គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់...

23
ǒកលវិទǚល័យ បȢលƙLJយ BUILD BRIGHT UNIVERSITY ƙបDžនបទសƎ ីអំពី ƵលនេnjLJយសនƎិសុខពត័Njន េǷអងƀƳរ ថDŽំសុខNJពƙគȫǒរកមƕ ƺǍ៉ក់ រȢបេរȢងេƽយ៖ - ឆង Ƹន់ទី - ចន សុភƙក័ƙǂ - អ៊ូច រ ិទƑសុវណƍ វីរះ - Ƴតំម សូǁមីឌិច - ញ៉ម សុ ីនិត ដឹកdž ំេƽយ : ǒȜǒƎƸរƘ អ៊ូ Ljន់ǁរិទƑ កិចƃƳរƙǒវƙƺវ ǃƒក់បរិȦƈបƙត ផƒក វិទǚǒȜសƎ និងបេចƃកវិទǚ របស់និសƞ ិតជំdžន់ទី១០ ឯកេទស បេចƃកវិទǚបǁƎ ញកុ ំពƘ ទ័រ ƹƒំសិកǜ ២០០៩- ២០១៣

Upload: phannarith-ou

Post on 27-Jun-2015

693 views

Category:

Business


0 download

DESCRIPTION

This is the sample of information security policy that we can take it as a model for your organisation.

TRANSCRIPT

Page 1: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

កលវិទ លយ័ េបល យ

BUILD BRIGHT UNIVERSITY

ប នបទសអីំព ី

េ លនេ យសនិសខុពត័ ន  េ អង រ  ែថ សំខុ ព គ រកមុ   ៉ ក់

េរ បេរ ងេ យ៖

១- េឆង   ន់ទ ី

២-  ចន  សភុ ក័

៣-  អ៊ូច  រទិសវុណវីរះ

៤-   តំម  សូ មឌីិច

៥-  ែញម៉  សុនីិត

ដឹក េំ យ : រ អ៊ូ   ន់ រទិ

កិច រ វ វ ក់បរ ិ ប ត ែផក វិទ ស និងបេចកវទិ របសន់ិស តិជំ នទ់ី១០

ឯកេទស បេចកវទិ  ប ញកុំព ទូ័រ

សំកិ ២០០៩- ២០១៣

Page 2: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

តិ រ

ទំព័រ

l, រែណ ពីំេ លនេ យសនិសុខពត៏ ន  …………………..………………………..1

ll, េ លនេ យៃន រេ បីេលខសំ ត់  (Password usage policy )…………1

១  េ លនេ យ ……………………………………………………………………..1

២   ពំែដន …………………………………………………………………………………1

៣  និតិវធីិ ………………………………………………………………………………….1

៣.១   រេ បី ស់ ……………………………………………………………..1

៣.២ របំ ន ………………………………………………………………...2

lll, េ លនេ យៃន រ  backup ទិនន័យរបស់អកេ បី ស់ ………………………...2

១  េ លនេ យ ……………………………………………………….…………….2

២ និតិវធីិ ………………………………………………………………………………….3

៣   រេ បី ស់…………………………………………………………………………..3

lV, េ លនេ យៃន រេ បី  e-mail ………………………………………………4

១  េ លនេ យ …………………………………………………………………….4

២   ពំែដន ………………………………………………………………………………...4

៣  និតិវធីិ ……………………………………………………………………………….…4

៣.១   រេ បី ស់ ……………………………………………………………..5

៣.២   រ ម ម ……………………………………………………………5

Page 3: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

V, េ លនេ យៃន រេ បី  Internet ……………………….………………6

១ េ លនេ យ …………………………………………………………………….6

២   រេ បី ស់ ………………………………………………………………………….6

៣   រ ម ម ………………………………………….……………………………..6

Vl, េ លនេ យៃន រ រ រេមេ គ ……………………………………………………..7

១   រេ បី ស់ ………………………………………………………………………….7

២   រ ម ម …………………………………………………………………………7

Page 4: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

1

l, រែណ ពំីេ លនេ យសនិសខុពត៏ ន េ លនេ យសនិសុខ យេ មូល ន គឹះៃន រេរ បចំសនិសុខនឹងនិតិវធីិៃន

