พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒
พ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. ๒๕๖๒

- อารัมภบท
- มาตรา ๑
- มาตรา ๒
- มาตรา ๓
- มาตรา ๔
- มาตรา ๕
- มาตรา ๖
- มาตรา ๗
- มาตรา ๘
- มาตรา ๙
- มาตรา ๑๐
- มาตรา ๑๑
- มาตรา ๑๒
- มาตรา ๑๓
- มาตรา ๑๔
- มาตรา ๑๕
- มาตรา ๑๖
- มาตรา ๑๗
- มาตรา ๑๘
- มาตรา ๑๙
- มาตรา ๒๐
- มาตรา ๒๑
- มาตรา ๒๒
- มาตรา ๒๓
- มาตรา ๒๔
- มาตรา ๒๕
- มาตรา ๒๖
- มาตรา ๒๗
- มาตรา ๒๘
- มาตรา ๒๙
- มาตรา ๓๐
- มาตรา ๓๑
- มาตรา ๓๒
- มาตรา ๓๓
- มาตรา ๓๔
- มาตรา ๓๕
- มาตรา ๓๖
- มาตรา ๓๗
- มาตรา ๓๘
- มาตรา ๓๙
- มาตรา ๔๐
- มาตรา ๔๑
- มาตรา ๔๒
- มาตรา ๔๓
- มาตรา ๔๔
- มาตรา ๔๕
- มาตรา ๔๖
- มาตรา ๔๗
- มาตรา ๔๘
- มาตรา ๔๙
- มาตรา ๕๐
- มาตรา ๕๑
- มาตรา ๕๒
- มาตรา ๕๓
- มาตรา ๕๔
- มาตรา ๕๕
- มาตรา ๕๖
- มาตรา ๕๗
- มาตรา ๕๘
- มาตรา ๕๙
- มาตรา ๖๐
- มาตรา ๖๑
- มาตรา ๖๒
- มาตรา ๖๓
- มาตรา ๖๔
- มาตรา ๖๕
- มาตรา ๖๖
- มาตรา ๖๗
- มาตรา ๖๘
- มาตรา ๖๙
- มาตรา ๗๐
- มาตรา ๗๑
- มาตรา ๗๒
- มาตรา ๗๓
- มาตรา ๗๔
- มาตรา ๗๕
- มาตรา ๗๖
- มาตรา ๗๗
- มาตรา ๗๘
- มาตรา ๗๙
- มาตรา ๘๐
- มาตรา ๘๑
- มาตรา ๘๒
- มาตรา ๘๓
- หมายเหตุ
มาตรา ๕๓
ในการดำเนินการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ ให้หน่วยงานควบคุมหรือกำกับดูแลตรวจสอบมาตรฐานขั้นต่ำเรื่องความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศที่อยู่ภายใต้การกำกับควบคุมดูแลของตน หากพบว่าหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศใดไม่ได้มาตรฐาน ให้หน่วยงานควบคุมหรือกำกับดูแลนั้นรีบแจ้งให้หน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศที่ต่ำกว่ามาตรฐานแก้ไขให้ได้มาตรฐานโดยเร็ว หากหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศนั้นยังคงเพิกเฉยไม่ดำเนินการหรือไม่ดำเนินการให้แล้วเสร็จภายในระยะเวลาที่หน่วยงานควบคุมหรือกำกับดูแลกำหนด ให้หน่วยงานควบคุมหรือกำกับดูแลส่งเรื่องให้ กกม. พิจารณาโดยไม่ชักช้า
เมื่อได้รับคำร้องเรียนตามวรรคหนึ่ง หาก กกม. พิจารณาแล้วเห็นว่า มีเหตุดังกล่าวและอาจทำให้เกิดภัยคุกคามทางไซเบอร์ ให้ กกม. ดำเนินการ ดังต่อไปนี้
- (๑) กรณีเป็นหน่วยงานของรัฐ ให้แจ้งต่อผู้บริหารระดับสูงสุดของหน่วยงานเพื่อใช้อำนาจในทางบริหาร สั่งการไปยังหน่วยงานของรัฐหรือหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศนั้นเพื่อให้ดำเนินการแก้ไขจนได้มาตรฐานโดยเร็ว
- (๒) กรณีเป็นหน่วยงานเอกชน ให้แจ้งไปยังผู้บริหารระดับสูงสุดของหน่วยงาน ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ของหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศนั้นเพื่อให้ดำเนินการแก้ไขจนได้มาตรฐานโดยเร็ว
ให้เลขาธิการดำเนินการติดตามเพื่อให้เป็นไปตามความในวรรคสองด้วย

