
6 ตุลาคม 2569 : สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (สำนักงาน คปภ.) เดินหน้ายกระดับ ความพร้อมของภาคธุรกิจประกันภัยในการรับมือภัยคุกคามทางไซเบอร์ ซึ่งเป็นหนึ่งในความเสี่ยงสำคัญที่ทั่วโลกให้ความสนใจ โดยเฉพาะในยุคที่เทคโนโลยีดิจิทัลและปัญญาประดิษฐ์ หรือ AI เข้ามามีบทบาทต่อการดำเนินธุรกิจอย่างรวดเร็ว ส่งผลให้รูปแบบภัยคุกคามทางไซเบอร์มีความซับซ้อน รวดเร็ว และคาดการณ์ได้ยากมากขึ้น ทั้งการโจมตีผ่านระบบดิจิทัล การใช้ AI เป็นเครื่องมือค้นหาช่องโหว่ การโจมตีผ่านผู้ให้บริการภายนอก ตลอดจนความเสี่ยงจากระบบนิเวศดิจิทัลที่มี การเชื่อมโยงระหว่างกันมากขึ้น
สำนักงาน คปภ. โดยสายเทคโนโลยีสารสนเทศ จึงจัด “โครงการทดสอบความพร้อมในการรับมือและตอบสนองต่อภัยคุกคามทางไซเบอร์ สำหรับธุรกิจประกันภัย (Insurance Sector Cyber Exercise) ประจำปี 2569” เพื่อยกระดับ ความพร้อมของภาคธุรกิจประกันภัยในการรับมือและตอบสนองต่อภัยคุกคามทางไซเบอร์ รวมทั้งทดสอบแผนบริหารจัดการสถานการณ์เมื่อเกิดเหตุการณ์จริง โดยจัดการทดสอบจำนวน 2 ครั้ง เมื่อวันที่ 22 กันยายน 2569 และ 30 กันยายน 2569 ณ โรงแรมอีสติน แกรนด์ สาทร
ทั้งนี้ นายชูฉัตร ประมูลผล เลขาธิการคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย มอบหมายให้ ดร.ชญานิน เกิดผลงาม รองเลขาธิการ ด้านกลยุทธ์และเทคโนโลยี เป็นประธานเปิดโครงการ พร้อมด้วยผู้บริหารสำนักงาน คปภ. ผู้บริหารบริษัท เคพีเอ็มจี ภูมิไชย ที่ปรึกษาธุรกิจ จำกัด ในฐานะที่ปรึกษาโครงการ ตลอดจนผู้บริหารและผู้แทนจากบริษัทประกันชีวิตและบริษัทประกันวินาศภัยเข้าร่วม

รองเลขาธิการ ด้านกลยุทธ์และเทคโนโลยี กล่าวว่า ความเสี่ยงด้านไซเบอร์ไม่ใช่เรื่องใหม่ แต่ยังคงเป็นความเสี่ยง ลำดับต้น ๆ ของทุกภาคส่วน รวมถึงภาคธุรกิจประกันภัย โดยปัจจุบันภัยคุกคามทางไซเบอร์มีการพัฒนารูปแบบอย่างต่อเนื่องจากการใช้เทคโนโลยีใหม่ ๆ โดยเฉพาะ AI ที่กำลังเป็นทั้งเครื่องมือเพิ่มขีดความสามารถในการแข่งขัน และในอีกด้านหนึ่งก็อาจเพิ่มความซับซ้อนของภัยคุกคามทางไซเบอร์ในอนาคต สะท้อนจากเหตุการณ์ในต่างประเทศที่มีรายงานว่า AI Agent ซึ่งถูกพัฒนาเพื่อทดสอบความปลอดภัยทางไซเบอร์สามารถหลุดออกจากสภาพแวดล้อมจำลองและเข้าถึงระบบของบริษัทจริงได้ สะท้อนให้เห็นว่าภัยคุกคามยุคใหม่อาจเกิดขึ้นในรูปแบบที่ไม่เคยเผชิญมาก่อน และอาจเคลื่อนไหวได้รวดเร็วกว่ากระบวนการรับมือแบบเดิม

สำหรับธุรกิจประกันภัย ซึ่งมีการนำเทคโนโลยีและ AI มาใช้เพิ่มขึ้น ทั้งด้านการให้บริการ การพัฒนาผลิตภัณฑ์ การเพิ่มประสิทธิภาพการดำเนินงาน และการเชื่อมโยงแลกเปลี่ยนข้อมูลระหว่างองค์กร สำนักงาน คปภ. จึงให้ความสำคัญกับการเสริมสร้างความพร้อมในการรับมือภัยคุกคามทางไซเบอร์รูปแบบใหม่ รวมถึงภัยคุกคามที่อาจยังไม่เคยพบมาก่อน เพื่อให้ภาคธุรกิจประกันภัยมี Cyber Resilience หรือความสามารถในการป้องกัน รับมือ ตอบสนอง และฟื้นตัวจากเหตุการณ์ไซเบอร์ได้อย่างต่อเนื่อง

