แผนบรหิ ารความตอเนื่อง (BCP) ดานเทคโนโลยีสารสนเทศและการสื่อสาร หนา 21 ของสาํ นักงานเลขาธกิ ารวุฒิสภา แผนบริหารความตอเนือ่ ง (BCP) ดา นเทคโนโลยสี ารสนเทศและการสือ่ สาร ของสาํ นักงานเลขาธกิ ารวุฒสิ ภา ประจําปง บประมาณ พ.ศ. 25๖๐ – ๒๕๖๓ คณะอนกุ รรมการจัดทําแผนบริหารความตอเน่อื ง (BCP) ดานเทคโนโลยีสารสนเทศและการส่อื สาร ของสํานักงานเลขาธกิ ารวุฒิสภา
แผนบรหิ ารความตอ เน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการส่อื สาร หนา 22 ของสํานกั งานเลขาธิการวุฒิสภา คาํ นาํ สํานักงานเลขาธิการวุฒิสภา ไดนําเทคโนโลยีสารสนเทศมาใชงานเพื่อชวยเพิ่ม ประสิทธิภาพการดําเนินงานภายในองคกรใหไดรับความสะดวก รวดเร็ว ขณะเดียวกันระบบเทคโนโลยี สารสนเทศ อาจไดรับความเสียหายจากภัยคุกคามอันเกิดจากปจจัยภายในและปจจัยภายนอก จากการ ท่ปี ระเทศไทยเผชิญกับสถานการณอุทกภัยรุนแรงในชว งที่ผานมาหลายเหตุการณ ไดพ บวาระบบและกลไก ของหนวยงานหลายประการมีปญหาโดยไมสามารถดําเนินภารกิจในสภาวะวิกฤตไดอยางมีประสิทธิภาพ เปนไปโดยขาดระบบการบรหิ ารจัดการที่ดี ซ่ึงสถานการณที่เกดิ ขน้ึ ดังกลาวเปนบทเรียนอันสาํ คญั ทที่ ุกสว น ราชการตองนาํ มาปรับกระบวนการทาํ งานใหม การแกไขปญหาความเดอื ดรอ นท่จี ะทําใหเกิดความเสียหาย ตอระบบเทคโนโลยีสารสนเทศของสํานักงานฯ รวมถึงปญหาไฟฟาขัดของ อัคคีภัย ซึ่งสงผลกระทบให ระบบงานฯ ของสํานักงานฯ อยูในสภาวะไมสามารถใชงานไดชั่วขณะ รวมท้ังอาจสรางความเสียหายกับ ระบบงานฯ ของสํานกั งานฯ ดังนน้ั เพ่อื ใหมน่ั ใจวา ภารกิจหลกั ของราชการทีส่ าํ คัญ สามารถดําเนนิ งานหรือใหบ รกิ าร ไดอยางตอเน่ือง ไมสะดุดหยุดลงแมวาจะประสบกับวิกฤตการณหรือภัยพิบัติตาง ๆ เปนการควบคุม และลดความเสยี่ งอันเกดิ จากการหยุดชะงกั ของระบบเทคโนโลยสี ารสนเทศใหอยูในระดับท่ียอมรบั ได จึงได มอบหมายใหคณะอนุกรรมการจัดทําแผนบริหารความตอเน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและ การสื่อสารของสํานักงานเลขาธิการวุฒิสภา จัดทําแผนบริหารความตอเนื่อง (BCP) ดานเทคโนโลยี สารสนเทศและการสื่อสารของของสํานักงานฯ โดยมีวัตถุประสงคเพื่อลดผลกระทบจากความเส่ียง ในสถานการณตาง ๆ เตรียมความพรอ มบทบาทและหนาที่ รวมท้ังแนวทางปฏิบัติในขณะเกิดเหตุสามารถ แกไขเหตุการณไดอยางเหมาะสม รวดเร็ว และมีประสิทธิภาพและเพื่อลดการสูญเสียของ ทางราชการ รวมทั้งเปนการเตรียมความพรอมโดยมุงหวังใหผูมีหนาที่ดูแลรับผิดชอบดานเทคโนโลยีสารสนเทศและ การส่ือสาร มีความรูความเขาใจในการจัดการ และรูวิธีปฏิบัติอยางถูกตองตามขั้นตอนสามารถเผชิญ ตอสถานการณฉ กุ เฉินทีเ่ กดิ ขน้ึ ไดอ ยา งทนั ทวงที รวดเรว็ และมีประสทิ ธิภาพ คณะอนกุ รรมการจดั ทําแผนบรหิ ารความตอ เนื่อง (BCP) ดา นเทคโนโลยีสารสนเทศและการสอื่ สาร ของสาํ นักงานเลขาธิการวฒุ สิ ภา
แผนบริหารความตอเนื่อง (BCP) ดา นเทคโนโลยีสารสนเทศและการส่อื สาร หนา 23 ของสํานกั งานเลขาธิการวุฒิสภา สารบญั 1. บทนาํ หนา 1 2. วตั ถปุ ระสงค ๒ 3. สมมตฐิ านของแผนความตอ เนอื่ ง (BCP Assumptions) ๒ 4. ขอบเขตของแผนความตอ เนอื่ ง (Scope of BCP) ๒ 5. การบริหารความตอ เนอื่ งดา นเทคโนโลยีสารสนเทศและการสอื่ สารของสาํ นกั งานเลขาธกิ ารวฒุ สิ ภา ๓ ๕.๑ โครงสรางการบรหิ ารความพรอมตอสภาวะวกิ ฤต ๓ ๕.๒ คณะทาํ งานในภาวะฉกุ เฉนิ ๔ ๕.๓ การวเิ คราะหความเส่ยี ง/ภัยคุกคาม และผลกระทบจากเหตกุ ารณ ๕ ๕.๔ การกาํ หนดแนวทาง/กลยุทธในการสรางความตอเน่ืองของการดําเนนิ งาน ๗ ๕.๕ การพฒั นาและเตรียมการตอบสนองตอ เหตกุ ารณในสภาวะฉกุ เฉนิ ๘ ๕.๖ การวเิ คราะหผลกระทบทางธุรกจิ 10 ๕.๗ การวิเคราะหเ พือ่ กําหนดความตองการทรัพยากรที่สําคัญ 1๑ ๕.๘ กระบวนการแจง เหตฉุ กุ เฉนิ (Call Tree) 1๔ ๕.๙ ขน้ั ตอนการบรหิ ารความตอ เน่อื งและกอบกกู ระบวนการ 1๖ ภาคผนวก ก แผนบรหิ ารความตอเน่ืองระบบคอมพวิ เตอรแ มข า ยและการสำรองขอมูล (Business Continuity Planning For Server Computer & Data Backup) ภาคผนวก ข แผนบรหิ ารความตอเนอ่ื งระบบเครือขาย (Business Continuity Planning For Network System)
แผนบรหิ ารความตอ เนื่อง (BCP) ดา นเทคโนโลยีสารสนเทศและการสื่อสาร หนา 1 ของสาํ นกั งานเลขาธกิ ารวุฒิสภา ๑. บทนาํ สํานักงานเลขาธิการวุฒิสภา ไดนําเทคโนโลยีสารสนเทศมาใชงานเพ่ือชวยเพ่ิม ประสิทธิภาพการดําเนินงานภายในองคกรใหไดรับความสะดวก รวดเร็ว ขณะเดียวกันระบบเทคโนโลยี สารสนเทศ อาจไดรับความเสียหายจากภัยคุกคามอันเกิดจากปจจัยภายในและปจจัยภายนอก จากการที่ ประเทศไทยเผชิญกับสถานการณอุทกภัยรุนแรงในชวงท่ีผานมาหลายเหตุการณ ไดพบวาระบบและกลไก ของหนวยงานหลายประการมีปญหาโดยไมสามารถดําเนินภารกิจในสภาวะวิกฤตไดอยางมีประสิทธิภาพ เปนไปโดยขาดระบบการบริหารจดั การท่ีดี ซึง่ สถานการณที่เกดิ ข้นึ ดังกลาวเปนบทเรียนอันสําคัญทท่ี ุกสวน ราชการตอ งนํามาปรับกระบวนการทํางานใหม การแกไขปญหาความเดือดรอ นทจ่ี ะทาํ ใหเกิดความเสียหาย ตอระบบเทคโนโลยีสารสนเทศของสํานักงานฯ รวมถึง ปญหาไฟฟาขัดของ อัคคีภัย ซึ่งสงผลกระทบให ระบบงานฯ ของสํานักงานฯ อยูในสภาวะไมสามารถใชงานไดช่ัวขณะ รวมท้ังอาจสรางความเสียหายกับ ระบบงานฯ ของสาํ นกั งานฯ ดังนั้น เพือ่ ใหม่ันใจวาภารกจิ หลักของราชการท่ีสาํ คัญ สามารถดําเนินงานหรอื ใหบ รกิ าร ไดอ ยางตอ เนอื่ ง ไมสะดุดหยุดลงแมวาจะประสบกับวกิ ฤตการณหรอื ภยั พิบตั ติ า ง ๆ เปนการควบคมุ และลด ความเสี่ยงอันเกิดจากการหยุดชะงักของระบบเทคโนโลยีสารสนเทศใหอยูในระดับที่ยอมรับได จึงได มอบหมายใหคณะอนุกรรมการจัดทําแผนบริหารความตอเน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการ ส่ือสารของสํานักงานเลขาธิการวุฒิสภา จัดทําแผนบริหารความตอเนื่อง (BCP) ดานเทคโนโลยีสารสนเทศ และการสือ่ สารของของสาํ นกั งานฯ โดยมีวตั ถปุ ระสงคเ พ่อื ลดผลกระทบจากความเสี่ยงในสถานการณตาง ๆ เตรียมความพรอ มบทบาทและหนา ที่ รวมท้งั แนวทางปฏบิ ตั ใิ นขณะเกดิ เหตุสามารถแกไขเหตกุ ารณไดอ ยาง เหมาะสม รวดเร็ว และมีประสิทธิภาพและเพ่ือลดการสูญเสียของทางราชการ รวมทั้งเปนการเตรยี มความ พรอมโดยมงุ หวังใหผูมีหนาท่ีดแู ลรับผิดชอบดานเทคโนโลยีสารสนเทศและการสอื่ สาร มีความรคู วามเขาใจ ในการจัดการ และรูวธิ ปี ฏิบตั ิอยางถูกตองตามขน้ั ตอนสามารถเผชญิ ตอ สถานการณฉกุ เฉนิ ที่เกดิ ข้ึนไดอยาง ทนั ทวงที รวดเร็ว และมปี ระสิทธิภาพ แผนบริหารความตอเนื่อง หรือ Business Continuity Plan (BCP) ดานเทคโนโลยี สารสนเทศและการสื่อสารฉบับน้ี จัดทําข้ึนเพ่ือใหสํานักงานเลขาธิการวุฒิสภา สามารถนําไปใช ในการตอบสนองและปฏิบัติงานในสภาวะวิกฤติหรือเหตุการณฉุกเฉินตางๆ ไมวาจะเกิดจากภัยธรรมชาติ อุบัติเหตุ หรือการมุงรายตอองคกร เชน อุทกภัย อัคคีภัย การกอการประทวง การกอการจลาจล การกอวินาศกรรม เปนตน โดยสภาวะวิกฤติหรือเหตุการณฉุกเฉินดังกลาวสงผลใหหนวยงาน ตองหยุด การดําเนินงานหรือไมสามารถใหบริการไดอยางตอเนื่องหากไมมีกระบวนการรองรับการดําเนินงาน อยางตอ เนอ่ื งอาจสง ผลกระทบที่อาจเกิดขน้ึ ตอหนว ยงาน ในดานตา งๆ แผนความตอ เนอื่ งฯ จงึ เปน สิ่งสาํ คัญ ที่จะชวยใหหนวยงาน สามารถรับมือกับเหตุการณฉุกเฉินที่ไมคาดคิด และทําใหกระบวนการที่สําคัญ (Critical Business Process) สามารถกลับมาดําเนินการไดอยางปกติ หรือตามระดับการใหบริการ ท่กี าํ หนดไดในระยะเวลาทเี่ หมาะสม ซ่ึงจะชว ยใหสามารถลดระดบั ความรุนแรงของผลกระทบท่เี กดิ ขึ้น
แผนบริหารความตอเน่ือง (BCP) ดา นเทคโนโลยีสารสนเทศและการสอ่ื สาร หนา 2 ของสาํ นักงานเลขาธกิ ารวุฒิสภา ๒. วตั ถปุ ระสงค (Objectives) ๑. เพ่อื ใชเปน แนวทางในการบริหารความตอ เนอ่ื ง ๒. เพื่อใหหนวยงานมีการเตรียมความพรอมลวงหนาในการรับมือกับสภาวะวิกฤติหรือ เหตุการณฉ กุ เฉินท่ีเกิดข้นึ ๓. เพ่อื ลดผลกระทบจากการหยุดชะงกั ในการดำเนนิ งานและบรรเทาความเสยี หายใหอยูใ น ระดบั ท่ยี อมรบั ได ๔. เพื่อใหบุคลากรสํานักงานเลขาธิการวุฒิสภา และผูมีสวนไดสวนเสีย (Stakeholder) มีความเชอื่ มนั่ ในศกั ยภาพของหนวยงาน แมหนวยงานตอ งเผชิญกับเหตุการณร ายแรง และสงผลกระทบจน ทำใหก ารดาํ เนินงานตอ งหยุดชะงัก ๓. สมมตฐิ านของแผนความตอเนือ่ ง (BCP Assumptions) เอกสารฉบบั นี้จดั ทําขน้ึ ภายใตสมมตฐิ าน ดังตอ ไปน้ี ๑. เหตุการณฉกุ เฉินทเี่ กิดข้ึนในชว งเวลาในการดําเนนิ งานตาง ๆ ที่สงผลตอการดําเนินงาน ทางดานเทคโนโลยีสารสนเทศของสํานักงานเลขาธิการวุฒิสภา แตมิไดสงผลกระทบตอสถานที่ปฏิบัติงาน สำรองที่ไดม ีการจดั เตรียมไว ๒. สํานักเทคโนโลยีสารสนเทศและการส่ือสารรับผิดชอบในการสํารองระบบสารสนเทศตางๆ โดยระบบสารสนเทศสาํ รองน้นั มิไดร บั ผลกระทบจากเหตกุ ารณฉกุ เฉนิ เดยี วกันกับระบบสารสนเทศหลัก ๔. ขอบเขตของแผนความตอเน่ือง (Scope of BCP) แผนความตอเนื่อง (BCP) ฉบับน้ี ใชรับรองกรณีเกิดสภาวะวิกฤติหรือเหตุการณฉุกเฉิน บรเิ วณหนว ยงานทตี่ ้งั อยภู ายในอาคารรัฐสภา ๒ และอาคารสขุ ประพฤติ ประกอบดวยเหตกุ ารณตอ ไปนี้ • เหตกุ ารณอนั เนื่องมาจากอุทกภัย • เหตุการณอนั เนอื่ งมาจากอัคคีภยั • เหตกุ ารณอนั เนื่องมาจากไฟดบั กระแสไฟฟา ขดั ขอ ง • เหตุการณอันเนื่องมาจากชุมนุมประทวง/ จลาจล และเหตุความไมสงบทาง การเมอื งตาง ๆ • เหตุการณอนั เน่ืองมาจากโรคระบาด
แผนบริหารความตอ เน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการส่ือสาร หนา 3 ของสาํ นกั งานเลขาธกิ ารวุฒิสภา ๕. การบรหิ ารความตอเนอ่ื งดา นเทคโนโลยสี ารสนเทศและการส่ือสารของสํานกั งานเลขาธิการวุฒสิ ภา ๕.