คำค้น

สร้างโอกาสการประมูลงานรัฐในกลุ่ม Incident Response ด้วยข้อมูลจริงจาก 9 โครงการหลัก 2023-2024

ข้อมูลชัดเจนเกี่ยวกับงานประมูลงานรัฐในกลุ่ม Incident Response พร้อม 9 โครงการจริงจากกระทรวงดิจิทัล สำนักงาน กสทช. และองค์การมหาชน ศึกษาคำอธิบายรายละเอียด ข้อกำหนด คุณสมบัติผู้เข้าร่วมประมูล วิธีแข่งขัน ทั้งด้านราคาและเทคนิค สำหรับผู้ประกอบการที่ต้องการเข้าร่วมงานประมูลด้านความมั่นคงไซเบอร์

การประมูลงานรัฐในกลุ่ม Incident Response กำลังเป็นที่นิยมในปี 2024 โดยเฉพาะหลังเหตุการณ์ภัยคุกคามไซเบอร์ที่เพิ่มขึ้นอย่างต่อเนื่อง หน่วยงานภาครัฐจึงเร่งจัดทำโครงการเพื่อเสริมความมั่นคงของระบบสารสนเทศ ตั้งแต่การเฝ้าระวังภัยคุกคาม ไปจนถึงการจัดตั้งศูนย์ปฏิบัติการ หรือที่เรียกว่า Cyber Security Operation Center (CSOC) ซึ่งมีหลายโครงการที่เปิดประมูลในปี 2567-2568 ทั้งจากกรมบัญชีกลาง สำนักงาน กสทช. และองค์การมหาชน รวมถึงองค์การบริหารจัดการก๊าซเรือนกระจก (อบก.) ซึ่งมี 9 โครงการหลักที่น่าสนใจ ได้แก่

  1. การจ้างผู้ให้บริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (Cyber Security Operation Center) ภายใต้กรมบัญชีกลาง ต้องการผู้ให้บริการที่สามารถติดตาม วิเคราะห์ และแจ้งเตือนภัยไซเบอร์แบบเรียลไทม์ ครอบคลุมการตรวจจับ วิเคราะห์ ปิดการโจมตี และรายงานผล ผู้ชนะต้องมีระบบตรวจจับภัยคุกคามอัตโนมัติ (SIEM) พร้อมทั้งต้องมีระบบติดตามเหตุการณ์ (Incident Response Platform) และเจ้าหน้าที่วิเคราะห์ภัยคุกคามอย่างน้อย 30 คนต่อวัน

  2. การจ้างบริการเฝ้าระวังและรับมือภัยคุกคามความปลอดภัยคอมพิวเตอร์ (Security Operation Center) ของสำนักงาน กสทช. ต้องการให้มีการจัดตั้งศูนย์ติดตามความปลอดภัย 24 ชั่วโมง พร้อมการตรวจสอบเครือข่ายผ่านระบบตรวจจับการบุกรุก (IDS/IPS) และการติดตามข้อมูลผู้ใช้ (User Behavior Analytics) ต้องมีการฝึกอบรมทีมงานรับมือเหตุฉุกเฉินอย่างน้อย 12 ครั้งต่อปี รวมถึงการจัดทำรายงานประเมินความเสี่ยงรายไตรมาส

  3. โครงการจ้างวิเคราะห์และตรวจสอบเพื่อป้องกันความเสี่ยงจากภัยคุกคามทางไซเบอร์ ขององค์การบริหารจัดการก๊าซเรือนกระจก ต้องการบริการประเมินความเสี่ยงด้านไซเบอร์ในระบบสารสนเทศทั้งหมด ตั้งแต่การวิเคราะห์ช่องโหว่ (Vulnerability Assessment) การจำลองการโจมตี (Penetration Testing) และการจัดทำแผนรับมือเหตุการณ์ทางไซเบอร์ (Incident Response Plan) ผู้เข้าร่วมต้องมีประสบการณ์ทำโครงการคล้ายกันในหน่วยงานรัฐไม่ต่ำกว่า 3 ปี และต้องผ่านการรับรองมาตรฐาน ISO 27001

