นโยบายการรักษาความมั่นคงปลอดภัยเว็บไซต์ของสำนักงานเลขาธิการสภาผู้แทนราษฎร
Website Security Policy of The Secretariat of the House of Representatives
ปรับปรุงเมื่อเดือนกรกฎาคม 2569
นโยบายการรักษาความมั่นคงปลอดภัยเว็บไซต์ (Website Security Policy) เป็นสิ่งสำคัญที่สำนักงานเลขาธิการสภาผู้แทนราษฎรแจ้งให้ผู้ใช้บริการเว็บไซต์ได้ทราบถึงมาตรการรักษาความมั่นคงปลอดภัยของเว็บไซต์ เพื่อให้ผู้ใช้บริการเว็บไซต์เกิดความเชื่อมันในการใช้บริการผ่านเว็บไซต์มากยิ่งขึ้น ทำให้แน่ใจว่าข้อมูลของผู้ใช้บริการจะได้รับการคุ้มครองเป็นอย่างดีและมีความปลอดภัยสูงสุด
มาตรการ และวิธีการรักษาความมั่นคงปลอดภัยเว็บไซต์
สำนักงานเลขาธิการสภาผู้ทนราษฎรได้ตระหนักถึงความสำคัญในการรักษาความมั่นคงปลอดภัยเว็บไซต์ เพื่อปกป้องข้อมูลของผู้ใช้บริการจากการถูกทำลาย หรือบุกรุกจากผู้ไม่หวังดี หรือผู้ที่ไม่มีสิทธิในการเข้าถึงข้อมูล จึงได้กำหนดมาตรการรักษาความมั่นคงปลอดภัยเว็บไซต์ โดยใช้มาตรฐานการรักษาความปลอดภัยของข้อมูลขั้นสูงด้วย เพื่อเข้ารหัสข้อมูลที่ถูกส่งผ่านเครือข่ายอินเทอร์เน็ตของสำนักงานเลขาธิการสภาผู้แทนราษฎร ทำให้ผู้ที่ดักจับข้อมูลระหว่างทางไม่สามารถนำข้อมูลไปใช้ต่อได้ โดยจะใช้การเข้ารหัสเป็นหลัก
ในการรักษาความปลอดภัยของข้อมูล โดยผู้ใช้บริการสามารถสังเกตได้จากสัญลักษณ์รูปกุญแจและชื่อโปรโตคอลที่เป็น https://
เทคโนโลยีเสริมที่นำมาใช้ในการรักษาความมั่นคงปลอดภัย
นอกจากมาตรการ และวิธีการรักษาความมั่นคงปลอดภัยโดยทั่วไปที่กล่าวข้างต้นแล้ว สำนักงานเลขาธิการสภาผู้แทนราษฎรยังใช้เทคโนโลยีระดับสูง เพื่อปกป้องข้อมูลส่วนตัวของผู้ใช้บริการ ดังนี้
1. Firewall เป็นระบบรักษาความปลอดภัยเครือข่ายที่จะอนุญาตให้เฉพาะผู้ที่มีสิทธิ หรือผู้ที่สำนักงานเลขาธิการสภาผู้แทนราษฎรอนุมัติเท่านั้นจึงจะผ่าน Firewall เพื่อเข้าถึงข้อมูลได้
2. ซอฟต์แวร์ป้องกันไวรัส (Anti-Virus) นอกจากเครื่องคอมพิวเตอร์ทุกเครื่องที่ให้บริการจะมีการติดตั้ง โปรแกรมป้องกันไวรัสที่มีประสิทธิภาพสูงและปรับปรุงฐานข้อมูลภัยคุกคาม (Update Signature) อย่างสม่ำเสมอแล้ว สำนักงานเลขาธิการสภาผู้ทนราษฎรยังได้ติดตั้งซอฟต์แวร์ป้องกันไวรัสและมัลแวร์บนเครื่องแม่ข่าย (Server) โดยเฉพาะอีกด้วย
