Page 24 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 24

๑๑


                        ๕.๔ การปองกันพอรตที่ใชสําหรับตรวจสอบและปรับแตงระบบ (Remote diagnostic and

               configuration port protection) ตองควบคุมการเขาถึงพอรตที่ใชสําหรับตรวจสอบและปรับแตงระบบทั้ง

               การเขาถึงทางกายภาพและทางเครือขาย

                          (๑) ควบคุมการเขาถึงพอรตที่ใชสําหรับตรวจสอบและปรับแตงระบบสําหรับการเขาถึงทาง

               กายภาพและการเขาถึงทางเครือขาย

                          (๒) กําหนดวิธีการปองกันชองทางที่ใชบํารุงรักษาระบบผานเครือขาย

                          (๓) ปดการใชงานหรือควบคุมการเขาถึงพอรตที่ใชสําหรับตรวจสอบและปรับแตงระบบใหใชงาน

               ไดอยางจํากัดระยะเวลาเทาที่จําเปน โดยตองไดรับการอนุญาตจากผูรับผิดชอบเปนลายลักษณอักษร

                        ๕.๕ การแบงแยกเครือขาย (Segregation in networks) ตองทําการแบงแยกเครือขายสําหรับกลุม

               ผูใชงาน โดยแบงออกเปน ๒ เครือขาย คือ เครือขายสําหรับผูใชงานภายใน และเครือขายสําหรับผูใชงาน

               ภายนอก

                        ๕.๖ การควบคุมการเชื่อมตอทางเครือขาย (Network connection control) ตองควบคุมการ

               เขาถึงหรือใชงานเครือขายที่มีการใชรวมกันหรือเชื่อมตอระหวางใหสอดคลองกับแนวปฏิบัติการควบคุมการ

               เขาถึง ดังนี้

                          (๑) มีการตรวจสอบการเชื่อมตอเครือขาย

                          (๒) จํากัดสิทธิ ความสามารถของผูใชงานในการเชื่อมตอเขาสูเครือขาย

                          (๓) ระบุอุปกรณ เครื่องมือที่ใชควบคุมการเชื่อมตอเครือขาย

                          (๔) มีระบบการตรวจจับผูบุกรุกทั้งในระดับเครือขาย และระดับเครื่องคอมพิวเตอรแมขาย

                          (๕) ควบคุมไมใหมีการเปดใหบริการบนเครือขาย โดยไมไดรับอนุญาต

                        ๕.๗ การควบคุมการจัดเสนทางบนเครือขาย (Network routing control) ตองควบคุมการจัด

               เสนทางบนเครือขาย เพื่อใหการเชื่อมตอของคอมพิวเตอรและการสงผานหรือไหลเวียนของขอมูลหรือ

               สารสนเทศสอดคลองกับแนวปฏิบัติการควบคุมการเขาถึงหรือการประยุกตใชงานตามภารกิจ ดังนี้

                          (๑) ควบคุมไมใหมีการเปดเผยแผนการใชหมายเลขเครือขาย (IP address plan)

                          (๒) กําหนดใหมีการเปลี่ยนแปลงหมายเลขเครือขาย สําหรับเชื่อมเครือขายปลายทางผาน

               ชองทางที่กําหนดไว หรือจํากัดสิทธิ์ในการใชบริการเครือขาย

                        ๕.๘ การควบคุมการเขาใชงานระบบจากภายนอก

                          (๑) การเขาสูระบบจากระยะไกล (Remote access) สูระบบสารสนเทศและเครือขายของ

               มหาวิทยาลัย ตองมีการกําหนดมาตรการรักษาความปลอดภัยที่เพิ่มขึ้นจากมาตรฐานการเขาสูระบบภายใน
   19   20   21   22   23   24   25   26   27   28   29