  4. การจ้างเจ้าหน้าที่เฝ้าระวัง วิเคราะห์ และแจ้งเตือนภัยคุกคามทางไซเบอร์ ประจำ SOC แบบ 24/7 รับมือเหตุการณ์ทุกช่องทาง ต้องมีผู้เชี่ยวชาญด้าน Network Security, Cloud Security และ Cyber Threat Intelligence ที่มีประสบการณ์ไม่ต่ำกว่า 5 ปี ต้องมีใบอนุญาตหรือประกาศนียบัตรด้านไซเบอร์ (เช่น Certified Information Security Professional – CISP) หรือ Adaptive Security Associate (AS) หรือสอบผ่าน e-Certification ขององค์กรด้านไซเบอร์

  5. โครงการจัดตั้งห้องปฏิบัติการความมั่นคงไซเบอร์ (Cyber Security Lab) ของกรมการพลเรือน ต้องการติดตั้งอุปกรณ์ทดสอบระบบความปลอดภัย รวมถึงระบบจำลองการโจมตี (Honeypot) และการจัดทำฐานข้อมูลภัยคุกคาม (Threat Intelligence Platform) ต้องติดตั้งอุปกรณ์อย่างน้อย 10 ชุด และต้องออกแบบให้สามารถเรียนรู้และพัฒนาแผนรับมือเหตุการณ์ได้เอง

  6. การจ้างบริการซ้อมรับมือภัยคุกคามทางไซเบอร์ (Cyber Drill) ประจำปีงบประมาณ 2569 จัดโดย สำนักงานคณะกรรมการป้องกันการทุจริตแห่งชาติ (ป.ป.ช.) ต้องการจัดกิจกรรมซ้อมหนีภัยไซเบอร์ทั้งในระดับองค์กรและระดับชาติ ต้องมีการจำลองสถานการณ์จริง (Red Team), การจัดการอุปกรณ์เครือข่าย, และการประเมินผลปฏิบัติการทั้งหมด ผู้ชนะจะต้องมีประสบการณ์ด้านการฝึกซ้อมมากกว่า 10 โครงการในภาครัฐ

  7. การจ้างผู้ให้บริการวางแนวทาง แนวปฏิบัติ และโครงสร้างพื้นฐานของภัยคุกคามไซเบอร์ ภายใต้ พรบ. การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 ต้องการให้จัดทำแผนความปลอดภัยไซเบอร์ทั้งในระดับองค์กรและระดับชาติ รวมถึงการตั้งศูนย์จัดการเหตุการณ์ตอบสนอง (CSIRT) ที่มีประสิทธิภาพ ต้องมีแผนป้องกัน จำกัด แจ้งเตือน และตอบสนองเหตุการณ์ได้ทันที

  8. การจ้างวิเคราะห์และตรวจสอบเพื่อป้องกันความเสี่ยงจากภัยคุกคามทางไซเบอร์ ในรูปแบบการให้บริการรายเดือน ระหว่างปี 2567-2569 ต้องการผู้ให้บริการที่สามารถตรวจสอบช่องโหว่ของระบบคอมพิวเตอร์และเครือข่ายทุกสัปดาห์ รวมถึงการจัดทำรายงานภาวะความเสี่ยง ต้องมีระบบจัดเก็บข้อมูลภัยคุกคามอย่างปลอดภัย พร้อมระบบแจ้งเตือนอัตโนมัติ

  9. การจ้างเจ้าหน้าที่เฝ้าระวัง วิเคราะห์ และแจ้งเตือนภัยคุกคามทางไซเบอร์ประจำศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์ (SOC) ภายใต้สำนักงาน เทศบาลนครเชียงใหม่ และองค์กรอื่นๆ ต้องการผู้เชี่ยวชาญ 24 ชั่วโมง 7 วัน ต่อสัปดาห์ ต้องมีทักษะการสื่อสารช่องทางด่วน (Alert Drives) และการจัดทำรายงานเหตุการณ์ให้ทันที

