบแจงเหตผำนอเมลสงสดจ�ำนวน ๕๔๑ กรณ สำมำรถลดควำมเสยหำยทเกดขนกบผใชงำนไดมำกวำ ๒๐๐ ลำนเหรยญ หรอประมำณ ๖,๐๐๐ ลำนบำท (มลคำประเมนจำกระยะเวลำเฉลยในกำรแกไขปญหำ Phishing และกำรประเมนมลคำควำมเสยหำยจำก APWG )

กระบวนกำรปฏบตงำนดำน Security รวมกบหนวยงำนภำยในและหนวยงำนภำยนอก กำรด�ำเนนกำรพฒนำระบบกำรเฝ ำระวงภยคกคำมกำรกระท�ำควำมผดดำนเทคโนโลยสำรสนเทศของประเทศ ซงกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร ในฐำนะหนวยงำนทมอ�ำนำจหนำทเกยวกบกำรวำงแผน สงเสรม พฒนำและด�ำเนนกำรกจกรรมเกยวกบเทคโนโลยสำรสนเทศและกำรสอสำร ได มอบหมำยให สพธอ. ด�ำเนน“โครงกำรพฒนำระบบเฝำระวงภยคกคำมกำร กระท�ำควำมผดดำนเทคโนโลยสำรสนเทศของประเทศ” เพอจดตงศนยประสำนงำนรบแจงเหตและขอรองเรยนกำร กระท�ำควำมผดทำงดำนเทคโนโลยสำรสนเทศ และจดเตรยมระบบส�ำหรบเฝำระวงภยคกคำมทจะเกดขนกบระบบสำรสนเทศของประเทศ รวมถง จดกำรซกซอมรบมอกบสถำนกำรณภยคกคำมกำรบกรกตำง ๆ ทเกดขนจำกเทคโนโลยสำรสนเทศและกำรสอสำร อนน�ำไปสกำรพฒนำแนวทำงและกำรปฏบตส�ำหรบกำรปองกนภยคกคำมตอระบบสำรสนเทศของหนวยงำนตำง ๆ ตอไป ในกำรด�ำเนนโครงกำร สพธอ. ไดจดเตรยมเครองมอส�ำหรบตดตำมสถำนภำพดำนควำมมนคงปลอดภยดำนสำรสนเทศของประเทศ และประสำนงำนกำรรกษำควำมมนคงปลอดภยกบหนวยงำนทเกยวของ โดยระบบส�ำคญในโครงกำร ประกอบดวย

ระบบจดเกบและแลกเปลยนขอมลดำนควำมมนคงปลอดภยและกำรร กษำควำมม นคงปลอดภยคอมพวเตอร เพอใหเจำหนำทใชรบแจงและตดตำมกำรด�ำเนนกำรแกไขเหตภยคกคำม

ระบบประเมนควำมเส ยงทำงด ำนสำรสนเทศ (Risk Assessment - RA) และ ระบบตรวจสอบ ชองโหวทำงดำนควำมมนคงปลอดภยสำรสนเทศ (Vulnerability Assessment - VA) ใชส�ำหรบ ตรวจสอบและแจงเตอนชองโหวในระบบสำรสนเทศของหนวยงำนภำครฐ เชน อปกรณระบบเครอขำย เครองแมขำยฐำนขอมล เครองแมขำยเวบ เปนตน และใชส�ำหรบกำรประเมนควำมพรอมและจดออน ของระบบของสำรสนเทศ กอนเรมรบประมวลผลขอมลภยคกคำมตำง ๆ ของหนวยงำนน�ำรองภำยใตโครงกำร

ระบบเฝ ำระวงเหตกำรณภยคกคำมด ำนระบบสำรสนเทศ (Threat Monitoring System) ใชส�ำหรบกำรวเครำะหและตรวจจบภยคกคำมทเกดจำกกำรโจมตของผ ไม ประสงคดต อระบบสำรสนเทศของหนวยงำน แจงเตอนผ เกยวของโดยอตโนมต เพอด�ำเนนกำรรบมอกบภยคกคำมท เกดขนหำควำม เชอมโยงของเหตกำรณทเกดขนในแตละหนวยงำน หรอเกดขนในชวงเวลำทตำงกน เพอใหมควำมเขำใจในสถำนกำรณภำพรวม

ระบบเสรมสรำงควำมมนคงปลอดภยของขอมลควำมปลอดภยสำธำรณะ (Public Safety) ใชส�ำหรบ แลกเปลยนขอมลดำนควำมปลอดภยสำธำรณะ เชน สภำพอำกำศ สถำนกำรณภยธรรมชำต หรอเหตฉกเฉนทมผลตอประชำชน ระหวำงหนวยงำนตำงๆ เชน กรมอตนยมวทยำ กรมอทกศำสตร กองทพเรอ และ กรมปองกนและบรรเทำสำธำรณภย ใชเปน ชองทำงใหหนวยงำนทเกยวของกบควำมปลอดภยสำธำรณะ ไดเขำถงขอมลในรปแบบอเลกทรอนกส ทเปนมำตรฐำนไดอยำงอตโนมต

รายงานประจำาป ๒๕๕๕ Annual Report 201244

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 45

Page 26: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

กำรซกซ อมรบมอภยคกคำมดำนเทคโนโลยสำรสนเทศและกำรสอสำร (Incident Drill) รวมกบหนวยงำนภำครฐจำกทกกระทรวง จ�ำนวน ๒๗ หนวยงำน โดยมวตถประสงค เพอสรำงควำมตระหนกถงควำมจ�ำเปนในกำรเตรยมกำรรบมอภยคกคำมดำนเทคโนโลยสำรสนเทศและกำรสอสำรในหนวยงำนระดบกระทรวง ใหหนวยงำนตำงๆ มควำมพรอมในกำรรบมอเมอเกดภยคกคำมดำนเทคโนโลยสำรสนเทศและกำรสอสำร ซงจะชวยใหสำมำรถควบคมควำมเสยหำย แกไขและกคนระบบไดอยำงเปนขนตอนตำมกรอบขนตอนกำรปฏบตงำนตำมมำตรฐำนสำกล นอกจำกน ยงเปนกำรประเมนควำมพรอมของหนวยงำน

การพฒนาศนยตรวจพสจนพยานหลกฐานดจทล�(Digital�Forensics)

ภำรกจส�ำคญอกดำนหนงของ สพธอ. ควบคกบกำรให บรกำรไทยเซร ต คอกำรพฒนำและยกระดบมำตรฐำนกำรใหบรกำรตรวจพสจนพยำนหลกฐำนดจทลของประเทศใหเทยบเทำกบสำกล และพฒนำศกยภำพของเจ ำหนำทตรวจพสจนพยำนหลกฐำนดจทล (Digital Forensics Examiner) ในประเทศไทยใหเปนทนำเชอถอ

ภำครฐในกำรรบมอภยคกคำม และใชขอมลส�ำหรบกำรตดสนในเชงนโยบำยในกำรจดเตรยมโครงสรำงพนฐำนตำงๆ ทงขนตอนกำรปฏบตงำนหรอมำตรกำรดำนควำมมนคงปลอดภย ดำนกฎหมำย ดำนบคลำกร และเครองมอท จ� ำ เป น เพ อรบมอกบสถำนกำรณ ภยคกคำมด ำนสำรสนเทศ

สำมำรถน�ำผลกำรตรวจสอบวเครำะหพยำนหลกฐำนดจทลไปใชในกระบวนกำรยตธรรมไดอยำงมนใจ ในรอบป ๒๕๕๕ ซงเปนกำรด�ำเนนกำรเปนปท ๒ ของแผนกำรพฒนำระบบพยำนหลกฐำนดจทลระยะ ๕ ป (พ.ศ. ๒๕๕๔ – ๒๕๕๘) ประสบผลส�ำเรจดงตอไปน

๑. จดตงศนย ว เครำะหพยำนหลกฐำนดจทล ทสำมำรถให บรกำรจดเกบพยำนหลกฐำนดจ ทล ณ จดเกดเหต และตรวจพสจน พยำนหลกฐำนดจทลตำมท เจ ำหนำทรกษำกฎหมำยร องขอ ควำมอนเครำะห โดยใชเครองมอทเปนทยอมรบในระดบสำกล

๒. สรำงเครอขำยหนวยงำนทปฏบตงำนตรวจพสจนพยำนหลกฐำนดจทล เชน ส�ำนกปองกนและ ปรำบปรำมกำรกระท�ำควำมผดทำงเทคโนโลยสำรสนเทศ กระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร สถำบนนตวทยำศำตร กระทรวงยตธรรม ส�ำนกงำนต�ำรวจแหงชำต กรมสอบสวนคดพเศษ เปนตน

๓. ประชมหำรอกำรจดท�ำแนวทำงกำรปฏบตงำนตรวจพสจนพยำนหลกฐำนดจทลทเปนมำตรฐำนกลำงรวมกบหนวยงำนทปฏบตภำรกจทเกยวของกบกำรตรวจพสจนพยำนหลกฐำนดจทล

๔. จดอบรมเพอพฒนำศกยภำพเจำหนำทตรวจพสจนพยำนหลกฐำนดจทล

๕. จดอบรมเผยแพรควำมรใหแกหนวยงำนรฐและประชำชนทวไป

สพธอ. ตงเปำหมำยกำรพฒนำศกยภำพของงำนตรวจพสจนพยำนหลกฐำนดจทลในระยะ ๓ ปจะสำมำรถยกระดบเปนหองปฏบตกำรทมมำตรฐำนกำรปฏบตงำนทสอดคลองกบแนวปฏบตสำกล และเจำหนำทผปฏบตงำนทกคนตองไดรบใบรบรองควำมเชยวชำญสำยอำชพส�ำหรบตรวจพสจนพยำนหลกฐำนดจทลจำกสถำบนทไดรบกำร ยอมรบในระดบสำกล

ส�ำหรบแผนกำรพฒนำตอเนองในอนำคตนน สพธอ. จะจดเตรยมพนทจดตงศนยตรวจพสจนพยำนหลกฐำนดจทลกลำงของประเทศ และจดหำอปกรณทจ�ำเป น

เพอสนบสนนกำรตรวจพสจน พยำนหลกฐำนให กบ หนวยงำนตำงๆ ในกระบวนกำรยตธรรม โดยมเปำหมำย ทจะเปดใหบรกำรกำรตรวจพสจนพยำนหลกฐำนดจทล แบบบรณำกำรและเบดเสรจ ใหบรกำรทำงวชำกำรเกยวกบขอมลหรออปกรณอเลกทรอนกส ใหบรกำรเกบพยำน หลกฐำนดจทลเปนระยะเวลำนำน (Digital Evidence Archive) และใหบรกำรในลกษณะหองปฏบตกลำง (Central Laboratory) ซงจะชวยสงเสรมใหเกดกำรบรณำกำรของกำรจดกำรและใหบรกำรตรวจพสจนพยำนหลกฐำนดจทลในประเทศไทย และสงเสรมกำรแลกเปลยนขอมล เชงพยำนหลกฐำนระหวำงหนวยงำนในกระบวนกำรยตธรรมตอไปในอนำคต

รายงานประจำาป ๒๕๕๕ Annual Report 201246

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 47

Page 27: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

การยกระดบทกษะความเชยวชาญและพฒนาขดความสามารถใหกบบคลากร

สพธอ. ไดตระหนกควำมส�ำคญในกำรสรำงบคลำกรดำน Security โดยเนนกำรยกระดบทกษะและควำมเชยวชำญเกยวกบมำตรฐำน/ควำมมนคงปลอดภย ทำงดำนธรกรรมทำงอเลกทรอนกส สพธอ. จงสงเสรม สนบสนน เผยแพรควำมร และกำรใหบรกำรเกยวกบเทคโนโลยสำรสนเทศและกำรสอสำรดำนธรกรรมทำงอเลกทรอนกส

และควำมเสยหำยจำกกำรละเมดขอมล (Data Breach) โดย บรษท Verizon ซงไดรวบรวมและวเครำะหขอมลจำกหนวยงำนตำงๆ ในระดบนำนำชำต เชน Australian Federal Police และ United States Secret Service ซงจะเป นประโยชนในกำรวำงแผนกำรจดกำรระบบสำรสนเทศเพอลดควำมเสยงทอำจจะเกดจำกภยคกคำมดำนสำรสนเทศในรปแบบตำง ๆ โดยผเขำรวมสมมนำซงเปนผบรหำรหรอผบรหำรเทคโนโลยสำรสนเทศระดบสงของหนวยงำนทงภำครฐและเอกชน

จดงานฝกอบรมส�าหรบผ เชยวชาญดานเครอขายในภมภาคอาเซยน

เมอวนท ๑๐ – ๑๓ กนยำยน ๒๕๕๕ ไทยเซรต สพธอ. รวมกบ ITU - IMPACT (International Telecom-munication Union - International Multilateral Partnership Against Cyber Threats) ซงเปนหนวยงำนดำนควำมมนคงปลอดภยระบบคอมพวเตอรภำยใตกำรก�ำกบดแลของ UN (United Nation) ไดจดฝกอบรม เรองกำรรกษำควำมมนคงปลอดภยของระบบเครอข ำย (Securing Networks) ส�ำหรบผเชยวชำญดำนเครอขำยในภมภำคอำเซยน ประกอบดวย กมพชำ เมยนมำร ลำว เวยดนำม และไทย จ�ำนวน ๒๕ คน วตถประสงคกำรจดงำนฝกอบรม ในหวขอ Securing Networks ในสวนของผอบรมในประเทศไทย สพธอ. ไดเชญผเขำรวมอบรมจำกหนวยงำนดำนควำมมนคงและหนวยงำนโครงสรำงพนฐำนส�ำคญของประเทศเขำรวม เชน ผ แทนจำกส�ำนกปลดกระทรวงกลำโหม กองทพเรอ กระทรวงศกษำธกำร กรมบญชกลำง ตลำดหลกทรพย แห งประเทศไทย บรษท ท เอช นค จ�ำกด เนคเทค และ สพธอ. เปนตน

ดานโครงสรางพนฐานในการสนบสนนการท�าธรกรรมทางอเลกทรอนกส

Thailand�National�Root�CA

เพอสนบสนนให เกดควำมเชอมนในกำรท�ำธรกรรมฯ ตำมพระรำชบญญตว ำด วยธรกรรมทำงอเลกทรอนกสทไดมกำรประกำศใชตงแตป พ.ศ. ๒๕๔๔ นน ประเทศไทยจ�ำเปนตองมโครงสรำงพนฐำนทส�ำคญเพอชวยเปนกลไกในกำรตรวจสอบและยนยนทมำทไปในกำรท�ำธรกรรมฯ ใหมควำมนำเชอถอมำกยงขน ดงนน จงจ�ำเปนตองม National Root CA เปนศนยกลำงในกำรสร ำงควำมเช อมนในกำรเช อมโยงระบบลำยมอช ออเลกทรอนกสทมกำรใชงำนทงในประเทศ และตำงประเทศใหสำมำรถยนยนตวตวตนของผใชบรกำรได แมวำจะใชบรกำรใบรบรองอเลกทรอนกสจำกผใหบรกำรตำงรำยกน และเตรยมควำมพรอมของประเทศไทยเพอเขำสประชำคมเศรษฐกจอำเซยน (AEC 2015) เนองจำกเปนกลไกทจะเออใหกำรท�ำงำนของระบบ NSW สำมำรถเชอมโยงกบ ASEAN Single Window (ASW) ไดอยำงมประสทธภำพและมควำมนำเชอถอ รวมถงกำรเชอมโยงระบบ NSW ซงม ๓๖ หนวยงำนของประเทศไทยทจ�ำเปนตองเชอมโยงระบบเขำดวยกนอยำงมนคงปลอดภยอกดวย

โดยในป ๒๕๕๕ สพธอ. ด�ำเนนกำรศกษำและวเครำะหแนวทำงกำรบรหำรจดกำรผใหบรกำรออกใบรบรอง ของตำงประเทศทมกำรใหบรกำรอย ณ ปจจบน ซงลวนเปนผ ใหบรกำรออกใบรบรองทใหบรกำรในระดบประเทศทงสน ทงนไดน�ำแนวทำงกำรศกษำและวเครำะหดงกลำวประยกตใชเพอออกแบบและตดตงระบบของ NRCA ของประเทศไทยใหมควำมครบถวนและสมบรณเปนไปตำมมำตรฐำนสำกล นอกจำกน สพธอ. ยงไดวำงแผนกำรด�ำเนนงำนในระยะ ๓ ปถดไปของโครงกำร Thailand National Root CA ตงแตกำรจดเตรยมระบบ National Root CA กำรจดท�ำแนวนโยบำย (Certificate Policy: CP) แนวปฏบต (Certification Practice Statement: CPS) กำรออกใบรบรองให Subordinate CA กำร Interoperate กบ Subordinate CA กำรไดรบกำรรบรองตำมมำตรฐำน ISO/IEC 27001 และ Trust Service Principles and Criteria for Certification Authorities Version 2.0 ตลอดจนใบรบรองของ National Root CA อยภำยใต Microsoft Trusted List ดวย

การฝกอบรมการเขยนโปรแกรมแบบมนคงปลอดภย�Java�and�Android�Secure�Coding�

เมอวนท ๒๖-๒๗ เมษำยน ๒๕๕๕ ไทยเซรต สพธอ. รวมกบ JPCERT/CC และ มหำวทยำลยมหดล ไดจดอบรม Java Secure Coding และ Android Secure Coding ใหกบนกพฒนำโปรแกรม ณ โรงแรม Grand Mercure Fortune กรงเทพฯ โดยมวตถประสงค เพอเสรมทกษะและเพมพนควำมรเทคโนโลยกำรพฒนำซอฟตแวรแบบมนคงปลอดภย โดยเนนทกำรพฒนำซอฟตแวรภำษำ Java และ Android ใหถกตองตำมขอก�ำหนดและมควำมมนคงปลอดภยจำกกำรเจำะระบบโดยผไมประสงคด กลมเป ำหมำยส�ำหรบกำรฝ กอบรมในคร งน เป นผ พฒนำซอฟตแวรขององคกรตำง ๆ ทงภำครฐ และภำคเอกชน ใหสำมำรถน�ำควำมรทไดรบไปใชในกำรปฏบตงำนจรง และยกระดบควำมมนคงปลอดภยใหกบซอฟตแวร เพอลดมลคำควำมเสยหำยทจะเกดกบระบบสำรสนเทศขององคกร

การสรางความรความเขาใจเรองภยคกคามตอขอมลองคกรและความเสยหายจากการละเมดขอมล

เมอวนท ๒๙ พฤษภำคม ๒๕๕๕ ไทยเซรต สพธอ. รวมกบ บรษท Verizon (สงคโปร) จดงำนสมมนำเรอง ภยคกคำมตอขอมลองคกรและควำมเสยหำยจำกกำรละเมดขอมล โดยมวตถประสงค เพอเผยแพรสถำนะภยคกคำมในประเทศไทย และน�ำเสนอสถตภยคกคำมตอขอมลองคกร

รายงานประจำาป ๒๕๕๕ Annual Report 201248

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 49

Page 28: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๓ ดานกฎหมาย

การจดท�าโครงสรางพนฐานทางกฎหมายเพอรองรบการเปลยนผานจากระบบ�Analog�สยค�Digital�

ดวยรฐบำลไดแถลงสโยบำยตอรฐสภำเพอผลกดนใหมกำรประยกตใชเพอรองรบกำรเปลยนผำนจำกยค Analog มำสยค Digital สพธอ. ซงเปนหนวยงำนภำยใตกำรก�ำกบดแลของรฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรจงไดสนองนโยบำยโดยกำร ผลกดนโครงสรำงพนฐำนตำงๆ ทจ�ำเปน ซงนอกจำกประเทศไทยจะตองเตรยมควำมพรอมดำนโครงสรำง พนฐำนสำรสนเทศเพ อรองรบกำรท� ำธ รกรรมทำงอเลกทรอนกสทงภำยในประเทศและระหวำงประเทศแลว ยงตองมกำรพฒนำโครงสรำงพนฐำนทำงกฎหมำยซงเปนปจจยส�ำคญในกำรสรำงควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกสใหกบทกภำคสวน ตลอดจนกำรสงเสรมและสนบสนนให เกดกลไกกำรบงคบใช กฎหมำยอย ำงมประสท ธภำพ โดยป จจบนกฎหมำยท เก ยวข องกบเทคโนโลยสำรสนเทศและกำรสอสำรของประเทศไทยนน ประกอบดวยกฎหมำยทงในเชงสงเสรมทรองรบกำรน�ำเทคโนโลยหรอธรกรรมทำงอเลกทรอนกสไปใชในกำรด�ำเนนงำนหรอกำรใหบรกำร โดยกำรก�ำหนดหลกเกณฑ

วธกำร และมำตรฐำนในกำรท�ำธรกรรมทำงอเลกทรอนกสใหมควำมมนคงปลอดภยและมควำมนำเชอถอ เพอลดควำมเสยงจำกกำรถกแกไขหรอเปลยนแปลงอนจะเปนเหตให ธรกรรมทำงอเลกทรอนกสไม มผลในทำงกฎหมำย และมกฎหมำยในเชงตงรบทใชในกำรปองกน ปรำบปรำม และตดตำมตวผ กระท�ำควำมผดจำกกำรน�ำเทคโนโลยสำรสนเทศไปใชในทำงทผดกฎหมำยหรอสร ำงควำม เสยหำยใหแกผอน

อยำงไรกตำม เนองจำกกฎหมำยเทคโนโลยสำรสนเทศเปนกฎหมำยทเกยวของกบประเดนเทคนคคอนขำงมำกและหลกเกณฑบำงประกำรมผลตอกำรด�ำเนนกำรตำง ๆ ตอภำครฐและเอกชน กำรยกรำงกฎหมำยจงจ�ำเปนตองผำนกำรพจำรณำจำกผ ทมควำมเชยวชำญทงดำนกฎหมำยและเทคโนโลยและตองมกำรรบฟงควำมคดเหนและสรำงควำมรควำมเขำใจตอภำคสวนตำงๆ ทเกยวของ ซงจ�ำเปนตองใชเวลำในกำรด�ำเนนกำรและกำรพยำยำมผลกดนมำกกวำกฎหมำยทมลกษณะทวไป

โดยในป ๒๕๕๕ สพธอ. ไดด�ำเนนกจกรรมตำงๆ เพอผลกดนโครงสรำงพนฐำนทำงกฎหมำยตำมทไดรบมอบหมำยจำกคณะกรรมกำรธรกรรมทำงอเลกทรอนกสและรฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร ดงตอไปน

การปรบปรงพระราชบญญตวาดวยธรกรรมทางอเลกทรอนกส�ฉบบท�๓�(อยในระหวางปรบปรง)

ตำมทไดมกำรใชบงคบพระรำชบญญตวำดวยธรกรรมทำงอเลกทรอนกส พ.ศ. ๒๕๔๔ ซงแกไขเพมเตมโดยฉบบท ๒ พ.ศ. ๒๕๕๑ มำระยะหนงแลวนน กพบวำจ�ำเปนตองมกำรปรบปรงกฎหมำยในประเดนตำงๆ เพอลดขอจ�ำกดหรออปสรรคจำกกำรน�ำกฎหมำยไปใชบงคบในทำงปฏบต รวมทงกำรเพมเตมหลกกำรทเปนประโยชนเพอใหกฎหมำยมควำมครบถวนสมบรณ ชดเจนและสอดคลองกบหลกเกณฑในทำงสำกลตำมนโยบำยของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส โดยกำรรำงพระรำชบญญต วำดวยธรกรรมทำงอเลกทรอนกส ฉบบท ๓ (อยในระหวำงปรบปรง) มกำรปรบปรงในประเดนส�ำคญ ดงน

