มาตรการ และวิธีการรักษาความมั่นคงปลอดภัยเว็บไซต์
องค์การบริหารส่วนตำบลบ้านโป่งได้ตระหนักถึงความสำคัญในการรักษาความมั่นคงปลอดภัยเว็บไซต์ เพื่อปกป้องข้อมูลของผู้ใช้บริการจากการถูกทำลาย หรือบุกรุกจากผู้ไม่หวังดี หรือผู้ที่ไม่มีสิทธิ์ในการเข้าถึงข้อมูล จึงได้กำหนดมาตรการรักษาความมั่นคงปลอดภัยเว็บไซต์ โดยใช้มาตรฐานการรักษาความปลอดภัยของข้อมูลขั้นสูง ด้วยเทคโนโลยี Secured Socket Layer (SSL) ซึ่งเป็นเทคโนโลยีในการเข้าสู่ข้อมูลผ่านรหัสที่ระดับ 128 bits (128-bits Encryption) เพื่อเข้ารหัสข้อมูลที่ถูกส่งผ่านเครือข่ายอินเทอร์เน็ตในทุกครั้งที่มีการทำธุรกรรมทางการเงินผ่านเครือข่ายอินเทอร์เน็ตของหน่วยงาน ทำให้ผู้ที่ดักจับข้อมูลระหว่างทางไม่สามารถนำข้อมูลไปใช้ต่อได้ โดยจะใช้การเข้ารหัสเป็นหลักในการรักษาความปลอดภัยของข้อมูล ซึ่งผู้ใช้บริการสามารถสังเกตได้จากชื่อโพรโทคอลที่เป็น https://
เทคโนโลยีเสริมที่นำมาใช้ในการรักษาความมั่นคงปลอดภัย
นอกจากมาตรการและวิธีการรักษาความมั่นคงปลอดภัยโดยทั่วไปแล้ว องค์การบริหารส่วนตำบลบ้านโป่งยังใช้เทคโนโลยีระดับสูงดังต่อไปนี้เพื่อปกป้องข้อมูลส่วนตัวของท่าน
-
Firewall เป็นระบบซอฟต์แวร์ที่จะอนุญาตให้เฉพาะผู้ที่มีสิทธิ หรือผู้ที่องค์การบริหารส่วนตำบลบ้านโป่งอนุมัติเท่านั้นจึงจะผ่าน Firewall เพื่อเข้าถึงข้อมูลได้
-
Scan Virus นอกจากเครื่องคอมพิวเตอร์ที่ให้บริการทุกเครื่องมีการติดตั้งซอฟต์แวร์ป้องกันไวรัสที่มีประสิทธิภาพและอัปเดตอย่างสม่ำเสมอแล้ว องค์การบริหารส่วนตำบลบ้านโป่งยังได้ติดตั้งซอฟต์แวร์ตรวจจับไวรัสบนเครื่องเซิร์ฟเวอร์โดยเฉพาะ
-
Cookies เป็นไฟล์คอมพิวเตอร์ขนาดเล็กที่ใช้เก็บข้อมูลชั่วคราวที่จำเป็นลงในเครื่องของผู้ใช้บริการ เพื่อความสะดวกในการติดต่อสื่อสาร อย่างไรก็ตาม องค์การบริหารส่วนตำบลบ้านโป่งตระหนักถึงความเป็นส่วนตัวของผู้ใช้บริการเป็นอย่างดี จึงหลีกเลี่ยงการใช้ Cookies แต่หากมีความจำเป็นต้องใช้ องค์การบริหารส่วนตำบลบ้านโป่งจะพิจารณาอย่างรอบคอบและคำนึงถึงความปลอดภัยเป็นหลัก
-
Auto Log off ในการใช้บริการขององค์การบริหารส่วนตำบลบ้านโป่ง หลังจากเลิกการใช้งานควร Log off ทุกครั้ง และหากผู้ใช้บริการลืม ระบบจะทำการ Log off อัตโนมัติภายในเวลาที่เหมาะสมเพื่อความปลอดภัย
ข้อแนะนำเกี่ยวกับการรักษาความมั่นคงปลอดภัย
แม้องค์การบริหารส่วนตำบลบ้านโป่งจะมีมาตรฐานเทคโนโลยีและวิธีการรักษาความปลอดภัยขั้นสูง เพื่อป้องกันไม่ให้มีการเข้าถึงข้อมูลส่วนบุคคลหรือข้อมูลสำคัญของท่านโดยไม่ได้รับอนุญาต แต่ก็ยังไม่มีระบบใดที่สามารถป้องกันได้สมบูรณ์ 100% ดังนั้น ท่านควรปฏิบัติตามคำแนะนำต่อไปนี้ด้วย
-
ระมัดระวังในการดาวน์โหลดโปรแกรมจากอินเทอร์เน็ต ควรตรวจสอบที่อยู่เว็บไซต์ให้ถูกต้องก่อนเข้าสู่ระบบเพื่อป้องกันการปลอมแปลงเว็บไซต์
-
ควรติดตั้งโปรแกรมตรวจสอบไวรัส และอัปเดตให้ทันสมัยอยู่เสมอ
-
ควรติดตั้งโปรแกรมประเภท Personal Firewall เพื่อป้องกันเครื่องคอมพิวเตอร์จากผู้ไม่ประสงค์ดี เช่น Hacker หรือ Cracker