เป้าหมายและผลการดำเนินงาน

ข้อร้องเรียนเรื่องความปลอดภัยของข้อมูลและการรั่วไหลของข้อมูลส่วนบุคคล
0 กรณี
ระบบสารสนเทศที่เกี่ยวข้องได้รับการรับรองตามขอบเขตที่บริษัทกำหนด
ร้อยละ 100

การสนับสนุนเป้าหมายการพัฒนาที่ยั่งยืน

เป้าหมายที่ 9:
โครงสร้างพื้นฐานนวัตกรรมและ อุตสาหกรรม
เป้าหมายที่ 16:
ความสงบสุข ยุติธรรม และสถาบันเข้มแข็ง

ผู้มีส่วนได้เสียที่เกี่ยวข้อง

พนักงาน
ผู้รับบริการ
คู่ค้า
คู่แข่ง

ความมุ่งมั่นและเป้าหมาย

บริษัท ศิครินทร์ จำกัด (มหาชน) ตระหนักว่าความมั่นคงปลอดภัยของข้อมูลและการคุ้มครองข้อมูลส่วนบุคคลเป็นรากฐานสำคัญของการให้บริการทางการแพทย์ที่มีคุณภาพ ปลอดภัย และน่าเชื่อถือ โดยเฉพาะข้อมูลผู้ป่วย ข้อมูลเวชระเบียน ข้อมูลการรักษา และข้อมูลส่วนบุคคลของผู้รับบริการ พนักงาน คู่ค้า และผู้มีส่วนได้เสียที่เกี่ยวข้อง ซึ่งเป็นข้อมูลที่มีความอ่อนไหวและต้องได้รับการดูแลอย่างรัดกุมภายใต้กฎหมาย มาตรฐาน และแนวปฏิบัติที่เกี่ยวข้อง

บริษัทฯ จึงมุ่งมั่นบริหารจัดการข้อมูลและระบบสารสนเทศอย่างเป็นระบบ โปร่งใส และตรวจสอบได้ โดยให้ความสำคัญกับการป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต การป้องกันการรั่วไหลของข้อมูล การรักษาความลับของข้อมูลผู้ป่วย การควบคุมสิทธิ์การเข้าถึงข้อมูลตามความจำเป็น การสำรองและปกป้องข้อมูลสำคัญ ตลอดจนการเตรียมความพร้อมในการรับมือเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ที่อาจส่งผลต่อความต่อเนื่องของบริการทางการแพทย์

ในปี 2568 บริษัทฯ ยังคงกำหนดเป้าหมายในการรักษาความปลอดภัยของข้อมูลและป้องกันการรั่วไหลของข้อมูลส่วนบุคคลอย่างต่อเนื่อง โดยมุ่งให้ไม่เกิดข้อร้องเรียนที่มีนัยสำคัญเกี่ยวกับความปลอดภัยของข้อมูลหรือการรั่วไหลของข้อมูลส่วนบุคคล พร้อมทั้งรักษามาตรฐานของระบบสารสนเทศที่เกี่ยวข้องภายใต้ขอบเขตที่บริษัทฯ กำหนด ทั้งนี้ ผลการดำเนินงานในปี 2568 บริษัทฯ ไม่พบข้อร้องเรียนเรื่องความปลอดภัยของข้อมูลและการรั่วไหลของข้อมูลส่วนบุคคล รวม 0 กรณี และระบบสารสนเทศที่เกี่ยวข้องได้รับการรับรองตามขอบเขตที่บริษัทฯ กำหนดครบถ้วนร้อยละ 100

ผลการดำเนินงานดังกล่าวสะท้อนถึงความต่อเนื่องของบริษัทฯ ในการยกระดับการกำกับดูแลข้อมูล การปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 การพัฒนามาตรการด้านความมั่นคงปลอดภัยไซเบอร์ และการสร้างความตระหนักรู้ของบุคลากร เพื่อให้การใช้เทคโนโลยีและข้อมูลในการให้บริการทางการแพทย์เป็นไปอย่างปลอดภัย มีความรับผิดชอบ และสนับสนุนความไว้วางใจของผู้รับบริการและผู้มีส่วนได้เสียในระยะยาว

ความท้าทายและโอกาสทางธุรกิจ

ในยุคดิจิทัลที่เทคโนโลยีมีบทบาทสำคัญในการดูแลสุขภาพ บริษัท ศิครินทร์ จำกัด (มหาชน) ตระหนักถึงความสำคัญของความมั่นคงทางไซเบอร์และการปกป้องข้อมูลผู้ป่วย ซึ่งเป็นปัจจัยสำคัญในการรักษามาตรฐานบริการทางการแพทย์และสร้างความไว้วางใจให้แก่ผู้รับบริการ

