Page 27 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 27
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒)
พ.ศ.๒๕๖๐
วิธีที่ ๒ การบริหารจัดการรหัสผานโดยผูใชงานสามารถแกไขไดดวยตนเอง เชน ระบบ
Intranet ระบบสารบรรณอิเล็กทรอนิกส (e-Saraban) ระบบสำนักงานอิเล็กทรอนิกส (e-Office) ระบบการ
บริหารจัดการการตัดสินใจเชิงพื้นที่ (Executive Information System : EIS-ดานการพัฒนาที่ดิน) มีแนวทาง
การบริหารจัดการรหัสผาน ดังนี้
(๑) ผูดูแลระบบ (Admin) เปนผูกำหนดรหัสผาน (Password) สำหรับผูใชงาน
โดยจะทำการกำหนดสิทธิ์การใชงานระบบและทำบันทึก (ลับ) แจงสิทธิ์กับ
ผูใชงานโดย ผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสาร หรือ
ผูอำนวยการกลุมระบบเครือขายและคอมพิวเตอรเปนผูลงนาม พรอมปดผนึกลับ
(๒) รหัสผาน (Password) ที่ใชสำหรับเขาสูระบบถูกกำหนดตองมีตั้งแต ๘ ตัวอักษร
ขึ้นไป และตองเปนตัวอักษรตัวเลขและตัวอักขระผสมกัน
(๓) ผูใชงานสามารถแกไข/เปลี่ยนรหัสผาน (Password) ไดดวยตนเอง โดยกำหนดให
ทำการแกไข/เปลี่ยนแปลงรหัสผาน ทุก ๖ เดือน
(๔) ผูใชงาน ตองลงนามรับทราบสิทธิ์ และหนาที่เกี่ยวกับการใชงานระบบเทคโนโลยี
สารสนเทศเปนลายลักษณอักษร และตองปฏิบัติตามอยางเครงครัด
(๕) ผูใชงานที่ไดรับอนุญาตจะตองลงนามรับทราบสิทธิ์ และหนาที่เกี่ยวกับการใชงาน
ระบบเทคโนโลยีสารสนเทศเปนลายลักษณอักษร และตองปฏิบัติตามอยางเครงครัด
(๖) หากมีการฝาฝน หรือกระทำความผิดจากสิทธิ์ที่ไดรับตองรับผิดตามตาม
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และ
พระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒) พ.ศ.
๒๕๖๐
๓.๕ การทบทวนสิทธิ์การเขาถึงของผูใชงาน (User Access Rights)
๓.๕.๑ การทบทวนสิทธิ์การเขาใชงานของสมาชิกระบบเครือขาย ผูดูแลระบบจะทำการ
ทบทวนสิทธิ์ผูใชงานสวนบุคคล (Personal Account) ปละ ๑ ครั้ง
๓.๕.๒ ผูดูแลระบบจะทำการทบทวนสิทธิ์เมื่อมีการเปลี่ยนแปลงใดๆ เมื่อเปลี่ยนตำแหนงงาน
ภายในองคกร ลดตำแหนง ยายตำแหนง หรือ สิ้นสุดการจางงาน หมดวาระ เกษียณอายุราชการ
๓.๕.๓ ผูดูแลระบบจะทำการยกเลิกสิทธิ์ เมื่อสมาชิก ลาออก ตาย หรือยายสังกัดไปปฏิบัติงาน
องคกรอื่น หรือเปนผูกระทำผิดตามพระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร
พ.ศ. ๒๕๕๐ และพระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับคอมพิวเตอร (ฉบับที่ ๒) พ.ศ. ๒๕๖๐ เปนตน
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๑๘

