Page 32 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 32
สวนที่ ๕
การควบคุมการเขาถึงเครือขาย (Network Access Control)
วัตถุประสงค
เพื่อปองกันการเขาถึงบริการเครือขายโดยไมไดรับอนุญาต
แนวปฏิบัติ
๕.๑ การควบคุมการเขาถึงระบบเครือขายไรสาย
๕.๑.๑ ผูใชที่ตองการเขาถึงระบบเครือขายไรสายขององคกร จะตองทำการลงทะเบียนกับ
ผูดูแลระบบ และตองไดรับอนุญาตจากผูบังคับบัญชา โดยกรอกขอมูลลงใน “แบบฟอรมการขึ้นทะเบียน
คอมพิวเตอรและการยืนยันตัวบุคคล”
๕.๑.๒ ผูดูแลระบบตองทำการลงทะเบียนกำหนดสิทธิ์ผูใชงานในการเขาถึงระบบเครือขาย
ไรสายใหเหมาะสมกับหนาที่ความรับผิดชอบในการปฏิบัติงานกอนเขาใชระบบเครือขายไรสาย รวมทั้งมี
การทบทวนสิทธิ์การเขาถึงอยางสมํ่าเสมอ ทั้งนี้ระบบจะตองไดรับอนุญาตจากผูดูแลระบบตามความจำเปน
ในการใชงาน
๕.๒ การบริหารจัดการการเขาถึงระบบเครือขายขององคกร
๕.๒.๑ ผูดูแลระบบ ออกแบบระบบเครือขายตามกลุมของผูใช เพื่อทำใหการควบคุม และ
ปองกันการบุกรุกไดอยางเปนระบบ
๕.๒.๒ การเขาสูระบบเครือขายภายในขององคกร โดยผานทางอินเทอรเน็ตจะตองไดรับ
การอนุมัติเปนลายลักษณอักษรจากหนวยงานที่ดูแลรับผิดชอบดานโครงขายระบบเทคโนโลยีสารสนเทศและ
การสื่อสารกอนที่จะสามารถใชงานไดในทุกกรณี
๕.๒.๓ ผูดูแลระบบ จำกัดสิทธิ์การใชงานเพื่อควบคุมผูใชใหสามารถใชงานเฉพาะเครือขาย
ที่ไดรับอนุญาตเทานั้น
๕.๓ การควบคุมการเขาใชงานระบบจากภายนอก
๕.๓.๑ การเขาสูระบบจากระยะไกล (Remote access) สูระบบเครือขายคอมพิวเตอรของ
องคกรใหเกิดชองทางที่มีความเสี่ยงสูงตอความปลอดภัยของขอมูลและทรัพยากรขององคกร การควบคุม
บุคคลที่เขาสูระบบขององคกรจากระยะไกลจึงกำหนดมาตรการการรักษาความปลอดภัยที่เพิ่มขึ้นจาก
มาตรฐานการเขาสูระบบภายใน
๕.๓.๒ วิธีการใดๆ ก็ตามที่สามารถเขาสูขอมูลหรือระบบขอมูลได จากระยะไกลตองไดรับ
การอนุมัติจากผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสารกอน และมีการควบคุมอยางเขมงวด
กอนนำมาใชและผูใชตองปฏิบัติตามขอกำหนดของการเขาสูระบบและขอมูลอยางเครงครัด
๕.๓.๓ กอนทำการใหสิทธิ์ในการเขาสูระบบจากระยะไกล ผูใชตองแสดงหลักฐานระบุเหตุผล
หรือความจำเปนในการดำเนินงานกับกรมพัฒนาที่ดินอยางเพียงพอและตองไดรับอนุมัติจากผูมีอำนาจ
อยางเปนทางการ
๕.๔ การยืนยันตัวบุคคลสำหรับผูใชที่อยูภายนอกองคกร (User Authentication for External
Connections) กำหนดใหมีการยืนยันตัวบุคคลกอนที่จะอนุญาตใหผูใชที่อยูภายนอกองคกรสามารถเขาใชงาน
เครือขายและระบบสารสนเทศขององคกรได ดังนี้
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๒๓

