นโยบายการใช้งานระบบคอมพิวเตอร์และการเชื่อมต่ออินเทอร์เน็ต : S-IT-IT01
วันที่อัพเดท: (02/05/2568)
จัดทำโดย: สมพร พันธ์ทอง / Somporn
อนุมัติโดย: วิโรจน์ ตั้งปริมณฑล/ Wiroj Tang
ใครควรอ่านเอกสารฉบับนี้
ทุกคนในองค์กร
วัตถุประสงค์ของระบบงานนี้
นโยบายนี้จัดทำขึ้นสำหรับพนักงานหรือบุคคลทั่วไป ที่จะเข้าใช้งานระบบคอมพิวเตอร์ การใช้งานอุปกรณ์ เครื่องมือที่เป็นทรัพย์สินบริษัท โปรแกรมต่าง ๆ รวมไปถึงการเชื่อมต่อเข้ากับระบบเครือข่ายระบบแลน และ อินเทอร์เน็ต โดยให้ถือปฏิบัติโดยเคร่งครัด
บริษัทขอสงวนสิทธิในการเข้าตรวจสอบ เก็บหลักฐาน และ ดำเนินการอันสมควร หากพบว่ามีการละเมิดนโยบายการใช้งานระบบคอมพิวเตอร์ และการเชื่อมต่ออินเทอร์เน็ต
คำศัพท์เฉพาะที่ควรรู้จัก
ระบบคอมพิวเตอร์
ระบบคอมพิวเตอร์และอุปกรณ์ประกอบของบริษัท มีดังนี้ a. ระบบคอมพิวเตอร์ b. เครื่องคอมพิวเตอร์ตั้งโต๊ะ โน๊ตบุ๊ค แท๊ปเล็ท โทรศัพท์มือถือ c. อุปกรณ์ต่อพ่วง เช่น เครื่องพิมพ์ สแกนเนอร์ d. ซอฟต์แวร์ e. เครือข่ายภายใน อินทราเน็ต f. เครือข่าย อินเทอร์เน็ต g. การใช้งานจากภายนอกองค์กร remote access เช่น VPN
รายละเอียด
นโยบายหลัก
1. ห้ามกระทำผิดกฎหมาย หรือกระทำการที่ขัดต่อความสงบเรียบร้อยหรือศีลธรรมอันดีของประชาชน ◦ การเข้าถึงข้อมูล ส่งต่อ จัดทำ แก้ไข เปลี่ยนแปลง ภาพและคลิป ลามกอนาจาร การพนัน สิ่งเสพติด ที่ละเมิดความเป็นส่วนตัว ที่แสดงความเห็นที่ขัดต่อกฏหมาย และเผยแพร่ข้อมูลข้อความที่ขัดต่อศีลธรรมอันดี ◦ การใส่ร้ายป้ายสี การแสดงความเห็นในเชิงลบต่อบุคคลอื่นโดยไม่มีหลักฐาน
◦ การแสดงความเห็นจาบจ้วง การวิเคราะห์ วิจารณ์ กล่าวโทษ ว่าร้าย และไม่ให้ความเคารพต่อสถาบันอันเป็นที่เคารพนับถือ
2. ห้ามทำการค้าหรือการแสวงหาผลกำไร หรือผลประโยชน์ส่วนตัว ◦ การใช้สื่อใด ๆ ของบริษัทเพื่อจัดซื้อ จัดหา หรือขาย ที่ไม่ใช่ผลประโยชน์ของบริษัท ◦ การใช้สื่อ เครื่องมือ เครื่องใช้ และอุปกรณ์ภายในบริษัทในการแสวงหาประโยชน์ส่วนตัว ไม่ว่าจะเป็นการติดต่อทางการค้า การจัดทำหรือเผยแพร่สื่อใด ๆ เพื่อผลประโยชน์ทางการค้า
