Page 101 - คู่มือ PDPA4
P. 101

หนา   ๓๐
                                                            ้
               เลม   ๑๓๙   ตอนพิเศษ   ๑๔๐    ง       ราชกิจจานุเบกษา                 ๒๐   มิถุนายน   ๒๕๖๕
                 ่

                                                                             ิ
               ตามสิทธิ༛༛(management༛༛of༛༛privileged༛༛access༛༛rights)༛༛การบรหารจัดการขຌอมูลความลับส้าหรับ
                    ิ
                                     ຌ
               การพสูจนตัวตนของผูຌ฿ชงาน༛༛(management༛༛of༛༛secret༛༛authentication༛༛information༛༛of༛༛users)༛༛
                        ຏ
               การทบทวนสิทธิการ฼ขຌาถึงของผูຌ฿ชงาน༛༛(review༛༛of༛༛user༛༛access༛༛rights)༛༛฽ละการถอดถอนหรอ
                                              ຌ
                                                                                                         ื
               ปรับปรุงสิทธิการ฼ขຌาถึง༛༛(removal༛༛or༛༛adjustment༛༛of༛༛access༛༛rights)
                            (ค) การก้าหนดหนຌาทีไความรับผิดชอบของผูຌ฿ชຌงาน༛༛(user༛༛responsibilities)༛༛฼พืไอปງองกัน
                                                      ื
                                                                                         ้
                                                                                                ื
                           ຌ
               การ฼ขຌาถึง༛༛฿ช༛༛฼ปลีไยน฽ปลง༛༛฽กຌเข༛༛ลบ༛༛หรอ฼ปຂด฼ผยขຌอมูลส຋วนบุคคล฾ดยปราศจากอานาจหรอ฾ดยมิชอบ༛༛
                            ี
               ซึไงรวมถึงกรณทีไ฼ปຓนการกระท้านอก฼หนอบทบาทหนาทีไทีไเดຌรบมอบหมาย༛༛ตลอดจนการลักลอบ
                                                                         ั
                                                                 ຌ
                                                     ื
                                                                                             ุ
                                                                                                    ຏ
               ท้าส้า฼นาขຌอมูลส຋วนบุคคล฾ดยปราศจากอานาจหรอ฾ดยมิชอบ༛༛฽ละการลักข฾มยอปกรณจัด฼กใบ
                                                               ื
                                                       ้
               หรือประมวลผลขຌอมูลส຋วนบุคคล
                                        ຌ
                                                 ืไ
                            (ง)  การจัด฿หมีวิธีการ฼พอ฿หຌสามารถตรวจสอบยຌอนหลัง฼กีไยวกับการ฼ขຌาถึง༛༛฼ปลีไยน฽ปลง༛༛
               ฽กຌเข༛༛หรือลบขຌอมูลส຋วนบุคคล༛༛(audit༛༛trails)༛༛ทีไ฼หมาะสมกับวิธีการ฽ละสืไอทีไ฿ชຌ฿นการ฼กใบรวบรวม༛༛฿ช༛༛
                                                                                                          ຌ
               หรือ฼ปຂด฼ผยขຌอมูลส຋วนบุคคล
                                                                                                        ั
                       (๓)  มาตรการรักษาความมัไนคงปลอดภัยดังกล຋าว༛༛จะตຌองรวมถึงการสรຌาง฼สริมความตระหนกร   ูຌ
               ดຌานความส้าคัญของการคุຌมครองขຌอมูลส຋วนบุคคล฽ละการรกษาความมัไนคงปลอดภัย༛༛(privacy༛༛and༛༛
                                                                    ั
               security༛༛awareness)༛༛฽ละการ฽จຌงน฾ยบาย༛༛฽นวปฏิบัติ༛༛฽ละมาตรการดຌานการคุຌมครองขຌอมูล
                                                                                                   ຌ
               ส຋วนบุคคล฽ละการรักษาความมัไนคงปลอดภัยของผูຌควบคุมขຌอมูลส຋วนบุคคลอย຋าง฼หมาะสม༛༛฿หบุคลากร༛༛
               พนกงาน༛༛ลูกจຌาง༛༛หรอบุคคลอนทีไ฼ปຓนผูຌ฿ชงาน༛༛(user)༛༛หรอ฼กีไยวขຌองกับการ฼ขຌาถึง༛༛฼กใบรวบรวม༛༛฿ช༛༛
                  ั
                                                                                                          ຌ
