Page 34 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 34

๕.๘.๑  มีการควบคุมการเชื่อมตอทางเครือขายของหนวยงานตอหนวยงานอื่น มีการใช Access
               List Control มาควบคุมการอนุญาตใชงาน ผานทาง Protocol และ IP Address ในการใหสิทธิ์ Permission

                            ๕.๘.๒  มีการควบคุมผานทางสิทธิ์ permission ของระบบปฏิบัติการ Windows
                        ๕.๙ การควบคุมการจัดเสนทางบนเครือขาย (Network Routing Control) ตองควบคุมการจัดเสนทาง
               บนเครือขายเพื่อใหการเชื่อมตอของคอมพิวเตอรและการสงผานหรือไหลเวียนของขอมูลหรือสารสนเทศ
               สอดคลองกับขอปฏิบัติการควบคุมการเขาถึงหรือการประยุกตใชงานตามภารกิจ

                            ๕.๙.๑  การควบคุมการจัดเสนทางบนเครือขาย โดยวางรูปแบบตารางการ routing ใหถูกตอง
               ตามการออกแบบการใชงานเครือขายของกรมพัฒนาที่ดิน
                            ๕.๙.๒  มี Gateway สำหรับกรองขอมูลที่ไหลเวียนในเครือขาย

                            ๕.๙.๓  มีการติดตามขีดความสามารถ (capacity) การไหลเวียนของขอมูลอยางสม่ำเสมอ
                            ๕.๙.๔  มีการเฝาระวังปญหา การตรวจสอบ และการแกปญหาเพื่อการใชงานที่ตอเนื่อง
                            ๕.๙.๕  มีการลงทะเบียนอุปกรณกระจายสัญญาณ ที่ใชงานภายในเครือขายของกรมพัฒนาที่ดิน
                            ๕.๙.๖  มีการควบคุมสัญญาณของอุปกรณกระจายสัญญาณ เพื่อปองกันสัญญาณรั่วไหล
               ออกนอกพื้นที่

                            ๕.๙.๗  ติดตั้งระบบ Redundant บนอุปกรณเครือขายหลัก เพื่อใหเกิดการใชงานที่ตอเนื่อง
               มีเสถียรภาพในกรณีที่อุปกรณหลักตัวใดตัวหนึ่งมีความเสียหาย ระบบจะทำการเปลี่ยนเสนทางบนเครือขาย
               ใหโดยอัตโนมัติ





































                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๒๕
   29   30   31   32   33   34   35   36   37   38   39