ความมั่นคงปลอดภัยสารสนเทศภาครัฐ

นโยบายความมั่นคงปลอดภัยเว็บไซต์

Website Security Policy

นโยบายการรักษาความมั่นคงปลอดภัยระบบสารสนเทศตามมาตรฐานภาครัฐ ITA & Cyber Security

1. การเข้ารหัสและการส่งผ่านข้อมูลอย่างปลอดภัย

เว็บไซต์และบริการดิจิทัลภาครัฐทั้งหมดเปิดใช้งานโปรโตคอลการรับส่งข้อมูลผ่าน SSL/TLS (HTTPS) เพื่อเข้ารหัสข้อมูลระหว่างเครื่องผู้ใช้และเซิร์ฟเวอร์ ป้องกันการดักจับข้อมูลและการโจรกรรมทางไซเบอร์

2. การควบคุมการเข้าถึงและการเฝ้าระวังภัยคุกคาม

หน่วยงานจัดให้มีระบบเฝ้าระวังการโจมตีออนไลน์ (Firewall & Threat Detection) ตลอด 24 ชั่วโมง และมีการตรวจสอบสิทธิ์การเข้าถึงข้อมูลของผู้ดูแลระบบตามหลักความจำเป็น (Least Privilege Principle)

3. การสำรองข้อมูลและการกู้คืนระบบ

มีมาตรการสำรองข้อมูลเป็นประจำสม่ำเสมอ และมีการวางแผนเตรียมความพร้อมกรณีเกิดเหตุฉุกเฉิน (Disaster Recovery Plan) เพื่อให้ระบบให้บริการแก่ประชาชนได้อย่างต่อเนื่องและมีเสถียรภาพ

ปรับปรุงล่าสุด: 2568 | ตามมาตรฐานการประเมิน ITA & LPA ภาครัฐ

ร้องเรียน / ร้องทุกข์