Viriyah
Xระเบียบการใช้งานอุปกรณ์ส่วนตัว (BYOD) เพื่อเชื่อมต่อกับระบบเครือข่ายของบริษัท
- การนำอุปกรณ์ส่วนตัว (BYOD) มาเชื่อมต่อกับระบบสารสนเทศของบริษัท ต้องมีการขอใช้งานและได้รับอนุมัติให้สามารถใช้อุปกรณ์ส่วนตัวเพื่อเชื่อมต่อระบบสารสนเทศของบริษัท
- อุปกรณ์ส่วนตัวที่นำมาใช้ต้องมีการตั้งค่าด้านความปลอดภัยอย่างน้อย ดังนี้
- 2.1 ระบบปฏิบัติการและซอฟต์แวร์ติดตั้งต้องได้รับการปรับปรุงแพตช์ด้านความปลอดภัยอย่างสม่ำเสมอ และเป็นปัจจุบัน
- 2.2 ต้องมีการติดตั้งและเปิดใช้งานซอฟต์แวร์ด้านการรักษาความปลอดภัย เช่น Anti-Virus/Anti Malware โดย ซอฟต์แวร์ที่ติดตั้งสามารถทำงานได้ตามปกติ และมีการอัพเดทฐานข้อมูลด้านความปลอดภัยให้เป็นปัจจุบัน
- 2.3 ห้ามติดตั้งซอฟต์แวร์ที่ไม่ปลอดภัยลงในอุปกรณ์ที่นำมาใช้งาน เช่น ซอฟต์แวร์ละเมิดลิขสิทธิ์, หรือการแคชซอฟต์แวร์ เป็นต้น
- 2.4 อุปกรณ์ที่นำมาใช้งาน (สมาร์ตโฟน, แท็บเล็ต) จะต้องไม่มีการถูกปรับแต่ง เช่น การ Jailbroken หรือ Rooted เนื่องจากอาจมีการติดตั้งซอฟต์แวร์ที่ไม่พึงประสงค์เพื่อขโมยข้อมูลหรือรหัสผ่านโดยที่ผู้ใช้งานไม่รู้ตัว
- 2.5 อุปกรณ์ที่ใช้งานต้องมีการตั้งรหัสผ่านที่ปลอดภัยเป็นไปตามมาตรฐาน มีการกำหนดให้ใส่รหัสผ่านก่อนเข้าใช้งานทุกครั้ง และกำหนดให้มีการล็อคหน้าจอทุกครั้งเมื่อไม่ได้ใช้งาน เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
- ห้ามใช้อุปกรณ์ส่วนตัวร่วมกับผู้อื่นหรือเป็นอุปกรณ์ของบุคคลอื่น เช่น ใช้งานจากเครื่องคอมพิวเตอร์ในอินเทอร์เน็ตCafe, อุปกรณ์ของคนรู้จัก เป็นต้น เพื่อป้องกันข้อมูลและรหัสผ่านของบริษัทรั่วไหล
- ห้ามเชื่อมต่อระบบสารสนเทศของบริษัทผ่านเครือข่ายสาธารณะ หรือเครือข่ายที่ไม่ปลอดภัย เช่น Free-Wifi หรือ Wifi ที่ให้บริการตามร้าน Cafe ควรใช้เครือข่ายส่วนตัว เช่น อินเทอร์เน็ตบ้าน หรือ Hotspot จากอุปกรณ์มือถือในการทำงาน เพื่อป้องกันการดักจับ Traffic จากผู้ไม่หวังดี
- ห้ามเก็บข้อมูลที่เป็นความลับของบริษัทบนอุปกรณ์ส่วนตัว หรือตั้งค่าให้อุปกรณ์ส่วนตัวจำรหัสผ่าน เพื่อป้องกันข้อมูล หรือรหัสผ่านของบริษัทรั่วไหล กรณีอุปกรณ์สูญหาย หรือมีการส่งอุปกรณ์เพื่อซ่อมแซม
Onetime Password(VPN)