พรบ.คอมพิวเตอร์

Page 1

สภาอุตสาหกรรมแหงประเทศไทย THE FEDERATION OF THAI INDUSTRIES

นโยบายความปลอดภัย ระบบคอมพิวเตอรเทคโนโลยีสารสนเทศ

ฝายระบบขอมูลและสารสนเทศ สภาอุตสาหกรรมแหงประเทศไทย


ระเบียบ สภาอุตสาหกรรมแหงประเทศไทย เรื่อง นโยบายความปลอดภัยระบบคอมพิวเตอรเทคโนโลยีสารสนเทศ พ.ศ. 2553 ________________________________________ อาศัยอํานาจตามความในมาตรา 21 (10) แหงพระราชบัญญัติสภาอุตสาหกรรมแหงประเทศไทย พ.ศ. 2530 และขอ 4 ของข อบั งคับสภาอุตสาหกรรมแหงประเทศไทย ฉบั บที่ 12 วาดว ย การออก ระเบียบของสภาอุตสาหกรรมแหงประเทศไทย พ.ศ. 2543 คณะกรรมการสภาอุตสาหกรรมแหงประเทศ ไทย มีมติเมื่อวันที่ 28 มิถุนายน พ.ศ. 2553 ใหออกระเบียบ สภาอุตสาหกรรมแหงประเทศไทย เรื่อง นโยบายความปลอดภัยระบบคอมพิวเตอรเทคโนโลยีสารสนเทศ พ.ศ. 2553 ไวดังนี้ ขอ 1. ระเบียบนี้เรียกวา “ระเบียบสภาอุตสาหกรรมแหงประเทศไทย เรื่อง นโยบายความ ปลอดภัยระบบคอมพิวเตอรเทคโนโลยีสารสนเทศ พ.ศ. 2553” ขอ 2. ระเบียบนี้มีผลใชบังคับตั้งแตวันที่ 28 มิถุนายน 2553 คํานิยาม ขอ 3 ในระเบียบฉบับนี้ "องคกร" หมายความถึง สภาอุตสาหกรรมแหงประเทศไทย "ผูอํานวยการบริหาร" หมายความถึ ง ผู อํ า นวยการบริ ห ารสภาอุ ต สาหกรรมแห ง ประเทศไทย "ผู บั ง คั บ บั ญ ชา" หมายความถึ ง ผู อํ า นวยการฝ า ยหรื อ ผู อํ า นวยการสถาบั น ต า งๆ ภายในสภาอุตสาหกรรมแหงประเทศไทย "ผูอํานวยการ " หมายความถึง ผูอํานวยการฝายระบบขอมูลและสารสนเทศ ที่ไดรับ มอบหมายจากผูอํานวยการบริหารใหมีหนาที่รับผิดชอบในการดูแลรักษาเครือขายระบบเทคโนโลยี สารสนเทศ และโปรแกรมเครือขายระบบเทคโนโลยีสารสนเทศ “เจาหนาที่” หมายความถึง พนักงานฝายระบบขอมูลและสารสนเทศ รวมถึงบุคคล อื่นที่ผูอํานวยการมอบหมาย เจาหนาที่พัฒนาระบบ เจาหนาที่ดูแลเครือขายระบบเทคโนโลยีสารสนเทศ และเจาหนาที่เครือขายระบบคอมพิวเตอร "พนักงาน" หมายความถึง พนักงานตามขอบังคับสภาอุตสาหกรรมแหงประเทศไทย ฉบับที่ 8 พ.ศ. 2545 "สมาชิก" หมายความวา สมาชิกของสภาอุตสาหกรรมแหงประเทศไทย “อุปกรณคอมพิวเตอร” หมายความถึ ง เครื่ อ งคอมพิ ว เตอร ปริ้ น เตอร สแกนเนอร โมเด็ม อินเตอรเน็ต ฮับ สวิทชชิ่ง เราทเตอร และอุปกรณตอพวงอื่นๆ อันเกี่ยวของ "เครือขายระบบคอมพิวเตอร" หมายความถึ ง เครื อ ข า ยอุ ป กรณ ค อมพิ ว เตอร แ ละ ระบบเทคโนโลยีสารสนเทศ 1/14


"ขอมูล" หมายความถึง สิ่งที่สื่อความหมายใหรูเรื่องราว ขอเท็จจริง ขอมูล หรือสิ่งใดๆ ไมวาการสื่อความหมายนั้นจะทําไดโดยสภาพของสิ่งนั้นเองหรือโดยผานวิธีการใด ๆ และไมวาจะได จัดทําไวในรูปแบบใดๆ ก็ตาม หรือวิธีอื่นใดที่ทําใหสิ่งที่บันทึกไวปรากฏได เชน เอกสาร แฟม รายงาน หนั ง สื อ แผนผั ง แผนที่ ภาพวาด ภาพถ า ย ฟ ล ม การบั น ทึ ก ภาพหรื อ เสี ย ง การบั น ทึ ก โดยเครื่ อ ง คอมพิวเตอร เปนตน " ระบบเทคโนโลยีสารสนเทศ " หมายความถึ ง ระบบข อ มู ล หรื อ ข า วสารที่ นํ า เอา เทคโนโลยีระบบคอมพิวเตอรและระบบสื่อสาร มาใชสรางสารสนเทศ " เครือขายระบบเทคโนโลยีสารสนเทศ " หมายความถึง การนําเอาระบบเทคโนโลยี สารสนเทศ มาใชในการติดตอสื่อสารหรือการสงขอมูลระหวางกัน เชน ระบบสารสนเทศเพื่อการจัดการ ระบบสารสนเทศสําหรับผูบริหารระดับสูง ระบบอีเมล ระบบอินทราเน็ท ระบบอินเตอรเน็ท เปนตน " ความลับ " หมายความถึง ขอมูลที่จัดเก็บใหอยูในรูปแบบใด ๆ โดยมีการจัดลําดับ และความสําคัญของเนื้อหาและจํากัดการเขาถึง หรือจํากัดใหทราบเทาที่จําเปน และใหรวมถึงสื่อบันทึก ตาง ๆ รหัสผาน บัญชีเขาใช หรือเอกสารทุกเรื่องที่บันทึกเรื่องดังกลาว “ขอมูลสวนบุคคล” หมายความถึง ขอมูลเกี่ยวกับสิ่งเฉพาะตัวของบุคคล เชน การศึกษา ฐานะการเงิน ประวัติสุขภาพ ประวัติอาชญากรรม ประวัติการทํางาน หรือประวัติกิจกรรม บรรดาที่มีชื่อ ของบุคคลนั้นหรือมีหมายเลข รหัส หรือสิ่งบอกลักษณะอื่นที่ทําใหรูตัวบุคคลนั้นได เชน ลายนิ้วมือ แผน บันทึกลักษณะเสียงของคน หรือรูปถาย และใหมายความรวมถึงขอมูลเกี่ยวกับสิ่งเฉพาะตัวของผูถึงแก ความตายแลวดวย

