Page 42 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 42

๙.๑๐ ผูดูแลระบบการใชงานตองบันทึกชื่อผูใชงาน (Username) และรหัสผาน (Password)
               เพื่อเปนการตรวจสอบผูใชกอนเขาใชงานระบบ (Authentication) และควบคุมบุคคลที่ไมเกี่ยวของมิใหเขาถึง

               ลวงรู (Access Risk) หรือแกไข เปลี่ยนแปลง (Integrity Risk) ขอมูลหรือการทำงานของระบบคอมพิวเตอร
               ในสวนที่มิไดมีอำนาจหนาที่เกี่ยวของ
                        ๙.๑๑ ผูดูแลระบบตองติดตั้ง Patch ที่จำเปนของระบบงานสำคัญ เพื่ออุดชองโหวตางๆ ของ
               ซอฟตแวรระบบ (System Software) เชน ระบบปฏิบัติการ DBMS Web Server เปนตน อยางสม่ำเสมอ

                        ๙.๑๒ ผูดูแลระบบตองทดสอบซอฟตแวรระบบ (System Software) เกี่ยวกับการรักษาความปลอดภัย
               และประสิทธิ์ภาพการใชงานโดยทั่วไปกอนติดตั้งและหลังการแกไขหรือบำรุงรักษา
                        ๙.๑๓ ผูบังคับบัญชาตองกำหนดบุคคลรับผิดชอบในการกำหนด แกไข หรือเปลี่ยนแปลงคา Parameter

               ตางๆ อยางชัดเจน
                        ๙.๑๔ ผูขอใชงานตองยอมรับและปฏิบัติตามนโยบายดานความปลอดภัยอยางเครงครัด
                        ๙.๑๕ วัตถุประสงคในการขอใชงานตองไมขัดตอนโยบาย ประกาศ ระเบียบตางๆ ของกรมพัฒนาที่ดิน
               และตอกฎหมายที่เกี่ยวของ
                        ๙.๑๖ ผูขอใชงานตองขออนุญาตเปนลายลักษณอักษร ตอผูอำนวยการศูนยเทคโนโลยีสารสนเทศ

               และการสื่อสาร โดยระบุขอมูลดังนี้
                              ๙.๑๖.๑  หมายเลข Port ที่ตองการขอใหเปด
                              ๙.๑๖.๒  หมายเลข IP Address ของปลายทางที่ตองการติดตอสื่อสาร

                              ๙.๑๖.๓  วัตถุประสงค หรือชื่อแอปพลิเคชันที่ตองการใชงานผาน Port นั้นๆ
                              ๙.๑๖.๔  วันที่เริ่มใชและวันที่สิ้นสุดการขอใช
                        ๙.๑๗ ในการขอใชงานหากพบวาการขัดตอนโยบาย ประกาศ ระเบียบของกรมพัฒนาที่ดิน หรือ
               กฎหมาย หรืออาจทำใหเกิดชองโหวดานความปลอดภัยตอระบบสารสนเทศ ศูนยเทคโนโลยีสารสนเทศและ
               การสื่อสารจะไมอนุญาตใหใชงาน

                        ๙.๑๘ ภายหลังการอนุญาตใหใชงาน หากพบวามีการใชงานที่ขัดตอนโยบาย ประกาศระเบียบ ของ
               กรมพัฒนาที่ดิน หรือกฎหมาย หรืออาจจะทำใหเกิดชองโหวดานความปลอดภัยตอระบบสารสนเทศ หรือทำให
               เกิดความเสียหายตอระบบสารสนเทศของกรมพัฒนาที่ดิน ทางศูนยเทคโนโลยีสารสนเทศและการสื่อสาร

               จะยกเลิกการใหบริการทันที
                        ๙.๑๙ ผูดูแลระบบตองกำหนดแนวทางปฏิบัติในการใชงาน Software Utility เชน Personal Firewall
               Password Cracker เปนตน และตรวจสอบการใชงาน Software Utility อยางสม่ำเสมอ






















                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๓๓
   37   38   39   40   41   42   43   44   45   46   47