Page 51 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 51

สวนที่ ๑๔
               การรักษาความมั่นคงปลอดภัยดานกายภาพและสิ่งแวดลอม (Physical and Environmental Security)


               วัตถุประสงค
                        เพื่อกำหนดมาตรการการปองกันบุคคลภายนอกจากการเขาถึงทางกายภาพโดยไมไดรับอนุญาต
               กับสถานที่ซึ่งเปนที่ตั้งและพื้นที่ใชงานของระบบเทคโนโลยีสารสนเทศ ตลอดจนอุปกรณคอมพิวเตอร

               ขอมูลและสารสนเทศที่เปนทรัพยสินของกรมพัฒนาที่ดิน ซึ่งอาจกอใหเกิดความเสียหายและทำการกอกวน
               หรือแทรกแซงตอทรัพยสินสารสนเทศของกรมพัฒนาที่ดิน สงผลกระทบตอการปฏิบัติภารกิจดานความมั่นคง
               ปลอดภัยสารสนเทศ ทำใหไมสามารถปฏิบัติภารกิจไดอยางตอเนื่องและมีประสิทธิภาพ


               แนวปฏิบัติ
                        ๑๔.๑ ศูนยขอมูลและเครือขายคอมพิวเตอร (Data Center)
                              ๑๔.๑.๑  ใหศูนยเทคโนโลยีสารสนเทศและการสื่อสารกำหนดพื้นที่ใชงานระบบสารสนเทศ
               และการสื่อสาร โดยกำหนดพื้นที่ปฏิบัติงาน พื้นที่ควบคุมเฉพาะใหชัดเจน พื้นที่จัดเก็บอุปกรณตางๆ พื้นที่เก็บ

               เอกสาร สื่อบันทึกขอมูล เปนตน และจัดทำแผนผังแสดงตำแหนงพื้นที่ใชงานและประกาศใหรับทราบทั่วกัน
                              ๑๔.๑.๒  ใหศูนยเทคโนโลยีสารสนเทศและการสื่อสาร เปนผูกำหนดสิทธิ์ และลำดับชั้น
               ในการเขาถึงพื้นที่ใชงานขอมูลระบบสารสนเทศ ระบบเครือขายสื่อสาร

                              ๑๔.๑.๓  ใหศูนยเทคโนโลยีสารสนเทศและการสื่อสารกำหนดมาตรการควบคุมการเขา-ออก
               พื้นที่ของศูนยทั้งหมด และกำหนดพื้นที่ที่มีความเสี่ยง หามบุคคลภายนอกหรือผูมีสวนเกี่ยวของเขาถึงได
                              ๑๔.๑.๔  หนวยงานภายนอกที่นำเครื่องคอมพิวเตอรหรืออุปกรณที่ใชในการปฏิบัติงานระบบ
               เครือขายภายในหนวยงาน จะตองลงบันทึกในแบบฟอรมการขออนุญาตใชงานเครื่องคอมพิวเตอรหรืออุปกรณ
               และตองมีเจาหนาที่ที่ไดรับมอบหมายจากผูบังคับบัญชาลงนาม

                              ๑๔.๑.๕  จัดใหมีระบบสนับสนุนการทำงานของระบบสารสนเทศของหนวยงานที่เพียงพอ
               ตอความตองการใชงาน และมีความพรอมในการใชงานดังนี้
                                      ๑๔.๑.๕.๑  ติดตั้งเครื่องสำรองกระแสไฟฟา

                                      ๑๔.๑.๕.๒ ติดตั้ง ระบบน้ำ และเครื่องดับเพลิง
                                      ๑๔.๑.๕.๓ ติดตั้งระบบปรับอากาศ และควบคุมความชื้น
                                      ๑๔.๑.๕.๔ ติดตั้งระบบแจงเตือนเพื่อแจงเตือนกรณีที่ระบบสนับสนุนการทำภายใน
               หอง เครื่องทำงานผิดปกติหรือหยุดการทำงาน

                                      ๑๔.๑.๕.๕ วางแผนการตรวจสอบ บำรุงรักษา ระบบสนับสนุนอยางสม่ำเสมอ
               ใหมั่นใจไดวา ระบบตางๆ สามารถทำงานไดตามปกติ
                        ๑๔.๒ การเดินสายไฟ สายสื่อสาร และสายเคเบิลอื่นๆ (Cabling Security)
                              ๑๔.๒.๑  หลีกเลี่ยงการเดินสายสัญญาณเครือขายของหนวยงานในลักษณะที่ตองผานเขาไป

               ในบริเวณที่มีบุคคลภายนอกเขาถึงได กรณีตองผานพื้นที่ที่มีความเสี่ยงติดตั้งระบบปองกันที่ปลอดภัย
                              ๑๔.๒.๒  ใหมีการรอยทอสายสัญญาณตางๆ เพื่อปองกันการดักจับสัญญาณ หรือการตัด
               สายสัญญาณเพื่อทำใหเกิดความเสียหาย






                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๔๒
   46   47   48   49   50   51   52   53   54   55   56