วันจันทร์ ที่ 31 สิงหาคม 2569

Login
Login

ผ่า 3 ความท้าทาย 'ข้อมูล' การศึกษาไทย ต้นทุนพุ่ง-คุมยาก-ภัยไซเบอร์กดดัน

Synology ชี้ข้อมูลที่เพิ่มขึ้นกำลังเปลี่ยนโจทย์ของสถาบันการศึกษาไทย จากการหา “พื้นที่เก็บข้อมูล” ไปสู่การบริหารข้อมูลทั้งวงจร ตั้งแต่สิทธิ์การเข้าถึง ความปลอดภัย ไปจนถึงการกู้คืนระบบ

KEY POINTS

  • การเปลี่ยนผ่านสู่ดิจิทัลทำให้ข้อมูลในสถาบันการศึกษาเพิ่มขึ้นมหาศาล ส่งผลให้ต้นทุนในการจัดเก็บและบริหารจัดการข้อมูลกลายเป็นค่าใช้จ่ายระยะยาวที่สูงขึ้นอย่างต่อเนื่อง
  • สถาบันการศึกษาเผชิญความท้าทายในการควบคุมข้อมูลที่ละเอียดอ่อน เช่น ข้อมูลนักศึกษา บุคลากร และงานวิจัย ให้เป็นไปตามนโยบายและกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
  • ภาคการศึกษาตกเป็นเป้าหมายสำคัญของภัยคุกคามทางไซเบอร์ โดยเฉพาะแรนซัมแวร์ ซึ่งสร้างความเสี่ยงต่อระบบสำคัญและอาจนำไปสู่ความเสียหายทั้งด้านการเงินและความน่าเชื่อถือ
  • ความเสี่ยงจากภัยไซเบอร์สร้างแรงกดดันให้องค์กรต้องมีระบบสำรองข้อมูลที่เชื่อถือได้และสามารถกู้คืนระบบได้อย่างรวดเร็ว

การขยายตัวของ ดิจิทัลทรานส์ฟอร์เมชัน ในภาคการศึกษาไทยตลอดทศวรรษที่ผ่านมา ทำให้สถาบันการศึกษานำระบบดิจิทัลเข้ามาใช้ในหลายส่วน ตั้งแต่ระบบบริหารจัดการนักศึกษา แพลตฟอร์มการเรียนออนไลน์ เครื่องมือทำงานร่วมกัน ระบบวิจัย ไปจนถึงกล้องวงจรปิด

ผลที่ตามมาคือข้อมูลไม่ได้เพิ่มขึ้นเฉพาะในแง่ปริมาณ แต่ยังมีความหลากหลายและซับซ้อนมากขึ้น คำถามขององค์กรจึงไม่ได้หยุดอยู่ที่ “จะเก็บข้อมูลไว้ที่ใด” แต่ขยับไปสู่ “จะบริหารข้อมูลอย่างไรให้ปลอดภัย ควบคุมได้ และสร้างคุณค่าให้กับองค์กร”

ซินโนโลจี้ มองว่า การเปลี่ยนแปลงดังกล่าวทำให้ Data Governance ไม่ควรเป็นเพียงภารกิจเชิงเทคนิคของฝ่ายไอที แต่เกี่ยวข้องกับการบริหารต้นทุน ความเสี่ยง และความต่อเนื่องขององค์กร

รหัท บุญตันจีน ผู้จัดการประจำประเทศไทย บริษัท ซินโนโลจี้ จำกัด (Synology Inc.) กล่าวว่า การลงทุนด้านดิจิทัลทรานส์ฟอร์เมชันของสถาบันการศึกษาช่วยเพิ่มประสิทธิภาพการเรียนการสอนและการบริหาร

แต่เมื่อข้อมูลเพิ่มขึ้นอย่างต่อเนื่อง โจทย์จึงไม่ได้อยู่ที่การเพิ่มพื้นที่จัดเก็บเพียงอย่างเดียว แต่รวมถึงการควบคุมสิทธิ์ การปกป้องข้อมูล และความสามารถในการกู้คืนระบบเมื่อเกิดเหตุ

