ก.ล.ต. ปรับปรุงเกณฑ์เพื่อยกระดับมาตรฐานความปลอดภัยระบบ IT ของผู้ประกอบธุรกิจภายใต้การกำกับดูแล

ข่าวประชาสัมพันธ์ »

ก.ล.ต. ออกประกาศปรับปรุงหลักเกณฑ์การจัดให้มีระบบเทคโนโลยีสารสนเทศ (เกณฑ์ IT) เพื่อยกระดับมาตรฐานด้านการรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศของผู้ประกอบธุรกิจภายใต้การกำกับดูแล ของ ก.ล.ต. ทั้งภาคตลาดทุนและตลาดสินทรัพย์ดิจิทัลให้มีความปลอดภัยและเพื่อสร้างความเชื่อมั่นให้กับผู้ลงทุน โดยมีผลตั้งแต่วันที่ 1 กรกฎาคม 2566

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ออกประกาศปรับปรุงหลักเกณฑ์การจัดให้มีระบบเทคโนโลยีสารสนเทศ เพื่อให้ผู้ประกอบธุรกิจภายใต้การกำกับดูแล ของ ก.ล.ต. ทั้งในภาคตลาดทุนและตลาดสินทรัพย์ดิจิทัล เช่น ผู้ประกอบธุรกิจหลักทรัพย์ ผู้ประกอบธุรกิจสัญญาซื้อขายล่วงหน้า ศูนย์รับฝากหลักทรัพย์ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัล ผู้ให้บริการระบบเสนอขายโทเคนดิจิทัล และผู้ให้บริการระบบคราวด์ฟันดิงมีระบบงานด้านเทคโนโลยีสารสนเทศที่มั่นคงปลอดภัยเพียงพอที่จะรองรับความเสี่ยงด้านเทคโนโลยีสารสนเทศที่เปลี่ยนแปลงไป และเท่าทันภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นในปัจจุบัน รวมทั้งสร้างความเชื่อมั่นให้กับประชาชนที่ใช้บริการ ซึ่งได้เปิดรับฟังความคิดเห็นจากผู้ที่เกี่ยวข้องเมื่อเดือนธันวาคม 2564 และพฤษภาคม 2565 พร้อมนำข้อเสนอแนะมาปรับปรุงหลักเกณฑ์ให้มีความเหมาะสมยิ่งขึ้น โดยมีสาระสำคัญดังนี้

(1) กำหนดเกณฑ์การจัดระดับความเสี่ยงที่เกี่ยวข้องกับระบบเทคโนโลยีสารสนเทศ และกำหนดมาตรฐานการควบคุมและการกำกับดูแลด้านเทคโนโลยีสารสนเทศของผู้ประกอบธุรกิจให้สอดคล้องกับระดับความเสี่ยง และลักษณะการประกอบธุรกิจที่มีความหลากหลาย เช่น โครงสร้าง ขนาด และความซับซ้อนของเทคโนโลยีที่ใช้งาน

(2) มุ่งเน้นบทบาทหน้าที่และการมีส่วนร่วมของคณะกรรมการของผู้ประกอบธุรกิจ และโครงสร้างการกำกับดูแลการใช้เทคโนโลยีในการประกอบธุรกิจให้มีความปลอดภัย และมีการตรวจสอบด้านความมั่นคงปลอดภัย โดยผู้ตรวจสอบที่มีความเป็นอิสระและมีคุณสมบัติที่เหมาะสม

(3) ปรับปรุงหลักเกณฑ์และแนวปฏิบัติให้สอดคล้องกับมาตรฐานสากล และหลักเกณฑ์การกำกับดูแลของหน่วยงานกำกับดูแลในภาคอุตสาหกรรมการเงิน

(4) จัดให้มีข้อกำหนดด้านการบริหารคุณภาพและบริการของระบบเทคโนโลยีสารสนเทศเพิ่มเติม เช่น การบริหารจัดการโครงการด้านเทคโนโลยีสารสนเทศ และการบริหารจัดการด้านทรัพยากรระบบงาน (Capacity Management)

(5) ยกระดับมาตรการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศให้มีความเข้มแข็ง เพื่อป้องกันเหตุการณ์ภัยคุกคามทางไซเบอร์ และเพื่อให้สอดคล้องกับแนวทางกฎหมายไซเบอร์ เช่น การประเมินช่องโหว่ทางเทคนิค (Vulnerability Assessment) และการทดสอบการเจาะระบบ (Penetration Test)

(6) ปรับปรุงข้อกำหนดในการบริหารจัดการบุคคลภายนอก (Third Party Management) โดยขยายขอบเขตให้ครอบคลุมผู้ให้บริการด้านเทคโนโลยีสารสนเทศ ผู้ที่มีการเชื่อมต่อกับระบบสารสนเทศของผู้ประกอบธุรกิจ และผู้ที่สามารถเข้าถึงหรือแลกเปลี่ยนข้อมูลสำคัญของผู้ประกอบธุรกิจหรือข้อมูลของลูกค้าที่อยู่ภายใต้ความรับผิดชอบของผู้ประกอบธุรกิจได้

