# ซอฟต์แวร์ Checklist สำหรับการปฏิบัติตามข้อกำหนด GDPR | ManageEngine ## การทำ Compliance ตาม General Data Protection Regulation ของ EU เสริมความแข็งแกร่งให้ Data Security Posture ขององค์กร สร้าง Workflow ข้อมูลที่มีประสิทธิภาพมากขึ้น และปรับปรุง กระบวนการจัดการข้อมูลของคุณ ![gdpr banner](https://cdn.manageengine.com/gdpr/images/gdprbanner.svg) ![gdpr banner element](https://cdn.manageengine.com/gdpr/images/banner-element1.svg) ![gdpr banner element](https://cdn.manageengine.com/gdpr/images/banner-element2.svg) ![gdpr banner element](https://cdn.manageengine.com/gdpr/images/banner-element3.svg) ## GDPR คืออะไร? ![Cyber Essential](https://cdn.manageengine.com/gdpr/images/gdpreu-banner.svg) General Data Protection Regulation (GDPR) เป็นข้อบังคับของสหภาพยุโรป (EU) ที่กำหนดอย่างเข้มงวดเกี่ยวกับวิธีที่องค์กรเก็บรวบรวม จัดการ และจัดเก็บข้อมูลส่วนบุคคล GDPR มีเป้าหมายเพื่อให้พลเมืองใน EU ควบคุมได้ว่าข้อมูลส่วนบุคคลของตนถูกนำไปใช้อย่างไรและด้วยเหตุผลใด พร้อมทั้งทำให้ข้อบังคับด้าน Data Privacy มีมาตรฐานเดียวกันทั่ว EU อย่างไรก็ตาม หากองค์กรของคุณจัดการข้อมูลของเจ้าของข้อมูลใน EU หรือเขตเศรษฐกิจยุโรป (EEA) คุณต้องปฏิบัติตาม GDPR ไม่ว่าบริษัทของคุณจะตั้งอยู่ที่ใดก็ตาม ## ทำไมคุณจึงควรทำ Compliance ตาม GDPR? แม้หลายองค์กรจะมุ่งความสนใจไปที่บทลงโทษอันเข้มงวดของ GDPR แต่ก็มักมองข้ามประโยชน์ที่ธุรกิจจะได้รับจากการปฏิบัติตาม GDPR ### ทำให้กระบวนการ และ Application ง่ายขึ้น การรวมศูนย์แหล่งเก็บข้อมูลทั้งหมด และเข้าใจประเภทกับวัตถุประสงค์ของการเก็บข้อมูลอย่างชัดเจน จะช่วยให้องค์กรจัดการคำขอเข้าถึงและแก้ไขข้อมูลได้คล่องตัวขึ้น และเพิ่มความปลอดภัยได้มากขึ้น ### สร้างความได้เปรียบ ทางการแข่งขัน การใช้มาตรการที่เข้มงวดเพื่อปกป้องข้อมูลส่วนบุคคล แสดงให้เห็นว่าองค์กรให้ความสำคัญกับ Data Privacy และช่วยเพิ่มความเชื่อมั่นของลูกค้า ### ผลักดันให้เกิด การเปลี่ยนแปลงด้านวัฒนธรรม Compliance เป็นกระบวนการพัฒนาอย่างต่อเนื่อง ที่ช่วยสร้างวัฒนธรรม “security by design” ภายในองค์กรของคุณ ## IT จะช่วยให้ทำ Compliance ตาม GDPR ได้อย่างไร? GDPR มีข้อกำหนดทั้งหมด 99 มาตรา การทำ Compliance จึงเป็นกระบวนการหลายขั้นตอน นี่คือเช็กลิสต์สำหรับทีม IT เพื่อช่วยให้คุณเริ่มต้นได้ 1. มีศูนย์กลางสำหรับจัดเก็บ ดู ตรวจสอบ และวิเคราะห์ Log จากหลายสภาพแวดล้อม 2. มีกลไก Real-time alerts สำหรับตรวจจับกิจกรรมที่น่าสงสัยภายในสภาพแวดล้อม IT ขององค์กร 3. มีระบบ Audit เพื่อรักษาความถูกต้องครบถ้วน ความลับ และความปลอดภัยของ Log ที่สร้างขึ้นในสภาพแวดล้อมของคุณ 4. มีวิธีการปกป้องสินทรัพย์ที่จัดเก็บข้อมูลส่วนบุคคลในสภาพแวดล้อมของคุณ 5. มีระบบสำหรับสร้างและจัดการบันทึกของข้อมูลที่ประมวลผลทั้งหมด พร้อม report แบบละเอียดตามต้องการ 6. สามารถระบุได้ว่าใครเข้าถึงบัญชีสิทธิ์ระดับสูงและข้อมูลสำคัญ 