สารบัญเอกสาร

ไม่มีที่คั่นหน้าเอกสาร

เอกสารเผยแพร่เป็นทางการ

ประกาศมหาวิทยาลัยนวมินทราธิราช เรื่อง แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์และบัญชีไปรษณีย์อิเล็กทรอนิกส์ของมหาวิทยาลัยDownload

ประกาศมหาวิทยาลัยนวมินทราธิราช
เรื่อง แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์ (Social media)
และบัญชีไปรษณีย์อิเล็กทรอนิกส์ (Email) ของมหาวิทยาลัย

ในปัจจุบันอุบัติการณ์ของภัยคุกคามทางไซเบอร์ของหน่วยงานภาครัฐมีความถี่จำนวนมากขึ้น ส่งผลกระทบต่อองค์กรต่าง ๆ ในด้านความถูกต้องสมบูรณ์ของข้อมูล ค่าใช้จ่าย และภาพลักษณ์ขององค์กร มหาวิทยาลัยนวมินทราธิราชจึงออกแนวปฏิบัติฉบับนี้ เพื่อลดความเสี่ยงที่อาจเกิดขึ้นกับบัญชีผู้ใช้งานไปรษณีย์อิเล็กทรอนิกส์ (Email) และสื่อสังคมออนไลน์ (Social media) ของมหาวิทยาลัย ให้มีความมั่นคงปลอดภัยจากภัยคุกคามทางไซเบอร์

อาศัยอำนาจตามความในมาตรา ๓๑ แห่งพระราชบัญญัติมหาวิทยาลัยนวมินทราธิราช พ.ศ. ๒๕๕๓ และประกาศคณะกรรมการกำกับดูแลด้านความมั่นคงปลอดภัยไซเบอร์ เรื่อง ประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. ๒๕๖๔ จึงออกประกาศไว้ ดังต่อไปนี้

ข้อ ๑. ประกาศนี้เรียกว่า “ประกาศมหาวิทยาลัยนวมินทราธิราช เรื่อง แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์ (Social media) และบัญชีไปรษณีย์อิเล็กทรอนิกส์ (Email) ของมหาวิทยาลัย

ข้อ ๒. ประกาศนี้ให้ใช้บังคับตั้งแต่วันถัดจากวันประกาศเป็นต้นไป

ข้อ ๓. บรรดาประกาศหรือคำสั่งอื่นใดที่มีความขัดแย้งกับประกาศนี้ให้ใช้ประกาศนี้แทน

ข้อ ๔. แนวปฏิบัติในการรักษาความมั่นคงปลอดภัยของสื่อสังคมออนไลน์ (Social media) และบัญชีไปรษณีย์อิเล็กทรอนิกส์ (Email) ของมหาวิทยาลัย ประกอบด้วย

๔.๑ การเข้าถึงการใช้งาน

๑) บัญชีสื่อสังคมออนไลน์ของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ต้องเปิดใช้งานระบบการยืนยันตัวตนแบบ ๒ ปัจจัย (Two-factor authentication: ๒FA)

๒) บัญชีไปรษณีย์อิเล็กทรอนิกส์ที่เป็นบัญชีกลางของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ภายใต้โดเมน @nmu.ac.th และ @๓๖๕.nmu.ac.th ต้องเปิดใช้งานระบบการยืนยันตัวตนแบบ ๒ ปัจจัย (Two-factor authentication: ๒FA)

๓) บัญชีไปรษณีย์อิเล็กทรอนิกส์ของผู้ดูแลระบบ (Administrator/Admin) ที่ใช้สมัครกับบัญชีสื่อสังคมออนไลน์ของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ต้องเปิดใช้งานระบบการยืนยันตัวตนแบบ ๒ ปัจจัย (Two-factor authentication: ๒FA)

๔) หากสื่อสังคมออนไลน์ใดที่ใช้งาน ไม่มีระบบการยืนยันตัวตนแบบ ๒ ปัจจัย ให้ผู้ดูแลระบบเปลี่ยนรหัสผ่านทุก ๖ เดือน