อํานาจและหนาที่ ขอ 4. อํานาจและหนาที่ 4.1 ผูอํานวยการ มีอํานาจหนาที่ดังตอไปนี้ 4.1.1. กํากับดูแล ใหคําแนะนําเกี่ยวกับการปฏิบัติงานของเจาหนาที่ 4.1.2. ให ข อ เสนอแนะต อผู อํ า นวยการบริ ห าร ในการกํ า หนดนโยบายและ มาตรการเกี่ยวกับการรักษาความปลอดภัยขององคกร 4.1.3. จัดทํารายงานเกี่ยวกับการปฏิบัติตามระเบียบนี้ เสนอตอคณะกรรมการ สายงานเทคโนโลยีสารสนเทศ และผูอํานวยการบริหาร 4.1.4. แตงตั้งเจาหนาที่เพื่อปฏิบัติงานตามระเบียบนี้ 4.1.5. กําหนดหนาที่ความรับผิดชอบเกี่ยวกับการรักษาความปลอดภัยตาม ระเบียบนี้ 4.1.6. พัฒนาหลักและกระบวนการดานการรักษาความปลอดภัย

2/14


4.1.7. ปฏิ บั ติ ห น า ที่ อื่ น คณะกรรมการสายงานเทคโนโลยี ส ารสนเทศหรื อ ผูอํานวยการบริหารมอบหมาย 4.2 เจาหนาที่พัฒนาโปรแกรม มีอํานาจหนาที่ดังตอไปนี้ 4.2.1. เขียน ทดสอบ และพัฒนาโปรแกรมที่ไดรับมอบหมาย 4.2.2. จัดหาขอมูลเพื่อการทดสอบโปรแกรม 4.2.3. ดูแลและบํารุงรักษาโปรแกรมที่พัฒนา ใหคงสภาพและความพรอมใหใชงาน 4.3 เจาหนาที่ดูแลเครือขายระบบเทคโนโลยีสารสนเทศ มีอํานาจหนาที่ดังตอไปนี้ 4.3.1. ดูแลการใชเครือขายระบบเทคโนโลยีสารสนเทศ 4.3.2. ดูแลโครงสรางพื้นฐานและอุปกรณที่เกี่ยวกับเครือขายระบบเทคโนโลยี สารสนเทศ 4.3.3. กําหนดบัญชีผูเขาใชงานเครือขายระบบเทคโนโลยีสารสนเทศ 4.3.4. รักษาความปลอดภัยเครือขายระบบเทคโนโลยีสารสนเทศ 4.4 เจาหนาที่เครือขายระบบคอมพิวเตอร มีอํานาจหนาที่ดังตอไปนี้ 4.4.1 ควบคุม ดูแล การใชงานอุปกรณ คอมพิวเตอรทั้งหมดขององคกร 4.4.2 ควบคุ ม และตรวจสอบการติ ด ตั้ ง โปรแกรมเข า สู ร ะบบเทคโนโลยี สารสนเทศใหเปนไปตามวัตถุประสงคขององคกร 4.4.3 รับผิดชอบงานบริการเครือขายระบบคอมพิวเตอร เชน ตรวจสอบไวรัส การเขาใชงานอุปกรณ เปนตน 4.4.4 ใหคําแนะนําและสงเสริมใหพนักงานในองคกร ใหมีความรูและปฏิบัติ ตามกระบวนการเขาใชงานระบบเทคโนโลยีสารสนเทศขององคกรอยางถูกตอง 4.4.5 จัดทํารายการอุปกรณ สถานะการใชงาน ตลอดจนการใชงานอุปกรณ เพื่อรายงานตอผูอํานวยการฝายระบบขอมูลและสารสนเทศ 4.4.6 ดูแล บํารุง รักษา ตรวจสอบสภาพความพรอมใชงาน ตลอดจนควบคุม การใชงานของอุปกรณใหเปนไปตามที่องคกร กําหนดไว การรักษาความปลอดภัยของระบบเครือขายทั้งกายภาพและสภาพแวดลอม ขอ 5. การรักษาความปลอดภัยของระบบเครือขายทั้งกายภาพและสภาพแวดลอม 5.1 หองเซิรฟเวอร ใชเปนที่ตั้งของโครงสรางพื้นฐานระบบคอมพิวเตอรเครือขายของ องคกร อุปกรณเชื่อมเน็ทเวิรค และระบบบริหารจัดการคอมพิวเตอรเครือขาย ไฟล และ ปริ้นทเตอร เซิรฟเวอร ถือเปนหองปฏิบัติการหัวใจหลักขององคกร ซึ่งตองมีอุปกรณตางๆ ที่เกี่ยวของกับการรักษา ความปลอดภัยของระบบขอมูลเครือขาย 5.1.1 หองเซิรฟเวอรมีทางเขาอยูทิศทางเดียว ซึ่งอยูในสภาพที่ปดลอคตลอด เวลา และจัดใหมีระบบรักษาความปลอดภัย

3/14


5.1.2 ผู เ ข า ใช ห อ งเซิ ร ฟ เวอร ต อ งเป น ผู มี สิ ท ธิ เ ข า ปฏิ บั ติ ง านเท า นั้ น ( ผูอํานวยการฝายระบบขอมูลและสารสนเทศ อาจมอบหมายใหเจาหนาที่ดําเนินการแทน โดยระบุตัว บุคคลผูที่มีหนาที่ความรับผิดชอบดูแลระบบเปนการเฉพาะ หรือผูที่ไดรับอนุญาตจากผูอํานวยการฝาย ระบบขอมูลและสารสนเทศ ) 5.1.3 การเขาใชงานตองมีการตรวจสอบการเขาใชโดยรหัสผาน กุญแจ คีย การ ด หรื อ อื่ น ใดอั น เกี่ ย วเนื่ อ งกั บ ระบบรั ก ษาความปลอดภั ย โดยจั ด ให มี ผู ที่ รั บ ผิ ด ชอบดู แ ลห อ ง เซิรฟเวอร 5.1.4 จัดใหมีระบบไฟฟาสํารอง และระบบกันไฟกระชาก 5.1.5 จัดใหมีระบบปองกันอัคคีภัย 5.2 เครื่องคอมพิวเตอรสวนบุคคล พนักงานและสมาชิกที่มีเครื่องคอมพิวเตอรสวน บุคคลที่องคกรจัดให ใหปฏิบัติดังตอไปนี้ 5.2.1 เขาใชงานเครือขายระบบคอมพิวเตอร หรือเครือขายระบบเทคโนโลยี สารสนเทศขององคกร ใหใชบัญชีเขาใชงานพรอมรหัสผานสวนบุคคลของตนทุกครั้ง 5.2.2 ดูแลและรักษาเครื่องคอมพิวเตอร อุปกรณตอพวงอันเปนทรัพยสินของ องค ก รให อ ยู ใ นสภาพที่ ดี พ ร อ มใช ง าน ไม ก อ ให เ กิ ด ความเสี ย หายต อ อุ ป กรณ และใช ง านอย า งมี ประสิทธิภาพ 5.2.3 ข อ มู ล ที่ มี ค วามสํ า คั ญ ที่ เ ก็ บ บนสื่ อ ที่ เ คลื่ อ นย า ยได เช น Diskettes, CD ,Thumb Drive จะตองจัดเก็บในที่ปลอดภัยหรือปองกันการเขาถึงโดยงาย 5.2.4 ห า มทํ า การดั ด แปลง แก ไ ข หรื อ เพิ่ ม เติ ม อุ ป กรณ ต อ พ ว งในระบบ เครือขายหรือโปรแกรม นอกเหนือจากอุปกรณปกติที่องคกรจัดให โดยไมไดรับอนุญาต และหากมีความ จําเปนตองทําโดยเจาหนาที่เทานั้น 5.2.5 หามมิใหนําทรัพยสินขององคกร เชน เครื่องคอมพิวเตอร อุปกรณตอ พวง หรืออื่นใดอันเกี่ยวเนื่องกับเทคโนโลยีสารสนเทศออกจากหนวยงานหรืออาคาร โดยไมไดรับการ เห็นชอบจากผูบังคับบัญชาและฝายระบบขอมูลและสารสนเทศ 5.2.6 หามมิใหบุคคลภายนอกใชงานอุปกรณคอมพิวเตอรขององคกร หาก จําเปนใหทําการรองขอฝายระบบขอมูลและสารสนเทศเพื่อใหบริการดังกลาว สิทธิและความปลอดภัยในการเขาถึงระบบ ขอ 6. สิทธิและความปลอดภัยในการเขาถึงระบบ จะกลาวถึงขอตกลงรวมในระบบรักษาความ ปลอดภัย ซึ่งหมายความถึง ขอควรปฏิบัติของพนักงานในการใชงานเครือขายระบบคอมพิวเตอร และ เครื อ ข า ยระบบเทคโนโลยี ส ารสนเทศขององค กร จะต อ งเปน ไปตามความจํ า เป น ในการปฏิบั ติ ง าน

