คณะกรรมการความปลอดภัยทางไซเบอร์ของไทยเบฟ
ซึ่งประกอบด้วยกรรมการบริษัท โดยประธานเจ้าหน้าที่บริหารกลุ่ม
(Group CEO) หนึ่งในกรรมการบริษัทและคณะกรรมการ
ความปลอดภัยทางไซเบอร์ มีหน้าที่รับผิดชอบในการกำกับดูแล
ประเด็นด้านความปลอดภัยของข้อมูล คณะกรรมการติดตาม
ความเสี่ยงด้านไซเบอร์ในระดับองค์กรเพื่อให้มั่นใจว่าภัยคุกคาม
ทางไซเบอร์ได้รับการประเมิน วิเคราะห์ และจัดการอย่างเหมาะสม
คุณฐาปน สิริวัฒนภักดี ประธานเจ้าหน้าที่บริหารกลุ่ม (Group CEO)
ดำรงตำแหน่งกรรมการและประธานเจ้าหน้าที่บริหารกลุ่มไทยเบฟ
ตั้งแต่ปี 2546 ท่านเป็นสมาชิกที่มีบทบาทสำคัญทั้งใน
คณะกรรมการบริหารความยั่งยืนและบริหารความเสี่ยงและ
คณะกรรมการความมั่นคงปลอดภัยไซเบอร์ ในฐานะประธาน
เจ้าหน้าที่บริหารกลุ่มและกรรมการบริษัท คุณฐาปนมีความรู้
ความเข้าใจเชิงกลยุทธ์ด้านความมั่นคงปลอดภัยไซเบอร์อย่าง
กว้างขวาง ท่านมีบทบาทสำคัญในการกำหนดกลยุทธ์ความมั่นคง
ปลอดภัยไซเบอร์ทั้งในระยะสั้นและระยะยาวของไทยเบฟ เพื่อให้มั่นใจ
ว่ากลยุทธ์เหล่านั้นสอดคล้องกับวัตถุประสงค์ทางธุรกิจและ
เสริมสร้างความยืดหยุ่นขององค์กรต่อภัยคุกคามทางไซเบอร์
ที่เปลี่ยนแปลงไป คุณฐาปนมีประสบการณ์อย่างกว้างขวาง
ด้านความมั่นคงปลอดภัยไซเบอร์ โดยเคยทำงานในหลากหลาย
บทบาทหน้าที่ ท่านเคยดำรงตำแหน่งในคณะกรรมการความมั่นคง
ปลอดภัยไซเบอร์ของไทยเบฟ กำกับดูแลการนำระบบป้องกันการ
โจมตีทางไซเบอร์ที่มีประสิทธิภาพมาใช้เพื่อปกป้ององค์กร นอกจากนี้
ท่านยังเป็นผู้นำทีมติดตั้งระบบ SAP ของกลุ่มบริษัทไทยเบฟ ตั้งแต่
ปี 2550 ถึง 2551 โดยออกแบบกระบวนการทำงานที่ปลอดภัย
และได้รับการรับรองมาตรฐาน ISO 27001 สำหรับโมดูลความมั่นคง
ปลอดภัยไอที และขับเคลื่อนโครงการริเริ่มด้านการเปลี่ยนแปลงทาง
ดิจิทัล เช่น ศูนย์บริการร่วมด้านบัญชี และศูนย์พัฒนาศักยภาพด้าน
ดิจิทัลและเทคโนโลยี ตั้งแต่ปี 2564 คุณฐาปนยังดำรงตำแหน่ง
ประธานกรรมการบริษัท ทีซีซี เทคโนโลยี จำกัด ผู้ให้บริการโซลูชัน
เทคโนโลยีและความปลอดภัยทางไอทีชั้นนำในภูมิภาค นอกจากนี้
ยังเป็นสมาชิกคณะกรรมการบริหารของมหาวิทยาลัยซีเอ็มเคแอล
ซึ่งเป็นสถาบันความร่วมมือระหว่างมหาวิทยาลัยคาร์เนกีเมลลอน
และ สจล. ซึ่งได้รับการยอมรับในระดับโลกด้านการวิจัย
และการศึกษาด้านความมั่นคงปลอดภัยทางไซเบอร์ขั้นสูง
และเทคโนโลยีดิจิทัล
บริษัทได้แต่งตั้งประธานเจ้าหน้าที่ด้านข้อมูลและความปลอดภัย
(Chief Information & Security Officer: CISO) และเจ้าหน้าที่
คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO)