រេរ បចំេ យរមួ ន រវ ិ គ និភ័យ  វ ិ ន រសនិសុខ   បតិបតិ រណ៏នឹង រ គប់ គង។  េ លបំណងសំ ន់របស់ គឺេដីម ផីល់េ យបុគលិក មយួនូវេសចកីសេងបមយួអំពី រ  អនុ តិេ យេ បី ទព សម តិពត៏ ន  ក៏ដូច រពន ល់អីែដល ត់ទុក រអនុ តិ  នឹងអីែដលមិនអនុ តិ។  

មូល ន គឹះមូលេហតុសំ ន់ពីេ យ របេងីតេ លនេ យសនិសុខគឺេដីម កំីណត់   គឹះៃនសនិសុខពត៏ នរបស់ កមហុ៊ន  ឬ ប័ន  នឹងេដីម ពីន ល់េ បុគលិកពីរេប ប  ែដលពកួ  េគ នទំនលួខុស តវសំ ប់ រ រ រធន នពត៏ ន។

ll, េ លនេ យៃន រេ បេលខសំ ត ់ (Password usage policy )

១  េ លនេ យ េលខសំ ត់ តវ នេ បីេដីម រីក បពន័  នឹងសុវតិ ពទិនន័យ។  េ លនេ យេនះ

គឺេដីម ី ផល់ រែណ េំលី រ គប់ គងេលខសំ ត់របស់ បពន័។ ២   ពំែដន េ លនេ យេនះគឺសំ ប់អនុវតន៏ចំេ ះបុគលិក ងំអស់។   គឺ រទទួលខុស ត

វរបស់   កម រ រ ងំអស់េដីម ី េ លនេ យ ងំេនះ តវ នេ យដំណឹង ៉ ង ច ស់ នយល់  នឹង នអនុវតន៏ ម។

៣  និតិវិធី

៣.១   រេ ប ស ់េលខសំ ត់ ចជយួ រ រ រេ បីេ យ ន រអនុ តិ បសិនេបីពួក  

េលខសំ ត់ ងំ(strong password) ។  េ ះគឺ ន ព ថ៍កំ ងំ  នឹងមិន យ  កុង រ យ។   បពន័នឹង ប់អកេ យ ស់បូរ េលខសំ ត់  logon ចូលប ញ  របស់អកេ េរ ង ល់េ សិប  (៩០)  ៃថ។  េ លនេ យៃនេលខសំ ត់ថីគឺដូច  ងេ ម :

េលខសំ ត់ តវែត ន បែវងខីបំផុត  ៦  តួអក រ។

Page 5: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

2

េលខសំ ត់របស់អកគែួត នេលខ  នឹងនិមិតស ពិេសសដូច  (!, @,  #,  $,  %,…)។

េលខសំ ត់របស់អកគែួតមិន នផុកនូវ  េ ះរបស់អក  េលខ  ID របស់អក  ឬ  ពត៏ ន ល់ខួនេផ ងៗេទ ត។

េលខសំ ត់ថីរបស់អកមិន ចដូច េ នឹងេលខសំ ត់ ស់របស់អកពីមុនេទ។

មិន តវបន ល់ទុកេលខសំ ត់របស់អកេ យសរេសរទុកេ កែនងមយួ  ែដលអកដៃទ ចេមីល េឃញី។

មិន តវែចក យេលខសំ ត់របស់អក។ មិន តវនិ យពីេលខសំ ត់េ មុខមនុស ដៃទ។

មិន តវនិ យ ប់ពីេលខសំ ត់កុង រេ បី  e-mail, chat, ឬ រទំ  ក់ទំនងេអឡចិ តនិចេផ ងៗេទ ត។

៣.២ របំ ន

បសិនេបី នបុគលិក ក់ តវ នរកេឃញី ន របំ នេលីរេ បី  េ លនេ យេនះ   ប នែផកែដល ក់ទង  

នឹងែផកធន នមនុស  នឹង  េធីវ ិ តិ។ បសិនេបី ន របំ នធន់ធរេកីត នេឡងី   រ គប់ គងនឹង ត់នូវ  សកម ព ំ ច់ែដល ចរមួប ូ ល ងំ រ ត់បង់ រេ បី បពន័  នឹង រ ក់វន័ិយេផ ងៗ។

lll, េ លនេ យៃន រ  backup ទិននយ័របសអ់កេ ប ស ់

១  េ លនេ យ េ លនេ យេនះគឺេដីម ី  ពត៏ ន បពន័របស់អង ររមួប ូ ល ងំទិនន័យរបស់  

អកេ បី ស់នឹង ចយក តលប់មកវញិ នកុងករណី ន រ ត់បង់ទិនន័យពីកំហុសឆង  របស់ បពន័ឬក៏ និភ័យេផ ងៗ។

