Page 40 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 40

สวนที่ ๘
               การควบคุมการเขาถึงระบบเครือขายไรสาย (Wireless LAN Access Control)


               วัตถุประสงค
                        เพื่อกำหนดมาตรฐานการควบคุมการเขาถึงระบบเครือขายไรสาย (Wireless LAN) ขององคกร
               โดยการกำหนดสิทธิ์ของผูใชในการเขาถึงระบบใหเหมาะสมตามหนาที่ความรับผิดชอบในการปฏิบัติงาน

               รวมทั้งมีการทบทวนสิทธิ์การเขาถึงอยางสมํ่าเสมอ ทั้งนี้ผูใชระบบตองผานการพิสูจนตัวตนจริงจากระบบ
               วาไดรับอนุญาตจากผูดูแลระบบ เพื่อสรางความมั่นคงปลอดภัยของการใชงานระบบเครือขายไรสาย

               แนวปฏิบัติ

                        ๘.๑  ผูใชที่ตองการเขาถึงระบบเครือขายไรสายขององคกร จะตองทำการลงทะเบียนกับผูดูแลระบบ
               และตองไดรับอนุญาตจากผูบังคับบัญชา โดยกรอกขอมูลลงใน “แบบฟอรมการขึ้นทะเบียนคอมพิวเตอรและ
               การยืนยันตัวบุคคล”
                        ๘.๒  ผูดูแลระบบตองทำการลงทะเบียนกำหนดสิทธิ์ผูใชงานในการเขาถึงระบบเครือขายไรสาย

               ใหเหมาะสมกับหนาที่ความรับผิดชอบในการปฏิบัติงานกอนเขาใชระบบเครือขายไรสาย รวมทั้งมีการทบทวน
               สิทธิ์การเขาถึงอยางสมํ่าเสมอ ทั้งนี้ระบบจะตองไดรับอนุญาตจากผูดูแลระบบตามความจำเปนในการใชงาน
                        ๘.๓  ผูดูแลระบบจะตองทำการลงทะเบียนอุปกรณทุกตัวที่ใชติดตอระบบเครือขายไรสายลงใน

               แบบฟอรม
                        ๘.๔  ผูดูแลระบบควรทำการเปลี่ยนคา SSID (Service Set Identifier) ที่ถูกกำหนดเปนคาดีฟอลต
               (Default) มาจากผูผลิตทันทีที่นำ Access Point มาใชงาน
                        ๘.๕  ผูดูแลระบบควรเปลี่ยนคาชื่อ login และรหัสผาน สำหรับการตั้งคาการทำงานของอุปกรณ
               ไรสาย และผูดูแลระบบควรเลือกใชชื่อ login และรหัสผานที่มีความคาดเดาไดยาก เพื่อปองกันผูโจมตีไมให

               สามารถเดาหรือเจาะรหัสไดโดยงาย
                        ๘.๖  ผูดูแลระบบตองกำหนดคา WEP (Wired Equivalent Privacy) หรือ WPA Wi-Fi Protected
               Access) ในการเขารหัสขอมูลระหวาง Wireless LAN Client และ Access Point เพื่อใหยากตอการดักจับ

               จะชวยใหปลอดภัยมากยิ่งขึ้น
                        ๘.๗  ผูดูแลระบบควรเลือกใชวิธีการควบคุม MAC address และชื่อผูใช (Username) รหัสผาน
               (Password) ของผูใชที่มีสิทธิ์ในการเขาใชงานระบบเครือขายไรสาย โดยจะอนุญาตเฉพาะอุปกรณที่มี MAC
               Address และชื่อผูใชรหัสผาน ตามที่กำหนดไวเทานั้นใหเขาใชเครือขายไรสายไดอยางถูกตอง

















                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๓๑
   35   36   37   38   39   40   41   42   43   44   45