Page 29 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 29
๑๖
(๕) จัดเก็บขอมูลที่สํารองนั้นใสในสื่อเก็บขอมูล โดยมีการพิมพชื่อบนสื่อ และนําไปเก็บในสถาที่ซึ่ง
หางจากมหาวิทยาลัยเพียงพอเพื่อไมใหสงผลกระทบตอขอมูลที่จัดเก็บไวนอกสถานที่นั้นในกรณี
ที่เกิดภัยพิบัติกับมหาวิทยาลัย เชน ไฟไหม น้ําทวม
(๖) ปองกันทางกายภาพอยางเพียงพอตอสถานที่ใชจัดเก็บขอมูลนอกสถานที่
(๗) ทดสอบการอานขอมูลสํารองอยางสม่ําเสมอเพื่อตรวจสอบวายังคงสามารถเขาถึงขอมูลได
ตามปกติ
(๘) ทําขั้นตอนปฏิบัติสําหรับการกูคืนขอมูลที่เสียหายจากขอมูลที่ไดสํารองเก็บไว
(๙) ตรวจสอบและทดสอบประสิทธิผลของขั้นตอนปฏิบัติในการกูคืนขอมูลอยางสม่ําเสมอ
(๑๐) กําหนดใหมีการใชงานการเขารหัสขอมูลกับขอมูลลับที่ไดสํารองเก็บไว
๒. จัดทําแผนเตรียมความพรอมกรณีฉุกเฉินในกรณีที่ไมสามารถดําเนินการดวยวิธีการทางอิเล็กทรอนิกส
เพื่อใหสามารถใชงานสารสนเทศไดตามปกติอยางตอเนื่อง โดยตองปรับปรุงแผนเตรียมความพรอมกรณี
ฉุกเฉินดังกลาวใหสามารถปรับใชไดอยางเหมาะสมและสอดคลองกับการใชงานตามภารกิจตามแนวทาง
ตอไปนี้
๒.๑. จัดทําแผนเตรียมความพรอมกรณีฉุกเฉินดานเทคโนโลยีสารสนเทศในกรณีที่ไมสามารถดําเนินการ
ดวยวิธีการทางอิเล็กทรอนิกส โดยมีรายละเอียด
(๑) กําหนดหนาที่และความรับผิดชอบของผูที่เกี่ยวของทั้งหมด
(๒) ประเมินความเสี่ยงสําหรับระบบที่มีความสําคัญเหลานั้น และกําหนดมาตรการ เพื่อลดความ
เสี่ยงเหลานั้น
(๓) กําหนดขั้นตอนปฏิบัติในการกูคืนระบบสารสนเทศ
(๔) กําหนดขั้นตอนปฏิบัติในการสํารองขอมูล และทดสอบกูคืนขอมูลที่สํารองไว
(๕) กําหนดชองทางในการติดตอกับผูใหบริการภายนอก ผูใหบริการเครือขาย ฮารดแวร ซอฟแวร
เมื่อเกิดเหตุจําเปนที่จะตองติดตอ
(๖) สรางความตระหนัก หรือใหความรูแกเจาหนาที่ผูเกี่ยวของกับขั้นตอนการปฏิบัติ หรือสิ่งที่ทําเมื่อ
เกิดเหตุเรงดวน
๒.๒. ทบทวนเพื่อปรับปรุงแผนเตรียมความพรอมกรณีฉุกเฉินดังกลาวใหสามารถปรับใชไดอยางเหมาะสม
และสอดคลองกับการใชงานตามภารกิจ ปละ ๑ ครั้ง
๓. กําหนดหนาที่และความรับผิดชอบของบุคลากรซึ่งดูแลรับผิดชอบระบบสารสนเทศ ระบบสํารอง และการ
จัดทําแผนเตรียมความพรอมกรณีฉุกเฉินในกรณีที่ไมสามารถดําเนินการดวยวิธีการทางอิเล็กทรอนิกส