เอกสารเผยแพร่เป็นทางการ
ประกาศมหาวิทยาลัยนวมินทราธิราช เรื่อง แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์และบัญชีไปรษณีย์อิเล็กทรอนิกส์ของมหาวิทยาลัยDownload
ประกาศมหาวิทยาลัยนวมินทราธิราช
เรื่อง แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์ (Social media)
และบัญชีไปรษณีย์อิเล็กทรอนิกส์ (Email) ของมหาวิทยาลัย
ในปัจจุบันอุบัติการณ์ของภัยคุกคามทางไซเบอร์ของหน่วยงานภาครัฐมีความถี่จำนวนมากขึ้น ส่งผลกระทบต่อองค์กรต่าง ๆ ในด้านความถูกต้องสมบูรณ์ของข้อมูล ค่าใช้จ่าย และภาพลักษณ์ขององค์กร มหาวิทยาลัยนวมินทราธิราชจึงออกแนวปฏิบัติฉบับนี้ เพื่อลดความเสี่ยงที่อาจเกิดขึ้นกับบัญชีผู้ใช้งานไปรษณีย์อิเล็กทรอนิกส์ (Email) และสื่อสังคมออนไลน์ (Social media) ของมหาวิทยาลัย ให้มีความมั่นคงปลอดภัยจากภัยคุกคามทางไซเบอร์
อาศัยอำนาจตามความในมาตรา ๓๑ แห่งพระราชบัญญัติมหาวิทยาลัยนวมินทราธิราช พ.ศ. ๒๕๕๓ และประกาศคณะกรรมการกำกับดูแลด้านความมั่นคงปลอดภัยไซเบอร์ เรื่อง ประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. ๒๕๖๔ จึงออกประกาศไว้ ดังต่อไปนี้
ข้อ ๑. ประกาศนี้เรียกว่า “ประกาศมหาวิทยาลัยนวมินทราธิราช เรื่อง แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์ (Social media) และบัญชีไปรษณีย์อิเล็กทรอนิกส์ (Email) ของมหาวิทยาลัย
ข้อ ๒. ประกาศนี้ให้ใช้บังคับตั้งแต่วันถัดจากวันประกาศเป็นต้นไป
ข้อ ๓. บรรดาประกาศหรือคำสั่งอื่นใดที่มีความขัดแย้งกับประกาศนี้ให้ใช้ประกาศนี้แทน
ข้อ ๔. แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์ (Social media) และบัญชีไปรษณีย์อิเล็กทรอนิกส์ (Email) ของมหาวิทยาลัย ประกอบด้วย
๔.๑ การเข้าถึงการใช้งาน
๑) บัญชีสื่อสังคมออนไลน์ของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ต้องเปิดใช้งานระบบการยืนยันตัวตนแบบ ๒ ปัจจัย (Two-factor authentication: ๒FA)
๒) บัญชีไปรษณีย์อิเล็กทรอนิกส์ที่เป็นบัญชีกลางของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ภายใต้โดเมน @nmu.ac.th และ @๓๖๕.nmu.ac.th ต้องเปิดใช้งานระบบการยืนยันตัวตนแบบ ๒ ปัจจัย (Two-factor authentication: ๒FA)
๓) บัญชีไปรษณีย์อิเล็กทรอนิกส์ของผู้ดูแลระบบ (Administrator/Admin) ที่ใช้สมัครกับบัญชีสื่อสังคมออนไลน์ของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ต้องเปิดใช้งานระบบการยืนยันตัวตนแบบ ๒ ปัจจัย (Two-factor authentication: ๒FA)
๔) หากสื่อสังคมออนไลน์ใดที่ใช้งาน ไม่มีระบบการยืนยันตัวตนแบบ ๒ ปัจจัย ให้ผู้ดูแลระบบเปลี่ยนรหัสผ่านทุก ๖ เดือน
๕) การติดต่อประสานงานด้วยไปรษณีย์อิเล็กทรอนิกส์ตามหน้าที่ที่ได้รับมอบหมาย ให้ใช้บัญชีไปรษณีย์อิเล็กทรอนิกส์ที่ส่วนงานหรือมหาวิทยาลัยจัดสรรให้เท่านั้น
๖) ผู้ดูแลระบบของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ต้องไม่ล็อกอินเข้าใช้งานบัญชีสื่อสังคมออนไลน์และไปรษณีย์อิเล็กทรอนิกส์ผ่านเครื่องคอมพิวเตอร์ โทรศัพท์ Smart phone หรืออุปกรณ์ Smart device ที่ไม่ใช่เครื่องส่วนตัวหรือเครื่องที่ใช้งานเป็นประจำในมหาวิทยาลัย
๔.๒ การกำกับดูแล
๑) ให้หัวหน้าส่วนงานพิจารณาจำนวนผู้ดูแลบัญชีสื่อสังคมออนไลน์และบัญชีไปรษณีย์อิเล็กทรอนิกส์ของส่วนงาน โดยจำกัดจำนวนผู้ดูแลตามดุลยพินิจ แต่ไม่น้อยกว่า ๒ ราย โดยมีคำสั่งมอบหมายบุคคลที่มีหน้าที่ดูแลและมิให้เปิดเผยรหัสผ่านให้กับบุคคลอื่นใด
๒) เมื่อมีผู้ดูแลระบบรายใดพ้นสภาพจากการเป็นผู้ดูแล ผู้ดูแลระบบรายอื่นที่ยังปฏิบัติหน้าที่ต้องปิดสิทธิการเข้าถึงของผู้ดูแลระบบที่พ้นสภาพทันที
๓) ผู้ดูแลระบบต้องหมั่นตรวจสอบผู้เข้าถึงบัญชีจากระบบความปลอดภัยของสื่อสังคมออนไลน์อย่างต่อเนื่อง พิจารณายกเลิก/ลบการเข้าถึงที่คงค้างอยู่
๔) ไม่นำบัญชีสื่อสังคมออนไลน์ของมหาวิทยาลัยนวมินทราธิราชไปใช้กับงานหรือภารกิจที่ไม่เกี่ยวข้องกับมหาวิทยาลัย
๕) บุคลากรและนักศึกษาของมหาวิทยาลัยที่ปฏิบัติงานด้านสุขภาพ ต้องปฏิบัติตามประกาศคณะกรรมการสุขภาพแห่งชาติ เรื่อง แนวทางปฏิบัติในการใช้งานสื่อสังคมออนไลน์ของผู้ปฏิบัติงานด้านสุขภาพ พ.ศ. ๒๕๕๙
ข้อ ๕ ให้อธิการบดีเป็นผู้รักษาการตามประกาศนี้ ในกรณีที่มีปัญหาเกี่ยวกับการปฏิบัติตามประกาศนี้ ให้อธิการบดีมีอำนาจวินิจฉัยตีความและสั่งการตามเห็นสมควร
ประกาศ ณ วันที่ ๒๕ ตุลาคม พ.ศ.๒๕๖๗
(รองศาสตราจารย์อนันต์ มโนมัยพิบูลย์)
อธิการบดีมหาวิทยาลัยนวมินทราธิราช
เข้าสู่ระบบเพื่อไฮไลต์และจดโน้ตส่วนตัว