Page 6: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

3

២និតិវិធី

Data Storage

PortableHard Drive

Tape Cartridge

Min. 3 Km. Off-Site Safe

U1U2

D1

D2 P1

D3

PortableHard Drive

D3

P2

P4P4

Server

Data Protection Flow

Job#

Description Media Frequency Day/Time Action Location

1

Systems, Application Data/Database and Users Data (Sharing Files)

Tape (D2)

Weekly

SUN 04:00am

IT Offsite* (P1)

2 Application Data/Database And Users Data (Sharing & Private network Drive)

Tape (D2)

Daily

04:00am IT IT Room** (P2)

3

Users Data (Personal Working Files in Local Drive)

2nd Partition of Local HDD (U1/U2/D3)

Daily or Weekly

Set by user

User Local Computer (U1/U2)

4

Users Data (Personal Working Files in Local Drive upload to Server

Server Space (D1)

Weekly Set by user

User Server (P4)

* Portable Hard Drive (D3)   តវ នផល់េ បល់េ យេធី  off-line backup ឬ personal

backup  កុងករណី ទិនន័យសំ ត់។ ៣   រេ ប ស ់

ទី ងំ  Off-site នន័យ បអប់ែដល នសុវតិ ពេ កុង រ  ឬក៏ ទីកែនងែដល នចំ យ ៉ ងតិច  ៣  គីឡូែម តពីទី ងំរបស់អង រ។

Tapes សំ ប់  backup ែដលេ កុងបនប់  IT នឹង តវ នរក ទុកកុង បអប់

ែដល ន  សុវតិ ពមយួ។

Page 7: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

4

IT department  នឹងេធី មនិតិវធីិៃន រ  backup  េ យេ ងេ េល  Data Protection Flow and Backup Procedures Table, Job # 1 and 2។  

េហយីេធីេ យ កដ  ពត៏ ន  backup នឹងពិនិត េមីលប ក់  និងរក កុង  ទី ងំ នសុវតិ ព។

IT department  នឹងេធីេ យ កដ គប់  workstations (PCs or Notebooks)   ន  second partition (Local Drive, D: )  មុនេពលែដលយកកំព ូទ័រ ងំេ ះេ កែនង   រ រ។  local drive  េនះសំ ប់  រក ទុកទិនន័យ ល់ខួនរបស់អកេ បី ស់។

បុគលិក តវែតែថរក home drive (H:)  local drive (D:)  របស់ខួនេហយីនឹង  េហយីមិន តវរក ទុកនូវ បេភទទិនន័យ  ដូច ងេ ម

វេីដអូ  ែខ ពយន សំេលង/ ត នី រូប ព  ឬរូបថត ល់ខួន ែហម  ឬកមវធីិេផ ងៗ

បុគលិក ែដលមិន  backup ទិនន័យ រ ររបស់ពកួេគេ េលី ៉ សុីន  server នឹង  ទទលួខុស តវេលី រ ត់បង់ទិនន័យេ យខួនឯង។

lV, េ លនេ យៃន រេ ប  e-mail

១  េ លនេ យ េ លនេ យគឺផល់ រែណ េំលី រេ បី ស់  e-mail    េ យ នសមរម េដីម ី 

ព ងឹង  សនិសុខ   ពឯកជន   ព ថ៍កំ ងំ  និង ពែដល ចទុកចិត នៃនពត៏ ន  និង  េហ រច សមន័ប ញ។

២   ពំែដន េ លនេ យេនះគឺសំ ប់អនុវតន៏ចំេ ះបុគលិក ងំអស់។   គឺ រទទួលខុស  

តវរបស់   កម រ រ ងំអស់េដីម ី េ លនេ យ ងំេនះ តវ នេ យដំណឹង  ៉ ងច ស់   នយល់  នឹង នអនុវតន៏ ម។