4/14


ประจําวันหรือประโยชนในการดําเนินกิจการขององคกร การกระทําการเปลี่ยนแปลงอื่นใดจําเปนตองมี ผูบังคับบัญชาตนสังกัดอนุญาตเปนลายลักษณอักษรกอน จึงมีสิทธิใชไดและใหใชงานเฉพาะเทาที่จําเปน 6.1 รหัสบัญชีผูใชงาน กระบวนการสรางบัญชีผูใชงานจะถูกกําหนดตามคํารองขอ และลําดับขั้นของความจําเปนในการใชทรัพยากรสารสนเทศขององคกร ซึ่งอยูในดุลยพินิจของผูดูแล ระบบเทคโนโลยีสารสนเทศ และสิทธิของผูใชงาน แตสามารถเปลี่ยนแปลงไดตามความจําเปนในการ ดําเนินกิจกรรมซึ่งเอื้อประโยชนตอการดําเนินกิจการขององคกร หมายความรวมถึงการตั้งคาในระบบ เครือขาย การใชฐานขอมูล หรือทรัพยากรขององคกรรวมกัน 6.2 เจาหนาที่ดูแลระบบและเครือขายคอมพิวเตอรและเทคโนโลยีสารสนเทศ การตั้ง คาตางๆ ของบัญชีผูใชงาน จําเปนตองผานการกลั่นกรองและไดรับอนุญาตจากผูอํานวยการ เจาหนาที่มี หนาที่เพียงตั้งคาใชงาน การรองขอใชงานตางๆ บนระบบหรือเครือขาย เพิ่มเติมจากนี้จะกระทําได หาก การดําเนินกิจกรรมนั้นเอื้อประโยชนตอการดําเนินกิจการขององคกร ซึ่งในการเปลี่ยนแปลงคาตางๆ ใน ระบบตองผานการดูแลและไดรับอนุญาตจากผูอํานวยการฝายระบบขอมูลและสารสนเทศ 6.3 ขอพึงปฏิบัติ 6.3.1 พนักงานพึงใชทรัพยากรเครือขายอยางเหมาะสมและมีประสิทธิภาพ การใชงานอื่นๆ ผานระบบอินเตอรเน็ทและอินทราเน็ท ใหใชไดเฉพาะที่เกี่ยวของกับการปฏิบัติงาน เทานั้น 6.3.2 พนักงานตองใชขอความสุภาพในการติดตอสื่อสาร และถูกตองตาม ธรรมเนียมปฏิบัติในการใชระบบและเครือขาย สําหรับการสงอีเมลแบบกระจายถึงทุกคนใหใชไดเฉพาะที่ เกี่ยวของกับการปฏิบัติงานเทานั้น 6.3.3 พนักงานมีหนาที่ระมัดระวังความปลอดภัยในการใชเครือขาย รหัสผานสวนบุคคล การใชรหัสผานสวนบุคคลใหพนักงานปฏิบัติดังตอไปนี้ 6.4.1 การกําหนดรหัสผานสวนบุคคล ตองมีความยาวไมนอยกวา 6 ตัวอักษร มีการผสมกันระหวางตัวอักษร ตัวพิมพปกติ-ตัวพิมพใหญ ตัวเลข และสัญลักษณเขาดวยกัน แตไมควร กํ า หนดรหั ส ผ า นส ว นบุ ค คลจากชื่ อ หรื อ นามสกุ ล ของตนเอง หรื อ บุ ค คลในครอบครั ว หรื อ บุ ค คลที่ มี ความสัมพันธใกลชิดกับตน หรือจากคําศัพทที่ใชในพจนานุกรม 6.4.2 กรณีใชแฟมขอมูลรวมกับบุคคลอื่น ผานเครือขายคอมพิวเตอร ตองใช รหัสผานสวนบุคคลเทานั้น ไมอนุญาตใหใชโปรแกรมคอมพิวเตอรชวยในการจํารหัสผานสวนบุคคล อัตโนมัติ (Save Password) 6.4.3 หามมิ ใ หพนักงานเปดเผยรหั สสว นบุคคลแกพนักงานหรือบุค คลอื่ น ทราบ และไมจดหรือบันทึกรหัสผานสวนบุคคลไวในสถานที่ที่งายตอการสังเกตเห็นของบุคคลอื่น 6.4.4 ตั้ ง ค า ให มี ก ารเปลี่ ย นรหั ส ผ า นส ว นบุ ค คลในการเข า ใช ง านระบบ เครือขายทุกๆ 90 วัน 6.4.5 ตั้งคาใหมีการเปลี่ยนรหัสผานสวนบุคคลในการเขาใชงานระบบงาน ERP (Enterprise Resource Planning or Oracle Application System ) และ HRMS ทุก 60 วัน 6.4

