วันจันทร์ที่ 5 มีนาคม พ.ศ. 2555

กรณีศึกษาระบบเครือข่ายโรงพยาบาลชัยภูมิ

คลิกที่รูปเพื่อดูขนาดเต็ม

รูปแบบของระบบเครือข่าย - Star
ระบบที่ใช้ - เครือข่ายอินทราเน็ต (Intranet) หรือเครือข่ายส่วนบุคคล
server - เว็บ, อีเมล, FTP
ระบบการรักษาความปลอดภัย
เป็นสิ่งที่แยกอินทราเน็ตออกจากอินเทอร์เน็ต เครือข่ายอินทราเน็ตขององค์กรจะถูกปกป้องโดยไฟร์วอลล์ (Firewall) ซึ่ง อาจจะเป็นได้ทั้งฮาร์ดแวร์และซอฟต์แวร์ที่ทำหน้าที่กรองข้อมูลที่แลกเปลี่ยน กันระหว่างอินทราเน็ตและอินเทอร์เน็ตเมื่อทั้งสองระบบมีการเชื่อมต่อกัน ดังนั้นองค์กรสามารถกำหนดนโยบายเพื่อควบคุมการเข้าใช้งานอินทราเน็ตได้ระเบียบว่าด้วยการใช้งานระบบเครือข่ายคอมพิวเตอร์ของโรงพยาบาลชัยภูมิ
ด้วยโรงพยาบาลชัยภูมิได้จัดให้มีเครือข่ายคอมพิวเตอร์ขึ้น เพื่ออำนวยความสะดวกแก่พนักงานในการปฏิบัติงานให้แก่องค์กร ดังนั้นเพื่อให้การใช้งานเครือข่ายคอมพิวเตอร์เป็นไปอย่างเหมาะสมและมี ประสิทธิภาพ รวมทั้งเพื่อป้องกันปัญหาที่อาจจะเกิดขึ้นจากการใช้งานเครือข่ายคอมพิวเตอร์ ในลักษณะที่ไม่ถูกต้อง เห็นสมควรวางระเบียบไว้ดังต่อไปนี้
 ข้อปฏิบัติในการใช้งานเครือข่ายคอมพิวเตอร์
1. พนักงาน ทุกคนมีสิทธิใช้เครือข่ายคอมพิวเตอร์ได้ภายใต้ระเบียบนี้ การฝ่าฝืนในวรรคใดวรรคหนึ่ง ซึ่งก่อหรืออาจก่อให้เกิดความเสียหายแก่องค์กร หรือบุคคลหนึ่งบุคคลใด โรงพยาบาลจะพิจารณาดำเนินการทางวินัยและทางกฎหมายกับผู้ที่ฝ่าฝืนตามความ เหมาะสมต่อไป
2. พนักงานพึงใช้ทรัพยากรเครือข่ายอย่างมีประสิทธิภาพ เช่น ไม่ download ไฟล์ที่มีขนาดใหญ่ และใช้อินเตอร์เน็ตโดยไม่จำเป็นในระหว่างเวลาทำงานซึ่งมีการใช้เครือข่ายอย่างหนาแน่น
3. พึงใช้ข้อความสุภาพ และถูกต้องตามธรรมเนียมปฏิบัติในการใช้เครือข่าย อาทิ เช่น ไม่ใช้การส่ง mail แบบกระจายถึงทุกคนที่เป็นสมาชิกเครือข่ายโดยไม่จำเป็น เป็นต้น
4. ระมัดระวังความปลอดภัยในการใช้เครือข่าย โดยเฉพาะอย่างยิ่งไม่ยอมให้บุคคลอื่นเข้าใช้เครือข่ายคอมพิวเตอร์จากบัญชีผู้ใช้ของตนเอง
5. พนักงานจะต้องเก็บรักษารหัสผ่านส่วนบุคคล ไว้ในที่ที่ปลอดภัยเพื่อป้องกันผู้ไม่หวังดีนำบัญชีผู้ใช้ไปใช้ในทางที่ไม่เหมาะสม
6. ห้ามพนักงานใช้เครือข่ายคอมพิวเตอร์ในทางที่ไม่เหมาะสมในทุกกรณี
7. เพื่อความปลอดภัยในการใช้เครือข่ายคอมพิวเตอร์โดยส่วนรวม พนักงานจะต้อง
  - ไม่ติดตั้งโปรแกรมคอมพิวเตอร์ที่มีลักษณะเป็นการละเมิดสิทธิในทรัพย์สินทางปัญญาของบุคคลอื่น
  - ไม่ติดตั้งโปรแกรมคอมพิวเตอร์ที่ไม่เกี่ยวข้องกับระบบงาน นอกจากเป็นผู้ดูแลระบบของโรงพยาบาลติดตั้งให้
  - ปิดเครื่องคอมพิวเตอร์ส่วนบุคคลที่ตนเองครอบครองใช้งานอยู่เมื่อใช้งานประจำวันเสร็จสิ้น หรือเมื่อมีการยุติการใช้งานเกินกว่า 1 ชั่วโมง เว้นแต่เครื่องคอมพิวเตอร์นั้นเป็นเครื่องบริการ (server) ที่ต้องใช้งานตลอด 24 ชั่วโมง หรือมีการใช้งานตลอดเวลาที่ทำงานนอกเวลาราชการ
  - ลบข้อมูลที่ไม่จำเป็นต่อการใช้งานออกจากเครื่องคอมพิวเตอร์ส่วนบุคคลของตน เพื่อเป็นการประหยัดเนื้อที่หน่วยความจำบนสื่อบันทึกข้อมูล ห้ามเก็บงานส่วนตัวที่ไม่เกี่ยวข้องกับระบบงาน
  - ห้ามฟังเพลง วิทยุ สนทนาหรือเล่นเกมส์แบบ online
  - ให้ความร่วมมือและอำนวยความสะดวกแก่ผู้บังคับบัญชา ผู้ดูแลเครือข่ายคอมพิวเตอร์ หรือคณะกรรมการระบบสารสนเทศของโรงพยาบาล ในการตรวจสอบระบบความปลอดภัยของเครื่องคอมพิวเตอร์ส่วนบุคคลของพนักงานและ เครือข่ายคอมพิวเตอร์ รวมทั้งปฏิบัติตามคำแนะนำของผู้บังคับบัญชา ผู้ดูแลเครือข่ายคอมพิวเตอร์ หรือคณะกรรมการดังกล่าวด้วย
  - กรณีที่มีความจำเป็นที่ต้องมีการ Sharing เครื่องคอมพิวเตอร์ต้องกำหนดสิทธิการเข้าใช้ข้อมูล (Permissions)ทุกครั้ง
  - ห้ามเข้าไปในสถานที่ตั้งของระบบเครือข่ายคอมพิวเตอร์ก่อนได้รับอนุญาตจากผู้ดูแลระบบของโรงพยาบาล


ไม่มีความคิดเห็น:

แสดงความคิดเห็น