៣  និតិវិធី

Page 8: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

5

៣.១   រេ ប ស ់រេ បី ស់ បព័ន  internet  និង  e-mail    គឺេ បីសំ ប់ រទំ ក់ទំនងែដល  

ក់ទងនឹង រ រ។  INTERNET គឺមិនែមន កែនងែដល នសុវតិ ពេ ះេទ។   កុងេ លបំណងរក  space  ៃនប ញកំព ូទ័រ  e-mail inbox របស់បុគលិក  ធម មិនគរួេលីសពី  200 MB។ រ  E-mail inbox របស់ កមអក គប់ គងមិនគរួ  េលីសពី  500 MB។

គប់បុគលិក ងំអស់ មួយ  e-mail accounts  គរួែត គប់ គង  លប់  email inbox  របស់ខួន។   គប់អកេ បី e-mail គរួែតបេងីត  folder

ល់ខួនេ កុង  Outlook  េហយីេផរ   e-mail  របស់ពួកេគពីប ញ កំព ូទ័រេ  folder ល់ខួន  េ យេទ ងេពលកំណត់។  កំណត់េពល  backup  ៃន រ  backup  folder ល់ខួន  គឺ តវ នបំេពញេ យ ខួនឯង។

ល់កំណត់ េអឡចិ តនិច ងំអស់  (ទិនន័យ/e-mail/ឯក រ/ រូប ព…) ែដល នេ េលីបរ ិ ររបស់អង រ ត់ទុក ទព សម តិរបស់អងរ។  អក គប់ គងទុកសិទិកុង រេធី full backup / copy  

ៃនកំណត់ េអឡចិ តនិច   ល់ រគិតប៉នប៉ងចង់បំ ញ  ឬេធីេ យខូចខ តដល់ពត៏ នេនះ ច ន  លទផលកុងផូវច ប់។

រេ បី ស់  e-mail ល់ខួនេធី ៉ ង មិនេ យប ក់ដល់ រ រ E-mail ល់ខួន តវែត ប ន់ ប់នឹង រែណ កុំងេ លនេ យ  េនះ។

E-mail ល់ខួនគឺ តវ នរក ទុកកុង  folder េផ ងមួយ។  e-mail េ  កុង folder  េនះ តវែតលុបេ លមយួស ហ៏មង  ដូេចះេទីបមិនេធី  េ យ ងំសះដល់ បព័ន។

៣.២   រ ម ម

មេផីរ  e-mail ែដល ន  attachment ធំេពក  (e.g. photo, power

point  file,  movie,  game  …)  ែដលេធីេ យសះដល់ បព័ន។  ទំហៃំន  e-mail នីមយួៗគរួែត នកំណត់េ យធំបំផុត តឹម 2 MB។

Page 9: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

6

មប ូ នពត៏ នឯកជន  ឬពត៏ នសំ ត់ បព័នេផីរ រ  េហយី  e-mail ចេមីលេឃញីេ យអកដៃទ។

E-mail មិនគរួេផីរកុងចំនូនហសួ ប ណ  ឬថតចំលងេ អកទទលួ ែដលមិន ំ ច់។

មិន តវច ូ នទិនន័យ  ឬពត៏ នរបស់អង រេ  e-mail account ងេ  (ឧ ហរណ៏  : េផីរឯក រ រ រេ  e-mail account

ែដលេ បីេ ផះរបស់អក)  េ យពំុ ន តតពិនិត មុន មយួអក  គប់ គងរបស់អក។

មេ បី បព័ន  e-mail របស់អង រសំ ប់ដំេណីរ រ ជីវកម ល់ខួន ម  copy message ឬ  attachment ែដល កមសិទិរបស់អកេ បី  

ស់ដៃទេ យពំុ ន រអនុ តិពីអកបេងីត។ មេផីរ  e-mail េ យ រេ បី  e-mail account របស់មនុស ដៃទ។

V, េ លនេ យៃន រេ ប  Internet

១ េ លនេ យ បព័ន  internet េ អង រគឺ តវ នេ បីសំ ប់ រ រ។  េ លនេ យេនះគឺេដីម ផីល់ រ  ែណ េំលី រេ បី ស់  internet  េ យ នសមរម ។

