 |
ขอเชิญเข้าร่วมอบรม หลักสูตรฝึกอบรมเชิงปฏิบัติการ การดำเนินการให้สอดคล้องกับ พรบ. คุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Act – Compliance Workshop: PDPA) รุ่นที่ 2 ระหว่างวันที่ 7-9 กรกฎาคม 2564
|
มุ่งเน้นการปฏิบัติเพื่อเตรียมความพร้อมสำหรับองค์กรโดยทั่วไป เพื่อให้สามารถดำเนินการได้อย่างสอดคล้องกับ พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 |
| Key Highlights |
- เรียนรู้และเข้าใจสาระสำคัญของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
- เตรียมความพร้อมในการจัดตั้งโครงสร้างการกำกับดูแลข้อมูลส่วนบุคคลและเตรียมความพร้อมในเรื่องอื่นๆ ที่จำเป็นตามที่กฎหมายกำหนด
- เจาะลึกมาตรฐาน มาตรการทั่วไป และมาตรการด้านความมั่นคงปลอดภัยสำหรับการรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคล
- การออกแบบระบบที่มีข้อมูลส่วนบุคคลให้มีความมั่นคงปลอดภัย (Privacy by Design) ตามเอกสาร GDPR Guidelines
- ฝึกปฏิบัติเข้มข้นจำนวน 8 Workshop เพื่อเตรียมความพร้อมในเรื่องพื้นฐานและจำเป็น เพื่อให้องค์กรมีความสอดคล้องตามที่กฎหมายกำหนดและมีความมั่นคงปลอดภัยเพียงพอ
|
| หลักการและเหตุผล |
ด้วยความก้าวหน้าทางเทคโนโลยีสารสนเทศและการสื่อสาร ทำให้ทุกหน่วยงานมีการเก็บข้อมูลส่วนบุคคลของผู้รับบริการจำนวนมากที่อยู่ในระบบงานต่างๆ และมีการกำกับดูแลข้อมูลอย่างไม่ถูกต้องชัดเจน ทำให้ปัจจุบันมีการล่วงละเมิดสิทธิความเป็นส่วนตัวของข้อมูลส่วนบุคคลเป็นจำนวนมากจนสร้างความเดือดร้อนรำคาญหรือความเสียหายให้แก่เจ้าของข้อมูลส่วนบุคคล ประกอบกับความก้าวหน้าของเทคโนโลยีทำให้การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลอันเป็นการล่วงละเมิดดังกล่าว ทำได้โดยง่าย สะดวก และรวดเร็ว ก่อให้เกิดความเสียหายต่อเศรษฐกิจโดยรวม จึงสมควรกำหนดให้มีกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลเป็นการทั่วไปขึ้น เพื่อกำหนดหลักเกณฑ์ กลไก หรือมาตรการกำกับดูแลเกี่ยวกับการให้ความคุ้มครองข้อมูลส่วนบุคคลที่เป็นหลักการทั่วไป ในสหภาพยุโรป ได้มีการออกกฎหมาย GDPR (General Data Protection Regulation) ซึ่งเป็นกฎหมายคุ้มครองข้อมูลส่วนบุคคล มีผลบังคับใช้เมื่อวันที่ 25 พฤษภาคม พ.ศ. 2561 สำหรับประเทศไทย ได้ออกพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาบังคับใช้เมื่อวันที่ 27 พฤษภาคม 2562 โดยเป็นกฎหมายที่มีความสอดคล้องกับกฎหมาย GDPR ของสหภาพยุโรปเพื่อให้เป็นมาตรฐานเดียวกัน และจะมีผลบังคับใช้งานอย่างแท้จริงไม่เกินกลางปี พ.ศ. 2564 นี้ ดังนั้นเพื่อเป็นการเตรียมองค์กรให้มีความพร้อมที่จะปฏิบัติตามกฎหมาย เพื่อป้องกันการละเมิดข้อมูลส่วนบุคคล ไม่ว่าจะโดยตั้งใจหรือไม่ตั้งใจก็ตาม อันจะนำสู่การฟ้องร้องดำเนินคดีโดยเจ้าของข้อมูลส่วนบุคคล และเพื่อเตรียมความพร้อมด้านการรักษาความมั่นคงปลอดภัยต่อข้อมูลส่วนบุคคล หลักสูตรนี้จึงถูกออกแบบมาเพื่อมุ่งเน้นให้ผู้เข้ารับการฝึกอบรมมีความรู้ ความเข้าใจ ตลอดจนทักษะที่จำเป็นอย่างครบถ้วนเพื่อให้สามารถดำเนินการได้อย่างสอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลนั้น |
| วัตถุประสงค์ |
เนื้อหาหลักสูตร ประกอบด้วย |
- เพื่อให้ผู้เข้าร่วมอบรมมีความรู้และความเข้าใจ ในสาระสำคัญของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และปฏิบัติตามความต้องการของกฎหมายได้อย่างสอดคล้อง
