“ปริญญา หอมเอนก”...

2
24 2011 APRIL อาจารย์ปริญญา นอกจากจะเป็นที่รู้จักใน แวดวงความมั ่นคงปลอดภัยสารสนเทศในประเทศ ไทย ยังเป็นที ่รู้จักในระดับนานาชาติอีกด้วย โดย ได้รับเชิญให้เป็นวิทยากรในเวทีระดับนานาชาติ หลายครั้งหลายหน และอีกหนึ่งความภาคภูมิใจ ในระดับเวทีโลกล่าสุดได้รับเชิญจากสถาบัน International Information Systems Security Certification Consortium หรือ (ISC)2 ให้เป็น หนึ ่งในคณะผู ้เชี ่ยวชาญด้านความมั ่นคงปลอดภัย สารสนเทศในการแก้ไขเนื้อหาโครงสร้างข้อสอบ ของใบรับรอง CISSP (Certified Information System Security Professional) ซึ่งถือเป็น ชาวเอเชียเพียงคนเดียวในเวทีนีในโอกาสนี้อาจารย์ปริญญา หอมเอนก ITIL Expert V3, CGEIT, CISSP, CSSLP, SSCP, CISA, CISM, SANS GIAC GCFW, IRCA ISMS Lead Auditor, BCMS and ITSMS Provisional Auditor, CobiT Certified Trainer ประธานและ ผู้ก่อตั้งเอซิสโปรเฟสชันแนลเซ็นเตอร์ ได้ให้ สัมภาษณ์กับ eENTERPRISE ถึงความภูมิใจใน นามตัวแทนผู้เชี่ยวชาญจากประเทศไทย ไว้ ณ ที่นีร่วมแก้ไขโครงสร้างข้อสอบ CISSP ความภาคภูมิใจหนึ่งเดียวคนเอเชีย ใบรับรอง CISSP เป็นมาตรฐานรับรอง ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยสารสนเทศ ระดับโลกภายใต้การรับรองของสถาบัน (ISC)2 ซึ ่งเป็นที ่ยอมรับของผู ้เชี ่ยวชาญระบบความมั ่นคง ปลอดภัยข้อมูลสารสนเทศทั ่วโลก โดยผู ้ที ่จะสอบ ใบรับรองนี้จะต้องมีประสบการณ์ระดับมืออาชีพ เป็นเวลา 5 ปี เพื่อพิสูจน์ว่ามีความรู้และทักษะ ด้านการป้องกันภัยคุกคามได้เป็นอย่างดี โดยในหลักสูตรการสอบ CISSP นั ้นได้กำหนด ให้มีองค์ความรู้ทั้งหมด 10 เรื่อง เช่น Business Continuity and Disaster Recovery Planning, Access Control, Telecommunications and Network Security, Information Security Governance and Risk Management, Application Security เป็นต้น เพื ่อเป็นการทดสอบ องค์ความรู้ต่างๆ ที่เกี่ยวข้องกับความมั่นคง ปลอดภัย ซึ่งทาง ISC2 ให้ความสำคัญกับ โครงสร้างหลักสูตรมาก มีการวิเคราะห์กลั ่นกรอง ทุกเรื่องอย่างละเอียดถี่ถ้วนจากผู้เชี่ยวชาญด้าน ความมั ่นคงปลอดภัยสารสนเทศที ่มีความสามารถ ระดับโลกทั้งสิ้น อาจารย์ปริญญา เล่าว่า ในเวทีการปรับแก้ เนื้อหาโครงสร้างของข้อสอบ CISSP นั้น มีการ แชร์ความรู้กัน มีการตอบโต้กันในเรื่องต่างๆ ทีจะปรับแก้จนได้ข้อสรุป เช่น การเสนอเรื ่อง Cloud Computing เข้าไปเป็นหัวข้อใหม่ มีการถกกัน หลายเรื่อง มีการเสนอแนะในหลายประเด็น ซึ่ง ที่สุดแล้วก็ไม่ได้แตกเป็นหัวข้อใหญ่ แต่นำไปใส่ ภายใต้หัวข้อที่เกี่ยวข้อง เหตุผลเพราะ Cloud Computing เป็นเทคโนโลยีที ่ยังมีการเปลี ่ยนแปลง ไม่นิ่งพอ ยังไม่มีเป็นทฤษฎีที่สามารถพิสูจน์ใน รูปธรรมได้ เช่นเดียวกับ Social Media และ Virtualization สิ่งที่น่าทึ่งอีกประการคือ (ISC)2 ใช้หลักการ หรือทฤษฎีใน 2 เรื่องเป็นหลักในการออกข้อสอบ ได้แก่ Psychrometrics และ Bloom Taxonomy โดย Psychrometrics เป็นการวิเคราะห์ความรูบุคคลในเชิงจิตวิทยา เพื่อวัดองค์ความรู้และ ประสบการณ์ในตัวบุคคลที่จะพิสูจน์ให้ได้ว่า บุคคลนี้ผ่านประสบการณ์มากว่า 5 ปี ส่วน Bloom Taxonomy เป็นการทดสอบวัดระดับ ความรู้ของตัวบุคคลในหลายระดับชั้นของ ความคิด บนเส้นทางแห่งความภูมิใจ ในวงการไอทีเมื่อใดที่กล่าวถึงเรื่องความมั่นคงปลอดภัยสารสนเทศ หรือ Information Security ไม่มีใครไม่คิดถึง “ปริญญา หอมเอนก” บุคคล ที่คนส่วนใหญ่กล่าวขานกันในนาม อาจารย์ปริญญา ผู้ที่ได้รับการ ยอมรับกันเป็นอย่างดีในทุกๆ เรื่องที่เกี่ยวข้องกับความมั่นคงปลอดภัย สารสนเทศ “ปริญญา หอมเอนก”