២   រេ ប ស ់ បព័ន  internet គឺ តវ នេ បីកុងេ លបំណងសំ ប់ រ រ។   មេ បី ស់

internet សំ ប់អីែដលមិន ក់ទងនឹង រ រ  ដូច  េវប យ   ស ស,  ត នី,  ែហម  …។

បសិនេបីអក តវែតេ បីេវប យែដលមិន ក់ទងនឹង ពំែដន រ រ  សូម  អក នសរេសរសុំលិខិតអនុ តិពីអង រេហយី។

៣   រ ម ម

ម  upload, download, េបីកេមីល  ប ូ ន  ែចក យ    និងយកេធី កមសិទិ  នូវសំ រះែដលខុសច ប់។

Page 10: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

7

ម  upload, download, េបីកេមីល  ប ូ ន  ែចក យ    និងយកេធី កមសិទិ  នូវ ម ស  េរ ង ស ស។

មប ូ ន រអីែដលបងូចេករេ ះ, េ យ ស ម,   ប ថេមីល យ, ពមិនសមរម , គំ មកំែហង។

មេ បី  internet ឬ  e-mail េដីម េីផីរ  ឬទទលួ  software េផ ងៗែដលមិន  ក់ទងនឹង រ រ  រមួប ូ ល ងំ  game,  screensaver…។

ម  download program files or unauthorized software ពី internet។ មន ូ នេលខ  ID, េលខសំ ត់, រ  configure  ប ញ ងកុង,

េ ះរបស់ បព័នេ េលី  internet។

Vl, េ លនេ យៃន រ រ រេមេ គ ១   រេ ប ស ់

គប់កំុព ូទ័រែដល ប់េ ប ញ តវែត នកមវធីិកំ ត់េមេ គែដល នលកណះ  សង់ ។  កមវធិិកំ ត់េមេ គេនះ តវែតដំេណីរ រ គប់េពលនឹង  តវែតកំណត់េ យេធី រ តតពិនិត កុងេពលែដល តឹម តវនូវ គប់េពលែដល ន រ  executed files  ។  េហយកមវធិិកំ ត់េមេ គេនះ តវែតែកែ បេ យ ន់សម័យ(kept up to

date)   គប់េពល។

េបីកំុព ូទ័រមយួ នេមេ គ  កំុព ូទ័រេ ះនឹង តវ នដកេចញពីប ញ  រហូតដល់ តវ ន  កំ ត់េមេ គេ លអស់។

បសិនេបីបុគលិកទទលួអីមយួែដលខួនេជ េមេ គ ឬក៏សង យ័  កំុព ូទ័រមយួគឺ ន  ឆងេមេ គ, ត់  / ង តវែតេធីរ យ រណ៏  នូវអីែដលេកីត នេឡងីមក ន់អង រ  ប ន់េ យ រេផីរ េអឡចិ តនិច  ឬេត មទូរសព។  

ល់រយះេពលមយួស ហ៏មង   គប់កំុព ូទ័រ តវែត  scan (full system scan) មយួកមវធីិកំ ត់េមេ គែដល ន ប់។

២   រ ម ម

Page 11: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

8

មសំ ប់ គប់បុគលិកចំេ ះ រប៉នប៉ងចង់បំ ញ  ឬលុបេមេ គ  េ យ ន រ ត់ែចង  ពីអង រ។

មេបីក  files េ យពំុ ន  scan មុន។ ម download files ឬ program ពី បភពែដលមិន ល់។ មដំេណីរ រ  programs ែដលអក នរកេឃញីពី  diskettes/CD ជំុវញិកែនង  េធី ររបស់អក   បសិនេបីអកមិន កដ programs ងំេ ះ  របស់អក។

Page 12: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

១   រេ ប ស់ េលខសំ ត់ ចជួយ រ រ រេ បេ យ ន រអនុ

តិ បសិនេបពួក  េលខសំ ត់ ំង(strong password)  ។  េ ះគឺ ន ព ថ៍កំ ំង  នឹងមិន យ  កុង រ យ។   បពន័នឹង

ប់អកេ យ ស់បូរ  េលខសំ ត់  logon ចូលប ញ  របស់អកេ េរ ង ល់េ សិប  (៩០)  ៃថ។  េ លនេ យៃនេលខសំ ត់ថីគឺដូច   ងេ ម :

