Page 10 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 10
บทนำ
๑. หลักการและเหตุผล
ตามที่พระราชกฤษฎีกากำหนดหลักเกณฑและวิธีการในการทำธุรกรรมทางอิเล็กทรอนิกสภาครัฐ
พ.ศ.๒๕๔๙ มาตรา ๕ และมาตรา ๗ กำหนดใหหนวยงานของรัฐตองจัดทำแนวนโยบายและแนวปฏิบัติในการ
รักษาความมั่นคงปลอดภัยดานสารสนเทศ เพื่อใหการดำเนินการใดๆ ดวยวิธีการทางอิเล็กทรอนิกสกับ
หนวยงานของรัฐหรือโดยหนวยงานของรัฐมีความมั่นคงปลอดภัยและเชื่อถือได และตามประกาศ
คณะกรรมการธุรกรรมทางอิเล็กทรอนิกสเรื่อง แนวนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัย
ดานสารสนเทศของหนวยงานของรัฐ พ.ศ.๒๕๕๓ กำหนดใหหนวยงานของรัฐตองจัดใหมีนโยบายในการรักษา
ความมั่นคงปลอดภัยดานสารสนเทศของหนวยงานเปนลายลักษณอักษร
กรมพัฒนาที่ดินจึงไดกำหนดนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ
ขึ้น เพื่อใหระบบเทคโนโลยีสารสนเทศของกรมพัฒนาที่ดินเปนไปอยางเหมาะสม มีประสิทธิภาพ ครอบคลุม
ดานการรักษาความมั่นคงปลอดภัยใหสามารถดำเนินงานไดอยางตอเนื่องและปองกันภัยคุกคามตางๆ ปฏิบัติ
ตามเจตนารมณของพระราชกฤษฎีกาดังกลาวไดอยางถูกตองและเหมาะสม นอกจากนี้ยังไดเตรียมความพรอม
ตามกฎหมายและประกาศดานเทคโนโลยีสารสนเทศอื่นๆ ที่เกี่ยวของ รวมถึงการปองกันปญหาที่อาจจะเกิดขึ้น
จากการใชงานระบบเทคโนโลยีสารสนเทศในลักษณะที่ไมถูกตองและการถูกคุกคามจากภัยตางๆ ดวย
๒. วัตถุประสงค
กรมพัฒนาที่ดิน ไดกำหนดนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ
มีวัตถุประสงค ดังตอไปนี้
๑) กำหนดขอบเขตของการบริหารจัดการความมั่นคงปลอดภัยดานสารสนเทศของกรมพัฒนาที่ดิน
ที่สอดคลองกับบริบทองคกรและกฎหมายที่เกี่ยวของ
๒) จัดทำเปนบรรทัดฐานดานความมั่นคงปลอดภัยของขอมูล และระบบสารสนเทศ เทคโนโลยีและ
การสื่อสารของบุคลากรในองคกร และบุคลากรอื่นที่มีสวนเกี่ยวของกับกิจกรรมอันอาจสงผลกระทบตอความ
มั่นคงปลอดภัยของขอมูลและระบบสารสนเทศขององคกร
๓) เพื่อใหมั่นใจไดวาขอมูลและระบบสารสนเทศของกรมพัฒนาที่ดินมีมาตรการในการรักษาความ
มั่นคงปลอดภัย ลดผลกระทบ ลดความเสียหายที่อาจจะเกิดขึ้นในระบบสารสนเทศของกรมพัฒนาที่ดินและ
ใชเปนแนวทางเพื่อการพัฒนาและปรับปรุงคุณภาพการรักษาความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ
ของ กรมพัฒนาที่ดิน
๓. องคประกอบของนโยบาย
องคประกอบของนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยดานสารสนเทศของ
กรมพัฒนาที่ดิน โดยแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยดานสารสนเทศนี้ อางอิงตามที่พระราช
กฤษฎีกากำหนดหลักเกณฑและวิธีการในการทำธุรกรรมทางอิเล็กทรอนิกสภาครัฐ พ.ศ.๒๕๔๙ และประกาศ
คณะกรรมการธุรกรรมทางอิเล็กทรอนิกส เรื่อง แนวนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัย
ดานสารสนเทศของหนวยงานของรัฐ พ.ศ. ๒๕๕๓ โดยแนวทางปฏิบัติประกอบดวยวัตถุประสงค และแนวปฏิบัติ
ในการรักษาความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศของกรมพัฒนาที่ดิน เพื่อที่จะทำใหองคกร
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๑

