ประมูลงาน Information Security ภาครัฐ: คู่มือฉบับสมบูรณ์สำหรับผู้สนใจเข้าร่วม

เจาะลึกการประมูลงาน Information Security ภาครัฐ: ค้นหาโอกาสทางธุรกิจสำหรับผู้ให้บริการ Cybersecurity, ระบบ SIEM, Risk Assessment, Penetration Testing และบริการ SOC ครบวงจร

หัวข้อหลัก: เจาะลึกการประมูลงาน Information Security ภาครัฐ: โอกาสและความท้าทาย

ภาพรวม:

  • คำอธิบายสั้นๆ เกี่ยวกับลักษณะงานโดยรวมของกลุ่มงานนี้: งาน Information Security ภาครัฐครอบคลุมการรักษาความลับ ความถูกต้อง และความพร้อมใช้งานของข้อมูลและระบบสารสนเทศของหน่วยงานรัฐ รวมถึงการป้องกัน ปราบปราม และแก้ไขภัยคุกคามทางไซเบอร์ (Cybersecurity) ทุกรูปแบบ
  • วัตถุประสงค์หลักของโครงการในกลุ่มนี้: เพื่อปกป้องข้อมูลสำคัญของชาติและประชาชน, สร้างความเชื่อมั่นในระบบดิจิทัลของภาครัฐ, ป้องกันการโจมตีทางไซเบอร์ที่อาจก่อให้เกิดความเสียหายต่อเศรษฐกิจและความมั่นคงของประเทศ
  • ความสำคัญและผลกระทบ: งานเหล่านี้จะส่งผลดีต่อความปลอดภัยของข้อมูลส่วนบุคคล, การรักษาความลับทางการค้า, ความมั่นคงของระบบสาธารณูปโภค, และความต่อเนื่องในการให้บริการภาครัฐ
  • หน่วยงานภาครัฐที่มักจัดประมูลในกลุ่มนี้: กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES), สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA), หน่วยงานในสังกัดกระทรวงกลาโหม, กระทรวงมหาดไทย, และหน่วยงานรัฐวิสาหกิจ

ลักษณะงานประมูลโครงการ Information Security:

  • ประเภทงาน:
    • การจัดหาและติดตั้งระบบ Security Information and Event Management (SIEM)
    • การประเมินความเสี่ยง (Risk Assessment) และการทดสอบเจาะระบบ (Penetration Testing)
    • การพัฒนาและติดตั้งระบบป้องกันการบุกรุก (Intrusion Prevention System: IPS) และระบบตรวจจับการบุกรุก (Intrusion Detection System: IDS)
    • การให้บริการ Security Operation Center (SOC) แบบ Managed Security Service Provider (MSSP)
    • การฝึกอบรมและให้คำปรึกษาด้าน Cybersecurity
    • การพัฒนาระบบบริหารจัดการอัตลักษณ์และการเข้าถึง (Identity and Access Management: IAM)
    • การพัฒนาระบบการจัดการความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO 27001
  • ขอบเขตงาน: ครอบคลุมการรักษาความปลอดภัยของระบบเครือข่าย, เซิร์ฟเวอร์, แอปพลิเคชัน, และอุปกรณ์ปลายทางทั้งหมดของหน่วยงานรัฐ
  • สถานที่: ทั่วประเทศ, รวมถึงระบบ Cloud ที่หน่วยงานรัฐใช้งาน

สิ่งที่ต้องส่งมอบ (Deliverables):

  • รายการหลัก:
    • ระบบ SIEM ที่พร้อมใช้งาน
    • รายงานการประเมินความเสี่ยงและผลการทดสอบเจาะระบบ
    • ระบบ IPS/IDS ที่ติดตั้งและกำหนดค่าเรียบร้อยแล้ว
    • บริการ SOC ที่ทำงานตลอด 24 ชั่วโมง
    • หลักสูตรฝึกอบรมและคู่มือการใช้งาน
    • ระบบ IAM ที่ใช้งานได้จริง
    • นโยบายและขั้นตอนการรักษาความปลอดภัยสารสนเทศ
  • ปริมาณ/จำนวน: ขึ้นอยู่กับขนาดและความซับซ้อนของระบบ
  • ระยะเวลา: 3 เดือน ถึง 3 ปี ขึ้นอยู่กับขอบเขตของโครงการ