Upload: others

Post on 08-Jan-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: “ปริญญา หอมเอนก” บนเส้นทางแห่งความภูมิใจ · ในระดับเวทีโลกล่าสุดได้รับเชิญจากสถาบัน

24 2011 APRIL

อาจารยปรญญา นอกจากจะเปนทรจกใน

แวดวงความมนคงปลอดภยสารสนเทศในประเทศ

ไทย ยงเปนทรจกในระดบนานาชาตอกดวย โดย

ไดรบเชญใหเปนวทยากรในเวทระดบนานาชาต

หลายครงหลายหน และอกหนงความภาคภมใจ

ในระดบเวทโลกลาสดไดรบเชญจากสถาบน

International Information Systems Security

Certification Consortium หรอ (ISC)2 ใหเปน

หนงในคณะผเชยวชาญดานความมนคงปลอดภย

สารสนเทศในการแกไขเนอหาโครงสรางขอสอบ

ของใบรบรอง CISSP (Certified Information

System Security Professional) ซงถอเปน

ชาวเอเชยเพยงคนเดยวในเวทน

ในโอกาสนอาจารยปรญญา หอมเอนก ITIL

Expert V3, CGEIT, CISSP, CSSLP, SSCP,

CISA, CISM, SANS GIAC GCFW, IRCA ISMS

Lead Auditor, BCMS and ITSMS Provisional

Auditor, CobiT Certified Trainer ประธานและ

ผกอตงเอซสโปรเฟสชนแนลเซนเตอร ไดให

สมภาษณกบ eENTERPRISE ถงความภมใจใน

นามตวแทนผเชยวชาญจากประเทศไทย ไว ณ ทน

รวมแกไขโครงสรางขอสอบ CISSP

ความภาคภมใจหนงเดยวคนเอเชย

ใบรบรอง CISSP เปนมาตรฐานรบรอง

ผเชยวชาญดานความมนคงปลอดภยสารสนเทศ

ระดบโลกภายใตการรบรองของสถาบน (ISC)2

ซงเปนทยอมรบของผเชยวชาญระบบความมนคง

ปลอดภยขอมลสารสนเทศทวโลก โดยผทจะสอบ

ใบรบรองนจะตองมประสบการณระดบมออาชพ

เปนเวลา 5 ป เพอพสจนวามความรและทกษะ

ดานการปองกนภยคกคามไดเปนอยางด

โดยในหลกสตรการสอบ CISSP นนไดกำหนด

ใหมองคความรทงหมด 10 เรอง เชน Business

Continuity and Disaster Recovery Planning,

Access Control, Telecommunications and

Network Security, Information Security

Governance and Risk Management,

Application Security เปนตน เพอเปนการทดสอบ

องคความรตางๆ ท เกยวของกบความมนคง

ปลอดภย ซงทาง ISC2 ใหความสำคญกบ

โครงสรางหลกสตรมาก มการวเคราะหกลนกรอง

ทกเรองอยางละเอยดถถวนจากผเชยวชาญดาน

ความมนคงปลอดภยสารสนเทศทมความสามารถ

ระดบโลกทงสน

อาจารยปรญญา เลาวา ในเวทการปรบแก

เนอหาโครงสรางของขอสอบ CISSP นน มการ

แชรความรกน มการตอบโตกนในเรองตางๆ ท

จะปรบแกจนไดขอสรป เชน การเสนอเรอง Cloud

Computing เขาไปเปนหวขอใหม มการถกกน