๑.� การรองรบผลทางกฎหมายทสมบรณของสญญาอเลกทรอนกส� เพอใหสอดคลองกบหลกการตามอนสญญาว าด วยการใช การตดต อส อสาร ทาง อ เ ล กทรอน กส ในสญญาร ะหว า งปร ะ เ ทศ� (e-Communication�Convention)�ของสหประชาชาต�เนองจำกปจจบนกำรท�ำธรกรรมมแนวโนมวำจะมกำรท�ำสญญำระหวำงค สญญำทอย ต ำงรฐกนโดยวธกำรทำงอเลกทรอนกส เพมมำกขน โดยเฉพำะอย ำงย ง เมอประเทศไทยก�ำลงจะเขำรวมเปนสวนหนงของประชำคมเศรษฐกจอำเซยน (ASEAN Economic Community : AEC) ในป พ.ศ. ๒๕๕๘ จงจ�ำเปนทประเทศไทยจะตองปรบปรงกฎหมำยภำยในเพอลดอปสรรคจำกควำมแตกตำงทำงดำนโครงสรำงพนฐำนทำงกฎหมำย ซงไดมกำรปรบแกในประเดนส�ำคญ ดงน

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 51รำยงำนประจ�ำป ๒๕๕๕

Annual Report 201250

Page 29: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ก�ำหนดหลกเกณฑกำรท�ำสญญำผำนกำรตดตอสอสำรทำงอเลกทรอนกส และผลของสญญำทท�ำผำนระบบขอมลอตโนมต

ผ ลขอ งก ำ รท� ำ ค� ำ เ สนอท ท� ำ ใ น ร ป ขอ งข อ ม ลอเลกทรอนกสซงไมไดสงถงบคคลใดโดยเฉพำะเจำะจง โดยใหมผลเปนเพยงค�ำเชญชวนเทำนน

ก�ำหนดหนำทใหผ สงแจงกำรเพกถอนกำรสงขอมลอ เลกทรอนกส ท เกดจำกกำรใส ข อมลทผดพลำดระหวำงผสงและผรบขอมล

๒.� �การเพมกลไกในการก�ากบดแลและการบงคบใชกฎหมาย�ในประเดนตางๆ

ก�ำหนดใหกำรบงคบใชกฎหมำยฉบบน ครอบคลมถงกบกำรด�ำเนนกำรใดๆ ตำมกฎหมำยของศำลหรอองคกรอสระตำมรฐธรรมนญ

ปรบปรงขอสนนษฐำนเกยวกบกำรจดท�ำขอควำมทเปนขอมลอเลกทรอนกสและกำรลงลำยมอชอใหสอดคลองกบทำงปฏบตมำกขน เชน กำรปรบปรงบทสนนษฐำนในกำรพจำรณำควำมเหมำะสมของวธกำรในกำรระบตวเจำลำยมอชอและกำรรบรองขอควำมทเปนขอมลอเลกทรอนกส โดยเพมใหพจำรณำจำกวธกำรทใช ในกำรลงลำยมอชอและพยำนหลกฐำนอนทเกยวของเพมเตมดวย

ก� ำ หนด ให ส� ำ น ก ง ำนคณะกรรมกำ ร ธ ร ก ร รม ทำงอเลกทรอนกส (สธอ.) เปนหนวยงำนหลกทท�ำหนำทในกำรก�ำกบดแลธรกจบรกำรเกยวกบธรกรรมทำงอเลกทรอนกส และมกำรควบรวม สพธอ. ซงเปนองคกำรมหำชน และ ธอ. ทเปนสวนรำชกำร เปน สธอ. ซงเป นองคกำรมหำชนตำมกฎหมำยธรกรรมทำงอเลกทรอนกสตอไป

ป รบป ร งหล ก เกณฑ กำรแจ งหร อข นทะ เบ ยน ก ำ ร ป ร ะ ก อ บ ธ ร ก จ บ ร ก ำ ร เ ก ย ว ก บ ธ ร ก ร ร ม ทำงอเลกทรอนกส เพอใหสำมำรถตรวจสอบไดกอนกำรแจงและขนทะเบยน

เพมเตมอ�ำนำจของพนกงำนเจำหนำทในกำรเขำไปในสถำนทประกอบธรกจ ตรวจสอบ รวบรวม อำยดเอกสำรหรอหลกฐำนทเกยวของ

๓.� การยกระดบและเพมศกยภาพเพอรองรบ การด�า เนนงานของหนวยงานทท�าหน า ทสนบสนน คณะกรรมการธรกรรมทางอเลกทรอนกส เพอใหมหนวยงำนซงท�ำหนำทในกำรผลกดนกำรพฒนำธรกรรม ทำงอเลกทรอนกสของประเทศทมอ�ำนำจในกำรก�ำกบดแลธรกจบรกำร จงไดมกำรปรบปรงกฎหมำยเพอใหมกำร จดตงส�ำนกงำนคณะกรรมกำรธรกรรมทำงอเลกทรอนกส (สพธอ.) ให มฐำนะเป นนตบคคล ควบคมดแลโดย คณะกรรมกำรธรกรรมทำงอเลกทรอนกส ภำยใตกำรก�ำกบดแลของรฐมนตรกระทรวงเทคโนโลยสำรสนเทศและ กำรสอสำร

ทงน ในกำรยกรำงพระรำชบญญตฉบบดงกลำว ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) ไดรวมสนบสนนขอมลทเปนประโยชนตอกำรพจำรณำปรบปรงกฎหมำยวำดวยธรกรรมทำงอเลกทรอนกสของคณะอน กรรมกำรภำย ใต คณะกรรมกำร ธ รกรรม ทำงอเลกทรอนกส รวมทงสนบสนนกำรด�ำเนนงำนใน กำรเสนอรำงกฎหมำยตอคณะรฐมนตรรวมกบส�ำนกงำนคณะกรรมกำรธรกรรมทำงอ เลกทรอนกส ในสงกดส�ำนกงำนปลดกระทรวงเทคโนโลยสำรสนเทศและ กำรส อสำร นอกจำกน ส� ำน กงำนพฒนำธ รกรรม ทำงอเลกทรอนกส (องคกำรมหำชน) ยงไดจดใหมกำรแถลงขำวในหวขอ “กฎหมำยธรกรรมทำงอเลกทรอนกส ฉบบท ๓ เพอเตรยมพร อมอนวตกำรอนสญญำ e-Contracts และรองรบ AEC 2015” ในวนศกรท ๒๗ เมษำยน พ.ศ. ๒๕๕๕ โดยมรฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรเปนประธำน เพอประชำสมพนธเผยแพรแนวทำงกำรปรบปรงแก ไขกฎหมำยต อบคคลหรอ หนวยงำนทเกยวของ เพอใหทกภำคสวนไดตระหนกถงควำมส�ำคญของกฎหมำยวำดวยธรกรรมทำงอเลกทรอนกส ในฐำนะท เป นกลไกส�ำคญในกำรขบเคลอนเศรษฐกจ และยกระดบคณภำพชวตของประชำชนตอไป ซงปจจบนรำงกฎหมำยดงกลำวอยระหวำงกำรน�ำเสนอคณะรฐมนตรเพอใหควำมเหนชอบในหลกกำรในกำรแกไขปรบปรงกฎหมำยดงกลำวตอไป

กฎหมายล�าดบรองภายใตพระราชบญญตวาดวยธรกรรมทางอเลกทรอนกส�

สพธอ. ไดเขำไปมสวนในกำรศกษำวจยทงกฎหมำยภำยในประเทศและตำงประเทศ รวมไปถงวทยำกำรเทคโนโลยทเกยวของ เพอน�ำมำใชในกำรยกรำงกฎหมำยล�ำดบรองภำยใตพระรำชบญญตธรกรรมทำงอเลกทรอนกสละฉบบ รวมกบส�ำนกงำนคณะกรรมกำรธรกรรมทำงอเลกทรอนกส และคณะอนกรรมกำรตำงๆ ภำยใตคณะกรรมกำรธรกรรม ทำงอเลกทรอนกส เพอเสนอตอคณะกรรมกำรธรกรรมทำงอเลกทรอนกส ซงมรฐมนตรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรเปนประธำนกรรมกำร โดยในป ๒๕๕๕ สพธอ. ไดเขำไปมสวนผลกดนกฎหมำยล�ำดบรองภำยใตพระรำชบญญตวำดวยธรกรรมทำงอเลกทรอนกส ในดำนตำงๆ ตำมทไดรบมอบหมำยจำกคณะกรรมกำรธรกรรมทำงอเลกทรอนกส ดงน

๑.� ดานการรองรบผลทางกฎหมายของสงพมพออก�(Print�Out)�

แมว ำกฎหมำยวำดวยธรกรรมทำงอเลกทรอนกส ของประเทศไทยจะไดรองรบผลทำงกฎหมำยของขอมลอเลกทรอนกสใหมผลเทยบเทำกบกำรท�ำเปนกระดำษแลวกตำม แตเนองดวยอำจจะยงอย ในชวงกำรเปลยนผำนประกอบกบผใชงำนอำจจะยงไมมควำมพรอมในกำรใชงำนธรกรรมทำงอเลกทรอนกสแบบครบวงจร กฎหมำยจงไดรองรบกำรใชเอกสำรทเปนสงพมพออกหรอ Print Out ของขอมลอเลกทรอนกสทมกำรน�ำเสนอหรอเกบรกษำ เปนเอกสำรตนฉบบ โดยก�ำหนดใหมผลเปนเอกสำรตนฉบบตำมกฎหมำยไดเช นเดยวกนเมอไดรบกำรรบรองโดย หนวยงำนรบรองสงพมพออก ดงนน คณะกรรมกำรธ ร ก ร รมทำ ง อ เ ล กทรอน กส จ ง ไ ด ออกประกาศ คณะกรรมการ ธรกรรมทางอ เล กทรอนกส เร อง การรบรองสงพมพออก พ.ศ. ๒๕๕๕ เพอก�ำหนดใหมหนวยงำนทมอ�ำนำจในกำรรบรองสงพมพออกของขอมลอเลกทรอนกส และก�ำหนดหลกเกณฑในกำรรบรองสงพมพออก เพอใหสงพมพออกมควำมนำเชอถอและสำมำรถใชอำงองแทนขอมลอเลกทรอนกส รวมทงประกาศคณะกรรมการธรกรรมทางอเลกทรอนกส เรอง หนวยงานรบรองสงพมพออก พ.ศ. ๒๕๕๕ ทคณะกรรมกำรธรกรรมทำงอเลกทรอนกสไดประกำศให สพธอ. เปนหนวยงำนรบรองสงพมพออก ซงผลจำกประกำศทง ๒ ฉบบน ท�ำใหกรมพฒนำธรกจกำรคำสำมำรถใหบรกำรออกหนงสอรบรองนตบคคลทำงอเลกทรอนกสผำนธนำคำรพำณชยได ซงมกำรใหบรกำรมำตงแตวนท ๒๐ มกรำคม ๒๕๕๕ จ น ป จ จ บ น ม ก ำ ร อ อ ก ห น ง ส อ ร บ ร อ ง น ต บ ค ค ล ทำงอเลกทรอนกส จ�ำนวน ๑๒,๒๓๙ ฉบบ คดเปนมลคำทำงเศรษฐกจทเพมขน ๑,๘๓๕,๘๕๐ บำท หรอเพมขนรอยละ ๗๕ จำกวธกำรเดมทยงไมไดมกำรน�ำระบบกำรรบรองสงพมพออกมำใช

๒.� ด านว ธ ก ารแบบม นคงปลอดภยในการ ท�าธรกรรมทางอเลกทรอนกส�(Security)�

เพอใหกำรท�ำธรกรรมทำงอเลกทรอนกสมควำมนำ เชอถอ อกทงเพอใหผ ใชงำนมกำรยอมรบและเชอมนในขอมลอเลกทรอนกสมำกยงขน กำรก�ำหนดใหมกลไกใน กำรบรหำรจดกำรและกำรรกษำควำมมนคงปลอดภยของท ร พ ย ส น ส ำ ร ส น เ ท ศ ท ใ ช ใ น ก ำ ร ท� ำ ธ ร ก ร ร ม ทำงอเลกทรอนกสจงเปนเรองทมควำมจ�ำเปน ดงนน คณะกรรมกำรธรกรรมทำงอเลกทรอนกส จงได ออกประกาศคณะกรรมการธรกรรมทางอเลกทรอนกส เรอง ประเภทของธรกรรมทางอเลกทรอนกส และหลกเกณฑก า รปร ะ เ ม น ร ะด บผลกร ะทบของธ ร ก ร รมทา งอเลกทรอนกสตามวธการแบบปลอดภย พ.ศ. ๒๕๕๕ เพอก�ำหนดประเภทของธรกรรมทำงอ เลกทรอนกส และหลกเกณฑกำรประเมนระดบผลกระทบของธรกรรมทำงอ เ ล กทรอน กส เพ อจ ดประ เภทของ ธ รกรรม ทำงอเลกทรอนกสกอนกำรน�ำวธกำรแบบปลอดภยตำมแตระดบมำปรบใชไดอยำงเหมำะสม ซงจะเปนกำรพจำรณำจำกควำมเสยงและควำมเสยหำยทอำจจะเกดขนในดำนต ำงๆ และเมอสำมำรถก�ำหนดประเภทของธรกรรม ทำงอเลกทรอนกสตำมประกำศฉบบดงกลำวไดแลว จงจะด� ำ เน นกำรตำมประกาศคณะกรรมการธ ร กรรม ทางอเลกทรอนกส เรอง มาตรฐานการรกษาความมนคงปลอดภยของระบบสารสนเทศตามวธการแบบปลอดภย พ.ศ. ๒๕๕๕ ทก�ำหนดมำตรฐำนกำรรกษำควำมมนคงปลอดภยของระบบสำรสนเทศตำมวธกำรแบบปลอดภยในแตละระดบไว ซงมตงแตระดบเครงครด ระดบกลำง และระดบพนฐำนไป ทงน เมอกำรท�ำธรกรรมทำงอเลกทรอนกสใดไดกระท�ำตำมวธกำรแบบปลอดภยทคณะกรรมกำรธรกรรมทำงอเลกทรอนกสประกำศก�ำหนดแลว กจะไดรบกำรสนนษฐำนวำธรกรรมทำงอเลกทรอนกสนนไดใชวธกำรทเชอถอในกำรจดท�ำ ซงจะมสวนส�ำคญตอผลทำงกฎหมำยของธรกรรมทำงอเลกทรอนกส

รายงานประจำาป ๒๕๕๕ Annual Report 201252

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 53

Page 30: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๓.� ด า น ก า ร ช� า ร ะ เ ง น ท า ง อ เ ล ก ท รอน ก ส � (e-Payment)

คณะกรรมกำรธรกรรมทำงอเลกทรอนกสได ออก ประกำศคณะกรรมกำรธรกรรมทำงอเลกทรอนกส เรอง หลกเกณฑ วธกำร และเงอนไขในกำรประกอบธรกจบรกำรกำรช�ำระเงนทำงอเลกทรอนกส (ฉบบท ๒) พ.ศ. ๒๕๕๕ เพอก�ำหนดหลกเกณฑ วธกำร และเงอนไขในกำรประกอบธรกจบรกำรกำรช�ำระเงนทำงอเลกทรอนกส ทเกยวของกบบตรเดบตทออกและมกำรใชจำยภำยในประเทศ ทงน กเพอรกษำเสถยรภำพระบบกำรช�ำระเงนของประเทศและลดตนทนกำรประกอบธรกจใหบรกำรกำรช�ำระเงนผำนบตรอเลกทรอนกสซงจะสงผลตอกำรลดคำใชจำยในกำรใชบรกำรของประชำชน โดยหลกเกณฑดงกลำวไดเรมใชกบบตรอเลกทรอนกสประเภทเดบตกอน ตำมควำมพรอมของผใหบรกำรสวตชชงภำยในประเทศ

โดยเหตทกำรบงคบใชพระรำชบญญตว ำดวยกำรกระท�ำควำมผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ ซงเปนกฎหมำยทอย ในควำมสนใจของประชำชนเปนอยำงมำกนน ก อให เกดผลกระทบกบทงผ ให บรกำร ผ ใช คอมพวเตอรและอนเทอรเนตโดยทวไป ซงภำยหลงกำรประกำศบงคบใชกฎหมำยฉบบดงกลำวในระยะเวลำหนงปรำกฏวำมกำรเรยกร องจำกหลำยภำคสวนใหมกำรทบทวนหลกกำรของกฎหมำยทใชบงคบ รวมถงเพมเตมส วนทกฎหมำยป จจบนยงไม ครอบคลมหรอรองรบ ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) ไดรบนโยบำยใหศกษำถงสภำพปญหำ ขอขดของและแนวทำงกำรปรบปรงกฎหมำยใหสอดคลองกบสภำวะแวดลอมและบรบทของสงคมไทยเพอใหสำมำรถบงคบใชกฎหมำย ได อ ย ำ ง ถ กต อ งตำม เจตนำรมณ และมประสทธภำพ

กำรด�ำเนนงำนในป ๒๕๕๕ ทผำนมำ สพธอ. ไดด�ำเนนกำรศกษำสภำพปญหำ ขอขดของและขอเสนอแนะแนวทำงกำรปรบปรงพระรำชบญญตว ำด วยกำรกระท�ำ ควำมผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ เพอปรบปรงกฎหมำยใหสอดคลองกบสภำวะแวดลอม และบรบท ของสงคมไทยใหสำมำรถบงคบใชกฎหมำยไดอยำงถกตอง ตำมเจตนำรมณและมประสทธภำพและในขณะเดยวกนยงค�ำนงถงสทธและเสรภำพของประชำชนในกำรตดตอสอสำรอนเปนสทธขนพนฐำนตำมรฐธรรมนญดวย

การสนบสนนเพอปรบปรงพระราชบญญตการกระท�าความผดเกยวกบคอมพวเตอร�ฉบบท�๓�(อยในระหวางปรบปรง)

รายงานประจำาป ๒๕๕๕ Annual Report 201254

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 55

Page 31: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

จำกกำรศกษำสภำพปญหำและขอขดของในเรองดงกลำว สพธอ. จงเหนควรเสนอใหมกำรปรบปรงกฎหมำยเพอสรำงสมดลในเนอหำของกฎหมำยโดยเฉพำะอยำงยงระหวำงสทธเสรภำพของประชำชนและกำรดแลควำมมนคงปลอดภยของประเทศซงเปนหนำทของรฐ โดยไดแตงตงคณะท�ำงำนปรบปรงพระรำชบญญตวำดวยกำรกระท�ำ ควำมผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ อนประกอบดวยผ ทรงคณวฒทมควำมร ควำมเชยวชำญและมควำมเขำใจเกยวกบกำรกระท�ำควำมผดเกยวกบคอมพวเตอร ท ง ต วแทนจำกหน วยงำนบ งค บ ใช กฎหมำย เช น เจำพนกงำนต�ำรวจ พนกงำนอยกำร และพนกงำนเจำหนำทตำมกฎหมำย ตวแทนจำกหนวยงำนของรฐทเกยวของ เชน คณะกรรมกำรกจกำรกระจำยเสยง กจกำรโทรทศน และก จกำรโทรคมนำคมแห งชำต หร อส� ำน กงำน คณะกรรมกำรกฤษฎกำ และตวแทนจำกภำคเอกชน เชน สมำคมผใหบรกำรอนเทอรเนต เปนตน รวมทงทปรกษำคณะท�ำงำนซงประกอบดวยนกวชำกำรและผ เชยวชำญ ด ำนกำรรกษำควำมมนคงปลอดภยระบบเทคโนโลยสำรสนเทศ เพอรวมพจำรณำใหขอคดเหนและขอเสนอแนะทเปนประโยชนในกำรปรบปรงกฎหมำย โดยมกำรประชมคณะท�ำงำนฯ อยำงตอเนองรวมทงสน ๑๑ ครง และไดมกำรจดท�ำ (รำง) พระรำชบญญตวำดวยกำรกระท�ำควำมผดเกยวกบคอมพวเตอร ฉบบท ๓ ขนใหม เนองจำกมกำรพจำรณำปรบปรงในหลำยเรองโดยคณะท�ำงำนพจำณำวำ พระรำชบญญตว ำด วยกำรกระท�ำควำมผดเก ยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ มประเดนทควรพจำรณำปรบปรง ดงน

��๑.� ขอบเขตการบงคบใชกฎหมาย ซงควรพจำรณำวำกฎหมำยฉบบนควรมบทบญญตเฉพำะกำรกระท�ำตอคอมพวเตอรโดยแท (Computer Crime) เชน กำรเจำะระบบ กำรโจมตระบบ หรอควรรวมบทบญญตในสวนควำมผดอนทเกยวของกบคอมพวเตอร (Computer Related Crime) เชน ลำมก พนน และสแปมม เปนตน เขำไวดวย ซ ง กฎหมำยว ำ ด ว ยกำรกระท� ำควำมผ ด เ ก ย วก บคอมพวเตอรในปจจบนเปนลกษณะในแบบทสอง ซงทงสองแบบมขอดและขอจ�ำกดแตกตำงกน ในแบบทมเฉพำะบทบญญตเกยวกบกำรกระท�ำตอคอมพวเตอรโดยแทนน กมขอดคอมควำมชดเจน ท�ำควำมเขำใจไดงำย แตปจจบนกำรกระท�ำควำมผดสวนมำกมคอมพวเตอรเขำมำเกยวของจงอำจท�ำใหกำรกระท�ำควำมผดบำงประเภทไมครอบคลม สวนแบบทมทงกำรกระท�ำตอคอมพวเตอรโดยแทและบทบญญตในสวนควำมผดอนทเกยวของกบคอมพวเตอร กจะมขอดคอสำมำรถรองรบกำรกระท�ำควำมผดในรปแบบ

ตำง ๆ ไดอยำงครอบคลม แตอยำงไรกตำมยงคงไมสำมำรถก�ำหนดรำยละเอยดกำรกระท�ำควำมผดไดทกรปแบบ ซงประเดนดงกลำวในเบองตนคณะท�ำงำนจงเหนสมควรใหขอบ เขตของกฎหมำยน จ ะจ� ำ ก ด เ ฉพำะกรณ ก ำ ร กระท�ำควำมผดตอคอมพวเตอรโดยแท และควำมผดทใชคอมพวเตอร ในกำรกระท�ำควำมผดทมผลกระทบตอ ควำมมนคงปลอดภยตอประเทศเปนส�ำคญ และหำกตองกำรเพมฐำนควำมผดใดๆ ทมกำรใชคอมพวเตอรเปนเครองมอในกำรกระท�ำควำมผดกควรปรบแกในกฎหมำย ทเกยวของโดยตรง

�๒.� สร างความชด เจนให แก บทบญญตของกฎหมาย โดยปรบปรงกฎหมำยทมอยในปจจบนใหมควำมชดเจนและตรงตำมเจตนำรมณมำกยงขน เชน บทบญญตทมเจตนำรมณในกำรปรำบปรำมกำรกระท�ำผดประเภท Phishing และ Identity theft แตถกน�ำไปใชในเรองหมนประมำทแทน และเพมเตมฐำนควำมผดทยงไมครอบคลม เชน กำรเพมฐำนควำมผดในกำรท�ำส�ำเนำขอมลโดยทไมไดรบอนญำตหรอไมมสทธ ปรบแกบทบญญตใหรองรบทงกรณท เป นกำรเข ำถงระบบคอมพวเตอร และข อมลคอมพวเตอรทไมมมำตรกำรปองกน เปนตน

