Page 189 - SE-AM Manual Book 2567 (Edit IA)
P. 189
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
การบริหารจัดการการขຌารหัสขຌอมูล༛(cryptography)
1. กำหนดมาตรฐานละระบียบวิธีปฏิบัติการบริหารจัดการการขຌารหัสขຌอมูล༛ครอบคลุม༛ขอบขตหนຌาทีไ
ความรับผิดชอบของหนวยงานทีไกีไยวขຌอง༛วิธีการขຌารหัสขຌอมูล༛(cryptographic algorithm) ทีไสอดคลຌองตาม
ระดับความสำคัญของขຌอมูลละการบริหารจัดการกุญจขຌารหัสขຌอมูล༛(key management)
2. กำหนด฿หຌมีการขຌารหัสขຌอมูลสำคัญละชองทางการสืไอสารทีไ฿ชຌรับสงขຌอมูลสำคัญกับภายนอก༛
3. วิธีการขຌารหัสขຌอมูล༛ควร฿ชຌมาตรฐานการขຌารหัสขຌอมูลทีไชืไอถือเดຌละปຓนมาตรฐานสากล༛ชน༛การขຌารหส
ั
ขຌอมูลบบสมมาตร༛(ชน༛AES) การขຌารหัสขຌอมูลบบอสมมาตร༛(ชน༛public key cryptography) ปຓนตຌน༛༛
ดยมีการทบทวนประสิทธิภาพของวิธีการขຌารหัสขຌอมูลอยางสมไำสมอ༛พืไอ฿หຌมัไน฿จวาวิธีการขຌารหัสขຌอมูล
ทีไ฿ชຌงานยังคงมีความขใงรงพียงพอ༛
4. การบริหารจัดการกุญจขຌารหัสขຌอมูล༛(key management) ควรกำหนดกระบวนการทีไมีความรัดกุม༛
ปลอดภัยครอบคลุมตัๅงตการสรຌางละติดตัๅง༛การจัดกใบ༛ละการยกลิกกุญจขຌารหัสขຌอมูล༛
การสรຌางละติดตัๅงกุญจขຌารหัสขຌอมูล༛
• มีการควบคุมสภาพวดลຌอม฿นการสรຌางรหัสทีไมีความรัดกุมปลอดภัย༛ชน༛ลือก฿ชຌผูຌ฿หຌบริการออก฿บรับรอง༛
(Certification Authority) ทีไนาชืไอถือ༛มีขัๅนตอนการทำลายหลักฐานทีไ฿ชຌหลังจากสรຌางกุญจลຌวสรใจ༛
• กุญจขຌารหัสขຌอมูล༛จะตຌองเมมีพนักงานหรือบุคคล฿ดบุคคลหนึไงรูຌรหัสทัๅงหมด
• กำหนดขนาดของกุญจขຌารหัสขຌอมูลทีไมีความยาวพียงพอ฿นการปງองกันการถูกถอดรหัส༛ชน༛การถูกจมตี
บบ༛brute force ปຓนตຌน༛
• การลกปลีไยนกุญจตຌองผานกระบวนการละชองทางทีไปลอดภัยกำหนดเม฿หຌ฿ชຌกุญจขຌารหัสขຌอมูล
ดียวกันกับหลายระบบงาน༛
การจัดกใบกุญจขຌารหัสขຌอมูล༛
• มีการรักษาความปลอดภัยของกุญจขຌารหัสขຌอมูลทัๅงดຌาน༛physical ละ༛logical ดย฿ชຌอุปกรณຏ༛รักษา
ความปลอดภัย༛HSM หรืออุปกรณຏทีไทำหนຌาทีไ฿นลักษณะดียวกัน
• มีการสำรองขຌอมูลกุญจขຌารหัสขຌอมูล༛ดยวิธีการกใบรักษากุญจขຌารหัสขຌอมูลชุดสำรองตຌองมีการรักษา
ความปลอดภัย฿นระดับดียวกับกุญจขຌารหัสขຌอมูลชุดหลัก༛
การปลีไยนละพิกถอนกุญจขຌารหัสขຌอมูล༛
• กำหนดกณฑຏละนวทาง฿นการปลีไยนละพิกถอนกุญจขຌารหัสขຌอมูล༛ชน༛กรณีกุญจหมดอายุลຌาสมัย
หรือเมปลอดภัย༛ปຓนตຌน༛
• กำหนดกระบวนการทำลายกุญจ༛ดยตຌองมัไน฿จวาเมสามารถนำกุญจนัๅนมา฿ชຌงานเดຌอีก
หนຌา༛5-50