๑ โครงสรางการบริหารความพรอมตอสภาวะวิกฤติ (Business Continuity Plan Team) เพื่อใหแผนความตอเนื่อง (BCP) นําไปปฏบิ ัตใิ ชไดอ ยางมีประสิทธภิ าพและเกดิ ประสิทธิผล โครงสรางการบริหารของการดําเนินการบริหารความตอเน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการ สื่อสารเพ่ือเตรียมความพรอ มตอ สภาวะวกิ ฤตดา นเทคโนโลยีสารสนเทศและการสอ่ื สาร โดยมีโครงสรางดงั น้ี 1) ผูบ ริหารเทคโนโลยีสารสนเทศระดับสงู ๒) ผอู าํ นวยการสาํ นกั เทคโนโลยีสารสนเทศและการสือ่ สาร ๓) ผูบงั คบั บญั ชากลมุ งานบริหารระบบเครอื ขายคอมพวิ เตอร (หัวหนา คณะทํางานบรหิ าร ความตอ เนื่อง) ๔) ผบู ังคบั บญั ชากลมุ งานพฒั นาระบบงานคอมพวิ เตอร (รองหวั หนาคณะทํางานบริหาร ความตอ เนือ่ ง) ๕) ผบู งั คบั บญั ชากลมุ งานวทิ ยาการคอมพวิ เตอร (คณะทํางานบรหิ ารความตอเนื่อง) ๖) ผบู งั คบั บญั ชากลมุ งานบรกิ ารระบบคอมพวิ เตอร (คณะทาํ งานบรหิ ารความตอ เนือ่ ง) แผนผังการการบรหิ าร การบริหารความตอ เนอ่ื ง (BCP) ดานเทคโนโลยสี ารสนเทศและการสือ่ สาร ผูบ รหิ ารเทคโนโลยีสารสนเทศระดบั สงู (CIO) (ที่ปรกึ ษา) ผอู ํานวยการสาํ นักเทคโนโลยสี ารสนเทศ และการสื่อสาร ผูบงั คับบัญชากลมุ งาน ผูบ งั คับบัญชากลมุ งาน ผูบงั คับบัญชากลุมงาน ผูบังคับบัญชากลมุ งาน บริหารระบบเครือขา ย พฒั นาระบบงาน บรกิ ารระบบคอมพวิ เตอร วทิ ยาการคอมพวิ เตอร คอมพวิ เตอร คอมพวิ เตอร คณะทาํ งานบรหิ าร คณะทํางานบริหาร หัวหนา คณะทาํ งาน รองหัวหนาคณะทาํ งาน ความตอ เนื่อง ความตอเนือ่ ง ความตอ เนอ่ื ง บรหิ ารความตอ เนอ่ื ง
แผนบรหิ ารความตอเน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการสอ่ื สาร หนา 4 ของสาํ นักงานเลขาธิการวุฒิสภา ๕.๒ คณะทาํ งานในภาวะฉุกเฉิน (Emergency Team) หากเกิดสถานการณฉ ุกเฉนิ หรือปัจจยั เสีย งอื่น คณะทาํ งานในภาวะฉุกเฉิน (Emergency Team : ET) จะตองมีการประชุมและประเมินสถานการณ โดยคณะทํางาน มีความรับผิดชอบที่จะ พิจารณาวาจะดำเนินการตามขนั้ ตอนการดำเนนิ การอยางไร ภายใตขอบเขตของแผน BCP ฉบับนี้ โครงสรางของคณะทํางานในภาวะฉกุ เฉิน ผู้บริหารเทคโนโลยี สารสนเทศระดบั สูง (CIO) ผ้อู าํ นวยการสาํ นักเทคโนโลยี สารสนเทศและการส่ือสาร หวั หน้าทมี เจ้าหน้าท่เี วรภาวะ ผู้กาํ กับดูแล ฉุกเฉินประจาํ วนั เมื ่อ ไ ด รับ คํ า สั ่ง ก า ร จ า ก ผู ร ับ ผ ิด ช อ บ ข อ ง ค ณ ะ ทํ า ง า น ใ น ภ า ว ะ ฉ ุก เฉ ิน จ ะ ม ีก า ร ดําเนินการปฏิบัติ ตามท่ีแผน BCP ไดกำหนดไว โดยหัวหนาทีม ตองรายงานผูอํานวยการสํานัก เทคโนโลยีสารสนเทศและการส่ือสารจะรายงานสถานการณหรอื ความกา วหนากลบั ไปยงั ผูบริหาร เทคโนโลยสี ารสนเทศระดับสงู ตลอดระยะเวลาที่เกดิ สถานการณข้ึน และหัวหนาทีมมีหนาที่ตองติดตอ สมาชิกภายในทีมหรือตัวแทนเพื่อจะประชุมรวมปฏิบัติการภาวะฉุกเฉิน (Emergency Operations Centre) และจะเปนผูรบั ผดิ ชอบตอความสําเรจ็ ของการนาํ แผนไปปฏบิ ตั ใิ นแตล ะขน้ั ตอน
แผนบรหิ ารความตอ เน่ือง (BCP) ดา นเทคโนโลยสี ารสนเทศและการส่ือสาร หนา 5 ของสาํ นกั งานเลขาธกิ ารวุฒิสภา รายละเอยี ดผรู บั ผดิ ชอบงานคณะปฏิบัติงานในภาวะฉกุ เฉนิ ชื่อ ตําแหนง เบอร์โทรศัพท์ บทบาทหน้าที่ 1 นายนรมติ ร คุณโลกยะ ผูบังคบั บัญชากลุมงานบรหิ าร 0645364659 หัวหนา ทีมบริหารภาวะ ระบบเครอื ขา ยคอมพวิ เตอร ฉกุ เฉนิ 2 นางทตุ ยิ าพร ทวนทอง ผูบ ังคบั บัญชากลุมงานพฒั นา 0820022000 รองหวั หนา ทมี บริหารภาวะ ระบบงานคอมพวิ เตอร ฉุกเฉิน 3 นายชัยวุฒิ พฒุ พสิ ทุ ธิ์ ผบู ังคบั บญั ชากลมุ งาน 0625942484 เจา หนา ที่ควบคมุ และ วทิ ยาการคอมพวิ เตอร ตรวจสอบการดาํ เนนิ งานใน ภาพรวม 4 นางสาวจริ พรรณ แกลว ทะนงค ผูบงั คับบัญชากลมุ งานบรกิ าร 0853701919 เจาหนา ทค่ี วบคุมและ ระบบคอมพวิ เตอร ตรวจสอบการเนนิ งานในดา น อุปกรณข องใชงาน 5 นายทวีศักด์ิ นอ ยภาษี นกั วิชาการคอมพิวเตอร 0853294040 เจา หนา ท่คี วบคุมการ ชํานาญการพเิ ศษ ดาํ เนินงาน 6 นายประจักษ เพญ็ เลีย้ ง นกั วิชาการคอมพิวเตอร 0896646272 เจาหนา ทปี่ ระสานงานและ ชํานาญการ ตรวจสอบการดาํ เนนิ งานดา น ระบบเครอื ขา ย 7 นายสุวทิ ย นอ ยอยู นกั วิชาการคอมพวิ เตอร 0894566611 เจาหนา ทภ่ี าวะฉุกเฉนิ ชํานาญการ 8 นายรงุ โรจน แสงธรรมชยั นักวิชาการคอมพิวเตอร 0844566668 เจา หนา ที่ภาวะฉุกเฉนิ ชาํ นาญการ 9 นายณรงคศักดิ์ วรี ะกิจพานชิ นกั วชิ าการคอมพิวเตอร 0891243519 เจา หนา ทป่ี ระสานงานและ ชํานาญการ ตรวจสอบการดาํ เนนิ งานดา น ระบบงาน 10 นางสาวพนมวัน อนิ รีย นกั วิชาการคอมพิวเตอร ชาํ นาญการ 0860192929 เจาหนา ทป่ี ระสานงานและ ตรวจสอบการดาํ เนนิ งานดา น 11 นายสญั ชยั รวชิ ปานทอง นกั วิชาการคอมพิวเตอร ระบบงาน ปฏิบตั ิการ 0853299595 เจา หนา ทภ่ี าวะฉกุ เฉนิ 12 นายสพุ ล พริ กั ษา เจาพนักงานเครือ่ ง 0870879739 เจา หนา ทภ่ี าวะฉกุ เฉนิ คอมพวิ เตอรชาํ นาญงาน
