Page 21 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 21

๘


                 ๔. การกําหนดหนาที่ความรับผิดชอบของผูใชงาน (User responsibilities)

               เพื่อปองกันการเขาถึงโดยไมไดรับอนุญาต การเปดเผย การลวงรู หรือการลักลอบทําสําเนาขอมูลสารสนเทศ

               ดังนี้

                        ๔.๑ การใชงานรหัสผาน (Password use) สําหรับผูใชงานเพื่อใหสามารถกําหนดรหัสผาน

               การใชงานรหัสผาน และการเปลี่ยนรหัสผานที่มีคุณภาพ

                          (๑)  ตั้งรหัสผานที่ยากตอการคาดเดา

                          (๒)  รหัสผาน ใหมีตัวอักษรจํานวนมากกวาหรือเทากับ ๘ ตัวอักษร โดยมีการผสมกันระหวาง

               ตัวอักษรที่เปนตัวพิมพปกติ ตัวเลข และสัญลักษณเขาดวยกัน

                          (๓)  ไมกําหนดรหัสผานสวนบุคคลจากชื่อหรือนามสกุลของตนเองหรือบุคคลในครอบครัวหรือ

               บุคคลที่มีความสัมพันธใกลชิดกับตน หรือจากคําศัพทที่ใชในพจนานุกรม

                          (๔)  ไมตั้งรหัสผานจากอักขระที่เรียงกัน หรือกลุมเหมือนกัน

                          (๕)  ไมใชรหัสผานสวนบุคคลสําหรับการใชแฟมขอมูลรวมกับบุคคลอื่นผานเครือขายคอมพิวเตอร

                          (๖)  เก็บรักษารหัสผานทั้งของตนเองและของกลุมไวเปนความลับ

                          (๗)  ไมจดหรือบันทึกรหัสผานสวนบุคคลไวในสถานที่งายตอการสังเกตเห็นของบุคคลอื่น หรือเก็บ

               ไวในระบบคอมพิวเตอร

                          (๘)  ไมกําหนดใหมีการบันทึกหรือชวยจํารหัสผานสวนบุคคล

                          (๙) ไมใชรหัสผานของตนเองรวมกับผูอื่น

                          (๑๐) กรณีที่มีความจําเปนตองบอกรหัสผานแกผูอื่นเนื่องจากงาน หลังจากดําเนินการเรียบรอย

               ใหทําการเปลี่ยนรหัสผานโดยทันที

                          (๑๑) เปลี่ยนรหัสผานตามรอบระยะเวลาที่กําหนดไว หรือเปลี่ยนรหัสผานทันที เมื่อทราบวา

               รหัสผานอาจถูกเปดเผยหรือลวงรู

                          (๑๒) หลีกเลี่ยงการใชรหัสผานเดิม

                          (๑๓) ผูดูแลระบบตองเปลี่ยนรหัส บอยครั้งกวาผูใชงานทั่วไป

                        ๔.๒  การปองกันอุปกรณในขณะที่ไมมีผูใชงานอุปกรณ เพื่อปองกันไมใหผูไมมีสิทธิสามารถเขาถึง

               อุปกรณของมหาวิทยาลัยในขณะที่ไมมีผูดูแล

                          (๑) กําหนดขอปฏิบัติใหปองกันอุปกรณคอมพิวเตอรที่ใชงาน เพื่อปองกันการสูญหาย หรือการ

               เขาถึงโดยไมไดรับอนุญาต

                          (๒) มาตรการปองกันอุปกรณที่ไมมีผูใชงาน หรือตองปลอยทิ้งไวโดยไมมีผูดูแลชั่วคราว

                          (๓) สรางความตระหนักใหเกิดความเขาใจในมาตรการปองกัน
   16   17   18   19   20   21   22   23   24   25   26