Page 33 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 33
๕.๔.๑ ผูใชงานจะมีชื่อและรหัสผานที่ถูกกำหนดให โดยเจาหนาที่ที่รับผิดชอบงานดานการควบคุม
Access Control ของกรมพัฒนาที่ดิน
๕.๔.๒ ทุกครั้งที่มีการใชงาน ระบบจะรองขอการพิสูจนตัวตนผานทางการ log-in โดยจะตอง
ใชชื่อและรหัสผานในการเขามาใชงานในระบบทุกครั้ง
๕.๔.๓ ระบบจะมีการบันทึกการเขามาใชงานของ User ทุกคน เพื่อใชตรวจสอบในกรณีที่มี
ขอสงสัยหรือเกิดปญหา
๕.๔.๔ ผูดูแลระบบ ตองพิจารณาความสำคัญของระบบที่เขาถึง เพื่อเปดใชงานการยืนยันตัวตน
โดยหลายปจจัย (Multi Factor Authentication : MFA) เพิ่มเติม
๕.๕ การระบุอุปกรณบนเครือขาย (Equipment Identification in Networks) มีวิธีการที่สามารถ
ระบุอุปกรณบนเครือขายได และควรใชการระบุอุปกรณบนเครือขายเปนการยืนยัน
๕.๕.๑ อุปกรณเครือขายทุกเครื่องจะมีการตรวจสอบ MAC Address จากนั้นทำการบันทึก
MAC Address เขากับ IP Address ที่นำมาใชงานและเก็บไวในระบบ
๕.๕.๒ ในการทำงานระบบจะตรวจสอบ IP Address อุปกรณเครือขายที่เชื่อมตอเขามากับ
ฐานขอมูล MAC Address นี้บันทึกเพื่อยืนยันและตรวจสอบตัวตนของอุปกรณวาเปนอุปกรณเครือขายที่ถูกตอง
จากนั้นจะทำการบันทึกลง Log File
๕.๖ การปองกันพอรตที่ใชสำหรับตรวจสอบและปรับแตงระบบ (Remote Diagnostic and
Configuration Port Protection) ตองควบคุมการเขาถึงพอรตที่ใชสำหรับตรวจสอบและปรับแตงระบบ
ทั้งการเขาถึงทางกายภาพและทางเครือขาย
๕.๖.๑ มีการปองกัน port มีการควบคุมการเขาถึงผานทางเครือขาย โดยระบบพิสูจนตัวตน
ผาน Radius Server ที่ตองระบุ user และ password ที่มีสิทธิ์เขามาใชงาน
๕.๖.๒ การควบคุมการเขาถึงทางกายภาพ มีการปองกันผานระบบรักษาความปลอดภัย
หองควบคุมระบบเครือขาย โดยมีการสแกนลายนิ้วมือในการเขาออก พรอมบันทึกประวัติทุกครั้ง
๕.๖.๓ มีการกำหนด Password ในชอง Console ที่ใชเชื่อมตออุปกรณเครือขาย เพื่อพิสูจน
สิทธิ์การเรียกใชงาน
๕.๖.๔ มีการวางแผน เพื่อตรวจสอบ port ที่ไมไดมีการใชงานอยูเปนประจำ
๕.๗ การแบงแยกเครือขาย (Segregation in Networks) ตองทำการแบงแยกเครือขายตามกลุม
ของบริการสารสนเทศ กลุมผูใชงาน และกลุมของระบบสารสนเทศ
๕.๗.๑ มีการแบงแยกเครือขาย มีการบริหารผานทาง VLAN management โดยกลุมงานของ
แตละหนวยงาน จะมีการจัดแบงอยูคนละเครือขาย
๕.๗.๒ มีการนำเอา Access List Control มาควบคุมการใชงานของ IP Address ที่อยูใน
เครือขายเดียวกัน
๕.๗.๓ มีการจัดทำผังเครือขายขององคกร (เปนเอกสารระดับชั้นความลับของหนวยงาน)
๕.๗.๔ มีการนำ Firewall มาใชเพื่อแบงกั้นเครือขายตามกลุมผูใชงาน
๕.๘ การควบคุมการเชื่อมตอทางเครือขาย (Network Connection Control) ตองควบคุมการเขาถึง
หรือใชงานเครือขายที่มีการใชรวมกันหรือเชื่อมตอระหวางหนวยงานใหสอดคลองกับขอปฏิบัติการควบคุม
การเขาถึง
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๒๔

