Encryption at Rest และ in Transit: เข้ารหัสข้อมูลตอนเก็บและตอนส่ง

29 มิถุนายน 2569อ่าน 6 นาที
Encryption at Rest และ in Transit: เข้ารหัสข้อมูลตอนเก็บและตอนส่ง

ข้อมูลลูกค้าถูกขโมยได้สองจังหวะ คือตอนถูกเก็บอยู่ และตอนเดินทางผ่านเครือข่าย Encryption at Rest และ in Transit ปิดทั้งสองช่องนี้ เป็นพื้นฐานที่ทุกธุรกิจที่ถือข้อมูลควรมี

การเข้ารหัสคือการแปลงข้อมูลให้อ่านไม่ออกหากไม่มีกุญแจ มีสองจังหวะที่ข้อมูลเสี่ยงถูกขโมย จังหวะแรกคือตอนเก็บอยู่ในฐานข้อมูลหรือดิสก์ เรียกว่า at rest จังหวะที่สองคือตอนเดินทางผ่านเครือข่ายระหว่างเครื่อง เรียกว่า in transit ถ้าเข้ารหัสแค่จังหวะเดียว ก็เหมือนล็อกตู้เซฟแต่ขนเงินผ่านถนนแบบเปิดเผย

ทั้งสองจังหวะกันคนละภัย

Encryption in Transit เช่น HTTPS กันคนดักฟังระหว่างทาง ไม่ให้เห็นรหัสผ่านหรือข้อมูลบัตรที่ส่งไปมา ส่วน Encryption at Rest กันกรณีที่คนได้ดิสก์หรือสำเนาฐานข้อมูลไป เช่น เซิร์ฟเวอร์ถูกขโมยหรือ backup หลุด แม้ได้ไฟล์ไปก็อ่านไม่ออกถ้าไม่มีกุญแจ สองชั้นนี้ทำงานเสริมกัน ไม่ใช่แทนกัน

  • บังคับ HTTPS ทุกหน้า ไม่ใช่แค่หน้าล็อกอินหรือหน้าจ่ายเงิน
  • เข้ารหัสฐานข้อมูลและ backup โดยเฉพาะข้อมูลส่วนบุคคล
  • เก็บกุญแจเข้ารหัสแยกจากข้อมูล และจำกัดสิทธิ์เข้าถึงกุญแจ

สำหรับธุรกิจที่ถือข้อมูลลูกค้า การเข้ารหัสทั้งตอนเก็บและตอนส่ง ไม่ใช่ทางเลือกหรู แต่เป็นพื้นฐานขั้นต่ำ และยังเป็นสิ่งที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลคาดหวัง การลงทุนตรงนี้จึงป้องกันทั้งความเสียหายและความรับผิดทางกฎหมายไปพร้อมกัน

EncryptionSecurityData ProtectionPDPA

บริการที่เกี่ยวข้อง

รับพัฒนาระบบและซอฟต์แวร์เฉพาะทาง

ออกแบบและวางระบบตามความต้องการเฉพาะของธุรกิจคุณ ตั้งแต่ต้นจนใช้งานจริง

WhaleScope

ดูโครงสร้างตลาดของทุกหมวดธุรกิจไทย บน WhaleScope

รายชื่อบริษัท ผู้เล่นรายใหญ่ และอัตราคงอยู่ของแต่ละหมวด — จากข้อมูลจดทะเบียน 2 ล้านนิติบุคคล

อ่านต่อ

PDPA สำหรับ SME: เช็กลิสต์ทำตามได้จริง ที่ไม่ต้องจ้างที่ปรึกษาแพงก็เริ่มได้

PDPA คือกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ทุกธุรกิจที่เก็บข้อมูลลูกค้าต้องปฏิบัติตาม แต่ SME ส่วนใหญ่ไม่รู้จะเริ่มตรงไหนและกลัวว่าต้องจ้างที่ปรึกษาแพง ความจริงคือแก่นของ PDPA ทำตามได้ด้วยเช็กลิสต์ไม่กี่ข้อ บทความนี้สรุปสิ่งที่ธุรกิจต้องมีจริงแบบไม่ต้องมีศัพท์กฎหมาย

PDPA คืออะไร ธุรกิจ SME ต้องทำอะไรบ้าง (ฉบับเข้าใจง่าย)

เข้าใจ PDPA แบบง่าย ๆ ขอความยินยอม รู้ว่าเก็บข้อมูลอะไรไว้ที่ไหน เคารพสิทธิลูกค้า และเริ่มต้นทำตามได้จริงในร้านเล็ก

ข้อมูลรั่วเพียงครั้งเดียว อาจทำลายความเชื่อมั่นทั้งบริษัท

ความเชื่อมั่นคือสินทรัพย์ที่ไม่ปรากฏในงบดุล และความเสียหายที่มองไม่เห็นหลังข้อมูลรั่ว มักร้ายแรงกว่าค่าปรับ

PDPA ไม่ได้มีไว้แค่หลีกเลี่ยงค่าปรับ

เมื่อมองความเป็นส่วนตัวเป็นแค่ภาระทางกฎหมาย เราจะทำให้ผ่าน ๆ ไป แต่เมื่อมองเป็นเรื่องของความไว้วางใจ มันกลายเป็นข้อได้เปรียบที่คู่แข่งลอกเลียนได้ยาก