รายละเอียดการจ้าง
โครงการนี้มีวัตถุประสงค์หลักเพื่อให้โรงพยาบาลแม่สอดมีความมั่นคงปลอดภัยทางไซเบอร์และสามารถรับมือกับภัยคุกคามทางไซเบอร์ได้อย่างมีประสิทธิภาพ ภายใต้โครงการสนับสนุนการจัดตั้ง Sectoral CERT ด้านสาธารณสุข โรงพยาบาลจะได้รับการติดตั้งระบบตรวจจับและวิเคราะห์ภัยคุกคามขั้นสูงในระดับเครือข่ายคอมพิวเตอร์และเทคโนโลยีสารสนเทศ รวมถึงบริการเฝ้าระวัง รับมือ ตรวจจับภัยคุกคามเชิงรุกและโต้ตอบเหตุภัยจากผู้เชี่ยวชาญ และเชื่อมโยงข้อมูลไปยังศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ด้านสาธารณสุข (HealthCERT) นอกจากนี้ โครงการยังรวมถึงการอบรมพัฒนาบุคลากรของโรงพยาบาลให้มีความพร้อมในการรับมือเหตุฉุกเฉินที่เกิดจากภัยคุกคามทางไซเบอร์
ขอบเขตงานครอบคลุมการจัดหาและการติดตั้งระบบต่างๆ ได้แก่ ระบบการจัดเก็บข้อมูลสำรอง (Backup), ระบบป้องกันตรวจจับและโต้ตอบภัยคุกคาม Endpoint Detection & Response (EDR), ระบบตรวจสอบการเข้าถึงอย่างปลอดภัยและการยืนยันตัวตน 2 ชั้น (Multi-Factor Authentication), ระบบป้องกันการโจมตีเว็บไซต์และแอปพลิเคชัน (Web Application Firewall: WAF), ระบบจัดเก็บข้อมูลจราจรคอมพิวเตอร์ (Log Management) และระบบบริหารเหตุการณ์และข้อมูลการรักษาความมั่นคงปลอดภัย (Security Information and Event Management: SIEM) รวมถึงการตรวจสอบช่องโหว่ในระดับระบบปฏิบัติการ (Vulnerability Assessment) และการทดสอบเจาะระบบ (Penetration Testing)
สิ่งที่ส่งมอบประกอบด้วยระบบและสิทธิ์การใช้งานซอฟต์แวร์ต่างๆ คู่มือการใช้งาน รายงานผลการวิเคราะห์และทดสอบ แผนการรับมือภัยคุกคามทางไซเบอร์ คู่มือการตอบรับเหตุการณ์ รายงานการฝึกอบรม และรายงานการปฏิบัติงานของศูนย์เฝ้าระวังและแจ้งเตือนภัยคุกคามทางคอมพิวเตอร์ (Security Operation Center : SOC)
This project aims to equip Mae Sot Hospital with a modern and comprehensive cybersecurity defense system. This includes installing advanced threat detection and analysis systems, providing expert threat monitoring and response services, and training personnel to handle emergencies. Data will be linked to the Health Cybersecurity Coordination Center (HealthCERT). Deliverables include a backup system, threat detection and response system, secure access control system, website attack protection system, computer traffic data storage system, and a security information and event management system.
สถานที่
โรงพยาบาลแม่สอด