นโยบายการรักษาความมั่นคงปลอดภัยเว็บไซต์ของการไฟฟ้านครหลวง (Website
Security Policy Metropolitan Electricity Authority)
จัดทำขึ้นเมื่อวันที่ 6 มีนาคม 2559 มาตรการ
และวิธีการรักษาความมั่นคงปลอดภัยเว็บไซต์
การไฟฟ้านครหลวงได้ตระหนักถึงความสำคัญในการรักษาความมั่นคงปลอดภัยเว็บไซต์เพื่อปกป้องข้อมูลของผู้ใช้บริการจากการถูกทำลายหรือบุกรุกจากผู้ไม่หวังดีหรือผู้ที่ไม่มีสิทธิ์ในการเข้าถึงข้อมูลจึงได้กำหนดมาตรการรักษาความมั่นคงปลอดภัยเว็บไซต์
โดยใช้มาตรฐานการรักษาความปลอดภัยของข้อมูลขั้นสูงด้วยเทคโนโลยี
Secured Socket Layer (SSL)
ซึ่งเป็นเทคโนโลยีในการเข้าสู่ข้อมูลผ่านรหัสที่ระดับ 128 bits
(128-bits Encryption) เพื่อเข้ารหัสข้อมูลที่ถูกส่ง
ผ่านเครือข่ายอินเทอร์เน็ตในทุกครั้งที่มีการทำธุรกรรมทางการเงินผ่านเครือข่ายอินเทอร์เน็ตของ
การไฟฟ้านครหลวง https://www.mea.or.th
ทำให้ผู้ที่ดักจับข้อมูลระหว่างทางไม่สามารถนำข้อมูลไปใช้ต่อได้
โดยจะใช้การเข้ารหัสเป็นหลักใน
การรักษาความปลอดภัยของข้อมูลโดยผู้ใช้บริการสามารถสังเกตได้จากชื่อโปรโตคอลที่เป็น
https://www.mea.or.th
นอกจากมาตรการ
และวิธีการรักษาความมั่นคงปลอดภัยโดยทั่วไปที่กล่าวข้างต้นแล้ว
การไฟฟ้านครหลวงยังใช้
เทคโนโลยีระดับสูงดังต่อไปนี้เพื่อปกป้องข้อมูลส่วนตัวของท่าน
Firewall เป็นระบบซอฟท์แวร์ที่จะอนุญาตให้เฉพาะผู้ที่มีสิทธิ
หรือผู้ที่การไฟฟ้านครหลวงอนุมัติเท่านั้นจึงจะผ่าน Fire Wall
เพื่อเข้าถึงข้อมูลได้ Scan Virus
นอกจากเครื่องคอมพิวเตอร์ทุกเครื่องที่ให้บริการจะมีการติดตั้ง
Software ป้องกัน Virus ที่มีประสิทธิภาพสูงและ Update
อย่างสม่ำเสมอแล้ว การไฟฟ้านครหลวงยังได้ติดตั้ง Scan Virus Software
บนเครื่อง Server โดยเฉพาะอีกด้วย Cookies เป็นไฟล์คอมพิวเตอร์เล็กๆ
ที่จะทำการเก็บข้อมูลชั่วคราวที่จำเป็นลงในเครื่องคอมพิวเตอร์ของผู้ขอใช้
บริการเพื่อความสะดวกและรวดเร็วในการติดต่อสื่อสารอย่างไรก็ตามการไฟฟ้านครหลวงตระหนักถึงความเป็นส่วนตัว
ของผู้ใช้บริการเป็นอย่างดี จึงหลีกเลี่ยงการใช้ Cookies
แต่ถ้าหากมีความจำเป็นต้องใช้ Cookies บริษัทจะพิจารณาอย่างรอบคอบ
และตระหนักถึงความปลอดภัย
และความเป็นส่วนตัวของผู้ขอรับบริการเป็นหลัก Auto Log off
ในการใช้บริการของการไฟฟ้านครหลวง หลังจากเลิกการใช้งานควร Log off
ทุกครั้งกรณีที่ ผู้ใช้บริการลืม Log off ระบบจะทำการ Log off
ให้โดยอัตโนมัติภายในเวลาที่เหมาะสมของแต่ละบริการทั้งนี้เพื่อความ
ปลอดภัยของผู้ใช้บริการเอง
แม้ว่าการไฟฟ้านครหลวงจะมีมาตรฐานเทคโนโลยีและวิธีการทางด้านการรักษาความปลอดภัยอย่างสูงเพื่อช่วยมิให้
มีการเข้าสู่ข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของท่านโดยปราศจากอำนาจตามที่กล่าวข้างต้นแล้วก็ตามแต่ก็เป็นที่
ทราบกันอยู่โดยทั่วไปว่า
ปัจจุบันนี้ยังมิได้มีระบบรักษาความปลอดภัยใดๆ
ที่จะสามารถปกป้องข้อมูลของท่านได้อย่าง
เด็ดขาดจากการถูกทำลายหรือถูกเข้าถึงโดยบุคคลที่ปราศจากอำนาจได้
ดังนั้นท่านจึงควรปฏิบัติตามข้อแนะนำเกี่ยวกับ
การรักษาความมั่นคงปลอดภัยดังต่อไปนี้ด้วยคือ
ระมัดระวังในการ Download Program จาก Internet มาใช้งานควรตรวจสอบ
Address ของเว็บไซต์ให้ถูกต้องก่อน Login
เข้าใช้บริการเพื่อป้องกันกรณีที่มีการปลอมแปลงเว็บไซต์
ควรติดตั้งระบบตรวจสอบไวรัสไว้ที่เครื่อง
และพยายามปรับปรุงให้โปรแกรมตรวจสอบไวรัสในเครื่องของท่าน
มีความทันสมัยอยู่เสมอ
ติดตั้งโปรแกรมประเภท Personal Fire wall
เพื่อป้องกันเครื่องคอมพิวเตอร์จากการจู่โจมของผู้ไม่ประสงค์ดี เช่น
Cracker หรือ Hacker