Page 57 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 57
หมวด ๔ หนาที่และความรับผิดชอบดานสารสนเทศ
วัตถุประสงค
เพื่อกำหนดหนาที่ความรับผิดชอบของผูบริหารระดับสูงสุด (CEO) ผูบริหารเทคโนโลยีสารสนเทศ
ระดับสูง ระดับกรม (Department Chief Information Officer : DCIO) ผูอำนวยการศูนยเทคโนโลยีสารสนเทศ
และการสื่อสาร ผูดูแลระบบ ผูที่ไดรับมอบหมายใหปฏิบัติหนาที่และผูใชงาน
แนวปฏิบัติ
๑. ระดับนโยบาย
๑.๑ ผูบริหารระดับสูงสุด (Chief Executive Officer : CEO) ของกรมพัฒนาที่ดินเปนผูรับผิดชอบ
ตอความเสี่ยง ความเสียหายหรืออันตรายที่เกิดขึ้นกรณีระบบ คอมพิวเตอร หรือขอมูลสารสนเทศเกิดความ
เสียหาย หรืออันตรายใดๆ แกองคกร หรือผูหนึ่งผูใดอัน เนื่องมาจากความบกพรอง ละเลย หรือฝาฝนการปฏิบัติ
ตามนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยดานสารสนเทศ
1.2 ผูบริหารเทคโนโลยีสารสนเทศระดับสูงระดับกรม (Department Chief Information
Officer : DCIO) ของกรมพัฒนาที่ดินเปนผูรับผิดชอบ สงเสริม ผลักดัน กำกับดูแลการพัฒนา การบริหาร
จัดการระบบเทคโนโลยีสารสนเทศ ความมั่นคงปลอดภัยทางไซเบอร และสนับสนุนการพัฒนาบุคลากร
เพิ่มพูนทักษะดานดิจิทัล
๒. ระดับปฏิบัติ ไดแก
๒.๑ ผูอำนวยการศูนยเทคโนโลยีและการสื่อสาร รับผิดชอบกำกับดูแล กระบวนการปฏิบัติงาน
วางแผนการปฏิบัติงาน และติดตามการปฏิบัติงานตามแผนการบริหารความเสี่ยงและตรวจสอบระบบความ
มั่นคงและความปลอดภัยของฐานขอมูลและสารสนเทศ
๒.๒ ผูอำนวยการกลุมระบบเครือขายและคอมพิวเตอร รับผิดชอบกำกับดูแลการปฏิบัติงานของ
ผูปฏิบัติอยางใกลชิด ใหความคิดเห็น เสนอแนะวิธีการ และแนวทางแกไขปญหาจากสถานการณความเสี่ยง
ของระบบฐานขอมูลและสารสนเทศ วางแผนการปฏิบัติงาน ติดตามการปฏิบัติงานตามแผนการบริหารความ
เสี่ยงและตรวจสอบระบบความมั่นคงและความปลอดภัยของฐานขอมูลและสารสนเทศ พรอมรายงานผล
การดำเนินการ
๒.๓ นายฉัตรชัย เจริญสรรพสุข ตำแหนง นักวิชาการคอมพิวเตอรชำนาญการ รับผิดชอบ ดังนี้
๒.3.1 กำกับดูแล ตรวจสอบ บำรุงรักษาอุปกรณเครื่องแมขาย และอุปกรณเชื่อมโยง
เครือขาย (Network) ของระบบการเชื่อมโยงเครือขายฐานขอมูลทั้งหมดที่ใหบริการในกรมพัฒนาที่ดินให
สามารถใชงานไดตามปกติตลอด ๒๔ ชั่วโมง
๒.3.2 กำกับดูแล การติดตั้ง รื้อถอน ดูแล ตรวจสอบ การเชื่อมโยงการสื่อสารผานเครือขาย
ทางระบบ LAN, Internet, Intranet ที่ใหบริการในกรมพัฒนาที่ดิน
๒.3.3 กำกับดูแล การปองกันการถูกเจาะระบบ และแกไขปญหาการถูกเจาะเขาระบบ
ฐานขอมูลจากบุคคลภายนอก (Hacker) โดยไมไดรับอนุญาต
๒.3.4 กำกับดูแล ตรวจสอบ บำรุงรักษาอุปกรณปองกันการถูกเจาะระบบจากบุคคล
ภายนอก (Firewall) และโปรแกรมปฏิบัติการทั้งหมดที่ติดตั้งอยูในเครื่องแมขายของระบบฐานขอมูลทั้งหมด
ที่ใหบริการในเว็บไซตกรมพัฒนาที่ดิน ใหสามารถใชงานไดตามปกติตลอด ๒๔ ชั่วโมง
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๔๘

