Page 26 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 26
๑๓
๖.๔ การใชงานโปรแกรมอรรถประโยชน (Use of system utilities) ตองจํากัดและควบคุมการใช
งานโปรแกรมอรรถประโยชนสําหรับโปรแกรมคอมพิวเตอรที่สําคัญ ใหดําเนินการ
(๑) จํากัดสิทธิการเขาถึง และกําหนดสิทธิอยางรัดกุมในการอนุญาตใหใชโปรแกรม
อรรถประโยชน
(๒) อนุญาตใชงานโปรแกรมอรรถประโยชนเปนรายครั้งไป
(๓) จัดเก็บโปรแกรมอรรถประโยชนไวในสื่อภายนอก ถาไมตองใชงานเปนประจํา
(๔) มีการเก็บบันทึกการเรียกใชงานโปรแกรมเหลานี้
(๕) กําหนดใหมีการถอดถอนโปรแกรมอรรถประโยชนที่ไมจําเปนออกจากระบบ
๖.๕ เมื่อมีการวางเวนจากการใชงานในระยะเวลาหนึ่งใหยุติการใชงานระบบสารสนเทศนั้น
(Session time-out)
(๑) ยุติการใชงานระบบสารสนเทศเมื่อวางเวนจากการใชงานเปนเวลาไมเกิน ๓๐ นาที หากเปน
ระบบที่มีความเสี่ยงหรือความสําคัญสูง ใหกําหนดระยะเวลายุติการใชงานระบบเมื่อวางเวนจากการใชงานให
สั้นลงหรือเปนเวลาไมเกิน ๑๕ นาที ตามความเหมาะสมเพื่อปองกันการเขาถึงขอมูลสําคัญโดยไมไดรับอนุญาต
(๒) กรณีไมมีการใชงานระบบ ตองทําการยกเลิกการใชโปรแกรมประยุกตและการเชื่อมตอเขาสู
ระบบโดยอัตโนมัติ
๖.๖ การจํากัดระยะเวลาการเชื่อมตอระบบสารสนเทศ (Limitation of connection time) ตอง
จํากัดระยะเวลาในการเชื่อมตอเพื่อใหมีความมั่นคงปลอดภัยมากขึ้นสําหรับระบบสารสนเทศ หรือโปรแกรมที่มี
ความเสี่ยงหรือมีความสําคัญสูง
(๑) กําหนดหลักเกณฑในการจํากัดระยะเวลาการเชื่อมตอระบบสารสนเทศ สําหรับระบบ
สารสนเทศหรือแอพพลิเคชั่นที่มีความเสี่ยงหรือมีความสําคัญสูง เพื่อใหผูใชงานสามารถใชงานไดนานที่สุด
ภายในระยะเวลาที่กําหนดเทานั้น เชน กําหนดใหใชงานได ๓ ชั่วโมง ตอการเชื่อมตอหนึ่งครั้ง
(๒) การกําหนดชวงเวลาสําหรับการเชื่อมตอระบบเครือขายจากเครื่องปลายทางจะตองพิจารณา
ถึงระดับความเสี่ยงของที่ตั้งของเครื่องปลายทางดวย
(๓) กําหนดใหระบบสารสนเทศ ระบบงานที่มีความสําคัญสูง และระบบงานที่มีการใชงานใน
สถานที่ที่มีความเสี่ยง ในที่สาธารณะหรือพื้นที่ภายนอกสํานักงาน มีการจํากัดชวงระยะเวลาการเชื่อมตอ