Page 12 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 12

คำนิยาม


               คำนิยามที่ใชในนโยบายนี้ ประกอบดวย
                        ๑.  หนวยงาน หรือ องคกร หมายความวา กรมพัฒนาที่ดิน

                        ๒.  การเขาถึงหรือควบคุมการใชงานสารสนเทศ หมายความวา การอนุญาตการกำหนดสิทธิ์
               หรือการมอบอำนาจใหผูใชงาน เขาถึงหรือใชงานเครือขายหรือระบบสารสนเทศทั้งทางอิเล็กทรอนิกสและทาง
               กายภาพ รวมทั้งการอนุญาตเชนวานั้นสำหรับบุคคลภายนอกตลอดจนอาจกำหนดขอปฏิบัติเกี่ยวกับการเขาถึง

               โดยมิชอบเอาไวดวยก็ได
                        ๓.  การเขารหัส (Encryption) หมายความวา การนำขอมูลมาเขารหัสเพื่อปองกันการลักลอบ
               เขามาใชขอมูล ผูที่สามารถเปดไฟลขอมูลที่เขารหัสไวจะตองมีโปรแกรมถอดรหัสเพื่อใหขอมูลกลับมาใชงานได
               ตามปกติ
                        ๔.  การคุมครองขอมูลสวนบุคคล (Data Privacy) หมายความวา ความเปนสวนตัวของขอมูล

               โดยใหความคุมครองและปฏิบัติตามกฎหมาย รวมไปถึงการปกปองขอมูลตางๆ โดยเนนไปที่วิธีการรวบรวม
               ประมวลผล การเปดเผยขอมูล การจัดเก็บ และการลบขอมูล
                        ๕.  การตั้งคาระบบ (Configuration) หมายความวา คาที่ใชกำหนดการทำงานของโปรแกรม

               หรือองคประกอบของเครื่องคอมพิวเตอรทั้งทางดานฮารดแวรและซอฟตแวร
                        ๖.  การพิสูจนยืนยันตัวตน (Authentication) หมายความวา ขั้นตอนการรักษาความปลอดภัย
               ในการเขาใชระบบ เปนขั้นตอนในการพิสูจนตัวตนของผูใชบริการระบบ ทั่วไปแลวจะเปนการพิสูจนโดยใชชื่อ
               ผูใช (Username) และรหัสผาน (Password)

                        ๗.  ขอมูลคอมพิวเตอร หมายความวา ขอมูล ขอความ คำสั่ง ชุดคำสั่ง หรือสิ่งอื่นใด บรรดาที่อยู
               ในระบบคอมพิวเตอรในสภาพที่ระบบคอมพิวเตอรอาจประมวลผลได และใหหมายความรวมถึงขอมูล
               อิเล็กทรอนิกสตามกฎหมายวาดวยธุรกรรมทางอิเล็กทรอนิกส
                        ๘.  ขอมูลจราจรทางคอมพิวเตอร (Log) หมายความวา ขอมูลที่เกี่ยวกับการติดตอสื่อสารของ

               ระบบคอมพิวเตอร ซึ่งแสดงถึงแหลงกำเนิด ตนทาง ปลายทาง เสนทาง วันที่ ปริมาณ ระยะเวลาและชนิดของ
               บริการอื่นๆ ที่เกี่ยวของในการติดตอสื่อสารของระบบคอมพิวเตอร
                        ๙.  ความมั่นคงปลอดภัย หมายความวา ความมั่นคงและความปลอดภัยสำหรับระบบเทคโนโลยี
               สารสนเทศและการสื่อสารของหนวยงาน

                        ๑๐. ความมั่นคงปลอดภัยไซเบอร (Cyber Security) หมายความวา กระบวนการ แนวทางหรือ
               นโยบายในการปกปองเครือขาย อุปกรณ และขอมูลจากการเขาถึงโดยไมไดรับอนุญาต หรือการใชงานในทางที่
               ผิด และแนวทางปฏิบัติในการรับรองความลับ ความสมบูรณ และความพรอมใชงานของขอมูลสารสนเทศ

                        ๑๑. ความมั่นคงปลอดภัยดานสารสนเทศ (Information Security) หมายความวา การธำรงไว
               ซึ่งความลับ (Confidentiality) ความถูกตองครบถวน (Integrity) และสภาพพรอมใชงาน (Availability) การ
               หามปฏิเสธความรับผิด (Non-repudiation) และความนาเชื่อถือ (Reliability)
                        ๑๒. เครื่องคอมพิวเตอร หมายความวา เครื่องคอมพิวเตอรแบบตั้งโตะและเครื่องคอมพิวเตอรแบบ
               พกพา







                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                        ๓
   7   8   9   10   11   12   13   14   15   16   17