ข้ามไปยังเนื้อหาหลัก

นโยบายการรักษาความมั่นคงปลอดภัยของเว็บไซต์

แนวทางและมาตรการรักษาความมั่นคงปลอดภัยสารสนเทศของเว็บไซต์ กองสถานประกอบการเพื่อสุขภาพ

Website Security Policy

พ.ร.บ. ไซเบอร์ พ.ศ. 2562

สาระสำคัญโดยสรุป

กองสถานประกอบการเพื่อสุขภาพ กรมสนับสนุนบริการสุขภาพ กำหนดมาตรการรักษาความมั่นคงปลอดภัยของเว็บไซต์ เพื่อให้ระบบพร้อมใช้งาน ข้อมูลถูกต้องครบถ้วน และข้อมูลของผู้ใช้งานได้รับการคุ้มครอง

มาตรการอ้างอิงพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และมาตรฐานเว็บไซต์ภาครัฐ

ปรับปรุงล่าสุด
ตุลาคม 2569
ผู้รับผิดชอบ
กองสถานประกอบการเพื่อสุขภาพ
1

หลักการรักษาความมั่นคงปลอดภัย

  • การรักษาความลับConfidentialityข้อมูลเข้าถึงได้เฉพาะผู้ที่ได้รับอนุญาต
  • ความถูกต้องครบถ้วนIntegrityข้อมูลไม่ถูกแก้ไขโดยไม่ได้รับอนุญาต
  • ความพร้อมใช้งานAvailabilityระบบให้บริการได้อย่างต่อเนื่องเมื่อต้องการใช้งาน
2

มาตรการทางเทคนิค

  • เข้ารหัสการรับส่งข้อมูลระหว่างผู้ใช้งานกับเว็บไซต์ด้วย HTTPS (TLS)
  • กำหนดนโยบายความปลอดภัยของเนื้อหา (Content Security Policy) และจำกัดแหล่งเนื้อหาภายนอกที่ฝังได้
  • รหัสผ่านถูกเข้ารหัสแบบทางเดียว (hash) ไม่มีการเก็บรหัสผ่านในรูปที่อ่านได้
  • จำกัดอัตราการส่งแบบฟอร์มและมีกลไกป้องกันสแปม
  • ตรวจสอบประเภทและขนาดไฟล์ที่อัปโหลดเข้าระบบ
  • ปรับปรุงซอฟต์แวร์และไลบรารีให้เป็นปัจจุบันเพื่อปิดช่องโหว่
3

การควบคุมการเข้าถึง

ระบบจัดการเนื้อหาเข้าถึงได้เฉพาะเจ้าหน้าที่ที่ได้รับมอบหมาย โดยกำหนดสิทธิ์ตามบทบาท (Role-Based Access Control) แยกตามโมดูลงาน เช่น ข่าว ประกาศ เอกสาร และความโปร่งใส เจ้าหน้าที่แต่ละคนเข้าถึงได้เฉพาะส่วนที่รับผิดชอบ

  • ทบทวนสิทธิ์ผู้ใช้งานเป็นระยะ และยกเลิกสิทธิ์ทันทีเมื่อพ้นหน้าที่
  • ห้ามใช้บัญชีร่วมกัน และกำหนดให้ใช้รหัสผ่านที่คาดเดายาก
4

การสำรองข้อมูลและการกู้คืน

สำรองฐานข้อมูลและไฟล์เอกสารอย่างสม่ำเสมอ เก็บสำเนาแยกจากระบบหลัก และทดสอบการกู้คืนเพื่อให้กลับมาให้บริการได้โดยเร็วเมื่อเกิดเหตุขัดข้อง

5

การเฝ้าระวังและการจัดการเหตุการณ์

  • บันทึกและเฝ้าระวังการเข้าใช้งานระบบเพื่อตรวจจับความผิดปกติ
  • เมื่อพบภัยคุกคาม จะดำเนินการระงับเหตุ ประเมินผลกระทบ และกู้คืนระบบตามขั้นตอน
  • รายงานเหตุภัยคุกคามทางไซเบอร์ต่อหน่วยงานที่เกี่ยวข้องตามที่กฎหมายกำหนด
6

การแจ้งช่องโหว่หรือเหตุผิดปกติ

หากท่านพบช่องโหว่ เนื้อหาที่ถูกแก้ไขโดยไม่ได้รับอนุญาต หรือพฤติกรรมผิดปกติของเว็บไซต์ โปรดแจ้งผ่านช่องทางติดต่อท้ายหน้านี้ พร้อมรายละเอียดหน้าที่พบและเวลาที่เกิดเหตุ

โปรดอย่าทดสอบเจาะระบบหรือเข้าถึงข้อมูลของผู้อื่นโดยไม่ได้รับอนุญาต การกระทำดังกล่าวอาจมีความผิดตามกฎหมาย

7

ข้อแนะนำสำหรับผู้ใช้งาน

  • ตรวจสอบว่าที่อยู่เว็บไซต์ขึ้นต้นด้วย https:// และเป็นโดเมนของหน่วยงานก่อนกรอกข้อมูล
  • ไม่เปิดเผยรหัสผ่านแก่ผู้อื่น และออกจากระบบทุกครั้งเมื่อใช้เครื่องสาธารณะ
  • ระวังอีเมลหรือข้อความแอบอ้างหน่วยงาน หน่วยงานไม่มีนโยบายขอรหัสผ่านทางอีเมลหรือโทรศัพท์
  • อัปเดตเบราว์เซอร์และระบบปฏิบัติการให้เป็นรุ่นล่าสุด

Contact

ติดต่อเกี่ยวกับนโยบายนี้

หากมีข้อสงสัย ข้อเสนอแนะ หรือต้องการใช้สิทธิตามนโยบาย โปรดติดต่อกองสถานประกอบการเพื่อสุขภาพ

ที่อยู่
กองสถานประกอบการเพื่อสุขภาพ กรมสนับสนุนบริการสุขภาพ กระทรวงสาธารณสุข ชั้น 4 เลขที่ 88/44 หมู่ 4 ซอยสาธารณสุข 8 ถนนติวานนท์ ตำบลตลาดขวัญ อำเภอเมืองนนทบุรี จังหวัดนนทบุรี รหัสไปรษณีย์ 11000 (ในเวลาราชการ)

นโยบายและข้อกำหนดของเว็บไซต์