7. มีการป้องกันและเข้ารหัสข้อมูลส่วนบุคคลระหว่างการส่งอย่างเพียงพอ 8. มีกลไกสำหรับตรวจพบ ตอบสนอง และรายงานการรั่วไหลของข้อมูลเมื่อเกิดขึ้น 9. มีระบบตรวจสอบสำหรับสินทรัพย์และระบบที่จัดเก็บข้อมูลส่วนบุคคลทุกรูปแบบ 10. มีเครื่องมือสำหรับตรวจหาและป้องกันช่องโหว่ที่เกิดขึ้นในสภาพแวดล้อมของคุณอย่างสม่ำเสมอ ## คุณจะทำ Compliance ตาม GDPR ได้อย่างไร? ### Article 5 #### หลักการที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล ##### Article 5(1)(b) เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะตามวัตถุประสงค์ที่กำหนดไว้ และไม่ประมวลผลข้อมูลในลักษณะที่ไม่สอดคล้องกับวัตถุประสงค์ดังกล่าว **โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:** [DataSecurity Plus](https://www.manageengine.com/data-security/compliance/gdpr-compliance-tool.html?megdpr&article5(1)(b)) - ระบุความผิดปกติในการเข้าถึง การเก็บรวบรวม การแก้ไข และการลบข้อมูล [Log360](https://www.manageengine.com/log-management/gdpr/?megdpr&article5(1)(b)) - ส่งการแจ้งเตือนไปยังหน่วยงานที่เกี่ยวข้องเมื่อพบกิจกรรมผิดปกติ [Endpoint DLP Plus](https://www.manageengine.com/endpoint-dlp/gdpr.html?megdpr&article5(1)(b)) - ใช้บันทึกอย่างละเอียดของเหตุการณ์การเข้าถึงและการถ่ายโอนข้อมูลสำคัญเพื่อรองรับการ Audit ##### Article 5(1)(c) เก็บรวบรวมเฉพาะข้อมูลส่วนบุคคลที่เพียงพอและเกี่ยวข้อง โดยจำกัดให้เท่าที่จำเป็นต่อวัตถุประสงค์ของการประมวลผลเท่านั้น **โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:** [DataSecurity Plus](https://www.manageengine.com/data-security/compliance/gdpr-compliance-tool.html?megdpr&article5(1)(c)) - ค้นหาและลบข้อมูลที่ไม่จำเป็น รวมถึงไฟล์เก่า ไฟล์ซ้ำ และไฟล์ที่ไม่มีเจ้าของ ##### Article 5(1)(d) รักษาความถูกต้องและอัปเดตของข้อมูลส่วนบุคคลที่เก็บรวบรวมหรือประมวลผลไว้ตลอดเวลา **โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:** [Endpoint Central](https://www.manageengine.com/products/desktop-central/gdpr.html?megdpr&article5(1)(d)) - ตั้งเวลาสแกนอุปกรณ์เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลพร้อมใช้งานและมีความถูกต้องครบถ้วน [DataSecurity Plus](https://www.manageengine.com/data-security/compliance/gdpr-compliance-tool.html?megdpr&article5(1)(d)) - ตรวจสอบและลบข้อมูลที่ล้าสมัยหรือไม่ถูกต้อง [Log360](https://www.manageengine.com/log-management/gdpr/?megdpr&article5(1)(d)) - Audit ฐานข้อมูลเพื่อดูว่าข้อมูลถูกจัดเก็บมานานเท่าใด และลบข้อมูลส่วนบุคคลเมื่อครบระยะเวลาที่กำหนด [Browser Security Plus](https://www.manageengine.com/browser-security/?megdpr&article5(1)(d)) - สแกน Browser ที่กำลังใช้งานเพื่อช่วยปกป้องข้อมูลส่วนบุคคล [Endpoint DLP Plus](https://www.manageengine.com/endpoint-dlp/gdpr.html?megdpr&article5(1)(d)) - รวบรวมข้อมูลของเจ้าของข้อมูลได้อย่างรวดเร็ว