3. Cookies เป็นไฟล์คอมพิวเตอร์เล็ก ๆ ที่จะทำการเก็บข้อมูลชั่วคราวที่จำเป็นลงในเครื่องคอมพิวเตอร์ของผู้ขอใช้บริการ เพื่อความสะดวกและรวดเร็วในการติดต่อสื่อสาร อย่างไรก็ตาม สำนักงานเลขาธิการสภาผู้แทนราษฎรตระหนักถึงความเป็นส่วนตัวของผู้ใช้บริการเป็นอย่างดี จึงจำกัดการใช้ Cookies เฉพาะส่วนที่จำเป็นต่อระบบ (Strictly Necessary Cookies) เพื่อให้อุปกรณ์ของผู้ใช้บริการสามารถเรียกใช้งานฟังก์ชันและเข้าถึงบริการต่าง ๆ บนเว็บไซต์ได้อย่างรวดเร็วและมีเสถียรภาพ แต่ถ้าหากมีความจำเป็น
ต้องใช้ Cookies ประเภทอื่น สำนักงานเลขาธิการสภาผู้แทนราษฎรจะพิจารณาอย่างรอบคอบ และตระหนักถึงความปลอดภัย และความเป็นส่วนตัวของผู้ขอรับบริการเป็นหลัก
4. การออกจากระบบอัตโนมัติ (Auto Log off) ในการใช้บริการของสำนักงานเลขาธิการสภาผู้แทนราษฎร หลังจากเลิกการใช้งานควรออกจากระบบ (Log off) ทุกครั้ง กรณีที่ผู้ใช้บริการลืมออกจากระบบระบบจะทำการออกจากระบบให้โดยอัตโนมัติภายในเวลาที่เหมาะสมของแต่ละบริการ ทั้งนี้เพื่อความปลอดภัยของผู้ใช้บริการเอง
ข้อแนะนำเกี่ยวกับการรักษาความมั่นคงปลอดภัย
แม้ว่าสำนักงานเลขาธิการสภาผู้แทนราษฎรจะมีมาตรฐานเทคโนโลยีและวิธีการทางด้านการรักษาความปลอดภัยอย่างสูง เพื่อช่วยมิให้มีการเข้าสู่ข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของผู้ใช้บริการ โดยปราศจากอำนาจตามที่กล่าวข้างต้นแล้วก็ตาม แต่ก็เป็นที่ทราบกันอยู่โดยทั่วไปว่า ปัจจุบันนี้ยังมิได้มีระบบรักษาความปลอดภัยใด ๆ ที่จะสามารถปกป้องข้อมูลของผู้ใช้บริการได้อย่างเด็ดขาดจากการถูกทำลายหรือ ถูกเข้าถึงโดยบุคคลที่ปราศจากอำนาจได้ ดังนั้น ผู้ใช้บริการจึงควรปฏิบัติตามข้อแนะนำเกี่ยวกับการรักษาความมั่นคงปลอดภัยดังต่อไปนี้ด้วยคือ
1. การดาวน์โหลดซอฟต์แวร์จากอินเทอร์เน็ตมาใช้งาน ควรตรวจสอบที่อยู่ของเว็บไซต์ให้ถูกต้องก่อนเข้าสู่ระบบ (Login) เพื่อป้องกันกรณีที่มีการปลอมแปลงเว็บไซต์
2. ควรติดตั้งโปรแกรมป้องกันไวรัสไว้ที่เครื่องคอมพิวเตอร์และพยายามปรับปรุงให้ระบบปฏิบัติการและโปรแกรมป้องกันไวรัสในเครื่องคอมพิวเตอร์ของผู้ใช้บริการมีความทันสมัยอยู่เสมอ
3. ติดตั้งโปรแกรมประเภทไฟร์วอลล์ส่วนบุคคล (Personal Firewall) เพื่อป้องกันเครื่องคอมพิวเตอร์จากการจู่โจมของผู้ไม่ประสงค์ดีหรือภัยคุกคามทางไซเบอร์