��๓.�� หน า ท และความรบผดของผ ให บรการ เนองจำกกำรก�ำหนดค�ำนยำม “ผใหบรกำร” ในกฎหมำยมลกษณะกวำงซงจงอำจไมชดเจนในทำงปฏบตในแงของกำรก�ำหนดตวผใหบรกำรทตองรบผด และสรำงควำมกงวลใหกบตวผใหบรกำรตำง ๆ อยำงไรกตำม กำรก�ำหนดล�ำดบชนของผใหบรกำรอยำงชดเจนแมจะมขอดทท�ำใหก�ำหนดหนำทและควำมรบผดของผ ใหบรกำรแตละประเภทไดอยำงเหมำะสม แตอำจกลำยเปนผลเสยตอตวผใหบรกำรเอง เพรำะหำกกฎหมำยก�ำหนดใหผใหบรกำรตองรบผดแลวตวผใหบรกำรเองตองมำพสจนในภำยหลงวำตนมไดมสวนเกยวของกบกำรกระท�ำดงกลำวยอมเปนกำรยำกทจะพสจน ถงเจตนำของผ ให บรกำร แนวทำงในเบองต น คณะท�ำงำนฯ จงมควำมเหนวำไมสมควรทจะก�ำหนด รำยละเอยดเกยวกบประเภทหรอล�ำดบชนของผใหบรกำร รวมถงก�ำหนดขนตอนหรอระยะเวลำทผ ใหบรกำรตองจดกำรเนอหำทไมเหมำะสมในเวบไซตของตน เพอใหมควำมยดหยนในกำรปฏบตงำนของพนกงำนเจำหนำทและสำมำรถปรบเปลยนใหมควำมเหมำะสมและเปนธรรมไดตำมสถำนกำรณ

�๔.� อ� านาจหน า ท แล ะการบ งคบใช กฎหมาย เนองจำกกฎหมำยฉบบปจจบนยงมไดเปดชองใหพนกงำนเจำหนำทตำมกฎหมำยนซงมควำมเชยวชำญในกำรพสจนหลกฐำนทำงคอมพวเตอรสำมำรถด�ำเนนกำรในกรณทเปนควำมผดตำมกฎหมำยอนทใชคอมพวเตอรเปนเครองมอ ในกำรกระท�ำควำมผดได โดยคณะท�ำงำนจงเหนควรปรบแกกฎหมำยใหเปดชองในกำรบงคบใชหรอด�ำเนนกำรกบกำรกระท� ำควำมผดตำมกฎหมำยอ นๆ ท ม กำรใช คอมพวเตอรเปนเครองมอไดดวย เพอใหเกดกำรเชอมโยงของกำรบงคบใชกฎหมำยทงระบบในกำรจดกำรปญหำกำรกระท�ำควำมผดเกยวกบคอมพวเตอร โดยหำกพนกงำนเจำหนำทตำมกฎหมำยอนๆ เชน ต�ำรวจ พนกงำนฝำยปกครอง เจำหนำทจำกกรมทรพยสนทำงปญญำ เจำหนำทจำกส�ำนกงำนคณะกรรมกำรอำหำรและยำ เปนตน พบเหนกำรกระท�ำควำมผด เชน มกำรโพสตขอมลคอมพวเตอรหรอจ�ำหนำยสนคำทผดกฎหมำยทตนเองดแลอย เปนตน กสำมำรถรองขอใหพนกงำนเจำหนำทตำมกฎหมำยนใชควำมเช ยวชำญในกำรด�ำ เนนกำรสบสวนสอบสวน หรอระงบกำรเผยแพรเวบไซตดงกลำวได

ทงน เพอเปนกำรรวบรวมควำมคดเหนขอเสนอแนะและอปสรรคหรอปญหำทสะทอนจำกกำรปฏบตทงภำครฐและเอกชนทเกยวของ อนเปนประโยชนตอกำรปรบปรงกฎหมำยให สมบรณย งขนในวนท ๗ – ๑๑ กนยำยน ๒๕๕๕ สพธอ. รวมกบสมำคมผประกอบกำรพำณชย อ เลกทรอนกส ไทย (Thai e-Commerce Assoc iat ion) สมำคมควำมมนคงปลอดภยระบบสำรสนเทศ (TISA) และสมำคมผดแลเวบไทย รวมกนจดสมมนำรบฟงควำมคดเหนเกยวกบกำรบงคบใชกฎหมำย ประเดนปญหำและแนวทำงแกไขพระรำชบญญตวำดวยกำรกระท�ำควำมผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ ในหวขอ “๕ ป ของ พ.ร.บ. คอมพวเตอรฯ ผลด ผลกระทบ และอนำคต : Balance of Freedom and National Security” เพอรบฟ งควำมคดเหนจำกทกภำคส วน ทเกยวของหรอมสวนไดเสยในกำรบงคบใชกฎหมำยฉบบน

ทงน เพอใหไดข อมลทสะทอนปญหำในทำงปฏบตอนเป นประโยชนต อกำรปรบปรงกฎหมำยให สมบรณยงขน

��การสรางความรความเขาใจและใหค�าปรกษาเกยวกบกฎหมายเทคโนโลยสารสนเทศ�

นอกจำกกำรตรำกฎหมำยฉบบตำง ๆ เพอรองรบกำรท�ำธรกรรมทำงอเลกทรอนกสแลว สพธอ. ตระหนกดว ำกฎหมำยเทคโนโลยสำรสนเทศและกำรสอสำรเปนกฎหมำยทมเนอหำเกยวของกบเทคนคคอนขำงมำก ซงอำจจะยำกตอกำรท�ำควำมเขำใจ จงไดมกำรด�ำเนนกำรจดพมพหนงสอ “ฉลำดรเนต” ซงสวนหนงของหนงสอไดมกำรอธบำยกฎหมำยเทคโนโลยใหเขำใจงำยขน นอกจำกนไดมกำรรวบรวมกฎหมำยเทคโนโลยสำรสนเทศทปจจบนออกมำหลำยฉบบในรปแบบของ CD แทนกำรจดท�ำหนงสอเพอส งเสรมกำรใช ข อมลอ เลกทรอนกส และเป นมตรกบ สงแวดลอม แตเนองจำกควำมตองกำรใหมกำรจดท�ำใน รปแบบหนงสอด วย จงได มกำรจดพมพ หนงสอรวมกฎหมำยเทคโนโลยสำรสนเทศและกำรสอสำรซงปจจบน มกำรเผยแพรกวำ ๓,๐๐๐ เลม ทงน นอกจำกกำรจดท�ำ

สอสงพมพเพอสรำงควำมรควำมเขำใจเกยวกบกฎหมำยเทคโนโลยสำรสนเทศ ยงไดมกำรสอสำรเพอสรำงควำมเขำใจ โดยบคลำกรของ สพธอ. จงท�ำหนำทในกำรเผยแพรองคควำมรในดำนกฎหมำย ใหแกหนวยงำนทงภำครฐและเอกชน รวมไปถงกำรให ค�ำปรกษำเกยวกบกฎหมำยเทคโนโลยสำรสนเทศ เพอสร ำงควำมเชอมนและให ควำมชดเจนในแนวทำงกำรปรบใชกฎหมำยดงกลำว

รายงานประจำาป ๒๕๕๕ Annual Report 201256

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 57

Page 32: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๔ ดานมาตรฐาน

มำตรฐำนเปนบรรทดฐำนเพอชวดคณภำพใน กำรท�ำงำนใหเปนไปในทศทำงเดยวกน เปนสงจ�ำเปนในกำรส ง เส รมให มกำรท�ำงำนร วมกนของหน วยงำน กำรพฒนำมำตรฐำนชองประเทศไทยนนมงำนมำกมำย มขอบเขตงำนและมหนวยงำนทเกยวของจ�ำนวนมำก หนวยงำนหลกทเปนทยอมรบและร จกกนมำกทสด คอ ส�ำนกมำตรฐำนผลตภณฑอตสำหกรรม หรอ สมอ. เปนหนวยงำนภำยใตกระทรวงอตสำหกรรม และเปนหนวยงำนเครอขำยขององคกำรมำตรฐำนสำกลไอเอสโอ (ISO) ในประเทศไทย สมอ. เนนพฒนำมำตรฐำนผลตภณฑมำตรฐำนอกระบวนกำรผลตเปนหลกเนองจำกเปนงำนทมควำมเชยวชำญ แตไมไดเนนพฒนำมำตรฐำนทเกยวของกบกระบวนกำรท�ำธรกรรมทำงอเลกทรอนกส จงเปนสงททำทำยท สพธอ. ซงเปนหนวยงำนมควำมเชยวชำญในเรองของธรกรรมทำงอเลกทรอนกสจะไดท�ำงำนรวมกบหนวยงำนหลกทำงดำนมำตรฐำนอยำง สมอ. ดงนนตำมท สมอ. ไดก�ำหนดยทธศำสตรกำรด�ำเนนงำนดำนกำรก�ำหนดมำตรฐำน ดวยกำรขยำยเครอขำยงำนดำนกำรก�ำหนดมำตรฐำนไปยงหนวยงำนตำงๆ เพอเปนกำรผนกก�ำลง เ ค ร อข ำ ย ในกำรช ว ย เหล อ ส ง เ ส ร ม สน บสน น

ภำคอตสำหกรรมและภำคธรกจในประเทศใหมศกยภำพ ในกำรแขงขน ตลอดจนสงเสรมกำรมสวนรวมในงำนดำนกำรก�ำหนดมำตรฐำนสำกลขององคกรตำงๆ ในประเทศ สพธอ. จงไดท�ำควำมรวมมอกบ สมอ. ดวยวธกำรลงนำมบนทกควำมเขำใจรวมกนเพอด�ำเนนกำรภำยใตกรอบควำมรวมมอในกจกรรมดำนกำรมำตรฐำน เพอพฒนำระบบกำรมำตรฐำนของประเทศ ใหเปนไปตำมแนวทำงมำตรฐำนสำกล และมปรมำณเพยงพอตอกำรพฒนำเศรษฐกจและอตสำหกรรมของประเทศ โดยมกจกรรมควำมรวมมอทส�ำคญ ไดแก (๑) กำรก�ำหนดมำตรฐำน (๒) กำรรบรองมำตรฐำน (๓) กำรมำตรฐำนระหวำงประเทศ (๔) กำร สงเสรมเผยแพรและพฒนำระบบกำรมำตรฐำน

ดงนนควำมรวมมอระหวำง สพธอ. และ สมอ. จงก�ำเนดขนอยำงเปนทำงกำรในวนพธท ๒๑ พฤศจกำยน พ.ศ. ๒๕๕๕ ในวนดงกลำวมพธลงนำมบนทกควำมเขำใจเรองควำมรวมมอดำนกำรมำตรฐำนระหวำงสองหนวยงำน สมอ. กบ สพธอ. โดยทงสองหนวยงำนเหนควรรวมมอและผนกก�ำลง ในกำรพฒนำและสงเสรมมำตรฐำนทเกยวกบกำรประยกตใช เทคโนโลยสำรสนเทศและกำรสอสำร

ทจ�ำเปนส�ำหรบกำรท�ำธรกรรมทำงอเลกทรอนกส ส�ำหรบใชเปนกรอบควำมรวมมอดำนกำรมำตรฐำนทเกยวกบ กำรท�ำธรกรรมทำงอเลกทรอนกส ใหทนตอควำมตองกำรของภำคธรกจและภำคอตสำหกรรมทมเพมมำกขน รวมถงกำรพฒนำมำตรฐำนใหสอดคลองกบมำตรฐำนสำกล และตอบสนองตอควำมตองกำรของผใชงำนเพอใหเกดประโยชนสงสด กำรลงนำมรวมกนนจะเปนกำรพฒนำศกยภำพและควำมเข มแขงของภำคธรกจและภำคอตสำหกรรมของประเทศทยงยนบนควำมรวมมอขององคกรทงสองและทกภำคสวนในสงคม

ในปจจบน สพธอ. ไดใหควำมส�ำคญแกมำตรฐำนทเกยวกบกำรท�ำธรกรรมทำงอเลกทรอนกสใน ๔ ดำนหล กๆ ได แก มำตรฐำนท เ ก ย ว กบกำรช� ำ ระ เ ง น ทำงอเลกทรอนกส (e-Payment), มำตรฐำนดำนควำมมนคงปลอดภยสำรสนเทศ (Security) มำตรฐำนทเกยวกบขอมลบรกำรสขภำพ (e-Healthcare) และมำตรฐำน กำรเชอมโยงข อมลแบบบรณำกำรส�ำหรบกำรน�ำเข ำ สงออก และโลจสตกส (e-Logistics) และไดสนบสนน กำรท�ำงำนของภำครฐและภำคเอกชนใหมกำรท�ำธรกรรมทำงอเลกทรอนกสดวยวธกำรมำตรฐำนและท�ำใหเกด กำรพฒนำทำงเศรษฐกจของประเทศไทย และอ�ำนวย ควำมสะดวกใหแกประชำชนชำวไทย

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 59รำยงำนประจ�ำป ๒๕๕๕

Annual Report 201258

Page 33: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

การรบรองระบบการพมพออก

ในป พ.ศ. ๒๕๕๕ คณะกรรมกำรธรกรรม ทำงอเลกทรอนกส ไดประกำศให ส�ำนกงำนพฒนำธรกรรมทำงอ เลกทรอนกส (องค กำรมหำชน) หรอ สพธอ. เปนหนวยงำนรบรองสงพมพออกเพยงหนวยงำนเดยว ในประเทศไทยทมอ�ำนำจหนำทในกำรรบรองระบบกำรพมพออกของขอมลอเลกทรอนกส เพอใหสงพมพออกใชอำงองขอควำมแทนขอมลอเลกทรอนกสไดเมอสงพมพออกนนมขอควำมถกตองครบถวนตรงกบขอมลอเลกทรอนกส และเมอมกำรรบรองสงพมพออกโดยหนวยงำนทมอ�ำนำจตำมทคณะกรรมกำรธรกรรมทำงอเลกทรอนกสประกำศแลว ใหถอว ำสงพมพออกดงกลำวใชแทนตนฉบบได กำรรบรองระบบกำรพมพออกนนเรมตนจำกกำรตรวจประเมนระบบและวธกำรด�ำเนนงำนวำสอดคลองกบ ข อ ก� ำ ห น ด ใ น ป ร ะ ก ำ ศ ค ณ ะ ก ร ร ม ก ำ ร ธ ร ก ร ร ม ทำงอ เลกทรอนกส เร อง กำรรบรองส งพมพ ออก พ.ศ. ๒๕๕๕ หรอไม ระบบกำรพมพออกทไดรบกำรรบรองวำสอดคลองจะสงผลใหสงพมพออกจำกระบบฯ มควำม นำเชอถอ และเปนทยอมรบเกดผลผกพนทำงกฎหมำยสำมำรถน�ำสงพมพออกไปใชเปนหลกฐำนในชนศำลได

ผลงำนกำรรบรองระบบทผำนมำไดด�ำเนนกำรตรวจสอบระบบกำรพมพออกในระบบออกหนงสอรบรองนตบคคลทำงอเลกทรอนกส (e-Certificate) ผำนธนำคำร เพอใหทรำบระดบควำมนำเชอถอของระบบกำรพมพออกในระบบออกหนงสอรบรองนตบคคลทำงอเลกทรอนกส (e-Certificate) ผำนธนำคำร โดย สพธอ. ไดด�ำเนนกำรตรวจสอบระบบฯ และไดด�ำเนนกำรออกใบรบรองใหกบกรมพฒนำธรกจกำรคำ โดยมกำรมอบใบรบรองอยำง เปนทำงกำรในวนท ๒๐ มกรำคม พ.ศ. ๒๕๕๕ ทผำนมำท�ำใหหนงสอรบรองนตบคคลทำงอเลกทรอนกสผ ำนธนำคำรมผลใชแทนตนฉบบไดตำมกฎหมำยนบตงแตวนนนเปนตนมำ และอ�ำนวยควำมสะดวกใหกบผ ใช บรกำร ทขอรบหนงสอรบรองจำกธนำคำรทเขำรวมโครงกำรทวประเทศไทย

ระบบการพมพออกในระบบออกหนงสอรบรองนตบคคลทางอเลกทรอนกส� (e-Certificate)� ผานธนาคารของกรมพฒนาธรกจการคา�

สพธอ. เหนควำมจ�ำเปนในกำรจดท�ำ หลกเกณฑ วธกำร และเงอนไขกำรรบรองระบบกำรพมพออก เพอใหหนวยงำนทตองกำรยนค�ำรองขอเขำรบกำรรบรองรบทรำบและเตรยมควำมพรอมในกำรยนค�ำรอง หลกเกณฑ วธกำร และเงอนไขในกำรตรวจประเมนรบทรำบกอนกำรยนค�ำขอใหมกำรตรวจประเมนตอหนวยงำนรบรองสงพมพออก และในอนำคตทำง สพธอ. ด�ำเนนกำรสนบสนนใหม หนวยงำนทจะเขำรบกำรตรวจประเมนมำกขนและให ค�ำแนะน�ำในกำรพฒนำระบบกำรพมพออกใหสอดคลองกบประกำศกำรรบรองสงพมพออกของคณะกรรมกำรธรกรรมทำงอเลกทรอนกสอยำงตอเนอง

National�Payment�Message�Standard�(NPMS)�

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) หรอ สพธอ. เปนผ ด�ำเนนงำนตำม แ น ว น โ ย บ ำ ย ก ำ ร ส ง เ ส ร ม แ ล ะ พ ฒ น ำ ธ ร ก ร ร ม ทำงอเลกทรอนกส ของประเทศ โดยใหค�ำปรกษำใน เชงนโยบำยส�ำคญและสนบสนนให มกำรด�ำเนนงำนโครงกำรน�ำรองสงเสรมกำรใชมำตรฐำนกลำงขอควำม กำรช�ำระเงนทำงอเลกทรอนกสในระดบผ ประกอบกำร (National Payment Message Standard (NPMS) ) ซงเป นโครงกำรท ได รบกำรประสำนควำมร วมมอกบ ศนยเทคโนโลยอเลกทรอนกสและคอมพวเตอรแหงชำต และธนำคำรแหงประเทศไทย

ในปจจบนธนำคำรพำณชยมค�ำสงช�ำระเงนทเปนของธนำคำรแตละธนำคำร (proprietary) ท�ำใหผประกอบกำรตองแบกรบภำระตนทนในกำรจดท�ำเอกสำรตำม รปแบบของธนำคำรทมหลำกหลำย ดงนนกำรท�ำมำตรฐำน

NPMS ทชวยในกำรปรบบรรทดฐำนของขอควำมค�ำสงช�ำระเงนของแตละธนำคำรใหอยในสภำพทแลกเปลยนกนได โดยไมจ�ำเปนตองมแบบฟอรมค�ำสงช�ำระเงนทเหมอนกนดวยกำรใชเทคนคขอควำม XML ทมกำรก�ำหนดเปนมำตรฐำนกลำงและใหธนำคำรแตละธนำคำรน�ำขอควำม XML ทก�ำหนดขนตำมมำตรฐำนสำกล ISO 20022 และประยกตใชกบประเทศไทยนนไปใชรวมกนได ดงนนจงเปนแนวทำงให สพธอ. ไดจดท�ำมำตรฐำน NPMS ขนเพอประโยชนชองกำรแลกเปลยนขอควำมระหวำงผประกอบกำรและธนำคำร โดยจดท�ำระบบทดสอบควำมสอดคลองขอควำมกลำงกำรช�ำระเงนทำงอเลกทรอนกสเพอใหบรกำรแกหนวยงำนตำงๆ พรอมทงรวมผลกดนใหมกำรใชงำนอยำงแพรหลำย และสงมอบรำงมำตรฐำนกลำงขอควำมและขอควำมตอบกลบฯ ใหแกคณะกรรมกำรธรกรรมทำงอ เลกทรอนกส น� ำ ไปประกำศใช เป นมำตรฐำนของประเทศไทย

รายงานประจำาป ๒๕๕๕ Annual Report 201260

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 61

Page 34: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ระบบทดสอบความสอดคลองขอความการช�าระเงนทางอเลกทรอนกสดวยมาตรฐาน�NPMS

ระบบทดสอบควำมสอดคลองขอควำมกำรช�ำระเงนทำงอเลกทรอนกส เปนระบบกำรเชอมโยงขอควำมกำร ช�ำระเงนทำงอเลกทรอนกสดวย Extensible Markup Language หรอ XML ตำมมำตรฐำนกลำงขอควำมกำรช�ำระเงนทำงอเลกทรอนกส (National Payment Message Standard หรอ NPMS) จ�ำนวน ๘ ขอควำม คอ

๑. ขอควำมโอนเงนอเลกทรอนกส (NPMS.PAIN.001.01) ใชส�ำหรบผประกอบกำรสงค�ำสงโอนเงนแบบ Direct credit, Check outsourcing, ITMX bulk payment,

BAHTNET และ International payment๒. ขอควำมหกบญชเงนฝำกอตโนมต (NPMS.PAIN.008.01) ใชส�ำหรบผประกอบกำรสงค�ำสงหกเงนแบบ Direct debit๓. ขอควำมโอนคนเงนทไดหกบญชไปแลว (NPMS.PAIN.007.01) ใชส�ำหรบผประกอบกำรสงค�ำสงโอนเงนคน ส�ำหรบกรณ Direct debit ทหกเงนแลว๔. ขอควำมขอยกเลกค�ำ สงโอนเงนหรอหกบญช (NPMS.CAMT.055.01) ใชส�ำหรบผประกอบกำรสงค�ำสงยกเลกกำรโอนเงนและกำรหกเงนทยงไมไดช�ำระดล ขอควำมตอบกลบทสงจำกธนำคำรไปยงผประกอบกำร๕. ขอควำมรำยงำนสถำนะค�ำสงทเกยวของกบกำรช�ำระเงน (NPMS.PAIN.002.01) ใชส�ำหรบธนำคำรแจงสถำนะของค�ำสงช�ำระเงน๖. ขอควำมรำยงำนรำยกำรโอนเงน/หกเงนในบญชเงนฝำก (NPMS.CAMT.052.01) ส�ำหรบธนำคำรใชเพอรำยงำนรำยกำรโอนเงน/หกเงนในบญชเงนฝำกของลกคำ๗. ขอควำมแจงยอดคงเหลอในบญชเงนฝำก (NPMS.CAMT.053.01) ส�ำหรบธนำคำรใชเพอแจงรำยกำรเดนบญชในบญชเงนฝำกของลกคำ๘. ขอควำมแจงรำยกำรโอนเงนหรอหกเงน (NPMS.CAMT.054.01) ส�ำหรบธนำคำรใชเพอแจงรำยกำรโอนเงนหรอหกเงน