สเป็คงาน Information Security:

  • ข้อกำหนดทางเทคนิค:
    • ระบบ SIEM ต้องรองรับ Log Source หลากหลายประเภท, มีระบบ Correlation ที่มีประสิทธิภาพ, และมีระบบ Reporting ที่ยืดหยุ่น
    • การประเมินความเสี่ยงต้องอ้างอิงตามมาตรฐาน NIST, ISO 27005, หรือ Framework อื่นๆ ที่เกี่ยวข้อง
    • ระบบ IPS/IDS ต้องสามารถตรวจจับและป้องกันภัยคุกคามล่าสุดได้
    • บริการ SOC ต้องมีบุคลากรที่มีความเชี่ยวชาญและมีประสบการณ์
    • ระบบ IAM ต้องรองรับ Multi-Factor Authentication (MFA) และ Role-Based Access Control (RBAC)
  • ข้อกำหนดด้านคุณภาพ:
    • ระบบต้องมีความเสถียรและมีความพร้อมใช้งานสูง (High Availability: HA)
    • ระบบต้องมีการปรับปรุง (Patching) และอัปเดต (Updating) อย่างสม่ำเสมอ
    • ต้องมีการทดสอบระบบอย่างละเอียดก่อนส่งมอบ
  • ข้อกำหนดอื่นๆ:
    • ต้องปฏิบัติตามกฎหมายและระเบียบที่เกี่ยวข้อง เช่น พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
    • ต้องมีแผนการจัดการเหตุการณ์ด้าน Cybersecurity (Incident Response Plan)
  • (ถ้ามี) เอกสารอ้างอิง: TOR, มาตรฐาน ISO 27001, NIST Cybersecurity Framework

การแข่งขันด้านราคาและเทคนิค:

  • วิธีการประเมินข้อเสนอ: โดยทั่วไปจะใช้เกณฑ์การประเมินแบบ weighted score โดยให้คะแนนด้านเทคนิคสูงกว่าด้านราคา เช่น เทคนิค 70%, ราคา 30%
  • เกณฑ์การตัดสิน: ข้อเสนอที่ได้คะแนนรวมสูงสุด
  • การยื่นข้อเสนอ: ยื่นผ่านระบบจัดซื้อจัดจ้างภาครัฐอิเล็กทรอนิกส์ (e-GP) หรือตามที่ระบุใน TOR

คุณสมบัติของผู้เข้าประมูล:

  • คุณสมบัติทั่วไป: จดทะเบียนถูกต้องตามกฎหมาย, ไม่เป็นผู้ถูกตัดสิทธิ์
  • คุณสมบัติเฉพาะ:
    • ประสบการณ์: มีประสบการณ์ในการพัฒนาระบบหรือให้บริการด้าน Cybersecurity อย่างน้อย 3 ปี
    • ผลงาน: มีผลงานที่แสดงให้เห็นถึงความเชี่ยวชาญ เช่น โครงการพัฒนาระบบ SIEM ให้กับหน่วยงานขนาดใหญ่
    • บุคลากร: มีบุคลากรที่มีวุฒิการศึกษาและประสบการณ์ที่เกี่ยวข้อง เช่น Certified Information Systems Security Professional (CISSP), Certified Ethical Hacker (CEH)
    • ฐานะทางการเงิน: มีวงเงินสินเชื่อเพียงพอต่อการดำเนินโครงการ
    • ใบอนุญาต: (ถ้ามี) ใบอนุญาตประกอบกิจการโทรคมนาคม
    • เครื่องจักร/อุปกรณ์: มี Infrastructure ที่เพียงพอต่อการให้บริการ

ขั้นตอนการเข้าร่วมประมูล: ตรวจสอบประกาศ, ลงทะเบียน (ถ้ามี), ขอรับ/ซื้อเอกสาร, จัดเตรียมเอกสาร, ยื่นข้อเสนอ, เปิดซอง/พิจารณาผล, ประกาศผล, ทำสัญญา