๕) การติดต่อประสานงานด้วยไปรษณีย์อิเล็กทรอนิกส์ตามหน้าที่ที่ได้รับมอบหมาย ให้ใช้บัญชีไปรษณีย์อิเล็กทรอนิกส์ที่ส่วนงานหรือมหาวิทยาลัยจัดสรรให้เท่านั้น

๖) ผู้ดูแลระบบของส่วนงาน/ฝ่าย/งาน ต่าง ๆ ในมหาวิทยาลัย ต้องไม่ล็อกอินเข้าใช้งานบัญชีสื่อสังคมออนไลน์และไปรษณีย์อิเล็กทรอนิกส์ผ่านเครื่องคอมพิวเตอร์ โทรศัพท์ Smart phone หรืออุปกรณ์ Smart device ที่ไม่ใช่เครื่องส่วนตัวหรือเครื่องที่ใช้งานเป็นประจำในมหาวิทยาลัย

๔.๒ การกำกับดูแล

๑) ให้หัวหน้าส่วนงานพิจารณาจำนวนผู้ดูแลบัญชีสื่อสังคมออนไลน์และบัญชีไปรษณีย์อิเล็กทรอนิกส์ของส่วนงาน โดยจำกัดจำนวนผู้ดูแลตามดุลยพินิจ แต่ไม่น้อยกว่า ๒ ราย โดยมีคำสั่งมอบหมายบุคคลที่มีหน้าที่ดูแลและมิให้เปิดเผยรหัสผ่านให้กับบุคคลอื่นใด

๒) เมื่อมีผู้ดูแลระบบรายใดพ้นสภาพจากการเป็นผู้ดูแล ผู้ดูแลระบบรายอื่นที่ยังปฏิบัติหน้าที่ต้องปิดสิทธิการเข้าถึงของผู้ดูแลระบบที่พ้นสภาพทันที

๓) ผู้ดูแลระบบต้องหมั่นตรวจสอบผู้เข้าถึงบัญชีจากระบบความปลอดภัยของสื่อสังคมออนไลน์อย่างต่อเนื่อง พิจารณายกเลิก/ลบการเข้าถึงที่คงค้างอยู่

๔) ไม่นำบัญชีสื่อสังคมออนไลน์ของมหาวิทยาลัยนวมินทราธิราชไปใช้กับงานหรือภารกิจที่ไม่เกี่ยวข้องกับมหาวิทยาลัย

๕) บุคลากรและนักศึกษาของมหาวิทยาลัยที่ปฏิบัติงานด้านสุขภาพ ต้องปฏิบัติตามประกาศคณะกรรมการสุขภาพแห่งชาติ เรื่อง แนวทางปฏิบัติในการใช้งานสื่อสังคมออนไลน์ของผู้ปฏิบัติงานด้านสุขภาพ พ.ศ. ๒๕๕๙

ข้อ ๕ ให้อธิการบดีเป็นผู้รักษาการตามประกาศนี้ ในกรณีที่มีปัญหาเกี่ยวกับการปฏิบัติตามประกาศนี้ ให้อธิการบดีมีอำนาจวินิจฉัยตีความและสั่งการตามเห็นสมควร

ประกาศ ณ วันที่ ๒๕ ตุลาคม พ.ศ.๒๕๖๗

(รองศาสตราจารย์อนันต์ มโนมัยพิบูลย์)
อธิการบดีมหาวิทยาลัยนวมินทราธิราช

เข้าสู่ระบบเพื่อไฮไลต์และจดโน้ตส่วนตัว

ประกาศ ณ วันที่ 25 ตุลาคม พ.ศ. 2520

นายกสภามหาวิทยาลัย

ข้อมูลเอกสารเพิ่มเติม

เลขที่เอกสาร
LR-0481
หน่วยงานรับผิดชอบ
ฝ่ายวิชาการ มหาวิทยาลัยนวมินทราธิราช
ผู้ลงนามอนุมัติ
นายกสภามหาวิทยาลัย
ปีที่สภามีมติเห็นชอบ
ขนาดไฟล์
98 KB
ประเภทเอกสาร
ประกาศ
หมวดหมู่เอกสาร
อื่นๆ

ประวัติการแก้ไขและแทนที่

  1. ฉบับปัจจุบัน

    v.1.0.0 (25 ต.ค. 20)

    นำเข้าจากคลังเอกสารเดิม