ความมั่นคงปลอดภัยสารสนเทศภาครัฐ
นโยบายความมั่นคงปลอดภัยเว็บไซต์
Website Security Policy
นโยบายการรักษาความมั่นคงปลอดภัยระบบสารสนเทศตามมาตรฐานภาครัฐ ITA & Cyber Security
1. การเข้ารหัสและการส่งผ่านข้อมูลอย่างปลอดภัย
เว็บไซต์และบริการดิจิทัลภาครัฐทั้งหมดเปิดใช้งานโปรโตคอลการรับส่งข้อมูลผ่าน SSL/TLS (HTTPS) เพื่อเข้ารหัสข้อมูลระหว่างเครื่องผู้ใช้และเซิร์ฟเวอร์ ป้องกันการดักจับข้อมูลและการโจรกรรมทางไซเบอร์
2. การควบคุมการเข้าถึงและการเฝ้าระวังภัยคุกคาม
หน่วยงานจัดให้มีระบบเฝ้าระวังการโจมตีออนไลน์ (Firewall & Threat Detection) ตลอด 24 ชั่วโมง และมีการตรวจสอบสิทธิ์การเข้าถึงข้อมูลของผู้ดูแลระบบตามหลักความจำเป็น (Least Privilege Principle)
3. การสำรองข้อมูลและการกู้คืนระบบ
มีมาตรการสำรองข้อมูลเป็นประจำสม่ำเสมอ และมีการวางแผนเตรียมความพร้อมกรณีเกิดเหตุฉุกเฉิน (Disaster Recovery Plan) เพื่อให้ระบบให้บริการแก่ประชาชนได้อย่างต่อเนื่องและมีเสถียรภาพ
ปรับปรุงล่าสุด: 2568 | ตามมาตรฐานการประเมิน ITA & LPA ภาครัฐ