Industrial Cybersecurity Awareness & Digital Safety for Factory Users

รายละเอียดหลักสูตรเชิงลึก สำหรับผู้ประสานงานองค์กร, HR และผู้ปฏิบัติงานในโรงงานอุตสาหกรรม

ภาพรวมหลักสูตร (Course Overview)

เนื่องจากภาคการผลิตยุคอุตสาหกรรม 4.0 มีการเชื่อมโยงระบบผลิต (OT) เข้ากับระบบเครือข่ายสำนักงาน (IT) มากขึ้น ความเสี่ยงจากการคุกคามทางไซเบอร์จึงทวีความรุนแรงและอาจนำไปสู่การหยุดชะงักของสายการผลิต การสูญเสียสูตรการผลิต หรือความเสียหายด้านข้อมูลสำคัญของลูกค้า

หลักสูตรนี้จึงมุ่งสร้างความเข้าใจด้านความปลอดภัยไซเบอร์ในระดับพนักงานทั่วไป หัวหน้างาน และผู้เกี่ยวข้อง เพื่อเพิ่มทักษะสุขอนามัยไซเบอร์ส่วนบุคคล ลดความเสี่ยงจากพฤติกรรมเสี่ยง และรู้วิธีการรายงานเหตุการณ์อย่างปลอดภัยและมีประสิทธิภาพ

วัตถุประสงค์หลัก (Course Objectives)

  • เพื่อให้ผู้เข้าอบรมตระหนักรู้ถึงภัยคุกคามไซเบอร์รอบตัวและผลกระทบต่อไลน์การผลิตในอุตสาหกรรม
  • เข้าใจความแตกต่างเบื้องต้นของระบบ IT และ OT ในโรงงาน
  • สามารถระบุพฤติกรรมเสี่ยงและแนวทางปฏิบัติตามมาตรฐาน Cyber Hygiene ในการใช้อุปกรณ์ ดิจิทัล LINE อีเมล และคลาวด์
  • มีทักษะในการแจ้งเหตุไซเบอร์ได้อย่างรวดเร็ว ถูกต้อง และไม่ส่งผลกระทบต่อพยานหลักฐานข้อมูลดิจิทัล

หัวข้อการเรียนรู้ (6 Modules)

Module 1: Cybersecurity Foundation for Factory Users

ความสำคัญของความปลอดภัยสารสนเทศในโรงงานยุคใหม่, แนวคิด CIA Triad (ความลับ ความถูกต้อง ความพร้อมใช้) ฉบับเข้าใจง่าย และผลกระทบเมื่อไลน์ผลิตหยุดทำงานจากภัยทางไซเบอร์

Module 2: IT vs OT Awareness แบบเข้าใจง่าย

ความแตกต่างของระบบไอทีสำนักงาน (Email, Cloud, ERP) และระบบคุมเครื่องจักรหลังบ้าน (PLC, SCADA, HMI), การเชื่อมโยงความปลอดภัยในการส่งต่อข้อมูลระหว่างสำนักงานและพื้นที่การผลิต

Module 3: Threats ที่โรงงานต้องระวัง

วิเคราะห์ภัยไซเบอร์หลัก: Phishing Email (อีเมลลวง), Ransomware (มัลแวร์เรียกค่าไถ่), BEC (การโกงโอนเงินทางอีเมล), USB Malware และความสำคัญในการรักษาความปลอดภัยของ Vendor/Contractor ที่เข้ามาเชื่อมต่อระบบในพื้นที่ผลิต

Module 4: Safe Digital Working

หลักสุขอนามัยการใช้งานคอมพิวเตอร์: การล็อคหน้าจอ, การอัปเดตซอฟต์แวร์, ความสำคัญของระบบ Antivirus/EDR, ความปลอดภัยอุปกรณ์เคลื่อนที่, สัญญาณเตือนของระบบ และแนวทางการแชร์ข้อมูลอย่างปลอดภัย

Module 5: Data Protection & PDPA in Manufacturing Environment

การดูแลข้อมูลลูกค้า ข้อมูลพนักงาน และข้อมูลคู่ค้าตามพรบ. คุ้มครองข้อมูลส่วนบุคคล (PDPA), สิทธิ์การเข้าถึงข้อมูลตามความเหมาะสม (Need-to-Know Basis), และความเสี่ยงในการเปิดเผยสูตรผลิตหรือแบบวิศวกรรมโดยไม่เจตนา

Module 6: Incident Reporting & Guidelines

แนวทางการรับมือเมื่อพบเหตุไซเบอร์: ลำดับขั้นตอนการรายงาน (Escalation Path), ข้อมูลที่ผู้ประสานงานต้องการรู้, ข้อห้ามเด็ดขาดเพื่อไม่ให้ลายหลักฐานไซเบอร์ เช่น ห้ามรีสตาร์ทเครื่องเอง ห้ามติดตั้งซอฟต์แวร์แก้ไขเองโดยไม่ได้รับอนุมัติ

ตารางการอบรมเชิงลึก (Detailed Agenda)

Day 1 Agenda

08:30 - 09:00 น.

ลงทะเบียน / ชี้แจงเป้าหมายและการประเมินสิทธิ์

09:00 - 10:30 น.

