Page 54 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 54
หมวด ๒ นโยบายระบบสารสนเทศและระบบสำรองของสารสนเทศ
วัตถุประสงค
เพื่อกำหนดมาตรการแนวทางปฏิบัติและความรับผิดชอบของผูดูแลระบบในการปฏิบัติงานใหกับ
หนวยงาน เปนไปอยางเครงครัดและตระหนักถึงความสำคัญของการรักษาความมั่นคงปลอดภัย และใหระบบ
สารสนเทศของหนวยงานสามารถใหบริการไดอยางตอเนื่อง
แนวปฏิบัติ
๑. คัดเลือกระบบสารสนเทศที่มีความสำคัญ บริการสำคัญของกรมพัฒนาที่ดิน และจัดทำระบบ
สำรองที่เหมาะสมใหอยูในสภาพพรอมใชงานตามแนวทางตอไปนี้
๑.๑ มีการจัดทำบัญชีบริการสำคัญของกรมพัฒนาที่ดิน พรอมทั้งกำหนดระบบสารสนเทศ
ที่จะจัดทำระบบสำรอง และจัดทำระบบแผนเตรียมพรอมกรณีฉุกเฉิน อยางนอยปละครั้ง
๑.๒ กำหนดใหมีการสำรองขอมูลระบบสารสนเทศแตละระบบ และกำหนดความถี่ในการสำรอง
ขอมูลหากระบบใดที่มีการเปลี่ยนแปลงบอย ควรกำหนดใหมีความถี่ในการสำรองขอมูลมากขึ้นโดยมีวิธีการ
สำรองขอมูล ดังนี้
1.2.1 กำหนดประเภทของขอมูลที่ตองการสำรองเก็บไวและความถี่ในการสำรอง
1.2.2 กำหนดความถี่ของการปฏิบัติในแตละขอ มีการปฏิบัติที่เพียงพอตอสภาพความเสี่ยง
ที่ยอมรับไดของแตละหนวยงาน
1.2.3 กำหนดรูปแบบการสำรองขอมูลใหเหมาะสมกับขอมูลที่จะทำการสำรอง เชน
การสำรองขอมูลแบบ (Full backup) หรือการสำรองขอมูลแบบสวนตาง (Incremental backup)
1.2.4 บันทึกขอมูลที่เกี่ยวของกับกิจกรรมการสำรองขอมูลไดแก ผูดำเนินการ วัน/เวลา
ชื่อ ขอมูลที่สำรอง สำเร็จ/ไมสำเร็จ เปนตน
1.2.5 ตรวจสอบขอมูลทั้งหมดของระบบวามีการสำรองขอมูลไวอยางครบถวนหรือไม
เชน ซอฟตแวรตางๆ ที่เกี่ยวของกับระบบสารสนเทศ ขอมูลการตั้งคา ขอมูลในฐานขอมูล เปนตน
1.2.6 จัดเก็บขอมูลที่สำรองนั้นในสื่อเก็บขอมูล โดยมีการพิมพชื่อบนสื่อเก็บขอมูลนั้น
ใหแสดงถึงระบบซอฟตแวร วันที่ เวลาที่สำรองขอมูล และผูรับผิดชอบในการสำรองขอมูลไวอยางชัดเจน
1.2.7 จัดเก็บขอมูลที่สำรองไวนอกสถานที่ ระยะทางระหวางสถานที่ที่จัดเก็บขอมูลสำรอง
กับหนวยงานควรมีระยะหางของสถานที่ หรือที่ตั้งที่เหมาะสม เพื่อปองกันไมใหสงผลกระทบตอขอมูลที่จัดเก็บ
ไวนอกสถานที่นั้นในกรณีเกิดภัยพิบัติตอหนวยงาน
1.2.8 ดำเนินการปองกันทางกายภาพอยางเพียงพอตอสถานที่สำรองที่ใชงานการเก็บ
ขอมูลนอกสถานที่
1.2.9 มีการทดสอบสภาพพรอมใชงานของระบบสารสนเทศ ระบบสำรองและระบบแผน
เตรียมพรอมกรณีฉุกเฉินอยางสม่ำเสมอ
1.2.10 ใหใชขอมูลทันสมัยที่สุด (Last update) ที่ไดสำรองไวหรือตามความเหมาะสม
สำหรับการกูคืนระบบ
1.2.11 จัดทำแผนการปฏิบัติสำหรับการกูคืนขอมูลที่เสียหายจากขอมูลที่สำรองไว
ตรวจสอบและทดสอบประสิทธิภาพและประสิทธิผลของขั้นตอนปฏิบัติในการกูคืนขอมูลอยางสม่ำเสมอ
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๔๕