5/14


6.4.6 กรณีที่พนักงานลืมรหัสผานสวนบุคคล ใหรองขอรหัสผานสวนบุคคล ใหมใหแจงเจาหนาที่เปนผูดําเนินการ โดยทําหนังสือนําเรียนเพื่อขออนุมัติโดยผูบังคับบัญชาในสายงาน 6.4.7 เมื่อมีการเปลี่ยนแปลงตําแหนงงาน โอน ยาย ลาออก เจาหนาที่จะตอง เปนผูดําเนินการแกไขบัญชีผูเขาใชงานระบบและรหัสผานสวนบุคคล ใหกับพนักงานที่มาปฏิบัติงานใหม ภายในกําหนด 7 วันนับแตวันที่พนักงานใหมเริ่มปฏิบัติหนาที่ 6.4.8 เมื่อมีการเปลี่ยนแปลงตําแหนงงาน โอน ยาย ลาออก พนักงานจะตอง ขอรับขอมูลสวนบุคคลที่อยูบนเครือขายระบบคอมพิวเตอรคืนจากองคกร ภายในกําหนด 7 วัน กอนวัน พนสภาพการเปนพนักงาน 6.5 การใช ง านเครื อ ข า ยคอมพิ ว เตอร แ ละเทคโนโลยี ส ารสนเทศจากพื้ น ที่ น อก สํานักงาน การเขาใชงานระบบเครือขายจากพื้นที่นอกสํานักงานหรือที่อื่นใด จะเขาถึงระบบไดเฉพาะผูที่ มีความจําเปนเขาใชงาน และไดรับอนุญาตจากเจาหนาที่ดูแลระบบเครือขายเทานั้น โดย 6.5.1 การเขาใชงานจะกําหนดใหใชผานบริการ RAS ( Remote Access System ) หรือ VPN ( Virtual Private Network ) 6.5.2 พนั ก งานเข า ใช ง านจะต องใช ชื่ อบั ญชี แ ละรหั สผา นส ว นบุ ค คล เพื่ อ ยืนยันตัวบุคคลกอนใชงานทุกครั้ง 6.5.3 คํานึงถึงความปลอดภัยในการเขารหัสที่เหมาะสม นโยบายการปองกันขอมูล ขอ 7. การปองกันขอมูล ในการใชงานขอมูลและทรัพยากรสารสนเทศขององคกร พนักงานและ สมาชิกจําเปนตองเขาใชงานเครือขายระบบคอมพิวเตอร และเครือขายระบบเทคโนโลยีสารสนเทศ โดย ผานกระบวนการตรวจสอบของผูดูแลระบบ (Authenticated) เพื่อยืนยันตัวบุคคล พนักงานและสมาชิก ตองไมใชเครือขายระบบคอมพิวเตอร และเครือขายระบบเทคโนโลยีสารสนเทศ โดยมีวัตถุประสงค ดังตอไปนี้ 7.1 เพื่อการกระทําผิดกฎหมาย หรือเพื่อกอใหเกิดความเสียหายแกบุคคลอื่น 7.2 เพื่อการกระทําที่ขัดตอความสงบเรียบรอยหรือศีลธรรมอันดีของประชาชน 7.3 เพื่อการพาณิชย 7.4 เพื่อการเปดเผยขอมูลที่เปนความลับซึ่งไดมาจากการปฏิบัติใหแกองคกร ไมวา จะเปนขอมูลขององคกร หรือบุคคลภายนอกก็ตาม 7.5 เพื่อกระทําการอันมีลักษณะเปนการละเมิดทรัพยสินทางปญญาขององคกร หรือ ของบุคคลอื่น 7.6 เพื่อใหทราบขอมูลขาวสารของบุคคลอื่น โดยไมไดรับอนุญาตจากผูเปนเจาของ หรือผูที่มีสิทธิในขอมูลดังกลาว

6/14


7.7 เพื่อการรับหรือสงขอมูล ซึ่งกอหรืออาจกอใหเกิดความเสียหายใหแกองคกร เช น การรั บ หรื อ ส ง ข อ มู ล ที่ มี ลั ก ษณะเป น จดหมายลู ก โซ หรื อ การรั บ หรื อ ส ง ข อ มู ล ที่ ไ ด รั บ จาก บุคคลภายนอกอันมีลักษณะเปนการละเมิดตอกฎหมาย หรือสิทธิของบุคคลอื่นไปยังพนักงานหรือบุคคล อื่น เปนตน 7.8 เพื่ อ ขั ด ขวางการใช ง านเครื อ ข า ยระบบคอมพิ ว เตอร ข ององค ก ร หรื อ ของ พนักงานอื่นขององคกร หรือเพื่อใหเครือขายระบบคอมพิวเตอรขององคกร ไมสามารถใชงานไดตามปกติ 7.9 เพื่อแสดงความคิ ดเห็นสว นบุคคลในเรื่องที่เกี่ยวของกั บ การดํา เนินงานของ องคกร ไปยังที่อยูเว็บ (web site) ใดๆ ในลักษณะที่จะกอหรืออาจกอใหเกิดความเขาใจที่คลาดเคลื่อนไป จากความเปนจริง 7.10 เพื่ อการอื่นใดที่ อาจขัดต อผลประโยชนขององคกร หรืออาจกอให เ กิ ดความ ขัดแยงหรือความเสียหายแกองคกร 7.11 เพื่อทําใหเสียหาย ทําลาย แกไข เปลี่ยนแปลง หรือเพิ่มเติมไมวาทั้งหมดหรือ บางสวน ซึ่งขอมูลคอมพิวเตอรสวนบุคคลของผูอื่นโดยมิชอบ 7.12 เพื่ อ เข า ถึ ง โดยมิ ช อบซึ่ ง ข อ มู ล คอมพิ ว เตอร ที่ มี ม าตรการป อ งกั น การเข า ถึ ง โดยเฉพาะและมาตรการนั้นมิไดมีไวสําหรับตน 7.13 เพื่อกระทําดวยประการใดโดยมิชอบดวยวิธีการทางอิเล็กทรอนิกสเพื่อดักรับไว ซึ่งขอมูลคอมพิวเตอรของผูอื่นที่อยูระหวางการสงในระบบคอมพิวเตอร และขอมูลคอมพิวเตอรนั้น มิไดมีไวเพื่อประโยชนสาธารณะหรือเพื่อใหบุคคลทั่วไปใชประโยชน ขั้นตอนในการปฏิบัติเพือ่ ความปลอดภัย ขอ 8. ขั้นตอนในการปฏิบัติเพื่อความปลอดภัย เพื่อความปลอดภัยในการใชเครือขายระบบ คอมพิวเตอรโดยสวนรวม พนักงานจะตองปฏิบัติดังตอไปนี้ 8.1 ห า มมิ ใ ห ติ ด ตั้ ง โปรแกรมคอมพิ ว เตอร ที่ มี ลั ก ษณะเป น การละเมิ ด สิ ท ธิ ใ น ทรัพยสินทางปญญาของบุคคลอื่น 8.2 หามมิใหติดตั้งโปรแกรมคอมพิวเตอรที่สามารถใชในการตรวจสอบขอมูลบน เครือขายคอมพิวเตอร เวนแตจะไดรับอนุญาตจากเจาหนาที่กอน 8.3 หามมิใหติดตั้งโปรแกรมคอมพิวเตอรหรืออุปกรณคอมพิวเตอรอื่นใดเพิ่มเติมใน เครื่องคอมพิวเตอรสวนบุคคลขององคกร เพื่อใหบุคคลอื่นสามารถใชงานเครื่องคอมพิวเตอรสวนบุคคล นั้นหรือเครือขายคอมพิวเตอรขององคกรได 8.4 ป ด เครื่ อ งคอมพิ ว เตอร ส ว นบุ ค คลที่ ต นเองครอบครองใช ง านอยู เ มื่ อ ใช ง าน ประจําวันเสร็จสิ้น หรือเมื่อมีการยุติการใชงาน เวนแตเครื่องคอมพิวเตอรนั้นเปนเครื่องบริการ (server) ที่ตองใชงานตลอด 24 ชั่วโมง