แผนบริหารความตอเนื่อง (BCP) ดา นเทคโนโลยสี ารสนเทศและการสอื่ สาร หนา 6 ของสํานักงานเลขาธกิ ารวุฒิสภา ๕.๓ การวเิ คราะหค วามเส่ยี ง/ภัยคุมภาม และผลกระทบจากเหตกุ ารณใ นสภาวะวิกฤต จากเหตุการณตาง ๆ ท่ีสงผลกระทบตอทรัพยากรท่ีใชในการปฏิบัติงาน เพื่อให สามารถรองรับกับการบริหารความตอเนื่องในกระบวนการทํางานของสํานักงานเลขาธิการวุฒิสภาใน หลากหลายรูปแบบของสภาวะวิกฤติหรือเหตกุ ารณฉุกเฉิน โดยพิจารณาถึงผลกระทบตอ ทรัพยากรทีส่ ําคัญ ในการดําเนินธรุ กจิ ซงึ่ แบง ออกเปน 5 ประเภท ดงั น้ี 1. ผลกระทบดานอาคาร / สถานท่ีปฏิบัติงานหลัก : เหตุการณท่ีเกิดขึ้นทําใหไม สามารถปฏิบัติงานที่สถานท่ีปฏิบัติงานหลักของหนวยงานภายในและภายนอกอาคารรัฐสภา ๒ หรืออาคาร สขุ ประพฤติ ไดรบั ความเสียหายและสงผลใหบุคลากรไมสามารถเขาไปปฏบิ ัติงานยังสถานที่ปฏิบัติงานหลัก ไดเ ปนระยะช่ัวคราวหรอื ระยะยาว 2. ผลกระทบดานวัสดุอุปกรณดานเทคโนโลยีสารสนเทศและการส่ือสารที่สําคัญ / การจดั หาจัดสงวสั ดุอุปกรณดานเทคโนโลยีสารสนเทศและการสื่อสารที่สําคัญ: เหตุการณที่เกิดข้ึนทําใหไม สามารถใชงานวัสดุอุปกรณดานเทคโนโลยีสารสนเทศและการสื่อสารท่ีสําคัญ หรือไมสามารถจัดหาจัดสง วัสดุอุปกรณดานเทคโนโลยีสารสนเทศและการส่ือสารที่สําคัญได หรือมีวัสดุอุปกรณดานเทคโนโลยี สารสนเทศและการสอื่ สารใหสามารถใชงานในการปฏบิ ตั งิ านไดตามปกติ 3. ผลกระทบดานเทคโนโลยีสารสนเทศและขอมูลที่สําคัญ : เหตกุ ารณที่เกดิ ข้นึ ทําให ไมสามารถใชระบบงานเทคโนโลยี หรือระบบสารสนเทศ หรือขอมูลท่ีสําคัญได ใหสามารถใชงานในการ ปฏิบตั ิงานไดต ามปกติ 4. ผลกระทบดานบุคลากรหลัก : เหตุการณท่ีเกิดขึ้นทําใหบุคลากรดานเทคโนโลยี สารสนเทศและการสื่อสารหลักไมสามารถมาปฏิบตั ิงานไดตามปกติ 5. ผลกระทบดานคูคา / ผูใหบริการที่สําคัญ : เหตุการณท่ีเกิดขึ้นทําใหคูคา/ ผู ใหบ ริการไมสามารถท่ีจะใหบ รกิ ารหรอื สงมอบงานได ตามทีร่ ะบุไวกบั ทางหนว ยงาน สรปุ เหตุการณภ ัยคุกคามและผลกระทบจากเหตกุ ารณ ความเสย่ี งและภยั คกุ คาม ดานอาคาร/ ดา นวสั ดุ ผลกระทบ ดา น ดา นคคู า/ผู อทุ กภยั สถานที่ อุปกรณ บคุ ลากร ใหบริการ/ผมู ี ไฟดับ ปฏิบัติงาน ทส่ี าํ คัญ ดา น สวนไดส วนเสีย ชมุ นมุ ประทว ง/จราจล หลัก เทคโนโลยี หลัก อัคคีภยั สารสนเทศ ทสี่ าํ คัญ โรคระบาด และขอมูล √√ ที่สําคญั √√ √√ √- √- √ √√ √√ √ √- √- - √- √ -
แผนบรหิ ารความตอ เนื่อง (BCP) ดานเทคโนโลยสี ารสนเทศและการส่อื สาร หนา 7 ของสาํ นกั งานเลขาธิการวุฒิสภา แผนความตอเนื่อง (BCP) ฉบับน้ี ไมรองรับการปฏิบัติงานในกรณีท่ีมีเหตุขัดของตางๆ ท่ีเกิดข้ึน จากการดําเนินธุรกิจปกติ โดยเหตุขัดของดังกลาวไมสงผลกระทบระดับสูงตอการดําเนินงานและการใหบริการ ของหนวยงาน และหนวยงานยังสามารถจัดการหรือปรับปรุงแกไขไดภายในระยะเวลาท่ีเหมาะสม โดยผูบริหาร หนว ยงานหรือผูบรหิ ารของแตละกลุมงานและฝายงานสามารถรับผิดชอบและดําเนนิ การไดด ว ยตนเอง ๕.๔ การกําหนดแนวทาง/กลยุทธใ นการสรางความตอ เนือ่ งของการดาํ เนินงาน (Determining BCM Strategy) กลยุทธความตอเนื่อง เปนแนวทางในการจัดหาและบริหารจัดการ ทรพั ยากรใหมคี วามพรอมเมอื่ เกิดสภาวะวิกฤต ซง่ึ พิจารณาทรัพยากรใน 5 ดาน ดังนี้ ทรพั ยากร กลยทุ ธค วามตอเนื่องทางธุรกิจ อาคาร/ สถานทีป่ ฏบิ ตั งิ านหลัก • กําหนดใหใชพื้นท่ีปฏิบัติงานสํารอง ภายในและภายนอก โดยมีการสํารวจความเหมาะสมของสถานท่ี ประสานงาน และการเตรยี มความพรอมกบั หนว ยงานเจา ของพ้นื ท่ีแลว • กําหนดใหใชพื้นท่ีปฏิบัติงานสํารอง คืออาคารรัฐสภา ๒ และอาคารสุขประพฤติ โดยมีการสํารวจความเหมาะสมของ สถานท่ี ประสานงาน และการเตรียมความพรอม กับ หนว ยงานเจาของพน้ื ที่แลว วัสดุอุปกรณดานเทคโนโลยีสารสนเทศและการ • กําหนดใหมีการจัดหาคอมพิวเตอรสํารอง ท่ีมีคุณลักษณะ สื่อสารท่ีสาํ คัญ / การจัดหาจัดสงวัสดุ อุปกรณที่ เหมาะสมกับการใชงาน พรอมอุปกรณท่ีสามารถเช่ือมโยงตอ สาํ คญั ผานอินเตอรเน็ตเขาสูระบบเทคโนโลยีของสํานักงาน เลขาธกิ ารวฒุ สิ ภาได • กํ าห น ด ให พิ จ าร ณ าใช ค อ ม พิ ว เต อ รแ บ บ พ ก พ า (Laptop/Notebook) ของเจาหนาที่ในหนวยงานไดเปนการ ชั่วคราว หากมีความจําเปนเรงดวนในชวงระหวางการจัดหา คอมพิวเตอรสํารอง ท้ังนี้ ตองไดรับอนุญาตจากหัวหนาคณะ บริหารความตอเนื่องในการกอบกคู ืน เทคโนโลยสี ารสนเทศและขอมูลท่สี ําคญั • ระบบการบริหารเทคโนโลยีสารสนเทศและขอมูลท่ีสําคัญ ของหนวยงาน มีลักษณะแบบรวมศูนยท่ีสวนกลางและ เช่ือมโยงระบบเครือขายตอผานอินเตอรเน็ตทําใหหนวยงาน ไมมีระบบคอมพิวเตอรสาํ รอง ดังน้ัน หากเกิดภาวะฉุกเฉินตองรอจนกวาระบบการ บริหารเทคโนโลยีสารสนเทศของสวนกลางจะกอบกูให สามารถใชงานได • กาํ หนดดําเนินงานดวยมือ(Manual)โดยเฉพาะงานสาํ คญั ๆ ในกรณี ที่ระบบการบริหารเทคโนโลยีสารสนเทศไมสามารถ กอบกใู หใ ชง านไดภายในระยะเวลาท่ีกําหนด
แผนบริหารความตอ เน่ือง (BCP) ดา นเทคโนโลยสี ารสนเทศและการส่อื สาร หนา 8 ของสาํ นกั งานเลขาธิการวุฒิสภา ทรัพยากร กลยทุ ธค วามตอ เน่อื งทางธุรกิจ บุคลากรหลกั •กําหนดใหใ ชบุคลากรสํารอง/ ทดแทนภายในกลุมงานเดียวกัน •กําหนดใหใชบุคลากรนอกกลุมงาน ในกรณีที่บุคลากรไม คคู า / ผูใหบริการทีส่ ําคัญ/ผูมสี วนได เพียงพอหรอื ขาดแคลน สว นเสยี •กําหนดใหรองขอบุคลากรจากหนวยงานอืน่ ในกรณที ีบ่ ุคลากร เฉพาะดา นไมเ พียงพอหรอื ขาดแคลน • ระบบเทคโนโลยีสารสนเทศกําหนดใหมีผูใหบริการเช่ือมโยง ระบบเครือขา ยอนิ เตอรเ นต็ กบั บรษิ ทั ท่ีใหบริการ • กําหนดใหจัดหาอุปกรณเชื่อมโยงระบบเครือขายตอผาน อิ น เต อ ร เน็ ต แ บ บ พ ก พ า (Air Card) ข อ ง ผู ให บ ริ ก า ร โทรศัพทมือถือ เชื่อมโยงการบริหารเทคโนโลยีสารสนเทศและ ขอมลู ท่สี าํ คญั ของสวนกลางผานอินเตอรเนต็ ๕.