เลม่ ๑๓๖ ตอนที่ ๖๙ ก
หนา้ ๓๙
ราชกิจจานุเบกษา
๒๗ พฤษภาคม ๒๕๖๒
การพิจารณาประกาศกาหนดภารกิจหรือบริ การตามวรรคหนึ่ง ให้เป็นไปตามหลักเกณฑ์ที่
คณะกรรมการกาหนด โดยประกาศในราชกิจจานุเบกษา ทั้งนี้ คณะกรรมการจะต้องพิจารณาทบทวน
การประกาศกาหนดภารกิจหรือบริการดังกล่าวเป็นคราว ๆ ไปตามความเหมาะสม
มาตรา ๕๐ ให้คณะกรรมการมีอานาจประกาศกาหนดลักษณะ หน้าที่และความรับผิดชอบของ
ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ สาหรับหน่วยงานโครงสร้างพื้นฐานสาคัญ
ทางสารสนเทศตามมาตรา ๔๙ เพื่อประสานงาน เฝ้าระวัง รับมือ และแก้ไขภัยคุกคามทางไซเบอร์
โดยจะก าหนดให้ ห น่ ว ยงานของรั ฐ ที่ มี ความพร้ อ มหรื อ หน่ ว ยงานควบคุ ม หรือ ก ากั บดู แลหน่ วยงาน
โครงสร้างพื้นฐานสาคัญทางสารสนเทศนั้น ๆ ทาหน้าที่ดังกล่าวให้แก่หน่วยงานโครงสร้างพื้นฐานสาคัญ
ทางสารสนเทศตามมาตรา ๔๙ ทั้งหมดหรือบางส่วนก็ได้
การพิจารณาประกาศกาหนดภารกิจหรือบริการของหน่วยงานตามวรรคหนึ่ง ให้เป็นไปตามหลักเกณฑ์
ที่คณะกรรมการกาหนด โดยประกาศในราชกิจจานุเบกษา ทั้งนี้ คณะกรรมการจะต้องพิจารณาทบทวน
การประกาศกาหนดภารกิจหรือบริการดังกล่าวเป็นคราว ๆ ไปตามความเหมาะสม
มาตรา ๕๑ กรณีมีข้อสงสัยหรือข้อโต้แย้งเกี่ยวกับลักษณะหน่วยงานที่มีภารกิจหรือให้บริการ
ในด้านที่มีการประกาศกาหนดตามมาตรา ๔๙ หรือมาตรา ๕๐ ให้คณะกรรมการเป็นผู้วินิจฉัยชี้ขาด
มาตรา ๕๒ เพื่อประโยชน์ในการติดต่อประสานงาน ให้หน่วยงานโครงสร้างพื้นฐานสาคัญ
ทางสารสนเทศแจ้ งรายชื่ อและข้อ มูล การติด ต่อ ของเจ้ า ของกรรมสิ ท ธิ์ ผู้ ค รอบครองคอมพิวเตอร์
และผู้ดูแลระบบคอมพิวเตอร์ไปยังสานักงาน หน่วยงานควบคุมหรือกากับดูแลของตน และหน่วยงาน
ตามมาตรา ๕๐ ภายในสามสิบวันนับแต่วันที่คณะกรรมการประกาศตามมาตรา ๔๙ วรรคสอง และ
มาตรา ๕๐ วรรคสอง หรือนั บแต่วัน ที่คณะกรรมการมีคาวินิจฉัยตามมาตรา ๕๑ แล้วแต่กรณี
โดยอย่างน้อยเจ้าของกรรมสิทธิ์ ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์ต้องเป็นบุคคล
ซึ่งรับผิดชอบในการบริหารงานของหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศนั้น
ในกรณีที่มีการเปลี่ยนแปลงเจ้าของกรรมสิทธิ์ ผู้ครอบครองคอมพิวเตอร์ และผู้ดูแลระบบคอมพิวเตอร์
ตามวรรคหนึ่ง ให้แจ้งการเปลี่ยนแปลงไปยังหน่วยงานที่เกี่ยวข้องตามวรรคหนึ่งก่อนการเปลี่ยนแปลง
ล่วงหน้าไม่น้อยกว่าเจ็ดวัน เว้นแต่มีเหตุจาเป็นอันไม่อาจก้าวล่วงได้ให้แจ้งโดยเร็ว
มาตรา ๕๓ ในการดาเนินการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานโครงสร้าง
พื้นฐานสาคัญทางสารสนเทศ ให้หน่วยงานควบคุมหรือกากับดูแลตรวจสอบมาตรฐานขั้นต่าเรื่องความมั่นคง
ปลอดภัยไซเบอร์ของหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศที่อยู่ภายใต้การกากับควบคุมดูแล
ของตน หากพบว่าหน่วยงานโครงสร้างพื้นฐานสาคัญทางสารสนเทศใดไม่ได้มาตรฐาน ให้หน่วยงานควบคุม