โจทย์ของผู้บริหารจึงไม่ใช่เพียงการเพิ่มพื้นที่จัดเก็บ แต่คือการบริหารข้อมูลในฐานะสินทรัพย์เชิงยุทธศาสตร์

‘ข้อมูล’ กลายเป็นต้นทุนและความเสี่ยง

ซินโนโลจี้ ระบุว่า สถาบันการศึกษาไทยกำลังเผชิญ 3 ความท้าทายหลักด้านการบริหารข้อมูล ได้แก่ ต้นทุนการจัดเก็บ การควบคุมข้อมูล และภัยไซเบอร์

1. ต้นทุนจัดเก็บข้อมูลเพิ่มขึ้น การใช้ระบบดิจิทัลในหลายกระบวนการทำให้ข้อมูลเพิ่มขึ้นอย่างต่อเนื่อง ตั้งแต่ข้อมูลจากระบบบริหารนักศึกษา สื่อการเรียนการสอน งานวิจัย เอกสารภายใน ไปจนถึงวิดีโอ

จากเดิมที่การเพิ่มพื้นที่จัดเก็บอาจเป็นเพียงการลงทุนด้านโครงสร้างพื้นฐาน ปัจจุบันสถาบันการศึกษาต้องพิจารณาทั้งต้นทุนระยะยาว ความสามารถในการขยายระบบ และประสิทธิภาพในการบริหารข้อมูล โดยเฉพาะองค์กรที่มีนักศึกษา บุคลากร และผู้ใช้งานจำนวนมาก ซึ่งค่าใช้จ่ายด้าน Cloud และระบบจัดเก็บข้อมูลสามารถกลายเป็นต้นทุนระยะยาวที่ต้องบริหาร

2. ควบคุมข้อมูลและรองรับ PDPA ข้อมูลนักศึกษา ผลการเรียน ข้อมูลบุคลากร งานวิจัย รวมถึงภาพและวิดีโอจากกล้องวงจรปิด เป็นข้อมูลที่ต้องได้รับการปกป้องและบริหารอย่างเหมาะสม

ประเด็นสำคัญของ Data Governance จึงอยู่ที่การระบุว่าข้อมูลสำคัญถูกจัดเก็บไว้ที่ใด ใครมีสิทธิ์เข้าถึง มีการบันทึกและตรวจสอบการใช้งานหรือไม่ รวมถึงสามารถตรวจสอบย้อนหลังได้เพียงใด

การบริหารข้อมูลจึงไม่ได้หมายถึงการมีพื้นที่จัดเก็บเพียงพอ แต่ต้องทำให้องค์กรสามารถ ควบคุมข้อมูลของตนเอง และบริหารข้อมูลตามนโยบายและข้อกำหนดที่เกี่ยวข้อง

3. ภัยไซเบอร์และความสามารถในการฟื้นตัว อีกแรงกดดันสำคัญคือภัยคุกคามไซเบอร์ โดยเฉพาะ แรนซัมแวร์ ซึ่งสามารถกระทบระบบสำคัญของสถาบันการศึกษา ตั้งแต่ระบบทะเบียน ระบบเรียนออนไลน์ ไปจนถึงฐานข้อมูลนักศึกษาและงานวิจัย

ข้อมูลจากไอบีเอ็มระบุว่า ภาคการศึกษาอยู่ใน 10 อุตสาหกรรมที่ตกเป็นเป้าหมายการโจมตีทางไซเบอร์ โดยแรนซัมแวร์ และ Adware เป็นรูปแบบการโจมตีสำคัญ ขณะที่ต้นทุนเฉลี่ยจากเหตุข้อมูลรั่วไหลของสถาบันการศึกษาอยู่ที่ 3.86 ล้านดอลลาร์ หรือกว่า 130 ล้านบาทต่อเหตุการณ์

ความเสี่ยงดังกล่าวจึงไม่ได้จำกัดอยู่ที่ระบบไอที แต่เชื่อมโยงไปถึงงบประมาณ การดำเนินงาน และความเชื่อมั่นของนักศึกษา ผู้ปกครอง และบุคลากร