๕ การพัฒนาและเตรียมการตอบสนองตอเหตุการณในภาวะฉุกเฉิน (Developing and Implementing BCM Repose) เปนการจัดทําแผนบริหารความตอเน่ือง(Business Continuity Plan – BCP) เพื่อเตรียม ความพรอมใหหนวยงานสามารถตอบสนองตอสภาวะฉุกเฉินท่ีสงผลใหการปฏิบัติงานของหนวยงานตอง หยุดชะงัก หรือไมสามารถใหบริการไดอยางตอเนื่อง โดยดําเนินการ จัดตั้งทีมบริหารความตอเน่ืองของ หนว ยงาน (BCP Team) ดงั มอี งคประกอบดังนี้ ๑) หวั หนา ทมี ปฏิบตั งิ านบริหารภาวะฉกุ เฉนิ ๒) รองหวั หนา ทมี ปฏิบตั งิ านบรหิ ารภาวะฉกุ เฉนิ ๓) ผปู ระสานงานคณะบริหารความตอเนอ่ื ง ๔) เจา หนา ท่ภี าวะฉกุ เฉนิ
แผนบรหิ ารความตอ เนื่อง (BCP) ดานเทคโนโลยสี ารสนเทศและการสือ่ สาร หนา 9 ของสาํ นักงานเลขาธกิ ารวุฒิสภา ตารางผูรบั ผดิ ชอบคณะทาํ งานบริหารความตอ เนื่องของหนวยงาน (BCP Team) ชื่อ ตาํ แหนง เบอร์โทรศัพท์ บทบาทหน้าที่ 1 นายนรมิตร คุณโลกยะ ผูบงั คับบัญชากลุมงานบริหาร 0645364659 หัวหนา คณะทมี บรหิ ารภาวะ ระบบเครอื ขา ยคอมพวิ เตอร ฉุกเฉิน 2 นางทตุ ิยาพร ทวนทอง ผบู งั คบั บญั ชากลุม งานพฒั นา 0820022000 รองหวั หนา ทมี บรหิ ารภาวะ ระบบงานคอมพิวเตอร ฉุกเฉนิ 3 นายชัยวุฒิ พฒุ พสิ ทุ ธ์ิ ผูบ ังคบั บญั ชากลมุ งาน 0625942484 เจาหนา ทีค่ วบคมุ และตรวจสอบ วิทยาการคอมพิวเตอร การดาํ เนนิ งานในภาพรวม 4 นางสาวจริ พรรณ แกลว ผูบังคบั บญั ชากลมุ งานบริการ 0853701919 เจาหนา ทคี่ วบคมุ และตรวจสอบ ทะนงค ระบบคอมพิวเตอร การเนนิ งานในดา นอปุ กรณข อง ผูใ ชง าน 5 นายทวศี ักดิ์ นอ ยภาษี นักวิชาการคอมพวิ เตอร 0853294040 เจา หนา ที่ควบคมุ การดาํ เนนิ งาน ชํานาญการพิเศษ 6 นายประจักษ เพ็ญเลีย้ ง นกั วิชาการคอมพวิ เตอร 0896646272 เจา หนา ทป่ี ระสานงานและ ชาํ นาญการ ตรวจสอบการดาํ เนนิ งานดา น ระบบเครอื ขา ย 7 นายสุวทิ ย นอยอยู นกั วิชาการคอมพวิ เตอร 0894566611 เจา หนา ที่ภาวะฉกุ เฉนิ ชาํ นาญการ 8 นายรุงโรจน แสงธรรมชยั นกั วิชาการคอมพวิ เตอร 0844566668 เจาหนา ที่ภาวะฉุกเฉนิ ชาํ นาญการ 9 นายณรงคศกั ด์ิ วีระกจิ พานชิ นักวิชาการคอมพิวเตอร 0891243519 เจา หนา ทปี่ ระสานงานและ ชาํ นาญการ ตรวจสอบการดาํ เนนิ งานดา น ระบบงาน 10 นางสาวพนมวนั อนิ รีย นักวิชาการคอมพิวเตอร ชํานาญการ 0860192929 เจาหนา ทปี่ ระสานงานและ ตรวจสอบการดาํ เนนิ งานดา น 11 นายสญั ชยั รวชิ ปานทอง นกั วิชาการคอมพิวเตอร ระบบงาน ปฏิบตั ิการ 0853299595 เจาหนา ทภ่ี าวะฉุกเฉนิ 12 นายสพุ ล พริ ักษา เจา พนักงานเครื่อง 0870879739 เจา หนา ทภี่ าวะฉุกเฉนิ คอมพวิ เตอรชํานาญงาน
แผนบริหารความตอ เนื่อง (BCP) ดา นเทคโนโลยีสารสนเทศและการสือ่ สาร หนา 10 ของสํานักงานเลขาธกิ ารวุฒิสภา ๕.๖ การวิเคราะหผลกระทบทางธุรกิจ (Business Impact Analysis) ในการวิเคราะห ผลกระทบของสํานักเทคโนโลยีสารสนเทศและการส่อื สาร สํานักงานเลขาธิการวฒุ ิสภา พบวากระบวนการ หลกั สวนใหญม คี วามสาํ คัญและจําเปนตอ งดําเนนิ งานใหบรกิ ารไดภายในระยะเวลาอันสั้น อันประกอบดวย ระยะเวลาเปา หมายในการฟนคนื สภาพเวลา กระบวนการ 0-2 2-4 4-24 2-7 1-2 2 สัปดาห ชัว่ โมง ช่ัวโมง ชั่วโมง วนั สปั ดาห ข้นึ ไป 1. ก ารป ร ะ เมิ น ค ว า ม √ เสียหายจากสถานการณ ภัยที่เกดิ ขนึ้ 2. การเตรียมความพรอม √ ด าน ส ถ าน ที่ แ ล ะ วั ส ดุ อุ ป ก ร ณ /เค ร่ื อ ง มื อ ท่ี จํ า เป น ร ะ บ บ สํ า ร อ ง ฉุกเฉนิ 3. จัดตั้งศูนยอํานวยการ √ และสั่งการในภาวะวิกฤต การ เตรียมงานของทุก ก ลุ ม งาน /แ ล ะทุ ก ฝ าย พรอมจัดทําเวรประจําวัน ผลัดเวร ตลอด ๒๔ ชม. 4. การรับแจงการรายงาน √ สถานการณภัยและการขอ ค ว า ม ช ว ย เห ลื อ เพื่ อ ประสานงานกับหนว ยงาน ที่เก่ียวของเพ่ือดําเนินการ วิ เค ร า ะ ห ป ร ะ เมิ น ผ ล เพิม่ เติม 5. การติดตาม วเิ คราะห √ สภาพปญ หาและ ประเมนิ ผล ๖. จัดทาํ รายงานสรปุ ผล √ รายงานใหกับประธาน/ รองประธาน คณะกรรมการ BCM
แผนบรหิ ารความตอเน่ือง (BCP) ดานเทคโนโลยสี ารสนเทศและการสือ่ สาร หนา 11 ของสาํ นกั งานเลขาธิการวุฒิสภา สําหรับกระบวนการอืน่ ๆ ทีป่ ระเมนิ แลว อาจไมไ ดรบั ผลกระทบในระดบั สูงถงึ สงู มาก หรอื มี ความยืดหยุนใหสามารถชะลอการดําเนินงานและใหบริการได ใหผูอํานวยการสํานักเทคโนโลยีสารสนเทศ และการสื่อสารประเมินความจําเปนและเหมาะสม ทั้งน้ี หากมีความจําเปน ใหปฏิบัติตามแนวทางการ บริหารความตอ เนอื่ งเชน เดียวกันกับกระบวนการหลกั ๕.