[{"data":1,"prerenderedAt":61},["ShallowReactive",2],{"tool-wss-2568-th":3},{"doc":4},{"title":5,"description":6,"link":7,"published":8,"lastReviewed":9,"lede":10,"faq":11,"handoff":30,"gate":36,"body":45},"มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ พ.ศ. 2568: คู่มือปฏิบัติ","สรุปประกาศ สกมช. ทั้งฉบับเป็นขั้นตอนที่ทำได้จริง พร้อมแบบประเมินตนเองตามแบบฟอร์ม ค1\u002Fค2 ที่กรอกและพิมพ์ยื่นได้ ข้อมูลที่กรอกอยู่ในเบราว์เซอร์ของคุณเท่านั้น","wss-2568","2026-09-10","2026-09-21","ประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) กำหนดข้อกำหนดขั้นต่ำที่หน่วยงานของรัฐ หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงาน CII ต้องปฏิบัติตามสำหรับเว็บไซต์ของตน หน้านี้ย่อสาระทั้ง 77 หน้าให้เป็นลำดับขั้นที่ลงมือทำได้จริง",[12,15,18,21,24,27],{"q":13,"a":14},"มาตรฐานนี้เริ่มมีผลบังคับใช้เมื่อไหร่ และหน่วยงานไหนต้องปฏิบัติตาม","ประกาศฉบับนี้มีผลบังคับใช้ตั้งแต่วันที่ 16 กันยายน 2569 คือหนึ่งปีหลังวันประกาศในราชกิจจานุเบกษาตามข้อ 2 หน่วยงานของรัฐ หน่วยงานควบคุมหรือกำกับดูแล และหน่วยงาน CII อยู่ในกลุ่มที่ต้องปฏิบัติตามทั้งฉบับ ส่วนหน่วยงานเอกชนอยู่ในกลุ่มที่ สกมช. ส่งเสริมให้นำไปปรับใช้ แต่ยังต้องประเมินตนเองด้วยแบบ ค1 เช่นกัน",{"q":16,"a":17},"ต้องทำแบบประเมินตนเอง ค1 ค2 บ่อยแค่ไหน","หน่วยงานที่อยู่ในข่ายบังคับต้องกรอกแบบประเมินตนเอง ค1 อย่างน้อยปีละ 1 ครั้ง และสำหรับข้อกำหนดใดที่ประเมินแล้วยังไม่ผ่าน ต้องจัดทำแบบฟอร์ม ค2 ระบุสาเหตุ แนวทางแก้ไข ผู้รับผิดชอบ และกำหนดวันแล้วเสร็จ ก่อนเสนอผู้บริหารระดับสูงสุดของหน่วยงาน",{"q":19,"a":20},"ผลประเมินต้องส่งให้ สกมช. ทุกกรณีหรือไม่","ขึ้นอยู่กับระดับผลกระทบของเว็บไซต์ ถ้าเว็บไซต์อยู่ในระดับผลกระทบสูง หน่วยงานต้องเสนอผลต่อผู้บริหารระดับสูงสุด เสนอต่อหน่วยงานควบคุมหรือกำกับดูแล (ถ้ามี) และส่งสำเนาแบบฟอร์ม ค1 และ ค2 ให้สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) แต่ถ้าอยู่ในระดับต่ำหรือกลาง ให้เก็บรักษาเอกสารไว้ที่หน่วยงานเพื่อรอการตรวจสอบจาก สกมช. เท่านั้น ไม่ต้องส่งเอง",{"q":22,"a":23},"มีใบรับรอง ISO\u002FIEC 27001 อยู่แล้ว ยังต้องทำแบบประเมินนี้อีกไหม","ถ้าใบรับรอง ISO\u002FIEC 27001 มีขอบเขตครอบคลุมเว็บไซต์ที่ประเมิน หน่วยงานอาจพิจารณาดำเนินการเฉพาะส่วนที่ยังไม่ตรงตาม ISO\u002FIEC 27001 ตามความจำเป็นและเหมาะสม แต่ถ้ายังไม่ได้รับรอง หรือขอบเขตการรับรองไม่ครอบคลุมเว็บไซต์ ต้องประเมินตามข้อกำหนดทั้งฉบับตามปกติ",{"q":25,"a":26},"ระดับผลกระทบของเว็บไซต์มีผลต่อจำนวนข้อที่ต้องทำอย่างไร","ระดับผลกระทบมาจากการประเมิน 4 ด้านตามตาราง ค1–ค4 แล้วยึดระดับที่สูงที่สุดเป็นระดับของเว็บไซต์ (ตาราง ค5) เว็บไซต์ระดับต่ำได้รับยกเว้นข้อกำหนดหลายข้อในหมวดการดำเนินการ เช่น การสแกนช่องโหว่และการทดสอบเจาะระบบ ส่วนเว็บไซต์ระดับสูงต้องปฏิบัติตามทุกข้อโดยไม่มีข้อยกเว้น รวมถึงต้องสแกนช่องโหว่อย่างน้อยปีละ 4 ครั้ง (ไม่เกินทุก 90 วัน)",{"q":28,"a":29},"ข้อมูลที่กรอกในแบบประเมินออนไลน์นี้ถูกส่งไปที่ สกมช. หรือถูกเก็บไว้ที่ไหน","ไม่ถูกส่งไปที่ไหนทั้งสิ้น คำตอบ ข้อมูลหน่วยงาน และหลักฐานที่กรอกในแบบประเมินตนเอง ค1 ค2 บนหน้านี้ถูกบันทึกไว้ในเบราว์เซอร์ของผู้ใช้เท่านั้น เราเก็บเฉพาะสถิติการใช้งานแบบไม่ระบุตัวตน เช่น จำนวนผู้เริ่มทำและระดับผลกระทบที่เลือก เพื่อนำไปปรับปรุงเครื่องมือ ไม่มีเนื้อหาจากแบบฟอร์มปนอยู่",{"title":31,"time":32,"autosave":33,"privacy":34,"cta":31,"resume":35},"เริ่มประเมินตนเอง","ใช้เวลาประมาณ 20–30 นาที","บันทึกอัตโนมัติในเครื่องของคุณ ปิดแล้วกลับมาทำต่อได้","ข้อมูลที่กรอกอยู่ในเครื่องคุณเท่านั้น เราไม่เก็บ","ทำต่อ",{"headline":37,"sub":38,"seenTitle":39,"seenBody":40,"practical":41,"notLegal":42,"ack":43,"start":44},"ข้อมูลที่คุณกรอก เราไม่เก็บ","ทุกอย่างที่พิมพ์ในแบบประเมินนี้ ไม่ว่าจะเป็นคำตอบ ชื่อหน่วยงาน หรือหลักฐาน อยู่ในเบราว์เซอร์ของคุณเท่านั้น ไม่มีการส่งออกไปที่เซิร์ฟเวอร์ไหนทั้งนั้น","สิ่งเดียวที่เราเห็น คือภาพรวมว่ามีคนใช้เครื่องมือนี้ยังไง","เริ่มประเมินกี่ครั้ง เลือกระดับไหน ไปถึงหมวดใด พิมพ์เอกสารหรือเปล่า เอาไว้ปรับปรุงเครื่องมือ ไม่ระบุตัวตน ไม่ใช้คุกกี้ และไม่มีข้อความจากฟอร์มปนอยู่ด้วย","เพราะข้อมูลอยู่ในเครื่องคุณที่เดียว ถ้าล้างข้อมูลเบราว์เซอร์หรือย้ายไปใช้เครื่องอื่น ข้อมูลก็หาย ทำเสร็จแล้วพิมพ์หรือบันทึกเป็น PDF เก็บไว้ด้วย","หน้านี้เป็นสรุปเพื่อใช้งาน ไม่ใช่ตัวบทกฎหมาย ตอนยื่นจริงให้ยึดถ้อยคำในประกาศและแบบฟอร์มต้นฉบับ","ฉันอ่านและเข้าใจเงื่อนไขข้างต้นแล้ว","เริ่มประเมิน",{"type":46,"value":47,"toc":57},"minimark",[48,52,55],[49,50,51],"p",{},"ประกาศ สกมช. เรื่อง มาตรฐานการรักษาความมั่นคงปลอดภัยสำหรับเว็บไซต์ พ.ศ. 2568 ลงราชกิจจานุเบกษาเมื่อ 16 กันยายน 2568 และมีผลบังคับใช้ 16 กันยายน 2569 หน่วยงานที่อยู่ในข่ายต้องประเมินเว็บไซต์ของตัวเองด้วยแบบฟอร์ม ค1 อย่างน้อยปีละครั้ง และจัดทำแบบฟอร์ม ค2 สำหรับข้อที่ยังไม่ผ่าน",[49,53,54],{},"คู่มือนี้ไล่ตามลำดับที่ต้องทำจริง หน่วยงานของคุณอยู่ในกลุ่มบังคับหรือกลุ่มส่งเสริม รอบงานประจำปีมีอะไรบ้าง ระดับผลกระทบของเว็บไซต์กำหนดขอบเขตงานอย่างไร แล้วค่อยเจาะรายละเอียดทีละข้อกำหนด ส่วนแบบประเมินตนเองแยกเป็นอีกหน้า เดินทีละหมวด กรอกค้างไว้แล้วกลับมาทำต่อได้",[49,56,42],{},{"title":58,"searchDepth":59,"depth":59,"links":60},"",2,[],1790565613339]