แนวคิด Cyber Resilience จึงเข้ามามีบทบาท โดยเน้นให้องค์กรมีข้อมูลสำรองที่เชื่อถือได้ สามารถกู้คืนระบบได้รวดเร็ว และลดผลกระทบต่อการเรียนการสอนและการดำเนินงานเมื่อเกิดเหตุ

ผ่า 3 ความท้าทาย 'ข้อมูล' การศึกษาไทย ต้นทุนพุ่ง-คุมยาก-ภัยไซเบอร์กดดัน

Data Governance ต้องไปไกลกว่า PDPA

สำหรับสถาบันการศึกษา Data Governance จึงไม่ได้จำกัดอยู่ที่การปฏิบัติตาม PDPA แต่ต้องครอบคลุมวงจรชีวิตของข้อมูล ตั้งแต่การจัดเก็บ การกำหนดสิทธิ์ การตรวจสอบการใช้งาน ไปจนถึงการสำรองและกู้คืน

โดยข้อมูลนักศึกษา บุคลากร งานวิจัย และข้อมูลด้านการบริหาร ถูกมองเป็นทั้งองค์ความรู้และทรัพย์สินสำคัญขององค์กร ซึ่งต้องมีระบบบริหารที่เหมาะสมกับระดับความสำคัญและความเสี่ยง

เมื่อทั้งต้นทุนข้อมูล การควบคุม และภัยไซเบอร์เกิดขึ้นพร้อมกัน การลงทุนด้าน Data Infrastructure จึงมีความเกี่ยวข้องกับการบริหารระดับองค์กร ไม่ใช่เฉพาะงบประมาณของฝ่ายไอที

On-Premises ทางเลือกเพื่อควบคุมข้อมูล

ซินโนโลจี้มองว่า เมื่อข้อมูลของสถาบันการศึกษามีปริมาณและความสำคัญเพิ่มขึ้น On-Premises Infrastructure เป็นหนึ่งในแนวทางที่ช่วยให้องค์กรควบคุมการจัดเก็บ การเข้าถึง และการรักษาความปลอดภัยของข้อมูลได้โดยตรง

โครงสร้างพื้นฐานดังกล่าวสามารถนำไปใช้กับข้อมูลส่วนบุคคล ข้อมูลงานวิจัย ระบบงานหลัก รวมถึงระบบสำรองและกู้คืนข้อมูล โดยองค์กรสามารถกำหนดระบบให้สอดคล้องกับนโยบายและข้อกำหนดของตนเอง

นอกจากนี้ การจัดเก็บข้อมูลภายในยังช่วยให้องค์กรวางแผนต้นทุนระยะยาวและลดการพึ่งพาผู้ให้บริการภายนอก โดยซินโนโลจี้มองว่าเป็นแนวทางหนึ่งในการรักษาการควบคุมและ Data Ownership ขณะที่ระบบดิจิทัลยังคงขยายตัว

4 หลักคิดวางรากฐาน Data Infrastructure ระยะยาว

ซินโนโลจี้ เสนอ 4 หลักคิดสำหรับการบริหารข้อมูลของสถาบันการศึกษา ได้แก่

  • Data Ownership : องค์กรต้องมองเห็นและควบคุมว่าข้อมูลสำคัญอยู่ที่ใด ใครเข้าถึงได้ และใช้งานภายใต้นโยบายใด
  • Data Governance : มีกรอบจัดการข้อมูล การกำหนดสิทธิ์ การบันทึกประวัติ และการตรวจสอบที่ชัดเจน
  • Cyber Resilience : มีระบบป้องกัน สำรอง และกู้คืนที่ผ่านการทดสอบ เพื่อให้ระบบสำคัญกลับมาดำเนินงานได้รวดเร็ว
  • Sustainable Investment : ประเมินต้นทุนตลอดอายุการใช้งาน และออกแบบระบบให้สามารถขยายตามการเติบโตของข้อมูล

โจทย์ข้อมูลของภาคการศึกษาไม่ได้อยู่เพียงการเพิ่มความจุ แต่ครอบคลุมตั้งแต่ต้นทุน การควบคุมข้อมูล ไปจนถึงความสามารถในการรับมือและฟื้นตัวจากเหตุการณ์ที่กระทบต่อระบบสำคัญ