ทั้งนี้ สำนักงาน คปภ. ได้จัดการซ้อมร่วมระหว่างภาคธุรกิจประกันภัยและสำนักงาน คปภ. เพื่อให้ บริษัทประกันภัยมีพื้นที่ในการทดสอบและทบทวนแผนรับมือภัยไซเบอร์ เข้าใจการบริหารจัดการสถานการณ์เมื่อเกิดเหตุจริง และเกิดการเรียนรู้จากสถานการณ์จำลองที่สามารถนำไปประยุกต์ใช้ได้ โดยการซ้อมครั้งนี้นับเป็นครั้งที่ 3 ซึ่งสำนักงาน คปภ. ได้พัฒนารูปแบบการซ้อมให้ครอบคลุมและสมจริงมากยิ่งขึ้น ร่วมกับบริษัท เคพีเอ็มจี ภูมิไชย ที่ปรึกษาธุรกิจ จำกัด ในการออกแบบสถานการณ์จำลองให้ครอบคลุม ลงลึกในระดับเทคนิค และมีขั้นตอนการตอบสนองที่สอดคล้องกับเหตุการณ์จริง

การจัดกิจกรรม Insurance Sector Cyber Exercise ประจำปี 2569 กำหนดจัดขึ้น 2 ครั้ง โดยครั้งแรกจัดขึ้นเมื่อวันที่ 22 กันยายน 2569 มีบริษัทเข้าร่วม 34 บริษัท แบ่งเป็นบริษัทประกันชีวิต 14 บริษัท และบริษัทประกันวินาศภัย 20 บริษัท และครั้งที่ 2 กำหนดจัดขึ้นในวันที่ 30 กันยายน 2569 มีบริษัทเข้าร่วมอีก 33 บริษัท แบ่งเป็นบริษัทประกันชีวิต 8 บริษัท และบริษัทประกันวินาศภัย 25 บริษัท รวมทั้งสิ้น 67 บริษัท
นอกจากนี้ ยังได้เชิญผู้แทนของสำนักงาน คปภ. จากสายงานที่เกี่ยวข้อง เข้าร่วมการซ้อมแผนรับมือภัยไซเบอร์ เพื่อเตรียมความพร้อมในการประสานงาน การบริหารจัดการสถานการณ์ และการสื่อสารในภาวะวิกฤติเมื่อเกิดเหตุการณ์จริงอย่างเป็นระบบ อันจะช่วยเสริมสร้างความมั่นใจว่าภาคธุรกิจประกันภัยและหน่วยงาน กำกับดูแลมีความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ที่อาจเกิดขึ้นในอนาคต รวมทั้งเป็นการเตรียมความพร้อมรับมือความเสี่ยงรูปแบบใหม่ที่มีความซับซ้อน รวดเร็ว และส่งผลกระทบในวงกว้างมากขึ้น



“การทดสอบความพร้อมในครั้งนี้จะช่วยให้บริษัทประกันภัยสามารถพัฒนาแนวทางบริหารจัดการความเสี่ยงจากภัยคุกคามทางไซเบอร์ให้มีความเข้มแข็งยิ่งขึ้น เท่าทันต่อความเสี่ยงที่มีแนวโน้มรุนแรงและซับซ้อนมากขึ้น รวมทั้งสามารถนำผลการซ้อมไปต่อยอดเป็นคู่มือ แนวทางปฏิบัติที่ดี และมาตรการรับมือภัยคุกคามทางไซเบอร์ที่สอดคล้องกับมาตรฐานสากล
ทั้งนี้ แม้ภัยคุกคามทางไซเบอร์จะมีความผันผวนและเปลี่ยนแปลงไปตามสถานการณ์โลก เทคโนโลยี และรูปแบบการโจมตีที่พัฒนาอยู่ตลอดเวลา แต่การมีแผนรับมือที่ชัดเจน การซ้อมรับสถานการณ์อย่างต่อเนื่อง และการบูรณาการความร่วมมือระหว่างหน่วยงานกำกับดูแลกับภาคธุรกิจประกันภัย จะเป็นปัจจัยสำคัญที่ช่วยให้ระบบประกันภัยไทยสามารถรับมือ ตอบสนอง และฟื้นตัว จากเหตุการณ์ไซเบอร์ได้อย่างมีประสิทธิภาพ พร้อมรักษาความเชื่อมั่นของประชาชน ผู้เอาประกันภัย และเสถียรภาพของ ระบบประกันภัยในภาพรวมอย่างยั่งยืน” รองเลขาธิการ ด้านกลยุทธ์และเทคโนโลยี กล่าวในตอนท้าย 











