Page 52 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 52

๑๔.๒.๓  ใหเดินสายสัญญาณสื่อสารและสายไฟฟาแยกออกจากกัน เพื่อปองกันการแทรกแซง
               รบกวนของสัญญาณซึ่งกันและกัน

                              ๑๔.๒.๔  ติดปายกำกับสายสัญญาณและบนอุปกรณตางๆ เพื่อปองกันการตอสัญญาณผิดเสน
                              ๑๔.๒.๕  จัดทำแผนผังสายสัญญาณสื่อสารตางๆ ใหครบถวนและถูกตอง
                              ๑๔.๒.๖  หองที่มีสายสัญญาณสื่อสารตางๆ ปดใสสลักใหสนิท เพื่อปองกันการเขาถึงของบุคคล
               ภายนอก

                              ๑๔.๒.๗  พิจารณาใชงานสายไฟเบอรออฟติก แทนสายสัญญาณแบบเดิม (เชนสายสัญญาณ
               แบบ Coaxial Cable) สำหรับระบบสารสนเทศที่สำคัญ
                              ๑๔.๒.๘  ดำเนินการสำรวจระบบสายสัญญาณสื่อสารทั้งหมดเพื่อตรวจหาการติดตั้งอุปกรณ

               ดักจับสัญญาณโดยผูไมประสงคดี
                        ๑๔.๓ การบำรุงรักษาอุปกรณ (Equipment Maintenance)
                              ๑๔.๓.๑  วางแผนการบำรุงรักษาอุปกรณตามรอบระยะเวลา
                              ๑๔.๓.๒  จัดเก็บบันทึกกิจกรรมการบำรุงรักษาอุปกรณสำหรับการใหบริการทุกครั้ง เพื่อ
               ใชในการตรวจสอบหรือประเมินในภายหลัง

                              ๑๔.๓.๓  จัดเก็บบันทึกปญหาและขอบกพรองของอุปกรณที่พบเพื่อใชในการประเมินและ
               ปรับปรุงอุปกรณดังกลาว
                              ๑๔.๓.๔  ควบคุมดูแลการปฏิบัติงานของผูใหบริการภายนอกที่มาทำการบำรุงรักษาอุปกรณ

               ภายในหนวยงาน ในกรณีที่ตองเขาปฏิบัติงานในพื้นที่ควบคุมพิเศษ ผูดูแลระบบจะตองอยูในพื้นที่ทุกครั้ง
                              ๑๔.๓.๕  จัดใหมีการอนุมัติสิทธิ์การเขาถึงอุปกรณที่มีขอมูลสำคัญโดยผูรับจางใหบริการ
               จากภายนอก ที่เขามาบำรุงรักษาอุปกรณ เพื่อปองกันการเขาถึงขอมูลโดยไมไดรับอนุญาต
                        ๑๔.๔ การนำทรัพยสินของหนวยงานออกนอกหนวยงาน (Removal of Property)
                              ๑๔.๔.๑  ตองขออนุญาตจากผูอำนวยการศูนยเทคโนโลยีสารสนเทศและการสื่อสารกอน

               ที่จะนำอุปกรณหรือทรัพยสินนั้นออกไปใชงานภายนอก หรือนำไปซอมบำรุงภายนอก
                              ๑๔.๔.๒  ผูดูแลระบบจะตองตรวจสอบ ติดตามใหทรัพยสินดังกลาวกลับมาตามชวงเวลา
               ที่กำหนด และตรวจสอบอยูในสภาพดี

                              ๑๔.๔.๓  บันทึกขอมูลการนำอุปกรณของหนวยงานออกไปใชงานนอกหนวยงาน และบันทึก
               สงคืน เพื่อเอาไวเปนหลักฐานปองกันการสูญหาย
                        ๑๔.๕ การปองกันอุปกรณที่ใชงานอยูนอกหนวยงาน (Security of Equipment off Premises)
                              ๑๔.๕.๑  กำหนดมาตรการความปลอดภัยเพื่อปองกันความเสี่ยงจากการนำอุปกรณ หรือ

               ทรัพยสินของหนวยงานออกไปใชงาน เชน การขนสง การเกิดอุบัติเหตุกับอุปกรณ
                                      ๑๔.๕.๑.๑ ควรมีการบรรจุอุปกรณกันกระแทกหรืออุปกรณปองกันอื่นๆ
                                      ๑๔.๕.๑.๒ ควรมีการตรวจสอบอุปกรณใหมีสภาพเดิม ทั้งกอนและหลังการขนยาย
               อุปกรณ

                                      ๑๔.๕.๑.๓ หากเกิดความเสียหายแกอุปกรณหรือทรัพยสินของหนวยงาน ใหถือ
               เปนความรับผิดชอบของเจาหนาที่ผูนำอุปกรณไปใช
                              ๑๔.๕.๒  ไมทิ้งอุปกรณหรือทรัพยสินของหนวยงานไวโดยลำพังในที่สาธารณะ ใหเกิดเสี่ยง
               ตอการสูญหาย




                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๔๓
   47   48   49   50   51   52   53   54   55   56   57