Page 20 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 20
๑.๓ การแบงประเภทของขอมูลและการจัดลำดับความสำคัญหรือลำดับชั้นความลับของขอมูล
๑.๓.๑ การจัดแบงประเภทของขอมูล แบงออกเปน
1.3.1.1 รูปแบบเอกสารขอความ (Text Format) เปนไฟลที่ผลิตจากเครื่องมือ
ที่เปนซอฟตแวรปกติ เมื่อเปดไฟลจะสามารถเห็นตัวอักษรในไฟลและอานขอความนั้นได ซึ่งมีรูปแบบยอย
อีกหลายรูปแบบ เชน
• Text Format
• Document Form
• PDF Form (Portable Document Format)
• XML (Extensible Markup Language)
1.3.1.2 รูปแบบเอกสารภาพ (Image) เปนไฟลที่ผลิตจากเครื่องมือที่เปนซอฟตแวร
มีรูปแบบที่ใชงาน เชน
• JPEG or JPG Format
• PNG or GIF Form
• Bitmapping Format
1.3.1.3 ฐานขอมูล (Database) หมายถึง ชุดของขอมูลที่รวมเอาขอมูลที่เกี่ยวของ
กันเปนเรื่องราวเดียวกันรวมกันเปนกลุมหรือเปนชุดขอมูล เชน ฐานขอมูลหมอดินอาสา ฐานขอมูลเกษตรกร
ที่ทำเกษตรอินทรียลดใชสารเคมี และฐานขอมูลผลวิเคราะหตัวอยางดิน น้ำ ปุย เปนตน ซึ่งขอมูลเหลานี้ไดมา
จากการบันทึกขอมูลโดยผูใช หรือบางขอมูลอาจจะไดมาจากการประมวลผลขอมูลแลวบันทึกขอมูลกลับไปเก็บ
ที่ตำแหนงที่ตองการ
๑.๓.๒ การจัดลำดับชั้นความสำคัญหรือลำดับชั้นความลับของขอมูล
ใชแนวทางตามระเบียบวาดวยการรักษาความลับของทางราชการ พ.ศ.๒๕๔๔
ซึ่งระเบียบดังกลาวเปนมาตรการที่ละเอียด รอบคอบ ถือวาเปนแนวทางที่เหมาะสมที่ในการจัดการเอกสาร
อิเล็กทรอนิกส และในการรักษาความปลอดภัยของเอกสารอิเล็กทรอนิกส โดยไดกำหนดกระบวนการและ
กรรมวิธีตอเอกสารที่สำคัญไวดังนี้
1.3.2.1 การกำหนดชั้นความลับ ตามความสำคัญของขอมูล กำหนดไว ๓ ระดับ
ไดแก ลับ ลับมาก ลับที่สุด และมีการกำหนดความรับผิดชอบ ใหแกเจาของขอมูลเปนผูพิจารณากำหนด
ระดับชั้นความลับของขอมูล และการยกเลิกหรือปรับระดับชั้นความลับของขอมูลตามความจำเปน
1.3.2.๒ การรับสงขอมูลสำคัญระดับชั้นความลับ ตั้งแตชั้น “ลับ” ขึ้นไป ผาน
เครือขายสาธารณะ ตองไดรับการเขารหัส (Encryption) ที่เปนมาตรฐานสากล
1.3.2.๓ มีมาตรการรักษาความมั่นคงปลอดภัยของขอมูล ในกรณีที่นำเครื่อง
คอมพิวเตอรออกนอกพื้นที่ของสำนักงาน หรือ สงเครื่องคอมพิวเตอรไปตรวจซอมโดยเจาของขอมูลควรสำรอง
ขอมูลไวในสื่อบันทึกและลบขอมูลที่สำคัญที่เก็บอยูในเครื่องฯ ออกกอน
๑.๓.๓ ระดับชั้นการเขาถึงขอมูล
๑.๓.๓.๑ ผูดูแลระบบ กำหนดระดับชั้นการเขาถึงขอมูล วิธีปฏิบัติในการจัดเก็บ
ขอมูลและวิธีปฏิบัติในการควบคุมการเขาถึงขอมูลแตละประเภทชั้นความลับ รวมทั้งการเขาถึงโดยตรง และ
การเขาถึงผานระบบงานรวมถึงวิธีการทำลายขอมูลแตละประเภทชั้นความลับ
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๑๑