การดำเนินธุรกิจด้านสุขภาพในปัจจุบันต้องเผชิญกับความท้าทายทางไซเบอร์ที่ซับซ้อนขึ้น เช่น ภัยคุกคามจากการโจมตีทางไซเบอร์ การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และความเสี่ยงจากข้อมูลรั่วไหล ซึ่งอาจส่งผลกระทบต่อชื่อเสียงองค์กรและความเชื่อมั่นของผู้ป่วย บริษัท จึงให้ความสำคัญกับการสร้างสมดุลระหว่างการนำเทคโนโลยีดิจิทัลมาใช้เพื่อเพิ่มประสิทธิภาพการให้บริการ และการเสริมสร้างระบบป้องกันความปลอดภัยทางไซเบอร์ เพื่อรองรับการเปลี่ยนแปลงของเทคโนโลยีและการกำกับดูแล บริษัท ปฏิบัติตามกฎหมายและมาตรฐานสากลด้านความมั่นคงของข้อมูล เช่น พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) และมาตรฐาน ISO 27001 ซึ่งช่วยลดความเสี่ยงทางกฎหมาย ควบคู่ไปกับการพัฒนาแนวทางปฏิบัติที่ดีที่สุดเพื่อให้การบริหารจัดการข้อมูลเป็นไปอย่างมีประสิทธิภาพ นอกจากการบริหารความเสี่ยงแล้ว บริษัท ยังมองเห็นโอกาสในการยกระดับมาตรฐานความปลอดภัยไซเบอร์ผ่านการลงทุนในเทคโนโลยีป้องกันข้อมูล การพัฒนาโครงสร้างพื้นฐานด้านไซเบอร์ซีเคียวริตี้ และการเสริมสร้างความรู้ด้านความปลอดภัยข้อมูลให้กับบุคลากร สิ่งเหล่านี้ช่วยให้บริษัทรักษาความสามารถในการแข่งขัน พร้อมก้าวขึ้นเป็นองค์กรด้านการดูแลสุขภาพที่เชื่อถือได้และให้ความสำคัญกับมาตรฐานความปลอดภัยระดับสูงสุด

แนวทางการบริหารจัดการและการสร้างคุณค่า

บริษัท ศิครินทร์ จำกัด (มหาชน) บริหารจัดการความปลอดภัยของข้อมูลโดยเชื่อมโยงเข้ากับโครงสร้างการกำกับดูแลกิจการ การบริหารความเสี่ยง ระบบควบคุมภายใน การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล และมาตรฐานด้านความมั่นคงปลอดภัยสารสนเทศที่เกี่ยวข้อง เพื่อให้การจัดเก็บ ใช้ ประมวลผล ส่งต่อ และดูแลข้อมูลสามารถดำเนินไปอย่างปลอดภัย เหมาะสม และตรวจสอบได้

บริษัทฯ ให้ความสำคัญกับการกำหนดนโยบายและแนวปฏิบัติด้านความปลอดภัยของข้อมูล การควบคุมสิทธิ์การเข้าถึงข้อมูลตามความจำเป็น การรักษาความลับของข้อมูลผู้ป่วย การสำรองข้อมูล การเข้ารหัสข้อมูล การเฝ้าระวังความผิดปกติของระบบ และการทดสอบช่องโหว่ของระบบอย่างต่อเนื่อง โดยคำนึงถึงระดับความอ่อนไหวของข้อมูลและความสำคัญของระบบต่อการให้บริการทางการแพทย์

ในเชิงการดำเนินงาน บริษัทฯ พัฒนามาตรการควบคุมทั้งด้านเทคโนโลยี กระบวนการ และบุคลากร เพื่อช่วยลดโอกาสเกิดเหตุการณ์ด้านความปลอดภัยของข้อมูล และเพื่อให้สามารถตรวจพบ ตอบสนอง และฟื้นฟูระบบได้อย่างเหมาะสมหากเกิดเหตุการณ์ไม่คาดคิด การดำเนินงานดังกล่าวช่วยสนับสนุนให้การให้บริการทางการแพทย์บนระบบดิจิทัลมีความปลอดภัยและต่อเนื่อง พร้อมเสริมสร้างความไว้วางใจของผู้รับบริการและผู้มีส่วนได้เสียในระยะยาว