7/14


8.5 ตรวจสอบขอมูลที่ไดรับจากภายนอกองคกร ทุกครั้งดวยโปรแกรมคอมพิวเตอร สําหรับตรวจสอบและกําจัดไวรัสคอมพิวเตอรที่องคกรจัดให และหากตรวจพบไวรัสคอมพิวเตอรฝงตัวอยู ในขอมูลสวนใดจะตองรีบจัดการทําลายไวรัสคอมพิวเตอรหรือขอมูลนั้นโดยเร็วที่สุด หรือแจงเจาหนาที่ เปนผูดําเนินการให 8.6 ลบขอมูลที่ไมจําเปนตอการใชงานออกจากเครื่องคอมพิวเตอรสวนบุคคลของตน เพื่อเปนการประหยัดปริมาณหนวยความจําบนสื่อบันทึกขอมูล 8.7 ใชโปรแกรมคอมพิวเตอรที่มีการเขารหัสขอมูลซึ่งองคกร จัดใหสําหรับใชในการ ติดตอกับเครือขายระบบคอมพิวเตอรจากภายนอกสถานที่ทําการขององคกร 8.8 ใหความรวมมือและอํานวยความสะดวกแกผูอํานวยการบริหาร และเจาหนาที่ใน การตรวจสอบระบบความปลอดภัยของเครื่องคอมพิวเตอรสวนบุคคลของพนักงาน และเครือขายระบบ คอมพิวเตอร 8.9 ระมั ด ระวั ง การใช ง านและสงวนรั ก ษาเครื่ อ งคอมพิ ว เตอร ส ว นบุ ค คล และ เครือขายระบบคอมพิวเตอร เหมือนเชนบุคคลทั่วไปจะพึงปฏิบัติในการใชงานเครื่องคอมพิวเตอรสวน บุคคล และเครือขายระบบคอมพิวเตอร แลวแตกรณี 8.10 ห า มมิ ใ ห เ ข า ไปในห อ งปฏิ บั ติ ก ารระบบเครื อ ข า ยระบบคอมพิ ว เตอร และ เครือขายระบบเทคโนโลยีสารสนเทศกอนไดรับอนุญาต 8.11 คืนทรัพยสินอันเกี่ยวของกับการใชงานเครือขายระบบคอมพิวเตอร ที่เปนของ องคกร เชน ขอมูลและสําเนาของขอมูล กุญแจ บัตรประจําตัว บัตรผานเขาหรือออก ฯลฯ ใหแกองคกร รวมทั้ง ขอรับขอมูลสวนบุคคลที่อยูบนเครือขายระบบคอมพิวเตอรคืนจากองคกร ภายในกําหนด 7 วัน กอนวันพนสภาพการเปนพนักงาน 8.12 ในการบันทึกขอมูลหรือจัดเก็บไฟลลงใน CD หรืออุปกรณเชื่อมตอในการจัดเก็บ อื่นๆ ใหพนักงานพึงระวังและรักษา ดิสกหรืออุปกรณเชื่อมตอที่เก็บขอมูลสําคัญขององคกรไวสูงสุด 8.13 การจัดสงขอมูลสําคัญขององคกร ผานระบบเชื่อมตออินเตอรเน็ท ใหพนักงาน ทําการเขารหัสขอมูลทุกครั้ง 8.14 การพิมพหรือสําเนาเอกสาร ( Printing and Hardcopy ) พึงระวังและรักษา ความลับของขอมูล และควรจัดเก็บไวในแฟมขอมูลเอกสารที่อยูในสถานที่ๆ มีการจัดเก็บที่ปลอดภัย 8.15 การจัดสงเครื่องคอมพิวเตอรสํานักงานหรืออุปกรณจัดเก็บขอมูล ใหเจาหนาที่ ทําการสํารองขอมูลทั้งหมดที่มีอยู และจัดเก็บไวในที่ปลอดภัยกอนทําการสงซอมทุกครั้ง เพื่อปองกันการ สูญหายของขอมูล การใชงานอินเตอรเน็ตและอีเมล ขอ 9. การใชงานอินเตอรเน็ตและอีเมล เพื่อความปลอดภัยในการใชเครือขายคอมพิวเตอรโดย สวนรวม พนักงานและสมาชิกจะตองปฏิบัติดังตอไปนี้

8/14


9.1

อินเตอรเน็ต 9.1.1 พนักงานและสมาชิกพึงระลึกและใชงานอินเตอรเน็ตในสวนที่เกี่ยวของ กับการปฏิบัติงานเทานั้น 9.1.2 หามมิใหใชชื่อบัญชีเขาใชของผูอื่นในการใชงานอินเตอรเน็ต 9.1.3 ห า มิ ใ ห ด าวน โ หลดโปรแกรม เกมส รู ป ภาพ หรื อ ข อ มู ล อื่ น ใดที่ ไ ม เกี่ยวของกับการปฏิบัติงานลงบนเครื่องคอมพิวเตอรสํานักงาน 9.1.4 หามมิใหใชโปรแกรมการสนทนาออนไลนตางๆ หรืออื่นใดอันมีลักษณะ ใกลเคียงกันนี้ 9.1.5 หามมิใหเปดรูปภาพสวนตัว เว็บไซต หรืออื่นใดที่มีรูปภาพ ขอความ ที่มีหรือสอไปในทางลามกอนาจาร อันเปนสิ่งซึ่งขัดตอศีลธรรมจรรยาอันดีงามของสังคม 9.1.6 หามมิใหเลนเกมสออนไลนหรือเขาใชบริการอื่นใดอันเกี่ยวเนื่องกัน 9.1.7 หามมิใหสงรูป ขอความ หรืออื่นใดที่กอหรืออาจกอใหเกิดความเสื่อม เสียกับองคกร สถาบันอันเปนที่เคารพ หรือบุคคลที่สาม 9.1.8 พนักงานและสมาชิกพึงระวังในการรับหรือสง อีเมล ที่มีการแนบไฟล โดยมีการตรวจสอบที่มาและทําการตรวจสอบไวรัสกอนเขาใชงานทุกครั้ง 9.1.9 หามมิใหใชงานอินเตอรเน็ตในการสืบคนขอมูลที่ผิดศีลธรรมจรรยา หรือ ภาพลามกอนาจาร 9.2 อีเมลขององคกรจัดใหกับพนักงานและสมาชิกที่มีความจําเปนในการปฏิบัติงาน มีอีเมล ในการติดตอสื่อสาร โดยมีอีเมลเซิรฟเวอรรองรับการใชงาน พนักงานจะตองปฏิบัติดังตอไปนี้ 9.2.1 พนักงานและสมาชิกพึงใชงานอีเมลโดยใชบัญชีอีเมลของตนเทานั้น 9.2.2 เจาหนาที่กําหนดขนาดของกลองรับจดหมาย สําหรับพนักงาน และ ผูบริหาร และสมาชิก เจาหนาที่จะเปนกําหนดให ในกรณีที่มีความจําเปนในการปฏิบัติงานที่ตองการ พื้นที่ในการจัดเก็บขอมูลมากกวาที่กําหนดให ใหทําเรื่องขออนุมัติจากผูบังคับบัญชาตนสังกัด เสนอฝาย ระบบขอมูลและสารสนเทศเพื่อดําเนินการเปนกรณีไป 9.2.3 การรับสงและแนบไฟลขอมูลไมควรเกิน 3 MB สําหรับการสงจดหมาย ภายในและขนาด 3 MB สําหรับสงออกภายนอกองคกร กรณีที่มีความจําเปนในการปฏิบัติงานตองการ แนบไฟลขอมูลที่มีขนาดของไฟลมากกวาที่กําหนดไว ใหทําเรื่องขออนุมัติจากผูบังคับบัญชาตนสังกัด เสนอฝายระบบขอมูลและสารสนเทศเพื่อดําเนินการเปนกรณีไป 9.2.4 ใหใชอีเมลขององคกร ในสวนที่เกี่ยวของกับการปฏิบัติงานเทานั้น 9.2.5 พึ ง ระวั ง และรั ก ษาชื่ อ บั ญ ชี ผู ใ ช ง านและรหั ส ผ า นส ว นบุ ค คลไว ใ นที่ ปลอดภัย 9.2.6 ห า มมิ ใ ห ใ ช อี เ มล อ งค ก ร ในการส ง เมล แ บบกระจาย ในกรณี ซึ่ ง ไม เกี่ยวกับการปฏิบัติงาน