េលខសំ ត់ តវែត ន បែវងខីបំផុត  ៦  តួអក រ។ េលខសំ ត់របស់អកគួែត នេលខ  នឹងនិមិតស ពិេសសដូច

 (!,  @,  #,  $,  %,…)។ េលខសំ ត់របស់អកគួែតមិន នផុកនូវ  េ ះរបស់អក  េលខ  

ID របស់អក  ឬ  ពត៏ ន ល់ខួនេផ ងៗេទ ត។ េលខសំ ត់ថីរបស់អកមិន ចដូច េ នឹងេលខសំ ត់ ស់

របស់អកពីមុនេទ។

េ លនេ យៃន រេ បីេលខសំ ត់  (PASSWORD USAGE POLICY )

Page 13: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

មិន តវបន ល់ទុកេលខសំ ត់របស់អកេ យសរេសរទុកេ កែនង មួយ  ែដលអកដៃទ ចេមល េឃញ។

មិន តវែចក យេលខសំ ត់របស់អក។

មិន តវនិ យពីេលខសំ ត់េ មុខមនុស ដៃទ។

មិន តវនិ យ ប់ពីេលខសំ ត់កុង រេ ប  e-mail, chat, ឬ រទំ   ក់ទំនងេអឡិចតនិចេផ ងៗេទ ត។

២   របំ ន បសិនេប នបុគលិក ក់ តវ នរកេឃញ ន របំ នេល រេ ប  េ ល

នេ យេនះ   ប នែផកែដល ក់ទង  នឹងែផកធន នមនុស  នឹង  េធវ ិ តិ។

បសិនេប ន របំ នធន់ធរេកត នេឡង     រ គប់ គងនឹង ត់នូវ  សកម ពំ ច់ែដល ចរួមប ូ ល ំង រ ត់បង់ រេ ប បពន័  នឹង   រ ក់វន័ិយេផ ងៗ។

Page 14: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

េ លនេ យៃន រ  BACKUP ទិនន័យរបស់អកេ ប ស់

PROCEDURE

Data Protection Flow

Data Storage

PortableHard Drive

Tape Cartridge

Min. 3 Km. Off-Site Safe

U1U2

D1

D2 P1

D3

PortableHard Drive

D3

P2

P4P4

Server

Portable Hard Drive (D3) Portable Hard Drive (D3)

Page 15: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

PROCEDURES TABLE

Job# Description Media Frequency Day/Time Action Location

1

Systems, Application Data/Database and Users Data (Sharing Files)

Tape (D2)

Weekly

SUN 04:00am IT Offsite* (P1)

2 Application Data/Database And Users Data (Sharing & Private network Drive)

Tape (D2)

Daily

04:00am IT IT Room** (P2)

3

Users Data (Personal Working Files in Local Drive)

2nd Partition of Local HDD (U1/U2/D3)

Daily or Weekly

Set by user User Local Computer (U1/U2)

4

Users Data (Personal Working Files in Local Drive upload to Server

Server Space (D1)

Weekly Set by user User Server (P4)

Page 16: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

* Portable Hard Drive (D3)     តវ នផល់េ បល់េ យេធ  off-line backup ឬ  personal backup  កុងករណី ទិនន័យសំ ត់។

៣   រេ ប ស់

• ទី ំង  Off-site នន័យ បអប់ែដល នសុវតិ ពេ កុង រ  ឬក៏ ទីកែនងែដល នចំ យ ៉ងតិច  ៣  គីឡូែម តពីទី ំងរបស់អង រ។

• Tapes សំ ប់  backup ែដលេ កុងបនប់  IT នឹង តវ នរក ទុកកុង បអប់  ែដលន  សុវតិ ពមួយ។

• IT department  នឹងេធ មនិតិវធីិៃន រ  backup      េ យេ ងេ េល  Data Protection Flow and Backup Procedures Table, Job # 1 and 2។  េហយេធេ យ កដ  ពត៏

ន  backup នឹងពិនិត េមលប ក់  និងរក កុង  ទី ំង នសុវតិ ព។

• បុគលិក តវែតែថរក home drive (H:)  local drive (D:)  របស់ខួនេហយនឹង  េហយមិនតវ  រក ទុកនូវ បេភទទិនន័យ  ដូច ងេ ម