การกำหนดนโยบายและมาตรฐานด้านความปลอดภัย

บริษัทฯ กำหนดนโยบายและแนวปฏิบัติด้านความปลอดภัยของข้อมูลเพื่อเป็นกรอบในการบริหารจัดการข้อมูลและระบบสารสนเทศขององค์กร โดยครอบคลุมการคุ้มครองข้อมูลส่วนบุคคล การรักษาความลับของข้อมูล การควบคุมการเข้าถึงข้อมูล การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ และการปฏิบัติตามกฎหมายและข้อกำหนดที่เกี่ยวข้อง

การดำเนินงานดังกล่าวสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมถึงแนวปฏิบัติและมาตรฐานสากลด้านความมั่นคงปลอดภัยสารสนเทศที่บริษัทฯ นำมาประยุกต์ใช้ตามความเหมาะสมกับบริบทของธุรกิจโรงพยาบาล บริษัทฯ ยังพัฒนาระบบและมาตรการควบคุมอย่างต่อเนื่อง โดยคำนึงถึงข้อกำหนดด้านคุณภาพ ความปลอดภัยของผู้ป่วย และการให้บริการทางการแพทย์ที่ต้องดำเนินอย่างต่อเนื่องและเชื่อถือได้

บริษัทฯ ให้ความสำคัญกับการกำกับดูแลข้อมูลในระบบบริการสุขภาพดิจิทัล เพื่อป้องกันการเข้าถึง ใช้ เปิดเผย แก้ไข ทำลาย หรือทำให้ข้อมูลสูญหายโดยไม่ได้รับอนุญาต พร้อมส่งเสริมให้การใช้ข้อมูลภายในองค์กรเป็นไปตามวัตถุประสงค์ที่เหมาะสมและสอดคล้องกับสิทธิของเจ้าของข้อมูล

การลงทุนในระบบป้องกันภัยคุกคามทางไซเบอร์

เพื่อรองรับภัยคุกคามที่มีความซับซ้อนและเปลี่ยนแปลงอย่างรวดเร็ว บริษัทฯ ลงทุนและพัฒนาโครงสร้างพื้นฐานด้านความปลอดภัยไซเบอร์อย่างต่อเนื่อง โดยมุ่งให้การป้องกัน การตรวจจับ และการตอบสนองเป็นไปอย่างมีประสิทธิภาพและสอดคล้องกับระดับความเสี่ยงของระบบและข้อมูล

บริษัทฯ ดำเนินมาตรการควบคุมสิทธิ์การเข้าถึงและการยืนยันตัวตนที่รัดกุมสำหรับข้อมูลอ่อนไหว รวมถึงมาตรการป้องกันข้อมูลสูญหาย เช่น การสำรองข้อมูลตามแนวทางที่กำหนด และการเข้ารหัสข้อมูลในระบบจัดเก็บข้อมูลภายใน เพื่อช่วยลดความเสี่ยงจากการรั่วไหลของข้อมูลหรือการถูกโจมตี

ด้านการเฝ้าระวัง บริษัทฯ มีการใช้งานระบบ Security Information and Event Management หรือ SIEM เพื่อรวบรวม วิเคราะห์ และแจ้งเตือนความผิดปกติในระบบเครือข่ายและระบบสำคัญ ซึ่งช่วยให้สามารถตรวจพบสัญญาณผิดปกติและตอบสนองต่อเหตุการณ์ได้รวดเร็วขึ้น นอกจากนี้ บริษัทฯ ยังดำเนินการตรวจสอบและทดสอบช่องโหว่ด้านความปลอดภัยของระบบเครือข่ายและระบบสำคัญ หรือ Vulnerability Assessment & Penetration Testing: VAPT เป็นประจำทุกปี ผ่านการทำงานร่วมกันระหว่างผู้เชี่ยวชาญภายในและที่ปรึกษาภายนอก เพื่อระบุช่องโหว่ แก้ไข และติดตามผลการปรับปรุงอย่างเป็นระบบ

การเสริมสร้างวัฒนธรรมองค์กรด้านความมั่นคงทางไซเบอร์

บริษัทฯ ตระหนักว่าความมั่นคงปลอดภัยไซเบอร์ไม่สามารถพึ่งพาเทคโนโลยีเพียงอย่างเดียว แต่ต้องอาศัยความตระหนัก ความเข้าใจ และพฤติกรรมของพนักงานในทุกระดับ บริษัทฯ จึงให้ความสำคัญกับการสื่อสารและอบรมด้านความปลอดภัยของข้อมูลอย่างต่อเนื่อง เพื่อให้บุคลากรเข้าใจความเสี่ยงที่เกี่ยวข้องกับการใช้งานระบบดิจิทัล การจัดการข้อมูลผู้ป่วย การใช้รหัสผ่าน การป้องกันอีเมลหลอกลวง และการใช้งานอินเทอร์เน็ตหรือระบบสารสนเทศอย่างปลอดภัย

