นโยบายและข้อกำหนด
กลับหน้าหลัก
นโยบายการรักษาความมั่นคงปลอดภัยเว็บไซต์

นโยบายการรักษาความมั่นคงปลอดภัยเว็บไซต์

เทศบาลตำบลทุ่งศรีชุมพล

ปรับปรุงล่าสุด: 1 มกราคม 2568
เวอร์ชัน 2.0
อ่าน 15 นาที
1

บทนำและความสำคัญ

เทศบาลตำบลทุ่งศรีชุมพล ให้ความสำคัญสูงสุดกับการรักษาความมั่นคงปลอดภัยทางไซเบอร์ (Cybersecurity) เพื่อสร้างความเชื่อมั่นให้กับประชาชนผู้ใช้บริการเว็บไซต์และระบบ e-Service ของเรา โดยปฏิบัติตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และมาตรฐานความปลอดภัยสารสนเทศ ISO/IEC 27001:2013 อย่างเคร่งครัด

24/7
เฝ้าระวังระบบ
HTTPS/SSL
การเข้ารหัส
Diary
Backup Strategy
2

มาตรฐานความปลอดภัยระดับสูง

🛡️

Web Application Firewall

ระบบป้องกันการโจมตีเว็บแอปพลิเคชันขั้นสูง ตรวจจับและป้องกันภัยคุกคามแบบ Real-time ตลอด 24 ชั่วโมง

🔐

HTTPS/SSL Encryption

การเข้ารหัสข้อมูลด้วย HTTPS และใบรับรอง SSL ที่ได้มาตรฐาน เพื่อความปลอดภัยในการรับส่งข้อมูล

🔑

Two-Factor Authentication (2FA)

ระบบยืนยันตัวตนสองชั้น เพิ่มความปลอดภัยให้กับบัญชีผู้ใช้ ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต

🦠

Malware Scanner

ระบบสแกนและตรวจจับมัลแวร์อัตโนมัติ ป้องกันไฟล์อันตรายและโค้ดที่เป็นภัยต่อเว็บไซต์

2.1 การเข้ารหัสข้อมูล

HTTPS/TLS Protection
เราใช้การเข้ารหัส SSL/TLS เพื่อความปลอดภัยสูงสุด

2.2 ระบบตรวจจับมัลแวร์

  • Real-time Scanning - สแกนไฟล์แบบเรียลไทม์
  • Signature-based Detection - ฐานข้อมูลอัปเดต

2.3 ระบบยืนยันตัวตนสองชั้น (Two-Factor Authentication - 2FA)

เรามีระบบ 2FA เพื่อเพิ่มความปลอดภัยให้กับบัญชีผู้ใช้:

  • Authenticator App: รองรับการใช้งานแอปพลิเคชันยืนยันตัวตน เช่น Google Authenticator
  • Backup Codes: รหัสสำรองสำหรับกรณีฉุกเฉิน
  • Time-Based: รหัส OTP มีอายุจำกัด เพื่อความปลอดภัย
แนะนำให้เปิดใช้งาน 2FA:
การเปิดใช้งาน 2FA จะช่วยป้องกันการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต แม้ว่ารหัสผ่านจะรั่วไหลก็ตาม ผู้ไม่หวังดีจะไม่สามารถเข้าสู่ระบบได้หากไม่มีรหัส OTP จากอุปกรณ์ของท่าน
3

การจัดการและบำรุงรักษาระบบ

3.1 กลยุทธ์การสำรองข้อมูล

เราปฏิบัติสำรองข้อมูลทุกวัน:

  • เราสำรองข้อมูลทุกวันเพื่อให้มั่นใจได้ว่าข้อมูลไม่หาย

3.2 ตารางการบำรุงรักษา

  • Automated Backup - สำรองอัตโนมัติทุกวัน เวลา 01:00 น.

3.3 ระบบเฝ้าระวัง 24/7

Monitoring & Logging
เฝ้าระวังระบบตลอด 24 ชั่วโมง พร้อมแจ้งเตือนทันทีผ่าน Email เมื่อพบเหตุการณ์ผิดปกติ บันทึก Log ครบถ้วนและเก็บไว้อย่างน้อย 90 วัน
4

คำแนะนำความปลอดภัยสำหรับผู้ใช้งาน

4.1 การสร้างรหัสผ่านที่แข็งแรง

รหัสผ่านที่ดีควรมีลักษณะ:

  • ความยาวอย่างน้อย 8 ตัวอักษร
  • ผสม ตัวพิมพ์ใหญ่-เล็ก + ตัวเลข + อักขระพิเศษ
  • ไม่ใช้ข้อมูลส่วนตัวที่เดาง่าย เช่น วันเกิด ชื่อ
  • ไม่ใช้รหัสเดิมซ้ำกับเว็บไซต์อื่น
  • เปลี่ยนรหัสผ่านทุก 90 วัน
  • เปิดใช้งาน Two-Factor Authentication (2FA)

4.2 ระวังภัย Phishing และ Social Engineering

⚠️ สัญญาณเตือนอีเมล Phishing

  • อีเมลผู้ส่งที่ดูน่าสงสัย ไม่ใช่โดเมนอย่างเป็นทางการ
  • มีความเร่งด่วนให้คลิกลิงก์หรือกรอกข้อมูล
  • มีการสะกดผิด หรือใช้ภาษาแปลกๆ
  • ขอข้อมูลส่วนตัวหรือรหัสผ่าน
  • ลิงก์ที่ดูแปลกหรือไม่ตรงกับชื่อองค์กร

4.3 การใช้งานอย่างปลอดภัย

  • ตรวจสอบแม่กุญแจ 🔒 และ https:// ก่อนกรอกข้อมูล
  • Logout ทันทีเมื่อใช้งานเสร็จ โดยเฉพาะคอมพิวเตอร์สาธารณะ
  • ไม่บันทึกรหัสผ่านในเบราว์เซอร์สาธารณะ
  • ใช้ VPN เมื่อเชื่อมต่อ Wi-Fi สาธารณะ
  • อัปเดต Browser และระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุด
  • เปิดใช้งาน Automatic Security Updates
  • สำรองข้อมูลสำคัญอย่างสม่ำเสมอ
คำเตือน!
หน่วยงานของเราจะไม่มีวันขอรหัสผ่านหรือข้อมูลส่วนตัวผ่านอีเมล โทรศัพท์ หรือช่องทางอื่นใด หากได้รับการติดต่อแบบนี้ กรุณาติดต่อกลับผ่านช่องทางอย่างเป็นทางการ
5

การรายงานเหตุการณ์ด้านความปลอดภัย

หากท่านพบเห็นกิจกรรมที่น่าสงสัย ช่องโหว่ด้านความปลอดภัย หรือการละเมิดความปลอดภัย กรุณาแจ้งให้เราทราบทันทีผ่านช่องทางดังนี้:

อีเมล ฉุกเฉิน
5320202@dla.go.th และ support@assystem.co.th
โทรศัพท์
0-4406-9659
(ในเวลาราชการ)
Line Official
@assystem
(ตอบรับภายใน 24 ชม.)

✅ Responsible Disclosure Program

เรายินดีรับฟังข้อเสนอแนะและรายงานช่องโหว่จากผู้เชี่ยวชาญด้านความปลอดภัย หากท่านพบช่องโหว่และรายงานตามหลัก Responsible Disclosure เราจะดำเนินการแก้ไขโดยเร่งด่วน

ขั้นตอนการรายงาน

  • แจ้งรายละเอียดของช่องโหว่หรือเหตุการณ์ที่พบ
  • ระบุขั้นตอนการทำซ้ำ (Reproduction Steps) ถ้ามี
  • แนบหลักฐาน Screenshot หรือ Log ถ้าเป็นไปได้
  • ทีมงานจะตอบกลับภายใน 24-48 ชั่วโมง
  • เราจะแก้ไขปัญหาและแจ้งผลการดำเนินการ
6

การปฏิบัติตามกฎหมายและมาตรฐาน

เราปฏิบัติตามกฎหมายและมาตรฐานด้านความปลอดภัยทางไซเบอร์อย่างเคร่งครัด:

⚖️

กฎหมายไทย

  • พ.ร.บ. ความมั่นคงปลอดภัยไซเบอร์ 2562
  • พ.ร.บ. คอมพิวเตอร์ 2560
  • พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล 2562
การตรวจสอบและรับรอง
เว็บไซต์ของเราได้รับการตรวจสอบอยู่เสม่ำเสมอ และมีการทบทวนนโยบายความปลอดภัยอย่างสม่ำเสมอเพื่อให้ทันต่อภัยคุกคามใหม่ๆ

ติดต่อเจ้าหน้าที่ความปลอดภัยสารสนเทศ

เทศบาลตำบลทุ่งศรีชุมพล

📍 เลขที่ 83 หมู่ที่ 4 ต.ชุมพลบุรี อ.ชุมพลบุรี จ.สุรินทร์ 32190

📞 0-4406-9659 , 000-000-0000 | ✉️ 5320202@dla.go.th และ support@assystem.co.th