Module 1: Cybersecurity Foundation for Factory Users

10:30 - 10:45 น.

พักรับประทานอาหารว่าง

10:45 - 12:00 น.

Module 2: IT vs OT Awareness แบบเข้าใจง่าย

12:00 - 13:00 น.

พักรับประทานอาหารกลางวัน

13:00 - 14:30 น.

Module 3: Threats ที่โรงงานต้องระวัง (Phishing, BEC, Ransomware, USB)

14:30 - 14:45 น.

พักรับประทานอาหารว่าง

14:45 - 16:30 น.

Module 4: Safe Digital Working (การใช้อีเมล LINE และรหัสผ่านที่ปลอดภัย)

Day 2 Agenda

08:30 - 09:00 น.

ทบทวนเนื้อหาวันแรกและกิจกรรมตอบคำถามชิงรางวัล

09:00 - 10:30 น.

Module 4 (ต่อ): การใช้งานคอมพิวเตอร์ อุปกรณ์พกพา และการรักษาความปลอดภัยของเครื่องจักร (HMI, SCADA)

10:30 - 10:45 น.

พักรับประทานอาหารว่าง

10:45 - 12:00 น.

Module 5: Data Protection & PDPA in Manufacturing Environment

12:00 - 13:00 น.

พักรับประทานอาหารกลางวัน

13:00 - 14:30 น.

Module 6: Incident Reporting & Guidelines (สัญญาณเตือนและการแจ้งเหตุที่ถูกต้อง)

14:30 - 14:45 น.

พักรับประทานอาหารว่าง

14:45 - 16:30 น.

Cyber Hygiene Checklist 25 ข้อ สำหรับโรงงาน, สรุปผลการประเมินและพิธีปิดการอบรม

เกณฑ์การประเมินเพื่อรับเอกสารรับรอง (Assessment)

เพื่อให้การอบรมเกิดประสิทธิภาพและได้รับทักษะที่เป็นประโยชน์สูงสุด โครงการกำหนดให้ผู้เข้าร่วมอบรมต้องผ่านการประเมินผลตามเกณฑ์ดังต่อไปนี้:

เวลาเข้าเรียน

ต้องมีเวลาเข้าร่วมเรียนบรรยายไม่น้อยกว่า 80% ของระยะเวลาหลักสูตรทั้งหมด (สะสมชั่วโมงเรียน 12 ชั่วโมงขึ้นไป จาก 15 ชั่วโมง)

การทดสอบ (Post-Test)

ต้องทำคะแนนแบบทดสอบหลังเรียน (Post-Test) ได้คะแนนสะสมไม่น้อยกว่า 70% ของคะแนนแบบทดสอบทั้งหมด

25 Cyber Hygiene Checklist สำหรับพนักงานโรงงาน

ส่วนหนึ่งของคู่มือปฏิบัติงานความปลอดภัยไซเบอร์ ที่พนักงานทุกคนจะได้รับและฝึกฝนในหลักสูตร

1. ป้องกันรหัสผ่านรั่วไหล

ไม่จดรหัสผ่านไว้ใต้คีย์บอร์ดหรือแปะบนขอบจอคอมพิวเตอร์ และไม่ใช้รหัสผ่านเดียวกับบัญชีส่วนตัว

2. ล็อคหน้าจอทุกครั้ง

ต้องล็อคหน้าจอ (Windows + L) ทุกครั้งที่ลุกออกจากโต๊ะทำงานหรือผละออกจากคอมพิวเตอร์ควบคุมเครื่องจักร

3. ห้ามใช้ USB ส่วนตัว

ห้ามเสียบ USB, External Hard Drive หรือชาร์จโทรศัพท์มือถือกับพอร์ตคอมพิวเตอร์ควบคุมการผลิต (OT SCADA) โดยเด็ดขาด

4. ตรวจสอบผู้ส่งอีเมล

สังเกตที่อยู่อีเมลจริงของผู้ส่งทุกครั้งก่อนคลิกลิงก์หรือดาวน์โหลดไฟล์แนบ โดยเฉพาะไฟล์นามสกุล .zip, .exe, .scr

5. ป้องกันระบบสำรองข้อมูล

ไม่แก้ไขหรือถอดถอนสายเชื่อมระบบสำรองข้อมูลสูตรผลิต/BOM และตรวจสอบสถานะระบบสำรองข้อมูลอย่างสม่ำเสมอ

6. รายงานเหตุทันที

เมื่อพบสิ่งผิดปกติบนหน้าจอ SCADA เช่น เคอร์เซอร์ขยับเอง หรือพบมัลแวร์ล็อคหน้าจอ ให้แจ้งหัวหน้างานและทีมไอทีทันทีโดยห้ามปิดเครื่องคอมพิวเตอร์

หากมีข้อสงสัยเพิ่มเติมเกี่ยวกับเนื้อหาหลักสูตร?

ท่านสามารถอ่าน FAQ เพิ่มเติมในหน้าโครงการหลัก หรือแจ้งความประสงค์ผ่านแบบฟอร์มเพื่อให้ทีมงานติดต่อกลับโดยตรง

หน้าโครงการและฟอร์มลงทะเบียน ติดต่อสอบถามเพิ่มเติม
Cybersecurity Training Program Poster
LINE Chat