Page 187 - SE-AM Manual Book 2567 (Edit IA)
P. 187
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
• การควบคุมการ฿ชຌงานอินตอรຏนใต༛ดย༛รส.༛ควรมีครืไองมือ฿นการควบคุม฿หຌอุปกรณຏทีไสามารถชืไอมตอ༛
อินตอรຏนใตขຌาถึงฉพาะวใบเซตຏทีไเดຌรับอนุญาตทานัๅน༛รวมถึงมีการจำกัดการดาวนຏหลดหรืออพหลดขຌอมูล
ั
จากอินตอรຏนใต༛
• การควบคุมการ฿ชຌสืไอบันทึกขຌอมูลพกพา༛(removable media) ชน༛กำหนดนวทางการอนุญาต༛฿หຌ฿ชຌงาน༛
Universal Serial Bus (USB) หรือ༛external hard disk ปຓนตຌน༛
• การควบคุมการ฿ชຌ༛Email ชน༛กำหนดนวทางการ฿ชຌงาน༛Email ปຓนตຌน༛
3. มีกระบวนการบริหารจัดการอุปกรณຏสวนตัว༛(Bring Your Own Device : BYOD) ตัๅงตการลงทะบียน༛การตออายุ༛
ละการยกลิกการ฿ชຌงาน༛BYOD อยางนຌอยครอบคลุมดังนีๅ༛༛
• หลักกณฑຏการอนุญาต฿หຌ฿ชຌงาน༛BYOD
• การควบคุมการ฿ชຌ༛BYOD ฿นการขຌาถึงระบบครือขายสืไอสาร༛ระบบงานละขຌอมูล༛ของ༛รส.༛
• มีกระบวนการตรวจสอบ༛วิคราะหຏ༛ละติดตามความสีไยงของอุปกรณຏทีไนำมา฿ชຌงาน฿น༛รส.༛กำหนดรหัสผาน
พืไอ฿ชຌ฿นการลใอคหรือปลดลใอค฿นการขຌาถึงอุปกรณຏสวนตัว༛
• กรณีครืไองคอมพิวตอรຏ༛(personal computer, notebook) ตຌองติดตัๅง༛anti-virus/ anti-malware หรือ
ปรกรมตามทีไ༛รส.༛กำหนด
• เมอนุญาต฿หຌอุปกรณຏทรศัพทຏคลืไอนทีไ༛(tablet, smartphone) ทีไถูกปรับตง༛(rooted หรือ༛jailbroken)
ลงทะบียน฿ชຌงาน༛BYOD
• ฿ชຌวิธีการพิสูจนຏตัวตนอุปกรณຏทีไชืไอถือเดຌขององคຏกร༛ชน༛trusted root certification authorities, digital
certificate ปຓนตຌน
ทีไมา༛:༛หลักกณฑຏการกำกับดูลความสีไยงดຌานทคนลยีสารสนทศ༛(Information Technology Risk) ของสถาบันการงิน༛ละนวปฏิบัติ
฿นการบริหารความสยงดຌานทคนลยีสารสนทศ༛ธนาคารหงประทศเทย
ีไ
หนຌา༛5-48

