Applicant has specified in the Application Form; 4. The Applicant shall keep confidential the Username and the Password of SEC Account. In the case where other persons know and are able to log into SEC
(activity log) ซึ่งไม่เป็นไปตามระบบงานที่แจ้งสำนักงานก่อนขอเริ่มประกอบธุรกิจ 2 มีคำสั่งเปรียบเทียบที่ 40/2567 โดยปรับเป็นเงิน 527,000.00 บาท ระหว่างวันที่ 1 มีนาคม 2565 ถึงวันที่ 11 พฤษภาคม 2566 บริษัทหลัก
พยายามเข้าใช้งาน อย่างไม่เหมาะสม (breach of log-on control) และจัดเก็บหลักฐานดังกล่าว เป็นต้น 2. ในการปฏิบัติให้เป็นไปตามข้อก าหนด 18(3)(ค) ผู้ประกอบธุรกิจควรพิจารณาก าหนดกระบวนการ ที่จ าเป็น ดังนี้ (1) ก
การเข้าใช้งานระบบสารสนเทศและโปรแกรมประยุกต์ตามข้อกำหนด 20(3)(ข) เช่น มีการป้องกันการเข้าใช้งานโดยวิธีเดาสุ่ม (brute force) จัดเก็บและตรวจสอบ log-in attempt log อย่างสม่ำเสมอ เป็นต้น 2. ในการปฏิบัติให้
ให้ ผู้ประกอบธุรกิจประเมินระบบงานด้วยตนเองเป็นส่วนเริ่มต้นของแผนงาน เพ่ือให้ผู้ประกอบธุรกิจรู้ถึง สถานะที่เป็นอยู่ในปัจจุบัน เพื่อจะประเมิน gap และร่วมกบัส านักงานในการปรับปรุงหรือพัฒนาเพ่ือปิด gap ต่อ
approach 2.1 Specification of a new type of securities under the SEA to ensure no regulatory gap • Securities, according to the SEA, are specified on a positive list and may not cover, in some cases
ระบบงานด้วยตนเองเป็นส่วนเริ่มต้นของแผนงาน เพ่ือให้ผู้ประกอบธุรกิจรู้ถึง สถานะที่เป็นอยู่ในปัจจุบัน เพื่อจะประเมิน gap และร่วมกบัส านักงานในการปรับปรุงหรือพัฒนาเพ่ือปิด gap ต่อไป ทั้งนี้ ในอีก 3 ปีข้าง
points ของส านกังานในปัจจุบนั และ รวบรวมวิเคราะห์ขอ้มูลจากผลส ารวจ หรือผลประเมินต่าง ๆ - ท า gap analysis น าไปสู่การออกแบบและทดสอบ เคร่ืองมือหรือวิธีการ เพ่ือยกระดบัการใหบ้ริการ - พฒันาเคร่ืองมือ ขั้นตอน
ดังกล่าวให้รอบคอบและรัดกุมเพียงพอ เช่น กำหนดให้มีบันทึกการทำงาน (log files) ของบุคลากร รายดังกล่าว และมีการตรวจสอบบันทึกดังกล่าวอย่างสม่ำเสมอ เป็นต้น 1.2 การกำหนดนโยบาย แผนงานและขั้นตอนการปฏิบัติงาน การ
technology risks; (2) monitor and analyze potential risks to computer systems relating to trading services with respect to derivatives by recording and maintaining usage information and log files. Chapter 4