9/14


การบริหารและการปองกันความปลอดภัย ระบบและเครือขาย คอมพิวเตอรและเทคโนโลยีสารสนเทศ ขอ 10. การบริ ห ารและการป อ งกั น ความปลอดภั ย ระบบและเครื อ ข า ย คอมพิ ว เตอร แ ละ เทคโนโลยีสารสนเทศ นับเปนสิ่งสําคัญหรืออาจกลาวไดวาเปนหัวใจขององคกร เพื่อใหเกิดการใชให เปนไปอยางเหมาะสมมีประสิทธิภาพ ลดความเสี่ยงที่อาจจะเกิดขึ้นจากการปฏิบัติงาน อีกทั้งเปนการ บริหารระบบและเครือขายขององคกร ใหเปนไปอยางเหมาะสมและมีประสิทธิภาพ เห็นสมควรมีขอ ปฏิบัติ โดยมีรายละเอียดดังตอไปนี้ 10.1 การสํารองขอมูล หนาที่หลักของระบบสํารองขอมูลคือเปนตัวจัดเก็บ สําเนา ขอมูลที่มีอยูลงในสื่อบันทึกขอมูล เพื่อปองกันความเสียหายที่อาจจะเกิดขึ้น จากการเขาทําลายขอมูล ของกลุมผูไมหวังดี ซึ่งเจาะเขาสูระบบเครือขาย รวมถึงการกูคืนสูระบบปฏิบัติงานตามปกติ โดยมีการ ปฏิบัติดังนี้ 10.1.1 ใหผูมีสวนเกี่ยวของทําการจัดเก็บขอมูลลงบนสื่อบันทึกขอมูลสํารอง (Tape Backup) และควรจัดเก็บไวในที่ปลอดภัย กอนสงเขาสูสถานที่ๆ องคกรกําหนดไว 10.1.2 ในการเคลื่อนยาย เปลี่ยน สถานที่จัดเก็บคลังขอมูลสํารอง จะตองมี การแจงอยางเปนลายลักษณอักษร โดยพนักงานจะตองแจงตอผูอํานวยการบริหารโดยเร็วที่สุด 10.1.3 ผูจัดเก็บและผูทําการบันทึกขอมูลสํารองจะตองเปนผูดูแลระบบที่ไดรับ มอบหมายจากผูอํานวยการบริหารเทานั้น 10.1.4 ผูดูแลระบบจะตองนําสื่อบันทึกขอมูลสํารองมาจากสถานที่ๆ จัดเก็บได ทันและกูกลับคืนในระยะเวลาที่รวดเร็ว หากเกิดเหตุการณที่ไมคาดคิดขึ้นกับระบบขอมูลขององคกร 10.2 การรายงานสถานะของระบบ โดยมีวัตถุประสงคเพื่อ 10.2.1 จัดเก็บรายงานระบบรักษาความปลอดภัย และเครือขายคอมพิวเตอร และเทคโนโลยีสารสนเทศ 10.2.2 เปนการเฝาระวังและติดตามผลของการใชงานระบบจากผูใชงาน 10.2.3 สิ่งที่ผูดูแลระบบเครือขายตองจัดเก็บมี Internet Traffic, E-mail Traffic, คาที่ไดจากรายงานของระบบ 10.2.4 จัดเก็บ Log file เชน Firewall, System error, Backup& Recovery Log เปนตน 10.2.5 ใหผูดูแลระบบตรวจสอบสถานะ การบุกรุก สิทธิและการเขาถึงระบบ รหัสผาน การใชขอ มูลรวม แสดงรายงานตอผูอํานวยการบริหารตามระยะเวลาที่กําหนดไว

