Page 34 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 34
๕.๘.๑ มีการควบคุมการเชื่อมตอทางเครือขายของหนวยงานตอหนวยงานอื่น มีการใช Access
List Control มาควบคุมการอนุญาตใชงาน ผานทาง Protocol และ IP Address ในการใหสิทธิ์ Permission
๕.๘.๒ มีการควบคุมผานทางสิทธิ์ permission ของระบบปฏิบัติการ Windows
๕.๙ การควบคุมการจัดเสนทางบนเครือขาย (Network Routing Control) ตองควบคุมการจัดเสนทาง
บนเครือขายเพื่อใหการเชื่อมตอของคอมพิวเตอรและการสงผานหรือไหลเวียนของขอมูลหรือสารสนเทศ
สอดคลองกับขอปฏิบัติการควบคุมการเขาถึงหรือการประยุกตใชงานตามภารกิจ
๕.๙.๑ การควบคุมการจัดเสนทางบนเครือขาย โดยวางรูปแบบตารางการ routing ใหถูกตอง
ตามการออกแบบการใชงานเครือขายของกรมพัฒนาที่ดิน
๕.๙.๒ มี Gateway สำหรับกรองขอมูลที่ไหลเวียนในเครือขาย
๕.๙.๓ มีการติดตามขีดความสามารถ (capacity) การไหลเวียนของขอมูลอยางสม่ำเสมอ
๕.๙.๔ มีการเฝาระวังปญหา การตรวจสอบ และการแกปญหาเพื่อการใชงานที่ตอเนื่อง
๕.๙.๕ มีการลงทะเบียนอุปกรณกระจายสัญญาณ ที่ใชงานภายในเครือขายของกรมพัฒนาที่ดิน
๕.๙.๖ มีการควบคุมสัญญาณของอุปกรณกระจายสัญญาณ เพื่อปองกันสัญญาณรั่วไหล
ออกนอกพื้นที่
๕.๙.๗ ติดตั้งระบบ Redundant บนอุปกรณเครือขายหลัก เพื่อใหเกิดการใชงานที่ตอเนื่อง
มีเสถียรภาพในกรณีที่อุปกรณหลักตัวใดตัวหนึ่งมีความเสียหาย ระบบจะทำการเปลี่ยนเสนทางบนเครือขาย
ใหโดยอัตโนมัติ
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๒๕

