Page 14 - นโยบายความมั่นคงปลอดภัย it support
P. 14

ี่
                                                                                                 ิ
                                                                                                 ์
                                                     ้
                                                 ี
                                    ี
                              13. กรณได้รบการรองเรยน รองขอ หรอพบเหตุอันไม่ชอบด้วยกฎหมาย ขอสงวนสทธทจะท า
                                             ้
                                        ั
                                                            ื
                                                                                               ิ
                                         ื
                                                                      ิ
                                                                   ิ
                                     ิ
                                                                                ่
                                                                                ื
                              การยกเลก หรอระงับการบรการชั่วคราวแก่ผู้ปฏบัตงานนั้นๆ เพอท าการสอบสวน และ
                                                    ิ
                              ตรวจสอบสาเหต  ุ
                                                            ่
                                                          ี
                                                          ่
                              14. หากผู้ใช้บรการพบการกระท าทไมเหมาะสม หรอเข้าข่ายการกระท าความผิด เกดขึ้นใน
                                                                                               ิ
                                                                      ื
                                          ิ
                                ิ
                                                    ่
                                                   ี่
                                                             ั
                                                                              ิ
                              บรษัท ให้แจ้งเบาะแสไปทชองทางการรบแจ้งเบาะแสของบรษัท
                                                ่
                                                                                        ิ
                                                ี
                                                                 ่
                                               ี
                                                                                                  ์
                                                                                                ิ
                                               ่
                                                                       ู
                              15. การกระท าใดๆ ทเกยวข้องกับการเผยแพร ทั้งในรปแบบของจดหมายอเล็กทรอนกส และ
                                                                                                     ่
                                                                                                ิ
                                                                               ั
                              โฮมเพจของผู้ใช้บรการ ให้ถอเปนการกระท าทอยูภายใต้ความรบผิดชอบของผู้ใช้บรการเทานั้น
                                                    ื
                                                                     ่
                                             ิ
                                                                   ่
                                                       ็
                                                                   ี
                                             ิ
                                                   ี
                                                         ี่
                                                    ่
                                ู
                              ผู้ดแลระบบและบรษัทไม่มสวนเกยวข้องใดๆ
                               ้
                                    ้
               5. การควบคุมการเขาถึงขอมูลและระบบสารสนเทศ (Access Control)
                       วัตถุประสงค์
                       เพื่อก าหนดมาตรการในการใช้งานระบบอนเทอรเน็ตผ่านระบบเครอข่ายของบรษัท เพื่อให้เกด
                                                        ิ
                                                                                     ิ
                                                             ์
                                                                                               ิ
                                                                           ื
                                                                       ี
                                                                                                     ่
                           ิ
                              ิ
                                      ี
                                                            ่
                                                            ื
                       ประสทธภาพและมความมั่นคงปลอดภัย และเพอให้ผู้ใช้งานมความตระหนักในการใช้งานเว็บไซต์ตางๆ
                                 ื
                       ผ่านระบบเครอข่ายของบรษัท
                                           ิ
                       แนวทางปฏบัต  ิ
                                ิ
                       ต้องควบคุมไมให้สนทรพย์ด้านสารสนเทศ ได้แก่ เอกสาร สอบันทกข้อมล คอมพวเตอร และข้อมล
                                                                      ื
                                                                      ่
                                                                                       ิ
                                  ่
                                      ิ
                                          ั
                                                                                ู
                                                                                            ์
                                                                           ึ
                                                                                                   ู
                                                                      ิ
                                            ี่
                                                                                 ี
                                                                ่
                                                                ึ
                                                                    ี
                                                                                              ์
                                                                              ี่
                                                                        ิ
                                                       ึ
                                                                        ์
                       สารสนเทศ อยู่ในสภาวะเสยงต่อการเข้าถงได้โดยผู้ซงไม่มสทธ ขณะทไม่มผู้ใช้งานอุปกรณ และต้อง
                                                                                  ่
                                                            ่
                       ก าหนดให้ผู้ใช้งานออกจากระบบสารสนเทศเมอว่างเว้นจากการใช้งาน ดังตอไปน้  ี
                                                            ื
                                                                   ื่
                          ่
                       1. สวนเทคโนโลยีสารสนเทศ ต้องก าหนดเส้นทางการเชอมต่อระบบเครอข่ายเพื่อการเข้าใช้งานระบบ
                                                                               ื
                                                                               ื
                                                                                       ็
                                                 ั
                       อนเทอรเนต โดยต้องผ่านระบบรกษาความปลอดภัย ได้แก่ Firewall หรอ Proxy เปนต้น
                             ์
                               ็
                        ิ
                                       ์
                           ื
                                             ิ
                                                                                     ิ
                                  ิ
                           ่
                                                                                 ี
                                                                                                  ้
                       2. เครองคอมพวเตอรของบรษัท ก่อนท าการเชอมตอระบบเครอข่าย ต้องมการตดตั้งโปรแกรมปองกัน
                                                                       ื
                                                           ื
                                                               ่
                                                           ่
                                                        ิ
                                                          ิ
                                     ุ
                                       ่
                          ั
                       ไวรสและท าการอดชองโหว่ของระบบปฏบัตการก่อน
                                                                                       ์
                       3. หลังจากใช้งานระบบอนเทอรเน็ตเสรจแล้ว ให้ผู้ใช้งานท าการปดเว็บบราวเซอรเพื่อปองกันการเข้าใช้
                                                                                           ้
                                                ์
                                          ิ
                                                      ็
                                                                          ิ
                       งานโดยบุคคลอน
                                   ื่
                                                                                             ิ
                                                       ์
                                                        ิ
                                                     ิ
                       4. ผู้ใช้งานต้องเข้าถงแหล่งข้อมูลตามสทธทได้รบตามหน้าทความรบผิดชอบเพื่อประสทธภาพของระบบ
                                      ึ
                                                                           ั
                                                                                           ิ
                                                                      ี่
                                                            ั
                                                         ี่
                       เครอข่ายและความปลอดภัยของบรษัท
                                                  ิ
                         ื
               13 | P a g e
   9   10   11   12   13   14   15   16   17   18   19