ในป ๒๕๕๕ ธนำคำรแหงประเทศไทยและ สพธอ. ได มกำรเสนอ มำตรฐำนกลำงขอควำมกำรช�ำระเงน ท ำ ง อ เ ล ก ท รอน ก ส ต อ คณะกร รมก ำ ร ธ ร ก ร รม ทำงอเลกทรอนกสเพอพจำรณำเหนชอบใหเปน มำตรฐำนธรกรรมทำงอเลกทรอนกส (มธอ.) โดยเมอวนท ๒ มกรำคม พ.ศ. ๒๕๕๖ คณะกรรมกำรธรกรรมทำงอเลกทรอนกส ไดมประกำศเพอสงเสรมกำรน�ำมำตรฐำนกลำงขอควำม กำรช�ำระเงนทำงอเลกทรอนกส มำใชเปนแนวทำงในกำรด�ำเนนงำนทเกยวของกบกำรช�ำระเงนทำงอเลกทรอนกส โดยมำตรฐำนฉบบนเปนมำตรฐำนฉบบแรกทมกำรประกำศเปนมำตรฐำนธรกรรมทำงอเลกทรอนกสของประเทศไทย โดย สพธอ. มสวนในกำรจดท�ำขอเสนอแนะและแนวทำงกำรด�ำเนนงำนผลกดนใหมกำรใชงำนจำกผประกอบกำรและธนำคำร เพอสงเสรมใหธรกจบรกำรดำนกำรช�ำระเงนและกำรท�ำธรกรรมทำงอเลกทรอนกสมควำมคลองตว ในกำรใหบรกำรเพมขน

ในป ๒๕๕๖ สพธอ. จะด�ำเนนกำรตอยอดจำกโครงกำรน�ำรองสงเสรมกำรใชมำตรฐำนกลำงขอควำม กำรช�ำระเงนทำงอเลกทรอนกส ระดบผ ประกอบกำร (National Payment Message Standard: NPMS) ภำยใตโครงกำรพฒนำมำตรฐำนเทคโนโลยสำรสนเทศ และกำรสอสำรทจ�ำเปนตอธรกรรมทำงอเลกทรอนกส เพอเตรยมควำมพรอมเปนประชำคมอำเซยน ๒๐๑๕ e-Transaction Standard for ASEAN เพอพฒนำและสนบสนนใหเกดกำรเชอมโยงและแลกเปลยนขอมลระหวำงผใชงำนระบบในระดบประเทศจำกงำนบรกำรทงสำมดำน ได แก ด ำนมำตรฐำนข อควำมกำรช� ำ ระ เ งนทำงอเลกทรอนกส ด ำนมำตรฐำนกำรน�ำเข ำและสงออก และดำนมำตรฐำนดำนกำรสำธำรณสขตอไป

National�Single�Window�e-Payment�(NSW)

ค�านยามของระบบ�National�Single�Window�(NSW)�โดยกรมศลกากร

ระบบ National Single Window (NSW) เปนระบบกำรบรกำรเชอมโยงขอมลหนวยงำนภำครฐและภำคธรกจ (G2G,G2B และ B2B) ส�ำหรบกำรน�ำเขำ สงออก และโลจสตกส รองรบกำรเชอมโยงขอมลระหวำงประเทศสมำชกอำเซยน และประเทศในภมภำคอนๆ ซงเปนระบบบรกำรแบบอตโนมตและกงอตโนมตควบคไปกบกำรปฏรปกระบวนกำรและขนตอนกำรใหบรกำร และกำรลดรปเอกสำร โดยอ� ำนวยควำมสะดวกให ผ ใช บ ร ก ำร (เชน ผประกอบกำรน�ำเขำ สงออก และโลจสตกส เปนตน) สำมำรถท�ำธรกรรมทำงอเลกทรอนกสกบหนวยงำนภำครฐ และภำคธรกจทำงอเลกทรอนกสแบบมนคงปลอดภยและ ไรเอกสำร เชน กำรจดเตรยมขอมลเพยงครงเดยวในกำร ขอใบอนญำตและใบรบรองทำงอเลกทรอนกส และกำรปฏบตพธกำรศลกำกรใบขนสนคำและช�ำระคำภำษอำกรแบบอตโนมต กำรใชขอมลรวมกนกบทกองคกรทเกยวของ รวมถงกำรเชอมโยงขอมลใบอนญำตและใบรบรองระหวำงหนวยงำนภำครฐภำยในประเทศและระหวำงประเทศ เปนตน โดยผใชบรกำรทงภำครฐและภำคธรกจ สำมำรถตดตำมผลในทกๆ ขนตอนของกำรด�ำเนนงำนน�ำเขำ สงออกและกำรอนมตตำงๆ ผำนทำงอนเทอรเนตได (e-Tracking) ทกวนและตลอดเวลำ ๒๔ ชวโมง

ผลลพธทคาดวาจะไดรบเมอระบบ�NSW�พฒนาเปนระบบทสมบรณ

๑. ลดภำระในกำรกรอกขอมลซ�ำซอนของผเกยวของโดยสำมำรถกรอกขอมลเพยงชดเดยวแลวสำมำรถสงใหหน วยงำนท เกยวข องได ทำงอเลกทรอนกส แบบอตโนมต รวมถงกำรใชขอมลรวมกนทงหนวยงำนภำยในประเทศและหนวยงำนตำงประเทศ

๒. ลดระยะเวลำกำรใหบรกำรของภำครฐท เกยวกบกำรน�ำเขำสงออก

๓. ลดตนทนคำใชจำยของผประกอบกำรในกระบวนกำรน�ำเขำและสงออกในภำพรวมของประเทศไดประมำณ ๘๒,๐๐๐ – ๑๐๐,๐๐๐ ลำนบำทตอป (เปรยบเทยบกบกำรใชระบบเอกสำร)

๔. น�ำขอมลทไดรบไปใชในกำรตดสนใจของภำครฐทจะเออใหเกดประโยชนโดยสวนรวม

๕. สรำงควำมสำมำรถในกำรแขงขนของประเทศ

สพธอ. ใหค�ำปรกษำในเชงนโยบำยส�ำคญในกำรสงเสรมใหเกดกำรเชอมโยงขอมลแบบบรณำกำรทงภำยในประเทศและระหว ำงประเทศในป ๒๕๕๔ ให กบ กรมศลกำกรทเปนเจำภำพหลกในกำรพฒนำระบบ NSW โดย สพธอ. สงเสรมใหระบบ NSW มกำรใชงำนมำตรฐำนกลำงขอควำมช�ำระเงนทำงอเลกทรอนกส หรอมำตรฐำน NPMS ในระบบกำรช�ำระเงนตำมกระบวนกำรศลกำกรคอระบบ e-Payment / e-Guarantee โดยระบบ e-Payment ของกรมศลกำกรเปนระบบกำรช�ำระเงนคำภำษศลกำกรของผ ประกอบกำรน�ำเข ำและส งออก และ ระบบ e-Guarantee เปนระบบกำรใหบรกำรวำง ค�ำประกนคำภำษอำกรทำงอเลกทรอนกส เพอชวยในกำรวำงประกนคำภำษอำกร รวมถงกำรเชอมโยงกำรวำงประกน ทกประเภทในกำรน�ำเขำและสงออก และกำรคนเงนอำกรทำงอเลกทรอนกส รวมทงระบบกำรออกแบบแจงผลกคนยอดว ง เ ง นประก น และกำร เร ย ก เ กบภำษ อ ำกร ทำงอเลกทรอนกส โดยผประกอบกำรน�ำเขำ – สงออก ทใชระบบดงกลำวจะไดรบประโยชนในกำรวำงประกน และคนยอดวงเงนค�ำประกนโดยระบบอเลกทรอนกส ๒ สวนหลก ไดแกสวนทค�ำนวณเปนตวเงนได เชน คำใชจำยในเรองโลจสตกส ในกำรออกหนงสอค�ำประกน กำรรบหนงสอค�ำประกนน�ำมำยนตอกรมศลกำกร และกำรขอคนหนงสอค�ำประกนในภำยหลง นอกจำกนยงสำมำรถคนยอดวงเงนค�ำประกนไดโดยระบบอเลกทรอนกส ท�ำใหลดวงเงน ค�ำประกน และคำใชจำยตำงๆ ไดในทนทอกดวย สวนทค�ำนวณเปนตวเงนไมได ได แก ควำมสะดวกรวดเรว และควำมถกต องแมนย�ำ ระหวำงข อมลใบขนสนคำ ยอดวำงประกน และหนงสอค�ำประกนทำงอเลกทรอนกส

ส�ำหรบในสวนทมกำรเชอมตอกบธนำคำรและ ผประกอบกำรผำนระบบ NSW กำรใชมำตรฐำน NPMS จะชวยใหผประกอบกำรสรำงขอควำมอเลกทรอนกสทใชช�ำระเงนได กบทกธนำคำรทรองรบมำตรฐำน ท�ำให ผประกอบกำรมทำงเลอกในกำรใชงำนธนำคำรพำณชยไดมำกขน ไมตองผกตดกบระบบของธนำคำรหนงธนำคำรใดเช นระบบเดม จงท�ำให เกดควำมสะดวกแก ทกฝ ำย ทเกยวของ สพธอ. พฒนำระบบกำรทดสอบควำมสอดคลองของขอควำมตำมมำตรฐำนทก�ำหนดเพออ�ำนวยควำมสะดวกและสงเสรมใหทกฝำยทเกยวของสำมำรถตรวจสอบได ว ำข อควำมท สร ำงขน เพ อแลกเปล ยนข อมล กบ หนวยงำนอนๆ เปนไปตำมมำตรฐำนกลำงขอควำมกำรช�ำระเงนทำงอเลกทรอนกส และกำรตง/ลดภำระค�ำประกนทก�ำหนดไว

รายงานประจำาป ๒๕๕๕ Annual Report 201262

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 63

Page 35: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๕ดานวจย และพฒนา ธรกรรมทางอเลกทรอนกส

ภ ำ รก จด ำนกำรว จ ย และพฒนำธ ร ก ร รม ทำงอเลกทรอนกส เปนอกหนงภำรกจทส�ำคญซง สพธอ.จะต องขบ เคล อนและผลกดน ให เก ดกำรท� ำธ รกรรม ทำงอเลกทรอนกสมำกขน โดยกำรศกษำวจยในเทคโนโลย น ว ต ก ร ร ม ห ร อ แ น ว โ น ม ข อ ง ก ำ ร ท� ำ ธ ร ก ร ร ม ทำงอเลกทรอนกส หรอกรณศกษำทประสบควำมส�ำเรจทงในประเทศและต ำงประเทศ เพอน�ำมำพฒนำเป น Application ตนแบบ หรอสงเสรมใหเกดธรกจบรกำร เกยวกบธรกรรมทำงอเลกทรอนกสซงยงไมมผประกอบกำรในประเทศ ตวอยำงเชน กำรศกษำวจยเรองกำรประทบเวลำอเลกทรอนกส กำรจดเกบเอกสำรอเลกทรอนกสอยำง

มนคงปลอดภย กำรรบรองเอกสำรอเลกทรอนกส กำรระบต�ำแหนงทตงของผประกอบกำรอยำงชดเจน กำรออกเครองหมำยรบรองผประกอบธรกจเกยวกบธรกรรมทำงอเลกทรอนกส เปนตน ซงจะท�ำใหเกดควำมมนใจในกำรท�ำธรกรรมทำงอเลกทรอนกสมำกขน สงผลใหปรมำณและมลคำกำรท�ำธรกรรมทำงอเลกทรอนกสเพมขนตำมไปดวยกำรศกษำแนวทำงกำรสงเสรมธรกจบรกำรเกยวกบธรกรรมทำงอเลกทรอนกส

ธรกจบรกำร ๓ ธรกจตอไปนจะท�ำใหชวต Online ของคณมนคงปลอดภยขน

๑) e-Time Stamping Authority

ในปจจบนกำรท�ำธรกรรมหลำยประเภท มกำรพฒนำใหสำมำรถด�ำเนนกำรไดทำงอเลกทรอนกส สงผลใหกำรด�ำเนนกำรเปนไปอยำงสะดวกและรวดเรว เชน เรำสำมำรถสงขอมลและเอกสำรระหวำงกนจำกทไกลๆ ผำนระบบเครอขำยสำรสนเทศไดโดยไมตองเดนทำงมำพบกน หรอไมตองสงเอกสำรกระดำษไปมำระหวำงกน อยำงไรกตำม เมอเรำไมไดพบหนำเจำของเอกสำรอเลกทรอนกส และไมไดเหนวำเอกสำรอเลกทรอนกสนนถกสรำงขนเมอใด หรอลงนำมเมอใด เรำจงอำจจะไมมนใจในควำมถกตองแทจรงของเอกสำรนน ดงนน จงตองมกลไกอะไรบำงอยำงทมำชวยสรำงควำมมนใจและตอบปญหำเหลำน ซงกลไกนนกคอ กำรประทบเวลำอเลกทรอนกส หรอ e-Time Stamping

ธรกจบรกำรประทบเวลำอเลกทรอนกส หรอ e-Time Stamping Authority เปนธรกจทใหบรกำรประทบเวลำใหแกขอมลหรอเอกสำร และยงสำมำรถตรวจสอบพสจนไดภำยหลงวำ หลงจำกเวลำนนแลวขอมลม กำรเปลยนแปลงแกไขหรอไม จงเสมอนเปนคนกลำงท เชอถอได ในกำรพสจนเรองควำมถกตองแทจรงของเอกสำร ณ เวลำหนงๆ หำกพสจนไดวำขอมลหรอเอกสำร ไมม กำรเปลยนแปลงแกไขใดๆ เจำของขอมลกไมสำมำรถปฏเสธควำมรบผดได และในขณะเดยวกน ผรบขอมลหรอเอกสำรกสำมำรถมนใจไดวำเปนเอกสำรเดยวกบตนฉบบทมกำรประทบเวลำ กำรประทบเวลำอ เลกทรอนกส จงเป นหนงในกลไกส�ำคญ ทจะท�ำให กำรท�ำธรกรรม ทำงอเลกทรอนกสมควำมนำเชอถอ และสงเสรมใหสำมำรถท�ำธรกรรมไดอยำงมนใจ

กระบวนกำรใหบรกำร เปนดงภำพ กลำวคอ เมอผสรำงเอกสำรตองกำรประทบเวลำอเลกทรอนกสบนเอกสำรหนงๆ กจะสงเอกสำรนนมำยงผใหบรกำร (Time Stamping Authority หรอ TSA) จำกนน เพอควำมโปรงใสและเปนไปตำมมำตรฐำนสำกล TSA จะรองขอเวลำ ณ ขณะนนๆ ไปยงหนวยงำนผรบรองเวลำซงจะมเวลำทแม นย� ำ เสมอจำกกำรเทยบเวลำกบเวลำมำตรฐำน ของประเทศไทยตลอดเวลำผำนระบบดำวเทยม

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 65รำยงำนประจ�ำป ๒๕๕๕

Annual Report 201264

Page 36: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

เมอ TSA ไดเวลำทเทยงตรงมำแลว กจะน�ำขอมลเวลำนนมำประทบเวลำอเลกทรอนกสใหแกเอกสำรแลวจงสงกลบคน พรอมทงเกบขอมลกำรประทบเวลำนนไวกบ TSA เองดวยในทำงเทคนคแลวสงทเจำของเอกสำรสงมำยง TSA จะไมใชเอกสำรตนฉบบจรงๆ เพอรกษำควำมลบของตนฉบบไว แตจะสงขอมลทใชแทนเอกสำรตนฉบบมำแทน ซ ง ในทำงปฏบ ต ม กจะ เป นกำรค� ำนวณโดยระบบ แบบอตโนมต และในขณะเดยวกน TSA กไมไดลงเวลำ ไปบนขอมลนนจรงๆ เชนกน แต TSA จะสรำงขอมล ชนดหนงขนมำ เรยกวำ “ขอมลกำรประทบเวลำ” หรอ Time Stamp Token

เ ม อ ผ ส ร ำ ง เ อกสำ ร ม ก ำ รส ง เ อกสำ รท ม กำรประทบเวลำแลวไปใหบคคลอน ในทำงเทคนคกคอ กำรสงเอกสำรไปพรอมกบ “ขอมลกำรประทบเวลำ” นนเองหำกผทไดรบเอกสำรหรอแมแตเจำของเอกสำรเอง ตองกำรพสจนว ำเอกสำรทไดรบนนยงเหมอนเดมตำมตนฉบบ ณ เวลำทประทบไวหรอไม กสำมำรถท�ำไดโดย น�ำเอกสำรมำผำนกระบวนกำรค�ำนวณใหไดขอมลตวแทนตนฉบบอกครงหนง แลวน�ำขอมลทไดนนมำเทยบกบขอมลทอย ใน “ขอมลกำรประทบเวลำ” หำกถกตองตรงกน กสำมำรถมนใจไดเลยวำขอมลหรอเอกสำรนนเปนฉบบเดยวกบฉบบทประทบเวลำไว ไมมกำรเปลยนแปลงแกไขใดๆ ซงกำรตรวจสอบนจะส งมำให TSA ตรวจสอบ หรอหำกมกำรตดตงโปรแกรม ส�ำหรบกำรตรวจสอบ เอำไวกสำมำรถตรวจสอบดวยตนเองได

๒. e-Notary

กำรท�ำนตกรรมหรอธรกรรมตำงๆ ของบคคล หรอหนวยงำนทอย ต ำงสถำนทหรออย คนละประเทศ มกจะมควำมจ�ำเป นต องส งเอกสำรไปมำระหวำงกน และหำกเปนกำรท�ำธรกรรมระหวำงประเทศโดยบคคล ทมไดอยเฉพำะหนำกน แตมกำรสงเอกสำรหรอท�ำสญญำระหวำงกน จ�ำเปนอยำงยงจะตองมกลไกทท�ำใหผเกยวของในกำรท�ำธรกรรมนนมนใจไดวำบคคลทท�ำธรกรรมกบตนเปนบคคลตำมทกลำวอำงจรง เปนผลงนำมในเอกสำรท สงขำมประเทศมำถงตนจรง เปนผแปลหรอใหขอเทจจรงในเอกสำรนนจรง หรอส�ำเนำเอกสำรทตนไดรบนนเปนส�ำเนำทถกตองตรงกบเอกสำรตนฉบบทกลำวอำงจรง

ในระดบสำกลจงมกำรก�ำหนดใหม “ผรบรองลำยมอชอและเอกสำร” ซงจะรบรองควำมถกตองแทจรงตำมตนฉบบของเอกสำรรวมถง ตวบคคลผแสดงเจตนำในกำรท�ำธรกรรมหรอนตกรรมใดๆ ตลอดจนลำยมอชอของ ผทลงนำมในเอกสำรนน ในตำงประเทศมกจะเรยกผ ท ท�ำหนำทนวำ “Notary Public” ซงเปนบคคลทไดรบ แตงตงจำกทำงรำชกำรของประเทศนนๆ ตำมหลกเกณฑ ขอบงคบ จรรยำบรรณทก�ำหนด ซง Notary Public อำจจะเปนทนำยควำมหรอผทมคณสมบตตำมทกฎหมำยหรอหลกเกณฑของหนวยงำนทเกยวของก�ำหนดซงอำจไมใชทนำยควำมกได

ส�ำหรบประเทศไทยไมไดมกฏหมำยเฉพำะส�ำหรบ Notary Public แตเพอสรำงควำมเชอมนในกำรท�ำธรกรรมระหวำงประเทศทเกยวของกบประเทศไทย และดวย เลงเหนวำทนำยควำมเปนบคคลทไดรบควำมเชอถอในฐำนะทเปนผรกฎหมำยและประพฤตตำมกฎหมำย อกทงยงมขอบงคบวำดวยมรรยำททนำยควำมเปนเครองมอทคอยควบคมควำมซอสตยและควำมชอบธรรมในกำรปฏบตหนำทอกชนหนง สภำทนำยควำม ในพระบรมรำชปถมภ จงไดผลกดนใหเกดกลไกในกำรรบรองลำยมอชอและเอกสำรในลกษณะทคลำยคลงกบ Notary Public ในตำงประเทศ โดยไดมกำรประกำศขอบงคบสภำทนำยควำม วำดวยกำรขนทะเบยน ทนำยควำมผท�ำค�ำรบรองลำยมอชอและเอกสำร พ.ศ. ๒๕๕๑ และระเบยบวำดวยกำรขนทะเบยนทนำยควำมผท�ำค�ำรบรองลำยมอชอและเอกสำร พ.ศ. ๒๕๕๒ เพอก�ำหนดใหมกำรจดกำรฝกอบรมหลกสตรกำรรบรองลำยมอชอและเอกสำรให กบทนำยควำม และเปดโอกำสใหทนำยควำมทผำนกำรอบรมแลวสำมำรถขนทะเบยนเปน “ทนำยควำมผท�ำค�ำรบรองลำยมอชอและ

เอกสำร” และท�ำหนำทรบรองลำยมอชอและเอกสำรได โดยเรยกทนำยควำมผท�ำค�ำรบรองลำยมอชอและเอกสำรทขนทะเบยนกบสภำทนำยควำมวำ“Notarial Services Attorney”

ดงนน “Notar ial Services Attorney” ของประเทศไทย กคอทนำยควำมผท�ำค�ำรบรองลำยมอชอ

และเอกสำร ท�ำหนำทเชนเดยวกนกบ “Notary Public” ในตำงประเทศนนเอง กำรใหบรกำร e-Notary นน แมขนตอนในรำยละเอยดจะมควำมแตกตำง กนในแตละประเทศ ตำมแตกฎหมำย ระเบยบ ขอบงคบของประเทศนนๆ แตในดำนเทคโนโลยแลวจะมขนตอนหลกสองขนตอน ซงมรำยละเอยดดงภำพ

ขนตอนการตรวจสอบและจดเตรยมเอกสาร ใหเปนอเลกทรอนกส

๑) ผใชบรกำรสงเอกสำรมำยง e-Notary Office

๒) e-Notary Office ท�ำำหนำทตรวจสอบเอกสำรถงควำมถกตองแทจรงกบตนฉบบและเจตนำในกำรลงนำม เชนเดยวกบหนำทของ Notarial Services Attorney ในปจจบน

๓) หำกเอกสำรนนผำนกำรตรวจสอบในขอ ๒) จงท�ำกำรจดเตรยมเอกสำรนน ใหเปนเอกสำรอเลกทรอนกส

๔) ส ง เอกสำรต นฉบบและเอกสำรในรปแบบอเลกทรอนกสกลบไปยงผใชบรกำร

๕) ผ ใชบรกำรลงลำยมอชออเลกทรอนกสแลวสงกลบมำยง e-Notary Office

ขนตอนกำรรบรองลำยมอช อและเอกสำรทำงอเลกทรอนกส

๖) ทนำยควำมผ รบรองลำยมอชอและเอกสำร (ทนำย e-Notary) ตรวจสอบลำยมอชออเลกทรอนกสของเจำของเอกสำร (ดวยวธกำรอตโนมต)

๗) หำกผำนกำรตรวจสอบในขอ ๖) ทนำย e-Notary กจะลงลำยมอช อ อ เลกทรอนกส และประทบเวลำอเลกทรอนกสเพอรบรองควำมถกตองแทจรงของเอกสำรนน

๘) ส�ำหรบ e-Notary office ทมบรกำรกำรจดเกบเอกสำรอเลกทรอนกสดวยจะจดเกบเอกสำรทผำนกำรรบรองแลวเขำสระบบกำรจดเกบทมนคงปลอดภย เตรยมส�ำำหรบกำรเรยกดหรอสงตอไปยงบคคลทต องกำรใชเอกสำรตอไป