3. ห้ามเปิดเผยข้อมูลที่เป็นความลับซึ่งได้มาจากการปฏิบัติงานให้บริษัท ไม่ว่าจะเป็นข้อมูลบริษัท พนักงาน หรือบุคคลภายนอกก็ตาม ◦ การใช้อีเมล์ อินเตอร์เน็ท การสำเนาข้อมูล และระบบเน็ทเวิร์ทของบริษัทในการเปิดเผยข้อมูลของบริษัทไปยังผู้ที่ไม่เกี่ยวข้อง หรือผู้มีส่วนได้ส่วนเสียต่อการได้รับซึ่งข้อมูลนั้นๆ
4. ห้ามกระทำอันมีลักษณะเป็นการละเมิดทรัพย์สินทางปัญญาของบริษัท หรือบุคคลอื่น ◦ การดาวน์โหลด รับข้อมูล เล่น เผยแพร่ และใช้ข้อมูลอันเป็นข้อมูลละเมิดทรัพย์สินทางปัญญา เช่น โปรแกรม ไฟล์เพลง ภาพ เนื้อหา หรือเสียงที่มีลิขสิทธิ์และได้มาโดยไม่ถูกต้องตามกฏหมาย
◦ การแอบลงโปรแกรมที่ไม่ได้รับการเห็นชอบจากฝ่ายไอที หรืออนุญาตจากผู้บริหาร มาใช้ภายในบริษัท และรวมถึงโปรแกรมละเมิดลิขสิทธิ์ต่าง ๆ
5. ห้ามกระทำเพื่อให้ทราบข้อมูลข่าวสารของบุคคลอื่นโดยไม่ได้รับอนุญาตจากผู้เป็นเจ้าของหรือผู้ที่มีสิทธิในข้อมูลดังกล่าว ◦ การสำเนา ถ่ายภาพ หรือนำข้อมูลจากสื่อคอมพิวเตอร์ของผู้อื่นโดยไม่ได้รับอนุญาต ◦ การใช้ชื่อล็อคอินและรหัสผ่านของผู้อื่นเข้าถึงข้อมูลที่จัดเก็บในคอมพิวเตอร์ของผู้อื่น
6. ห้ามรับ-ส่งข้อมูล การใช้งานระบบคอมพิวเตอร์ในเชิงที่อาจก่อให้เกิดความเสียหายแก่บริษัท ◦ การรับหรือส่งข้อมูลที่มีลักษณะเป็นจดหมายลูกโซ่ และการส่งข้อมูลในปริมาณมากเกินความจำเป็น ◦ การรับหรือการส่งข้อมูลที่ได้รับจากบุคคลภายนอกอันมีลักษณะเป็นการละเมิดต่อกฎหมาย หรือสิทธิของบุคคลอื่นไปยังพนักงานหรือบุคคลอื่น เป็นต้น 7. ห้ามขัดขวางการใช้งานเครือข่ายคอมพิวเตอร์ของบริษัท หรือพนักงาน หรือทำให้เครือข่ายคอมพิวเตอร์ของบริษัทไม่สามารถใช้งานได้ตามปรกติ ◦ การนำสื่อที่ไม่ได้รับอนุญาตมาใช้งานและอาจทำให้เกิดความเสียหายต่อเครือข่ายคอมพิวเตอร์ ◦ การขัดขวางไม่ให้ตัวแทนหรือผู้ได้รับมอบหมายของบริษัท เข้าดำเนินการในระบบคอมพิวเตอร์หรือระบบเครือข่ายที่พนักงานใช้งานอยู่ 8. ห้ามแสดงความเห็นส่วนบุคคลในเรื่องที่เกี่ยวข้องกับการดำเนินงานของบริษัทไปยังที่อยู่เว็บ (Website) ใดๆ ในลักษณะที่จะก่อให้เกิดหรืออาจก่อให้เกิดความเข้าใจที่คลาดเคลื่อนไปจากความเป็นจริง หรือก่อให้เกิดความเสียหายแก่บริษัทหรือบุคคลอื่น ◦ การโพสข้อความใส่ร้าย ป้ายสี เป็นเท็จ หรือการให้ข้อมูลที่ไม่ถูกต้อง