๗ การวเิ คราะหเ พื่อกําหนดความตอ งการทรัพยากรทีส่ ําคัญ การวิเคราะหผลกระทบทางธุรกิจ (Business Impact Analysis) พบวากระบวนการ ทํางานท่ี สํานัก/กลมุ งาน ตองใหค วามสาํ คญั และกลบั มาดาํ เนนิ งานหรือฟน คืนสภาพใหไ ดภายในระยะเวลา ตามทก่ี าํ หนด ดงั นี้ 1. ดา นสถานทป่ี ฏบิ ตั ิงานสาํ รอง (Working Space Requirement) การระบุพนื้ ทก่ี ารปฏิบัตงิ านสาํ รอง ประเภททรพั ยากร ทมี่ า 4 ชว่ั โมง 1 วนั 1 สปั ดาห 2 สัปดาห 1 เดอื น พ้นื ท่สี าํ หรบั สถานท่ี อาคารรฐั สภา ๒ (๒ คน) (4 คน) (๗ คน) (๑๔ คน) (๒๐ คน) ปฏิบัติงานสาํ รอง อาคารสขุ ประพฤติ (แ ล ว แ ต ก ร ณี ก า ร พิจารณา) ปฏบิ ัตงิ านท่บี าน - (7 คน) (4 คน) (5 คน) - - พ้นื ทส่ี าํ หรบั สถานที่ ประสานหนว ยงาน - - - - (8 คน) ปฏบิ ตั ิงานใหมใ นกรณี ภายนอก จําเปน ๑. ความตองการดานวสั ดุอุปกรณ (Equipment & Supplies Requirement) การระบุจํานวนวัสดุอปุ กรณ ประเภททรพั ยากร ที่มา 4 ชั่วโมง 1 วัน 1 สปั ดาห 2 สปั ดาห 1 เดอื น คอมพวิ เตอรส ํารองท่ีมี หนวยงานจัดหา 1 เครอ่ื ง 1 เคร่อื ง 1 เครือ่ ง 2 เครื่อง 2 เครอ่ื ง คณุ ลักษณะเหมาะสม เครอ่ื งคอมพิวเตอรพ กพา มีสาํ รองที่ 1 เครือ่ ง 1 เคร่ือง 1 เครื่อง 2 เคร่ือง 2 เครอื่ ง หนวยงาน
แผนบริหารความตอเน่ือง (BCP) ดา นเทคโนโลยีสารสนเทศและการสือ่ สาร หนา 12 ของสํานักงานเลขาธิการวุฒิสภา ประเภททรพั ยากร ทมี่ า 4 ช่ัวโมง 1 วัน 1 สปั ดาห 2 สปั ดาห 1 เดือน โทรศพั ทพรอมหมายเลข มีสาํ รองท่ี 1 เครอื่ ง 1 เครือ่ ง 1 เคร่อื ง 2 เครือ่ ง 2 เครือ่ ง โทรสาร / เครอื่ งสแกน หนว ยงาน 1 เคร่อื ง 1 เครอื่ ง 1 เครอ่ื ง 1 เครอื่ ง 1 เครือ่ ง (Fax/Document Scan มีสํารองที่ Machine) พรอม หนวยงาน 1 เครื่อง 1 เครือ่ ง 1 เครือ่ ง 1 เครอ่ื ง 1 เคร่ือง หมายเลข เครอ่ื งถายเอกสาร มสี ํารองที่ หนว ยงาน เครือ่ งสาํ รองไฟสองสวา ง หนวยงานสาํ รอง (กรณีไฟฟา ดบั ) 3. ความตองการดานเทคโนโลยีสารสน เทศและขอมูล (IT & Information Requirement) เน่ืองจากระบบการบริหารเทคโนโลยีสารสนเทศและขอมูลท่ีสําคัญของหนวยงาน อยูใ นความดูแลของหนว ยงานกลางเปนลกั ษณะแบบรวมศนู ยด งั น้นั หนว ยงานจงึ ใชขอ มูลสารสนเทศโดยการ เช่ือมโยงระบบของหนวยงานกับหนวยงานกลางผานเครือขายอินเตอรเน็ตทําใหหนวยงานไมมีระบบ คอมพิวเตอรสํารองและหากระบบมีปญหาตองรอใหหนวยงานกลางกูคืนระบบการบริหารเทคโนโลยี สารสนเทศกอ นหนว ยงานจึงจะสามารถใชง านของระบบได การระบุความตองการดานเทคโนโลยี ประเภททรัพยากร แหลงขอมลู 4 ชั่วโมง 1 วัน 1 สปั ดาห 2 สปั ดาห 1 เดือน Email หนวยงานระบบ IT √√ √√ GFMIS(ระบบเบกิ จา ยเงนิ ) หนวยงานระบบ IT √ √√ EGP (ระบบจัดซื้อจดั จาง) หนวยงานระบบ IT √ √√ การเชือ่ มตอระบบ หนว ยงานสํารอง เครือขายอินเทอรเ น็ต การเช่อื มตอระบบเคร่ือง หนว ยงานสาํ รอง √ √ √ √ คอมพวิ เตอรแมข าย
แผนบริหารความตอ เนื่อง (BCP) ดานเทคโนโลยีสารสนเทศและการส่อื สาร หนา 13 ของสํานักงานเลขาธิการวุฒิสภา 4. ความตองการดานบุคลากรสําหรับความตอเน่ืองเพ่ือปฏิบัติงาน (Personnel Requirement) การระบจุ าํ นวนบคุ ลากรหลกั ท่ีจําเปน ประเภททรัพยากร 4 ชัว่ โมง 1 วัน 1 สัปดาห 2 สปั ดาห 1 เดอื น จํ า น ว น บุ ค ล า ก ร 1 4 6 7 8 ปฏิบัติงานที่สํานักงาน / สถานทป่ี ฏิบัตงิ านสาํ รอง จํ า น ว น บุ ค ล า ก ร 7 4 2 1 8 ปฏบิ ตั งิ านที่บาน 5. ความตอ งการดานผใู หบ ริการที่สาํ คญั (Service Requirement) การระบุจํานวนผใู หบรกิ ารท่ีตองตดิ ตอ หรอื ขอรบั บรกิ าร ประเภททรพั ยากร ๑ ช่ัวโมง 1 วัน 1 สัปดาห 2 สปั ดาห 1 เดอื น ผูใหบรกิ ารเชอื่ มโยงระบบ 1 1 1 1 1 เครือขายอินเตอรเ นต็ * หมายเหตุ ใหจัดหาอุปกรณเช่ือมโยงระบบเครือขายตอผานอินเตอรเน็ตแบบพกพา (Air Card) ของผูใหบริการโทรศัพทมือถือเชื่อมโยงการบริหารเทคโนโลยีสารสนเทศและขอมูลท่ีสําคัญของหนวยงาน กลางผานอนิ เตอรเนต็ ในกรณผี ใู หบริการหลักและสํารองไมสามารถใหบ ริการไดภ ายในระยะเวลาที่กาํ หนด
แผนบรหิ ารความตอ เน่ือง (BCP) ดานเทคโนโลยสี ารสนเทศและการส่ือสาร หนา 14 ของสาํ นกั งานเลขาธกิ ารวุฒิสภา ๕.๘ กระบวนการแจง เหตุฉกุ เฉนิ Call Tree กระบวนการ Call Tree คือกระบวนการแจงเหตุฉุกเฉินใหกับสมาชิกในทีมงานบริหาร ความตอเนื่องทเี่ กย่ี วขอ งตามผังรายช่ือทางโทรศพั ท โดยมวี ตั ถปุ ระสงคเพอ่ื การบรหิ ารจดั การข้ันตอนในการ ติดตอพนักงาน ภายหลังจากมีการประกาศเหตุการณฉุกเฉินหรือภาวะวิกฤตของหนวยงาน จุดเร่ิมตนของ กระบวนการ Call Tree จะเริ่มจากหัวหนาคณะบริหารความตอเนื่องแจงใหผูประสานงานคณะบริหาร ความตอเนอื่ ง โดยผปู ระสานงานฯ จะแจงใหห ัวหนาทีมบริหารความตอเน่อื งรับทราบเหตกุ ารณฉ ุกเฉนิ และ การประกาศใชแผนความตอเน่ือง ตามสายงานการบังคับบัญชาของแตละสายงาน จึงติดตอและแจงไปยัง บุคลากรภายใตการบังคับบัญชาของตน รับทราบเหตุการณฉุกเฉินและการประกาศใชแผนความตอเน่ือง ของหนวยงานท่ีไดรับผลกระทบตามรายชื่อและชองทางติดตอสื่อสารท่ีไดระบุใน รายชื่อบุคลากรและ บทบาทของทีมงานบริหารความตอเนื่อง (BCP Team) ในกรณีที่ไมสามารถตดิ ตอผูบังคับบัญชากลุมงานฯ น้ันได ใหต ิดตอ ไปยงั บุคลากรสํารอง โดยพจิ ารณา • ถาเหตกุ ารณเกดิ ขน้ึ ในเวลาทาํ การ ใหดําเนนิ การติดตอบคุ ลากรหลักโดยติดตอ ผา น เบอรโ ทรศัพทข องหนว ยงานเปน ชองทางแรก • ถาเหตุการณเกิดขึ้นนอกเวลาทําการหรือสถานที่ปฏิบัติงานหลักไดรับผลกระทบ ใหดาํ เนินการตดิ ตอบุคลากรหลักโดยติดตอ ผานเบอรโ ทรศพั ทม ือถอื เปนชอ งทางแรก • ถา สามารถตดิ ตอ บุคลากรหลกั ได ใหผ บู ังคบั บญั ชากลมุ งาน แจง ขอ มูลใหกบั บุคลากร หลกั ของหนว ยงานทราบ ดงั ตอ ไปน:ี้ - สรุปสถานการณข องเหตุการณฉ ุกเฉินและการประกาศใชแผนความตอเนอื่ ง - เวลาและสถานที่สําหรับการนัดประชุมเรงดวนของหนวยงาน สําหรับผูบริหารของ หนว ยงาน และทีมงานบริหารความตอเน่ือง - ขัน้ ตอนการปฏิบตั ิงาน เพอื่ บริหารความตอ เน่ืองตอไป เชน สถานท่ีรวมพลในกรณีท่ี มีการยายสถานทีท่ ําการ