ธรกจบรกำรนจะชวยเพมประสทธภำพใหแกกระบวนกำรในกำรท�ำธรกรรมระหวำงประเทศไดเปนอยำงด แตอยำงไรกดยงจะตองมกำรปรบกฎหมำยเกยวกบอ�ำนำจหนำทและวธกำรปฏบตงำนของผมอ�ำนำจลงนำม ใหสอดคลองกบกำรน�ำเทคโนโลยมำใชดวย และเนองจำกเป นกฎหมำยท ไม ได อย ในอ�ำนำจของคณะกรรมกำรธรกรรมทำงอเลกทรอนกส จงจะสงเสรมใหเกดกำรใชเทคโนโลยเปนสวนเสรมจำกกระบวนกำรท�ำงำนทมอยเดม เชน ผตองกำรใหรบรองลำยมอชอ จะตองมำปรำกฏตว ตอหนำเพอลงนำมเชนเดยวกบกระบวนกำรเดม แตหลงจ ำกน น ผ ม อ� ำ น ำจ ร บ รอ งส ำมำ รถแปลง เ อกสำ ร เปนอเลกทรอนกสและลงนำมผ รบรองดวยลำยมอชออเลกทรอนกสได เพอควำมมประสทธภำพในกำรจดสงเอกสำรไปยงอกฝำยหนง ซงในบำงรฐของสหรฐอเมรกำใชวธกำรน เชน North Carolina และ Pansylvania เปนตน

รายงานประจำาป ๒๕๕๕ Annual Report 201266

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 67

Page 37: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๓) e-Archive and Records Management Service

เอกสำรอเลกทรอนกส หรอ e-Document คอขอมลตำงๆ ทอยในรปแบบอเลกทรอนกส ซงเปนทรจกกนดและมกำรใชงำนในชวตประจ�ำวนอยำงแพรหลำย ตวอยำงเชน ไฟลเอกสำร ไฟลเสยง ไฟลรปภำพ ไฟลวดโอ เปนตน แตเดมกอนจะมกำรใชขอมลในรปแบบอเลกทรอนกสนน มกำรท�ำงำนดวยเอกสำรในรปแบบอนๆทหลำกหลำย เชน กระดำษ แถบแมเหลก ฟลม เปนตน ซงไมสะดวกในกำรจดเกบและสบคน ตอมำในยคดจทลทควำมสำมำรถใน กำรประมวลผลและตนทนในกำรจดหำหนวยควำมจ�ำ ลดลง จงมกำรแปลงเอกสำรตำงๆ ใหจดเกบในรปแบบอเลกทรอนกสมำกขน เชน กำรสแกนภำพ หรอกำรแปลงขอมลจำกแถบแมเหลกใหเปนอเลกทรอนกส เปนตน ซงมขอดคอสำมำรถบรหำรจดกำรไดงำย สบคนไดรวดเรวและใชพนทนอยลงมำก และแนวโนมในกำรพฒนำกระบวนงำนคอมกจะปรบเปลยนอปกรณหรอกระบวนกำรใหขอมลตำงๆ เรมตนสรำงในรปแบบอเลกทรอนกสเลย เพอลด ขนตอนกำรแปลงชนดขอมล เรำจงท�ำงำนเพอสรำงเอกสำรตำงๆ ดวยวธกำรทำงอเลกทรอนกสตงแตเรมตนแทน

กำรจดเกบเอกสำรอเลกทรอนกสทมควำมมนคงปลอดภย จงเปนกลไกส�ำคญทจะท�ำใหมนใจไดวำเอกสำรนนถกจดเกบไวอยำงด พรอมใชงำน และไมสญหำยตลอดระยะเวลำกำรจดเกบ และนอกจำกนนเมอสนสดระยะเวลำกำรจดเกบแลว จะตองมกำรท�ำลำยอยำงเหมำะสมดวย

กำรจดเกบเอกสำรอเลกทรอนกสนนเปนสวนหนงของวงจรชวตของ e-Document ดงภำพ ซงวงจรชวตของ e-Document เรมจำกผสรำงเอกสำร ใชแอพพลเคชนทอยในเครองคอมพวเตอรหรออปกรณอเลกทรอนกส เชน ในกำรจดกำรประชม เรำใช Word Processing ในกำร จดเตรยมเอกสำรกำรประชม หลงจำกนน เอกสำรอเลกทรอนกสดงกลำวอำจมกำรแกไขโดยผสรำงเอกสำรหรอผรวมงำนเพมเตมเพอใหมควำมถกตองสมบรณมำกขน และ ส�ำหรบเอกสำรบำงประเภทอำจจะตองมกำรลงนำมโดยผ มอ�ำนำจใหเป นเอกสำรฉบบใช งำนจรง (Final Version) ในล�ำดบถดมำ คอกำรเผยแพรเอกสำรเพอใชงำน เชน สงเอกสำรไปยงผ เข ำร วมประชมทำงอเมล หรอ เผยแพรใหสำมำรถเขำมำดำวนโหลดผำนทำงเวบไซต เปนตน เมอมกำรใชงำนเอกสำรเรยบรอยแลวกจะเขำสกำรเกบรกษำเอกสำรอเลกทรอนกส เพอใชสบคนอำงองหรอเปนหลกฐำนในภำยหลง โดยจะจดเกบตำมระยะเวลำทเหมำะสม เชน ตำมอำยเอกสำรทหนวยงำนก�ำหนด หรอตำมอำยควำมทกฎหมำยก�ำหนด เปนตน เมอสนสดระยะเวลำกำรเกบรกษำเอกสำร เอกสำรกจะถกท�ำลำยอยำงมนคงปลอดภยตอไป

กำรบรหำรจดกำรเอกสำรตำงๆ ในรปแบบอเลกทรอนกส มขอดคอสำมำรถ ลดพนทในกำรจดเกบเอกสำรไปไดอยำงมหำศำล ชวยใหหนวยงำนลดคำใชจำยดำนพนท จดเกบเอกสำร และยงสำมำรถสบคนไดอยำงรวดเรวอกดวยหลำยหนวยงำนจงเปลยนกระบวนกำรใหมกำรท�ำงำนโดยใชเอกสำรอเลกทรอนกสมำกขน อยำงไรกดกำรจดเกบขอมลทำงอเลกทรอนกสหำกจดเกบอยำงไมมนคงปลอดภยแลว อำจมควำมเสยงดำนกำรแกไขขอมลโดย ไมไดรบอนญำต หรอมกำรรวไหลของขอมลทเปนควำมลบได ดงนน จงมควำมตองกำรระบบหรอผทมควำมรควำมเขำใจเกยวกบกำรจดเกบขอมลอเลกทรอนกสทมควำมมนคงปลอดภยในกำรบรหำรจดกำร ซงอำจเปนกำรลงทนทคอนขำงสง ท�ำใหหนวยงำนทไมมควำมพรอมอำจไมสำมำรถ สรำงระบบบรหำรจดกำรขอมลเอกสำรอเลกทรอนกสเปนของตนเองได

๒) กำรจดสมมนำเรอง “ธรกจบรกำรทเปนโครงสรำงพนฐำนส�ำคญ เพอรองรบประชำคมเศรษฐกจอำเซยน (AEC2015)” เพอเผยแพรควำมร จำกกำรศกษำวจย และตวอยำงแอพพลเคชนตนแบบแกหนวยงำนภำครฐ ภำคเอกชนทเกยวของ และผทสนใจ

เมอวนท ๑๓ มถนำยน ๒๕๕๕ ไดจดสมมนำ เรอง “ธรกจบรกำรทเปนโครงสรำงพนฐำนส�ำคญ เพอรองรบประชำคมเศรษฐกจอำเซยน (AEC2015)” ณ หองประชม ๙๐๑ ชน ๙ ส�ำนกงำนผตรวจกำรแผนดน ศนยรำชกำรเฉลมพระเกยรต ๘๐ พรรษำฯ มวตถประสงคเพอเดนหนำผลกดนธรกจบรกำรทเปนหวใจส�ำคญในกำรสงเสรมใหเกดธรกรรมทำงอเลกทรอนกส ไดแก ธรกจบรกำรดำนกำรประทบรบรองเวลำอเลกทรอนกส (e-Time Stamping Se rv i ce ) ธ ร ก จบร กำรด ำนกำร รบรอง เอกสำรอเลกทรอนกส (e-Notary Service) และธรกจบรกำร ดำนกำรจดกำรเอกสำรอเลกทรอนกส (e-Archive and Reco rd Management Se rv i ce ) เ พ อ ให เ ก ด ผประกอบกำรทมศกยภำพในกำรแขงขนในเวทสำกล และสรำงควำมเขมแขงใหแกธรกรรมทำงอเลกทรอนกสของไทย เตรยมควำมพรอมส AEC2015

ธรกจบรกำรจดเกบเอกสำรอเลกทรอนกส หรอ e-Archive Service จงเปนธรกจทสำมำรถชวยท�ำหนำท ในสวนนได โดยชวยจดเกบ เอกสำรอเลกทรอนกสของหนวยงำนตำงๆ ไวดวยวธทมนคงปลอดภย รกษำไวซง ควำมลบของเอกสำร (Confidentiality) ควำมถกตอง ครบถวนของเอกสำร (Integrity) และควำมพรอมใชงำนของเอกสำรเมอมกำรสบคนภำยหลง (Availability) โดยจะเกบเอกสำรไว ตำมระยะเวลำท เหมำะสมของ เอกสำรนนๆ และมหนำทในกำรบรหำรจดกำรใหผทมสทธเขำถงเอกสำรสำมำรถสบคนอำงองไดอยำง สะดวก รวมถงกำรท�ำลำยเอกสำรอเลกทรอนกสเมอสนสดระยะเวลำกำรจดเกบดวย

อยำงไรกตำม ธรกจบรกำรทง ๓ ธรกจนยงไมมผประกอบกำรในประเทศไทย ดงนน สพธอ.จงก�ำหนดแนวทำงในกำรสงเสรมใหเกดผประกอบกำรในธรกจบรกำรดงกลำว ดงตอไปน

๑) กำรพฒนำแอพพลเคชนต นแบบ เพอศกษำประเดนทำงเทคนคของแตละธรกจบรกำร วำมรปแบบ กำรท�ำงำนอยำงไร (Workflow) ตองกำรควำมมนคงปลอดภยอยำงไร รวมไปถงอปกรณฮำรดแวรและซอฟตแวรทจ�ำเปนตองใช

ราสกÍเบร

มรสàรÒ¡รº

¡ÑลหรÒ¡รº

ลมÍขา°งลบçกเ´จ

coD-E ราสกÍเงารส

วงจรของเÍกสารกร ´าษ

วงจรของเอกสาร

E-Doc

e-Doc

งÍรบร,บÍสจÇรµ)าลÇเบทรปลแมางล(

ลบ/ทำลาย

Digital�Signe-Timestamp

ลมÍขยบเทงล บบแราสกÍเงสสกÍรทกçลเÍ

าสงาร1

าสใมางล2

าสหใงส3

าสบçกเ´จ4

ราก´จราหรบราสกÍเงล5

ทำลายเÍกสาร6

สกÍรทกçลเÍ

รายงานประจำาป ๒๕๕๕ Annual Report 201268

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 69

Page 38: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๖ผลงานดานอนๆ

๑.�การสรางบคลากรดาน�IT�&�Security

อกหนงภำรกจส�ำคญตำมวตถประสงคกำรจดตง สพธอ. นนกคอกำรมงสงเสรม สนบสนน และด�ำเนนกำรเพอ เผยแพรควำมร ตลอดจนกำรด�ำเนนกำรฝกอบรมเพอยกระดบทกษะเกยวกบมำตรฐำน (Standard) ควำมมนคงปลอดภย (Security) และเทคโนโลยสำรสนเทศและกำรสอสำรดำนธรกรรมทำงอเลกทรอนกส ดงนน สพธอ. จงไดสนบสนนบคลำกรภำยในเขำสอบ เพอใหไดรบประกำศนยบตรวชำชพดำนเทคโนโลยสำรสนเทศ (IT Certification) ในระดบสำกล ซงมผไดรบประกำศนยบตรรวม ๓๐ คน ดงน

IRCA�ISMS�Lead�Auditor� ๑๙ คนหรอ Information Security Management Systems Auditor/Lead Auditor (ISO/IEC 27001:2005) เปนกำรสอบใบรบรองส�ำหรบผทประสงคจะเปนผตรวจประเมนดำนกำรรกษำควำมมนคงปลอดภยของขอมล Information Security Management System (ISMS) จำกองคกรสำกลทท�ำหนำทควบคมกำรออกใบรบรองใหกบผตรวจสอบทวโลกทชอวำ International Register of Certificated Auditors (IRCA) โดยคอรสดงกลำวอำงองกำรตรวจประเมนตำมมำตรฐำน ISO/IEC 27001:2005 ซงเปนมำตรฐำนเกยวกบระบบบรหำรควำมมนคงปลอดภยสำรสนเทศทแพรหลำยทวโลก

Comp�Tia�Security+ ๗ คนISEC - Practical Enterprise Information Security (CompTIA Security+ Certification) เปนกำรสอบใบรบรองทเนนไปในดำนกำรทดสอบควำมรควำมเขำใจดำนกำรรกษำควำมมนคงปลอดภยของขอมลสำรสนเทศจำกสมำคมทท�ำงำนดำน IT ทชอวำ CompTia โดยผทสอบผำนในคอรสดงกลำวถอไดวำเปนผทมควำมรควำมเขำใจในหลกกำรทำงดำนกำรรกษำควำมมนคงปลอดภยของขอมลสำรสนเทศในระดบเบองตน และมควำมรควำมสำมำรถเพยงพอทจะท�ำงำนในสำขำทเกยวกบกำรรกษำควำมมนคงปลอดภยได

ISC2�CISSP� � � � ���������������๔ คนเปนกำรสอบใบรบรองทเนนไปในดำนกำรทดสอบควำมร ควำมเขำใจดำน กำรรกษำควำมมนคงปลอดภยของขอมลสำรสนเทศระดบสงจำกองคกร ทท�ำงำนดำน IT ทชอวำ ISC2 โดยผทสอบผำนในคอรสดงกลำวถอไดวำเปน ผ เชยวชำญทมควำมรควำมเขำใจในหลกกำรทำงดำนกำรรกษำควำมมนคงปลอดภยของข อมลสำรสนเทศในระดบสง รวมถงมควำมสำมำรถใน กำรประยกตใชหลกกำรในกำรบรหำรจดกำรระบบเทคโนโลยสำรสนเทศ ๔ คน

๒.�การสรางความรวมมอทงในประเทศและตางประเทศ

ในกำรด�ำเนนงำนของ สพธอ. ซงมกำรจดตงมำเพยงไมนำน จงจ�ำเปนตองสรำงควำมเขมแขงในกำรผลกดนภำรกจใหบรรลเปำหมำยทก�ำหนดไว ดวยกำรสรำงควำมรวมมอทงในประเทศและตำงประเทศ เพอท�ำงำนรวมกนทงในเชงรกและเชงรบ ดงนน ในปทผำนมำจงไดมกำรขยำยเครอขำยควำมรวมมอจำกสมำคมและหนวยงำนตำงๆ ทงจำกภำยในประเทศและตำงประเทศ ดงน

สมำคมผใหบรกำรอนเทอรเนตไทย

สมำคมไทยแลนดพเคไอ

มลนธอนเทอรเนตรวมพฒนำไทย

ประชำคมควำมมนคงปลอดภยไซเบอร

กรมสอบสวนคดพเศษ

ส�ำนกงำนมำตรฐำนผลตภณฑอตสำหกรรม

ศนยเทคโนโลยอเลกทรอนกสและคอมพวเตอรแหงชำต

บรษท เนชนแนล ไอทเอมเอกซ จ�ำกด

๒.๑�ความรวมมอในประเทศ

ทงกำรสรำงควำมรวมมอดำนกำรสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกส ดำนมำตรฐำน ดำนควำมมนคงปลอดภย กบหนวยงำนเครอขำยควำมมนคงดงตอไปน

ธนำคำรแหงประเทศไทย

กรมพฒนำธรกจกำรคำ

สมำคมผประกอบกำรพำณชยอเลกทรอนกสไทย

สมำคมควำมมนคงปลอดภยระบบสำรสนเทศ

สมำคมควำมมนคงทำงดำนไซเบอรแหงประเทศไทย

สมำคม Asia PKI Consortium

สมำคมผดแลเวบไทย

สมำคมธนำคำรไทย

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 71รำยงำนประจ�ำป ๒๕๕๕

Annual Report 201270

Page 39: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

๒.๒�ความรวมมอกบตางประเทศ:� โดยเนนสรางความรวมมอดานความมนคงปลอดภย

การลงนามในบนทกขอตกลงความรวมมอ

JPCERT/CC (ประเทศญปน) ภำยใตโครงกำร TSUBAME (เซนเซอรตรวจจบกำรโจมตบนเครอขำยอนเทอรเนต) ท JPCERT/CC เปนเจำภำพ ซงThaiCERT ไดด�ำเนนกำรตดต ง เซนเซอร ๑ ตว เพอเกบข อมลกำรโจมตภำยในประเทศไทย นอกจำกน ยงมควำมรวมมอกนในดำนวชำกำร โดยมกำรจดอบรมกำรเขยนโปรแกรมแบบมนคงปลอดภย Java and Android secure coding ระหวำงวนท ๒๖-๒๗ เมษำยน ๒๕๕๕ ณ โรงแรม Grand Mercure Fortune ประเทศไทย ซงทำง JPCERT ไดสงวทยำกร ๒ ทำน (Yozo Toda, Masaki Kubo) มำบรรยำยในหวขอ Java Secure Coding และ Android Secure Coding

Symantec Corporation (ประเทศสหรฐอเมรกา) โดยเปนกำรสรำงควำมรวมมอกำรจดตงศนยระวงภยและวเครำะหภยคกคำมทำงอเลกทรอนกสภำยในประเทศไทย ทงน เพอพฒนำควำมสำมำรถของประเทศไทยในกำรรบมอกบภยคกคำมทมำจำกอนเทอรเนตและปองกนสรำงสภำพแวดลอมออนไลนทปลอดภยส�ำหรบคนไทย โดยไซแมนเทคจะใหควำมชวยเหลอแกไทยเซรต/สพธอ.ในกำรจดกำร ภยคกคำมไซเบอร ดวยกำรจดตงและบรหำรจดกำรระบบเฝำระวงภยคกคำมอเลกทรอนกส ครอบคลมถงกำรจดหำเครองมอของไซแมนเทคเพอตรวจสอบและวเครำะห ภยคกคำมภำยในเครอขำย

Anti-Phishing Working Group (APWG) ซงเปนศนยกลำงทรวบรวมขอมลและสถต ปญหำ และวธกำรแกป ญหำ Phishing อนเปนกลไกส�ำคญทช วยยกระดบ กำรท�ำงำนเชงรกใหกบ ThaiCERT ในกำรแกปญหำภยคกคำมทเกดขนทำงออนไลน

Team Cymru (ประเทศสหรฐอเมรกา) โดยลงนำมบนทกขอตกลงเพอเขำรวมเปนเครอขำยวจยกบหนวยงำนวจยประเภทไมแสวงหำผลก�ำไร

บรษทไมโครซอฟท คอปเปอรเรชน จ�ากด ซงเน น ควำมรวมมอในดำนกำรจดกำรและปองกนภยคกคำม

บทบาทในเวทระหวางประเทศทส�าคญๆ

สพธอ. ไดเขำไปมบทบำทของกำรน�ำเสนอผลงำนทำงวชำกำร และกำรก�ำหนดทำททงในระดบประเทศ และระดบหนวยงำน ในเวทระหวำงประเทศทส�ำคญ ไดแก

กำรสร ำงเครอข ำยควำมร วมมอกบ Malaysian Communications And Multimedia Commission : MCMC ของประเทศมำเลเซย

กำรประชมเกยวกบทศทำงกำรวำงแผนกำรบรหำรจดกำร Cyberspace ในกำรประชม The London Conference on Cyberspace

กำรเขำรวมประชมกบ APCERT ในฐำนะ Steering Committee (SC) เพอก�ำหนดทศทำงกำรด�ำเนนงำนของ APCERT

กำรเขำรวมประชมสำมญประจ�ำปสมำชกของ FIRST ณ สำธำรณรฐมอลตำ ซงจะน�ำไปสกำรทประเทศไทยจะ เป น เจ ำภำพกำรจ ด ง ำน Annua l F I RST Conference ในป ๒๕๕๖ ตลอดจนกำรสรำงเครอขำยควำมรวมมอในเวทส�ำคญของตำงประเทศ ไดแก องคกรทำงดำนโทรคมนำคมและสำรสนเทศในภมภำค (APECTel) หนวยงำน CSIRT ของประเทศอนๆ เครอขำยหนวยงำนผใหบรกำรโทรคมนำคม หนวยงำนวจยและหนวยงำนทำงดำน Cyber Security และ ผเชยวชำญของหนวยงำนสมำชก APCERT อนน�ำมำสกำรท�ำ MOU ระหวำงหนวยงำน

ก ำ รประช ม คณะท� ำ ง ำน ๔ ว ำ ด ว ยพำ ณชย อเลกทรอนกสของคณะกรรมำธกำรกฎหมำยกำรคำระหวำงประเทศแหงสหประชำชำต ณ กรงเวยนนำ เพอรบทรำบและแลกเปลยนแนวทำงและประสบกำรณ ในกำรพฒนำสงเสรมและสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสของนำนำประเทศและน�ำมำปรบใชเปนแนวทำงกำรพฒนำและสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศอนเปนวตถประสงคหลกของ สพธอ. นอกจำกนยงมกำรแลกเปลยนขอมลทำงดำนกฎหมำย มำตรฐำน เทคโนโลย เพอน�ำไปใชเปนแนวทำงในกำรปรบปรงและกำรพฒนำหลกเกณฑทเ ก ย ว ข อ ง ก บ ก ำ ร ส ง เ ส ร ม ก ำ ร ท� ำ ธ ร ก ร ร ม ทำงอ เล กทรอนกส เช น กฎหมำยว ำธ รกรรม ทำงอเลกทรอนกส เพอรองรบกำรใชเอกสำรทโอน ทำงอเลกทรอนกส และหลกเกณฑเพอรองรบโครงกำรระดบชำต เชน NSW และ ASW เปนตน

ประชม London International Cyber Conference ณ สหรำชอำณำจกร โดยมกำรหำรอในประเดน เกยวกบ cyberspace ส�ำหรบจดท�ำเปนวำระในกำรประสำนรวมมอกนในอนำคต ซงจะมกำรเจรจำอยำงตอเนองในกำรประชมทฮงกำรในป พ.ศ. ๒๕๕๕ และทสำธำรณรฐเกำหลในป พ.ศ. ๒๕๕๖

รายงานประจำาป ๒๕๕๕ Annual Report 201272

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 73

Page 40: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

กจกรรมของสำ นกงานพฒนาธรกรรมทางอเลกทรอนกสจำกกำรด�ำเนนงำนปงบประมำณ ๒๕๕๕ โดยสวนใหญเนนในกำรจดงำนสมมนำ จดกจกรรมทเปนกำรประชำสมพนธผลงำนของ สพธอ. โดยไดสรปกำรจดกจกรรมตำงๆ ไวดงน

การจดงานแถลงขาวเปดตว ThaiCERT หองประชม ชน ๙ กระทรวงเทคโนโลยสารสนเทศและการสอสาร

๒๒ ธนวาคม ๒๕๕๔

๒ กมภาพนธ ๒๕๕๕

๒๑ กมภาพนธ ๒๕๕๕

การจดงานสมมนาประชาคมความมนคงปลอดภยไซเบอร ครงท ๑/๒๕๕๕ ณ หองดอนเมอง ๒ ชน ๑ โรงแรมอมาร ดอนเมอง ถนนวภาวดรงสต กรงเทพมหานคร

การจดกจกรรม “จตอาสาออนไลน” โดยจดพธมอบรางวล ณ หองแถลงขาวชน ๘ กระทรวงเทคโนโลยสารสนเทศและการสอสาร