វេីដអូ  ែខ ពយន

សំេលង/ ត នី

រូប ព  ឬរូបថត ល់ខួន

ែហម  ឬកមវធីិេផ ងៗ

• បុគលិក ែដលមិន  backup ទិនន័យ រ ររបស់ពួកេគេ េល ៉ សីុន  server នឹង  ទទួលខុស តវេល រ ត់បង់ទិនន័យេ យខួនឯង។

Page 17: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

េ លនេ យៃន រេ ប  E-MAIL ១   រេ ប ស់ រេ ប ស់ បព័ន  internet  និង  e-mail    គឺេ បសំ ប់ រទំ ក់ទំនងែដល  

ក់ទងនឹង រ រ។  INTERNET គឺមិនែមន កែនងែដល នសុវតិ ពេ ះេទ។

• កុងេ លបំណងរក  space  ៃនប ញកំព ូទ័រ  e-mail inbox របស់បុគលិក  ធមមិនគួរេលសពី    200 MB។    រ  E-mail inbox របស់ កមអក គប់ គងមិនគួរ  េលសពី  500 MB។

• គប់បុគលិក ំងអស់ មួយ  e-mail accounts  គួរែត គប់ គង  លប់  email inbox  របស់ខួន។   គប់អកេ ប    e-mail គួរែតបេងត  folder ល់ខួនេ កុង  Outlook  េហយេផរ      e-mail  របស់ពួកេគពីប ញ  កំព ូទ័រេ  folder ល់ខួន  េ យេទ ងេពលកំណត់។  កំណត់េពល  backup  ៃន រ  backup  folder ល់ខួន  គឺ តវ នបំេពញេ យ  ខួនឯង។

 

Page 18: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

• ល់កំណត់ េអឡិច តនិច ំងអស់  (ទិនន័យ/e-mail/ឯក រ/ រូប ព…)  ែដលនេ េលបរ ិ ររបស់អង រ ត់ទុក ទព សម តិរបស់អង រ។  អក

គប់ គងទុកសិទិកុង រេធ    full backup / copy  ៃនកំណត់ េអឡិច តនិច   ល់ រគិតប៉នប៉ងចង់បំ ញ  ឬេធេ យខូចខ តដល់ពត៏ នេនះ ច ន  លទផលកុងផូវច ប់។

• រេ ប ស់  e-mail ល់ខួនេធ ៉ ង មិនេ យប ក់ដល់ រ រ • E-mail ល់ខួន តវែត ប ន់ ប់នឹង រែណ ំកុងេ លនេ យ  េនះ។

• E-mail ល់ខួនគឺ តវ នរក ទុកកុង  folder េផ ងមួយ។  e-mail េ  កុង folder  េនះតវែតលុបេ លមួយស ហ៏មង  ដូេចះេទបមិនេធ  េ យ ងំសះដល់ បព័ន។

២   រ ម ម • មេផរ  e-mail ែដល ន  attachment ធំេពក  (e.g. photo, power point file, movie,

game  …)  ែដលេធេ យសះដល់ បព័ន។  ទំហំៃន  e-mail នីមួយៗគួរែត នកំណត់េ យធំបំផុត តឹម 2 MB។

• មប ូ នពត៏ នឯកជន  ឬពត៏ នសំ ត់ បព័នេផរ រ  េហយ  e-mail ចេមលេឃញេ យអកដៃទ។

Page 19: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

• E-mail មិនគួរេផរកុងចំនូនហួស ប ណ  ឬថតចំលងេ អកទទួល  ែដលមិន ំច់។

• មិន តវច ូ នទិនន័យ  ឬពត៏ នរបស់អង រេ  e-mail account ងេ  (ឧ ហរណ៏  : េផរឯក រ រ រេ  e-mail account ែដលេ បេ ផះរបស់អក)  េ យពំុ ន តតពិនិត មុន មួយអក   គប់ គងរបស់អក។

• មេ ប បព័ន  e-mail របស់អង រសំ ប់ដំេណ រ រ ជីវកម ល់ខួន

• ម  copy message ឬ  attachment ែដល កមសិទិរបស់អកេ ប   ស់ដៃទេ យពំុ ន រអនុ តិពីអកបេងត។