หลายเรอง มการเสนอแนะในหลายประเดน ซง

ทสดแลวกไมไดแตกเปนหวขอใหญ แตนำไปใส

ภายใตหวขอทเกยวของ เหตผลเพราะ Cloud

Computing เปนเทคโนโลยทยงมการเปลยนแปลง

ไมนงพอ ยงไมมเปนทฤษฎทสามารถพสจนใน

รปธรรมได เชนเดยวกบ Social Media และ

Virtualization

สงทนาทงอกประการคอ (ISC)2 ใชหลกการ

หรอทฤษฎใน 2 เรองเปนหลกในการออกขอสอบ

ไดแก Psychrometrics และ Bloom Taxonomy

โดย Psychrometrics เปนการวเคราะหความร

บคคลในเชงจตวทยา เพอวดองคความรและ

ประสบการณในตวบคคลทจะพสจนใหไดวา

บคคลนผานประสบการณมากวา 5 ป สวน

Bloom Taxonomy เปนการทดสอบวดระดบ

ความรของตวบคคลในหลายระดบชนของ

ความคด

บนเสนทางแหงความภมใจในวงการไอทเมอใดทกลาวถงเรองความมนคงปลอดภยสารสนเทศ หรอ Information Security ไมมใครไมคดถง “ปรญญา หอมเอนก” บคคล ทคนสวนใหญกลาวขานกนในนาม อาจารยปรญญา ผท ไดรบการ ยอมรบกนเปนอยางดในทกๆ เรองทเกยวของกบความมนคงปลอดภยสารสนเทศ

“ปรญญา หอมเอนก”

Page 2: “ปริญญา หอมเอนก” บนเส้นทางแห่งความภูมิใจ · ในระดับเวทีโลกล่าสุดได้รับเชิญจากสถาบัน

สรางมาตรฐาน ISO/IEC 27001 ใน ปตท.

โครงการยอดสดความทาทาย

เมอตนเดอนมนาคมทผานมา ความทาทาย

อกครงไดประสบความสำเรจดวยความภาคภมใจ

ทไมใชเพยงหนงในตวอยางของประเทศไทยเทานน

แตเปนหนงในภมภาคเอเชยตะวนออกเฉยงใต

โครงการทไดรบการรบรองมาตรฐานสากล ISO/

IEC 27001 ทใหญทสด ดวยฝมอของคนไทย

ทงทมภายใตการนำของอาจารยปรญญาและ

ทมงานทปรกษาของเอซสโปรเฟสชนแนลเซนเตอร

ซงประสบความสำเรจไดรบการรบรองมาตรฐาน

ISO/IEC 27001 โดยใชเวลาเพยง 1 ปเทานน

“โครงการนเราทำเสรจกอนกำหนดถง 6 เดอน

จากทตงเปาไว 18 เดอน เราสงทมงานจำนวนมาก

2011 APRIL 25

เขาไปรวมทำงานกบทมของปตท. อยางใกลชด

ทำใหงานสำเรจลลวงไดอยางรวดเรว ซงเปนเรอง

ทนาภมใจอยางยง” อาจารยปรญญากลาว และ

วา ตนเองและทมงานมความมงมนและทมเทกบ

โครงการอยางมาก

การไดรบการรบรองมาตรฐาน ISO/IEC

27001ภายใตโครงการของปตท. ในครงนเอซส

ไดดำเนนการในสวนของ ระบบ Gas NGV

Application และ ระบบ SAP (ซอฟตแวร

บรหารจดงาน ERP ของปตท.) โดยในระบบ

SAP ยงมระบบงานยอยอกเปนจำนวนมาก ซง

ทกสวนจะตอง Comply ตามมาตรฐานสากล

ดงกลาว ดงนนความทาทายของโครงการนคอ

ปรมาณงานและทรพยสน (assets) จำนวนมาก

มหาศาลทตองนำมาประเมนความเสยง (Risk

Assessment)