เ ป นกำ รกล ำ วถ ง “Tha iCERT” กบ “ควำมมนคงปลอดภยของธรกรรมออนไลน” เ พอน� ำ เสนอมตกำรท� ำงำนเช งร กของกระทรวงไอซทในดำนกำรรกษำควำมมนคง “ThaiCERT” ซงอย ภำยใตกำรก�ำกบของส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) (สพธอ.) ท�ำหนำทในกำรผล ก ดนกำรด� ำ เน น งำนทำงปฏบ ต ต ำม นโยบำยของกระทรวงไอซทในดำน “Security” ซงมส วนส�ำคญทจะท�ำใหประเทศไทยเรำ ม Smart Business อนน�ำไปส ควำมเปน Smart Thailand อยำงสมบรณแบบ

เปนกำรจดระดมควำมคดเหนจำกหนวยงำนภำครฐและเอกชนทเกยวของโดยใชเวทกำรสมมนำประชำคมควำมมนคงปลอดภยไซเบอร เพอจดท�ำเป นร ำงแผนแมบทควำมมนคงปลอดภยไซเบอรแหงชำต และน�ำไปสกำรเป ดรบฟ งควำมคดเ หนสำธำรณะ หรอ Public Hearing และน�ำควำมคดเหนมำแกไขเพมเตมจนเปนแผนแมบททสมบรณตอไป

จำกสถำนกำรณมหำอทกภยชวงปลำยป ๒๕๕๔ ไดมควำมรวมมอจำกหลำกหลำยหนวยงำนทงภำครฐและเอกชนในกำรใหควำมชวยเหลอผประสบภย สพธอ. มงเหนควำมส�ำคญและเปนกำรใหก�ำลงใจแกผทใชสออนเทอรเนตในกำรใหควำมชวยเหลอสงคมทงกำรใหข อมลขำวสำรและกำรชวยเหลออกหลำยรปแบบ สพธอ.จงไดจดกจกรรม“จตอำสำออนไลน” โดยท�ำกำรส�ำรวจเวบไซตทใหควำมชวยเหลอชวงภยภบตดงกลำว และจดพธมอบรำงวล โดยมผไดรบรำงวล ดำนเวบไซต ไดแก Thaiflood และ สนกดอทคอม สวนดำน Social Media ไดแก Facebook ของ น�ำขนใหรบบอก และ รส Flood

มนาคม ๒๕๕๕รวมจดท�าหนงสอฉลาดรเนต

ปจจบนมสออนเทอรเนตในปจจบนเปนทนยมกนมำกโดยเฉพำะเดกและวยร นทชนชอบกบกำรใชสอเครอขำยทำงสงคม และสอเพอควำมบนเทง เชน Hi5, Facebook, Twitter, และ เกมออนไลนตำงๆ ซงแมวำจะไดควำมสนกสนำน ไมขำดกำรตดตอสอสำรกบเพอนๆ แถมยงไดสำระควำมรแทรกเขำมำดวย แตกมภยแฝงทอำจเปนอนตรำยตอผทใชทไมค�ำนงถงควำมปลอดภยเวลำใชสอออนไลน สพธอ. ในฐำนะทเปนหนวยงำนหลกในกำรสงเสรมใหมกำรท�ำธรกรรมทำงอเลกทรอนกสเพมขนอยำงมนคงปลอดภย จงเหนควำมส�ำคญของกำรจดท�ำหนงสอรอบรอนเทอรเนตอยำงปลอดภยกบ สพธอ. เพอใหประชำชน และเยำวชน ไดรบขอมลถงกำรใชสอออนไลนในโลกสงคมออนไลนไดอยำงมควำมมนคงปลอดภย

๒๕ เมษายน ๒๕๕๕

๒๖ เมษายน ๒๕๕๕

๒๗ เมษายน ๒๕๕๕

การจดงานพธลงนามในบนทกขอตกลงความรวมมอระหวาง ผบรหารไทยเซรต สพธอ. กบ ผบรหาร JPCERT/CC ณ หองแถลงขาว ชน ๘ กระทรวงเทคโนโลยสารสนเทศและการสอสาร

การประสานงานจดงานพธลงนามความรวมมอการจดตงศนยระวงภยและวเคราะหภยคกคามทางอเลกทรอนกสภายในประเทศไทยระหวางผบรหารบรษท ไซแมนเทค ประเทศไทย, Symantec Corporation จากประเทศสหรฐอเมรกา และผ บรหารของ ส�านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน) ณ หองออดทอเรยม (BA 201) โรงแรมเซนทารา ศนยราชการและคอนเวนชนเซนเตอร ถนนแจงวฒนะ

การจดงานแถลงขาว “กฎหมายธรกรรมทางอเลกทรอนกส ฉบบท ๓ เพอเตรยมพรอมอนวตการอนสญญา e-Contracts และรองรบ AEC 2015” ณ. หองแถลงขาว ชน ๘ กระทรวงเทคโนโลยสารสนเทศและการสอสาร

กำรลงนำมในบนทกขอตกลงครงนถอเปนกำรขยำยเครอขำยของไทยเซรต ในภำระกจกำรรบมอและประสำนงำนเพอแกไขภยคกคำมของระบบคอมพวเตอร ซง JPCERT/CC เปนหนวยงำนทมบคลำกรทมควำมรควำมสำมำรถในบทบำทของหนวยงำน CERT ในหลำยดำน เชน มบคลำกรดำนกำรวจยและวเครำะหเหตภยคกคำม มบคลำกรทท�ำหนำทรบแจงเหตและจดกำรกบภยคกคำมของระบบคอมพวเตอร ไดอยำงทนทวงท รวมถงมบคลำกรในกำรท�ำหนำทเผยแพร และส ง เสรมกำรสร ำงควำมตระหนกในกำรรกษำ ควำมมนคงปลอดภยของระบบคอมพวเตอร

เปนกำรจดงำนพธลงนำมควำมรวมมอกำรจดตงศนยระวงภยและวเครำะหภยคกคำมทำงอเลกทรอนกสภำยในประเทศไทย เพอพฒนำควำมสำมำรถของประเทศไทยในกำรรบมอกบภยคกคำมทมำจำกอนเทอรเนตและปองกนสรำงสภำพแวดลอมออนไลนทปลอดภยส�ำหรบคนไทย โดยไซแมนเทคจะใหควำมชวยเหลอแกไทยเซรต/ สพธอ. ในกำรจดกำรภยคกคำมไซเบอร ดวยกำรจดตงและบรหำรจดกำรระบบเฝำระวงภยคกคำมอเลกทรอนกส ครอบคลมถงกำรจดหำเครองมอของไซแมนเทคเพอตรวจสอบและวเครำะหภยคกคำมภำยในเครอขำย

กำรแถลงขำวครงนมวตถประสงคเพอเผยแพรประชำสมพนธแนวทำงกำรปรบปรงแกไขกฎหมำยวำดวยธรกรรมทำงอเลกทรอนกส เพอเพมควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกสและแกปญหำ กำรบงคบใชกฎหมำยทเกดขนในทำงปฏบต รวมทงเพอเปนกำรเตรยมควำมพรอมในกำรเขำรวมเปนสวนหนงของประชำคมเศรษฐกจอำเซยน หรอ AEC ในป ๒๐๑๕ ซงจ�ำเปนตองมกำรปรบปรงกฎหมำยภำยในเพอลดอปสรรคจำกควำมแตกตำงดำนโครงสรำงพนฐำนทำงกฎหมำยระหวำงประเทศสมำชก ซงแนวทำงสวนหนงคอ กำรปรบปรงกฎหมำยใหสอดคลองกบหลกกำรของอนสญญำวำดวยกำรใชกำรตดตอสอสำรทำงอเลกทรอนกสในสญญำระหวำงประเทศ (United Nations Convention on The Use of Electronic Communications in International Contracts) ทก�ำหนดขนโดยองคกำรสหประชำชำต เพอเตรยมพรอมกำรอนวตกำรอนสญญำ e-Contracts ตอไปในอนำคต

รายงานประจำาป ๒๕๕๕ Annual Report 201274

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 75

Page 41: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

การจดงานการสมมนาในหวขอเรอง “ธรกจบรการทเปนโครงสรางพนฐานส�าคญเพอรองรบประชาคมเศรษฐกจอาเซยน (AEC ๒๐๑๕)”

๑๓ มถนายน ๒๕๕๕ ๓๑ กรกฎาคม ๒๕๕๕การรวมจดงานการสมมนา “National Cybersecurity กบการปกปองประเทศไทย” ณ อาคารหอประชมชน ๒ ส�านกงาน กสทช.

เปนกำรจดงำนเพอผลกดน สนบสนนใหเกดธรกจบรกำรทำงดำนโครงสรำงพนฐำน และเปน ธรกจทจ�ำเปนตองมกำรก�ำกบดแลเพมเตมดวย ไดแก ธรกจบรกำรดำนประทบรบรองเวลำอเลกทรอนกส (e-Time Stamping Se r v i c e ) ธ ร ก จบ ร ก ำ รด ำนกำ ร ร บ รอ ง เ อกสำรอ เ ล กทรอน กส (e-Notary Service) และธรกจบรกำรดำนกำรจดกำรเอกสำรอเลกทรอนกส (e-Archive and Record Management Service) เพอสรำงควำมเชอมนในกำรใชเอกสำรอเลกทรอนกสอยำงแพรหลำยทงในหนวยงำนภำครฐและเอกชน รวมทงเปนกำรสรำงโอกำสและพฒนำศกยภำพของภำคธรกจไทยใหสำมำรถแขงขนกบนำนำชำตได

เป นกำรจดงำนโดยควำมร วมมอกบ กสทช. ในกำรผนก ควำมเขมแขงและควำมรวมมอในกำรรกษำควำมมนคงปลอดภยทำงไซเบอรและกำรรบมอภยคกคำมของหนวยงำนตำงๆ ทง ISP ผ ใหบรกำรเครอขำยโทรศพทมอถอ หนวยงำนดำน ควำมมนคงของประเทศ กสทช. กระทรวง ไอซท และ สพธอ.

๒๓-๒๖ พฤษภาคม ๒๕๕๕การจดการประชมการจดท�ากรอบนโยบายเก ยวกบ ก า ร ร กษ าความม น ค งปลอด ภ ย ไซ เบอร แห ง ช าต ของคณะท�างานจดท�ากรอบนโยบายเกยวกบการรกษาความมนคงปลอดภยไซเบอรแหงชาต และคณะท�างาน ปรบปรงพรบ.วาดวยการกระท�าความผดทางคอมพวเตอร ณ โรแมนตค รสอรทแอนดสปา จงหวดนครราชสมา

เนองจำก สพธอ. ตองเรงผลกดนกำรจดท�ำกรอบนโยบำยเกยวกบกำรรกษำควำมมนคงปลอดภยไซเบอรแหงชำต จงไดจดประชมเพอระดมควำมคดเหน และวเครำะหขอมลส� ำคญระหว ำงผ เช ยวชำญท งภำคร ฐและภำคเอกชน หลำกหลำยหนวยงำน ส�ำหรบจดท�ำทศทำงของนโยบำย เกยวกบกำรรกษำควำมมนคงปลอดภยไซเบอรแหงชำต ดวยตระหนกถงภยคกคำมทแทรกซมมำจำกหลำยชองทำง กอใหเกดควำมเสยงดำนควำมมนคงปลอดภยทงในระดบองค กรจนถงระดบประเทศ และส งผลต อเสถยรภำพ ทำงเศรษฐกจ กำรประชม พร อมกบกำรประชมในกำร ปรบปรง พ.ร.บ.วำดวยกำรกระท�ำควำมผดทำงคอมพวเตอร

๓-๕ สงหาคม ๒๕๕๕การจดงานน�าเสนอผลงานและบรการของ ETDA ในงาน Bangkok International ICT EXPO 2012 ณ ศนยแสดงสนคาและการประชม อมแพค เมองทองธาน

กระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรไดจดใหมงำน Bangkok International ICT EXPO ๒๐๑๒ โดยมวตถประสงคของกำรจดงำนเพอเปนกำรแสดงวสยทศนและทศทำงกำรพฒนำโครงสรำงพนฐำนทำง ICT ของประเทศและเพอเปนเวทใหภำคเอกชนไทยแสดงศกยภำพในยคกำรสอสำรไรพรมแดน รวมทงเพอเปนกำรสรำงควำมเชอมนตอชำวต ำงชำต ในงำนน ส� ำนกงำนพฒนำธ รกรรมทำงอเลกทรอนกส (องคกำรมหำชน) หรอ สพธอ. (ETDA) ซงเปนหนวยงำนภำยใตสงกดของกระทรวงฯ ไดเขำรวมแสดงผลงำนและบรกำรของ ETDA ใน Theme: Smart Thailand Toward AEC เพอเปนกำรน�ำเสนอผลงำนและบรกำรของ ETDA ใหเปนทร จกทงสวนของภำรกจ บทบำทหนำท ไปจนถงกำรสรำงโอกำสในกำรประสำนประโยชนกบหนวยงำนภำคเอกชนและภำครฐทมควำมเกยวของในอนำคต ในกำรพฒนำ สงเสรมและสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศ

๓๐ สงหาคม ๒๕๕๕

๑๑ กนยายน ๒๕๕๕

วนท ๗, ๑๑-๑๓ กนยายน ๒๕๕๕

วนท ๗ พฤศจกายน ๒๕๕๕

การรวมออกบธน�าเสนอผลงานในงานแถลงผลการด�าเนนงานในป ๒๕๕๕ ของกระทรวงเทคโนโลยสารสนเทศและการสอสาร ณ. หองประชม ศนยราชการแจงวฒนะ อาคารวายภกษ (โดม) ชน ๓

การรวมจดงานสมมนา Focus Group Seminar เรอง “Payment Card Standard” ณ โรงแรมดสตธาน กรงเทพฯ

งานสมมนา เรอง “๕ ป พ.ร.บ.คอมพวเตอรฯ ผลด ผลกระทบ และอนาคต : Balance of Freedom and National Security” ใน ณ โรงแรม Siam@Siam Design Hotel and Spa

สมมนาเพอรบฟงความคดเหน (ราง) แผนแมบทเกยวกบธรกรรมทางอ เลกทรอนกส ของประเทศไทย พ.ศ. ๒๕๕๖ – ๒๕๖๐

เปนกำรเขำรวมน�ำเสนอผลงำนของ สพธอ. ในงำนแถลงผลกำรด�ำเนนงำนในป ๒๕๕๕ ของรฐมนตรวำกำรกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร โดยมผ บรหำรระดบสงภำยใตกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำรเขำรวมงำนแถลงผลงำน และกำรรวมจดกจกรรมออกบธแสดงผลงำนของหนวยงำนตำงๆ ภำยใตสงกดของกระทรวงฯ

กำรจดงำนสมมนำซงเป นควำมร วมมอกนของหนวยงำน ภำครฐและเอกชนซงไดแก กระทรวงเทคโนโลยสำรสนเทศ และกำรสอสำร ธนำคำรแหงประเทศไทย ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) และบรษท เนชนแนล ไอทเอมเอกซ จ�ำกด เปนกำรน�ำเสนอขอมลเกยวกบธรกรรมกำรช�ำระเงนทำงอเลกทรอนกส และควำมจ�ำเปนทประเทศไทยควรจะมมำตรฐำนของบตรอ เลกทรอนกส (Payment Card Standard) รวมไปถงกำรเสวนำเพอ แลกเปลยนควำมเหนและมมมองของวทยำกำรผ ทรงคณวฒและมควำมเชยวชำญดำนอตสำหกรรมกำรช�ำระเงนผำนบตรอ เลกทรอนกส จำกองค กรต ำงๆ ท งจำกในประเทศและ ตำงประเทศ เพอหำรอถงแนวทำงกำรสงเสรมใหกำรท�ำธรกรรมทำงกำรเงนผ ำนบตรอ เ ลกทรอนกส ในประเทศไทยให ประสบผลส�ำเรจ

เปนกำรจดสมมนำเพอรบฟงควำมคดเหนเกยวกบกำรบงคบใชกฎหมำย ประเดนปญหำและแนวทำงกำรแกไขวำดวยกำรกระท�ำควำมผดเกยวกบคอมพวเตอร พ.ศ. ๒๕๕๐ เพอใหกำรพจำรณำปรบปรงกฎหมำยเปนไปดวยควำมรอบคอบและไดรบฟงควำมคดเหนจำกบคคลตำงๆ โดยรอบดำน ซงก�ำหนดรปแบบกำรจดสมมนำแบบสมมนำกลมยอยโดยมกลมเปำหมำยจ�ำนวน ๕ กลม ไดแก

กลมผเชยวชำญดำนควำมมนคงปลอดภย (Security)

กลมผใชบรกำร (Internet Service Provider)

กลมสอมวลชน และ Freedom of Speech

กลมผเสยหำยและ NGOs

กลมผบงคบใชกฎหมำย (Law Enforcement) และศำล

หลงจำกทไดด�ำเนนกำรยกรำงแผนแมบทเกยวกบธ รกรรมทำงอ เลกทรอนกส ของประเทศไทย พ.ศ. ๒๕๕๖-๒๕๖๐ และไดน�ำเสนอตอทประชม คณะกรรมกำรธรกรรมทำงอเลกทรอนกสพจำรณำเรยบรอยแลวเมอวนท ๒๖ กนยำยน ๒๕๕๕ จงไดมกำรจดสมมนำเพ อรบฟ งข อ เสนอแนะและ ควำมคดเหนจำกจำกหนวยงำนภำครฐ ภำคเอกชน และหนวยงำนอนๆ ทเกยวของ เพอน�ำขอเสนอแนะท ไ ด ม ำป รบป ร ง ( ร ำ ง ) แผนแม บทฯ ให ม ควำมสมบรณมำกขน

รายงานประจำาป ๒๕๕๕ Annual Report 201276

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 77

Page 42: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

เนองจำกกำรในจดตง สพธอ. นน มเพยงกำรโอนมำแตเฉพำะภำรกจโดยไมมเงนงบประมำณหรอเงนทนประเดม กำรด�ำเนนงำนของ สพธอ. ในระยะแรกตงจงมขอตดขดอย มำก แตดวยควำมชวยเหลอจำกส�ำนกงำนปลดกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร (สป.ทก.) ส�ำนกงำนพฒนำวทยำศำสตรและเทคโนโลยแหงชำต (สวทช.) ส�ำนกงบประมำณ และหนวยงำนทเกยวของ ทชวยประสำนงำนจนในเวลำตอมำ คณะรฐมนตรไดมมตอนมตกำรจดสรรงบกลำง (๒๕.๐๐๐๐ ลำนบำท) เพอให สพธอ. มงบประมำณในกำรด�ำเนนงำน ทงในสวนของเงนเดอนและคำใชจำยอนๆ ประกอบกบมกำรโอนภำรกจพรอมงบประมำณ สป.ทก. ใหแก สพธอ. เพมเตมในภำยหลง ประกอบดวย โครงกำรจดท�ำแผนธรกรรมทำงอเลกทรอนกส (๓.๒๐๐๐ ลำนบำท) โครงกำรศกษำแ น ว ท ำ ง ก ำ ร ก� ำ ก บ ธ ร ก จ บ ร ก ำ ร ท ำ ง ธ ร ก ร ร ม ทำงอเลกทรอนกส (๓.๒๒๔๙ ลำนบำท) โครงกำรผลกดนใหน�ำหลกเกณฑ วธกำรและหรอมำตรฐำนทก�ำหนดไปปฏบต (๓.๕๐๐๐ ลำนบำท) โครงกำร National Root CA (๖.๔๔๓๘ ลำนบำท) และโครงกำรพฒนำระบบกำรเฝำระวงภยคกคำมกำรกระท�ำควำมผดด ำนเทคโนโลยสำรสนเทศของประเทศ (๘๘.๖๕๐๐ ลำนบำท) จงท�ำให สพธอ. สำมำรถผำนพนควำมยำกล�ำบำกในกำรด�ำเนนงำนในระยะแรกมำไดดวยด โดยส�ำนกงำนกำรตรวจเงนแผนดนเหนวำ งบแสดงฐำนะกำรเงน ณ วนท ๓๐ กนยำยน ๒๕๕๔ ผลกำรด�ำเนนงำนและกระแสเงนสดส�ำหรบรอบระยะเวลำบญชตงแตวนท ๒๒ กมภำพนธ ๒๕๕๔ ถงวนท ๓๐ กนยำยน ๒๕๕๔ ของส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) โดยถกตองตำมทควรในสำระส�ำคญตำมหลกกำรบญชทกระทรวงกำรคลงก�ำหนด ในสวนของงบแสดงฐำนะกำรเงน ณ วนท ๓๐ กนยำยน ๒๕๕๕ ผลกำรด�ำเนนงำนและกระแสเงนสดส�ำหรบปสนสดวนเดยวกน อย ระหวำงรอกำรตรวจสอบบญชของส�ำนกงำนกำรตรวจเงนแผนดน โดยมรำยละเอยดดงน

รายงานงบการเงน

ส�านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)

งบแสดงฐานะการเงน

ณ วนท 30 กนยายน 2555 และ 2554

หนวย : บาท

หมายเหต 2555 2554

สนทรพย

สนทรพยหมนเวยน

เงนสดและรำยกำรเทยบเทำเงนสด 3 268,131,520.68 36,137,995.56

ลกหนระยะสน 4 576,200.00 101,900.00

รำยไดคำงรบ 5 774,918.96 35,302.11

วสดคงเหลอ 147,090.00 -

สนทรพยหมนเวยนอน 6 1,340,225.39 433,095.34

รวมสนทรพยหมนเวยน 270,969,955.03 36,708,293.01

สนทรพยไมหมนเวยน

ทดน อำคำร และอปกรณ (สทธ) 7 3,208,991.77 998,233.82

สนทรพยไมมตวตน (สทธ) 8 444,644.99 56,411.12

รวมสนทรพยไมหมนเวยน 3,653,636.76 1,054,644.94

รวมสนทรพย 274,623,591.79 37,762,937.95

หนสน

หนสนหมนเวยน

เจำหน 1,085,714.00 3,191,903.36

คำใชจำยคำงจำย 6,409,113.38 81,440.00

เงนรบฝำกระยะสน 330,756.39 135,000.00

หนสนหมนเวยนอน 271,673.81 -

รวมหนสนหมนเวยน 8,097,257.58 3,408,343.36

หนสนไมหมนเวยน

หนสนไมหมนเวยนอน - -

รวมหนสนไมหมนเวยน - -

รวมหนสน 8,097,257.58 3,408,343.36

สนทรพยสทธ 266,526,334.21 34,354,594.59

สนทรพยสทธ

ทน -

รำยไดสง (ต�ำ) กวำคำใชจำยสะสม 34,354,594.59 -

ก�ำไร/ขำดทนทยงไมเกดขน 232,171,739.62 34,354,594.59

รวมสนทรพยสทธ 266,526,334.21 34,354,594.59

หมำยเหตประกอบงบกำรเงนเปนสวนหนงของรำยงำนกำรเงนน

รายงานประจำาป ๒๕๕๕ Annual Report 201278

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 79

Page 43: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ส�านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)

