Page 39 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 39
๗.๖ การจำกัดการเขาถึงระบบคลาวด (Cloud Access Restriction) ตองจำกัดหรือควบคุม
การเขาถึงหรือเขาไปใชงานของผูใชและบุคลากรฝายสนับสนุนการเขาใชงานในการเขาถึงสารสนเทศและฟงกชัน
(Functions) ตางๆ ของโปรแกรมประยุกตหรือแอปพลิเคชันผานคลาวดของภาครัฐหรือภาคเอกชน ทั้งนี้
โดยใหสอดคลองตามนโยบายควบคุมการเขาถึงสารสนเทศที่ไดกำหนดไว ดังนี้
๗.๖.๑ มีการกำหนด Username และ Password สำหรับการเขาถึงหรือเขาใชงานของผูใช
และบุคลากรฝายสนับสนุนเขาใชงานระบบโปรแกรมประยุกตและสารสนเทศผานระบบคลาวด โดยเจาหนาที่
Admin ที่ดูแลระบบคลาวดจะเปนผูกำหนดให ซึ่งกำหนดระดับสิทธิ์การเขาถึงที่แตกตางกัน อาจมีการใชงาน
ขอมูลทางชีวภาพ เชน ลายนิ้วมือและการจดจำใบหนา สามารถนำมาใชเพื่อระบุตัวตนของผูใชได เพื่อเพิ่ม
ระดับความปลอดภัยใหกับระบบควบคุมการเขาถึงบนคลาวด
๗.๖.๒ ในการเรียกใชงานระบบโปรแกรมประยุกตและสารสนเทศ ควรพิจารณาการเขาถึง
ผานชองทางที่ถูกตองและเหมาะสม ตองถูกกำหนดโดยผูดูแลระบบ ที่สามารถเขาถึงเครื่องมือที่ถูกตองไดใน
ระยะเวลาที่เหมาะสม ซึ่งผูใชงานจะตองระบุ User และ Password ในการเขาใชงานทุกครั้ง จากนั้นระบบจะ
ใหสิทธิ์ Permission ในการเขาถึงฟงกชัน (Functions) ตางๆ ของระบบ ซึ่งกำหนดระดับสิทธิ์การเขาถึงที่
แตกตางกัน
๗.๖.๓ การพัฒนาโปรแกรมประยุกตหรือแอปพลิเคชัน ควรมีการทดสอบในสภาพแวดลอม
จำลอง หรือระบบเสมือนจริงตามสภาพแวดลอมบนระบบคลาวด กอนนำระบบขึ้นใชงานบนระบบคลาวด เพื่อ
ความมั่นคงปลอดภัยของระบบสารสนเทศ การกำหนดผูมีสิทธิ์ในการเขาถึงและความเปนเจาของขอมูลทั้งหมด
เปนของหนวยงานที่เปนเจาของขอมูล รวมถึงการกำหนดเงื่อนไขในการรักษาขอมูลความลับของทางราชการ
หากเปนขอมูลสวนบุคคล ขอมูลออนไหว อาจถูกพิจารณางดในการนำขึ้นใชงานบนระบบคลาวดตามความ
เหมาะสม เพื่อความปลอดภัยตอเจาของขอมูลดวย
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๓๐