แผนบรหิ ารความตอ เน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการสื่อสาร หนา 15 ของสํานักงานเลขาธกิ ารวุฒิสภา Call Tree คือกระบวนการแจงเหตุฉุกเฉินใหกับสมาชิก ในคณะทํางานบริหาร ภาวะฉุกเฉิน ตามรายชื่อที่ปรากฏในตาราง โดยมีวัตถุประสงคเพื่อ ใหการบริหารจัดการ สถานการณในภาวะฉุกเฉินเกิดประสิทธิภาพประสิทธิผลสูงสุดและองคกรไดรับผลกระทบ นอยที่สุดโดยแผนผงั กระบวนการ Call Tree สรุปไดดังนี้ ท่ปี รึกษา (ผบู ริหารเทคโนโลยีสารสนเทศระดับสงู ) ทปี่ รกึ ษาคณะทาํ งานบรหิ ารความตอเน่ือง (ผอู าํ นวยการสํานกั เทคโนโลยีสารสนเทศและการส่อื สาร) หวั หนาทีมบรหิ ารความตอเนือ่ งในภาวะฉุกเฉิน (ผบู งั คับบญั ชากลมุ งานบรหิ ารระบบเครอื ขา ยคอมพวิ เตอร) ทีมบรหิ ารความตอ เนื่องในภาวะฉุกเฉิน (ผบู งั คับบญั ชาทกุ กลมุ งานของสาํ นกั เทคโนโลยสี ารสนเทศและการสอื่ สาร) ทีมบรหิ ารความตอ เนอ่ื งในภาวะฉกุ เฉิน (บุคลากรสาํ นกั เทคโนโลยสี ารสนเทศและการสอ่ื สาร) ภายหลังจากไดรับการตอบรับจากบุคลากรหลักครบถวนตามผังการติดตอ (Call Tree) ผบู ังคับบัญชาทุกกลุมงาน มหี นาทีโ่ ทรกลับไปแจงยังผปู ระสานงานคณะบริหารความตอเน่ือง เพื่อรวบรวม สรุปความพรอมของหนวยงานในการบริหารความตอเน่ือง รวมท้ังความปลอดภัยในชวี ิตและทรัพยสินของ หนวยงานและเจาหนาท่ีทง้ั หมดในหนว ยงาน คณะทํางานบรหิ ารความตอ เนือ่ งมหี นาทใ่ี นการปรับปรุงขอ มลู สาํ หรบั การตดิ ตอใหเปนปจ จุบันอยูตลอดเวลา เพื่อใหกระบวนการตดิ ตอบุคลากรภายในหนวยงานสามารถ ดําเนินไดอยางตอเน่ืองและสําเร็จลุลวงภายในระยะเวลาที่คาดหวัง ในกรณีที่ เกิดเหตุการณฉุกเฉินและมี การประกาศใชแ ผนความตอ เนอื่ ง
แผนบริหารความตอเน่ือง (BCP) ดา นเทคโนโลยีสารสนเทศและการสอ่ื สาร หนา 16 ของสํานกั งานเลขาธิการวุฒิสภา ๕.๙ ข้นั ตอนการบริหารความตอเนือ่ งและกอบกกู ระบวนการ วันท่ี ๑ ภายใน (๒๔ ชั่วโมง ): การตอบสนองตอเหตุการณทันทีในการปฏิบัติการใดๆ ใหบุคลากรของ หนวยงาน คํานึงถึงความปลอดภัยในชีวิตของตนเองและบุคลากรอ่ืนๆ และปฏิบัติตามแนวทางและแผน เผชญิ เหตแุ ละขั้นตอนการปฏบิ ัติงานท่กี ําหนดขึ้นโดยหนวยงานอยางเครงครัด ขั้นตอนและกิจกรรม บทบาทความรบั ผดิ ชอบ ผลการดาํ เนินการ ๑. แจงเหตุฉุกเฉิน วิกฤติ ตาม หัวหนา ทีมบรหิ ารความตอเนื่อง ก ระบ ว น ก าร/Call Treeให กั บ บุคลากรหลักในหนวยงาน และ กลุม งาน ๒. จัดประชุมคณะบริหารความ ทมี บรหิ ารความตอเนื่อง ตอเนื่อง เพื่อรับทราบและประเมิน ความเสียหาย ผลกระทบตอการ ดําเนินงานและใหบริการ และ ท รั พ ย า ก ร สํ า คั ญ ท่ี ต อ ง ใช ใน ก า ร บริหารความตอเนอ่ื ง ๓. พิจารณาทบทวนกระบวนงานท่ี มีความเรงดวนและ/สงผลกระทบ อยางสงู จาํ เปนตอ งดาํ เนนิ การ ๔. รับทราบและพิจารณาอนุมัติ หวั หนา ทีมบรหิ ารความตอเน่ือง ก ร ะ บ ว น ง า น ท่ี มี ค ว า ม เร ง ด ว น แ ล ะ ส ง ผ ล ก ร ะ ท บ อ ย า ง สู ง จําเปนตองดําเนินงานหรือปฏิบัติ ดวยมอื (Manual Processing) ๕. รับทราบรายงานจากหนวยงาน หวั หนาทมี บริหารความตอเน่ือง 1) สรุปจาํ นวนและรายช่ือ บคุ ลากรทม่ี ผี ลกระทบ 2) ความเสยี หายและ ผลกระทบตอการดําเนินงาน และใหบ ริการ 3) ทรพั ยากรสาํ คญั ที่ตองใชใน การบรหิ ารความตอเน่ือง 4) กระบวนงานท่ีมคี วาม เรงดว น และสง ผล/กระทบอยา งสงู จําเปนตองดําเนินงานหรือปฏิบตั ิ ดว ยมือ (Manual Processing)
แผนบริหารความตอ เน่ือง (BCP) ดานเทคโนโลยีสารสนเทศและการสือ่ สาร หนา 17 ของสํานักงานเลขาธกิ ารวุฒิสภา ผลการดาํ เนนิ การ ขนั้ ตอนและกจิ กรรม บทบาทความรบั ผิดชอบ ๕. พิจารณ าและอนุมัติเน้ือหาและ หวั หนา ทีมบริหารความ ขอความ เพ่ือใชในการสื่อสารและ ตอ เนอื่ ง รายงานสถานการณ แกบุคลากรใน หนวยงานใหทราบ ๖. พิจารณาและอนุมัตจิ ัดหาทรัพยากรท่ี หวั หนาทีมบรหิ ารความ จําเป น ต อ งใชใน การบ ริห ารค วาม ตอเนอื่ ง ตอเน่ือง: 1) สถานท่ีปฏิบตั งิ านสาํ รอง 2) วัสดุอุปกรณท ่สี ําคญั 3) เทคโนโลยีสารสนเทศและขอมลู ทีส่ าํ คญั 4) บคุ ลากรหลกั 5) คคู า ๗. พิจารณา ประสานงาน จัดสรรเงิน สาํ รอง ๘. รายงานความคืบหนาใหแกหัวหนา ค ณ ะ บ ริ ห า ร ค ว า ม ต อ เน่ื อ ง แ ล ะ ห น ว ย ง า น กํ า กั บ ดู แ ล อ ย า ง ส มํ่ า เส ม อ หรอื ตามทีไ่ ดมีการกําหนด
