เลม่ ๑๓๖ ตอนที่ ๖๙ ก หนา้ ๓๙ ราชกิจจานุเบกษา ๒๗ พฤษภาคม ๒๕๖๒ การพิจารณาประกาศกาหนดภารกิจหรือบริ การตามวรรคหนึ่ง ให้เป็นไปตามหลักเกณฑ์ที่ คณะกรรมการกาหนด โดยประกาศในราชกิจจานุเบกษา ทั้งนี้ คณะกรรมการจะต้องพิจารณาทบทวน การประกาศกาหนดภารกิจหรือบริการดังกล่าวเป็นคราว ๆ ไปตามความเหมาะสม มาตรา ๕๐ ให้คณะกรรมการมีอานาจประกาศกาหนดลักษณะ หน้าที่และความรับผิดชอบของ ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ สาหรับหน่วยงานโครงสร้างพื้นฐานสาคัญ ทางสารสนเทศตามมาตรา ๔๙ เพื่อประสานงาน เฝ้าระวัง รับมือ และแก้ไขภัยคุกคามทางไซเบอร์ โดยจะก าหนดให้ ห น่ ว ยงานของรั ฐ ที่ มี ความพร้ อ มหรื อ หน่ ว ยงานควบคุ ม หรือ ก ากั บดู แลหน่ วยงาน โครงสร้างพื้นฐานสาคัญทางสารสนเทศนั้น ๆ ทาหน้าที่ดังกล่าวให้แก่หน่วยงานโครงสร้างพื้นฐานสาคัญ ทางสารสนเทศตามมาตรา ๔๙ ทั้งหมดหรือบางส่วนก็ได้ การพิจารณาประกาศกาหนดภารกิจหรือบริการของหน่วยงานตามวรรคหนึ่ง ให้เป็นไปตามหลักเกณฑ์ ที่คณะกรรมการกาหนด โดยประกาศในราชกิจจานุเบกษา ทั้งนี้ คณะกรรมการจะต้องพิจารณาทบทวน การประกาศกาหนดภารกิจหรือบริการดังกล่าวเป็นคราว ๆ ไปตามความเหมาะสม มาตรา ๕๑ กรณีมีข้อสงสัยหรือข้อโต้แย้งเกี่ยวกับลักษณะหน่วยงานที่มีภารกิจหรือให้บริการ ในด้านที่มีการประกาศกาหนดตามมาตรา ๔๙ หรือมาตรา ๕๐ ให้คณะกรรมการเป็นผู้วินิจฉัยชี้ขาด มาตรา ๕๒ เพื่อประโยชน์ในการติดต่อประสานงาน ให้หน่วยงานโครงสร้างพื้นฐานสาคัญ ทางสารสนเทศแจ้ งรายชื่ อและข้อ มูล การติด ต่อ ของเจ้ า ของกรรมสิ ท ธิ์ ผู้ ค รอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ไปยังสานักงาน หน่วยงานควบคุมหรือกากับดูแลของตน และหน่วยงาน ตามมาตรา ๕๐ ภายในสามสิบวันนับแต่วันที่คณะกรรมการประกาศตามมาตรา ๔๙ วรรคสอง และ มาตรา ๕๐ วรรคสอง หรือนั บแต่วัน ที่คณะกรรมการมีคาวินิจฉัยตามมาตรา ๕๑ แล้วแต่กรณี โดยอย่างน้อยเจ้าของกรรมสิทธิ์ ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ต้องเป็นบุคคล ซึ่งรับผิดชอบในการบริหารงานของหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศนั้น ในกรณีที่มีการเปลี่ยนแปลงเจ้าของกรรมสิทธิ์ ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ ตามวรรคหนึ่ง ให้แจ้งการเปลี่ยนแปลงไปยังหน่วยงานที่เกี่ยวข้องตามวรรคหนึ่งก่อนการเปลี่ยนแปลง ล่วงหน้าไม่น้อยกว่าเจ็ดวัน เว้นแต่มีเหตุจาเป็นอันไม่อาจก้าวล่วงได้ให้แจ้งโดยเร็ว มาตรา ๕๓ ในการดาเนินการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานโครงสร้าง พื้นฐานสาคัญทางสารสนเทศ ให้หน่วยงานควบคุมหรือกากับดูแลตรวจสอบมาตรฐานขั้นต่าเรื่องความมั่นคง ปลอดภัยไซเบอร์ของหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศที่อยู่ภายใต้การกากับควบคุมดูแล ของตน หากพบว่าหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศใดไม่ได้มาตรฐาน ให้หน่วยงานควบคุม

Select target paragraph3