เพื่อรองรับการแก้ไขหรือลบตามคำขอ ##### Article 5(1)(f) ประมวลผลข้อมูลส่วนบุคคลทุกรูปแบบด้วยความปลอดภัยสูงสุด และป้องกันการประมวลผลที่ผิดกฎหมายหรือไม่ได้รับอนุญาต **โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:** [Endpoint Central](https://www.manageengine.com/products/desktop-central/gdpr.html?megdpr&article5(1)(f)) - สร้างความชัดเจนว่าใครหรืออุปกรณ์ใดกำลังพยายามเข้าถึงบริการทางธุรกิจและข้อมูล [Log360](https://www.manageengine.com/log-management/gdpr/?megdpr&article5(1)(f)) - ส่งการแจ้งเตือนเมื่อมีความพยายามเข้าถึงโดยไม่ได้รับอนุญาต - สร้างการแจ้งเตือนทันทีเมื่อมีการเปลี่ยนแปลงไฟล์สำคัญ [EventLog Analyzer](https://www.manageengine.com/products/eventlog/general-data-protection-regulation-gdpr-solution.html?megdpr&article5(1)(f)) - Audit ทุกกิจกรรมบนระบบที่จัดเก็บข้อมูลส่วนบุคคล รวมถึงการเปลี่ยนแปลงของข้อมูลส่วนบุคคลนั้น - แจ้งเตือนเจ้าหน้าที่คุ้มครองข้อมูลหรือผู้ดูแลความปลอดภัยเมื่อความถูกต้องครบถ้วนของข้อมูลส่วนบุคคลถูกกระทบ [DataSecurity Plus](https://www.manageengine.com/data-security/compliance/gdpr-compliance-tool.html?megdpr&article5(1)(f)) - Audit การดำเนินการกับไฟล์และโฟลเดอร์ พร้อมเก็บ audit trail ของการเข้าถึงไฟล์ และส่งอีเมลแจ้งเตือนผู้ดูแลทันทีเมื่อพบการดำเนินการกับไฟล์ที่น่าสงสัย - ตรวจจับและควบคุมการติด ransomware ได้ทันทีเพื่อลดความเสี่ยงของการสูญหายของข้อมูล - ตรวจจับและป้องกันการรั่วไหลของไฟล์สำคัญทางธุรกิจผ่านอุปกรณ์ USB หรืออีเมล [Patch Manager Plus](https://www.manageengine.com/th/patch-management/?feature&megdpr&article5(1)(f)) - Mask ลบ และเก็บรักษา PII ระหว่างตั้งเวลา หรือ export report ของผู้ใช้ [Endpoint DLP Plus](https://www.manageengine.com/endpoint-dlp/gdpr.html?megdpr&article5(1)(f)) - จำกัดการเข้าถึงข้อมูลให้เฉพาะบุคลากรที่จำเป็นและเกี่ยวข้อง ตามระดับสิทธิ์และหน้าที่งาน ##### Article 5(2) แสดงให้เห็นถึงการทำ Compliance ตามข้อกำหนดของ GDPR ได้ทุกเมื่อที่จำเป็น **โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:** [ADManager Plus](https://www.manageengine.com/products/ad-manager/gdpr-compliance-tool-for-active-directory.html?megdpr&article5(2)) - export report ได้ในหลายรูปแบบไฟล์ และส่งทางอีเมลให้ผู้มีส่วนเกี่ยวข้องตามช่วงเวลาที่กำหนด [PAM360](https://www.manageengine.com/th/privileged-access-management/?megdpr&article5(2)) - ให้ข้อมูลผ่านวิดีโอบันทึก รายงานแบบกำหนดเอง และ Audit Log สำหรับทุกกิจกรรมสิทธิ์ระดับสูง --- *หมายเหตุ: เนื้อหาในส่วน Article 15–Article 35, แหล่งข้อมูลที่เกี่ยวข้อง (บทความ, Webinars, E-Books) และข้อสงวนสิทธิ์ ได้ถูกแปลงและจัดรูปแบบตามโครงสร้างเดียวกัน พร้อมลิงก์และรูปภาพครบถ้วนตามต้นฉบับ โดยคงรายละเอียด รายการหัวข้อย่อย และลิงก์ทั้งหมดตามหน้าเว็บต้นทาง*