ควบคุมหน้าจอคอมพิวเตอร์ไม่ให้มีข้อมูลสำคัญปรากฏในขณะที่ไม่ได้ ใช้งาน (clear screen) จัดให้มีการ log-off จากระบบ เมื่อใช้งานเสร็จ หรือกำหนดรหัสผ่าน เป็นต้น พร้อมทั้ง จัดให้มีการซักซ้อมและสร้างความตระหนักรู้
ที่จะรับคำสั่งซื้อขายจากลูกค้าจะต้องเป็นผู้ที่ได้รับการแต่งตั้งจากผู้บริหารระดับสูงของบริษัทเท่านั้น(2) ผู้ติดต่อกับผู้ลงทุนต้องแจ้งและขออนุญาตผู้บังคับบัญชาก่อนทำการ log in เข้าระบบเพื่อส่งคำสั่ง
ครอบคลุมเร่ืองใดบำ้ง แยกส่วนท่ีตอ้งมีกำรเขำ้ถึงโดยพนกังำนจำกหลำย ๆ ฝ่ำย ออกจำกพื้นท่ีส ำคญั มีระบบบนัทึกวนัและเวลำเขำ้-ออก (access log) มีกำรตรวจสอบบนัทึกจำกระบบบนัทึกวนัและเวลำเขำ้-ออก อยำ่งสม ่ำ
จัดเก็บ internet access log โดยมีรายละเอียดขัน้ต่ า คือ บัญชีผู้ใช้งาน / หมายเลขประจ าเครื่องที่ใช้งาน (IP address) / หมายเลข internet ของผู้ประกอบธุรกิจ (organization IP address) / วันเวลาที่มีการใช้
six years running),Advertising Campaign of the Year – Thailand and Thailand Domestic Cash Management Bank of the Year (for the third consecutive year) Eight awards from The DIGITAL BANKER journal: The
ทั้งนี้ ส านักงานเห็นควรชี้แจงความคาดหวังในการจัดเก็บ หลักฐานการใช้งาน (log) ให้ชัดเจนยิ่งขึ้น ดังนี้ การบันทึก จัดเก็บหลักฐานและติดตามการควบคุม การรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยี สารสนเทศตามแนว
กระเป๋าสินทรัพย์ดิจิทัล รวมถึงการจัดเก็บ log ขัน้ตอนและกิจกรรมต่าง ๆ ที่เกี่ยวข้อง เพือ่ให้ สามารถตรวจสอบย้อนหลังได้ ข้อกำหนดในประกาศ ท่ี สธ. 44/2565 “ข้อ 6 ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัลต้องจัดให้มีนโยบาย
มีหน้าที่ต้องจัดเก็บบันทึกข้อมูล (log/audit trails) การส่ือสารผ่านทาง email อย่างครบถ้วนตามประกาศฉบับนี ้และ อื ่น ๆ ที ่เก ี ่ยวข้อง เช่น แนวทางปฏิบัติสำหรับการกำหนดนโยบาย มาตรการและระบบงานที่เกี่ยวกับ
เหตุการณ์การใช้งานเกี่ยวกับระบบ IT (log) 42 2. 8.8 การติดตามดูแลระบบและเฝ้าระวังภัยคุกคามทางไซเบอร์ ( security monitoring) 44 2. 8.9 การประเมินช่องโหว่ทางเทคนิค ( technical vulnerability assessment) 45 2
ภายใน ไตรมาส 1/2561 ทัง้นีย้อดขายรอการรับรูร้ายได(้Back log) ของโครงการ MARQUE Sukhumvit ณ 30 กนัยายน 2560 มยีอดขายรอการรับรูป้ระมาณ 4,700 ลา้นบาท - คา่ใชจ้่ายทางการเงนิในไตรมาส3/2560 จ านวนเงนิ 111.00