The Latest update problems about Computer Crime Law Implementation in Thailand
by A.Pinya Hom-anek,
GCFW, CISSP, SSCP, CISA, CISM, Security+,(ISC)2 Asian Advisory Board
President, ACIS Professional Center
āļŠāļ·āļāđāļāļ·āđāļāļāļāļēāļāļāļĢāļ°āđāļŠ “Regulatory Compliance” āļāļĩāđāļĄāļĩāļāļĨāļāđāļāļ§āļāļāļēāļĢ “Information Security” āļāļąāđāļ§āđāļĨāļāļĢāļ§āļĄāļāļąāđāļāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ āļāļģāđāļŦāđāļāļĨāļēāļāļāļĨāļīāļāļ āļąāļāļāđāļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āļāļāļāļāđāđāļ§āļĢāđ āļāļĨāļāļāļāļāļāļĢāļīāļāļēāļĢāļāđāļēāļāđāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļĢāļ°āļāļāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļĄāļĩāļāļąāļāļĢāļēāļāļēāļĢāđāļāļīāļāđāļāđāļāļīāđāļĄāļāļķāđāļāļāļēāļāļāļĩāļāļĩāđāļāđāļēāļāļĄāļēāļāļĒāđāļēāļāđāļŦāđāļāđāļāđāļāļąāļ āļŠāļģāļŦāļĢāļąāļāļāļ§āļēāļĄāļāļ·āđāļāļāļąāļ§āļāļĩāđāļāļĨāļąāļāļĄāļēāļāļĩāļāļāļĢāļąāđāļāļāļāļāļāļāļāđāļāļĢāđāļĢāļ·āđāļāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ.āļ§āđāļēāļāđāļ§āļĒāļāļēāļĢāļāļĢāļ°āļāļģāļāļīāļāļŊ āļŦāļĨāļąāļāļāļēāļāļāļēāļĢāļāļĢāļ°āļāļēāļĻāđāļāļĢāļēāļāļāļīāļāļāļēāļāļļāđāļāļāļĐāļē āđāļĄāļ·āđāļāļ§āļąāļāļāļĩāđ 23 āļŠāļīāļāļŦāļēāļāļĄ 2550 āļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāđāļāļāļāļąāļāđāļŦāđāļāļļāļāļāļāļāđāļāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāđāļāļāđāļāđāļĨāļĒāļĩāļŠāļēāļĢāļŠāļāđāļāļĻāđāļĨāļ°āļāļēāļĢāļŠāļ·āđāļāļŠāļēāļĢāļāļĩāđāļāļģāļŦāļāļāđāļŦāđāļŦāļāļķāđāļāļāļĩāļāļēāļāļ§āļąāļāļāļĩāđāļāļĢāļ°āļāļēāļĻāļāļąāļāļāļąāļāđāļāđ āđāļāļĒāļāļ°āļŦāļĄāļāļĢāļ°āļĒāļ°āļāđāļāļāļāļąāļāļāļąāđāļāđāļāđāļ§āļąāļāļāļĩāđ 23 āļŠāļīāļāļŦāļēāļāļĄ 2551 āđāļāđāļāļāđāļāđāļ āļāļģāđāļŦāđāļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļāļģāļĨāļąāļāļĄāļāļāļŦāļē ” The Right Solution” āļāļĩāđāļāļ°āļāļģāđāļŦāđāļāļēāļĢāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļŦāļĢāļ·āļ āļāļēāļĢāļāļąāļāđāļāđāļ Log File āļāļāļāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļ “āļāđāļēāļ” āļŦāļĢāļ·āļ “Comply” āļāļĢāļ.āļŊ āđāļāđāļāļĒāđāļēāļāđāļĄāđāļĄāļĩāļāļąāļāļŦāļē āđāļāļāļĢāļāļĩāļāļĩāđāļāļēāļāļāļāļąāļāļāļēāļāđāļāđāļēāļŦāļāđāļēāļāļĩāđāļāđāļāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āđ āļāļāļāđāļāļĢāļāļ°āļāđāļāļāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļāļēāļĄāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āđāļ§āđāđāļĄāđāļāđāļāļĒāļāļ§āđāļē 90 āļ§āļąāļ āļāļēāļāļāļēāļĢāļŠāļģāļĢāļ§āļāļāđāļāļĄāļđāļĨāļāļēāļāļŦāļĨāļēāļĒāļāļāļāđāļāļĢāļāļąāđāļāļāļģ āļāļāļ§āđāļēāļĄāļĩāļŦāļĨāļēāļāļŦāļĨāļēāļĒāļāļąāļāļŦāļēāđāļāļīāļāļāļķāđāļāļĢāļ°āļŦāļ§āđāļēāļāļāđāļ§āļāļĢāļ°āļĒāļ°āļāđāļāļāļāļąāļ āļŠāļĢāļļāļāļŠāļēāđāļŦāļāļļāļāļāļāļāļąāļāļŦāļēāđāļĨāļ°āļāļēāļāđāļāđāđāļāļāļĩāđāļāļđāļāļāđāļāļāđāļāđāļāļąāļāļāļĩāđ
10 āļāļąāļāļŦāļēāļāļĩāđāļāļāļāđāļāļĒāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ. āļ§āđāļēāļāđāļ§āļĒāļāļēāļĢāļāļĢāļ°āļāļģāļāļīāļāļŊ āļāļāļāļāļāļāđāļāļĢāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ
1. āļāļąāļāļŦāļēāļāļĩāđāđāļāļīāļāļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāđāļĄāđāđāļŦāđāļāļ§āļēāļĄāļŠāļģāļāļąāļāđāļĢāļ·āđāļāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ.āļŊ
āļŠāļēāđāļŦāļāļļ
āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāļāļēāļāļĒāļąāļāđāļĄāđāđāļāđāļĢāļąāļāļāđāļēāļ§āļŠāļēāļĢāđāļĢāļ·āđāļāļāļāļĢāļ.āļŊ āđāļāļ·āđāļāļāļāļēāļāđāļĄāđāļĄāļĩāļāļēāļĢāļāļģāđāļŠāļāļāđāļŦāđāļāļąāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļ āļŦāļĢāļ·āļ āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāļāļēāļāļ§āđāļēāļāļēāļĢāļāļąāļāļāļąāļāđāļāđāļāļāļŦāļĄāļēāļĒāļāļēāļāļ āļēāļāļĢāļąāļāļāļĩāđāļĢāļąāļāļāļīāļāļāļāļāļāļāđāļĄāđāđāļāļēāļāļĢāļīāļ āđāļāļ·āđāļāļāļāļēāļāļāļāļąāļāļāļēāļāđāļāđāļēāļŦāļāđāļēāļāļĩāđāļĒāļąāļāđāļĄāđāļāļĢāđāļāļĄ āļāļĩāļāļāļąāđāļāļĒāļąāļāđāļĄāđāļĄāļĩāļāļāļĩāļāļąāļ§āļāļĒāđāļēāļāđāļŦāđāđāļŦāđāļ āļāļķāļāđāļāļīāļāđāļāļĒāļāđāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄ āļāļĢāļ.āļŊ
āļāļēāļāđāļāđāđāļ
āļāļēāļāļ āļēāļāļĢāļąāļāļāļ§āļĢāļĄāļĩāļāļēāļĢāļāļąāļāļāļģāļāļēāļĢāļāļĢāļ°āļāļēāļŠāļąāļĄāļāļąāļāļāđāđāļāļĩāđāļĒāļ§āļāļąāļāđāļāļ§āļāļēāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄ āļāļĢāļ.āļŊ āđāļĨāļ°āļāļĢāļ°āļāļ§āļāļāļēāļĢāđāļāđāļāļāļ§āļēāļĄāđāļāļĩāđāļĒāļ§āļāļąāļāļāļēāļĢāļāļĢāļ°āļāļģāļāļīāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āļāļĨāļāļāļāļāļāļāļāļēāļāđāļĨāļ°āļāļģāļāļēāļāļŦāļāđāļēāļāļĩāđāļāļāļāļāļāļąāļāļāļēāļāđāļāđāļēāļŦāļāđāļēāļāļĩāđ āļāļĨāļāļāļāļāļāļģāļāļĢāļāļĩāļĻāļķāļāļĐāļēāļāļāļĩāļāļąāļ§āļāļĒāđāļēāļāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļ āļāļĢāļ.āļŊ āđāļāļ·āđāļāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāļāļĢāļ°āļŦāļāļąāļāđāļĨāļ°āļāļ§āļēāļĄāđāļāđāļēāđāļāđāļāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļāļĩāđāđāļāđāļāļĢāļīāļāļāļāļāļāļēāļĢāļāļąāļāļāļąāļāđāļāđ āļāļĢāļ.āļŊ āļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢ āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļĢāļ°āļāļąāļāļŠāļđāļ (CIO) āļŦāļĢāļ·āļ āļāļđāđāļāļąāļāļāļēāļĢāļāđāļēāļĒāļŠāļēāļĢāļŠāļāđāļāļĻ (IT Manager) āļāļ§āļĢāļāļāđāļĢāļ·āđāļāļāđāļŦāđāļāđāļēāļĒāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļ (Top Management or Board of Director) āđāļĨāļ°āļĄāļĩāļāļēāļĢāļāļĢāļ°āļāļēāļŠāļąāļĄāļāļąāļāļāđāđāļāļāļāļāđāļāļĢāđāļāļĢāļđāļāđāļāļāļāļāļāļāļēāļĢāļāļķāļāļāļāļĢāļĄ “Information Security Awareness Training” āđāļāļ·āđāļāđāļŦāđāļāļđāđāđāļāđāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļāļļāļāļāļāđāļāļāļāļāđāļāļĢāđāļāđāļāļĢāļ°āļŦāļāļąāļāļāļķāļāļāļāļāļąāļāļāļąāļāļīāļāļāļ āļāļĢāļ.āļŊ āđāļĨāļ°āļāļģāļāļ§āļēāļĄāđāļāđāļēāđāļ āļāļĢāļ.āļŊ āļāļēāļāļāļĢāļāļĩāļāļąāļ§āļāļĒāđāļēāļ āļāļĨāļāļāļāļāļāļāļāđāļāļĢāļāļ§āļĢāļāļĢāļ°āļāļēāļĻāļāļąāļāļāļąāļāđāļāđ Acceptable Use Policy ( AUP) āļāļĢāđāļāļĄāļāļąāļāļāļąāļāļāļēāļĢāļāļķāļāļāļāļĢāļĄ Information Security Awareness Training āļŦāļĨāļąāļāļāļēāļāļāļĩāđāļāļđāđāđāļāđāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļāđāļēāļĢāļąāļāļāļēāļĢāļāļķāļāļāļāļĢāļĄāđāļĨāđāļ§āļāđāļāļ°āđāļāļīāļāļāļ§āļēāļĄāđāļāđāļēāđāļāđāļŦāļāļļāļāļĨāđāļĨāļ°āđāļāđāļēāđāļāļāļĩāđāļĄāļēāļāļĩāđāđāļāļāļāļ AUP āļ§āđāļēāļāļģāđāļĄāļāļāļāđāļāļĢāļāđāļāļāļĄāļĩāļāļēāļĢāļāļģāļŦāļāļāļāđāļĒāļāļēāļĒ AUP āđāļāđāļ āđāļāļ·āđāļāđāļŦāđāļŠāļāļāļāļĨāđāļāļāļāļąāļāļāļēāļĢāļāļĢāļ°āļāļēāļĻāļāļąāļāļāļąāļāđāļāđ āļāļĢāļ.āļŊ āđāļāđāļāļāđāļ
2. āļāļąāļāļŦāļēāļāļĩāđāđāļāļīāļāļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļāđāļēāļĒāļŠāļēāļĢāļŠāļāđāļāļĻ āļŦāļĢāļ·āļ āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļĢāļ°āļāļąāļāļŠāļđāļ āļĄāļĩāļāļ§āļēāļĄāđāļāļ·āđāļāļ§āđāļēāļāļēāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ SIM (Security Information Management) āļāļąāđāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļŦāđāļāļāļāđāļāļĢ “Comply” āļāļĢāļ.āļŊ āđāļāđ
āļŠāļēāđāļŦāļāļļ
āļāļ§āļēāļĄāđāļāļ·āđāļāļāļąāļāļāļĨāđāļēāļ§āđāļāļīāļāļāļēāļāļāļēāļĢāļĢāļąāļāļāđāļāļĄāļđāļĨāļāļēāļāļŦāļĨāļēāļāļŦāļĨāļēāļĒāđāļŦāļĨāđāļāļāļĩāđāļĄāļē āđāļĄāđāļ§āđāļēāļāļ°āđāļāđāļāļāļēāļāļāļīāļāđāļāļāļĢāđāđāļāđāļ, āļāļēāļāļāđāļēāļĒāļāļēāļĒāļāļāļ System Integrator, āļāļēāļāļāļēāļāļŠāļąāļĄāļĄāļāļēāļāļĨāļīāļāļ āļąāļāļāđāļĢāļ°āļāļ SIM āļŦāļĢāļ·āļ āļāļēāļāļāļĩāđāļāļĢāļķāļāļĐāļē āļāļģāđāļŦāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļĩāļāļ§āļēāļĄāđāļāđāļēāđāļāļāļīāļāļ§āđāļēāļāļēāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ ” SIM ” āļāļąāđāļāļāļ°āļāđāļ§āļĒāđāļŦāđāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļ ” Comply ” āļāļĢāļ.āļŊ āđāļāđ āļāļķāđāļāļāļ§āļēāļĄāđāļāļ·āđāļāļāļąāļāļāļĨāđāļēāļ§āļāļąāđāļāļŠāđāļāļāļĨāđāļŠāļĩāļĒāđāļŦāđāļāļąāļāļāļāļāđāļāļĢ āđāļāļ·āđāļāļāļāļēāļāļĢāļ°āļāļ “SIM ” āļāļąāđāļ āđāļĄāđāđāļāđāļāļđāļāļāļāļāđāļāļāļĄāļēāđāļŦāđāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ āđāļāđāļĢāļ°āļāļ “SIM ” āļāļđāļāļāļāļāđāļāļāđāļŦāđāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāđāļāļĄāļđāļĨāļāļēāļ Log File āļŦāļēāļāļĢāļ°āļāļ “SIM” āļĄāļĩāļāļēāļĢāļāļąāļāļāļēāđāļāđāļāļĢāļ°āļāļ “SIEM” (Security Information and Event Management) āļāļķāđāļāļĄāļĩāļāļēāļĢāļĢāļ§āļĄāļĢāļ°āļāļāļāļēāļĢāļāļąāļāđāļāđāļ Log āļŦāļĢāļ·āļ “SEM” (Security Event Management) āđāļāđāļēāđāļāļāđāļ§āļĒāļāđāļŠāļēāļĄāļēāļĢāļāļāļģāļĄāļēāđāļāđ “Comply” āļāļĢāļ.āļŊāđāļāđ āđāļāđāļāđāļāļāļāļīāļāļāļąāđāļāđāļŦāđāļāļđāļāļāđāļāļāļāļēāļĄāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāđāļāļāđāļāđāļĨāļĒāļĩāļŊ āđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļāļāļāļāļĢāļīāļāļēāļĢāļāđāļēāļāđ āđāļāđāļāļēāļĄāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļāļāļāļāļĢāļ.āļŊ
āļāļēāļāđāļāđāđāļ
āļāļēāļĢāļĻāļķāļāļĐāļēāļĨāļąāļāļĐāļāļ°āļāļēāļĢāļāļģāļāļēāļāļāļāļāļĢāļ°āļāļ “SIM” āđāļāļĢāļĩāļĒāļāđāļāļĩāļĒāļāļāļąāļāļĨāļąāļāļĐāļāļ°āļāļēāļĢāļāļģāļāļēāļāļāļāļāļĢāļ°āļāļ “SEM” āđāļāđāļāļīāļāļĨāļķāļāļāļēāļāļāļēāļĢāļāļģ POC (Proof of Concept) āļāļ°āļāļģāđāļŦāđāļāļĢāļēāļāļ§āđāļēāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāđāļāļāļēāļĢāļāļģāļāļēāļāļāļĩāđāđāļāļāļāđāļēāļāļāļąāļ āļāļąāļāļāļąāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļ§āļĢāļāļīāļāļēāļĢāļāļēāļāļ§āļēāļĄāđāļāļāļāđāļēāļāļĢāļ°āļŦāļ§āđāļēāļ “SIM” āđāļĨāļ° “SEM” āđāļŦāđāļāļąāļāđāļāļ āļāđāļāļāļāļēāļĢāļāļąāļāļŠāļīāļāđāļāļāļąāļāļāļ·āđāļāļāļąāļāļāđāļēāļāļĢāļ°āļāļ ” SIM” āļāļķāđāļāļāļāļāļīāļāļēāļĢāļĨāļāļāļļāļāļāļąāļ “SIM” āļāļąāđāļāđāļāđāļāļāļāļĢāļ°āļĄāļēāļāļāđāļāļāļāđāļēāļāļŠāļđāļāđāļāļīāļāļŦāļāļķāđāļāļĨāđāļēāļāļāļēāļāļāļķāđāļāđāļ āļāļąāļāļāļąāđāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļ§āļĢāđāļāļĢāđāļāļĢāļāļāđāļĨāļ°āļĻāļķāļāļĐāļēāļāļĒāđāļēāļāļĢāļāļāļāļāļāđāļŠāļĩāļĒāļāđāļāļ
3. āļāļąāļāļŦāļēāļāļĩāđāđāļāļīāļāļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļāđāļēāļĒāļŠāļēāļĢāļŠāļāđāļāļĻāļĄāļĩāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢ “āļāļ·āđāļ” āļĢāļ°āļāļ SIM āđāļĨāļ° SEM āļĄāļēāļāļāļ§āđāļē āļāļēāļĢ “āđāļāđāļēāđāļāđ” āļĢāļ°āļāļ
āļŠāļēāđāļŦāļāļļ
āļāļąāļāļŦāļēāļāļĩāđāđāļāđāļāļāļąāļāļŦāļēāļāļĩāđāđāļĄāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāđāļĢāļ·āđāļāļāļāļēāļāđāļāļāļāļīāļ āđāļāđāđāļāđāļ “āļāđāļēāļāļīāļĒāļĄ” āļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ āļŠāđāļ§āļāđāļŦāļāđ āļāļĩāđāļĄāļĩāđāļāļ§āļāļīāļ “āļāļ·āđāļ” āļĄāļēāļāļāļ§āđāļē “āđāļāđāļē” āđāļāļĢāļēāļ°āļāļēāļĢāļāļ·āđāļāļĢāļ°āļāļāļāļąāđāļāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāđāļāļāđāļāđāđāļĨāļ°āđāļāđāļāļāļĢāļąāļāļĒāđāļŠāļīāļāļāļēāļ§āļĢāļāļāļāļāļāļāđāļāļĢ āđāļāđāļŦāļēāļāļāļīāļāļēāļĢāļāļēāđāļāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļĩāđāļāđāļ§āļāđāļĨāđāļ§ āļāļ°āļāļāļ§āđāļēāļāļēāļĢ “āđāļāđāļē” āļāļąāđāļ āļĄāļĩāļāļ§āļēāļĄāļāļļāđāļĄāļāđāļēāđāļāļāļēāļĢāļĨāļāļāļļāļ (ROI) āļĄāļēāļāļāļ§āđāļēāļāļēāļĢ “āļāļ·āđāļ” āļāļĨāļāļāļāļāļŠāļēāļĄāļēāļĢāļāļĨāļāļāđāļāļāļļāļ (TCO) āđāļāđāļĄāļēāļāļāļ§āđāļē āļāļąāļāļāļąāđāļāļāļāļāđāļāļĢāļāļāļēāļāđāļŦāļāđāļĢāļ°āļāļąāļ Enterprise āđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ āļāļķāļāļŦāļąāļāđāļ “Outsource” āļŦāļĢāļ·āļ “āđāļāđāļēāđāļāđ” āļĢāļ°āļāļ “SIEM”, “SIM” āļŦāļĢāļ·āļ “SEM” āļĄāļēāļāļāļ§āđāļē āđāļāđāđāļāļāļēāļāļāļāļāđāļāļĢ āđāļāđāļ āļ āļēāļāļĢāļąāļ āļāļēāļāļāļīāļāļāļąāļāļŦāļēāđāļĢāļ·āđāļāļāļĢāļ°āļāļāļĢāļēāļāļāļēāļĢ āđāļāđāļ āļāļāļĨāļāļāļļāļāļāđāļēāļāļāļēāļāļāļāļāđāļēāđāļāđāļāđāļēāļĒ āđāļāđāļāļāđāļ āļāļąāļāļāļąāđāļāļāļēāļĢāļāļąāļāļŠāļīāļāđāļ “āļāļ·āđāļ” āļŦāļĢāļ·āļ “āđāļāđāļē” āļāļķāļāļāļķāđāļāļāļąāļāļĨāļąāļāļĐāļāļ°āļāļāļāļāļāļāđāļāļĢ āļĢāļ°āđāļāļĩāļĒāļāļāļāļīāļāļąāļāļī āđāļĨāļ°āļāļ§āļēāļĄāđāļŦāļĄāļēāļ°āļŠāļĄāđāļāđāļāđāļĄāļļāļĄāļāļāļāļāļēāļĢāļĨāļāļāļļāļāđāļāđāļāļŠāļģāļāļąāļ
āļāļēāļāđāļāđāđāļ
āļŦāļēāļāļāļąāļāļāļąāļāļŦāļēāđāļĢāļ·āđāļāļāļĢāļ°āđāļāļĩāļĒāļāļāļēāļĢāđāļāđāļēāļāļ·āđāļ āļāļ§āļĢāļāļīāļāļēāļĢāļāļēāļ§āđāļēāļāļēāļĢāđāļāđāļē āļŦāļĢāļ·āļ “Outsource” āļāļąāđāļāđāļĄāđāļāļąāļāļāđāļāļĢāļ°āđāļāļĩāļĒāļāļĢāļēāļāļāļēāļĢ āđāļāđāļŠāļģāļŦāļĢāļąāļāļāļāļāđāļāļĢāđāļāļāļāļāđāļāļ°āļāļģāđāļŦāđāđāļĨāļ·āļāļāļāđāļĢāļīāļāļēāļĢ Outsource āļāļēāļ MSSP āļāļĩāđāļĄāļĩāļāļĒāļđāđāļĄāļēāļāļāļ§āđāļēāļŠāļĩāđāļĢāļēāļĒāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒ āđāļāđāļāļāļēāļāļāļāļāļāļĩāđāļāđāļēāļāļ°āļāļļāđāļĄāļāđāļēāļāļ§āđāļē āļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļ MSSP āļāļ§āļĢāļĢāļąāļāļĐāļēāļĢāļ°āļāļąāļāļāļļāļāļ āļēāļāđāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļēāļĄ SLA āđāļŦāđāđāļāđāļĄāļēāļāļĢāļāļēāļāđāļāļ·āđāļāđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāđāļāļ·āđāļāļĄāļąāđāļāđāļāļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢ “Outsource” āļāļķāđāļāđāļāļāļĢāļ°āđāļāļĻāđāļāļāđāļāđāļāļĩāļĒāļāļąāđāļāļāļ·āļāļ§āđāļēāļāļĒāļđāđāđāļāļāđāļ§āļāđāļĢāļīāđāļĄāļāđāļāđāļāđāļēāļāļąāđāļ
4. āļāļąāļāļŦāļēāļāļ§āļēāļĄāđāļĄāđāļāļąāļāđāļāļāļāļāļāļāļĢāļ.āļŊ āđāļĨāļ°āļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āļŠāļģāļŦāļĢāļąāļāļāļąāđāļāļāļāļāđāļĨāļ°āļ§āļīāļāļĩāļāļēāļĢāđāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāđāļāđāļāļĒāđāļēāļāļāļđāļāļāđāļāļāļāļēāļĄāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđ
āļŠāļēāđāļŦāļāļļ
āđāļāļ·āđāļāļāļāļēāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ.āļŊ āđāļĨāļ°āļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āļāļąāđāļ āļāļđāđāļĢāļąāļāļāļīāļāļāļāļāđāļāļāļāļāđāļāļĢāļāļģāđāļāđāļāļāđāļāļāļĄāļĩāļāļ§āļēāļĄāļĢāļđāđāļāļēāļāļāđāļēāļāđāļāļāļāļīāļāļĄāļēāļāļāļāļŠāļĄāļāļ§āļĢ āđāļāļ·āđāļāļāļĩāđāļāļ°āļāļāļīāļāļąāļāļīāđāļāđāļāļĒāđāļēāļāļāļđāļāļāđāļāļ āļāļąāļāļāļąāđāļāļŦāļĨāļēāļĒāļāļāļāđāļāļēāļāļāļĩāļāļ§āļēāļĄāļāļĢāļ.āļŊāđāļĨāļ°āļāļĢāļ°āļāļēāļĻāļŊ āđāļāđāļāļŦāļĨāļēāļāļŦāļĨāļēāļĒāļĄāļļāļĄāļĄāļāļ āļāļīāļāļāđāļēāļāļāļđāļāļāđāļēāļāļāđāđāļĨāđāļ§āđāļāđāļāļ·āđāļāļāļēāļāļāļ§āļēāļĄāļĢāļđāđāļāļ§āļēāļĄāđāļāđāļēāđāļāļāļāļāđāļāđāļĨāļ°āļāļ āļāļģāđāļŦāđāļāļēāļāđāļāļīāļāļāļąāļāļŦāļēāļāļēāļāļāļēāļĢāļāļĩāđāļāļāļāđāļāļĢāđāļĄāđ “Comply” āļāļĢāļ.āļŊ āđāļāđāđāļāļāļāļēāļāļ āļāļķāđāļāđāļāļāđāļ§āļāđāļĢāļāđāļāļēāļāļĒāļąāļāđāļĄāđāđāļŦāđāļāļāļąāļāļŦāļē āđāļāđāđāļĄāļ·āđāļāđāļ§āļĨāļēāļāđāļēāļāđāļāļŠāļąāļāļĢāļ°āļĒāļ°āļŦāļāļķāđāļ āļŦāļĢāļ·āļāđāļĄāļ·āđāļāļāļāļąāļāļāļēāļāđāļāđāļēāļŦāļāđāļēāļāļĩāđāđāļĢāļīāđāļĄāđāļāđāļēāļĄāļēāļāļāļāđāļāļĄāļđāļĨāļāđāļēāļāđāļāļēāļĄāļāļĢāļ°āļāļēāļĻāļŊ āļāļāļāđāļāļĢāļāļķāļāļāļ°āļāļāļ§āđāļē āđāļĄāđāļĄāļĩāļāđāļāļĄāļđāļĨāļāļĩāđāļāļāļąāļāļāļēāļāđāļāđāļēāļŦāļāđāļēāļāļĩāđāļāđāļāļāļāļēāļĢ āđāļāļĢāļēāļ°āļāļāļīāļāļąāļāļīāđāļĄāđāļāļđāļāļāđāļāļāļāļēāļĄāļāļąāđāļāļāļāļāļāļēāļāđāļāļāļāļīāļāļāļĩāđāļāļ§āļĢāļāļ°āđāļāđāļ
āļāļēāļāđāļāđāđāļ
āļŠāļģāļŦāļĢāļąāļāļ āļēāļāļĢāļąāļāļāļĩāđāļĄāļĩāļŦāļāđāļēāļāļĩāđāļĢāļąāļāļāļīāļāļāļāļāđāļāļāļēāļĢāļāļąāļāļāļąāļāđāļāđāļāļĢāļ.āļŊ āđāļāļĒāļāļĢāļāļāļ§āļĢāļāļąāļāđāļŦāđāļĄāļĩāļāļēāļĢāļāļĢāļ°āļāļēāļŠāļąāļĄāļāļąāļāļāđāđāļŦāđāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļŦāļĢāļ·āļ āļāļđāđāļĄāļ·āļ “āđāļāļ§āļāļēāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļāļāđāļēāļāđāļāļāļāļīāļāļāļĩāđāļāļđāļāļāđāļāļāļāļēāļĄ āļāļĢāļ. āļŊ” āđāļŦāđāđāļāđāļāļāļāđāļāļĢ āđāļĨāļ°āļŠāļģāļŦāļĢāļąāļāļ āļēāļĒāđāļāļāļāļāđāļāļĢāđāļāļ āļāļđāđāļāļĢāļīāļŦāļēāļĢāļāļ§āļĢāļĻāļķāļāļĐāļē āļāļĢāļ.āļŊ āđāļĨāļ° āļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āđāļŦāđāđāļāļīāļāļāļ§āļēāļĄāļĢāļđāđāļāļ§āļēāļĄāđāļāđāļēāđāļāđāļāļĒāļāļēāļĢāļāļĢāļķāļāļĐāļēāļāļĩāđāļāļĢāļķāļāļĐāļē, āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļāļēāļ°āļāļēāļ āļŦāļĢāļ·āļ MSSP (Managed Security Service Provider) āļāļĨāļāļāļāļāļāļģ “Computer Crime Law GAP Analysis” āđāļāļĢāļĩāļĒāļāđāļāļĩāļĒāļāļĢāļ°āļāļāļāļēāļĢāļāļąāļāđāļāđāļ Log āđāļāļāļąāļāļāļļāļāļąāļāļāļāļāļāļāļāđāļāļĢāļāļąāļāļāđāļāļāļģāļŦāļāļāđāļāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āļ§āđāļēāļĒāļąāļāļĄāļĩāļāđāļāļāļ§āđāļēāļāļāļĩāđāļāļāļāđāļāļĢāļĒāļąāļāđāļĄāđ “Comply” āļāļĒāļđāđāļŦāļĢāļ·āļāđāļĄāđ āļŦāļēāļāļĒāļąāļāļĄāļĩāļāđāđāļŦāđāļĢāļĩāļāļāļģāđāļāļīāļāļāļēāļĢāđāļŦāđāļāļāļāđāļāļĢ “Comply” āļāļĢāļ.āļŊ āļāđāļāļāļ§āļąāļāļāļĩāđ 23 āļŠāļīāļāļŦāļēāļāļĄ 2551 āļāđāļāđāļ
5. āļāļąāļāļŦāļēāļāļāļāļāļĨāļīāļāļ āļąāļāļāđ “SIM” āđāļĨāļ° “SIM” āļāļĩāđāļĄāļĩāļĢāļēāļāļēāļŠāļđāļāđāļāļīāļāļāļ§āļēāļĄāđāļāđāļāļāļĢāļīāļ
āļŠāļēāđāļŦāļāļļ
āđāļāļ·āđāļāļāļāļēāļāđāļāļāđāļāđāļĨāļĒāļĩāļāļāļāļĢāļ°āļāļ “SIM” āđāļĨāļ° “SEM” āđāļāđāļāđāļĢāļ·āđāļāļāļāļĩāđāļāđāļāļāļāđāļēāļāđāļŦāļĄāđāđāļāļāđāļēāļāđāļĢāļē āļāļĨāļāļāļāļāļāļđāđāļāļąāļāļāļģāļŦāļāđāļēāļĒāļĢāļ°āļāļāļāđāļĒāļąāļāļĄāļĩāđāļĄāđāļĄāļēāļāļāļąāļāđāļāļāđāļāļāļāļĨāļēāļ āļāļģāđāļŦāđāļĢāļēāļāļēāļāļāļāļĢāļ°āļāļ “SIM” āđāļĨāļ° “SEM” āļāļąāđāļāļāđāļāļāļāđāļēāļāļŠāļđāļāļŠāļģāļŦāļĢāļąāļāļāļĨāļīāļāļ āļąāļāļāđāļāļĩāđāļĄāļĩāļāļ·āđāļāđāļŠāļĩāļĒāļ āļāļķāđāļāļāļēāļāđāļāđāļēāļāļāļāļāļĨāļīāļāļ āļąāļāļāđāļĒāļąāļāļĄāļāļāļ§āđāļēāđāļāļāđāļāđāļĨāļĒāļĩāđāļāđāļāđāļāļāđāļāđāļĨāļĒāļĩāļāļīāļāļāļĩāđāļāļģāđāļāđāđāļāļĩāļĒāļāđāļĄāđāļāļĩāđāļāļĢāļīāļĐāļąāļ āļāļąāļāļāļąāđāļāđāļāļāļąāļāļāļļāļāļąāļāļĢāļēāļāļēāļāļķāļāļŠāļđāļāđāļāļīāļāļāļ§āđāļēāļāļ§āļēāļĄāđāļāđāļāļāļĢāļīāļ
āļāļēāļāđāļāđāđāļ
āđāļĄāļ·āđāļāđāļ§āļĨāļēāļāđāļēāļāđāļāđāļĨāļ°āļĨāļđāļāļāđāļēāđāļĢāļīāđāļĄāļĄāļĩāļāļ§āļēāļĄāļĢāļđāđāļĄāļēāļāļāļķāđāļ āļāļĢāļ°āļāļāļāļāļąāļāļĄāļĩāļāļĢāļīāļĐāļąāļāļāļđāđāļāļĨāļīāļ “SIM” āđāļĨāļ° “SEM” āđāļāđāļēāļĄāļēāđāļāļāļĢāļ°āđāļāļĻāđāļāļĒāļĄāļēāļāļāļķāđāļ āļāļĨāļēāļāļāđāļāļ°āđāļāđāļēāļŠāļđāđāļ āļēāļ§āļ°āļŠāļĄāļāļļāļĨ āļĢāļēāļāļēāļāļĨāļīāļāļ āļąāļāļāđāļāļ°āļāļđāļāļāļĢāļąāļāļĨāļāđāļāļĒāļāļąāļāđāļāļĄāļąāļāļīāļāļēāļĄāļāļĨāđāļāļāļāļāļāļĨāļēāļ
6. āļāļąāļāļŦāļēāļāļ§āļēāļĄāđāļāđāļēāđāļāļāļīāļāļ§āđāļēāļŦāļĨāļąāļāļāļēāļāļāļēāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ “SIM” āļŦāļĢāļ·āļ “Centralized Log Management System” āđāļĨāđāļ§ āļāļāļāđāļāļĢāļāļ°āļāđāļēāļāļāļĢāļ.āļŊ āđāļāļāļāļ°āļāļĩāđāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāļāļāļāļāļāļāđāļāļĢāļĒāļąāļāđāļĄāđāļĢāļāļāļĢāļąāļ
āļŠāļēāđāļŦāļāļļ
āļāļēāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ “SIM” āđāļāļ·āđāļāļāļąāļāļāļģāļĢāļ°āļāļāļāļĢāļīāļŦāļēāļĢāļāļąāļāļāļēāļĢāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāđāļāļāļĢāļ§āļĄāļĻāļđāļāļĒāđāļāļąāđāļāđāļāđāļāđāļāļ§āļāļēāļāļāļĩāđāļāļđāļāļāđāļāļ āđāļāđāļāđāļāļāļāļģāļāļķāļāļāļķāļ “āđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļ” āļŦāļĢāļ·āļ “Network and System Infrastructure” āļāļāļāļĢāļ°āļāļāđāļāļīāļĄ āđāļāļ·āđāļāļāļāļēāļāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āļāļģāļŦāļāļāļ§āđāļēāļāđāļāļāļŠāļēāļĄāļēāļĢāļāļĢāļ°āļāļļāļāļĩāđāļĄāļēāļāļāļ Log āđāļāđāđāļāđāļ “āļĢāļēāļĒāļāļļāļāļāļĨ” āļāļąāļāļāļąāđāļ āļĢāļ°āļāļāļāļ§āļĢāļāļ°āļĄāļĩāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāđāļāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļ (Authentication System or Identity Management System) āđāļŠāļĩāļĒāļāđāļāļ āđāļāļĒāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļāļŠāļēāļĄāļēāļĢāļāļāļĢāļ°āļāļģāļāļĩāđ Proxy Server āļŦāļĢāļ·āļāļāļĩāđ Firewall āļāļķāđāļāļāļąāļāļāļļāļāļāļĢāļāđāļāļĩāđāļĄāļĩāļāļĒāļđāđāļ§āđāļēāļĄāļĩāļāļāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄāļāļĩāđāļāļ°āļĢāļāļāļĢāļąāļāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļ (Authentication) āļāļāļāļāļđāđāđāļāđāļāļēāļāļĢāļ°āļāļāļāļĢāđāļāļĄāđāļāļąāļāđāļāđāļ§āļĨāļēāđāļāļĩāļĒāļ§āļāļąāļāđāļāđāļŦāļĢāļ·āļāđāļĄāđ āļāļąāļāļāļąāđāļāļāļēāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ “SEM” āļāđāļĒāļąāļāđāļĄāđāđāļāđāļāļģāļāļāļāļŠāļļāļāļāđāļēāļĒ āļāđāļēāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāđāļāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļāļāļāļāļāļāļāđāļāļĢāļĒāļąāļāđāļĄāđāļāļđāļāļāļĢāļąāļāđāļāđāđāļāļāļēāļĄāļāļĢāļ°āļāļēāļĻāļāļāļāļāļĢāļ°āļāļĢāļ§āļāļŊāļāļąāļāļāļĨāđāļēāļ§
āļāļēāļāđāļāđāđāļ
āļāđāļāļāļāļĩāđāļāļ°āļāļīāļāļāļąāđāļāļĢāļ°āļāļ ” SEM” āļŦāļĢāļ·āļāļĢāļ°āļāļ “Centralized Log Management” āļāļ§āļĢāļāļąāļāđāļāļĢāļĩāļĒāļĄāļĢāļ°āļāļāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļ (Authentication) āđāļŦāđāđāļĢāļĩāļĒāļāļĢāđāļāļĒāđāļŠāļĩāļĒāļāđāļāļ āļāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļāļĩāđ Web Sever āđāļĨāļ° FTP Sever āļāđāļāļ§āļĢāļāļīāļāļāļąāđāļ Agent āļāļĩāđāļŠāļēāļĄāļēāļĢāļāļŠāđāļ Log āļāđāļēāļāļāļēāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāđāļāđāļēāđāļāļĒāļąāļāļĢāļ°āļāļ Centralized Log Management āđāļāđāļāđāļāļĩāļĒāļ§āļāļąāļ Mail Sever āļāđāļāļ§āļĢāļāļĢāļąāļāđāļāđāļāđāļŦāđāļŠāđāļ SMTP Log āļāļēāļāļāļąāļ§ Mail Sever āđāļāļ āļŦāļĢāļ·āļāļŠāđāļāļāļēāļ Mail Gateway āļāđāđāļāđ āđāļĨāđāļ§āđāļāđāļ§āđāļēāļāļāļāđāļāļĢāļĄāļĩāļāļēāļĢāđāļāđāļāļēāļāđāļāļĢāļđāļāđāļāļāđāļ āđāļāļĢāļēāļ°āļāļ°āļāļąāđāļāļāļēāļĢ “āļāđāļēāļ” āļŦāļĢāļ·āļ “Comply” āļāļĢāļ.āļŊ āļāļąāđāļāđāļĄāđāļāļķāđāļāļāļĒāļđāđāļāļąāļāļĢāļ°āļāļ “SIM” āļŦāļĢāļ·āļāļĢāļ°āļāļ “SEM” āđāļāđāđāļāļĩāļĒāļāļāļĒāđāļēāļāđāļāļĩāļĒāļ§ āļŦāļēāļāļāļķāđāļāļāļĒāļđāđāļāļąāļāļāļēāļĢāļāļĢāļąāļāđāļāđāļāđāļāļĢāļāļŠāļĢāđāļēāļāļāļ·āđāļāļāļēāļāđāļĨāļ°āđāļāļĢāļ·āđāļāļāđāļĄāđāļāđāļēāļĒāļāđāļēāļāđāđāļŦāđāđāļŦāļĄāļēāļ°āļŠāļĄāđāļĨāļ°āļŠāļāļāļāļĨāđāļāļāļāļąāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļĄāļāļĩāđāļāļĢāļ°āļāļēāļĻāļāļāļāļāļĢāļ°āļāļĢāļ§āļāļŊ āđāļāđāļāļģāļŦāļāļāđāļ§āđāļŦāļĢāļ·āļāđāļĄāđ
7. āļāļąāļāļŦāļēāļāļ§āļēāļĄāđāļĄāđāđāļāđāļēāđāļāļāļĢāļ°āđāļ āļāļāļāļāļāļĢāļīāļāļēāļĢāļāļĩāđāļāļāļāđāļāļĢāļāđāļāļāļāļąāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļ§āđāļēāļāđāļāļāļāļąāļāđāļāđāļāļāļ°āđāļĢāļāđāļēāļ āđāļĨāļ°āļāđāļāļāļāļąāļāđāļāđāļāļĄāļēāļāļāđāļāļĒāđāļāļĩāļĒāļāđāļ
āļŠāļēāđāļŦāļāļļ
āļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊāđāļāđāļāļģāļŦāļāļāđāļŦāđāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļēāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļāļĩāđāļāļāļāđāļāļĢāļāđāļāļāļāļąāļāđāļāđāļāļāļąāđāļ āđāļāđāļāļāļāļāđāļāđāļ 6 āļāļĢāļ°āđāļ āļāļāđāļ§āļĒāļāļąāļ āđāļāđāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļēāļāļāđāļēāļāđāļāļāļāļīāļāđāļāļīāļāļĨāļķāļāļāļąāđāļ āļāļĢāļ.āļŊāđāļĨāļ°āļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊāđāļĄāđāđāļāđāļāļģāļŦāļāļāđāļ§āđ āļāļąāļāļāļąāđāļāļāļķāļāļāļģāđāļŦāđāļŦāļĨāļēāļĒāļāļāđāļāļīāļāļāļ§āļēāļĄāļŠāļąāļāļŠāļ āđāļĨāļ°āđāļĄāđāļāđāđāļāļ§āđāļēāļĢāļ°āļāļāļāļĩāđāļāļāļāđāļāļĢāđāļāđāđāļāļāļēāļĢāļāļąāļāđāļāđāļ Log āđāļāļāļāļāđāļāļĢāļāļąāđāļ āļāļđāļāļāđāļāļāļāļēāļĄāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊāļŦāļĢāļ·āļāđāļĄāđ
āļāļēāļāđāļāđāđāļ
āļāđāļāļāļāļ·āđāļāļāđāļāļāļāļģāļāļ§āļēāļĄāđāļāđāļēāđāļāļāļķāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļĢāļīāļāļēāļĢāļāļąāđāļ 6 āļĢāļđāļāđāļāļāļāļĩāđāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊāđāļāđāļāļģāļŦāļāļāđāļŦāđāļāļāļāđāļāļĢāļāļąāđāļ§āđāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāđāļ§āđāđāļĄāđāļāđāļāļĒāļāļ§āđāļē 90 āļ§āļąāļ āđāļāđāđāļāđ
1. āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāļāļīāļŠāļđāļāļāđāļāļąāļ§āļāļ (Authentication) āļāđāļēāļāļāļēāļ Firewall āļŦāļĢāļ·āļ Proxy Server āđāļāļ·āđāļāđāļāđāļāļēāļāļĢāļ°āļāļāļīāļāđāļāļāļĢāđāđāļāđāļ āļāļķāđāļāļāļāļāļīāļāļāļāđāļāļĢāļāļ§āļĢāļĄāļĩāļĢāļ°āļāļ Directory Service āļĢāļāļāļĢāļąāļāđāļŠāļĩāļĒāļāđāļāļ āđāļāđāļ āļĢāļ°āļāļ Microsoft Active Directory āļŦāļĢāļ·āļ LDAP Server
2. āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāļĢāļąāļ-āļŠāđāļāđāļĨāļ° āļāļēāļĢāđāļāđāļēāļĄāļēāļāđāļēāļ eMail āļāļēāļ Mail Server āđāļāļĒāļāļāļāđāļāļĢāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļĩāđāđāļĄāđāļĢāļ§āļĄ Payload āļāļāļ eMail āđāļāđāļāļēāļāļāļąāļ§ Mail Server āđāļāļāļŦāļĢāļ·āļāļāļēāļ Mail Gateway āļŠāđāļāļĄāļēāđāļāđāļāļĒāļąāļāļĢāļ°āļāļ Centralized Log Management āļāđāļēāļĒāļąāļāđāļāđ POP3 āđāļĨāļ° IMAP4 āļāļĒāļđāđ āļāđāļāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāđāļ§āļĒ
3. āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāļĢāļąāļ-āļŠāđāļ āđāļāļĨāđāļāđāļāļĄāļđāļĨ āļĒāļāļāļąāļ§āļāļĒāđāļēāļāđāļāđāļ āļāļĩāđ FTP Server āđāļĢāļēāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāđāļāđāļāļēāļ Log āļāļĩāđāđāļāļīāļāļāļēāļāļāļąāļ§ FTP Server āđāļāļĒāļāļĢāļ āđāļĨāļ° āļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļąāđāļāļŦāļĄāļāļāļ§āļĢāļāļđāļāļŠāđāļāļāļēāļ FTP Server āđāļāđāļēāļĄāļēāđāļāđāļāđāļāļĢāļ°āļāļ Centralized Log Management
4. āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāđāļāđāļēāļāļķāļ Content āđāļ Web Server āđāļāļĒāļāļāļāļīāđāļĨāđāļ§āļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļĩāđāđāļāđāļāļāļĒāļđāđāđāļ Web Server āđāļāļĢāļđāļāđāļāļāļāļāļ http log āļāļ°āđāļāđāļāđāļāđāđāļāļāļēāļ°āļāđāļāļĄāļđāļĨ URI āļāļĩāđāđāļāļīāļāļāļēāļ Method “GET” āđāļāđāļēāļāļąāđāļ āļāļģāđāļŦāđāđāļāđāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāđāļĄāđāļāļĢāļāļāđāļ§āļ āđāļāļĒāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļąāļāļāļĨāđāļēāļ§āđāļāļĩāļĒāļāļāļāļāđāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāđāļāļāļģāļŦāļāļāļāļāļāļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āđāļāđāđāļĄāđāđāļāļĩāļĒāļāļāļāļāđāļāļāļēāļĢāļāļģāļāđāļāļĄāļđāļĨāđāļāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļēāļĢāđāļāļĄāļāļĩ Web Site āļāļāļāļāļāļāđāļāļĢ āļ§āļīāļāļĩāļāļēāļĢāđāļāđāļāļąāļāļŦāļēāļāļ·āļāļāļēāļĢāđāļāđ WAF (Web Application Firewall) āļāļģāđāļāļ§āļēāļāđāļ§āđāļŦāļāđāļē Web Server āđāļ āļĨāļąāļāļĐāļāļ°āļāļāļ “Reverse Proxy” āļāļ°āļāļģāđāļŦāđāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļāđāļāļĄāļđāļĨāļāļēāļĢāđāļāđāļēāļāļķāļ Web Server āđāļāđāļāļĢāļāļāđāļ§āļāđāļāļ·āđāļāđāļŦāđāļŠāļēāļĄāļēāļĢāļāļāļģāļāđāļāļĄāļđāļĨāđāļāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļēāļĢāđāļāļĄāļāļĩ Web Server āđāļĨāļ° Web Application ( āļŦāļĄāļēāļĒāđāļŦāļāļļ : āļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļēāļĢāđāļāļĄāļāļĩ Web Site āđāļāļĒāđāļāđāļāđāļāļĄāļđāļĨ http log āļāļēāļ Web Server āđāļāļĒāļāļĢāļāļāļąāđāļāđāļĄāđāļāđāļāļĒāđāļāđāļāļĨāđāļāđāļēāđāļāļāļąāļ āđāļāļ·āđāļāļāļāļēāļāļāđāļāļĄāļđāļĨāđāļĄāđāđāļāļĩāļĒāļāļāļāđāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ āļāļģāđāļŦāđāļāļēāļĢāđāļāđāļēāļĢāļ°āļ§āļąāļāļāļāļ MSSP āđāļĄāđāđāļāđāļāļĨāđāļāđāļēāļāļĩāđāļāļ§āļĢ āļŦāļēāļāđāļĄāđāļĄāļĩāļāļēāļĢāļāļīāļāļāļąāđāļ WAF āļāļķāļāļāļ§āļĢāļāļīāļāļēāļĢāļāļēāđāļĢāļ·āđāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ WAF āđāļāļīāđāļĄāđāļāļīāļĄāļāđāļ§āļĒ)
5. āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāđāļāđāđāļāļĢāđāļāļĢāļĄāļāļĢāļ°āđāļ āļ Instant Messaging āđāļāđāļ MSN āļŦāļĢāļ·āļ āļāļēāļĢāđāļāđāļāļēāļāđāļāļĢāđāļāļĢāļĄ Internet Relay Chat (IRC) āļŠāļēāļĄāļēāļĢāļāļāļąāļāđāļāđāļ Log āđāļāđāļāļĩāđ Firewall (āļāļēāļāļĢāļļāđāļ āļāļēāļāļĒāļĩāđāļŦāđāļ) āļŦāļĢāļ·āļāļāļĩāđ Proxy Server (āļāļēāļāļĢāļļāđāļ āļāļēāļāļĒāļĩāđāļŦāđāļ āđāļāđāļāđāļāļĩāļĒāļ§āļāļąāļ )
6. āļāđāļāļĄāļđāļĨāļāļĩāđāđāļāļīāļāļāļēāļāļāļēāļĢāđāļāđāđāļāļĢāđāļāļĢāļĄāļāļĢāļ°āđāļ āļ Usenet āļŦāļĢāļ·āļ Newsgroups (NNTP Protocol) āđāļāļāļąāļāļāļļāļāļąāļāļāļāļāđāļāļĢāļŠāđāļ§āļāđāļŦāļāđāđāļĄāđāļāđāļāļĒāđāļāđāđāļāđāđāļĨāđāļ§ āļāļķāļāđāļĄāđāļāļāļāļąāļāļŦāļēāđāļāļāđāļāļāļĩāđ
8. āļāļąāļāļŦāļēāļāļĩāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāđāļĄāđāļŠāļēāļĄāļēāļĢāļāđāļĒāļāļāļ§āļēāļĄāđāļāļāļāđāļēāļāļĢāļ°āļŦāļ§āđāļēāļ “SIM” āđāļĨāļ° “MSSP” āđāļāđ
āļŠāļēāđāļŦāļāļļ
āļāļĢāļīāļĐāļąāļ System Integrator (SI) āđāļāļāļąāļāļāļļāļāļąāļāļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļģāļŦāļāđāļēāļĒāđāļĨāļ°āļāļīāļāļāļąāđāļāđāļāđāļāļąāđāļāļĢāļ°āļāļ “SEM” āđāļĨāļ°āļĢāļ°āļāļ “SIEM” āđāļāđāļāļĢāļīāļĐāļąāļ SI āđāļāļĒāļāļąāđāļ§āđāļāļĄāļąāļāļāļ°āđāļĄāđāļĄāļĩāļāļļāļāļĨāļēāļāļĢāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨ (CISSP,SSCP āļŦāļĢāļ·āļ SANS GIAC) āđāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļ§āļēāļĄāļāļīāļāļāļāļāļīāđāļĨāļ°āļāļēāļĢāđāļāļĄāļāļĩāļāļēāļāđāļŪāļāđāļāļāļĢāđāđāļāļĨāļąāļāļĐāļāļ° “āļĢāļēāļĒāļ§āļąāļ” āļāļķāđāļāļāļ°āļāđāļāļāļĄāļĩāļāļļāļāļĨāļēāļāļĢāļāļĩāđ “Dedicate” āđāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢāļŠāļģāļŦāļĢāļąāļāļĨāļđāļāļāđāļēāđāļāđāļĨāļ°āļĢāļēāļĒ āļāļķāđāļāļāļĢāļīāļĐāļąāļāļāļĩāđāđāļŦāđāļāļĢāļīāļāļēāļĢ Outsource āļŦāļĢāļ·āļ Managed Security Services Provider (MSSP) āļāđāļāļāļĄāļĩāļāļēāļĢāļāļąāļāđāļāļĢāļĩāļĒāļĄāļāļļāļāļĨāļēāļāļĢāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨāđāļāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ (Security Analyst) āđāļ§āđāļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāđāļāļĄāļđāļĨāļāļĢāļēāļāļĢāļāļĩāđāđāļāđāļēāļĄāļēāđāļāļĨāļąāļāļĐāļāļ° “Real-Time” āļāļĩāļāļāļąāđāļāļĒāļąāļāļāđāļāļāļāļīāļāļāđāļāļāļĢāļ°āļŠāļēāļāļāļēāļāļāļąāļāļĨāļđāļāļāđāļēāđāļāļāļĢāļāļĩāđāļāļīāļāļāļ§āļēāļĄāļāļīāļāļāļāļāļīāļāļķāđāļāđāļāļĢāļ°āļāļāļāļēāļĄāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāļĩāđāļāļāļĨāļāļāļąāļāđāļ§āđāļāļēāļĄ Service Level Agreement (SLA) āļāļąāļāļāļąāđāļāļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļ MSSP āļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāļĢāđāļāļĄ āļāļķāļāļāļĢāļāļāļļāļāļāļĢāļ°āļŠāļāļāđāļĄāļēāļāļāļ§āđāļēāļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļāļāļĢāļīāļĐāļąāļ SI āļāļĩāđāđāļĄāđāļĄāļĩāļāļ§āļēāļĄāļāļĢāđāļāļĄāļāđāļēāļāļāļļāļāļĨāļēāļāļĢāļāļąāļāļāļĨāđāļēāļ§ āđāļāđāļāđāļēāļŦāļēāļāļāļĢāļīāļĐāļąāļ SI āļŠāļēāļĄāļēāļĢāļāļāļąāļāļāļĩāļĄāļāļēāļāļāļļāļāļĨāļēāļāļĢāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļāļēāļĢāđāļāđāļēāļĢāļ°āļ§āļąāļāđāļĨāļ°āļ§āļīāđāļāļĢāļēāļ°āļŦāđāđāļŦāļāļļāļāļēāļĢāļāđāļāļīāļāļāļāļāļīāđāļŦāđāļāļąāļāļāļāļāđāļāļĢāđāļāļĨāļąāļāļĐāļāļ°āļĢāļēāļĒāļ§āļąāļāđāļāđ āļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļāļāļāļĢāļīāļĐāļąāļ SI āļāđāļāļ°āļĄāļĩāļĨāļąāļāļĐāļāļ°āļāļĨāđāļēāļĒāļāļąāļāļāļēāļĢāļāļĢāļīāļāļēāļĢāļāļāļ MSSP āđāļāđāļāļĒāļāļĢāļīāļĒāļēāļĒ āļŦāļēāļāđāļāđāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļŦāļĨāļąāļāļāļāļāļāļĢāļīāļĐāļąāļāļāļąāđāļāđāļāļāļāđāļēāļāļāļąāļ
āļāļēāļāđāļāđāđāļ
āļŦāļēāļāļāļāļāđāļāļĢāļāđāļāļāļāļēāļĢāļāļĨāļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđāđāļŦāļāļļāļāļēāļĢāļāđāļāļīāļāļāļāļāļīāđāļāļāļĢāļēāļĒāļ§āļąāļāđāļāļĒāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļāļēāļ°āļāļēāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāđāļāļĄāļđāļĨ āļāļ§āļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļ MSSP āļāđāļēāļāļ°āļāļĢāļāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļĄāļēāļāļāļ§āđāļē āđāļāđāļāđāļēāļŦāļēāļāļāđāļāļāļāļēāļĢāđāļāļĩāļĒāļāļāļēāļĢāļāļīāļāļāļąāđāļāļĢāļ°āļāļ “SEM” āļŦāļĢāļ·āļ “SIEM” āđāļāđāđāļĄāđāļĢāļ§āļĄāļāļēāļĢāļāļĢāļīāļāļēāļĢāđāļāđāļēāļĢāļ°āļ§āļąāļāđāļĨāļ°āļ§āļīāđāļāļĢāļēāļ°āļŦāđāļāļēāļĢāđāļāļĄāļāļĩ āļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļ SI āļāđāļŠāļēāļĄāļēāļĢāļāļāļĩāđāļāļ°āļāļģāđāļāđāđāļāđāļāļāļąāļ
9. āļāļąāļāļŦāļēāļāļĩāđāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļīāļāļ§āđāļē “MSS” āļŦāļĢāļ·āļ “Managed Security Services” āļāđāļāļ·āļāļāļēāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ “SIM” āļāļĢāđāļāļĄāļāļĢāļīāļāļēāļĢāđāļāđāļēāļĢāļ°āļ§āļąāļ
āļŠāļēāđāļŦāļāļļ
āļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢ MSS āļāļēāļ MSSP āļāļąāđāļ āļāļēāļ MSSP āļāļ°āļĄāļĩāļŦāļāđāļēāļāļĩāđāļāļ§āļēāļĄāļĢāļąāļāļāļīāļāļāļāļāđāļāļāļēāļĢāļāļąāļāđāļāļĢāļĩāļĒāļĄāļĢāļ°āļāļ SIM āļāļąāđāļāļŪāļēāļĢāđāļāđāļ§āļĢāđāđāļĨāļ°āļāļāļāļāđāđāļ§āļĢāđ āđāļāļāļēāļĢāđāļŦāđāļāļĢāļīāļāļēāļĢāļāļąāļāļāļđāđāđāļāđāļāļĢāļīāļāļēāļĢ āđāļāļĒāļāļĩāđāļāļđāđāđāļāđāļāļĢāļīāļāļēāļĢāđāļĄāđāļāļģāđāļāđāļāļāđāļāļāļĨāļāļāļļāļāļāļ·āđāļāļĢāļ°āļāļ “SIM” āđāļāđāļāļĒāđāļēāļāđāļ āļāļąāļāļŦāļēāļāđāļāļ·āļ āļāļēāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļāļŠāļēāļĢāļŠāļāđāļāļĻāļāļēāļāļāđāļēāļāļĒāļąāļāđāļĄāđāđāļāđāļēāđāļāđāļāļ§āļāļīāļāļāļĩāđ āđāļĨāļĒāļāļīāļāļ§āđāļēāļāļēāļĢāļāļĩāđāļāļāļāđāļāļĢāļĨāļāļāļļāļāļāļ·āđāļāļĢāļ°āļāļ “SIM” āđāļāļ āđāļĨāļ°āļāđāļēāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāđāļēāļĢāļ°āļ§āļąāļāļāļąāđāļāđāļāļĢāļĩāļĒāļāđāļŦāļĄāļ·āļāļāļāļąāļāļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļ MSSP āļāļķāđāļāļāļĢāļīāļāđāđāļĨāđāļ§āļĄāļĩāļāļ§āļēāļĄāđāļāļāļāđāļēāļāļāļąāļāļāļĒāđāļēāļāļāļĩāđāļāļĨāđāļēāļ§āļĄāļēāđāļĨāđāļ§
āļāļēāļāđāļāđāđāļ
āļāđāļāļāļāļēāļĄāļāļ§āļēāļĄāļāđāļāļāļāļēāļĢāļāļāļāļāļāļāđāļāļĢāļāđāļāļāļ§āđāļēāļāđāļāļāļāļēāļĢāđāļāđāļāļĢāļīāļāļēāļĢāļāļēāļĢāđāļāđāļēāļĢāļ°āļ§āļąāļāđāļŦāļāļļāļāļēāļĢāļāđāļāļīāļāļāļāļāļīāđāļĨāļ°āļāļēāļĢāļ§āļīāđāļāļĢāļēāļ°āļŦāđ Log āļāļēāļāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļĒāđāļēāļ MSSP āđāļāļĨāļąāļāļĐāļāļ° “Outsource” āļŦāļĢāļ·āļāđāļĄāđ āļāđāļēāļ§āļąāļāļāļļāļāļĢāļ°āļŠāļāļāđāļāļāļāļāļāļāđāļāļĢāđāļĄāđāļāđāļāļāļāļēāļĢāđāļāđāļēāļĢāļ°āļ§āļąāļāđāļāļĒāđāļāđāļāļļāļāļĨāļēāļāļĢāļāļāļāļāļāļāđāļāļĢāđāļāļ āļāļēāļĢāļāđāļēāļ MSSP āđāļāđāļāļāļēāļāļāļāļāļāļĩāđāļāļĩāļāļĩāđāļŠāļļāļ āđāļāđāļŦāļēāļāļāļāļāđāļāļĢāļāļąāļāļāļ·āđāļāļĢāļ°āļāļ “SIM” āđāļāļ āļāļāļāđāļāļĢāļāđāļāļāļĨāļāļāļļāļāļāđāļāļāļāđāļēāļāļŠāļđāļ āđāļāđāļāļāļāļĢāļ°āļĄāļēāļāļŦāļĨāļąāļāļĨāđāļēāļāļāļēāļāļāļķāđāļāđāļāđāļĨāļ°āļĒāļąāļāļāđāļāļāđāļāđāļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļāļēāļ°āļāļēāļāļāļķāđāļāđāļāđāļāļāļļāļāļĨāļēāļāļĢāļāļāļāļāļāļāđāļāļĢāđāļāļāđāļāļāļēāļĢāđāļāđāļāļēāļāļĢāļ°āļāļ “SIM” āđāļŦāđāđāļāļīāļāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļŦāđāļĄāļēāļāļāļĩāđāļŠāļļāļ āļāļģāđāļŦāđāđāļāļīāļāļāđāļēāđāļāđāļāđāļēāļĒāđāļāļāļēāļĢāđāļāļīāđāļĄ Head Count āđāļĨāļ° āļāļēāļĢāļāļąāļāļāđāļēāļāļāļļāļāļĨāļēāļāļĢāđāļāļāļēāļ°āļāļēāļāđāļāļĢāļđāļāđāļāļāļāļēāļĢāļāđāļēāļāđāļāđāļāļāļāļąāļāļāļēāļāļāļĢāļ°āļāļģāļāļĩāļāļāđāļ§āļĒ āļāļ°āđāļŦāđāļāđāļāđāļ§āđāļēāļŦāļēāļāļĄāļāļāđāļāļĢāļđāļāļāļāļāļāļ§āļēāļĄāļāļļāđāļĄāļāđāļēāđāļāļāļēāļĢāļĨāļāļāļļāļāđāļĨāļ° āļāļēāļĢāļāļĢāļīāļŦāļēāļĢāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāđāļĨāđāļ§ āļāļēāļĢ “Outsource” āļāļđāļāļ°āđāļāđāļāļāļēāļāļāļāļāļāļĩāđāļĨāļāļāļąāļ§āļāļĩāđāļŠāļļāļ
10. āļāļąāļāļŦāļēāļāļ§āļēāļĄāđāļĄāđāļāļĢāļ°āļŦāļāļąāļāđāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ.āļŊ āđāļĨāļ°āļāļ§āļēāļĄāđāļĄāđāļāļąāļāđāļāļāļāļāļāļ āļēāļāļĢāļąāļāđāļāļāļēāļĢāļāļąāļāļāļąāļāđāļāđāļāļĢāļ.āļŊ
āļŠāļēāđāļŦāļāļļ
āļāļąāļāļŦāļēāļāļĩāđāļāļĨāđāļēāļĒāļāļąāļāļāļąāļāļŦāļēāļāļāļāļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāđāļāļāđāļāļŦāļāļķāđāļ āđāļāđāļāđāļēāļāļāļąāļāļāļĢāļāļāļĩāđāļāļ§āļēāļĄāđāļĄāđāļāļĢāļ°āļŦāļāļąāļāđāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļĢāļ.āļŊ āđāļāļīāļāļāļķāđāļāļāļąāļāļāļāļąāļāļāļēāļāļāļļāļāļāļāđāļāļāļāļāđāļāļĢāđāļĄāđāđāļāļāļēāļ°āļāļđāđāļāļĢāļīāļŦāļēāļĢāļĢāļ°āļāļąāļāļŠāļđāļāđāļāđāļēāļāļąāđāļ
āļāļēāļāđāļāđāđāļ
āļ§āļīāļāļĩāļāļēāļĢāļāļĩāđāļāļĩāļāļĩāđāļŠāļļāļāđāļāļāļēāļĢāđāļāđāđāļāļāļąāļāļŦāļēāļāļĩāđāļāđāļāļ·āļāļāļēāļĢāļāļąāļāļāļķāļāļāļāļĢāļĄāđāļŦāđāļāļ§āļēāļĄāļĢāļđāđāđāļĢāļ·āđāļāļāļāļāļŦāļĄāļēāļĒāļāļĢāļ.āļŊ āđāļĨāļ°āļāļĢāļ°āļāļēāļĻāļāļĢāļ°āļāļĢāļ§āļāļŊ āđāļŦāđāđāļāđāļāļāļąāļāļāļēāļāđāļāļāļāļāđāļāļĢāđāļŦāđāļĢāļąāļāļāļĢāļēāļāđāļāļĒāļāļąāđāļ§āļāļąāļ āđāļāļĢāļđāļāđāļāļāļāļāļāļāļēāļĢāļāļąāļāļāļēāļĢāļāļāļĢāļĄ “Information Security Awareness Training” āđāļāļĒāđāļāđāļĢāļ°āļĒāļ°āđāļ§āļĨāļēāļāļĢāļ°āļĄāļēāļ 3-6 āļāļąāđāļ§āđāļĄāļ āļāļĢāđāļāļĄāļāļāļīāļāļēāļĒāļāļąāļ§āļāļĒāđāļēāļāđāļĨāļ°āļāļĢāļāļĩāļĻāļķāļāļĐāļēāļāļĢāļ°āļāļāļāļāļēāļĢāļāļĢāļĢāļĒāļēāļĒāļāļąāļ§āļāļāļāļāļŦāļĄāļēāļĒ āļāļ°āļāļģāđāļŦāđāļāļāļąāļāļāļēāļāđāļāļāļāļāđāļāļĢāđāļāļīāļāļāļ§āļēāļĄāđāļāđāļēāđāļāļĄāļēāļāļāļķāđāļ āļāļķāđāļāļāļ°āļŠāđāļāļāļĨāđāļŦāđāļāļāļąāļāļāļēāļāļāļāļīāļāļąāļāļīāļāļēāļĄ āļāļĢāļ.āļŊ āđāļāđāļāļĒāđāļēāļāļĄāļĩāļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļ āđāļāļĒāđāļāļīāļāļāļēāļāļāļ§āļēāļĄāđāļāđāļēāđāļāļāļāļāļāļāļąāļāļāļēāļāđāļāļāļŦāļĨāļąāļāļāļēāļāļāļēāļĢāļāļķāļāļāļāļĢāļĄāļāļąāļāļāļĨāđāļēāļ§
āļāļēāļ : āļŦāļāļąāļāļŠāļ·āļ eEnterprise (Thailand)
āļāļĢāļ°āļāļģ āđāļāļ·āļāļāļĄāļīāļāļļāļāļēāļĒāļ 2551
Update Information : 26 āļāļĪāļĐāļ āļēāļāļĄ 2551