เคล็ดลับสู่ชัยชนะในการประมูล: ศึกษา TOR อย่างละเอียด, จัดทำข้อเสนอที่ครบถ้วนและน่าเชื่อถือ, เสนอราคาที่แข่งขันได้, เตรียมพร้อมสำหรับการชี้แจง

แหล่งข้อมูลเพิ่มเติม: เว็บไซต์กรมบัญชีกลาง, เว็บไซต์ NCSA, เว็บไซต์หน่วยงานภาครัฐ, สมาคม Thai Information Security Association (TISA)"

ประกวดราคาจ้างพัฒนาเว็บไซต์สำนักงานหลักประกันสุขภาพแห่งชาติ เขต 1-13 ตามมาตราฐานเว็บไซต์ภาครัฐ
สำนักงานหลักประกันสุขภาพแห่งชาติ
ปีงบประมาณ 2569

งบประมาณ

4,000,000.00 บาท

วันที่

2026-01-29T00:00:00.000Z

ประกวดราคาจ้างการวางแนวทาง แนวปฏิบัติ และโครงสร้างพื้นฐาน ขององค์การบริหารจัดการก๊าซเรือนกระจก (องค์การมหาชน) เพื่อการดำเนินงานตาม พรบ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
องค์การบริหารจัดการก๊าซเรือนกระจก (องค์การมหาชน)
ปีงบประมาณ 2568

งบประมาณ

1,800,000.00 บาท

วันที่

2025-06-29T17:00:00.000Z

ประกวดราคาจ้างประเมินห้องควบคุมระบบคอมพิวเตอร์ (Data Center) ให้เป็นไปตามมาตรฐาน ISO 27001
กรมบังคับคดี
ปีงบประมาณ 2568

งบประมาณ

931,200.00 บาท

วันที่

2025-06-29T17:00:00.000Z

ประกวดราคาจ้างวิเคราะห์ Log ประจำปีงบประมาณ ๒๕๖๙
การทางพิเศษแห่งประเทศไทย
ปีงบประมาณ 2568

งบประมาณ

1,284,000.00 บาท

วันที่

2025-06-26T17:00:00.000Z

ประกวดราคาจ้างโครงการพัฒนาระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามมาตรฐาน ISO/IEC 27001 2022 , ระบบบริหารจัดการข้อมูลส่วนบุคคลตามมาตรฐาน ISO/IEC 27701 2019 และระบบบริหารจัดการการให้บริการด้านเทคโนโลยีสารสนเทศตามมาตรฐาน ISO/IEC 20000-1 2018
องค์การกระจายเสียงและแพร่ภาพสาธารณะแห่งประเทศไทย(ส.ส.ท.)
ปีงบประมาณ 2568

งบประมาณ

5,500,000.00 บาท

วันที่

2025-06-10T17:00:00.000Z

ประกวดราคาจ้างจัดทำระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามมาตรฐาน ISO-IEC 27001
สถาบันคุ้มครองเงินฝาก
ปีงบประมาณ 2568

งบประมาณ

4,400,000.00 บาท

วันที่

2025-04-16T17:00:00.000Z

ประกวดราคาจ้างโครงการจัดหาผู้ให้บริการศูนย์ปฏิบัติการเฝ้าระวังภัยคุกคามทางไซเบอร์ (Cyber Security Operation Center CSOC)
บรรษัทประกันสินเชื่ออุตสาหกรรมขนาดย่อม
ปีงบประมาณ 2568

งบประมาณ

3,500,000.00 บาท

วันที่

2025-04-10T17:00:00.000Z

ประกวดราคาจ้างโครงการจ้างประเมินห้องควบคุมระบบคอมพิวเตอร์ (Data Center) ให้เป็นไปตามมาตรฐาน ISO 27001
กรมบังคับคดี
ปีงบประมาณ 2568

งบประมาณ

931,200.00 บาท

วันที่

2025-03-25T17:00:00.000Z

ประกวดราคาจ้างเหมาบำรุงรักษาระบบเครือข่ายและระบบรักษาความมั่นคงปลอดภัยของอาคาร 901 (Network and Security)
สถาบันสารสนเทศทรัพยากรน้ำ (องค์การมหาชน)
ปีงบประมาณ 2568

งบประมาณ

3,900,000.00 บาท

วันที่

2025-02-13T17:00:00.000Z