สำหรับผู้ที่ต้องการเข้าร่วมการประมูลงานรัฐในกลุ่ม Incident Response ควรเตรียมความพร้อมในด้านต่อไปนี้:

  • คุณสมบัติผู้เข้าร่วม: ต้องเป็นนิติบุคคลที่จดทะเบียนถูกต้อง มีทุนจดทะเบียนไม่น้อยกว่า 5 ล้านบาท มีใบอนุญาตประกอบกิจการหรือใบอนุญาตประกอบวิชาชีพไซเบอร์ (ถ้ามี)

  • ประสบการณ์: ต้องมีประสบการณ์การดำเนินงานด้านไซเบอร์ไม่ต่ำกว่า 3–5 ปี โดยเฉพาะในโครงการที่เกี่ยวข้องกับ CSOC, ระบบเฝ้าระวัง, หรือการจัดการเหตุการณ์ไซเบอร์ในหน่วยงานรัฐ

  • ผลงาน: ต้องมีผลงานที่ชัดเจน โดยเฉพาะโครงการที่มีมูลค่าไม่ต่ำกว่า 5 ล้านบาท และต้องมีเอกสารรับรองจากหน่วยงานที่ใช้บริการ เช่น สำนักงานปลัดกระทรวง สำนักงานคณะกรรมการข้อมูลข่าวสารแห่งชาติ

  • บุคลากร: ต้องมีทีมงานวิศวกร เจ้าหน้าที่วิเคราะห์ภัยคุกคาม ผู้เชี่ยวชาญด้าน Security หรือผู้เชี่ยวชาญด้าน Cloud Security ที่มีวุฒิการศึกษาในระดับปริญญาโทขึ้นไป และมีใบอนุญาตหรือประกาศนียบัตรด้านไซเบอร์ (เช่น CISSP, CISA, CEH, Certified Ethical Hacker)

  • การยื่นข้อเสนอ: ต้องยื่นข้อเสนอทั้งในด้านเทคนิค (ความปลอดภัย ระบบติดตาม แผนงาน) และด้านราคา (ต้องมีราคาที่แข่งขันได้ แต่ไม่ต่ำกว่าต้นทุนการดำเนินงานจริง)

  • ข้อมูลสำคัญที่ต้องส่งมอบ: ได้แก่ ระบบการตรวจจับภัยคุกคาม (IDS/IPS), ระบบจัดการเหตุการณ์ (SIEM), รายงานผลการวิเคราะห์ข้อมูลภัยคุกคาม, แผนรับมือเหตุการณ์ (Incident Response Plan), รายงานผลการตรวจสอบช่องโหว่ (Vulnerability Assessment Report), และแผนการฝึกอบรมพนักงาน

  • ข้อควรระวัง: ผู้ประกอบการที่ไม่มีประสบการณ์หรือไม่ผ่านเกณฑ์คุณสมบัติ อาจถูกตัดสิทธิ์ในการเข้าร่วมประมูล แม้จะเสนอราคาต่ำ ดังนั้น ควรตรวจสอบข้อกำหนดของแต่ละโครงการอย่างละเอียด และจัดทำข้อเสนอที่ครบถ้วนและมีเหตุผล

การเข้าร่วมประมูลงานรัฐในกลุ่ม Incident Response ไม่ใช่เรื่องยาก ถ้าคุณมีความรู้ ประสบการณ์ และความพร้อมในด้านที่เกี่ยวข้อง ซึ่งปัจจุบันภาครัฐยังมีช่องว่างด้านการบริหารจัดการภัยคุกคามไซเบอร์อยู่มาก ทั้งในระดับองค์กรและระดับชาติ จึงถือเป็นโอกาสสำคัญสำหรับผู้ที่มีศักยภาพในการพัฒนาระบบความปลอดภัยไซเบอร์ของประเทศไทย อย่ารอช้า สมัครเข้าร่วมโครงการที่เกี่ยวข้องได้ทันทีผ่านเว็บไซต์กรมบัญชีกลาง หรือศูนย์ประมูลงานภาครัฐ ที่ใช้ชื่อว่า “ระบบ E-GP” เพื่อเพิ่มโอกาสในการชนะการประมูลในปี 2024 และในอนาคต

