我的書籤免費註冊

พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 มาตรา 55

มาตรา ๕๕

มาตรา ๕๕ ในกรณีที่ กกม. เห็นว่า การประเมินความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ หรือการตรวจสอบด้านความมั่นคงปลอดภัยไซเบอร์ ตามมาตรา 54 ไม่เป็นไปตามมาตรฐานตามรายงานของหน่วยงานควบคุมหรือกํากับดูแล ให้ กกม. มีคําสั่งให้หน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้นดําเนินการประเมินความเสี่ยงใหม่เพื่อให้เป็นไปตามมาตรฐาน หรือดําเนินการตรวจสอบในด้านอื่น ๆ ที่มีผลต่อโครงสร้างพื้นฐานสําคัญทางสารสนเทศได้ ในกรณีที่หน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้น ได้จัดให้มีการประเมินความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยไซเบอร์หรือการตรวจสอบด้านความมั่นคงปลอดภัยไซเบอร์ตามวรรคหนึ่งแล้ว แต่ กกม. เห็นว่ายังไม่เป็นไปตามมาตรฐาน ให้ กกม. ดําเนินการ ดังต่อไปนี้ (1) กรณีเป็นหน่วยงานของรัฐ ให้แจ้งต่อผู้บริหารระดับสูงสุดของหน่วยงานเพื่อใช้อํานาจในทางบริหาร สั่งการไปยังหน่วยงานของรัฐหรือหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้น เพื่อให้ดําเนินการแก้ไขจนได้มาตรฐานโดยเร็ว (2) กรณีเป็นหน่วยงานเอกชน ให้แจ้งไปยังผู้บริหารระดับสูงสุดของหน่วยงาน ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ของหน่วยงานโครงสร้างพื้นฐานสําคัญทางสารสนเทศนั้น เพื่อให้ดําเนินการแก้ไขจนได้มาตรฐานโดยเร็ว ให้เลขาธิการดําเนินการติดตามเพื่อให้เป็นไปตามความในวรรคสองด้วย

查看整部法規全文 → · 開啟所屬章節:หมวด ๓ การรักษาความมั่นคงปลอดภัยไซเบอร์

ที่มา: ระบบกลางกฎหมาย law.go.th (สำนักงานคณะกรรมการกฤษฎีกา).

接下來可以查