Page 26 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 26
(๔) กำหนดการทบทวนสิทธิ์/การเปลี่ยนรหัสผาน (Password) ผูดูและระบบ
จะทำการทบทวนสิทธิ์และเปลี่ยนรหัสผาน (Password) ทุก ๓ เดือน/กรณีสมาชิก
ลาออก ตาย หรือ ยายสังกัดไปปฏิบัติงานองคกรอื่น หรือเปนผูกระทำผิดตาม
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
พ.ศ. ๒๕๖๐ เปนตน
(๕) ผูดูแลระบบ (Admin) จะแจงใหผูใชงานที่ไดรับอนุญาตทราบ และตองลงนาม
รับทราบสิทธิ์ และหนาที่เกี่ยวกับการใชงานระบบเทคโนโลยีสารสนเทศเปน
ลายลักษณอักษร และตองปฏิบัติตามอยางเครงครัด
(๖) หากมีการฝาฝน หรือกระทำความผิดจากสิทธิ์ที่ไดรับตองรับผิดตามตาม
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ. ๒๕๕๐
และพระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
พ.ศ. ๒๕๖๐
ประเภทที่ ๒ เปนระบบที่ใหบริการเครือขายสารสนเทศ เชน ระบบเครือขายไรสาย
(Wireless LAN) ระบบ Internet ระบบ Intranet และระบบคอมพิวเตอรโปรแกรมประยุกต (Application)
เกาที่มีการพัฒนาขึ้นและยังใชงานอยูจนถึงปจจุบัน เชน จดหมายอิเล็กทรอนิกส (e-Mail) ซึ่งระบบดังกลาว
ถูกออกแบบและกำหนดใหผูดูแลระบบ (Admin) เปนผูรับผิดชอบในการบันทึก/แกไข/ลบขอมูลรหัสผูใชงาน
มีแนวทางการบริหารจัดการรหัสผาน ดังนี้
(๑) ผูดูและระบบ (Admin) เปนผูกำหนดรหัสผาน (Password) สำหรับผูใชงาน
โดยจะทำการกำหนดสิทธิ์การใชงานระบบและทำบันทึก (ลับ) ทำหนังสือแจง
สิทธิ์กับผูสมัครโดย ผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสาร เปน
ผูลงนาม พรอมปดผนึกลับ
(๒) รหัสผาน (Password) ที่ใชสำหรับเขาสูระบบถูกกำหนดตองมีตั้งแต 9 ตัวอักษร
ขึ้นไป และตองเปนอักษรภาษาอังกฤษตัวใหญอยางนอย 1 ตัว อักษรภาษาอังกฤษ
ตัวเล็กอยางนอย 1 ตัว ตัวเลขอยางนอย 1 ตัว และ อักขระพิเศษอยางนอย
1 ตัว ตัวอยางรหัสผาน เชน Ld987#123
(๓) กำหนดการทบทวนสิทธิ์/การเปลี่ยนรหัสผาน (Password) ผูดูและระบบจะทำ
การทบทวนสิทธิ์และเปลี่ยนรหัสผาน (Password) ทุก ๖ เดือน/กรณีสมาชิก
ลาออก ตาย หรือยายสังกัดไปปฏิบัติงานองคกรอื่น หรือเปนผูกระทำผิดตาม
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
พ.ศ. ๒๕๖๐ เปนตน
(๔) ผูใชงานที่ไดรับอนุญาตจะตองลงนามรับทราบสิทธิ์ และหนาที่เกี่ยวกับการใชงาน
ระบบเทคโนโลยีสารสนเทศเปนลายลักษณอักษร และตองปฏิบัติตามอยาง
เครงครัด
(๕) หากมีการฝาฝน หรือกระทำความผิดจากสิทธิ์ที่ไดรับตองรับผิดตามตาม
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๑๗

