Page 37 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 37
4
5. แนวทางการปองกันและการเตรียมการเบื้องตน
5.1 การประกาศแผน (Activation)
มีการประกาศใชแผนเตรียมความพรอมกรณีฉุกเฉินดานเทคโนโลยีสารสนเทศ ขึ้นเพื่อ
เปนกรอบแนวทางในการดูแลรักษาระบบ และแกไขปญหาที่อาจสงผลกระทบตอฐานขอมูลสารสนเทศอยาง
เปนทางการ เพื่อใหเจาหนาที่ทุกคนทราบและปฏิบัติตามอยางเครงครัด โดยมีเอกสารยืนยันแสดงใหเห็น
วาเจาหนาที่ทุกคนรับทราบ รวมทั้งมีการจัดอบรมเพื่อเปนแนวทางในการปฏิบัติตามแผนดวย
5.2 กระบวนการดําเนินงาน (Procedure)
มีการเตรียมขั้นตอนการปฏิบัติกับเหตุการณที่ผิดปกติ โดยเมื่อเกิดเหตุการณฉุกเฉิน
จะตองมีการเลือกขั้นตอนปฏิบัติที่เหมาะสมกับสถานการณตาง ๆ ที่เกิดขึ้น ทั้งการรวบรวมเหตุการณ การ
ระบุที่มาของปญหา ระบบงานตาง ๆ ที่มีความสําคัญตองมีการเตรียมอุปกรณสํารอง เพื่อใชในการกูคืน
เมื่อเกิดปญหา
5.3 การติดตอสื่อสาร (Communication)
มีการจัดทําบัญชีรายชื่อและขอมูลสําหรับติดตอกรณีที่มีความจําเปนฉุกเฉิน
5.4 การจัดเตรียมอุปกรณที่จําเปน (Preparation)
มีการจัดเตรียมอุปกรณและเครื่องมือที่จําเปนในกรณีคอมพิวเตอรขัดของไมสามารถใช
งานไดโดยมีการติดตั้งอุปกรณที่ปลายทางเพื่อรองรับและทดแทนอุปกรณหลักได
5.5 การสํารองขอมูล (Backup)
มีนโยบายการสํารองขอมูลระบบคอมพิวเตอรสํารองและแผนฉุกเฉิน (Backup and IT
Continuity Plan) เพื่อปองกันความเสียหายที่อาจเกิดขึ้นเมื่อขอมูลเสียหาย ถูกทําลาย หรือการ
เปลี่ยนแปลงขอมูลจากผูบุกรุก การสํารองขอมูลในสวนของขอมูล (Data Backup) เปนประจําทุกวัน และ
สํารองขอมูลทั้งระบบ (System Backup) เปนประจําทุกเดือนเพื่อปองกันความเสียหายที่อาจจะเกิดขึ้น
เมื่อขอมูลถูกทําลายโดยไวรัสคอมพิวเตอร หรือผูบุกรุก หรือมีการเปลี่ยนแปลงขอมูล เปนตน
5.6 การเสริมสรางความปลอดภัย (Enhancing)
5.6.1 มีมาตรการควบคุมการเขาออกหองเครื่องคอมพิวเตอรและการปองกันความ
เสียหาย โดยหามบุคคลที่ไมเกี่ยวของ เขาไปในหองคอมพิวเตอรแมขาย หากมีความจําเปนใหมีเจาหนาที่ที่
รับผิดชอบนําเขาไป
5.6.2 มีการติดตั้ง Firewall เพื่อปองกันไมใหผูที่ไมไดรับอนุญาตจากระบบเครือขาย
อินเตอรเน็ตสามารถเขาสูระบบสารสนเทศและเครือขายคอมพิวเตอร โดยจะเปดใชงาน Firewall
ตลอดเวลา
5.6.3 มีการติดตั้งอุปกรณเพื่อใชในการตรวจจับการบุกรุกของผูที่ไมประสงคดี ซึ่งจะทํา
การวิเคราะหขอมูลทั้งหมดที่ผานเขา-ออกภายในเครือขายที่มีลักษณะการทํางานเปนความเสี่ยงเพื่อ
ปองกันการบุกรุกผานเครือขาย
แผนเตรียมความพรอมกรณีฉุกเฉินดานเทคโนโลยีสารสนเทศ สํานักวิทยบริการและเทคโนโลยีสารสนเทศ มหาวิทยาลัยเทคโนโลยีราชมงคลสุวรรณภูมิ 4