งบรายไดและคาใชจาย

ส�าหรบรอบระยะเวลาบญช ตงแตวนท 1 ตลาคม 2554 – 30 กนยายน 2555 และ 2554

หนวย : บาท

หมายเหต 2555 2554

รายไดจากการด�าเนนงาน

รำยไดจำกงบประมำณ 317,064,000.00 41,368,784.00

รำยไดจำกแหลงอน 9 6,279,496.01 9,242,141.82

รวมรำยไดจำกกำรด�ำเนนงำน 323,343,496.01 50,610,925.82

คาใชจายจากการด�าเนนงาน

คำใชจำยบคคลำกร 10 45,434,591.92 10,147,099.74

คำใชจำยในกำรด�ำเนนงำนอน 11 41,925,857.59 4,800,738.21

คำตอบแทนกรรมกำร 12 3,240,000.00 1,268,500.00

คำเสอมรำคำและคำตดจ�ำหนำย 13 571,306.88 39,993.28

รวมคำใชจำยจำกกำรด�ำเนนงำน 91,171,756.39 16,256,331.23

รายไดสง (ต�า) กวาคาใชจายจากการด�าเนนงาน 232,171,739.62 34,354,594.59

หมำยเหตประกอบงบกำรเงนเปนสวนหนงของรำยงำนกำรเงนน

ส�านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)

งบกระแสเงนสด

ส�าหรบรอบระยะเวลาบญช ตงแตวนท 1 ตลาคม 2554 – 30 กนยายน 2555 และ 2554

หนวย : บาท

2555 2554

กระแสเงนสดจากกจกรรมด�าเนนงาน :

รำยไดสง (ต�ำ) กวำคำใชจำยจำกกำรด�ำเนนงำน 232,171,739.62 34,354,594.59

ปรบกระทบรายไดสงกวาคาใชจายสทธเปนเงนสดรบ (จาย) จากกจกรรมด�าเนนงาน

คำเสอมรำคำและคำตดจ�ำหนำย 571,306.88 39,993.28

รำยไดสงกวำคำใชจำยกอนกำรเปลยนแปลงในสนทรพยและหนสนด�ำเนนงำน 232,743,046.50 34,394,587.87

สนทรพยด�ำเนนงำน (เพมขน) ลดลง

ลดลง (เพมขน) ในลกหนยมเงนและลกหนอน (474,300.00) (101,900.00)

ลดลง (เพมขน) ในรำยไดคำงรบ (739,616.85) (35,302.11)

ลดลง (เพมขน) ในวสดคงเหลอ (147,090.00) -

ลงลง (เพมขน) ในสนทรพยหมนเวยนอน (907,130.05) (433,095.34)

หนสนด�ำเนนงำนเพมขน (ลดลง)

เพมขน (ลดลง) ในเจำหนคำสนคำบรกำร (2,106,189.36) 3,191,903.36

เพมขน (ลดลง) ในคำใชจำยคำงจำย 6,327,673.38 81,440.00

เพมขน (ลดลง) ในเงนรบฝำกระยะสน 195,756.39 135,000.00

เพมขน (ลดลง) ในหนสนหมนเวยนอน 271,673.81 -

กระแสเงนสดสทธไดมำจำกกจกรรมด�ำเนนงำน 235,163,823.82 37,232,633.78

กระแสเงนสดจากกจกรรมการลงทน :

เงนสดจำยซอครภณฑ (2,708,298.70) (1,036,638.22)

เงนสดจำยซอสนทรพยไมมตวตน (462,000.00) (58,000.00)

กระแสเงนสดจำกกจกรรมกำรลงทน (3,170,298.70) (1,094,638.22)

เงนสดและรายการเทยบเทาเงนสดเพมขนสทธ 231,993,525.12 36,137,995.56

บวก เงนสดและรายการเทยบเทาเงนสด ณ วนตนงวด 36,137,995.56 -

เงนสดและรายการเทยบเทาเงนสด ณ วนสนงวด 268,131,520.68 36,137,995.56

หมำยเหตประกอบงบกำรเงนเปนสวนหนงของรำยงำนกำรเงนน

หมายเหต : งบการเงนนอยระหวางการตรวจสอบของส�านกงานตรวจเงนแผนดน

รายงานประจำาป ๒๕๕๕ Annual Report 201280

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 81

Page 44: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

หมายเหต ประกอบงบการเงนส�าหรบรอบระยะเวลาบญชตงแตวนท ๑ ตลาคม ๒๕๕๔ ถง ๓๐ กนยายน ๒๕๕๕

1. ขอมลทวไป

ส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) จดตงขนตำมพระรำชกฤษฎกำจดตงส�ำนกงำนพฒนำธรกรรมทำงอเลกทรอนกส (องคกำรมหำชน) พ.ศ. 2554 มทตงอย ณ ศนยรำชกำรเฉลมพระเกยรต 80 พรรษำฯ ชน 7 เลขท 120 หมท 3 ถนนแจงวฒนะ แขวงทงสองหอง กรงเทพมหำนคร 10210 โดยมวตถประสงคในกำรจดตง ดงน

1.1 พฒนำ สงเสรม และสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสของประเทศ

1.2 พฒนำ สงเสรม และสนบสนนกำรท�ำธรกรรมทำงอเลกทรอนกสใหแกอตสำหกรรมขนำดกลำงและขนำดยอม และวสำหกจชมชน

1.3 ศกษำควำมต องกำรโครงสร ำงพนฐำนสำรสนเทศทจะรองรบกำรท�ำธรกรรมทำงอเลกทรอนกส ธรกจบรกำรเกยวกบธรกรรมทำงอเลกทรอนกส และ กำรท�ำธรกรรมทำงอเลกทรอนกสภำครฐในดำนตำงๆ เพอจ ด ท� ำ ข อ เ ส น อ แ น ะ เ ก ย ว ก บ ก ำ ร พ ฒ น ำ ธ ร ก ร ร ม ทำงอเลกทรอนกสของประเทศ

1.4 ศกษำ วจย และพฒนำเทคโนโลยสำรสนเทศและกำรสอสำรทเกยวของกบธรกรรมทำงอเลกทรอนกส เพอจดท�ำข อเสนอแนะเกยวกบมำตรฐำนเทคโนโลยส ำ รสน เทศและกำ รส อ ส ำ รท จ� ำ เ ป น ต อ ธ ร ก ร รม ทำงอเลกทรอนกส

1.5 สงเสรม สนบสนน และด�ำเนนกำรเผยแพรควำมร และกำรใหบรกำรเกยวกบเทคโนโลยสำรสนเทศและกำรสอสำรดำนธรกรรมทำงอเลกทรอนกส ตลอดจนด�ำเนนกำรฝกอบรมเพอยกระดบทกษะเกยวกบมำตรฐำน ควำมมนคงปลอดภย หรอกรณอนใดเกยวกบเทคโนโลยสำรสนเทศและกำรสอสำรดำนธรกรรมทำงอเลกทรอนกส

2. สรปนโยบายการบญชทส�าคญ

2.1 หลกเกณฑในกำรจดท�ำงบกำรเงน

งบกำรเงนนจดท�ำขนตำมเกณฑคงคำง ซงเปนไปตำมขอก�ำหนดในหลกกำรและนโยบำยบญชส�ำหรบหนวยงำนภำครฐ ฉบบท 2 เดอนมกรำคม 2546

เกณฑคงคำง หมำยถง หลกเกณฑทำงบญชทใชรบรรำยกำรและเหตกำรณเมอเกดขน มใชรบรเมอม

กำรรบหรอจำยเงนสดหรอรำยกำรเทยบเทำเงนสดซงท�ำใหรำยกำรและเหตกำรณตำงๆ ไดรบกำรบนทกบญชและแสดงในงบกำรเงนภำยในงวดทเกยวของกบกำรเกดรำยกำรและเหตกำรณนน

2.2 คำเสอมรำคำและคำตดจ�ำหนำย

คำเสอมรำคำของอปกรณ ค�ำนวณจำกมลคำเสอมสภำพของสนทรพยโดยใชวธเสนตรง ในอตรำทใกลเคยงกบอำยกำรใชงำนของสนทรพย และก�ำหนดใหรำคำซำกเปนศนยในปสดทำยทคดคำเสอมรำคำใหคงเหลอรำคำตำมบญชไว 1 บำท เพอประโยชนในกำรควบคมและตรวจสอบ โดยมอำยกำรใชงำน ดงน

ทดน อำคำร และอปกรณ

รายการ อายการใชงาน (ป) อตราคาเสอมราคา (%)

ครภณฑคอมพวเตอร 3 33.33

ครภณฑส�ำนกงำน 5 20

ครภณฑอปกรณงำนบำนงำนครว 5 20

ครภณฑอปกรณโฆษณำและเผยแพร 5 20

ครภณฑอปกรณไฟฟำและวทย 5 20

สนทรพยไมหมนเวยน

รายการ อายการใชงาน (ป) อตราคาเสอมราคา (%)

โปรแกรมคอมพวเตอร 3 33.33

3. เงนสดและรายการเทยบเทาเงนสด หนวย : บำท

เงนสดยอย 50,000.00

เงนฝำกออม 268,081,520.68

รวมเงนสดและรำยกำรเทยบเทำเงนสด 268,131,520.68

4. ลกหนระยะสน

ลกหนกำรคำ 158,400.00

ลกหนอน 17,800.00

รวมลกหนระยะสน 576,200.00

5. รายไดดอกเบยคางรบ

รำยไดดอกเบยคำงรบ 774,918.96

6. สนทรพยหมนเวยนอน

เงนมดจ�ำจำย/เงนค�ำประกนจำย 204,750.00

ลกหนภำษมลคำเพม 789,146.20

บญชพกภำษซอ 190,267.39

คำประกนภยจำยลวงหนำ 16,061.80

สนทรพยระหวำงทำง 140,000.00

รวมสนทรพยหมนเวยนอน 1,340,225.39

รายงานประจำาป ๒๕๕๕ Annual Report 201282

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 83

Page 45: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

7. ทดน อาคาร และอปกรณ (สทธ)

ราคาทน คาเสอมราคาสะสม มลคาสทธตามบญช

ครภณฑคอมพวเตอร 2,528,239.09 319,639.62 2,181,667.85

ครภณฑส�ำนกงำน 1,091,217.83 164,083.32 916,366.30

ครภณฑอปกรณงำนบำนงำนครว 34,447.29 6,728.75 27,013.97

ครภณฑอปกรณโฆษณำและเผยแพร 37,176.64 6,278.66 30,897.98

ครภณฑอปกรณไฟฟำและวทย 53,856.07 810.40 53,045.67

รวม 3,744,936.92 497,540.75 3,208,991.77

8. สนทรพยไมมตวตน (สทธ)

ราคาทน คาตดจ�าหนาย มลคาสทธตามบญช

โปรแกรมคอมพวเตอร 520,000.00 73,766.13 444,644.99

รวม 520,000.00 73,766.13 444,644.99

9. รายไดจากแหลงอน

รำยไดจำกกำรขำยสนคำและบรกำร 3,262,990.66

รำยไดดอกเบย 2,974,380.29

รำยไดจำกกำรด�ำเนนงำนอน 42,125.06

รวมรายไดจากแหลงอน 6,279,496.01

10. คาใชจายบคคลากร

เงนเดอน 39,627,419.64

คำรกษำพยำบำล 947,902.10

เงนชวยคำท�ำศพ 15,000.00

คำเบยประกนชวตและสขภำพ 2,054,812.53

เงนสมทบกองทนส�ำรองเลยงชพ 2,694,457.65

เงนชวยเหลออน 95,000.00

รวมคาใชจายบคคลากร 45,434,591.92

11. คาใชจายในการด�าเนนงานอน

คำใชจำยฝกอบรม 1,753,236. 63

คำใชจำยเดนทำงปฏบตงำนในประเทศ 1,811,935.85

คำใชจำยเดนทำงปฏบตงำนตำงประเทศ 7,420,076.25

คำจำงเหมำบรกำร 12,085,237.04

คำเชำ 2,211,687.54

คำวสด 2,311,010.09

คำสำธำรณปโภค 588,905.82

คำจำงทปรกษำ/คำจำงศกษำ 7,118,440.75

คำใชจำยอนๆ 6,625,327.62

รวมคาใชจายในการด�าเนนงานอน 41,925,857.59

12. คาตอบแทนกรรมการ

คำเบยประชม-คณะกรรมกำร 1,722,000.00

คำเบยประชม-คณะอนกรรมกำร 924,000.00

คำเบยประชม-คณะท�ำงำน 594,000.00

รวมคาตอบแทนกรรมการ 3,240,000.00

13. คาเสอมราคาและคาตดจ�าหนาย

คำเสอมรำคำ-ครภณฑส�ำนกงำน 164,083.32

คำเสอมรำคำ-ครภณฑอปกรณโฆษณำและเผยแพร 6,278.66

คำเสอมรำคำ-ครภณฑอปกรณไฟฟำและวทย 810.40

คำเสอมรำคำ-ครภณฑคอมพวเตอร 319,639.62

คำเสอมรำคำ-ครภณฑอปกรณงำนบำนงำนครว 6,728.75

คำตดจ�ำหนำย-โปรแกรมคอมพวเตอร 73,766.13

รวมคาเสอมราคาและคาตดจ�าหนาย 571,306.88

รายงานประจำาป ๒๕๕๕ Annual Report 201284

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 85

Page 46: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

แผนการดำ เนนงานป ๒๕๕๖

จำกผลกำรด�ำเนนงำนในป ๒๕๕๕ ถอเปนผลงำนในล�ำดบแรก ทเปนรำกฐำนหนงทส�ำคญในกำรเตรยม ควำมพรอมจำกสภำพปญหำควำมไมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกส ทจะน�ำไปสกำรตอยอดกำรด�ำเนนงำนในด ำนต ำงๆ เพมมำกขน ภำยใต ยทธศำสตรกำรด�ำเนนงำนท สพธอ. ก�ำหนด โดยจะมทงในสวนของโครงกำรท ด� ำ เนนกำรอย ำ งต อ เ นอง และโครงกำรทผลกดนใหเกดขนใหมเพอขยำยกำรด� ำ เน น งำนในม ต ต ำ งๆ เพมมำกขน รวมไปถงกำรด�ำเนนงำนทจะสงผลตอผใชโดยตรง (Front-end) ท ค� ำน งถ งกำรสร ำงผลงำนให เ กดประโยชนในวงกวำง ภำยใตกำรก�ำหนด

เปำหมำยส�ำคญในกำรรวมเพมปรมำณและมลคำกำรท�ำธรกรรมทำงอเลกทรอนกส ของประเทศไทย ไมต�ำกวำรอยละ ๑๐ ตอป พรอมทงเร งผลกดนโครงกำรด�ำเนนงำนตำมนโยบำยเรงดวนของรฐบำล เพอเพมศกยภำพ และโอกำสในกำรแขงขนของประเทศส�ำหรบกำรเขำส ประชำคมอำเซยน กำรท�ำควำมรวมมอกบหนวยงำนส�ำคญ และกำรเขำไปมสวนรวมในเวทตำงประเทศเพมมำกขน

ดวยเหนวำกำรท�ำธรกรรมทำงอเลกทรอนกสไดมควำมพยำยำมในกำรวำงรำกฐำนมำอยำงตอเนอง สพธอ. จงไดวำงแผนกำรด�ำเนนงำนในป ๒๕๕๖ ท เป นกำรต อยอดจำกโครงสรำงพนฐำนทมกำรพฒนำโดยหนวยงำนทเกยวของ เพอใหเกดกำรใช ประโยชน จำก ICT ได อย ำง มประสทธภำพ พรอมๆ กบกำรค�ำนงถง

ปญหำและอปสรรคทเกดขน เพอรวมด� ำ เนนกำรในกำรขจดป ญหำและอปสรรคตำงๆ กำรสนบสนนใหเกดธรกจบรกำรทจ�ำเป น ทมำจำกกำรศกษำและวเครำะหขอมลในชวงปทผำนมำใหเกดขนอยำงเปนรปธรรม เชน ก ำ ร ส ง เ ส ร ม แ ล ะ ส น บ ส น น ใ ห มกระบวนกำรใชเอกสำรทำงอเลกทรอนกส อยำงมนคงปลอดภยทงระหวำงหนวยงำนภำครฐดวยกนเอง และระหวำงหนวยงำนภำครฐและภำคเอกชน กำรพฒนำมำตรฐำนทำงด ำนกำรท� ำธรกรรมทำงอเลกทรอนกสทจ�ำเปน รวมถงกำรพฒนำและเสรมสรำงควำมร กฎหมำยท เออต อกำรท�ำธรกรรม ทำงอเลกทรอนกส เปนตน

ทงน สำมำรถสรปโครงกำรทมกำรด�ำเนนงำน ออกเปน ๒ สวนส�ำคญ คอ โครงกำรทมกำรด�ำเนนงำนอยำงตอเนองจำกปงบประมำณ ๒๕๕๕ และโครงกำรใหมทเรมด�ำเนนกำรในปงบประมำณ ๒๕๕๖

โครงการตอเนอง

การจดท�าแผนแมบทดานการรกษาความมนคงปลอดภยสารสนเทศแหงชาต

จำกกำรจดท�ำ (รำง) กรอบนโยบำยควำมมนคงปลอดภยไซเบอรของประเทศไทยในเบองต นแลวนน กำรด�ำเนนงำนในระยะตอไป จะเปนกำรน�ำเสนอตอ คณะกรรมกำร ซงเปนคณะกรรมกำรระดบชำต มนำยกรฐมนตรเปนประธำนเพอพจำรณำ กอนผลกดนใหกลำยเปนนโยบำยระดบชำต ซงจะเปนแนวทำงตอกำรจดท�ำแผนแมบท และแผนปฏบตกำรทจะชวยใหสงคมตระหนกถงควำมเสยงจำกกำรใชงำนบนโลกไซเบอร และท�ำใหประเทศไทยมควำมมนคงปลอดภยทำงดำนไซเบอรใหเปนทเชอถอและยอมรบในระดบสำกล

โครงการจดท�าฐานข อมลด านการท�าธรกรรมทางอเลกทรอนกส

กำรพฒนำฐำนขอมลในมตตำงๆ ทเกยวของกบกำรท�ำธรกรรมทำงอเลกทรอนกสในเชงลกมำกขนทงในเชงปรมำณและเชงคณภำพ ตำมกำรจดกล มของกำรท�ำธรกรรมทำงอเลกทรอนกสทจะมกำรรวบรวมและวเครำะหขอมล เพอให สพธอ. เปนแหลงขอมลของกำรท�ำธรกรรมทำงอเลกทรอนกสทส�ำคญ ตลอดจนมกำรเผยแพรขอมลผ ำนสอต ำงๆ อย ำงต อเนอง เพอเป นกำรสะทอนถงสถำนภำพกำรท�ำธรกรรมทำงอเลกทรอนกส รวมถงให ผทสนใจสำมำรถน�ำไปเปนขอมลประกอบกำรวำงแผนทงในกำรใหบรกำรของภำครฐ กำรท�ำธรกจของภำคเอกชน และกำรสงเสรม สนบสนนใหมกำรท�ำธรกรรมทำงอเลกทรอนกส อยำงสมบรณมำกยงขนในอนำคต

โครงการเพมศกยภาพการท�าธรกรรมออนไลนเนนกลมผประกอบการ�SMEs/OTOP

ตำมทไดมควำมรวมมอระหวำงหนวยงำนทงจำกภำครฐและเอกชน อนเปนผลมำจำกกำรเขำรวมกจกรรมตำงๆ อยำงตอเนองในปทผำนมำ ท�ำใหเหนถงศกยภำพของผ ประกอบกำรในกล มตำงๆ ทสำมำรถพฒนำไปส กำรท�ำธรกจผำนทำงออนไลนได จงไดวำงแผนกำรด�ำเนนงำนในปน ทำงดำนกำรพฒนำศกยภำพของกลมเปำหมำยทง SMEs และ OTOP โดยกำรพฒนำหลกสตรและ

ชองทำงเพอสงเสรมและสนบสนนใหเกดผประกอบกำรรำยใหมบนโลกออนไลน ผำนกจกรรมยอยทงในสวนทด�ำเนนกำรเอง และด�ำเนนกำรรวมกบเครอขำยควำมรวมมอ เชน กำรจดท�ำ Thailandmall.net เพอใหเปนเครองมอชวยผประกอบกำรในกำรซอขำยสนคำหรอบรกำรผำนทำงออนไลนไดงำยมำกขน มควำมนำเชอถอ และมควำมมนคงปลอดภย นอกจำกน ยงมในสวนของกำรพฒนำสอเผยแพรในรปแบบตำงๆ และกำรอบรมผประกอบกำร โดยกจกรรมดงกลำวนจะเปนกำรด�ำเนนงำนอยำงตอเนองในทกๆ ป เพอใหเกดกระบวนกำรทมควำมยงยน และกระจำยไปยงพนทต ำงๆ ไดอยำงทวถง โดยประยกตใช เทคโนโลยสำรสนเทศและกำรสอสำรเปนเครองมอส�ำคญในกำรด�ำเนนงำน ทไมเพยงมงหวงตลำดภำยในประเทศเทำนน ยงรวมไปถงตลำดในภมภำคและตลำดในระดบโลกตอไปดวย

โครงการใหบรการงานมาตรฐานเพอ ส ง เสรมให เ กดมาตรฐานธรกรรม ทางอเลกทรอนกสในประเทศไทย

กำรด�ำเนนงำนในสวนของมำตรฐำนน เปนกำรสงเสรมใหเกดมำตรฐำนในกจกรรมกำรด�ำเนนงำนทเก ยวข องกบกำรท� ำธ รกรรมทำงอ เลกทรอนกส ในกระบวนกำรตำงๆ ทส�ำคญ ไดแก กำรสงเสรมใหเกดกำรเชอมโยงขอมลแบบบรณำกำรทงภำยในประเทศและระหวำงประเทศในรปแบบ National Single Window (NSW) ทตองอำศยกำรผลกดนอยำงตอเนอง โดย สพธอ. จะสนบสนนในหลำยๆ ดำน โดยในดำนมำตรฐำนถอเปนสวนหนงทเขำไปมสวนรวมกบเครอขำยกำรด�ำเนนงำนในเรองดงกลำวตำมอตสำหกรรมทมศกยภำพในกำรด�ำเนนงำน

การรบรองสงพมพออก

ตำมท สพธอ. ไดรบกำรประกำศจำกคณะกรรมกำร ธรกรรมทำงอเลกทรอนกส ให เป นหนวยงำนรบรอง สงพมพออก จงเปนกำรด�ำเนนงำนอยำงตอเนองรวมกบหนวยงำนทมควำมประสงค เพอใหระบบมควำมนำเชอถอ โดยจะตองเปนไปตำมหลกเกณฑ วธกำร และเงอนไขในกำรตรวจประเมน

รายงานประจำาป ๒๕๕๕ Annual Report 201286

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 87

Page 47: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

โครงการศนย ประสานงานการรกษาค ว า ม ม น ค ง ร ะ บ บ ค อ ม พ ว เ ต อ ร ประเทศไทย�(ThaiCERT)

กำรใหบรกำรของไทยเซรตถอเปนสงท สพธอ. มแผนกำรด�ำเนนงำนอยำงตอเนองทงในดำนบรกำรรบมอและแกไขเหตกำรณดำนควำมมนคงปลอดภยคอมพวเตอร (Incident Response) บรกำรขอมลขำวสำรควำมมนคงปลอดภยดำนสำรสนเทศ (IT Security) และบรกำรวชำกำรเกยวกบกำรรกษำควำมมนคงปลอดภยด ำนสำรสนเทศ (IT Security) ภำยใตระยะเวลำทก�ำหนด และมกำรขยำยชองทำงกำรตดตอเพอแจงภยคกคำมดำนสำรสนเทศเพมมำกขน ซงจะเป นกำรด�ำเนนงำนทม ควำมเชอมโยงกบกำรใหบรกำรตรวจพสจนหลกฐำน ทำงดจทลทงในดำนกำรพฒนำบคลำกร และกำรใหบรกำรเผยแพร ควำมร ให กบบคลำกรจำกหนวยงำนตำงๆ ซง สพธอ. จะมงเนนกำรพฒนำทรพยำกรทำงดำนก�ำลงคนซงถอเปนสงส�ำคญ ทงในรปแบบกำรประขม สมมนำ และอบรมทงกบหนวยงำนภำยในประเทศและตำงประเทศ โดยสรำงเครอขำยควำมรวมมอกบหนวยงำนนำนำชำตเพอกำรแลกเปลยนควำมร ประสบกำรณส�ำหรบน�ำมำประยกตใชใหเหมำะสมกบประเทศไทยตอไป