ทั้งนี้ ประกาศดังกล่าวจะมีผลใช้บังคับตั้งแต่วันที่ 1 กรกฎาคม 2566 สำหรับข้อกำหนดเกี่ยวกับคุณสมบัติผู้ตรวจสอบด้านเทคโนโลยีสารสนเทศกำหนดให้มีผลใช้บังคับตั้งแต่วันที่ 1 มกราคม 2567 เพื่อให้ผู้ประกอบธุรกิจมีเวลาเตรียมความพร้อมทั้งในด้านบุคลากรและระบบงาน


ข่าวสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์+เทคโนโลยีสารสนเทศวันนี้

NAT เตรียมพร้อมระดมทุน เสริมแกร่งธุรกิจรับเทคโนโลยีเติบโต

NAT ผู้เชี่ยวชาญ Infratech เตรียมระดมทุนในตลาดหลักทรัพย์ เอ็ม เอ ไอ (mai) เสริมแกร่งธุรกิจ รองรับดีมานด์ระบบเทคโนโลยีสารสนเทศและการสื่อสาร ความปลอดภัยทางไซเบอร์เติบโตโดดเด่น หลังสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) อนุญาตเสนอขายเป็นที่เรียบร้อย พร้อมเดินหน้าให้ข้อมูลธุรกิจแก่นักลงทุนทั่วประเทศ นายสุธี อภิชนรัตนกร ประธานเจ้าหน้าที่บริหาร บริษัท แนท แอบโซลูท เทคโนโลยีส์ จำกัด (มหาชน) หรือ NAT ผู้เชี่ยวชาญด้าน Infratech ส่วนงานโครงสร้างระบบเทคโนโลยีสารสนเทศและการสื่อสาร

Merkle Capital แต่งตั้ง ธนลภย์ ปรีดามาโนช... Merkle Capital แต่งตั้ง ธนลภย์ ปรีดามาโนช นั่งเก้าอี้ ผู้จัดการเงินทุน — Merkle Capital แต่งตั้ง ธนลภย์ ปรีดามาโนช ดำรงตำแหน่ง ผู้จัดการเงินทุน เสริมความแ...

ก.ล.ต. เปิดรับฟังความคิดเห็นการปรับปรุงหลักเกณฑ์ให้ Tokenized Carbon Credit

ก.ล.ต. เปิดรับฟังความคิดเห็นการปรับปรุงหลักเกณฑ์ให้ Tokenized Carbon Credit และผลิตภัณฑ์อื่นที่สนับสนุนการลดการปล่อยคาร์บอน สามารถซื้อขายผ่านศูนย์ซื้อขาย นายหน้า และผู้ค้าสินทรัพย์ดิจิทัล สำนักงานคณะกรรมการกำกับหลักทรัพย์...

ก.ล.ต. ผ่อนผันให้ SAM นำส่งรายงานผลการตรวจสอบเป็นกรณีพิเศษ ภายในวันที่ 9 กรกฎาคม 2568

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) สั่งการให้บริษัท สามชัย สตีล อินดัสทรี จำกัด (มหาชน) (SAM) ส่งรายงานผลการตรวจสอบเป็นกรณีพิเศษ (special audit) ภายในวันที่ 9 กรกฎาคม 2568 ตามที่ SAM...

ขยายวอลุ่มส่งออกทุเรียนและผลไม้พรีเมียม ต... 'เอ็นทีเอฟ อินเตอร์กรุ๊ป' ยื่นไฟลิ่ง ก.ล.ต. เสนอขายหุ้น IPO 60 ล้านหุ้น — ขยายวอลุ่มส่งออกทุเรียนและผลไม้พรีเมียม ต่อยอดธุรกิจหนุนการเติบโตยั่งยืน "เอ็นที...

บริษัท อีอาร์เอ็กซ์ จำกัด ("ERX") ซึ่งเป็... "KuCoin Thailand" เปิดตัวอย่างเป็นทางการ หลัง ERX รีแบรนด์ พร้อมพลิกโฉมวงการสินทรัพย์ดิจิทัลไทย — บริษัท อีอาร์เอ็กซ์ จำกัด ("ERX") ซึ่งเป็นแพลตฟอร์มซื้อข...

สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดห... ก.ล.ต. ร่วม Meta และ Facebook ประเทศไทย เสริมสร้างการปกป้องแบรนด์และทรัพย์สินทางปัญญา — สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ประกาศ...

ก.ล.ต. ออกเกณฑ์กองทุนรวมไทยเพื่อความยั่งยืนแบบพิเศษ (Thailand ESG Extra Fund) มีผลใช้บังคับ 16 เมษายนนี้

ก.ล.ต. เผยแพร่เกณฑ์การจัดตั้งและจัดการกองทุนรวมไทยเพื่อความยั่งยืนแบบพิเศษ (Thai ESGX) ที่มีนโยบายการลงทุนในทรัพย์สินที่มีความโดดเด่นด้านความยั่งยืน หรือสิ่งแวดล้อม โดยมีผลใช้บังคับตั้งแต่วันที่...

เมื่อวันที่ 2 เมษายน 2568 บริษัท บิทคับ อ... Bitkub Exchange ประกาศลิสต์ Summer Point Token (SUMX)เปิดโอกาสลงทุนอสังหาริมทรัพย์ผ่าน Tokenization — เมื่อวันที่ 2 เมษายน 2568 บริษัท บิทคับ ออนไลน์ จำกั...