10/14


10.3 การปองกันการบุกรุก องคกรจะจัดใหมีอุปกรณปองกันความปลอดภัยที่ เหมาะสม โดยมีเจาหนาที่รับผิดชอบในการดูแลรักษาเครือขายระบบคอมพิวเตอร และเครือขายระบบ เทคโนโลยีสารสนเทศขององคกร โดยมีหนาที่ดังนี้ 10.3.1 ติดตั้งและดูแล Firewall เพื่อปองกันการบุกรุกผานทางอินเตอรเน็ต 10.3.2 ปรับปรุงเวอรชั่น (Update Pattern) ของโปรแกรมปองกันไวรัส (Virus Protection Program) ใหมีความทันสมัยอยูตลอดเวลา 10.3.3 การรับหรือสงอีเมลทุกฉบับจะตองถูกตรวจสอบ (Scan) จากโปรแกรม ตรวจสอบไวรัส 10.3.4 ระบบปฏิบัติการคอมพิวเตอรจะตองไดรับการปรับปรุงเวอรชั่น (OS Update) ใหมีความทันสมัยอยูตลอดเวลา 10.3.5 เครื่องคอมพิวเตอรที่เชื่อมตอระบบและเครือขายจําเปนตองไดรับการ ตรวจสอบบัญชีผูใชงาน และทําลายไวรัสคอมพิวเตอรกอนเขาสูการใชงานระบบหรือเครือขาย 10.4 การใหบริการ การรักษาความปลอดภัยและการควบคุมอุปกรณคอมพิวเตอร 10.4.1 กํ า หนดให มี ม าตรการป อ งกั น การเข า ถึ ง อุ ป กรณ ค อมพิ ว เตอร การ รั่วไหล และการเสียหายของขอมูล ที่เกิดจากจุดออนหรือขอบกพรองของอุปกรณคอมพิวเตอร หรือ ซอฟทแวรที่เกี่ยวของ รวมทั้งสรางสภาพความพรอมใชงานของอุปกรณคอมพิวเตอร 10.4.2 ผูอํานวยการมีหนาที่ใหขอเสนอแนะ คําแนะนํา รวมทั้งความคิดเห็น เกี่ยวกับ IT Hardware และ IT Software ที่มีการตัดจําหนาย โดยมีการจัดการที่ถูกตองและเหมาะสม 10.4.3 ฝ า ยระบบข อ มู ล และสารสนเทศมี ห น าที่ ค วบคุม เครื่ อ งคอมพิว เตอร ตลอดจนอุปกรณเทคโนโลยีสารสนเทศ ที่ใชในการปฏิบัติงานขององคกรใหเปนไปดวยความเหมาะสม 10.4.4 การซ อมบํารุง เครื่ องคอมพิว เตอร อุ ปกรณคอมพิว เตอร ตลอดจน อุปกรณเทคโนโลยีสารสนเทศขององคกร จะตองไดรับความเห็นชอบจากผูอํานวยการฝายระบบขอมูล และสารสนเทศ 10.4.5 การเปลี่ ย นและโยกย า ยสถานที่ ใ ช ง านเครื่อ งคอมพิ ว เตอร ต ลอดจน อุปกรณเทคโนโลยีสารสนเทศ ( IT Hardware และ IT Software ) จะตองไดรับความเห็นชอบจาก ผูอํานวยการ 10.4.6 การจั ด ซื้ อ เครื่ อ งคอมพิ ว เตอร แ ละอุ ป กรณ เ ทคโนโลยี ส ารสนเทศ ( IT Hardware และ IT Software ) ใหผานกระบวนการจัดซื้อตามระเบียบการจัดซื้อขององคกร โดย จะตองหารือผูอํานวยการดวย 10.4.7 เมื่ อ ผ า นการจั ด ซื้ อ แล ว ฝ า ยระบบข อ มู ล และสารสนเทศมี ห น า ที่ ขึ้ น ทะเบียนทรัพยสินทั้งในสวน IT Hardware และ IT Software โดยจัดใหมีบัญชีคุม กําหนดหมายเลข ประจําเครื่อง หรือรายละเอียดที่จําเปน 10.4.8 ฝายระบบขอมูลและสารสนเทศมีหนาที่ในการจัดเก็บประวัติการซอม บํารุงของ IT Hardware 11/14


10.4.9 ฝายระบบขอมูลและสารสนเทศมีหนาที่สนับสนุนหนวยงานและซอม บํารุง ( Support & Maintenance ) IT Hardware ตามคํารองขอของผูใชบริการในองคกร โดยมีการ ดําเนินการอยางรวดเร็วและเหมาะสม 10.4.10 การใหบริการจากฝายระบบขอมูลและสารสนเทศ กรณีที่จําเปนตอง เขาถึงเครื่องคอมพิวเตอรสวนบุคคลของพนักงาน ตองไดรับการยืนยันการเขาถึง เพื่อการซอมบํารุง ปรับปรุงโปรแกรม ติดตั้ง จากพนักงานผูดูแลเครื่องคอมพิวเตอรสํานักงานนั้น ๆ เพื่อปองกันการสูญ หายของขอมูลและรักษาความปลอดภัย 10.5

การรักษาความปลอดภัยในการพัฒนาและและการใชงานโปรแกรม 10.5.1 การพัฒนาโปรแกรมจะตองคํานึงถึงและปองกันการใชประโยชนจาก จุดออนหรือขอบกพรองของโปรแกรมในการทําอันตรายระบบเทคโนโลยีสารสนเทศองคกร 10.5.2 เจ า หน า ที่ พั ฒ นาโปรแกรมเพื่ อ นํ า ไปใช ง านในระบบเทคโนโลยี สารสนเทศขององคกร ตองพัฒนาโปรแกรมตามหลักวิชาการที่ยอมรับโดยทั่วไปและยินยอมใหตรวจสอบ ไดตลอดเวลา รวมทั้งแสดงรายละเอียดที่จําเปนตาง ๆ ที่จําเปนตอการรักษาความปลอดภัย และรหัส โปรแกรม ( Source Code ) และรายละเอียดอื่น ๆ เชน ชื่อผูเขียนโปรแกรม การปรับปรุง วัตถุประสงค คูมือประกอบการพัฒนา คูมือการใชงาน รวมถึงขอมูลตาง ๆ ที่จําเปนในการพัฒนา เชน ความสัมพันธ ที่สามารถเชื่อมโยงไปยังโปรแกรมหรือขอมูลอื่นๆ หรือผูที่ไดรับอนุญาตใหนําโปรแกรมไปใชงานไดให เพิ่มเติมไวในเอกสารคูมือ 10.5.3 การพัฒนาโปรแกรมประยุกตใหกับองคกร ฝายระบบขอมูลและ สารสนเทศจะเปนผูพิจารณาและกําหนดคุณสมบัติของผูที่สามารถใชงานโปรแกรมดังกลาวไดตามสิทธิ 10.5.4 โปรแกรมประยุกตที่พัฒนาหรือปรับปรุงเพื่อใชงาน จะตองไดรับการ ทดสอบการทํางานของโปรแกรมและลงนามตรวจรับความถูกตองตามความตองการโดยผูบังคับบัญชา หนวยงานตนสังกัดที่รองขอ 10.5.5 การพั ฒนาโปรแกรมที่ตองเข าถึ งฐานขอมูล สวนกลาง จะตองทํ าบน ฐานขอมูลทดสอบ ( Test Instance) โดยหลีกเลี่ยงการทํางานบนฐานขอมูลหลัก เพื่อปองกันขอผิดพลาด และรักษาความปลอดภัยของขอมูล 10.5.6 โปรแกรมที่ไดรับการพัฒนาที่จําเปนตองติดตั้งและใชงานในระบบและ เครือขาย ( กรณีใชงานรวมกันในระบบและเครือขายขององคกร ) จะดําเนินการติดตั้งโดยผูดูแลระบบ เครือขายเทานั้น สวนการติดตั้งใชงานเฉพาะสวนใหดําเนินการโดยเจาหนาที่ 10.5.7 กรณีที่เจาหนาที่พัฒนาโปรแกรมมีความจําเปนตองเขาแกไขโปรแกรม ที่ประยุกตบนระบบและเครือขาย ใหเจาหนาที่เปดสิทธิใหกับเจาหนาที่พัฒนาโปรแกรมเปนกรณี ๆ ไป และควบคุมการเขาใชงานของเจาหนาที่พัฒนาโปรแกรมจนเสร็จสิ้นกระบวนการแกไขหรือเปลี่ยนแปลง โปรแกรม

