Page 90 - 2562
P. 90

โปรแกรมเมอร6ทำหนTาทีในการเฝxาระวังความปลอดภัยของระบบสารสนเทศบนไซเบอร6ทุกวัน มีการตรวจสอบ
                                         ่
                                                                                                         ่
               ร=องรอยการเขTาใชTงานเครือข=ายผ=าน Log File ตรวจสอบค=าคุณสมบัติ ไฟล6วอลล6และอัพเดทค=าคุณสมบัติไฟล6วอลล6 เพือ
               ตรวจจับการบุกรุกและมีการแลกเปลี่ยน Firewall Log กับศูนย6คอมพิวเตอร6 วิทยาเขตปkตตานี เพื่อเปwนการปxองกันการบุกรุก

               อีกทางหนึ่ง ในกรณีมีสิ่งผิดปกติที่เกิดขึ้นโปรแกรมเมอร6จะดำเนินการตรวจสอบตTนทาง หากพบว=ามาจากเครื่องหรือเครือข=าย
               จากภายในวิทยาเขต สำนักฯ จะดำเนินการแจTงไปยังคณะ/หน=วยงานที่เปwนสาเหตุทันที หากสิ่งผิดปกติมาจากภายนอก
               วิทยาเขต ทางสำนักฯ จะดำเนินการแจTงไปยังศูนย6คอมพิวเตอร6 วิทยาเขตหาดใหญ= เพือดำเนินการต=อไป
                                                                             ่
                       สำนักฯ มีการกำหนดนโยบายและประกาศระเบียบขTอบังคับและระเบียบขTอปฏิบัติการใชTงานระบบเครือข=าย

               คอมพิวเตอร6และระบบสารสนเทศปA 2560 (ภาพประกอบที่ OP1-07) และในปA 2562 ไดTมีการทบทวนและเพิ่มเติมในส=วนของ
               การใชTคอมพิวเตอร6ส=วนบุคคลและส=วนกลาง  โดยเมื่อมีการนำหน=วยบันทึกขTอมูลภายนอก เช=น External Hard Disk หรือ
               USB Drive เชื่อมต=อเขTากับเครื่องคอมพิวเตอร6 ใหTผูTใชTงานทำการสแกนไวรัสเพื่อตรวจสอบความผิดปกติของหน=วยบันทึก

               ขTอมูลภายนอกเหล=านั้นก=อนและหลังใชTงานทุกครั้ง รวมทั้งกำหนดใหTบุคลากรผูTเปwนเจTาของเครื่องคอมพิวเตอร6ส=วนบุคคล ทำ
               การตรวจสอบความสมบูรณ6ของฮาร6ดดิสก6 (Error checking) และจัดเรียงชุดขTอมูลในตัวฮาร6ดดิสก6 (Optimize and
               defragment drive) ของเครื่องคอมพิวเตอร6ทุกสัปดาห6เพื่อความพรTอมในการใชTงานสูงสุด เพื่อใหTมั่นใจไดTว=าขTอมูลและ
               สารสนเทศทั้งระดับบุคคลและระดับองค6กรมีความปลอดภัย น=าเชื่อถือมากยิ่งขึ้น และเปwนการเพิ่มประสิทธิภาพการทำงาน

                     ่
               ของเครืองคอมพิวเตอร6
               ค. การเตรียมพรLอมดLานความปลอดภัยและตiอภาวะฉุกเฉิน
                     (1) ความปลอดภัย
                     สำนักฯกำหนดนโยบายดTานความ

               ปลอดภัยโดยกำหนดใหTมีระบบดังนี้ (1) ระบบ
               รักษาความปลอดภัย (2) ระบบเตือนอัคคีภัย
               (3) ระบบเตือนอุทกภัย และ(4) ระบบพลังงาน

               ทดแทน ในแต=ละระบบจะมีผูTรับผิดชอบในการ
               ทำแผนปฏิบัติการ โดยมีการซักซTอมแต=ละระบบ
               ตามแผนปฏิบัติการทุกปAและนำผลที่ทดสอบมา
               ทบทวนและปรับปรุงใหTมีความชัดเจนและมี

               ประสิทธิภาพมากขึน ในปA 2562 คณะกรรมการ
                             ้
               บริหารความเสี่ยง (Risk Management Team:
               RMT) ประเมินความเสี่ยงที่อาจเกิดขึ้นไดTทัง ้            ภาพประกอบที่ 6.2-02 การจัดการความปลอดภัย

               ดTานการปฏิบัติการ ดTาน IT ดTานการเงิน และ
               ดTานความปลอดภัยจากอันตรายต=อชีวิตและ
               ทรัพย6สิน และมอบหมายใหTทีมปฏิบัติการจัดทำ
               แผนบริหารความเสี่ยงแต=ละดTาน โดยมุ=งเนTน

               การปxองกันเปwนหลัก เช=น (1) แผนการกำหนด
               หนTาที่รับผิดชอบของผูTปฏิบัติการในแผนความ
               ปลอดภัยดTานอัคคีภัยของสำนักฯ (2) แผนผัง

               ขั้นตอนการปฏิบัติการก=อนเกิดเหตุอัคคีภัย (3)
               แผนระงับอัคคีภัย (Fire Suppression Plan-
               FSP) การกำหนดตัวบุคคลและหนTาที่เพื่อระงับ
               เหตุเพลิงไหมTขั้นตTน และ (4) แผนอพยพหนีไฟ

               (Fire Evacuation Plan-FEP) และมีการวัดผล
                                                                           ่
                                                                ภาพประกอบที 6.2-03 การเตรียมพรTอมต=อภาวะฉุกเฉิน


                                       รายงานวิธีการและผลการดำเนินงานตามเกณฑ6รางวัลคุณภาพแห=งชาติประจำปA 2562  80
   85   86   87   88   89   90   91   92   93   94   95