Page 36 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 36
๖.๔.๔ ผูดูแลระบบตองทําการตรวจสอบบันทึกการเรียกใชงานอยางสม่ำเสมอ
๖.๔.๕ ผูดูแลระบบ ตองกําหนดใหมีการยกเลิกหรือลบทิ้งโปรแกรมยูทิลิตี้ที่ไมมีความจําเปน
ในการใชงานแลว
๖.๔.๖ ซอฟตแวรที่กรมพัฒนาที่ดินใชมีลิขสิทธิ์ ผูใชงานสามารถขอใชงานซอฟตแวรไดตามหนาที่
ความจำเปน
๖.๔.๗ อนุญาตใหผูใชงานทำการติดตั้งหรือใชงานเฉพาะโปรแกรมหรือซอฟตแวรที่มีลิขสิทธิ์
ถูกตองเทานั้น หามมิใหผูใชงานทำการติดตั้งหรือใชงานซอฟตแวรอื่นใดที่ละเมิดลิขสิทธิ์
๖.๕ การกำหนดระยะเวลาใหยุติการใชงานระบบสารสนเทศ (Session Time-Out)
๖.๕.๑ เมื่อไมมีการเรียกใชงานในเวลาที่กำหนด (3๐ นาที) ระบบปฏิบัติการจะมีการเขาสู
Idle Mode เพื่อพักการใชงาน กรณีเปนบริการสำคัญที่มีความเกี่ยวของกับขอมูลสวนบุคคล หรือผลกระทบ
ในวงกวางอาจพิจารณาเวลาที่กำหนดนอยลงตามความสำคัญได
๖.๕.๒ เมื่อผูใชงานตองการเรียกกลับเขามาใชงานใหม จะมีหนาตาง Login เพื่อใหระบุ User
และ Password ในการเขามาใชงานพรอมทั้งบันทึกประวัติการ Login เพื่อใชในการตรวจสอบ
๖.๖ การจำกัดระยะเวลาการเชื่อมตอระบบสารสนเทศ (Limitation of Connection Time)
ตองจำกัดระยะเวลาในการเชื่อมตอเพื่อใหมีความมั่นคงปลอดภัยมากยิ่งขึ้น สำหรับระบบสารสนเทศหรือ
แอปพลิเคชันที่มีความเสี่ยงหรือมีความสำคัญสูง
๖.๖.๑ เมื่อมีการเชื่อมตอเขามาในระบบจากภายนอก จะตองมีการระบุรหัสผาน Username
และ Password ที่กรมพัฒนาที่ดินกำหนด (มีการเขารหัสขอมูลกอน) จากนั้นถาขอมูลถูกตอง ระบบจะสราง
Session เขามาเชื่อมโยงและบันทึกเวลาการเขาเชื่อมตอ
๖.๖.๒ ทุกครั้งที่มีการสราง Connection ใหมระบบจะจำกัดเวลาในการเชื่อมตอที่ ๓ ชั่วโมง
เมื่อครบตามเวลาที่กำหนด หรือสิ้นสุดการเชื่อมตออัตโนมัติหลังจากการเชื่อมตอใชงานเสร็จสิ้น ระบบจะปด
Connection นั้นออก พรอมทั้งบันทึกลงใน Log
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๒๗