12/14


10.6 การรักษาความปลอดภัยฐานขอมูล เพื่อกําหนดเปนมาตรฐานการปองกัน ฐานขอมูลจากการเขาถึง การเปลี่ยนแปลง การโอนยายขอมูล หรือการกระทําใด ๆ โดยผูที่ไมมีสวน เกี่ยวของ ตลอดจนการเตรียมระบบสํารองและการฟนฟูระบบ ฝายระบบขอมูลและสารสนเทศตอง ปฏิบัติดังตอไปนี้ 10.6.1 ฐานข อ มู ล ต อ งได รั บ การจั ด การและการป อ งกั น ผู มี สิ ท ธิ เ ข า ใช ห รื อ ดําเนินการ รวมทั้งรายละเอียดอื่น ๆ ที่จําเปนตอมาตรฐานความปลอดภัย 10.6.2 ฝายระบบขอมูลและสารสนเทศ มีหนาที่ในการดําเนินการเปดสิทธิและ กําหนดลําดับการเขาถึงฐานขอมูลขององคกร ตามคุณสมบัติของผูเขาใชงานโปรแกรมซึ่งตองเชื่อมตอ ฐานขอมูล การดําเนินการดังกลาวหนวยงานเจาของฐานขอมูลจะเปนผูกําหนดตัวบุคคล สิทธิและความ จําเปนในการเขาถึงชั้นของฐานขอมูลเพื่อการปฏิบัติงาน ซึ่งผูบังคับบัญชาผูมีอํานาจในสายงานจะเปนผู พิจารณาคุณสมบัติของตัวบุคคล โดยผูใชงานโปรแกรมจะไดรับอนุญาตใหกระทําการใด ๆ กับขอมูลนั้น ๆ ไดตามสิทธิและจัดใหมีการเขาใชงานบนฐานขอมูลเพื่อการปฏิบัติงานเทาที่จําเปน เพื่อประโยชนใน การตรวจสอบความถูกตอง ของการใชงานฐานขอมูล 10.6.3 ในการใชงานฐานขอมูลรวมกันควรจัดใหมีการกําหนดขอตกลงรวมเพื่อ การบํารุงรักษาและคงไวซึ่งฐานขอมูลที่ถูกตองสมบูรณ การปองกันและดูแลเหตุการณฉุกเฉิน ขอ 11. การปองกันและดูแลเมื่อเกิดเหตุการณไมคาดคิด เพื่อใหระบบบริหารงานเทคโนโลยี สารสนเทศขององคกร มีมาตรฐานและเปนที่นาเชื่อถือและวางใจได อีกทั้งเปนการปองกันปญหาที่อาจ กอหรือกอใหเกิดกับขอมูลหรือระบบงานอันเนื่องจากขอผิดพลาดหรือความเสียหายจากภัยตางๆ ฝาย ระบบขอมูลและสารสนเทศตองจัดใหมีการสําเนาขอมูลและระบบงานที่เหมาะสม ทั้งนี้รวมถึงวิธีการกูคืน ขอมูลและระบบงานที่สําคัญ เพื่อมิใหมีผลกระทบตอการดําเนินกิจการขององคกรอยางมีนัยสําคัญ โดยใหเปนไปตามแนวทางปฏิบัติเรื่อง การสําเนาและกูคืน ขอปฏิบัติของเจาหนาที่ ขอ 12. ขอปฏิบัติของเจาหนาที่ผูดูแลเครือขายระบบคอมพิวเตอร 12.1 เจาหนาที่ผูดูแลเครือขายระบบคอมพิวเตอรจะตองดูแล รักษา และปรับปรุง เครือขายระบบคอมพิวเตอร เพื่อใหสามารถใชงานไดดีอยูเสมอ รวมทั้งจะตองสอดสอง ดูแลพนักงานให ใชเครือขายระบบคอมพิวเตอรใหเปนไปตามระเบียบนี้อยางเครงครัด หากเจาหนาที่ผูดูแลเครือขาย ระบบคอมพิวเตอรพบวาพนักงานผูใด มีพฤติการณสอไปในทางที่จะกระทําผิดระเบียบ เจาหนาที่ผูดูแล เครือขายระบบคอมพิวเตอรตองแจงใหผูบังคับบัญชาตนสังกัดทราบโดยเร็วที่สุด

13/14


12.2 หากพบวาเหตุที่เกิดขึ้นอาจมีผลกอใหเกิดความเสียหายขึ้นแกองคกร เจาหนาที่ ผูดูแลเครือขายระบบคอมพิวเตอรมีอํานาจระงับการใชงานเครือขายระบบคอมพิวเตอรของพนักงาน ดังกลาวไดทันที 12.3 เจาหนาที่ผูดูแลเครือขายระบบคอมพิวเตอรมีหนาที่ในการเสนอความคิดเห็น และขอสังเกตตอผูอํานวยการบริหาร เพื่อพิจารณาสั่งการปรับปรุงประสิทธิภาพและการบริหารเครือขาย ระบบคอมพิวเตอรหรือปฏิบัติหนาที่อื่น ๆ ที่เกี่ยวกับเครือขายระบบคอมพิวเตอร ตามที่ผูอํานวยการ บริหารมอบหมาย 12.4 เจ า หน า ที่ ผู ดู แ ลเครื อ ข า ยระบบคอมพิ ว เตอร มี ห น า ที่ ใ นการติ ด ตั้ ง อุ ป กรณ ซอฟตแวร ระบบการเขารหัสขอมูลอัตโนมัติหรือระบบอื่นใดที่เกี่ยวของกับเครือขายระบบคอมพิวเตอร ตลอดจนบํารุงรักษาสิ่งตาง ๆ ดังกลาวใหใชงานไดดีอยูเสมอ 12.5 ผูเจาหนาที่ดูแลเครือขายระบบคอมพิวเตอรหรือผูที่ไดรับมอบหมายตองคืน ทรัพยสินอันเกี่ยวของกับการปฏิบัติหนาที่ของตนใหแกผูอํานวยการบริหารทันที เมื่อพนจากหนาที่เพื่อ ความปลอดภัยของขอมูลและเครือขายระบบคอมพิวเตอร เชน ขอมูลและสําเนาของขอมูล กุญแจ บัตร ประจําตัว บัตรผานเขา-ออก ฯลฯ ขอ 13 หามมิใหเจาหนาที่กระทําการอันใดอันเปนการละเมิดขอมูลสวนบุคคลของบุคคลอื่น เวนเสี ยแต ก ระทําไปเพื่ อความปลอดภัยของเครื อขายระบบคอมพิว เตอร ทั้งนี้ตองไดรับอนุมัติจาก ผูอํานวยการโดยความเห็นชอบจากผูอํานวยการบริหาร บทลงโทษและการบังคับใช ขอ 13. บทลงโทษและการบังคับใช 13.1 เจาหนาที่ผูดูแลเครือขายระบบคอมพิวเตอรหรือผูที่ไดรับมอบหมาย พนักงาน ที่ฝาฝนขอกําหนดดังกลาวขางตนที่กําหนดในระเบียบนี้ ซึ่งกอหรืออาจกอใหเกิดความเสียหายแกองคกร หรือบุ ค คลหนึ่ งบุค คลใด องค ก รจะพิ จารณาดํา เนิน การทางวิ นัย และดํ า เนิน การตามกฎหมายแก เจาหนาที่ผูดูแลเครือขายระบบคอมพิวเตอร หรือผูที่ไดรับมอบ พนักงาน นั้นตามความเหมาะสมตอไป 13.2 ใหผูอํานวยการดูแลการปฏิบัติใหเปนไปตามระเบียบนี้อยางเครงครัด ประกาศ ณ วันที่ 28 มิถุนายน 2553

(นายพยุงศักดิ์ ชาติสุทธิผล) ประธานสภาอุตสาหกรรมแหงประเทศไทย

14/14


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.