Page 51 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 51
สวนที่ ๑๔
การรักษาความมั่นคงปลอดภัยดานกายภาพและสิ่งแวดลอม (Physical and Environmental Security)
วัตถุประสงค
เพื่อกำหนดมาตรการการปองกันบุคคลภายนอกจากการเขาถึงทางกายภาพโดยไมไดรับอนุญาต
กับสถานที่ซึ่งเปนที่ตั้งและพื้นที่ใชงานของระบบเทคโนโลยีสารสนเทศ ตลอดจนอุปกรณคอมพิวเตอร
ขอมูลและสารสนเทศที่เปนทรัพยสินของกรมพัฒนาที่ดิน ซึ่งอาจกอใหเกิดความเสียหายและทำการกอกวน
หรือแทรกแซงตอทรัพยสินสารสนเทศของกรมพัฒนาที่ดิน สงผลกระทบตอการปฏิบัติภารกิจดานความมั่นคง
ปลอดภัยสารสนเทศ ทำใหไมสามารถปฏิบัติภารกิจไดอยางตอเนื่องและมีประสิทธิภาพ
แนวปฏิบัติ
๑๔.๑ ศูนยขอมูลและเครือขายคอมพิวเตอร (Data Center)
๑๔.๑.๑ ใหศูนยเทคโนโลยีสารสนเทศและการสื่อสารกำหนดพื้นที่ใชงานระบบสารสนเทศ
และการสื่อสาร โดยกำหนดพื้นที่ปฏิบัติงาน พื้นที่ควบคุมเฉพาะใหชัดเจน พื้นที่จัดเก็บอุปกรณตางๆ พื้นที่เก็บ
เอกสาร สื่อบันทึกขอมูล เปนตน และจัดทำแผนผังแสดงตำแหนงพื้นที่ใชงานและประกาศใหรับทราบทั่วกัน
๑๔.๑.๒ ใหศูนยเทคโนโลยีสารสนเทศและการสื่อสาร เปนผูกำหนดสิทธิ์ และลำดับชั้น
ในการเขาถึงพื้นที่ใชงานขอมูลระบบสารสนเทศ ระบบเครือขายสื่อสาร
๑๔.๑.๓ ใหศูนยเทคโนโลยีสารสนเทศและการสื่อสารกำหนดมาตรการควบคุมการเขา-ออก
พื้นที่ของศูนยทั้งหมด และกำหนดพื้นที่ที่มีความเสี่ยง หามบุคคลภายนอกหรือผูมีสวนเกี่ยวของเขาถึงได
๑๔.๑.๔ หนวยงานภายนอกที่นำเครื่องคอมพิวเตอรหรืออุปกรณที่ใชในการปฏิบัติงานระบบ
เครือขายภายในหนวยงาน จะตองลงบันทึกในแบบฟอรมการขออนุญาตใชงานเครื่องคอมพิวเตอรหรืออุปกรณ
และตองมีเจาหนาที่ที่ไดรับมอบหมายจากผูบังคับบัญชาลงนาม
๑๔.๑.๕ จัดใหมีระบบสนับสนุนการทำงานของระบบสารสนเทศของหนวยงานที่เพียงพอ
ตอความตองการใชงาน และมีความพรอมในการใชงานดังนี้
๑๔.๑.๕.๑ ติดตั้งเครื่องสำรองกระแสไฟฟา
๑๔.๑.๕.๒ ติดตั้ง ระบบน้ำ และเครื่องดับเพลิง
๑๔.๑.๕.๓ ติดตั้งระบบปรับอากาศ และควบคุมความชื้น
๑๔.๑.๕.๔ ติดตั้งระบบแจงเตือนเพื่อแจงเตือนกรณีที่ระบบสนับสนุนการทำภายใน
หอง เครื่องทำงานผิดปกติหรือหยุดการทำงาน
๑๔.๑.๕.๕ วางแผนการตรวจสอบ บำรุงรักษา ระบบสนับสนุนอยางสม่ำเสมอ
ใหมั่นใจไดวา ระบบตางๆ สามารถทำงานไดตามปกติ
๑๔.๒ การเดินสายไฟ สายสื่อสาร และสายเคเบิลอื่นๆ (Cabling Security)
๑๔.๒.๑ หลีกเลี่ยงการเดินสายสัญญาณเครือขายของหนวยงานในลักษณะที่ตองผานเขาไป
ในบริเวณที่มีบุคคลภายนอกเขาถึงได กรณีตองผานพื้นที่ที่มีความเสี่ยงติดตั้งระบบปองกันที่ปลอดภัย
๑๔.๒.๒ ใหมีการรอยทอสายสัญญาณตางๆ เพื่อปองกันการดักจับสัญญาณ หรือการตัด
สายสัญญาณเพื่อทำใหเกิดความเสียหาย
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๔๒

