Page 26 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 26

(๔)  กำหนดการทบทวนสิทธิ์/การเปลี่ยนรหัสผาน (Password) ผูดูและระบบ
                                       จะทำการทบทวนสิทธิ์และเปลี่ยนรหัสผาน (Password) ทุก ๓ เดือน/กรณีสมาชิก

                                       ลาออก ตาย หรือ ยายสังกัดไปปฏิบัติงานองคกรอื่น หรือเปนผูกระทำผิดตาม
                                       พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ
                                       พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
                                       พ.ศ. ๒๕๖๐ เปนตน

                                   (๕)  ผูดูแลระบบ (Admin) จะแจงใหผูใชงานที่ไดรับอนุญาตทราบ และตองลงนาม
                                       รับทราบสิทธิ์ และหนาที่เกี่ยวกับการใชงานระบบเทคโนโลยีสารสนเทศเปน
                                       ลายลักษณอักษร และตองปฏิบัติตามอยางเครงครัด

                                   (๖)  หากมีการฝาฝน หรือกระทำความผิดจากสิทธิ์ที่ไดรับตองรับผิดตามตาม
                                       พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ. ๒๕๕๐
                                       และพระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
                                       พ.ศ. ๒๕๖๐
                                   ประเภทที่ ๒ เปนระบบที่ใหบริการเครือขายสารสนเทศ เชน ระบบเครือขายไรสาย

               (Wireless LAN) ระบบ Internet ระบบ Intranet และระบบคอมพิวเตอรโปรแกรมประยุกต (Application)
               เกาที่มีการพัฒนาขึ้นและยังใชงานอยูจนถึงปจจุบัน เชน จดหมายอิเล็กทรอนิกส (e-Mail) ซึ่งระบบดังกลาว
               ถูกออกแบบและกำหนดใหผูดูแลระบบ (Admin) เปนผูรับผิดชอบในการบันทึก/แกไข/ลบขอมูลรหัสผูใชงาน

               มีแนวทางการบริหารจัดการรหัสผาน ดังนี้
                                   (๑)  ผูดูและระบบ (Admin) เปนผูกำหนดรหัสผาน (Password) สำหรับผูใชงาน
                                       โดยจะทำการกำหนดสิทธิ์การใชงานระบบและทำบันทึก (ลับ) ทำหนังสือแจง
                                       สิทธิ์กับผูสมัครโดย ผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสาร เปน
                                       ผูลงนาม พรอมปดผนึกลับ

                                   (๒)  รหัสผาน (Password) ที่ใชสำหรับเขาสูระบบถูกกำหนดตองมีตั้งแต 9 ตัวอักษร
                                       ขึ้นไป และตองเปนอักษรภาษาอังกฤษตัวใหญอยางนอย 1 ตัว อักษรภาษาอังกฤษ
                                       ตัวเล็กอยางนอย 1 ตัว ตัวเลขอยางนอย 1 ตัว และ อักขระพิเศษอยางนอย

                                       1 ตัว ตัวอยางรหัสผาน เชน Ld987#123
                                   (๓)  กำหนดการทบทวนสิทธิ์/การเปลี่ยนรหัสผาน (Password) ผูดูและระบบจะทำ
                                       การทบทวนสิทธิ์และเปลี่ยนรหัสผาน (Password) ทุก ๖ เดือน/กรณีสมาชิก
                                       ลาออก ตาย หรือยายสังกัดไปปฏิบัติงานองคกรอื่น หรือเปนผูกระทำผิดตาม

                                       พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ
                                       พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
                                       พ.ศ. ๒๕๖๐ เปนตน
                                   (๔)  ผูใชงานที่ไดรับอนุญาตจะตองลงนามรับทราบสิทธิ์ และหนาที่เกี่ยวกับการใชงาน

                                       ระบบเทคโนโลยีสารสนเทศเปนลายลักษณอักษร และตองปฏิบัติตามอยาง
                                       เครงครัด
                                   (๕)  หากมีการฝาฝน หรือกระทำความผิดจากสิทธิ์ที่ไดรับตองรับผิดตามตาม
                                       พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ




                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๑๗
   21   22   23   24   25   26   27   28   29   30   31