รายละเอียดหลักสูตรเชิงลึก สำหรับผู้ประสานงานองค์กร, HR และผู้ปฏิบัติงานในโรงงานอุตสาหกรรม
เนื่องจากภาคการผลิตยุคอุตสาหกรรม 4.0 มีการเชื่อมโยงระบบผลิต (OT) เข้ากับระบบเครือข่ายสำนักงาน (IT) มากขึ้น ความเสี่ยงจากการคุกคามทางไซเบอร์จึงทวีความรุนแรงและอาจนำไปสู่การหยุดชะงักของสายการผลิต การสูญเสียสูตรการผลิต หรือความเสียหายด้านข้อมูลสำคัญของลูกค้า
หลักสูตรนี้จึงมุ่งสร้างความเข้าใจด้านความปลอดภัยไซเบอร์ในระดับพนักงานทั่วไป หัวหน้างาน และผู้เกี่ยวข้อง เพื่อเพิ่มทักษะสุขอนามัยไซเบอร์ส่วนบุคคล ลดความเสี่ยงจากพฤติกรรมเสี่ยง และรู้วิธีการรายงานเหตุการณ์อย่างปลอดภัยและมีประสิทธิภาพ
ความสำคัญของความปลอดภัยสารสนเทศในโรงงานยุคใหม่, แนวคิด CIA Triad (ความลับ ความถูกต้อง ความพร้อมใช้) ฉบับเข้าใจง่าย และผลกระทบเมื่อไลน์ผลิตหยุดทำงานจากภัยทางไซเบอร์
ความแตกต่างของระบบไอทีสำนักงาน (Email, Cloud, ERP) และระบบคุมเครื่องจักรหลังบ้าน (PLC, SCADA, HMI), การเชื่อมโยงความปลอดภัยในการส่งต่อข้อมูลระหว่างสำนักงานและพื้นที่การผลิต
วิเคราะห์ภัยไซเบอร์หลัก: Phishing Email (อีเมลลวง), Ransomware (มัลแวร์เรียกค่าไถ่), BEC (การโกงโอนเงินทางอีเมล), USB Malware และความสำคัญในการรักษาความปลอดภัยของ Vendor/Contractor ที่เข้ามาเชื่อมต่อระบบในพื้นที่ผลิต
หลักสุขอนามัยการใช้งานคอมพิวเตอร์: การล็อคหน้าจอ, การอัปเดตซอฟต์แวร์, ความสำคัญของระบบ Antivirus/EDR, ความปลอดภัยอุปกรณ์เคลื่อนที่, สัญญาณเตือนของระบบ และแนวทางการแชร์ข้อมูลอย่างปลอดภัย
การดูแลข้อมูลลูกค้า ข้อมูลพนักงาน และข้อมูลคู่ค้าตามพรบ. คุ้มครองข้อมูลส่วนบุคคล (PDPA), สิทธิ์การเข้าถึงข้อมูลตามความเหมาะสม (Need-to-Know Basis), และความเสี่ยงในการเปิดเผยสูตรผลิตหรือแบบวิศวกรรมโดยไม่เจตนา
แนวทางการรับมือเมื่อพบเหตุไซเบอร์: ลำดับขั้นตอนการรายงาน (Escalation Path), ข้อมูลที่ผู้ประสานงานต้องการรู้, ข้อห้ามเด็ดขาดเพื่อไม่ให้ลายหลักฐานไซเบอร์ เช่น ห้ามรีสตาร์ทเครื่องเอง ห้ามติดตั้งซอฟต์แวร์แก้ไขเองโดยไม่ได้รับอนุมัติ
ลงทะเบียน / ชี้แจงเป้าหมายและการประเมินสิทธิ์
Module 1: Cybersecurity Foundation for Factory Users
พักรับประทานอาหารว่าง
Module 2: IT vs OT Awareness แบบเข้าใจง่าย
พักรับประทานอาหารกลางวัน
Module 3: Threats ที่โรงงานต้องระวัง (Phishing, BEC, Ransomware, USB)
พักรับประทานอาหารว่าง
Module 4: Safe Digital Working (การใช้อีเมล LINE และรหัสผ่านที่ปลอดภัย)
ทบทวนเนื้อหาวันแรกและกิจกรรมตอบคำถามชิงรางวัล
Module 4 (ต่อ): การใช้งานคอมพิวเตอร์ อุปกรณ์พกพา และการรักษาความปลอดภัยของเครื่องจักร (HMI, SCADA)
พักรับประทานอาหารว่าง
Module 5: Data Protection & PDPA in Manufacturing Environment
พักรับประทานอาหารกลางวัน
Module 6: Incident Reporting & Guidelines (สัญญาณเตือนและการแจ้งเหตุที่ถูกต้อง)
พักรับประทานอาหารว่าง
Cyber Hygiene Checklist 25 ข้อ สำหรับโรงงาน, สรุปผลการประเมินและพิธีปิดการอบรม
เพื่อให้การอบรมเกิดประสิทธิภาพและได้รับทักษะที่เป็นประโยชน์สูงสุด โครงการกำหนดให้ผู้เข้าร่วมอบรมต้องผ่านการประเมินผลตามเกณฑ์ดังต่อไปนี้:
ต้องมีเวลาเข้าร่วมเรียนบรรยายไม่น้อยกว่า 80% ของระยะเวลาหลักสูตรทั้งหมด (สะสมชั่วโมงเรียน 12 ชั่วโมงขึ้นไป จาก 15 ชั่วโมง)
ต้องทำคะแนนแบบทดสอบหลังเรียน (Post-Test) ได้คะแนนสะสมไม่น้อยกว่า 70% ของคะแนนแบบทดสอบทั้งหมด
ส่วนหนึ่งของคู่มือปฏิบัติงานความปลอดภัยไซเบอร์ ที่พนักงานทุกคนจะได้รับและฝึกฝนในหลักสูตร
ไม่จดรหัสผ่านไว้ใต้คีย์บอร์ดหรือแปะบนขอบจอคอมพิวเตอร์ และไม่ใช้รหัสผ่านเดียวกับบัญชีส่วนตัว
ต้องล็อคหน้าจอ (Windows + L) ทุกครั้งที่ลุกออกจากโต๊ะทำงานหรือผละออกจากคอมพิวเตอร์ควบคุมเครื่องจักร
ห้ามเสียบ USB, External Hard Drive หรือชาร์จโทรศัพท์มือถือกับพอร์ตคอมพิวเตอร์ควบคุมการผลิต (OT SCADA) โดยเด็ดขาด
สังเกตที่อยู่อีเมลจริงของผู้ส่งทุกครั้งก่อนคลิกลิงก์หรือดาวน์โหลดไฟล์แนบ โดยเฉพาะไฟล์นามสกุล .zip, .exe, .scr
ไม่แก้ไขหรือถอดถอนสายเชื่อมระบบสำรองข้อมูลสูตรผลิต/BOM และตรวจสอบสถานะระบบสำรองข้อมูลอย่างสม่ำเสมอ
เมื่อพบสิ่งผิดปกติบนหน้าจอ SCADA เช่น เคอร์เซอร์ขยับเอง หรือพบมัลแวร์ล็อคหน้าจอ ให้แจ้งหัวหน้างานและทีมไอทีทันทีโดยห้ามปิดเครื่องคอมพิวเตอร์
ท่านสามารถอ่าน FAQ เพิ่มเติมในหน้าโครงการหลัก หรือแจ้งความประสงค์ผ่านแบบฟอร์มเพื่อให้ทีมงานติดต่อกลับโดยตรง