9. ห้ามทำกิจกรรมทางเทคโนโลยีอื่นใดที่อาจขัดต่อผลประโยชน์ของบริษัท หรืออาจก่อให้เกิดความขัดแย้งหรือความเสียหายแก่บริษัท 10. ห้ามโยกย้าย เปลี่ยนแปลง แก้ไข อะไหล่ภายใน หรือ นำไปขาย เช่น Harddisk , Ram เป็นต้น ของเครื่องคอมตั้งโต๊ะ โน๊ตบุ๊ค อุปกรณ์ต่อพ่วงต่าง ๆ เช่น เครื่องพิมพ์ , สแกนเนอร์ ด้วยตนเอง ต้องดำเนินการผ่านฝ่ายไอทีเท่านั้น
นโยบายการใช้งานระบบเครือข่ายและอินเตอร์เน็ท
1. การเชื่อมต่อ
1.1) เครื่องคอมพิวเตอร์แบบตั้งโต๊ะ ที่มีจุดต่อเครือข่ายผ่านสายแลนให้ใช้สายแลนในการเข้าถึงเครือข่ายคอมพิวเตอร์
1.2) เครื่องคอมพิวเตอร์แบบพกพา (Notebook) ที่เป็นทรัพย์สินบริษัท ที่ใช้งานบนโต๊ะพนักงานที่มีที่ทำงานประจำให้ใช้สายแลนในการเข้าถึงเครือข่ายคอมพิวเตอร์
1.3) เครื่องคอมพิวเตอร์แบบพกพา (Notebook) Tablet โทรศัพท์สมาร์ทโฟน ที่ได้รับการลงทะเบียนเพื่อเข้าใช้งานในระบบเครือข่ายคอมพิวเตอร์เป็นลายลักษณ์อักษรให้ใช้ระบบเครือข่ายไร้สาย Wifi ตามจุดต่างๆที่บริษัทจัดเตรียมไว้ และกรณีมีการเปลี่ยนเครื่องหรืออุปกรณ์ใด ๆ ให้นำอุปกรณ์มาลงทะเบียนที่ฝ่ายไอทีก่อนการใช้งานทุกครั้ง
1.4) เครื่องคอมพิวเตอร์แบบพกพา (Notebook) ที่ใช้งานแบบเคลื่อนไหว Tablet โทรศัพท์สมาร์ทโฟน ที่ใช้งานชั่วคราว หรือเป็นครั้งคราวให้ใช้ระบบเครือข่ายไร้สาย Wifi เฉพาะจุดเชื่อมต่อที่บริษัทกำหนดไว้ ซึ่งจะมีความเร็วและจำนวนเครื่องที่เชื่อมต่อได้จำกัด
1.5) กรณีอุปกรณ์ตามข้อ 1.4 มีความจำเป็นต้องใช้งานเป็นกรณีพิเศษ และบริการมาตรฐานไม่เพียงพอต่อการใช้งาน เช่นการดาวน์โหลดข้อมูลภายนอกเพื่อซ่อมเครื่องจักร หรือการติดต่อ Video Call กับต่างประเทศ ให้พนักงานหรือตัวแทนของบริษัท ฯ ติดต่อขอชื่อ Log In และรหัสผ่านเป็นกรณีพิเศษเพื่อเชื่อมต่อด้วยความเร็วสูงขึ้น
2. การเข้าถึงข้อมูลภายในเซิร์ฟเวอร์ของบริษัท 2.1) พนักงานที่จะเข้าถึงข้อมูลภายในเซิร์ฟเวอร์ของบริษัททุกคน จะต้องล็อคอินเข้าระบบด้วยชื่อและรหัสผ่านที่บริษัทได้จัดทำให้ โดยได้รับการอนุมัติการเข้าถึงข้อมูลต่าง ๆ เป็นลายลักษณ์อักษรและอนุมัติโดยผู้จัดการฝ่ายขึ้นไป
2.2) หลังจากใช้งานเสร็จแล้ว ไม่ควรปล่อยเครื่องล็อคอินทิ้งไว้ โดยบริษัทจะยึดถือว่าการกระทำใดๆในการเข้าถึงข้อมูลในเซิร์ฟเวอร์ของบริษัทโดยบัญชีชื่อผู้ใช้ใด ถือได้ว่าเป็นการกระทำเสมือนกระทำโดยเจ้าของบัญชีผู้ใช้นั้นๆ 3. การเข้าถึงข้อมูลเครือข่ายอินเตอร์เน็ท
3.1) บริษัทให้บริการเครือข่ายอินเตอร์เน็ทแก่คอมพิวเตอร์ทุกเครื่องของบริษัทที่มีการล็อคอินด้วยบัญชีผู้ใช้งาน ยกเว้นเครื่องคอมพิวเตอร์ที่ใช้งานเฉพาะทางและไม่ได้อยู่ในพื้นที่สำนักงาน
3.2) กรณีไม่มีการล็อคอินเข้าใข้งานจะไม่สามารถเข้าถึงเครือข่ายอินเตอร์เน็ทได้ ยกเว้นอุปกรณ์ทื่เชื่อมต่อตามข้อ 3.1
3.3) เครื่องคอมฯ ตั้งโต๊ะ โน๊ตบุ๊ค ที่ต้องมีการใช้งานร่วมกับเครือข่ายอินเตอร์เน็ทเฉพาะทาง เช่น โปรแกรม Adobe Creative Cloud / Autocad / VPN Client หรือโปรแกรมรีโมตเฉพาะทาง เช่น / Teamviewer / Anydesk เป็นต้น จะต้องลงทะเบียนและระบุไว้ในเอกสารเป็นลายลักษณ์อักษรและได้รับการอนุมัติตั้งแต่ ผู้จัดการฝ่ายขึ้นไป จึงจะสามารถติดตั้งและใช้งานได้
3.4) กรณีพื้นที่ปฏิบัติงานของพนักงานมีความจำเป็นต้องใช้ Wifi เป็นกรณีพิเศษ ในการติดต่อผ่านช่องทางมือถือแต่พื้นที่ยังไม่มีระบบ Wifi รองรับ จะต้องได้รับอนุมัติเป็นลายลักษณ์อักษร ตั้งแต่ผู้จัดการฝ่ายขึ้นไป
3.5) บริษัทมีการบันทึก Log ของการเข้าใช้งานอินเตอร์เน็ทผ่านล็อคอินและ IP Adress หรือ Mac Address ของอุปกรณ์ และมีหน้าที่ตรวจสอบการใช้งานว่ามีการใช้งานผิดกฏการใช้งานหรือไม่ บริษัทขอสงวนสิทธิในการเข้าตรวจสอบ เก็บหลักฐาน และ ดำเนินการอันสมควร
การตักเตือน และบทลงโทษ
- ตักเตือนครั้งที่ 1 จัดทำใบเตือนเป็นลายลักษณ์อักษร
- ตักเตือนครั้งที่ 2 ใบเตือนเป็นลายลักษณ์อักษร และพักงานโดยไม่ได้รับค่าจ้าง 1-7 วันขึ้นอยู่กับการพิจารณาของหัวหน้างาน
- พิจารณาให้ออกจากงานโดยไม่ได้รับเงินชดเชย
- กรณีที่ลงโปรแกรมลิขสิทธิ์ โดยไม่ได้แจ้งฝ่ายไอที หรือไม่รับการอนุมัติจากผู้บริหาร และหรือดาวน์โหลดภาพ วิดีโอ เสียง และอื่น ๆ ใด ที่มีลิขสิทธิ์ แล้วมีการตรวจพบ จากเจ้าของลิขสิทธิ์ได้ตรวจพบว่ามีความผิด ละเมิด และบริษัทสืบสวนภายในแล้วว่ามาจากผู้กระทำความผิดจริง ทางบริษัทฯมีสิทธิ์เรียกร้องค่าเสียหายที่เกิดขึ้นจริงจากการละเมิดลิขสิทธิ์นั้นๆ บางส่วนหรือทั้งหมดจากพนักงานที่ลงโปรแกรมละเมิดลิขสิทธิ์
แบบฟอร์มที่เกี่ยวข้อง