เพื่อบริหารจัดการและดำเนินงานด้านความปลอดภัยของข้อมูล
โดยมุ่งรักษาความพร้อมใช้งาน (Availability) ความถูกต้อง
(Integrity) และความลับ (Confidentiality) ของข้อมูลที่เกี่ยวข้อง
กับลูกค้า คู่ค้า พนักงาน และหน่วยงานภายใน
นอกจากนี้ ไทยเบฟยังได้จัดตั้งกระบวนการบริหารความเสี่ยง
ด้านไซเบอร์ที่ชัดเจน และมอบหมายความรับผิดชอบให้กับ
หน่วยงานที่เกี่ยวข้องเพื่อป้องกันความล้มเหลวของระบบ
สารสนเทศและลดผลกระทบจากเหตุการณ์ด้านความปลอดภัย
ที่อาจเกิดขึ้น
คณะกรรมการความปลอดภัยทางไซเบอร์จะรายงานความคืบหน้า
และผลการดำเนินงานต่อคณะกรรมการบริษัทอย่างสม่ำเสมอ
เพื่อรักษาความโปร่งใสและให้มั่นใจว่าการกำกับดูแลและการตัดสินใจ
เกี่ยวกับความเสี่ยงด้านไซเบอร์มีประสิทธิภาพ
นโยบายและแนวทางปฏิบัติด้านความปลอดภัย
เทคโนโลยีสารสนเทศ
ตั้งแต่ปี 2563 ThaiBev ได้นำนโยบายความปลอดภัย
ด้านเทคโนโลยีสารสนเทศ มาใช้เป็นกรอบการกำกับดูแลหลัก
เพื่อสร้างมาตรฐานความปลอดภัยด้าน IT ทั่วทั้งองค์กร นโยบายนี้
มุ่งเน้นการสร้างความตระหนัก ความรับผิดชอบ และวินัยของ
พนักงาน พร้อมกำหนดหลักการสำคัญ ข้อกำหนดการปฏิบัติงาน
ภาระผูกพันทางกฎหมาย และการปรับให้สอดคล้องกับมาตรฐาน
สากล เช่น ISO/IEC 27001 และ NIST Cybersecurity Framework
โดยมีเป้าหมายเพื่อให้ระบบการจัดการมีความปลอดภัย แข็งแกร่ง
และตรวจสอบได้ สร้างความเชื่อมั่นในการปกป้องข้อมูลทั้งของ
องค์กรและข้อมูลส่วนบุคคล
เพื่อให้การดำเนินงานตามนโยบายมีประสิทธิภาพ ไทยเบฟได้จัดทำา
แนวทางปฏิบัติด้านความปลอดภัยเทคโนโลยีสารสนเทศ โดยแปลง
ข้อกำหนดของนโยบายให้เป็นขั้นตอนปฏิบัติจริง กำหนดแนวทาง
ที่ดีที่สุด ระบุบทบาทและความรับผิดชอบ รวมถึงมาตรการควบคุม
เพื่อป้องกันความเสี่ยง การตอบสนองต่อเหตุการณ์ และการดำเนินงาน
อย่างปลอดภัยในทุกหน่วยธุรกิจ ทั้งนโยบายและแนวทางปฏิบัติ
ร่วมกันขับเคลื่อนการปรับปรุงระบบรักษาความปลอดภัยของข้อมูล
อย่างต่อเนื่อง เพื่อรักษาความถูกต้องและการปกป้องข้อมูล รวมถึง
การติดตามและตอบสนองต่อภัยคุกคาม นอกจากนี้ยังระบุ
ข้อกำหนดด้านความปลอดภัยสำหรับบุคคลภายนอก เช่น ผู้จัดหา
เพื่อให้มั่นใจว่ามีการปกป้องระบบนิเวศโดยรอบ และเสริมสร้างการ
กำกับดูแลผ่านการตรวจสอบภายในและภายนอกโครงสร้างพื้นฐาน
IT และระบบการจัดการความปลอดภัยของข้อมูล
โดยรวมแล้ว นโยบายและแนวทางปฏิบัติถือเป็นรากฐานสำคัญ
ที่ช่วยให้ไทยเบฟรักษามาตรการความปลอดภัยด้าน IT
ที่มีความสม่ำเสมอ แข็งแกร่ง และสอดคล้องตามข้อกำหนด
ทั่วทั้งองค์กร
ดูข้อมูลเพิ่มเติม คลิกที่นี่
IT Policy and
Information Technology Guideline.