Data Security Data Management Unit Research Institute for Health Sciences, Chiang Mai University January 15, 2014.

Slides:



Advertisements
งานนำเสนอที่คล้ายกัน
โปรแกรมขึ้นทะเบียนเกษตรกร ผู้ปลูกข้าวนาปี ปี 2557/58
Advertisements

เป็นการนำความรู้ด้าน Microsoft Excel ที่มีความพิเศษตรงที่สามารถ กำหนดสูตรการคำนวณในแต่ละเซลล์ ของ Sheet งานนั้นๆได้ โดยอาศัย ความแม่นยำในการคีย์ข้อมูลเข้าไป.
การพัฒนาระบบทะเบียน ของ โรงเรียนเมโทรเทคโนโลยี จังหวัดเชียงใหม่
ณ ห้องปฏิบัติการคอมพิวเตอร์ คณะพยาบาลศาสตร์ มหาวิทยาลัยเชียงใหม่
ความรู้เบื้องต้นเกี่ยวกับระบบฐานข้อมูล
จัดทำโดย น. ส. ดวงกมล งามอยู่เจริญ เลขที่ 8 น. ส. ณัชชา เชื้อตา เลขที่ 6 เตรียมบริหารธุรกิจปี 1.
การเพิ่ม ลบ จำกัดสิทธิ์ User จัดทำโดย 1. นายธัชนนท์ ต๊ะต้องใจ 1-B เลขที่ 4 2. นาย ไพบูรณ์ อินทะซาว 1-B เลขที่ 23.
การใช้งานระบบ MIS ความสำคัญและผลกระทบของระบบสารสนเทศที่มีต่อธุรกิจ
1. Select query ใช้สำหรับดึงข้อมูลที่ต้องการ
ระบบบริหารงานบุคคล.
เอกสารแนะนำการใช้งานระบบจัดเก็บและบันทึกข้อมูลทะเบียนพาณิชย์ (เบื้องต้น) โดย นายพชร อินทรวรพัฒน์ กรมพัฒนาธุรกิจการค้า.
การรักษาความปลอดภัยข้อมูลขั้นพื้นฐาน
Intro Excel 2010 ข้อมูลจาก... ellession1.htm.
โปรแกรมสต๊อกสินค้า และ โปรแกรมขายหน้าร้าน Nanosoft Smart INV.NET วิชาโปรแกรมสำเร็จรูปและการ ประยุกต์ใช้งาน อ. วิสุตร์ เพชรรัตน์
โปรแกรมคำนวณคะแนน สหกรณ์ ตามเกณฑ์ดีเด่นแห่งชาติ กรมส่งเสริม สหกรณ์ กองพัฒนาสหกรณ์ด้านการเงิน และร้านค้า วิธีการใ ช้
คู่มือสำหรับผู้สมัครงาน ระบบนัดพบตลาดงานเชิง คุณภาพ ( นัดพบ IT )
PORTABLE ELECTRONIC DEVICES SECURITY การรักษาความปลอดภัยของข้อมูลในกรณีที่ ใช้อุปกรณ์ที่พกพาได้
วิทยาเขตมีบริการอะไรให้บ้าง การบริการ บัญชีผู้ใช้และรหัสผ่าน สำหรับใช้งาน Internet สามารถ ติดต่อขอ บัญชีผู้ใช้และรหัสผ่าน (Password) ด้วย ตนเอง บัตรประจำตัวพนักงาน.
ระบบรายงานผลการปฏิบัติงานข้อมูลเอดส์ จากเวปไซด์ สปสช. ด้วยโปรแกรม NAP_Report ธงชัย ตั้งจิตต์ สำนักงานสาธารณสุขจังหวัดเชียงราย.
การจัดเก็บข้อมูลในแฟ้มข้อมูลธรรมดา นั้น อาจจำเป็นที่ใช้แต่ละคน จะต้องมีแฟ้มข้อมูลของตนไว้เป็นส่วนตัว จึง อาจเป็นเหตุให้มีการเก็บข้อมูล ชนิดเดียวกันไว้หลาย.
วิธีการใ ช้ โปรแกรมคำนวณคะแนน กลุ่มเกษตรกรดีเด่น กองพัฒนาสหกรณ์ด้าน การเงินและร้านค้า กรมส่งเสริม สหกรณ์
การประชุมเชิงปฏิบัติการ การจัดทำแผนการใช้งานโปรแกรม POFF3 สำหรับศูนย์บริการสาธารณสุข.
โดย ภก.อรรถกร บุญแจ้ง เภสัชกรชำนาญการ โรงพยาบาลมหาชนะชัย.
ระเบียบคณะกรรมการพลังงานปรมาณูเพื่อสันติว่าด้วยวิธีการรักษาความมั่นคงปลอดภัยของวัสดุนิวเคลียร์และสถานประกอบการทางนิวเคลียร์พ.ศ วันที่ประกาศในราชกิจจานุเบกษา.
