การรักษาความปลอดภัยระบบข้อมูลทางธุรกิจ
การรักษาความปลอดภัยของระบบข้อมูลทางธุรกิจ
บริษัท พรีเมียร์ มาร์เก็ตติ้ง จำกัด (มหาชน) และบริษัทย่อย มีความมุ่งมั่นที่จะรักษามาตรฐานเกี่ยวกับระบบงาน ระบบคอมพิวเตอร์ ระบบการสื่อสารข้อมูล ซึ่งเป็นพื้นฐานที่สำคัญในการสร้างระบบการควบคุมที่มีประสิทธิภาพ บริษัทจะดำเนินการเรื่องต่างๆ เพื่อให้เกิดความมั่นใจว่า ข้อมูลระบบงานและระบบคอมพิวเตอร์ได้มีการป้องกันรักษาให้พร้อมที่จะใช้ได้ตลอดเวลาในการดำเนินธุรกิจ ตลอดจนการวางรูปแบบและต้นทุนของมาตรการต่างๆ ในการควบคุมดูแลให้เป็นไปตามความเหมาะสมต่อความเสี่ยงของข้อมูล ระบบงาน และระบบของคอมพิวเตอร์
- ข้อมูลหมายรวมถึงข้อมูลที่เป็นอิเล็กทรอนิกส์ และข้อมูลที่เป็นเอกสาร สิ่งพิมพ์ ข้อมูลภาพ/เสียง ฯลฯ
- ระบบงานครอบคลุมถึงระบบข้อมูล และการใช้ระบบคอมพิวเตอร์
- คอมพิวเตอร์ครอบคลุมถึงระบบคอมพิวเตอร์ ระบบการสื่อสารและอุปกรณ์การคำนวณที่เกี่ยวข้อง
วัตถุประสงค์ในการรักษาความปลอดภัยของระบบข้อมูล
- เพื่อกำหนดทิศทาง หลักการ และแนวทางการบริหารจัดการด้านความปลอดภัยของระบบเทคโนโลยีสารสนเทศ
- เพื่อสร้างความรู้ ความเข้าใจให้พนักงานปฎิบัติตามนโยบาย มาตรฐาน กรอบการดำเนินงานขั้นตอนการปฎิบัติงาน คำแนะนำ รวมถึงกฏหมายที่เกี่ยวข้องกับระบบสารสนเทศ
- เพื่อป้องกันไม่ให้ระบบคอมพิวเตอร์และข้อมูลสารสนเทศของบริษัท โดนโจรกรรมหรือแทรกแซงในรูปแบบต่างๆ ที่อาจสร้างความเสียหายต่อการดำเนินธุรกิจของบริษัท

นโยบายและแนวปฏิบัติในการรักษาความปลอดภัยของระบบข้อมูล
เพื่อให้บรรลุถึงความมุ่งมั่นดังกล่าว บริษัทและบริษัทย่อยจะดำเนินการตามนโยบาย มาตรฐานและระเบียบปฏิบัติด้านระบบข้อมูลสารสนเทศของกลุ่มบริษัทพรีเมียร์ ผ่านบริษัท ดาต้าโปร คอมพิวเตอร์ ซิสเต็มส์ จำกัด โดยอ้างอิงมาตรฐาน ISO/IEC 27001:2013 Information Security Management Systems ดังนี้
- กำหนดความรับผิดชอบของผู้ใช้งานและผู้ดูแลข้อมูลทั้งระบบงานและระบบคอมพิวเตอร์ทั้งหมด
- ประเมินความเสี่ยงและสร้างระบบควบคุมความเสี่ยงให้เหมาะสมต่อสภาวะแวดล้อมที่มีการเปลี่ยนแปลง
- สร้างระบบป้องกันข้อมูล ระบบงาน ระบบคอมพิวเตอร์ และบุคลากรที่เกี่ยวข้อง
- สร้างระบบรักษาข้อมูลเพื่อป้องกันการเข้าดูข้อมูล การแก้ไข การทำลายข้อมูลโดยมิชอบ ไม่ว่าจะเป็นการกระทำโดยอุบัติเหตุหรือด้วยความตั้งใจ
เอกสารอ้างอิง
นโยบายความปลอดภัยสำหรับระบบสารสนเทศกลุ่มบริษัทพรีเมียร์