ซงปจจบนกลาวไดวาเอซสเปนบรษททปรกษา

ISO/IEC 27001 อนดบหนงของประเทศไทย

โดยผานการเปนทปรกษาใหกบหนวยงานใหญๆ

หลายหนวยงาน เชน ปตท. , Counter Service

(7Eleven), UIH, พรานทะเล, การประปานครหลวง,

กรมสรรพากร (ในฐานะทปรกษากรม), กองทน

บำเนจบำนาญราชการ (กบข.) ฯลฯ และขณะน

อยระหวางจดทำใหธนาคารออมสน ศนยการ

แพทยมหดล และอกหลายหนวยงานทงภาครฐ

และเอกชน

อาจารย ปรญญา หอมเอนก ผเชยวชาญทางระบบคอมพวเตอรและความมนคงปลอดภยสารสนเทศ (Information Security) เปนทรจกอยางดในวงการไอทไทย จดไดวาเปนหนงในผบกเบกระบบความมนคงปลอดภยสารสนเทศของประเทศไทยกวาได

ตลอดกวา 20 ปทผานมาอาจารยปรญญาสงสมความรและประสบการณมากมาย ทงทางดานใบรบรองหรอ Certificate ตางๆ ทพวงอยหลงชอนบสบรายการ อกทงประสบกาณการทำงานใหองคกรสำคญตางๆ ในประเทศมากมาย รวมถงงานตางๆ เชน วเคราะหสถาปตยกรรมความมนคงปลอดภยระบบสารสนเทศ, วเคราะหและใหคำปรกษาเกยวกบประสทธภาพของระบบปฏบตการและระบบเครอขายคอมพวเตอร, การทดสอบเจาะระบบเครอขาย (Penetration Testing), ตรวจสอบการทจรต (Fraud Audit), การกระบบในภาวะวกฤต (Business Continuity Management) และการเกบพยานหลกฐานทางคอมพวเตอร (นตคอมพวเตอร หรอ Computer Forensic) ตลอดจนเปนทปรกษาดานมาตรฐานการรกษาความมนคงปลอดภยสารสนเทศ (ISO/IEC 27001) มาตรฐานการบรหารจดการการใหบรการระบบสารสนเทศ (ISO/IEC 20000) มาตรฐานการกระบบในภาวะวกฤต (Business Continuity Management) การบรหารจดการระบบสารสนเทศและระบบเครอขายตามมาตรฐานสากลและแนวปฏบตทดเลศ (International Standards and Best Practices) เชน ITIL และ CobiT ของบรษทองคกรและหนวยงานตางๆ ทงในภาครฐและภาคเอกชน

นอกจากอาจารยปรญญาจะเปนทยอมรบอยางกวางขวางในประเทศไทยแลว ยงไดรบการยอมรบในระดบ ภมภาคเอเซยแปซฟกอกดวย เชน งานสมมนาตางๆ ทไดเชอเชญใหเปนผบรรยายพเศษ ในประเทศเวยดนาม สงคโปร มาเลเซย เกาหลใต ออสเตรเลย และทนาภาคภมใจอกบทบาทหนงคอ การไดรบเชญใหเปนหนงในคณะ ผแกไขเนอหาโครงสรางในการออกขอสอบของสถาบน International Information Systems Security Certification Consortium หรอ (ISC)2 เมอเดอนมกราคมทผานมาน

สำหรบตำแหนงทางสงคม อาจารยปรญญาเปนหนงในกลมผรวมกอตงสมาคมความมนคงปลอดภย ระบบสารสนเทศ Thailand Information Security Association หรอ TISA (www.tisa.or.th) และปจจบน นงตำแหนงกรรมการและเลขานการ, เปนกรรมการและทปรกษาขององคกรวชาชพดานความมนคงปลอดภยระดบโลก ไดแก คณะกรรมการทปรกษา (ISC)2 ประจำภมภาคเอเชย สถาบน International Information Systems Security Certification Consortium (ISC)2 (http://www.isc2.org), คณะกรรมการสมาคม ผตรวจสอบและควบคมระบบสารสนเทศ-ภาคพนกรงเทพฯ ISACA-Bangkok Chapter ในสงกด The Information Systems Audit and Control Association & Foundation (http://www.isaca.org),

นอกจากนอาจารยปรญญายงเปนคณะอนกรรมการธรกรรมอเลกทรอนกสดานความมนคง ผทรงคณวฒและทปรกษาดานความมนคงปลอดภยขอมลระบบสารสนเทศ ใหกบองคกรตางๆ เชน กรมสรรพากร, กองทนบำเนจบำนาญขาราชการ (กบข.), กรมสอบสวนคดพเศษ, สำนกขาวกรองแหงชาต, ธนาคารแหงประเทศไทย และธนาคารธนชาต เปนตน อกทงเปนอาจารยพเศษใหกบมหาวทยาลยตางๆ และเปนวทยากรงานสมมนาตางๆ มากมายทงในและตางประเทศ

ผรวมคณะแกไขโครงสรางขอสอบ CISSP