วิชาเทคโนโลยีสารสนเทศเพื่อชีวิต
เรื่อง กระบวนการเทคโนโลยีสารสนเทศ
ระบบบัญชาการในสถานการณ์ Incident Command System: ICS
ระบบตัวแทนจำหน่าย/ ตัวแทนขายอิสระ
“วิธีการใช้งาน PG Program New Version สำหรับ PGD”
IP-Addressing and Subneting
IP-Addressing and Subneting
บทที่ 1 สถาปัตยกรรมของระบบฐานข้อมูล (Database Architecture)
การพัฒนาการใช้งานในระบบเว็บ
เอกสารแนะนำการใช้งานระบบจัดเก็บและบันทึกข้อมูลทะเบียนพาณิชย์ (เบื้องต้น) โดย นายพชร อินทรวรพัฒน์ กรมพัฒนาธุรกิจการค้า.
ฝ่ายกรรมวิธีข้อมูล ศูนย์การฝึกนักศึกษาวิชาทหาร มณฑลทหารบกที่ ๒๓
การรักษาความปลอดภัยด้านกายภาพ สถานที่
ระบบตัวแทนจำหน่าย/ ตัวแทนขายอิสระ
บทที่ 1 ความรู้ทั่วไปเกี่ยวกับคอมพิวเตอร์
บทที่ 5 ระบบจัดการฐานข้อมูล
Virus Computer.
Basic Input Output System
ระบบรักษาความปลอดภัย
การอบรมการใช้งานโปรแกรม RTCM
บทที่ 1 ระบบสารสนเทศ (Information System)
บทที่ 8 การควบคุมโครงการ
ระบบรายงานอุบัติภัยทางถนน e - Report
บทที่ 3 แฟ้มข้อมูลและฐานข้อมูล
การจัดเตรียมเครื่องมือและข้อมูล
ระบบบริหารจัดการงานวิจัยของหน่วยงาน Department Research Management System DRMS โดยทีมพัฒนาระบบ DRMS สำนักงานคณะกรรมการวิจัยแห่งชาติ (วช.)
คู่มือ การจัดทำและนำส่งการรายงานการเปลี่ยนแปลงการถือหลักทรัพย์และสัญญาซื้อขายล่วงหน้าของกรรมการ ผู้บริหาร ผู้สอบบัญชี ผู้ทำแผน และผู้บริหารแผน ขั้นตอนที่
ณ ห้องประชุม พธ.ทร.(๒) วันที่ ๑๗ สิงหาคม ๒๕๕๘ เวลา ๐๙๓๐
การจัดการข้อมูล ดร. นพ. วรสิทธิ์ ศรศรีวิชัย
แนวทางการบริหารการจัดเก็บ ข้อมูลเพื่อการพัฒนาชุมชน ปี 2561
กำหนดกรอบระยะเวลาการขึ้นทะเบียนปี2556/57 1. ข้าว
KMA หมวด 6 การจัดการกระบวนการ.
โครงการจัดทำระบบฐานข้อมูล วัตถุเสพติดของกลาง (ระยะที่1)
กลุ่มงานควบคุมโรคติดต่อ
บริษัท พัฒนาวิชาการ (2535) จำกัด
เครื่องบันทึกและถอดข้อความ
Internet Technology and Security System
FinApp Manual คืออะไร คือระบบการนำงานคู่ขนานกับ ระบบ FinApp ที่อยู่ใน Portal ของ สำนักงาน ป.ป.ช. FinApp Manual คือระบบที่รายงานการเบิกจ่ายงบประมาณที่เป็นตัวเลข.
สาเหตุที่ต้องมีพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์
ภัยคุกคาม ที่เกิดขึ้นในระบบสารสนเทศ
SMS News Distribute Service
การประชุมเพื่อหารือเกี่ยวกับโครงการยกเลิกสำเนา
สถาปัตยกรรมของฐานข้อมูล
หลักเกณฑ์การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ ของผู้ให้บริการ
ระบบสำนักงานอัตโนมัติ (Office Automation : OA)
ระบบการส่งต่อข้อมูลอาการไม่พึงประสงค์จากการแพ้ยา
เมนูหลัก ส่วนประกอบของคอมพิวเตอร์ ผลการเรียนรู้ที่คาดหวัง
ใบสำเนางานนำเสนอ:

Data Security Data Management Unit Research Institute for Health Sciences, Chiang Mai University January 15, 2014

วัตถุประสงค์ เพื่อให้บุคลากรที่ปฏิบัติงานด้านข้อมูลและผู้ที่เกี่ยวข้องตระหนัก ถึงความสำคัญด้านการดูแลรักษา การป้องกันด้านการเข้าถึง ฐานข้อมูลการรักษาความปลอดภัยของข้อมูลวิจัย ตลอดจน อุปกรณ์และเครื่องมือที่ใช้ในการจัดเก็บข้อมูล มีความเข้าใจและ สามารถปฏิบัติงานได้ตรงตามแนวทางที่หน่วยงานที่ให้ทุนวิจัย เช่น NIH กำหนด

Data Security Physical Security Logical Security Limiting access to document/computer server Room. All computer servers are stored in a separate room with 24-hour air conditioning and access to the room is by electronic security code ; Finger scan. Individual UPS for electrical power backup. Logical Security Computer systems are protected by a Firewall security system which provides internet protection and stores usage data according to the Computer Crime Act law. Backup ; System backup, File/Database backup (type of media backup ; Tape, DVD, External storage, etc.) Limiting access to authorized personnel ; Authentication, Password Policy, Data Encryption

Electronic Data Security Database security Data transfer security Portable electronic device security

Database Security มีการควบคุมการเข้าถึงฐานข้อมูลวิจัย เฉพาะผู้ที่เกี่ยวข้องกับ โครงการและได้รับการอนุญาตจากหัวหน้าโครงการ มีรหัสผ่าน ในการเข้าถึงฐานข้อมูลวิจัย ข้อมูลวิจัยที่บันทึกลงในแบบฟอร์มจะใช้หมายเลขอาสาสมัคร เป็นหมายเลขอ้างอิง ไม่มีการบันทึกข้อมูลที่ระบุถึงตัว อาสาสมัครลงในแบบฟอร์มที่ใช้บันทึกข้อมูลวิจัย

Database Security (ต่อ) ข้อมูลส่วนตัวเช่น ชื่อ ที่อยู่ หมายเลขบัตรประชาชน ซึ่งสามารถ ใช้ระบุถึงตัวอาสาสมัครได้ ต้องจัดเก็บแยกไว้ต่างหาก จะไม่ รวมอยู่กับฐานข้อมูลวิจัย ข้อมูลวิจัยจะถูกจัดเก็บในรูปแบบไฟล์ เก็บสำรองข้อมูลไว้ใน เครื่องคอมพิวเตอร์ที่กำหนดเป็น Database Server มีการติดตั้งโปรแกรมป้องกัน Virus Update โปรแกรมสม่ำเสมอ

