Page 22 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 22

๙


                          (๔) ตองออกจากระบบสารสนเทศทันทีที่เสร็จสิ้นการใชงาน

                          (๕) ตั้งใหเครื่องคอมพิวเตอรล็อคหนาจอหลังจากที่ไมไดใชงานเปนเวลาไมเกิน ๓๐ นาที และ

               ตองใสรหัสผานใหถูกตองจึงจะสามารถเปดหนาจอได

                          (๖) ล็อคอุปกรณและเครื่องคอมพิวเตอรที่สําคัญ เมื่อไมไดถูกใชงานหรือตองปลอยทิ้ง โดยไมได

               ดูแลชั่วคราว

                        ๔.๓ การควบคุมสินทรัพยสารสนเทศและการใชงานระบบคอมพิวเตอร (Clear desk and clear

               screen policy) โดยตองควบคุมทรัพยสินสารสนเทศ เอกสาร สื่อบันทึกขอมูล คอมพิวเตอรหรือสารสนเทศ

               ที่อยูในภาวะเสี่ยงตอการเขาถึงโดยผูซึ่งไมมีสิทธิ และตองกําหนดใหผูใชงานออกจากระบบสารสนเทศเมื่อ

               วางเวนจากการใชงาน

                          (๑) มาตรการปองกันทรัพยสินของมหาวิทยาลัย และควบคุมไมใหมีการทิ้งหรือปลอยทรัพยสิน

               สารสนเทศที่สําคัญใหอยูในสถานที่ไมปลอดภัย

                            - การจัดการบริเวณลอมรอบ

                            - การควบคุมการเขา-ออก

                            - การจัดบริเวณการเขาถึงการสงผลิตภัณฑโดยบุคคลภายนอก

                            - การวางอุปกรณ

                            - ระบบและอุปกรณสนับสนุนการทํางาน

                          (๒) การปองกันตองมีความสอดคลองกับเรื่องตางๆ

                            - แนวทางการจัดหมวดหมูสารสนเทศและการจัดการกับสารสนเทศ

                            - กฎหมาย ระเบียบ ขอบังคับ ประกาศหรือขอกําหนดอื่นๆ

                            - วัฒนธรรมองคกร

                          (๓) ปองกันเครื่องคอมพิวเตอร โดยใชกลไกการพิสูจนตัวตนที่เหมาะสมกอนเขาใชงาน

                          (๔) กําหนดขอบเขตของการปองกัน

                            - ทุกคนตองตระหนักและปฏิบัติการใด ๆ เพื่อปองกันทรัพยสินของมหาวิทยาลัย

                            - ลงชื่อออกจากระบบทันที เมื่อจําเปนตองปลอยทิ้งโดยไมมีผูดูแล

                            - จัดเก็บขอมูลสําคัญในสถานที่ที่มีความปลอดภัย

                            - ล็อคเครื่องคอมพิวเตอร เมื่อไมใชงาน

                            - ปองกันเครื่องโทรสาร เมื่อไมมีผูใชงาน

                            - ปองกันตูหรือบริเวณที่ใชในการรับสงเอกสารไปรษณีย
   17   18   19   20   21   22   23   24   25   26   27