หากจะกล่าวถึงความปลอดภัยของข้อมูลในยุคเทคโนโลยีอย่างทุกวันนี้ เชื่อว่าไม่มีใครที่มองว่าไม่สำคัญ แต่เราจะมั่นใจได้อย่างไรว่า “ข้อมูลมากมายที่เรามีอยู่นั้น ได้รับการปกป้องคุ้มครองให้ปลอดภัยจากการโจมตีจากผู้ไม่หวังดี”
ในวันนี้... มีมาตรฐานสากลทางด้าน Information Security เกิดขึ้นมา ซึ่งก็คือ “ISO/IEC 27001:2013” มาตรฐานในการบริหารจัดการมาตรฐานความปลอดภัยของข้อมูล (Information Security Management System) ซึ่งจะรักษาความปลอดภัย โดยป้องกันการโจมตีได้ทั้งจากภายในและภายนอก โดยมีบริษัท BSI Certification Services จำกัด เป็นผู้ออกการรับรองมาตรฐานนี้


และตอนนี้มีบริษัท MarTech ของคนไทยที่ได้รับการรับรองมาตรฐานความปลอดภัยของข้อมูลเป็นเจ้าแรกและเจ้าเดียวในแถบประเทศอินโดจีน นั่นก็คือ “Zanroo Limited” ซึ่งนับเป็นการสร้างมาตรฐานใหม่ของวงการ Information Technology ในประเทศไทยและในประเทศแถบอินโดจีน
ซึ่งการที่จะได้รับมาตรฐาน ISO/IEC 27001:2013 นี้ได้ ทาง Zanroo Limited ต้องผ่านการตรวจสอบทางด้านความปลอดภัยของข้อมูลต่างๆ มากมาย โดยมีบริษัท ACIS Professional Center จำกัด เป็นที่ปรึกษาทางด้าน IT Consulting

Certificate of Registration - ISO/IEC 27001:2013
นอกจากนี้ ในด้าน SSL Security (หรือความปลอดภัยของเว็บไซต์) Zanroo ยังได้มาตรฐานในระดับ A+ อีกด้วย ซึ่งอยู่ในระดับเดียวกันหรือสูงกว่ากับเว็บไซต์ของธนาคารหลายๆ แห่งอีกด้วย
(อ้างอิงข้อมูลจาก SSL Security Test: Online Banking in Thailand, https://medium.com/innovative-extremist/ssl-test-for-online-banking-in-thailand-952989bc96df#.u0a38fvjl)
SSL Security Rating A+ ของเว็บไซต์ Zanroo
ทั้งนี้ มาตรฐานความปลอดภัยของข้อมูล หรือ Information Security Management System ของ ISO/IEC 27001:2013 ประกอบไปด้วยมาตรฐานใน 4 ด้านหลักด้วยกัน ได้แก่
- ด้าน Data Protection คือการป้องกันการโจรกรรมข้อมูลทั้งการเข้าถึงจากภายนอกและการส่งออกจากภายใน ในส่วนของความปลอดภัยจากภายนอก ต้องมีระบบป้องกันการโจมตีจาก Hacker ที่จะเข้าถึงข้อมูลบน Cloud Server และในส่วนของความปลอดภัยจากภายใน อาทิเช่น การ Encrypted ไฟล์ทุกชนิดที่บรรจุข้อมูลของลูกค้าก่อนทำการส่งออก ทั้งนี้รวมถึงเรื่อง Data Confidential ในการรักษาข้อมูลที่เป็นความลับของลูกค้าอีกด้วย
- ด้าน Operation Security คือ การรักษาความปลอดภัยของการปฏิบัติงาน มีการควบคุมการเข้าถึงทางด้านข้อมูลและสถานที่ โดยมีขั้นตอนในการปฏิบัติงานของพนักงาน และมี SLA ควบคุมอย่างชัดเจน
- ด้าน Workflow Authorization ในการทำงานแต่ละขั้นตอนนั้นต้องมีเอกสารสำคัญในทำงานทุกกระบวนการ เช่น การขอเปิด-ปิด Account และขั้นตอนต่างๆ จะผ่านการ approval จากหัวหน้าทีมผู้ดูแลทั้งหมด
- ด้าน Crisis Management หากมีเหตุการณ์ภัยพิบัติที่อาจทำให้เกิดความเสียหายกับ Data Center ต้องมีแผนการในการรับมือกับเหตุการณ์ที่ไม่คาดคิดเหล่านี้ รวมถึงการเก็บรักษาข้อมูลทั้งหมด โดยไม่ให้เกิดผลกระทบกับข้อมูลที่มีความสำคัญได้
โดยในวันที่ 5 กรกฎาคมที่ผ่านมา ได้มีพิธีมอบ ISO/IEC 27001:2013 อย่างเป็นทางการ ณ Zanroo Park ภายใต้แนวคิดในการจัดงานว่า Zanroo, Go Further โดยมีตัวแทนจาก BSI Certification Services Co,. Ltd. และ ACIS Professional Center Co,. Ltd. เป็นผู้มอบ ISO 27001 Certificated และนอกจากนี้ ยังมีตัวแทนจากบริษัทชั้นนำต่างๆ ในประเทศไทยร่วมแสดงความยินดีและเป็นสักขีพยานภายในงานมากมาย ไม่ว่าจะเป็น บริษัท โนเบิล ดีเวลลอปเมนท์ จํากัด (มหาชน), ธนาคารไทยพาณิชย์ จำกัด (มหาชน), บริษัท ไทย ซัมซุง อิเลคโทรนิคส์ จำกัด เป็นต้น

