แผนแม่บทเทคโนโลยีสารสนเทศ พ.ศ.2559-2563
136 (6) ระบบ IDS/IPS จะต้องมีการตรวจสอบและ Update Patch/Signature เป็นประจำ (7) ต้องมีการตรวจสอบเหตุการณ์ ข้อมูลจราจร พฤติกรรมการใช้งานกิจกรรม และบันทึก ปริมาณข้อมูลเข้าใช้งานเครือข่ายเป็นประจำทุกวันโดยผู้ดูแลระบบ (8) IDS/IPS จะทำงานภายใต้กฎควบคุมพื้นฐานของ Firewall ที่ใช้ในการเข้าถึงเครือข่าย ของระบบสารสนเทศตามปกติ (9) เครื่องแม่ข่ายที่มีการติดตั้ง host-based IDS จะต้องมีการตรวจสอบข้อมูลประจำวัน (10)พฤติกรรมการใช้งานกิจกรรม หรือเหตุการณ์ทั้งหมดที่มีความเสี่ยงต่อการบุกรุก การโจมตีระบบ พฤติกรรมที่น่าสงสัย หรือการพยายามเข้าระบบ ทั้งที่ประสบ ความสำเร็จและไม่ประสบความสำเร็จ จะต้องมีการรายงานให้ผู้บริหารทราบทันทีที่ ตรวจพบ (11)การตรวจสอบการบุกรุกทั้งหมดจะต้องเก็บบันทึกข้อมูลไว้ไม่น้อยกว่า 90 วัน (12)ระบบ IDS/IPS มีรูปแบบการตอบสนองต่อเหตุการณ์ที่เกิดขึ้น ได้แก่ รายงานผลการ ตรวจพบของเหตุการณ์ต่างๆ ดำเนินการตามขั้นตอนเพื่อลดความเสียหาย ลบซอฟต์แวร์ มุ่งร้ายที่ตรวจพบ ป้องกันเหตุการณ์ที่อาจเกิดอีกในอนาคต และดำเนินการตามแผน (13)ผู้ที่ถูกตรวจสอบว่าพยายามกระทำการอันใดที่เป็นการละเมิดนโยบายของเทศบาลนคร ปากเกร็ด การพยายามเข้าถึงระบบโดยมิชอบ การโจมตีระบบ หรือมีพฤติกรรมเสี่ยงต่อ การทำงานของระบบสารสนเทศ จะถูกระงับการใช้เครือข่ายทันที หากการกระทำ ดังกล่าวเป็นการกระทำความผิดที่สอดคล้องกับ พ.ร.บ.ว่าด้วยการกระทำความผิด เกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 หรือเป็นการกระทำที่ส่งผลให้เกิดความเสียหายต่อ ข้อมูล และทรัพยากรระบบของเทศบาลนครปากเกร็ด จะต้องถูกดำเนินคดีตามขั้นตอน ของกฎหมาย 3. การติดตั้งและกำหนดค่าของระบบ (1) การปรับปรุงระบบปฏิบัติการ Operating System Update ผู้ดูแลระบบหรือเจ้าหน้าที่ ที่เป็นบุคคลภายนอกที่มาดำเนินการปรับปรุงระบบปฏิบัติการต้องดำเนินการดังต่อไปนี้ (1.1) ตรวจสอบเครื่องแม่ข่าย และอุปกรณ์ระบบ (1.2) ติดตั้งระบบปฏิบัติการตรงตามความต้องการการใช้งาน (1.3) กำหนดชื่อและรหัสผ่าน ผู้ดูแลระบบ (System Administrator) และเจ้าหน้าที่ที่เป็นบุคคลภายนอก (1.4) กำหนดค่าติดตั้งชื่อเครื่อง (Computer Name) / IP Address (1.5) ปรับปรุง / กำหนดค่าระดับความปลอดภัยของระบบปฏิบัติการ (กรณีที่ระบบปฏิบัติการที่มี ServicePatch Update) (1.6) ติ ดตั้ งโปรแกรม Antivirus / ปรั บปรุ ง Virus Definition และ กำหนดค่าการตรวจสอบระบบการสแกนและปรับปรุงโปรแกรม
Made with FlippingBook
RkJQdWJsaXNoZXIy MTQ0NjMy