นโยบายการรักษาความมั่นคงปลอดภัยเว็บไซต์

01

มาตรการ และวิธีการรักษาความมั่นคงปลอดภัยเว็บไซต์

สำนักงานคณะกรรมการกำกับกิจการพลังงาน ได้ตระหนักถึงความสำคัญ ในการรักษาความมั่นคงปลอดภัยเว็บไซต์เพื่อปกป้องข้อมูลของผู้ใช้บริการจากการถูกทำลาย หรือบุกรุกจากผู้ไม่หวังดีหรือผู้ที่ไม่มีสิทธิ์ในการเข้าถึงข้อมูล จึงได้กำหนดมาตรการรักษาความมั่นคงปลอดภัยเว็บไซต์โดยใช้มาตรฐานการรักษาความปลอดภัย ของข้อมูลขั้นสูงด้วยเทคโนโลยี Secured Socket Layer (SSL) ซึ่งเป็นเทคโนโลยีในการเข้าสู่ข้อมูล ผ่านรหัสที่ระดับ 128 bits (128-bits Encryption) เพื่อเข้ารหัสข้อมูลที่ถูกส่งผ่านเครือข่ายอินเทอร์เน็ตในทุกครั้ง ที่มีการทำธุรกรรมทางการเงินผ่านเครือข่ายอินเทอร์เน็ตของสำนักงานคณะกรรมการกำกับกิจการพลังงาน ทำให้ผู้ที่ดักจับข้อมูลระหว่างทางไม่สามารถนำข้อมูลไปใช้ต่อได้

02

เทคโนโลยีเสริมที่นำมาใช้ในการรักษาความมั่นคงปลอดภัย

นอกจากมาตรการและวิธีการรักษาความมั่นคงปลอดภัยโดยทั่วไปแล้วสำนักงานคณะกรรมการกำกับกิจการพลังงานยังใช้เทคโนโลยีระดับสูงดัง ต่อไปนี้เพื่อปกป้องข้อมูลส่วนตัวของท่าน

  • Firewall เป็นระบบซอฟท์แวร์ที่จะอนุญาตให้เฉพาะผู้ที่มีสิทธิ หรือผู้ที่สำนักงานคณะกรรมการกำกับกิจการพลังงานอนุมัติเท่านั้น จึงจะผ่าน Fire Wall เพื่อเข้าถึงข้อมูลได้

  • Scan Virus นอกจากเครื่องคอมพิวเตอร์ ทุกเครื่องที่ให้บริการจะมีการติดตั้ง Software ป้องกัน Virus ที่มีประสิทธิภาพสูงและ Update อย่างสม่ำเสมอแล้ว สำนักงานคณะกรรมการกำกับกิจการพลังงาน ยังได้ติดตั้ง Scan Virus Software บนเครื่อง Server โดยเฉพาะอีกด้วย

  • Cookies เป็นไฟล์คอมพิวเตอร์เล็ก ๆ ที่จะทำการเก็บข้อมูลชั่วคราวที่จำเป็นลงในเครื่องคอมพิวเตอร์ของผู้ขอใช้ บริการ เพื่อความสะดวก และรวดเร็วในการติดต่อสื่อสารอย่างไรก็ตามสำนักงานคณะกรรมการกำกับกิจการพลังงานตระหนักถึงความเป็นส่วนตัวของผู้ใช้บริการเป็นอย่างดี จึงหลีกเลี่ยงการใช้ Cookies แต่ถ้าหากมีความจำเป็นต้องใช้ Cookies บริษัทจะพิจารณาอย่างรอบคอบและตระหนักถึงความปลอดภัย และความเป็นส่วนตัวของผู้ขอรับบริการเป็นหลัก

  • Auto Log off ในการใช้บริการของสำนักงานคณะกรรมการกำกับกิจการพลังงานหลังจากเลิกการใช้งานควร Log off ทุกครั้งกรณีที่ ผู้ใช้บริการลืม Log off ระบบจะทำการ Log off ให้โดยอัตโนมัติภายในเวลาที่เหมาะสมของแต่ละบริการทั้งนี้เพื่อความปลอดภัยของผู้ใช้บริการเอง

03

ข้อแนะนำเกี่ยวกับการรักษาความมั่นคงปลอดภัย

แม้ว่าสำนักงานคณะกรรมการกำกับกิจการพลังงานจะมีมาตรฐานเทคโนโลยีและวิธีการทางด้านการรักษาความปลอดภัยอย่างสูง เพื่อช่วยมิให้มีการเข้าสู่ข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่าน โดยปราศจากอำนาจตามที่กล่าวข้างต้นแล้วก็ตามแต่ก็เป็นที่ทราบกันอยู่โดยทั่วไปว่า ปัจจุบันนี้ยังมิได้มีระบบรักษาความปลอดภัยใดๆ ที่จะสามารถปกป้องข้อมูลของท่านได้อย่างเด็ดขาดจากการถูกทำลายหรือถูกเข้าถึง โดยบุคคลที่ปราศจากอำนาจได้ ดังนั้นท่านจึงควรปฏิบัติตามข้อแนะนำ เกี่ยวกับการรักษาความมั่นคงปลอดภัยดังต่อไปนี้ด้วยคือใช้งานควร Log off ทุกครั้ง กรณีที่ผู้ใช้บริการลืม Log off ระบบจะทำการ Log off ให้โดยอัตโนมัติภายในเวลาที่เหมาะสมของแต่ละบริการทั้งนี้เพื่อความปลอดภัยของผู้ใช้บริการเอง

  • ระมัดระวังในการ Download Program จาก Internet มาใช้งานควรตรวจสอบ Address ของ เว็บไซต์ให้ถูกต้องก่อน Login เข้าใช้บริการเพื่อป้องกันกรณีที่มีการปลอมแปลงเว็บไซต์

  • ควรติดตั้งระบบตรวจสอบไวรัส ไว้ที่เครื่อง และพยายามปรับปรุง ให้โปรแกรมตรวจสอบไวรัส ในเครื่องของท่านมีความทันสมัยอยู่เสมอ

  • ติดตั้งโปรแกรมประเภท Personal Fire wall เพื่อป้องกันเครื่องคอมพิวเตอร์จากการจู่โจมของผู้ไม่ประสงค์ดี เช่น Cracker หรือ Hacker

คัดลอกสำเร็จ