ที่จะรับคำสั่งซื้อขายจากลูกค้าจะต้องเป็นผู้ที่ได้รับการแต่งตั้งจากผู้บริหารระดับสูงของบริษัทเท่านั้น(2) ผู้ติดต่อกับผู้ลงทุนต้องแจ้งและขออนุญาตผู้บังคับบัญชาก่อนทำการ log in เข้าระบบเพื่อส่งคำสั่ง
ครอบคลุมเร่ืองใดบำ้ง แยกส่วนท่ีตอ้งมีกำรเขำ้ถึงโดยพนกังำนจำกหลำย ๆ ฝ่ำย ออกจำกพื้นท่ีส ำคญั มีระบบบนัทึกวนัและเวลำเขำ้-ออก (access log) มีกำรตรวจสอบบนัทึกจำกระบบบนัทึกวนัและเวลำเขำ้-ออก อยำ่งสม ่ำ
จัดเก็บ internet access log โดยมีรายละเอียดขัน้ต่ า คือ บัญชีผู้ใช้งาน / หมายเลขประจ าเครื่องที่ใช้งาน (IP address) / หมายเลข internet ของผู้ประกอบธุรกิจ (organization IP address) / วันเวลาที่มีการใช้
orthopedics. Besides, the endemic of influenza contributed to more admission of pediatric patients. The disappointing social security income stemmed from the lower payment rate of both Adj RW and discharge
OPD and per admission for IPD, including the addition of 15 patient beds during the 3rd quarter of 2016; 2. The revenues from patients under the Social Security Scheme for the 2nd quarter of the year
decreasing by 75% and Influenza decreasing by 35% (Statistical reference from Trang Public Health Organization). Thirdly, the insurers have stricken their policies regarding admission process and patient’s
ทั้งนี้ ส านักงานเห็นควรชี้แจงความคาดหวังในการจัดเก็บ หลักฐานการใช้งาน (log) ให้ชัดเจนยิ่งขึ้น ดังนี้ การบันทึก จัดเก็บหลักฐานและติดตามการควบคุม การรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยี สารสนเทศตามแนว
กระเป๋าสินทรัพย์ดิจิทัล รวมถึงการจัดเก็บ log ขัน้ตอนและกิจกรรมต่าง ๆ ที่เกี่ยวข้อง เพือ่ให้ สามารถตรวจสอบย้อนหลังได้ ข้อกำหนดในประกาศ ท่ี สธ. 44/2565 “ข้อ 6 ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัลต้องจัดให้มีนโยบาย
มีหน้าที่ต้องจัดเก็บบันทึกข้อมูล (log/audit trails) การส่ือสารผ่านทาง email อย่างครบถ้วนตามประกาศฉบับนี ้และ อื ่น ๆ ที ่เก ี ่ยวข้อง เช่น แนวทางปฏิบัติสำหรับการกำหนดนโยบาย มาตรการและระบบงานที่เกี่ยวกับ
เหตุการณ์การใช้งานเกี่ยวกับระบบ IT (log) 42 2. 8.8 การติดตามดูแลระบบและเฝ้าระวังภัยคุกคามทางไซเบอร์ ( security monitoring) 44 2. 8.9 การประเมินช่องโหว่ทางเทคนิค ( technical vulnerability assessment) 45 2