• មេផរ  e-mail េ យ រេ ប  e-mail account របស់មនុស ដៃទ។

Page 20: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

េ លនេ យៃន រេ ប  INTERNET បព័ន  internet េ អង រគឺ តវ នេ បសំ ប់ រ រ។  េ លនេ យេនះគឺេដម ីផល់ រ  ែណ ំេល រេ ប ស់  internet  េ យ នសមរម ។

១   រេ ប ស់ • បព័ន  internet គឺ តវ នេ បកុងេ លបំណងសំ ប់ រ រ។   មេ ប ស់

internet សំ ប់អីែដលមិន ក់ទងនឹង រ រ  ដូច  េវប យ   ស ស,  តនី,  ែហម  …។

• បសិនេបអក តវែតេ បេវប យែដលមិន ក់ទងនឹង ពំែដន រ រ  សូម  អក នសរេសរសំុលិខិតអនុ តិពីអង រេហយ។

២     រ ម ម ម  upload, download, េបកេមល  ប ូ ន  ែចក យ    និងយកេធ កមសិទិ  នូវសំ

រះែដលខុសច ប់។

Page 21: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

• ម  upload, download, េបកេមល  ប ូ ន  ែចក យ    និងយកេធ កមសិទិ  នូវម ស  េរ ង ស ស។

• មប ូ ន រអីែដលបងូចេករេ ះ  , េ យ ស ម,   ប ថេមល យ, ពមិនសមរម , គំ មកំែហង។

• មេ ប  internet ឬ  e-mail េដម ីេផរ  ឬទទួល  software េផ ងៗែដលមិន   ក់ទងនឹង រ រ  រួមប ូ ល ំង  game,  screensaver…។

• ម  download program files or unauthorized software ពី internet។

• មន ូ នេលខ  ID, េលខសំ ត់, រ  configure  ប ញ ងកុង, េ ះរបស់បព័នេ េល  internet។

Page 22: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

េ លនេ យៃន រ រ រេមេ គ   ១   រេ ប ស់ • គប់កំុព ូទ័រែដល ប់េ ប ញ តវែត នកមវធីិកំ ត់េមេ គែដល នលក

ណះ  សង់ ។  កមវធិិកំ ត់េមេ គេនះ តវែតដំេណ រ រ គប់  េពលនឹង   តវែតកំណត់េ យេធ រ តតពិនិត កុងេពលែដល តឹម តវនូវ គប់េពលែដល ន រ  executed files  ។  េហយកមវធិិកំ ត់េមេ គេនះ តវែតែកែ បេ យ ន់សម័យ(kept up to date)   គប់េពល។

• េបកំុព ូទ័រមួយ នេមេ គ  កំុព ូទ័រេ ះនឹង តវ នដកេចញពីប ញ  រហូតដល់ តវ ន  កំ ត់េមេ គេ លអស់។

• បសិនេបបុគលិកទទួលអីមួយែដលខួនេជ េមេ គ  ឬក៏សង ័យ  កំុព ូទ័រមួយគឺ ន  ឆងេមេ គ, ត់  / ង តវែតេធរ យ រណ៏  នូវអីែដលេកត នេឡងមក ន់អង រ   ប ន់េ យ រេផរ េអឡិច តនិច  ឬេត មទូរសព។  

• ល់រយះេពលមួយស ហ៏មង   គប់កំុព ូទ័រ តវែត  scan (full system scan) មួយកមវធីិកំ ត់េមេ គែដល ន ប់។

Page 23: គោលនយោបាយសន្តិសុខព័ត៌មាននៅអង្គការរ៉ាក់

២   រ ម ម • មសំ ប់ គប់បុគលិកចំេ ះ រប៉នប៉ងចង់បំ ញ  ឬលុបេមេ គ  េ យ ន

រ ត់ែចង  ពីអង រ។

• មេបក  files េ យពំុ ន  scan មុន។

• ម   download files ឬ program ពី បភពែដលមិន ល់។

• មដំេណ រ រ  programs ែដលអក នរកេឃញពី  diskettes/CD ជំុវញិកែនង  េធររបស់អក   បសិនេបអកមិន កដ programs ំងេ ះ   របស់អក។