Page 28 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 28
สวนที่ ๔
การกำหนดหนาที่ความรับผิดชอบของผูใชงาน (User Responsibility)
วัตถุประสงค
เพื่อปองกันการเขาถึงโดยไมไดรับอนุญาต การเปดเผย การลวงรู หรือการลักลอบทำสำเนาขอมูล
สารสนเทศและการลักขโมยอุปกรณประมวลผลสารสนเทศ
แนวปฏิบัติ
๔.๑ การใชงานรหัสผาน (Password Use)
กำหนดแนวปฏิบัติที่ดีสำหรับผูใชงานในการกำหนดรหัสผาน การใชงานรหัสผาน และ
การเปลี่ยนแปลงรหัสผานที่มีคุณภาพ ดังนี้
๔.๑.๑ รหัสผูใช (User Account) และรหัสผาน (Password) ถือเปนรหัสเฉพาะตัวของสมาชิก
ระบบเครือขายที่มีชื่อยูในบัญชีรายชื่อ (User Account) ของกรมพัฒนาที่ดินเทานั้น ผูใชจำเปนตองเก็บรักษา
เปนความลับเทียบเทาบัตรเครดิตการด หรือบัตร ATM
๔.๑.๒ การเก็บรักษารหัสผาน (Password) ถือเปนหนาที่รับผิดชอบเฉพาะบุคคล หากมี
ผูแอบอางนำเอารหัสผูใช (Username) และรหัสผาน (Password) ไปใชงาน เชน ทำการรับ-สงขอมูลที่กอใหเกิด
ความเสียหายแกองคกร หรือละเมิดตอกฎหมายหรือสิทธิของบุคคลอื่น ยอมถือเปนความรับผิดชอบของเจาของ
User Account นั้น
๔.๑.๓ ผูขอใชบริการจะตองรับผิดชอบในกรณีที่มีการกระทำผิดตามพระราชบัญญัติวาดวย
การกระทำความผิดเกี่ยวกับคอมพิวเตอร พ.ศ.๒๕๕๐ และพระราชบัญญัติวาดวยการกระทำความผิดเกี่ยวกับ
คอมพิวเตอร (ฉบับที่ ๒) พ.ศ.๒๕๖๐ โดยศูนยเทคโนโลยีสารสนเทศและการสื่อสารจะไมรับผิดชอบตอ
ผลการกระทำที่เกิดขึ้นจากผูขอใชบริการ
๔.๑.๔ สมาชิกระบบเครือขายที่มีความประสงคจะขอเปลี่ยนแปลงรหัสผาน (Password) หรือ
ยกเลิกสิทธิ์การใชงาน ใหกรอกแบบฟอรมขอเปลี่ยนแปลงรหัสผาน (cit03_Change Password) หรือ
แบบฟอรมยกเลิกการใชงานระบบ Internet และ ระบบ Intranet ของกรมพัฒนาที่ดิน (cit04_Cancel User)
โดยสงแบบฟอรมไดที่ กลุมระบบเครือขายและคอมพิวเตอร ศูนยเทคโนโลยีสารสนเทศและการสื่อสาร
๔.๑.๕ ผูดูแลระบบจะดำเนินการเปลี่ยนแปลงรหัสผานใหใหม และทำหนังสือสงถึงผูรองขอ
โดย ผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสาร เปนผูลงนาม พรอมปดผนึกลับ
๔.๑.๖ ไมใชโปรแกรมคอมพิวเตอรชวยในการจำรหัสผานสวนบุคคลอัตโนมัติ (Save Password)
สำหรับเครื่องคอมพิวเตอรสวนบุคคลที่ผูใชงานครอบครองอยู
๔.๑.๗ ไมจดหรือบันทึกรหัสผานสวนบุคคลไวในสถานที่ ที่งายตอการสังเกตเห็นของบุคคลอื่น
๔.๒ การปองกันอุปกรณในขณะที่ไมมีผูใชงาน
การปองกันอุปกรณเมื่อไมมีผูใชงาน มีแนวปฏิบัติเพื่อปองกันผูไมมีสิทธิ์เขาถึงอุปกรณขณะที่
ไมมีผูดูแลดังนี้
๔.๒.๑ มีการกำหนดมาตรการปองกันทรัพยสินขององคกรและควบคุมไมใหมีการทิ้ง หรือ
ปลอยทรัพยสินสารสนเทศที่สำคัญใหอยูในสถานที่ที่ไมปลอดภัยให ครอบคลุมเรื่องตางๆ คือ การจัดการ
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๑๙