การควบคุมและป้องกันการเข้าถึงฐานข้อมูล กำหนดระบบการป้องกันไว้ 4 ระดับ ระดับ 1 การ Login ผ่าน Work Station ต้องใช้รหัสผ่าน ระดับ 2 ผู้ใช้ฐานข้อมูลต้องลงทะเบียน มีการกำหนดรหัสผ่าน จึงจะมีสิทธิใช้ฐานข้อมูลนั้นๆ ได้ ระดับ 3 การเข้าถึงฐานข้อมูลสามารถทำงานได้เฉพาะโครงการที่ เกี่ยวข้องและได้รับอนุญาตเท่านั้น ระดับ 4 ผู้ใช้งานจะได้รับการกำหนดระดับการทำงานในแต่ละ โครงการ

การกำหนดชื่อผู้ใช้ (User Names) User Name ใดถ้าไม่มีการใช้งาน ไม่สามารถนำ User Name ดังกล่าวไปให้ผู้อื่น ใช้ได้ ถ้าไม่มีการใช้งานภายหลังการ Log On เกินกว่า 10 นาที เครื่องฯ จะมีการ Log Off โดยอัตโนมัติ ในกรณีที่ User ไม่มีการใช้งานเกินกว่า 30 วัน ระบบจะทำการตัดสิทธิ์การใช้งาน อัตโนมัติ ในกรณีที่ผู้ใช้มีการ Log On เข้าระบบอีกครั้งจากสถานที่อีกแห่งหนึ่ง โดยที่ยังไม่มีการ Log Off จากที่เข้าครั้งแรก ผู้ใช้ดังกล่าวจะไม่สามารถ Log On ได้ ทั้งนี้เพื่อเป็นการ ป้องกันการใช้งานซ้ำซ้อน ในกรณีที่มีการกรอก User name และ Password ผิดเกินกว่า 3 ครั้ง เครื่องฯ จะทำ การปิดโปรแกรมอัตโนมัติ

การกำหนดรหัสผ่าน(Password) ประกอบด้วยตัวเลข และตัวอักษรอย่างน้อย 8 ตัวอักษร ขึ้นต้นด้วยตัวอักษร และจะตามด้วยตัวเลขหรือตัวอักษรปนกันก็ได้ มีการเปลี่ยนแปลงอย่างน้อยทุกๆ 90 วัน Password เดิมที่เคยใช้ ไม่ควรนำกลับมาใช้ใหม่(อย่างน้อย 1 ปี) ได้รับการเข้ารหัส (Encrypted) ก่อนนำเข้า และจัดเก็บ รหัสชั่วคราว (Temporary Password) ต้องไม่มีการซ้ำกัน รหัสชั่วคราวต้องได้รับการเปลี่ยน(ภายใน 24 ชม.)ถ้ามีการ Log On ครั้งต่อไป จะต้องเก็บรักษารหัสผ่านเป็นความลับ และต้องไม่ให้ผู้อื่นทราบ หรือใช้โดย เด็ดขาด

Data Transfer Security ต้องทราบแหล่งที่รับข้อมูลปลายทาง ก่อนส่งข้อมูลต้องมีการติดต่อ ยืนยันการรับ-ส่งข้อมูลทุกครั้ง ข้อมูลที่ส่งจะอยู่ในรูปแบบที่สามารถเรียกใช้งานได้เช่น ASCII, Excel, SAS มีระบบป้องกันการเข้าถึงฐานข้อมูลด้วยการ เข้ารหัสในการเรียกใช้ข้อมูล ข้อมูลที่นำเข้าด้วยระบบการจัดการข้อมูลด้วยโปรแกรม DataFax การส่งข้อมูลปฏิบัติตาม SOP RIHES-G

Data Transfer Security(ต่อ) ข้อมูลที่นำเข้าด้วยระบบการจัดการข้อมูลด้วยโปรแกรม e- Data การส่งข้อมูลปฏิบัติตามคู่มือที่กำหนดโดย DMC, Frontier Science Foundation ข้อมูลที่ส่งจะประกอบด้วยหมายเลขอาสาสมัครเท่านั้น