Page 186 - SE-AM Manual Book 2567 (Edit IA)
P. 186
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
ความมัไนคงปลอดภัยทางเซบอรຏ༛(Cyber Security)༛คือ༛ภาพรวมของครืไองมือ༛(tools), นยบาย༛(policies), นวคิด
การรักษาความปลอดภัย༛(security concepts), การรักษาความปลอดภัย༛(security safeguards), นวทาง༛(guidelines),
วิธีการบริหารความสีไยง (risk management approaches), การปฏิบัติ༛(actions), การอบรม༛(training), วิธีปฏิบัติทีไปຓนลิศ༛
(best practices), การรับประกัน༛(assurance) ละทคนลยี༛(technologies) ทีไสามารถปกปງองสภาพวดลຌอมทางเซบอรຏ༛
ั
ืไ
ຌ
องคຏกร༛ละสินทรัพยຏของผูຌ฿ชงาน༛เดຌก༛อุปกรณຏสาหรับชอมตอคอมพิวตอรຏ, ขຌอมูลสวนตัว, ครงสรຌางพืๅนฐาน, อปพลิคชน,
บริการ, ระบบสารสนทศ༛ละภาพรวมของการสงผานหรือกใบขຌอมูล฿นเซบอรຏ
การรักษาความมัไนคงปลอดภัยของระบบครือขายสืไอสาร༛(Communications Security)
พืไอ฿หຌ༛รส.༛มีครงสรຌางของระบบครือขายสืไอสารทีไมัไนคงปลอดภัย༛มีการออกบบระบบครือขายสืไอสารทีไหมาะสมตาม
มาตรฐานสากล༛ละมีการปງองกันหรือฝງาระวังการบุกรุกหรือภัยคุกคาม฿นรูปบบตาง༛โ༛
1. กำหนดมาตรฐานละระบียบวิธีปฏิบัติ฿นการรับสงขຌอมูลผานระบบครือขายสืไอสาร฿นองคຏกร༛ละระหวางครือขายสืไอสาร
ภาย฿นองคຏกรกับระบบครือขายสืไอสารภายนอกองคຏกร฿หຌมีความมัไนคงปลอดภัย༛ดยควรจัด฿หຌมีนวทางปງองกัน
การปลีไยนปลงกຌเข༛ทำความสียหายหรือขຌาถึงขຌอมูลดยเมเดຌรับอนุญาต༛ละมีกระบวนการตรวจสอบผูຌ฿ชຌงาน
อยางขຌมงวด༛
2. นวทางการรักษาความมัไนคงปลอดภัยของระบบครือขายสืไอสาร༛฿หຌ༛รส.༛ปฏิบัติตามนวปฏิบัติทีไดีสำหรับการควบคุม
ความสีไยงของระบบงานทคนลยีสารสนทศทีไสนับสนุนธุรกิจหลัก༛(IT Best Practices)
การรักษาความปลอดภัย฿นอุปกรณຏทีไ฿ชຌปฏิบัติงาน༛(Endpoint Security)
พืไอ฿หຌอุปกรณຏทีไ฿ชปฏิบัติงานมีความปลอดภัยละเมปຓนชองทางทีไทำ฿หຌขຌอมูลสำคัญของ༛รส.༛รัไวเหลหรือมีการขຌา฿ชงาน
ຌ
ຌ
ดยเมเดຌรับอนุญาต༛รส.༛ตຌองมีการดำนินงานดังนีๅ
1. กำหนดมาตรฐานละระบียบวิธีปฏิบัติการรักษาความปลอดภัย฿นอุปกรณຏทีไ฿ชຌปฏิบัติงานปຓนลายลักษณຏอักษร༛
ทัๅงอุปกรณຏของ༛รส.༛ละอุปกรณຏสวนตัว༛(Bring Your Own Device : BYOD) ชน༛personal computer, notebook,
tablet, smartphone, removable media ปຓนตຌน༛พืไอ฿หຌ༛รส.༛มีนวทางทีไ฿ชຌ฿นการควบคุมความสีไยงจากการ฿ชຌงาน
อุปกรณຏดังกลาว༛༛
2. กำหนด༛Security Baseline สำหรับอุปกรณຏทีไ฿ชຌปฏิบัติงานของ༛รส.༛พืไอปງองกันความสีไยงทีไอุปกรณຏหลานัๅน༛
อาจปຓนชองทาง฿นการพรกระจายของปรกรมเมประสงคຏดี༛(malware) ละการรัไวเหลของขຌอมูลสำคัญ
ตามระดับความสีไยงทีไหมาะสม༛ดยอยางนຌอยครอบคลุม༛ดังนีๅ
• ติดตัๅงระบบปฏิบัติการละปรกรมพืๅนฐานทีไ฿ชຌ฿นการปฏิบัติงานบนครืไองคอมพิวตอรຏ༛(personal
computer, notebook) ดยมีกระบวนการหรือครืไองมือ฿นการควบคุมละติดตามเม฿หຌผูຌ฿ชຌงาน༛สามารถติดตัๅง
ปรกรมอืไน༛โ༛นอกหนือจาก༛รส.༛กำหนด༛
• ติดตัๅงปรกรมรักษาความปลอดภัย༛ชน༛anti-Virus/ anti-malware, Host-based Intrusion Prevention
System (HIPS) ปຓนตຌน༛ดยมีการปรับปรุงประสิทธิภาพของการปງองกันปรกรม༛เมประสงคຏดี༛(malware)
฿หຌพียงพอละปຓนปຑจจุบัน༛พืไอ฿หຌทาทัน฿นการปງองกันภัยคุกคาม฿หมโ༛
• ควบคุมเม฿หຌมีการจัดกใบขຌอมูลทีไมีระดับชัๅนความลับสูงสุด฿นครืไองคอมพิวตอรຏของผูຌ฿ชຌงาน༛ตหาก༛มีความ
จำปຓนตຌองจัดกใบ༛ตຌองมีการรักษาความปลอดภัยทีไรัดกุมพียงพอ༛ชน༛มีการขຌารหัส༛ปຓนตຌน༛
• มีกระบวนการหรือครืไองมือ฿นการตรวจจับ༛(detect) คัดกรอง༛(filter) สกัดกัๅน༛(block) พืไอปງองกันขຌอมูล
สำคัญรัไวเหล༛(Data Leakage Prevention : DLP)
• จำกัดการขຌาถึง༛shared drive หรือ༛shared folder ตามความจำปຓน฿นการ฿ชຌงานทานัๅน
หนຌา༛5-47