- เพื่อให้ผู้เข้าร่วมอบรมมีความรู้และความเข้าใจในมาตรการทั่วไป และมาตรการด้านความมั่นคงปลอดภัยสารสนเทศที่จำเป็นต้องนำมาใช้งานกับองค์กร
- เพื่อให้ผู้เข้าร่วมอบรมทดลองออกแบบระบบที่มีข้อมูลส่วนบุคคลให้มีความมั่นคงปลอดภัย
- เพื่อให้ผู้เข้าร่วมอบรมฝึกวิเคราะห์กรณีศึกษาต่างๆ ที่เกี่ยวข้องกับการปฏิบัติตามกฎหมาย และนำทักษะนั้นไปปรับใช้งานกับองค์กรของตนเอง
|
- สาระสำคัญของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
- สิ่งที่องค์กรต้องปฏิบัติตามเพื่อให้สอดคล้องกับกฎหมาย
- โครงสร้างของหน่วยงานกำกับดูแลข้อมูลส่วนบุคคล บทบาท และหน้าที่ความรับผิดชอบ
- นโยบายและแนวปฏิบัติการคุ้มครองข้อมูลส่วนบุคคล
- ทะเบียนข้อมูลส่วนบุคคลและ Work Flow การไหลของข้อมูลส่วนบุคคล
- การขอความยินยอมและการขอใช้สิทธิ์โดยเจ้าของข้อมูลส่วนบุคคล
- มาตรฐานและมาตรการสำหรับการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
- การออกแบบระบบที่มีข้อมูลส่วนบุคคลให้มีความมั่นคงปลอดภัย (Privacy by Design)
- การประเมินความเสี่ยงที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
- การประเมินด้านความมั่นคงปลอดภัยสารสนเทศของระบบงานที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
- การรับมือกับการละเมิดความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
- การวิเคราะห์กรณีศึกษา
|
| กลุ่มเป้าหมาย |
- ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)
- ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor)
- เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer)
- ผู้บริหารและผู้จัดการที่ปฏิบัติงานเกี่ยวข้องกับข้อมูลส่วนบุคคล
- ผู้ปฏิบัติงานที่เกี่ยวข้องกับการกำกับดูแลให้เป็นไปตามที่กฎหมายและระเบียบข้อบังคับกำหนด
- ผู้ปฏิบัติงานด้านกฎหมาย
- ผู้ตรวจสอบภายใน
- ผู้จัดการและผู้ปฏิบัติงานด้านไอที
- ผู้ที่สนใจทั่วไป เกี่ยวกับการปฏิบัติที่จำเป็นตามที่กฎหมายกำหนด
|
| สิ่งที่คาดว่าจะได้รับ |
- มีความรู้และความเข้าใจในสาระสำคัญของกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างถูกต้อง
- สามารถออกแบบระบบที่มีข้อมูลส่วนบุคคลให้มีความมั่นคงปลอดภัย
- สามารถวิเคราะห์กรณีศึกษาและสามารถดำเนินการได้อย่างสอดคล้องกับวัตถุประสงค์ของแต่ละกรณีศึกษาตามที่กำหนด
|
| ระยะเวลาหลักสูตร |
วิทยากรผู้ทรงคุณวุฒิ |
- ระหว่างวันที่ 7-9 กรกฎาคม 2564
เวลา 9.00 - 16.00 น. (รวมระยะเวลาอบรมจำนวน 3 วัน)
|
 |
ดร.บรรจง หะรังษี ที่ปรึกษาด้านความมั่นคงปลอดภัยระบบสารสนเทศ บริษัท ที-เน็ต จำกัด ISO/IEC 27001 (Certified of Lead auditor), ISO/IEC 20000 (Auditor Certificate) BCMS 25999, Introduction to Capability Maturity Model Integration V1.2 Certificate |
|
| ค่าลงทะเบียน |
สถานที่อบรม |
- ท่านละ 24,500 บาท (รวมภาษีมูลค่าเพิ่มแล้ว)
- พิเศษ!!! ลงทะเบียนหน่วยงานเดียวกันตั้งแต่ 2 ท่านขึ้นไป รับส่วนลดทันที 10% เหลือชำระเพียงท่านละ 22,050 บาท (ออกใบเสร็จรับเงินรวมกัน 1 ใบ)
|
- โรงแรมไอบิส สไตล์ กรุงเทพ รัชดา
เลขที่ 212 ถนนรัชดาภิเษก แขวงห้วยขวาง เขตห้วยขวาง กรุงเทพฯ (ใกล้รถไฟใต้ดิน สถานีห้วยขวาง ทางออกที่ 2 )
|
| เกณฑ์การประเมินผล |
สนใจสอบถามรายละเอียดเพิ่มเติมได้ที่ |
- ผู้เข้าอบรมต้องมีเวลาเรียนไม่ต่ำกว่า 80%
และทำกิจกรรมทุกหัวข้อของหลักสูตร จึงจะได้รับวุฒิบัตร จากสำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (สวทช.)
|
|
| เอกสารหลักสูตร |
|
|