Page 38 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 38
๗.๒.๓ การจำกัดการเขาถึงสารสนเทศ และควบคุมการเขาใชงานจากระบบเครือขาย โดย
การจำกัดสิทธิ์ User ที่สามารถเขามาใชงานใหมีสิทธิ์ในการอานขอมูลเพียงอยางเดียว และเฉพาะบุคคลที่มี
ความเกี่ยวของกับโปรแกรมดังกลาวเทานั้น
๗.๒.๔ User ไมสามารถ Remote ผานทางการ Log-in มาจากเครือขายภายนอกองคกร หรือ
เครือขายไรสายที่ใหบริการสำหรับบุคลภายนอกของกรมพัฒนาที่ดิน ได
๗.๓ การควบคุมอุปกรณคอมพิวเตอรและสื่อสารเคลื่อนที่ กำหนดขอปฏิบัติและมาตรการที่เหมาะสม
เพื่อปกปองสารสนเทศจากความเสี่ยงของการใชอุปกรณคอมพิวเตอรและสื่อสารเคลื่อนที่ ดังนี้
๗.๓.๑ มีการควบคุมเครือขายไรสายที่ใหบริการ โดยการควบคุม MAC Address ของคอมพิวเตอร
ที่มีสิทธิ์เขามาใชงาน
๗.๓.๒ ในการใชงานเครือขายไรสาย มีการปองกัน SSID ไมใหตรวจพบโดยปดการ Broadcast
๗.๓.๓ เมื่อ User ที่มีสิทธิ์ในการเรียกใชงาน จะตองเรียกใชงานผานทางการ Log-in และใชรหัสผาน
ที่มีการเขารหัส ไมนองกวา ๑๒๘ bit ซึ่งถูกกำหนด โดยเจาหนาที่ Admin ที่ดูแลระบบ และแตละ User
ที่ Login เขามาจะมี Permission ในการมาใชงานแตกตางกันตามสถานะที่ผูดูแลระบบกำหนด
๗.๔ การปฏิบัติงานจากภายนอกสำนักงาน (Teleworking) กำหนดขอปฏิบัติ แผนงาน และขั้นตอน
ปฏิบัติเพื่อปรับใชสำหรับการปฏิบัติงานขององคกรจากภายนอกสำนักงาน
๗.๔.๑ กรณีที่มีความจำเปนตองเขาสูขอมูลหรือระบบขอมูลจากระยะไกลผูใชตองแสดง
หลักฐานระบุเหตุผลหรือความจำเปนในการดำเนินงานกับกรมพัฒนาที่ดิน และตองไดรับการอนุมัติจาก
ผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสารกอน ผูใชตองปฏิบัติตามขอกำหนดของการเขาสูระบบ
และขอมูลอยางเครงครัด มีการควบคุมพอรต (Port) IP Address เขาสูระบบตามแผนงานและระยะเวลา
ที่กำหนดเทานั้น
๗.๔.๒ เจาหนาที่ Admin ที่ดูแลระบบ จะกำหนด Username และ Password ไวในเครื่อง
Radius ที่ใหบริการ โดยในแตละ User จะมี Permission ในการเขามาใชงานแตกตางกัน
๗.๔.๓ ในการเรียกใชงานจากภายนอกหนวยงาน จะมีการจำกัดเวลาการเขาถึงและใชงาน
โดย User จะตองทำการ Login โดยใช Username และ Password ตามเวลาที่กรมพัฒนาที่ดินระบุไว
๗.๕ การควบคุมการใชงาน Platform ภายนอก กำหนดขอปฏิบัติ และขั้นตอนปฏิบัติเพื่อปรับใช
สำหรับการปฏิบัติงานขององคกร
๗.๕.๑ กรณีที่มีความจำเปนตองเขาสูขอมูลหรือระบบขอมูลจาก Platform ภายนอก ตองไดรับ
มอบหมายจากหัวหนางาน ผูกำกับดูแลงานหรือฐานขอมูลนั้นๆ
๗.๕.๒ เจาหนาที่ผูปฏิบัติงาน ตองจำกัดการเขาถึงขอมูลสารสนเทศ โดยอนุญาตเฉพาะ
ผูที่มีสิทธิ์ในการเขาถึงเทานั้น
๗.๕.๓ ในการเรียกใชงานขอมูลหรือระบบขอมูลจาก Platform ภายนอก หากจะตองทำการ
Login โดยใช Username และ Password ใหพิจารณาใชงาน Login ที่ไมตรงกับที่กรมพัฒนาที่ดินระบุไว
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๒๙

