นโยบายการจำแนกประเภทข้อมูลเพื่อใช้บริการคลาวด์ตามนโยบายการใช้คลาวด์เป็นหลัก (Data Classification)
สำหรับใช้ในการจัดทำคำของบประมาณโครงการที่จำเป็นต้องใช้บริการคลาวด์ ปีงบประมาณ พ.ศ. 2569
คณะกรรมการพัฒนารัฐบาลดิจิทัล ได้ให้ความเห็นชอบ นโยบายการจำแนกประเภทข้อมูลเพื่อใช้บริการคลาวด์ตามนโยบายการใช้คลาวด์เป็นหลัก ในการประชุม ครั้งที่ 2/2567 วันที่ 15 พฤศจิกายน 2567 โดยมีรายละเอียด ดังนี้
ประเภทข้อมูลสำหรับใช้บริการคลาวด์ | ระดับชั้นข้อมูล | คำนิยาม | ประเภทของคลาวด์ที่แนะนำ | ข้อกำหนด Data Localization |
---|---|---|---|---|
Official | 1. เปิดเผย | เป็นข้อมูลข่าวสารของราชการที่หน่วยงานของรัฐต้องเปิดเผยให้ประชาชนได้รับรู้ รับทราบ หรือตรวจสอบได้โดยไม่จำเป็นต้องร้องขอ เช่น กฎ มติคณะรัฐมนตรี ข้อบังคับ รายงานผลการ ศึกษาทางวิชาการ และข้อมูลเปิดภาครัฐ ฯลฯ | Public Cloud | ไม่มีข้อกำหนด |
Protected | 2. ข้อมูลใช้ภายใน | เป็นข้อมูลที่องค์กรไม่ได้เผยแพร่โดยอิสระ โดยทั่วไปจะเกี่ยวข้องกับข้อมูลที่มีลักษณะเป็นส่วนตัว (Private) ไม่ว่าจะเป็นข้อมูลบุคคลหรือองค์กร และแม้ว่าการสูญเสียข้อมูลหรือการเปิดเผยข้อมูลอาจไม่ส่งผลให้เกิดผลกระทบที่สำคัญแต่ก็ไม่พึงประสงค์ที่ให้เปิดเผยโดยไม่ได้รับอนุญาต เช่น ข้อมูลระเบียน ข้อมูลพนักงาน เอกสารประกอบการปฏิบัติงาน และ วิธีปฏิบัติภายในหน่วยงาน ฯลฯ | Public Cloud | ไม่มีข้อกำหนด |
Protected | 3. ลับ | เป็นข้อมูลที่มีระดับ Confidential หรือ Sensitive จะก่อให้เกิดความสูญเสีย หากมีการเปิดเผยต่อบุคคล/องค์กรที่ไม่ได้รับอนุญาตและส่งผลให้เกิดความอับอายอย่างมากต่อบุคคล/องค์กร และอาจเป็นผลทางกฎหมาย หรือจะก่อให้เกิดความเสียหายแก่ผลประโยชน์แห่งรัฐ เช่น ข้อมูลการฟ้องคดี และความเห็นภายในหน่วยงานที่ยังไม่ได้ข้อยุติ ฯลฯ | Public Cloud | ควรอยู่ในประเทศไทย |
Protected | 4. ลับมาก | เป็นข้อมูลที่จัดระดับ Secret หรือ Medium Sensitive สงวนไว้สำหรับข้อมูลที่จะก่อให้เกิดความสูญเสีย/ผลกระทบร้ายแรง อาจทำให้เสียชื่อเสียงและการสูญเสียทางการเงิน/ทรัพย์สิน ต่อความมั่นคงและผลประโยชน์แห่งรัฐอย่างร้ายแรง หรือ ที่มีนัยสำคัญ (Importance) หากสูญหายหรือเปิดเผยอย่างไม่ถูกต้องเหมาะสม เช่น รายงานการแพทย์ ข้อมูลความสัมพันธ์ระหว่างประเทศ และนโยบายสําคัญที่ใช้ปฏิบัติต่อรัฐต่างประเทศ ฯลฯ | Public Cloud | ควรอยู่ในประเทศไทย |
Top Secret | 5. ลับที่สุด | เป็นข้อมูลที่จัดระดับ Top Secret หรือ Highly Sensitive จำกัดการใช้/ไม่เปิดเผยสำหรับข้อมูลที่จะก่อให้เกิดความสูญเสีย/ผลกระทบ ร้ายแรงที่สุด อาจทำให้ชื่อเสียงและการสูญเสียทางการเงิน/ทรัพย์สิน ต่อความมั่นคงและผลประโยชน์แห่งรัฐอย่างร้ายแรงหรือที่สำคัญยิ่งยวด (Vital) หากสูญหายหรือเปิดเผยอย่างไม่ถูกต้องเหมาะสม | Private Cloud | ต้องอยู่ในประเทศไทย |
โดยระดับชั้นข้อมูลให้อ้างอิงตาม ประกาศสำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) เลขที่ ม 1/2565 เรื่อง มสพร. 8-2565 มาตรฐานสำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) ว่าด้วยหลักเกณฑ์การจัดระดับชั้นข้อมูลและแบ่งปันข้อมูลภาครัฐ - คลิกดูรายละเอียดเพิ่มเติม