ISO/IEC 27001:2013 Certificate

ISO/IEC 27001:2013
ภายในงาน คุณชิตพล มั่งพร้อม Founder และ CEO ของ Zanroo Limited ได้พูดถึงทิศทางของ Zanroo ไว้ว่า...
“ปัจจุบัน Zanroo มีสาขาในหลายประเทศไม่ว่าจะเป็นไทย, มาเลเซีย, สิงคโปร์, ฮ่องกง และล่าสุด ก็เพิ่งจะมีการตั้ง Head Quarter ที่ประเทศอังกฤษอีกด้วย และในวันนี้ นับเป็นอีกก้าวใหญ่ที่สำคัญของพวกเราชาว Zanroo ที่ได้รับมาตรฐานสากลทางด้านความปลอดภัยของข้อมูล หรือ ISO 27001 ที่จะทำให้ลูกค้าทุกๆ คนของ Zanroo จะได้มีความมั่นใจมากยิ่งขึ้นในการใช้บริการ Zanroo”
“และในก้าวต่อไปของ Zanroo คือ การมุ่งมั่นในการเป็น MarTech เพื่อที่จะนำเทคโนโลยีต่างๆ เข้ามาช่วย Marketer ทุกๆ คนในการทำงานทางด้านการตลาดให้ตอบสนองผู้บริโภคได้มากยิ่งขึ้น และเราต้องการที่จะเป็น ‘Total Digital Solutions for Digital Marketing and Social Media’ ของ Marketer ทุกๆ คน”

คุณประภากร โสภณบุลาภรณ์ ตัวแทนจาก BSI มอบ ISO 27001 ให้กับคุณ ชิตพล มั่งพร้อม, Zanroo Limited
นอกจากนี้ คุณอุดมศักดิ์ ดอนขำไพร Chief Technology Officer ของ Zanroo Limited ได้พูดถึงสาเหตุที่ทาง Zanroo Limited ต้องการได้รับ ISO 27001 ว่า
“เนื่องจากลูกค้าของ Zanroo มีอยู่ในหลากหลายอุตสาหกรรม ไม่ว่าจะเป็นการเงิน การธนาคาร การสื่อสาร รวมถึงสินค้า High Involvement ต่างๆ มากมาย ดังนั้น ความปลอดภัยของข้อมูลจึงเป็นสิ่งที่มีความจำเป็นอย่างยิ่ง และทาง Zanroo Limited เอง ก็กำลังก้าวเข้าสู่ตลาดโลกอย่างจริงจัง จึงต้องมีการยกระดับมาตรฐานให้สูงขึ้น”
“การได้รับ ISO 27001 ถือเป็นก้าวแรกของการยกระดับมาตรฐานของ Zanroo ให้ก้าวขึ้นสู่ความเป็นผู้นำมาตรฐานสากลในด้าน Information Security และที่สำคัญเราเป็น MarTech เจ้าแรกในกลุ่มประเทศอินโดจีนที่ได้รับการรับรอง ทั้งนี้ เรายังมี ACIS Professional Center เป็นที่ปรึกษาด้าน IT Consulting ให้กับเราด้วย”
...นับจากนี้เป็นต้นไป "นี่จะกลายเป็นมาตรฐานใหม่ของ Social Media Marketing"

ตัวแทนจาก BSI, ACIS ร่วมแสดงความยินดีกับผู้บริหารจาก Zanroo Limited