แผนบรหิ ารความตอเนื่อง (BCP) ดา นเทคโนโลยีสารสนเทศและการส่อื สาร หนา 18 ของสาํ นักงานเลขาธกิ ารวุฒิสภา วันท่ี ๒ – ๓ การตอบสนองในระยะสั้น ในการปฏิบัติการใดๆ ใหบุคลากรของหนวยงาน คํานึงถึงความปลอดภัยในชีวิตของตนเองและ บุคลากรอ่นื ๆ และปฏิบัติตามแนวทางและแผนเผชญิ เหตุและขน้ั ตอนการปฏิบัตงิ านทีก่ ําหนดขึ้น ขัน้ ตอนและกจิ กรรม บทบาทความรับผิดชอบ ผลการดําเนินการ ๑. ติดตามสถานะภาพการกอบกูคืนมาของ หัวหนาทีมบริหารความตอเน่ือง ทรัพยากร ที่ไดรับผลกระทบ และประเมิน ความจําเปนและระยะเวลาที่ตองใชในการ กอบกคู นื ๒. รับทราบและกําหนดแนวทางการเตรียม หัวหนาทมี บรหิ ารความตอเน่ือง ความพรอมและขอจํากัดในการจัดหาและ ของหนวยงาน ทรัพยากรท่ีจําเปนตองใชในการบริหารความ ตอเนือ่ ง : 1) สถานท่ีปฏิบตั ิงานสาํ รอง 2) วัสดุอุปกรณท ี่สาํ คญั 3) เทคโนโลยีสารสนเทศและขอ มลู ท่ี สําคญั 4) บุคลากรหลัก 5) รายชื่อผูเ กย่ี วของ/ผูใหบรกิ ารที่สาํ คัญ สนับสนุนดานการชว ยเหลือหนว ยงานายนอก ๓. รายงานความคืบหนาใหแกหัวหนาคณะ คณะทีมบรหิ ารความตอเน่ือง บริหารความตอเน่ือง และหนวยงานกํากับ ดแู ลอยา งสมา่ํ เสมอหรือ
แผนบรหิ ารความตอเน่ือง (BCP) ดา นเทคโนโลยีสารสนเทศและการสือ่ สาร หนา 19 ของสํานกั งานเลขาธกิ ารวุฒิสภา วันที่ ๔ - ๗ การตอบสนองระยะกลาง (๑ สัปดาห) ในการปฏิบัติการใดๆ ใหบุคลากรของหนวยงาน คํานึงถึงความปลอดภัยในชีวิตของตนเองและ บคุ ลากรอ่นื ๆ และปฏิบัตติ ามแนวทางและแผนเผชญิ เหตุและขัน้ ตอนการปฏิบัตงิ านท่ีกาํ หนดข้นึ ขัน้ ตอนและกจิ กรรม บทบาทความรบั ผดิ ชอบ ผลการดําเนนิ การ ๑. ติดตามสถานะภาพการกอบกูคืนมาของ หวั หนาทีมบริหารความตอเน่ือง ทรัพยากรที่ไดรับผลกระทบ และประเมิน และความจําเปนและระยะเวลาที่ตองใชใน การกอบกคู นื ๒. พจิ ารณาและอนมุ ตั ิการจดั หาทรัพยากรท่ี หวั หนาทมี บรหิ ารความตอ เน่ือง จําเปน ตองใชเพื่อดาํ เนินงานและใหบ รกิ าร และตามปกติ: 1) สถานทป่ี ฏิบัตงิ านสาํ รอง 2) วสั ดอุ ุปกรณท่สี าํ คญั 3) เทคโนโลยสี ารสนเทศและขอ มูลท่ี สาํ คญั 4) บคุ ลากรหลัก 5) รายชือ่ ผเู กยี่ วของ/ผใู หบ รกิ ารที่สําคัญ สนับสนนุ ดา นการชวยเหลือหนว ยงานายนอก ๓. รายงานความคืบหนาใหแกหัวหนาคณะ ทมี บรหิ ารความตอเน่ือง บริหารความตอเน่ือง และหนวยงานกํากับ ดู แ ล อ ย า ง ส ม่ํ า เส ม อ ห รื อ ต า ม ที่ ไ ด มี ก า ร กําหนด
แผนบริหารความตอ เนื่อง (BCP) ดานเทคโนโลยสี ารสนเทศและการส่ือสาร หนา 20 ของสํานักงานเลขาธิการวุฒิสภา ขั้นตอนการทดสอบ ปรบั ปรุง และทบทวนแผน (Exercising Maintaining and Reviewing) เพ่ือใหแนใจไดวาการบริหารความพรอมตอสภาวะวิกฤต (BCM) ที่ไดจัดทําขึ้นสามารถใชไดจริง รวมทั้งเพื่อเตรียมความพรอม ตลอดจนตรวจสอบความสามารถของบุคลากรและประสิทธิภาพของแผนใน การตอบสนองตอวกิ ฤตการณ ไดแก การซอ มการแจง เหตุฉกุ เฉนิ ใหก ับคณะทาํ งานทเ่ี กี่ยวขอ งตามผงั รายช่ือ ทางโทรศพั ทก ารประชุมแลกเปลย่ี นความคดิ เห็นกบั ทกุ หนว ยทเ่ี ก่ียวของ โดยจําลองโจทยสถานการณข ึ้นมา การทดสอบโดยจําลองสถานการณเสมือนจริง หรือการทดสอบเต็มรูปแบบและใกลเคียงสถานการณจริง มากที่สุด ข้ันตอนการปลกู ฝง BCM ใหเ ปนสวนหน่งึ ของวัฒนธรรมองคก ร ซึ่งเปนเรื่องท่ีตองใชเวลาและจิตวิทยาท่ีจะทําใหบุคลากรทุกคนไดเกิดความตระหนักและเขาใจถึง ความสําคัญของ BCM ตลอดจนบทบาทหนาท่ีท่ีทุกคนพึงมีเพ่ือใหการปฏิบัติภารกิจหรือการใหบริการ ประชาชนท่ีสําคัญสามารถดาํ เนนิ ตอ ไปไดใ นยามทเี่ กิดเหตวุ กิ ฤต
Business Continuity Planning For Server Computer & Data Backup หนา 2 แผนการบรหิ ารความตอเน่ืองสําหรบั คอมพิวเตอรแมข า ยและการสำรองขอมลู แผนการบรหิ ารความตอ เนอื่ ง สาํ หรับคอมพิวเตอรแมขา ยและการสำรองขอ มูล (Business Continuity Planning For Server Computer & Data Backup) สาํ นักเทคโนโลยสี ารสนเทศและการส่ือสาร
Business Continuity Planning For Server Computer & Data Backup หนา 3 แผนการบรหิ ารความตอ เนอื่ งสําหรบั คอมพิวเตอรแมข า ยและการสำรองขอ มลู หนาท่ี สารบัญ 1 คาํ นาํ 2 แผน BCP ดานคอมพวิ เตอรแ มข า ยและการสำรองขอมูล 3 แผนผงั การบรหิ ารดา นเทคโนโลยสี ารสนเทศและการส่ือสาร 3 รายละเอียดผรู ับผดิ ชอบงานคณะปฏิบตั ิงานในภาวะฉกุ เฉนิ 5 รายละเอียดการจดั การคอมพิวเตอรแมขายและการสำรองขอ มลู 8 ผลกระทบทางธุรกจิ (BIA) 9 สรุปการดาํ เนนิ งานในแตล ะขั้นตอน รายละเอียดกระบวนการกคู นื คอมพิวเตอรแ มข ายและการสำรองขอ มูล
คาํ นาํ สํานักงานเลขาธิการวุฒิสภา ไดนําเทคโนโลยีสารสนเทศมาใชงานเพ่ือชวยเพ่ิม ประสิทธิภาพการดําเนินงานภายในองคกรใหไดรับความสะดวก รวดเร็ว ขณะเดียวกันระบบเทคโนโลยี สารสนเทศ อาจไดรับความเสียหายจากภัยคุกคามอันเกิดจากปจจัยภายในและปจจัยภายนอกจาก การท่ีประเทศไทยเผชิญกับสถานการณอุทกภัยรุนแรงในชวงท่ีผานมาหลายเหตุการณ ไดพบวาระบบ และกลไกของหนวยงานหลายประการมีปญหาโดยไมสามารถดําเนินภารกิจในสภาวะวิกฤตไดอยางมี ประสิทธิภาพ เปนไปโดยขาดระบบการบริหารจัดการที่ดี ซึ่งสถานการณท่ีเกิดขึ้นดังกลาวเปนบทเรียน อันสําคัญท่ีทุกสวนราชการตองนํามาปรับกระบวนการทํางานใหม การแกไขปญหาความเดือดรอน ท่ีจะทําใหเกิดความเสียหายตอระบบเทคโนโลยีสารสนเทศของสํานักงานