ประมูลงาน Information Security ภาครัฐ: คู่มือฉบับสมบูรณ์สำหรับผู้สนใจเข้าร่วม
เจาะลึกการประมูลงาน Information Security ภาครัฐ: ค้นหาโอกาสทางธุรกิจสำหรับผู้ให้บริการ Cybersecurity, ระบบ SIEM, Risk Assessment, Penetration Testing และบริการ SOC ครบวงจร
หัวข้อหลัก: เจาะลึกการประมูลงาน Information Security ภาครัฐ: โอกาสและความท้าทาย
ภาพรวม:
- คำอธิบายสั้นๆ เกี่ยวกับลักษณะงานโดยรวมของกลุ่มงานนี้: งาน Information Security ภาครัฐครอบคลุมการรักษาความลับ ความถูกต้อง และความพร้อมใช้งานของข้อมูลและระบบสารสนเทศของหน่วยงานรัฐ รวมถึงการป้องกัน ปราบปราม และแก้ไขภัยคุกคามทางไซเบอร์ (Cybersecurity) ทุกรูปแบบ
- วัตถุประสงค์หลักของโครงการในกลุ่มนี้: เพื่อปกป้องข้อมูลสำคัญของชาติและประชาชน, สร้างความเชื่อมั่นในระบบดิจิทัลของภาครัฐ, ป้องกันการโจมตีทางไซเบอร์ที่อาจก่อให้เกิดความเสียหายต่อเศรษฐกิจและความมั่นคงของประเทศ
- ความสำคัญและผลกระทบ: งานเหล่านี้จะส่งผลดีต่อความปลอดภัยของข้อมูลส่วนบุคคล, การรักษาความลับทางการค้า, ความมั่นคงของระบบสาธารณูปโภค, และความต่อเนื่องในการให้บริการภาครัฐ
- หน่วยงานภาครัฐที่มักจัดประมูลในกลุ่มนี้: กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES), สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (NCSA), หน่วยงานในสังกัดกระทรวงกลาโหม, กระทรวงมหาดไทย, และหน่วยงานรัฐวิสาหกิจ
ลักษณะงานประมูลโครงการ Information Security:
- ประเภทงาน:
- การจัดหาและติดตั้งระบบ Security Information and Event Management (SIEM)
- การประเมินความเสี่ยง (Risk Assessment) และการทดสอบเจาะระบบ (Penetration Testing)
- การพัฒนาและติดตั้งระบบป้องกันการบุกรุก (Intrusion Prevention System: IPS) และระบบตรวจจับการบุกรุก (Intrusion Detection System: IDS)
- การให้บริการ Security Operation Center (SOC) แบบ Managed Security Service Provider (MSSP)
- การฝึกอบรมและให้คำปรึกษาด้าน Cybersecurity
- การพัฒนาระบบบริหารจัดการอัตลักษณ์และการเข้าถึง (Identity and Access Management: IAM)
- การพัฒนาระบบการจัดการความเสี่ยงด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security Management System: ISMS) ตามมาตรฐาน ISO 27001
- ขอบเขตงาน: ครอบคลุมการรักษาความปลอดภัยของระบบเครือข่าย, เซิร์ฟเวอร์, แอปพลิเคชัน, และอุปกรณ์ปลายทางทั้งหมดของหน่วยงานรัฐ
- สถานที่: ทั่วประเทศ, รวมถึงระบบ Cloud ที่หน่วยงานรัฐใช้งาน
สิ่งที่ต้องส่งมอบ (Deliverables):
- รายการหลัก:
- ระบบ SIEM ที่พร้อมใช้งาน
- รายงานการประเมินความเสี่ยงและผลการทดสอบเจาะระบบ
- ระบบ IPS/IDS ที่ติดตั้งและกำหนดค่าเรียบร้อยแล้ว
- บริการ SOC ที่ทำงานตลอด 24 ชั่วโมง
- หลักสูตรฝึกอบรมและคู่มือการใช้งาน
- ระบบ IAM ที่ใช้งานได้จริง
- นโยบายและขั้นตอนการรักษาความปลอดภัยสารสนเทศ
- ปริมาณ/จำนวน: ขึ้นอยู่กับขนาดและความซับซ้อนของระบบ
- ระยะเวลา: 3 เดือน ถึง 3 ปี ขึ้นอยู่กับขอบเขตของโครงการ
สเป็คงาน Information Security:
- ข้อกำหนดทางเทคนิค:
- ระบบ SIEM ต้องรองรับ Log Source หลากหลายประเภท, มีระบบ Correlation ที่มีประสิทธิภาพ, และมีระบบ Reporting ที่ยืดหยุ่น
- การประเมินความเสี่ยงต้องอ้างอิงตามมาตรฐาน NIST, ISO 27005, หรือ Framework อื่นๆ ที่เกี่ยวข้อง
- ระบบ IPS/IDS ต้องสามารถตรวจจับและป้องกันภัยคุกคามล่าสุดได้
- บริการ SOC ต้องมีบุคลากรที่มีความเชี่ยวชาญและมีประสบการณ์
- ระบบ IAM ต้องรองรับ Multi-Factor Authentication (MFA) และ Role-Based Access Control (RBAC)
- ข้อกำหนดด้านคุณภาพ:
- ระบบต้องมีความเสถียรและมีความพร้อมใช้งานสูง (High Availability: HA)
- ระบบต้องมีการปรับปรุง (Patching) และอัปเดต (Updating) อย่างสม่ำเสมอ
- ต้องมีการทดสอบระบบอย่างละเอียดก่อนส่งมอบ
- ข้อกำหนดอื่นๆ:
- ต้องปฏิบัติตามกฎหมายและระเบียบที่เกี่ยวข้อง เช่น พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA)
- ต้องมีแผนการจัดการเหตุการณ์ด้าน Cybersecurity (Incident Response Plan)
- (ถ้ามี) เอกสารอ้างอิง: TOR, มาตรฐาน ISO 27001, NIST Cybersecurity Framework
การแข่งขันด้านราคาและเทคนิค:
- วิธีการประเมินข้อเสนอ: โดยทั่วไปจะใช้เกณฑ์การประเมินแบบ weighted score โดยให้คะแนนด้านเทคนิคสูงกว่าด้านราคา เช่น เทคนิค 70%, ราคา 30%
- เกณฑ์การตัดสิน: ข้อเสนอที่ได้คะแนนรวมสูงสุด
- การยื่นข้อเสนอ: ยื่นผ่านระบบจัดซื้อจัดจ้างภาครัฐอิเล็กทรอนิกส์ (e-GP) หรือตามที่ระบุใน TOR
คุณสมบัติของผู้เข้าประมูล:
- คุณสมบัติทั่วไป: จดทะเบียนถูกต้องตามกฎหมาย, ไม่เป็นผู้ถูกตัดสิทธิ์
- คุณสมบัติเฉพาะ:
- ประสบการณ์: มีประสบการณ์ในการพัฒนาระบบหรือให้บริการด้าน Cybersecurity อย่างน้อย 3 ปี
- ผลงาน: มีผลงานที่แสดงให้เห็นถึงความเชี่ยวชาญ เช่น โครงการพัฒนาระบบ SIEM ให้กับหน่วยงานขนาดใหญ่
- บุคลากร: มีบุคลากรที่มีวุฒิการศึกษาและประสบการณ์ที่เกี่ยวข้อง เช่น Certified Information Systems Security Professional (CISSP), Certified Ethical Hacker (CEH)
- ฐานะทางการเงิน: มีวงเงินสินเชื่อเพียงพอต่อการดำเนินโครงการ
- ใบอนุญาต: (ถ้ามี) ใบอนุญาตประกอบกิจการโทรคมนาคม
- เครื่องจักร/อุปกรณ์: มี Infrastructure ที่เพียงพอต่อการให้บริการ
ขั้นตอนการเข้าร่วมประมูล: ตรวจสอบประกาศ, ลงทะเบียน (ถ้ามี), ขอรับ/ซื้อเอกสาร, จัดเตรียมเอกสาร, ยื่นข้อเสนอ, เปิดซอง/พิจารณาผล, ประกาศผล, ทำสัญญา
เคล็ดลับสู่ชัยชนะในการประมูล: ศึกษา TOR อย่างละเอียด, จัดทำข้อเสนอที่ครบถ้วนและน่าเชื่อถือ, เสนอราคาที่แข่งขันได้, เตรียมพร้อมสำหรับการชี้แจง
แหล่งข้อมูลเพิ่มเติม: เว็บไซต์กรมบัญชีกลาง, เว็บไซต์ NCSA, เว็บไซต์หน่วยงานภาครัฐ, สมาคม Thai Information Security Association (TISA)"
งบประมาณ
4,000,000.00 บาท
วันที่
2026-01-29T00:00:00.000Z
งบประมาณ
1,800,000.00 บาท
วันที่
2025-06-29T17:00:00.000Z
งบประมาณ
931,200.00 บาท
วันที่
2025-06-29T17:00:00.000Z
งบประมาณ
1,284,000.00 บาท
วันที่
2025-06-26T17:00:00.000Z
งบประมาณ
5,500,000.00 บาท
วันที่
2025-06-10T17:00:00.000Z
งบประมาณ
4,400,000.00 บาท
วันที่
2025-04-16T17:00:00.000Z
งบประมาณ
3,500,000.00 บาท
วันที่
2025-04-10T17:00:00.000Z
งบประมาณ
931,200.00 บาท
วันที่
2025-03-25T17:00:00.000Z
งบประมาณ
3,900,000.00 บาท
วันที่
2025-02-13T17:00:00.000Z