โครงการที่เกี่ยวข้อง

11 โครงการ
ประกวดราคาจ้างจ้างทดสอบระบบคอมพิวเตอร์และแอปพลิเคชัน
ปีงบ 2569
ราชวิทยาลัยจุฬาภรณ์
งบประมาณ
฿6.0 ล้าน
ประกาศ
2026-07-27
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างบริหารจัดการระบบรักษาความปลอดภัยไซเบอร์ของสำนักเลขาธิการนายกรัฐมนตรี
ปีงบ 2569
สำนักเลขาธิการนายกรัฐมนตรี
งบประมาณ
฿37.9 ล้าน
ประกาศ
2026-08-13
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจัดจ้างผู้ให้บริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (Cyber Security Operation Center CSOC)
ปีงบ 2569
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
งบประมาณ
฿3.5 ล้าน
ประกาศ
2026-04-20
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจ้างบริการเฝ้าระวังและรับมือภัยคุกคามความปลอดภัยคอมพิวเตอร์ (Security Operation Center SOC)
ปีงบ 2569
การรถไฟแห่งประเทศไทย
งบประมาณ
฿191.1 ล้าน
ประกาศ
2026-04-30
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างผู้ให้บริการเฝ้าระวังภัยคุกคามทางไซเบอร์ผ่านระบบควบคุมระยะไกลของ สำนักงาน กสทช.
ปีงบ 2569
สำนักงานคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ
งบประมาณ
฿3.0 ล้าน
ประกาศ
2026-03-23
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างบริการซ้อมรับมือภัยคุกคามทางไซเบอร์ (Cyber Drill) ประจำปีงบประมาณ ๒๕๖๙
ปีงบ 2569
สำนักงานสลากกินแบ่งรัฐบาล
งบประมาณ
฿1.5 ล้าน
ประกาศ
2026-02-06
ประเภท
จ้างทำของ
นนทบุรี Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างการวางแนวทาง แนวปฏิบัติ และโครงสร้างพื้นฐาน ขององค์การบริหารจัดการก๊าซเรือนกระจก (องค์การมหาชน) เพื่อการดำเนินงานตาม พรบ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
ปีงบ 2568
องค์การบริหารจัดการก๊าซเรือนกระจก (องค์การมหาชน)
งบประมาณ
฿1.8 ล้าน
ประกาศ
2025-06-30
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจ้างวิเคราะห์และตรวจสอบเพื่อป้องกันความเสี่ยงจากภัยคุกคามทางไซเบอร์
ปีงบ 2568
กรมบัญชีกลาง
งบประมาณ
฿21.0 ล้าน
ประกาศ
2025-05-28
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างจ้างเจ้าหน้าที่เฝ้าระวัง วิเคราะห์ และแจ้งเตือนภัยคุกคามทางไซเบอร์ประจำศูนย์ปฏิบัติการความมั่นคงปลอดภัยไซเบอร์ (SOC) ในรูปแบบ 24 ชั่วโมง 7 วัน
ปีงบ 2568
การไฟฟ้าส่วนภูมิภาค
งบประมาณ
฿21.4 ล้าน
ประกาศ
2025-05-28
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาจ้างโครงการจัดหาผู้ให้บริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (Cyber Security Operation Center CSOC)
ปีงบ 2568
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
งบประมาณ
฿3.5 ล้าน
ประกาศ
2025-04-11
ประเภท
จ้างทำของ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
ประกวดราคาซื้อกิจกรรมการจัดตั้งห้องปฏิบัติการความมั่นคงปลอดภัยไซเบอร์ (Cyber Security Lab)
ปีงบ 2568
สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ
งบประมาณ
฿46.0 ล้าน
ประกาศ
2025-02-17
ประเภท
ซื้อ
กรุงเทพมหานคร Information Technology ระหว่างดำเนินการ
แสดง 1–11 · หน้า 1 จาก 1

สำรวจเพิ่มเติม