                                           ืไ
                                   ื
                                                     ຌ
                                                                    ื
                                                                                                       ี
                                            ื
               ฼ปลีไยน฽ปลง༛༛฽กຌเข༛༛ลบ༛༛หรอ฼ปຂด฼ผยขຌอมูลส຋วนบุคคล༛༛ทราบ฽ละถือปฏิบัติ༛༛รวมทัๅงกรณทีไมี
                                                                                 ึ
                     ั
                         ุ
               การปรบปรง฽กຌเขน฾ยบาย༛༛฽นวปฏิบัติ༛༛฽ละมาตรการดังกล຋าวดຌวย༛༛฾ดยค้านงถึงลักษณะ฽ละวัตถุประสงคຏ
                                                                                                     ຌ
                                     ຌ
                                                                                      ั
               ของการ฼กใบรวบรวม༛༛฿ช༛༛฽ละ฼ปຂด฼ผยขຌอมูลส຋วนบุคคล༛༛ระดับความ฼สีไยง༛༛ทรพยากรทีไตຌอง฿ช༛༛฽ละ
               ความ฼ปຓนเปเดຌ฿นการด้า฼นินการประกอบกัน
                       ขຌอ  ๑  ผูຌควบคุมขຌอมูลส຋วนบุคคลตຌองทบทวนมาตรการรักษาความมัไนคงปลอดภัยตามขຌอ༛༛๐༛༛
                                                                                           ั
                                                                  ืไ
                                                                      ຌ
               ฼มืไอมีความจ้า฼ปຓนหรอ฼มืไอ฼ทค฾น฾ลยี฼ปลีไยน฽ปลงเป฼พอ฿หมีประสิทธิภาพ฿นการรกษาความมัไนคง
                                  ื
                                                                                        ิ
                                           ึ
               ปลอดภัยทีไ฼หมาะสม༛༛฾ดยค้านงถึงระดับความ฼สีไยงตามปຑจจัยทาง฼ทค฾น฾ลยี༛༛บรบท༛༛สภาพ฽วดลຌอม༛༛
                                                       ื
                                               ຋
                                    ั
                                                                                              ื
               มาตรฐานทีไ฼ปຓนทีไยอมรบส้าหรบหนวยงานหรอกิจการ฿นประ฼ภทหรอลักษณะ฼ดียวกันหรอ฿กลຌ฼คียงกัน༛༛
                                                                           ื
                                          ั
                                                                                            ั
               ลักษณะ฽ละวัตถุประสงคຏของการ฼กใบรวบรวม༛༛฿ช༛༛฽ละ฼ปຂด฼ผยขຌอมูลส຋วนบุคคล༛༛ทรพยากรทีไตຌอง฿ช༛༛
                                                                                                          ຌ
                                                            ຌ
               ฽ละความ฼ปຓนเปเดຌ฿นการด้า฼นินการประกอบกัน
                                                               ຌ
                       ฼มืไอมี฼หตุการละ฼มิดขຌอมูลส຋วนบุคคล༛༛฿หถือว຋าผูຌควบคุมขຌอมูลส຋วนบุคคลมีความจ้า฼ปຓน
               ตຌองทบทวนมาตรการรักษาความมัไนคงปลอดภัยตามวรรคหนึไง༛༛฼วຌน฽ต຋การละ฼มิดดังกล຋าวเม຋มีความ฼สีไยง
               ทีไจะมีผลกระทบต຋อสิทธิ฽ละ฼สรีภาพของบุคคล
                       ขຌอ  ๒  ฿นการจัด฿หมีขຌอตกลงระหว຋างผูຌควบคุมขຌอมูลส຋วนบุคคล฽ละผูຌประมวลผลขຌอมูล
                                           ຌ
                                                                       ຌ
                                                       ิ
               ส຋วนบุคคล༛༛฿หผูຌควบคุมขຌอมูลส຋วนบุคคลพจารณาก้าหนด฿หผูຌประมวลผลขຌอมูลส຋วนบุคคลจัด฿หมี
                                                                                                         ຌ
                             ຌ
   96   97   98   99   100   101   102   103   104   105   106