โครงการพฒนาระบบพยานหลกฐานดจทล�(Digital�Forensics)

กำรด�ำเนนกำรจดตงศนยตรวจสอบและวเครำะหพยำนหลกฐำนดจทลททนสมย มเครองมอทพรอมสนบสนนกำรด�ำเนนงำนในรปแบบตำงๆ ทไดมำตรฐำน โดยมแผนเพอยกระดบเปนหองปฏบตกำร ส�ำหรบกำรบรกำรใหแกหนวยงำนทเกยวของใหไดคณภำพและมมำตรฐำนของผลกำรตรวจสอบวเครำะห ส�ำหรบกำรน�ำไปใชอำงองในกระบวนกำรยตธรรม ควบคไปกบกำรพฒนำบคลำกรทมควำมสำมำรถเฉพำะทำง มควำมเชยวชำญในสำยอำชพนกตรวจพสจนพยำนหลกฐำนดจทลเพอรองรบกำรด�ำเนนงำน ดงกลำวและไดรบกำรยอมรบในระดบสำกล

โครงการ�Thailand�National�Root�CA

เพอใหประเทศไทยมโครงสรำงพนฐำนทมนคงปลอดภยรองรบกำรใชงำนใบรบรองอเลกทรอนกสส�ำหรบธรกรรมอเลกทรอนกส สำมำรถด�ำเนนกำรเพอพรอมใหบรกำรในกำรทดสอบและเชอมโยงใบรบรองอเลกทรอนกสของผใหบรกำรออกใบรบรองทำงอเลกทรอนกส ในประเทศ และพร อมทดสอบกบ ผ ให บร กำรออกใบรบรอง ทำงอเลกทรอนกสในตำงประเทศ เพอใหเกดกำรแลกเปลยนประสบกำรณและถำยทอดเทคโนโลยโครงสรำงกญแจสำธำรณะอนจะกอใหเกดประโยชนตอหนวยงำนทกภำคสวน ทงภำครฐและเอกชน ทงนเพอใหมควำมพรอมในกำรใหบรกำรสนบสนนกำรเชอมโยงใบรบรองอเลกทรอนกสส�ำหรบโครงสรำงพนฐำนอน เชน National Single Windows เปนตน

โครงการใหม

ดานการวจยและพฒนา

จะเหนไดวำ ในป ๒๕๕๕ ไดมกำรศกษำวจย และพฒนำแอพพลเคชนตนแบบส�ำหรบธรกจบรกำรจ�ำนวน ๓ ธรกจทตองกำรใหมผ ประกอบกำรในประเทศไทย รวมทงไดศกษำวจยเกยวกบกำรพฒนำระบบเพอสรำงควำมเชอมนในกำรท�ำธรกรรมทำงอเลกทรอนกส อนไดแก Trustmark และ Location Based Service ดงนน ในป ๒๕๕๖ งำนดำนกำรวจยและพฒนำ จะมงเนนกำรขยำยผลกำรด�ำเนนงำนใหเปนรปธรรมมำกขน ซงมแนวทำง กำรด�ำเนนงำนดงน

กำรสงเสรมใหเกดผประกอบกำรในแตละธรกจบรกำร โดยเนนทหนวยงำนทมศกยภำพจะเปนผประกอบกำร ตวอยำงเชน ธรกจกำรประทบเวลำอเลกทรอนกส อำจเนนทผ ใหบรกำรออกใบรบรอง ซงสำมำรถตอยอดธ ร ก จ เ ด ม ข อ ง ต น ม ำ ใ ห บ ร ก ำ ร ก ำ ร ป ร ะ ท บ เว ล ำอเลกทรอนกส ซงจะไดลกคำรำยใหมทเลงเหนควำมส�ำคญของกำรตรวจสอบควำมเป นต นฉบบของ เอกสำรอเลกทรอนกส ทงน สพธอ.ยนดทจะใหค�ำแนะน�ำเกยวกบธรกจบรกำรทไดมกำรศกษำวจย เพอใหผทคำดวำจะเปนผ ประกอบกำรเลงเหนประโยชนและมควำมพรอมทจะประกอบธรกจบรกำรดงกลำว

กำรใหบรกำร Trustmark ภำยหลงจำกทไดมกำรศกษำวจย รวมไปถงกำรก�ำหนดเกณฑหรอคณสมบตของผ ประกอบกำรทต องกำรเขำรวมโครงกำร เพอน�ำเครองหมำย Trustmark ไปตดตงทระบบของตน นอกจำกน กำรใหควำมรแกผใชบรกำรเกยวกบกำรน�ำ Trustmark ไปใชงำนกเปนเรองส�ำคญทควรด�ำเนนกำรคขนำนกนดวย

กำรจดตงระบบใหบรกำรกำรจดเกบเอกสำรอเลกทรอนกสทมควำมนำเชอถอ (Trusted Electronic Document Authority) ซง สพธอ.ไดพจำรณำแลวเหนวำ กำรจดเกบเอกสำรอเลกทรอนกสมควำมส�ำคญอยำงมำกในปจจบนเนองจำกจะชวยลดพนทในกำรจดเกบเอกสำรกระดำษลงไปได มำก แต จะท�ำอย ำงไรให กระบวนกำรสรำง เคลอนยำย จดเกบ เรยกด จนกระทงกำรท�ำลำยเอกสำรอเลกทรอนกสมควำมมนคงปลอดภย

โดยจะ เน นท ก ำรพฒนำระบบกำร จด เกบ เอกสำรอเลกทรอนกสกลำง เพอใหหนวยงำนทมควำมตองกำรสำมำรถน�ำขอมลมำจดเกบ และสำมำรถเรยกดไดจำกหนวยงำนอนๆ ทเกยวของ ซงสำมำรถมนใจไดวำเอกสำรอเลกทรอนกสทจดเกบไวนนมควำมมนคงปลอดภยและเชอถอได ทงนจะใชหลกกำรของโครงสรำงพนฐำนกญแจสำธำรณะ (Public Key Infrastructure: PKI) รวมกบกำรบรหำรจดกำรเอกสำรอเลกทรอนกส (e-Document) ซงจะท�ำใหมนใจไดว ำเอกสำรทจดเกบมควำมถกตองแทจรง (Integrity) สำมำรถเขำถงไดโดยบคคลทไดรบอนญำตเทำนน (Confidentiality) มระบบกำรส�ำรองข อ ม ล ท เ พ ย งพอป อ ง ก น ก ำ ร ส ญห ำยขอ งข อ ม ล (Availability) ซงถอไดวำเปนกลไกหนงในกำรท�ำธรกรรมออนไลนทควำมถกตองสมบรณของเอกสำรอเลกทรอนกสมควำมส�ำคญอยำงมำก ดงนน กำรพฒนำใหเกดกำรใชเอกสำรอเลกทรอนกสแทนเอกสำรกระดำษไดจงเปน สงจ�ำเปนจะตองมควำมมนคงปลอดภยและคงไวซงสทธและหนำทตำมกฎหมำย

รายงานประจำาป ๒๕๕๕ Annual Report 201288

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 89

Page 48: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

ก า ร พฒน า ม า ต ร ฐ า น เ ท ค โ น โ ล ยสารสนเทศและการสอสารทจ�าเปนตอธรกรรมทางอเลกทรอนกสเพอเตรยมความพรอมเปนประชาคมอาเซยน�2015�

(e-Transaction�Standards)

ในปจจบนมกำรพฒนำมำตรฐำนดำนเทคโนโลยสำรสนเทศและกำรสอสำรหรอมำตรฐำนไอทจ�ำนวนมำก และเปนประโยชนตอกำรใชงำนสงเสรมกำรท�ำธรกรรมทำงอเลกทรอนกส หำกแตมำตรฐำนดงกลำวยงขำดระบบกำรจดกำรเพอใหเขำถงและสบคนขอมลไดสะดวก ท�ำใหกำรเผยแพรและสงเสรมกำรใชงำนมำตรฐำนนนขำดกำรพฒนำอยำงตอเนอง ระบบจดเกบขอมล Messaging Repository เปนระบบทจะชวยอ�ำนวยควำมสะดวกในกำรจดท�ำค�ำศพททเกยวของกบมำตรฐำนเพอใหกำรสบคนหำมำตรฐำนท�ำไดโดยงำย รวมทงจดเกบมำตรฐำนตงแตเรมพฒนำและกำรปรบปรงแกไขในแตละครงพรอมทงเอกสำรประกอบอนๆทจ�ำเปนกบกำรใชมำตรฐำนทงทเปนแผนผงกำรท�ำงำนมำตรฐำน (Diagram) และอนๆ ท�ำใหผ สนใจใชงำนมำตรฐำนจะท�ำไดสะดวกยงขน

Straight Through Processing (STP) คอ กำรประมวลผลขอควำมทไมตองมกำรใชบคลำกรเชำไปเกยวของในกำรประมวลผลหรอแกไขขอควำม (ยกเวนดวยเหตผลดำนนโยบำย) เพอทจะใหขอควำมนนถกสรำงเพยงครงเดยว หลงจำกนนระบบจะประมวลผลขอควำมทมโดยอตโนมตจนกระทงจบสนวงจรกำรท�ำงำนของระบบ (ทมำ: แปลจำกค�ำนยำมของ SWIFT)

โครงการพฒนาและเสรมสรางความร กฎหมาย ท เ อ อต อก ารท� า ธ รกรรม ทางอเลกทรอนกส�

กำรพฒนำกฎหมำยเพอรองรบกบเทคโนโลยและรปแบบกำรท�ำธรกรรมทเปลยนแปลงไป ถอเปนกำรสรำงสภำพแวดลอมในกำรลงทนท�ำธรกรรมทำงอเลกทรอนกส และยกระดบควำมพรอมรวมถงมำตรฐำนทำงดำนกฎหมำยของไทย ตลอดจนเปนปจจยส�ำคญในกำรตดสนใจเขำมำลงทนของผประกอบกำรตำงประเทศ โดยไดวำงแผนด�ำเนนงำนในฐำนะท สพธอ. เปนหนวยงำนทสนบสนนกำรด�ำเนนงำนให แก คณะกรรมกำรธรกรรมทำงอเลกทรอนกส ในกำรยกรำงกฎหมำยเพอรองรบกำรเชอมโยงขอมลเพอ บรณำกำรส�ำหรบกำรน�ำเขำ สงออก น�ำผำนและโลจสตกส ผำนระบบ National Single Window และ ASEAN Single Window ไปยงประเทศตำงๆ ในภมภำคอำเซยน เพออ�ำนวยควำมสะดวกและลดตนทนคำใชจำย ซงจะ มสวนส�ำคญในกำรสรำงควำมเชอมนและควำมมนใจใหแกหนวยงำนของรฐ ผประกอบกำรน�ำเขำและสงออกสนคำ รวมทงประเทศคคำของไทยในดำนกำรคำระหวำงประเทศมำกยงขน นอกจำกน ยงมในสวนของกำรยกรำงกฎหมำยล�ำดบรองเพอรองรบกำรประกอบธรกจกำรใหบรกำร ออกใบรบรองเพอสนบสนนลำยมอชออเลกทรอนกส (Certification Authority) ทใชในกำรรบรองตวตน และยงสำมำรถน�ำไปใชในกำรเขำรหสลบ (Encryption) เพอรกษำควำมลบและควำมถกต องครบถ วนของข อมลอ เลกทรอนกส ท ใช ในกำรท�ำธรกรรมต ำงๆ ซ ง เป น กำรด�ำเนนงำนแบบคขนำนเพอเตรยมกำรกอนทกฎหมำยเก ย วกบกำรก� ำ กบด แลผ ให บร ก ำรออกใบรบรองอเลกทรอนกสจะมผลใชบงคบในอนำคต ซงจะชวยให ผ ประกอบธรกจ ตลอดจนผ ใช บรกำรได รบทรำบถง หลกเกณฑ รวมทงขนตอนและวธกำรตำงๆ และสำมำรถเตรยมควำมพรอมกำรด�ำเนนกำรในเรองดงกลำวได

พรอมกนน สพธอ. ยงเหนถงควำมส�ำคญของกำรเผยแพรควำมร ควำมเขำใจดำนกฎหมำยเทคโนโลยสำรสนเทศและกำรสอสำร ดำนธรกรรมทำงอเลกทรอนกส เพอสงเสรมและสนบสนนใหประชำชน ผ ประกอบกำร หรอหนวยงำนภำครฐมกำรน�ำกลไกของธรกรรมผำนทำงอเลกทรอนกสมำใชในกำรท�ำสญญำหรอในกำรใหบรกำรประชำชนเพมมำกขน ส�ำหรบสร ำงควำมเชอมนว ำ กำรด�ำเนนงำนผำนทำงอเลกทรอนกสจะมผลทำงกฎหมำยเหมอนกำรท�ำโดยกระดำษ ทงในรปแบบกำรจดสมมนำ กำรฝกอบรมควำมรรวมกบสมำคม หรอหนวยงำนตำงๆ ทเกยวของ ตลอดจนกำรเพมชองทำงกำรเผยแพรควำมรในหลำกหลำยรปแบบ เชน กำรจดท�ำสอสงพมพ หรอ สอออนไลน หรอสอประชำสมพนธ เปนตน

รายงานประจำาป ๒๕๕๕ Annual Report 201290

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 91

Page 49: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

การบรหารจดการภายในองคกร ในกาวตอไป

ในสวนของกำรบรหำรจดกำรภำยในองคกร สพธอ. ได มกำรวำงแผนพฒนำกระบวนกำรขำงในส�ำนกงำนฯเพอปรบปรงประสทธภำพกำรด�ำเนนงำนทต อเนองจำกปงบประมำณ ๒๕๕๕ ทส�ำคญหลำยประกำร

ดานการพฒนากระบวนการ�(Work�Flow)�

เพอใชเปนเครองมอในกำรท�ำงำน ดำนสำรสนเทศซงไดมกำรด�ำเนนงำนทงในดำนกำรท�ำแผน ไดแก แผนเตรยมควำมพรอมกรณฉกเฉน (Business Continuity Plan : BCP) ประจ�ำป และแผนจดท�ำนโยบำยและแนวปฏบตในกำรรกษำควำมมนคงปลอดภยดำนสำรสนเทศ (สอดคลองตำมมำตรฐำน ISO 27001) รวมถงกำรจดท�ำระบบตำงๆ ไดแก ระบบสำรบรรณอเลกทรอนกสเพอเชอมโยงกบระบบสำรบรรณอเลกทรอนกสของกระทรวงเทคโนโลยสำรสนเทศและกำรสอสำร กำรท�ำระบบเอกสำรอเลกทรอนกส (Electronic Document: e-Document) เพอสนบสนนนโยบำยลดกำรใชกระดำษในองคกร (Paperless) กำรจดกำรระบบสำรสนเทศภำยใน สพธอ. และจดหำระบบ Back office

ดานการพฒนาเวบไซต

จะมทงในสวนของ กำรปรบปรงระบบเวบไซตของ สพธอ. ให สอดคลองกบนโยบำยเรอง Web Accessibility and Web Standard และพฒนำระบบอนทรำเนต ซงกำรด�ำเนนงำนดงกลำวจะควบคกบกำรพฒนำบคลำกรภำยใน และกำรสรำงควำมตระหนกทำงดำนควำมมนคงปลอดภย (Security Awareness) ภำยในองคกร

ดานการยกรางและปรบปรงกฎระเบยบหรอขอบงคบภายใน

ใหมควำมครบถวนสมบรณและสอดคลองกบรปแบบของด�ำเนนงำนขององคกร รวมทงกำรจดท�ำรำงสญญำมำตรฐำนประเภทตำงๆ เพออ�ำนวยควำมสะดวกใหแกผ ปฏบตงำนทเกยวของ ซงจะชวยลดขนตอนและระยะเวลำในกำรปฏบตงำนใหมควำมรวดเรว มำกยงขน

ดานบคลากร

เพอใหกำรบรหำรจดกำรบคลำกรมกำรพฒนำอยำงเปนระบบและมทศทำงทชดเจน สพธอ. จงไดมกำรวำงแผนกำรด�ำเนนงำนเพอกำรก�ำหนดกลยทธใหบคลำกรขององคกรมประสทธภำพในกำรด�ำเนนงำนเพมมำกขน โดยจะมกำรก�ำหนดแผนกำรด�ำเนนงำนทส�ำคญในกำรก�ำหนดรำยละเอยดของภำระงำนและกจกรรมของสวนงำนตำงๆ (Functional Description) และค�ำอธบำยต�ำแหนงงำน (Job Description) ใหมควำมชดเจนยงขน ตลอดจนเกณฑกำรบรหำรต�ำแหนงงำน และจดท�ำคมอมำตรฐำนสมรรถนะในกำรปฏบตงำน (Standard Competency Manual) พรอมทง ก�ำหนดคมอมำตรฐำนหลกสตรกำรฝกอบรมและพฒนำบคลำกร (Training and Development Roadmaps) นอกจำกน สพธอ. ยงไดค�ำนงถงกำรจดท�ำระบบบรหำรผลกำรปฏบตงำนเพอกระตนใหบคลำกรมกำรพฒนำตนเองอยำงตอเนองและสำมำรถสงมอบผลงำนไดอยำงมประสทธภำพและสอดคลองตำมเปำหมำยทองคกรก�ำหนด

ดานบรหารความเสยง

ดวย สพธอ. ตระหนกและใหควำมส�ำคญตอเหตกำรณและควำมเสยงทอำจจะเกดขนและสงผลกระทบควำมมนคงปลอดภยทำงออนไลน ในปแรก สพธอ. จงใหควำมส�ำคญกบควำมเสยงทำงเทคโทคโนโลยสำรสนเทศ (IT Security) และควำมโปรงใสในกำรด�ำเนนกำร โดยในปแรกไดมกำรรเรมจดท�ำรำงนโยบำยควำมมนคงปลอดภยทำงเทคโนโลย โดยองมำตรฐำนจำก ISO 27001 และรเรมกำรจดท�ำรำงประมวลจรยธรรมส�ำหรบผ บรหำร ตำมล�ำดบ และดวยเหตมหำอทกภยทเกดขนในป ๒๕๕๔ สพธอ. ไดรเรมจดท�ำรำงแผนส�ำรองฉกเฉน (Business Continuity Plan) เพอประกนวำกำรด�ำเนนกำรงำนทส�ำคญมควำมตอเนองไมหยดชะงก อยำงไรกตำม กำรด�ำเนนงำนในระยะตอไป สพธอ. จะด�ำเนนกำรบรหำรควำมเสยงและวำงระบบควบคมภำย โดยจะมกำรวเครำะหควำมเสยงหลก ระบปจจยเสยง รวมถงหำมำตรกำรหรอแนวทำงในควบคมและบรหำรควำมเสยง เนนเรมด�ำเนนกำรกบงำนและกลมควำมเสยงทมควำมส�ำคญกอน เนนควำมเสยงทเปนไปตำมขอก�ำหนดของ ส�ำนกงำนคณะกรรมกำรขำรำชกำรพลเรอน ไดแก ควำมเสยงดำนกำรด�ำเนนงำน โดยเนนควำมเสยงดำนเทคโนโลยสำรสนเทศ (IT Security) ควำมเสยงดำนกำรเงน ควำมเสยงดำนปฎบตตำม กฎระเบยบ และควำมเสยงดำนกลยทธ เปนตน

รายงานประจำาป ๒๕๕๕ Annual Report 201292

สำ�นกง�นพฒน�ธรกรรมท�งอเลกทรอนกส (องคก�รมห�ชน)Electronic Transactions Development Agency (Public Organization) 93

Page 50: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

สรางคณา วายภาพผอำ�นวยการ�สำ�นกงานพฒนาธรกรรมทางอเลกทรอนกส�(องคการมหาชน)

ชยชนะ มตรพนธผชวยผอำ�นวยการ�สพธอ.

วรรณวทย อาขบตรรองผอำ�นวยการสำ�นกงาน

คชชดา มทอธารรองผอำ�นวยการ�สำ�นกกฏหมาย

อรชฎา เกตพรหมผอำ�นวยการ�สำ�นกมาตรฐาน

อจฉราพร หมดระเดนผชวยผอำ�นวยการ�สำ�นกนโยบายและสงเสรม

เกยรตชย ตรรตนาพทกษผอำ�นวยการ�สำ�นกบรการโครงสรางพนฐาน

สนตทศน สรยนตผอำ�นวยการ�สำ�นกวจยและพฒนา

กนกวรรณ ฉายอรณรก.ผช.ผอ.�สำ�นกบรหาร

พรสม ศภวรรธนะผอำ�นวยการ�สำ�นกสารสนเทศ

สรณนท จวะสรตนผอำ�นวยการ�สำ�นกความมนคงปลอดภย

อรฉตร เลยงพบลยผอำ�นวยการ�สำ�นกผอำ�นวยการ

ทมคณะผจดทำ�

ฝายจดทำ�ขอมล/ตรวจสอบเนอหา�และประสานงานชนดา บญชรโชตกลผจดการสวนงานบรหารจดการโครงการ�สำ�นกผอำ�นวยการ

รจนา ลำ เลศผจดการสวนงานเลขานการคณะกรรมการบรหาร�

สำ�นกผอำ�นวยการ

สรสช เนตรนลผจดการรฐกจสมพนธและสอสารองคกร�สำ�นกผอำ�นวยการ

วทยา หงสพทกษพงศเจาหนาทพสจนอกษร�สวนงานรฐกจสมพนธและสอสาร

ปฐมพนธ รตนเศรณวรรณเจาหนาทรฐกจสมพนธและสอสารองคกร�สำ�นกผอำ�นวยการ

วภาภรณ บตรเมฆจนท.�บรหารงานอาวโส�งานเลขานการผบรหาร

พรรวด โควนทเศรษฐเลขานการ

ฝายศลปณฐพงศ วรพวฒผจดการสวนงานสนบสนนการประยกตใชเทคโนโลยกบธรกจ�

สำ�นกวจยและพฒนา

นภดล อษณบญศรวศวกรออกแบบอาวโสสวนงานสนบสนนการประยกตใช

เทคโนโลยกบธรกจ�สำ�นกวจยและพฒนา

Excellent Teamwork & Deliverables

มทมงานและสงมอบผลงานทเปนเลศ

Transparencyซอสตย�โปรงใส�ตรวจสอบได

Dependabillityเปนทพง�ทพรอมใหความรวมมอและสนบสนน

Agilityมความคลองตวพรอมรบการเปลยนแปลง

และพฒนาตอเนองอยางไมหยดนง

Page 51: SECURE E-TRANSACTION DEVELOPMENT - ETDA · Annual Report 2011 - 2012 รายงานประจ าปี พ.ศ. ๒๕๕๔ - ๕๕ ส านักงานพัฒนาธุรกรรม

Annual Report 2011 - 2012

รายงานประจ�าป พ.ศ. ๒๕๕๔ - ๕๕ส�านกงานพฒนาธรกรรมทางอเลกทรอนกส (องคการมหาชน)กระทรวงเทคโนโลยสารสนเทศและการสอสาร