การสร้างวัฒนธรรมด้านความมั่นคงไซเบอร์ยังครอบคลุมการสร้างความตระหนักต่อภัยคุกคามที่เกิดจากปัจจัยมนุษย์ เช่น การคลิกลิงก์ที่ไม่ปลอดภัย การเปิดเผยข้อมูลโดยไม่ตั้งใจ หรือการใช้งานข้อมูลเกินความจำเป็นในงานประจำวัน บริษัทฯ จึงมุ่งให้บุคลากรสามารถมีส่วนร่วมในการป้องกันความเสี่ยงด้านข้อมูลได้อย่างเหมาะสม และเข้าใจว่าความปลอดภัยของข้อมูลเป็นความรับผิดชอบร่วมของทุกคนในองค์กร

บริษัทฯ ยังให้ความสำคัญกับการพัฒนาศักยภาพของบุคลากรด้านเทคโนโลยีสารสนเทศและหน่วยงานที่เกี่ยวข้อง เพื่อให้สามารถบริหารจัดการระบบความปลอดภัย ตรวจสอบความผิดปกติ ประสานงานเมื่อเกิดเหตุการณ์ และสนับสนุนการปรับปรุงมาตรการควบคุมได้อย่างมีประสิทธิภาพ

การจัดทำแผนรองรับเหตุการณ์ฉุกเฉิน

บริษัทฯ ให้ความสำคัญกับการเตรียมความพร้อมต่อเหตุการณ์ด้านความปลอดภัยของข้อมูลและความขัดข้องของระบบสารสนเทศที่อาจส่งผลกระทบต่อการให้บริการทางการแพทย์ โดยพัฒนาแผนรองรับเหตุการณ์ฉุกเฉิน หรือ Incident Response Plan: IRP และแผนความต่อเนื่องทางธุรกิจ หรือ Business Continuity Plan: BCP เพื่อกำหนดแนวทางการรับมือ ประสานงาน ฟื้นฟู และลดผลกระทบจากเหตุการณ์ที่อาจเกิดขึ้น

แผนดังกล่าวครอบคลุมแนวทางการบริหารจัดการเมื่อเกิดเหตุการณ์ที่กระทบต่อข้อมูลหรือระบบสำคัญ เช่น ความขัดข้องของระบบเครือข่าย การโจมตีทางไซเบอร์ เหตุการณ์ที่ทำให้ข้อมูลไม่สามารถใช้งานได้ตามปกติ หรือเหตุการณ์ภายนอกที่อาจกระทบต่อความต่อเนื่องของบริการทางการแพทย์ โดยบริษัทฯ ให้ความสำคัญกับการสำรองข้อมูล การฟื้นฟูระบบ และการรักษาความพร้อมของระบบสำคัญภายใต้ขอบเขตที่เหมาะสม

บริษัทฯ ยังจัดให้มีระบบและแนวทางด้านการกู้คืนข้อมูลและการฟื้นฟูระบบในกรณีเกิดเหตุการณ์ไม่คาดคิด เพื่อสนับสนุนให้ข้อมูลสำคัญได้รับการปกป้อง และสามารถกู้คืนการให้บริการได้อย่างเหมาะสม ทั้งนี้ บริษัทฯ ระมัดระวังในการเปิดเผยรายละเอียดเชิงเทคนิคของแผนและระบบดังกล่าว เพื่อไม่ให้ข้อมูลที่เปิดเผยสร้างความเสี่ยงเพิ่มเติมต่อความมั่นคงปลอดภัยของระบบ

info development of Incident

มุ่งสู่อนาคตที่ปลอดภัยและยั่งยืน

ด้วยมาตรการที่ครอบคลุมทั้งด้านเทคโนโลยี นโยบาย และบุคลากร บริษัท ศิครินทร์ จำกัด (มหาชน) มุ่งมั่นที่จะยกระดับมาตรฐานความมั่นคงทางไซเบอร์ให้เท่าทันภัยคุกคามที่เปลี่ยนแปลงอยู่เสมอ

เพื่อปกป้องข้อมูลของผู้ป่วย เสริมสร้างความเชื่อมั่นของผู้รับบริการ และขับเคลื่อนองค์กรให้เติบโตอย่างมั่นคงและยั่งยืนในยุคดิจิทัล

โครงการของเรา

โครงการความยั่งยืนของศิครินทร์มุ่งเน้นประเด็นด้าน ESG ผลประกอบการทางการเงิน สุขภาพของชุมชน การลดผลกระทบต่อสิ่งแวดล้อม และการส่งเสริมสวัสดิการพนักงาน