ระหว่างวันที่ 5 มกราคม 2558 - วันที่ 21 เมษายน 2558 นางสาวปุณิกาได้ใช้ userID และ password ของตนเองและลักลอบใช้ของพนักงานอื่น ทำรายการซื้อกองทุนให้ลูกค้าหลายรายตามความประสงค์ของลูกค้า และได้ออกสมุดบัญชี
โดยมีปริมาณการซื้อขายสูงและเป็นระยะเวลานาน ซึ่ง {ก} ยอมรับกับ บล.กิมเอ็งว่า ได้ใช้ User ID และ Password ของลูกค้า ส่งคำสั่งซื้อขายในบัญชีหลักทรัพย์ที่ซื้อขายทางอินเทอร์เน็ตของลูกค้า ขณะที่กรณี {ข} ก.ล.ต
บัญชีเงินฝากโดยใช้ user ID ของพนักงานธนาคารรายอื่นโดยที่เจ้าของไม่ทราบ ออกสมุดบัญชีเงินฝากที่รับเงินค่าขายกองทุนในนามลูกค้าและทำรายการขายคืนกองทุนของลูกค้า จำนวน 9 ล้านบาท และให้พนักงานธนาคารรายอื่นทำ
สารสนเทศได้ แนวทางปฏิบัติ 1. ผู้ประกอบธุรกิจต้องจัดให้มีข้อบังคับให้ผู้ใช้งานดูแลรับผิดชอบบัญชีผู้ใช้งาน (user ID) และรหัสผ่าน (password) รวมทั้งข้อมูลส่วนบุคคลที่อาจน ามาใช้เพื่อขอเปลี่ยนแปลงข้อมูลบัญชีการ
. ในการปฏิบัติให้เป็นไปตามข้อก าหนด 18(2) ผู้ประกอบธุรกิจควรระบุในข้อก าหนดให้ผู้ใช้งาน เป็นผูดู้แลรับผิดชอบบัญชีผู้ใช้งาน (user ID) และรหัสผ่าน (password) รวมทั้งข้อมูลส่วนบุคคลที่อาจ ข้อ 18 ผู้ประกอบ
(user ID) และรหัสผ่าน (password) รวมทั้งข้อมูลส่วนบุคคลที่อาจนำมาใช้เพื่อขอเปลี่ยนแปลงข้อมูลบัญชีการใช้งานระบบได้ (accountable for safeguard) 5.4 การควบคุมการเข้าถึงระบบสารสนเทศและโปรแกรมประยุกต์ (system
หลักทรัพย์ (order ID) / หมายเลขบัญชี ซ้ือขายหลักทรัพย์ (account ID) กรณีที่มีการใช้หมายเลขประจ าเครื่อง แบบพลวัต (dynamic IP address) ผู้ประกอบธุรกิจต้องสามารถระบบุัญชี ผู้ใช้งานและ IP address ในช่วงเวลา
การปฏิบติัใหเ้ป็นไปตามขอ้ก าหนด 20(2) ผูป้ระกอบธุรกิจควรระบุในขอ้ก าหนดให้ผูใ้ชง้าน เป็นผูดู้แลรับผิดชอบบญัชีผูใ้ชง้าน (user ID) และรหสัผา่น (password) รวมทั้งขอ้มูลส่วนบุคคลท่ีอาจ ขอ้ 20 ผูป้ระกอบ
. แนวทางการบริหารจัดการบัญชีผู้ใช้งาน ควรครอบคลุมอย่างน้อย ดังนี้ (1) หน่วยงานที่รับผิดชอบในการบริหารจัดการบัญชีผู้ใช้งาน (2) ขั้นตอนการสร้างบัญชีผู้ใช้งาน โดยบัญชีผู้ใช้งาน (user ID) ควรระบุตัวตนผู้ใช้งาน
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...