ที่จะรับคำสั่งซื้อขายจากลูกค้าจะต้องเป็นผู้ที่ได้รับการแต่งตั้งจากผู้บริหารระดับสูงของบริษัทเท่านั้น(2) ผู้ติดต่อกับผู้ลงทุนต้องแจ้งและขออนุญาตผู้บังคับบัญชาก่อนทำการ log in เข้าระบบเพื่อส่งคำสั่ง
ครอบคลุมเร่ืองใดบำ้ง แยกส่วนท่ีตอ้งมีกำรเขำ้ถึงโดยพนกังำนจำกหลำย ๆ ฝ่ำย ออกจำกพื้นท่ีส ำคญั มีระบบบนัทึกวนัและเวลำเขำ้-ออก (access log) มีกำรตรวจสอบบนัทึกจำกระบบบนัทึกวนัและเวลำเขำ้-ออก อยำ่งสม ่ำ
จัดเก็บ internet access log โดยมีรายละเอียดขัน้ต่ า คือ บัญชีผู้ใช้งาน / หมายเลขประจ าเครื่องที่ใช้งาน (IP address) / หมายเลข internet ของผู้ประกอบธุรกิจ (organization IP address) / วันเวลาที่มีการใช้
ผู้ประกอบธุรกิจ "สำหรับบลป เท่านั้น" กรอกข้อมูลรายละเอียดมาตรการควบคุม 3 ผู้ประกอบธุรกิจทั่วไป สำหรับผู้ประกอบธุรกิจ "สำหรับผปก ทั่วไป" กรอกข้อมูลรายละเอียดมาตรการควบคุม 4 Log รายละเอียดประเภทของ Log
Register จะตอ้งไดร้ับอนุมติัจาก “ผูบ้ริหารบญัชีผูใ้ชง้าน” ท่ีปรากฏอยูบ่น หนา้จอของท่านกอ่น จึงจะสามารถ Login เขา้ใชร้ะบบได ้ การ Log in เข้าใช้ระบบ ท่ีหนา้ Login ของระบบ ORAP ให้ผูใ้ชง้านกรอก Email หรือ
Register จะตอ้งไดร้ับอนุมติัจาก “ผูบ้ริหารบญัชีผูใ้ชง้าน” ท่ีปรากฏอยูบ่น หนา้จอของท่านกอ่น จึงจะสามารถ Login เขา้ใชร้ะบบได ้ การ Log in เข้าใช้ระบบ ท่ีหนา้ Login ของระบบ ORAP ให้ผูใ้ชง้านกรอก Email หรือ
(API) ไปยังหน่วยงานต่าง ๆ เพื่อให้เกิดการใช้ งานข้อมูลในวงกว้าง ขั้นตอนการจดัท า One Report ผ่านระบบ SETLink Log in เข้าใช้งาน ระบบจัดท า One Report จัดท าข้อมูล Structured Data Upload file One Report
ทั้งนี้ ส านักงานเห็นควรชี้แจงความคาดหวังในการจัดเก็บ หลักฐานการใช้งาน (log) ให้ชัดเจนยิ่งขึ้น ดังนี้ การบันทึก จัดเก็บหลักฐานและติดตามการควบคุม การรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยี สารสนเทศตามแนว
กระเป๋าสินทรัพย์ดิจิทัล รวมถึงการจัดเก็บ log ขัน้ตอนและกิจกรรมต่าง ๆ ที่เกี่ยวข้อง เพือ่ให้ สามารถตรวจสอบย้อนหลังได้ ข้อกำหนดในประกาศ ท่ี สธ. 44/2565 “ข้อ 6 ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัลต้องจัดให้มีนโยบาย
มีหน้าที่ต้องจัดเก็บบันทึกข้อมูล (log/audit trails) การส่ือสารผ่านทาง email อย่างครบถ้วนตามประกาศฉบับนี ้และ อื ่น ๆ ที ่เก ี ่ยวข้อง เช่น แนวทางปฏิบัติสำหรับการกำหนดนโยบาย มาตรการและระบบงานที่เกี่ยวกับ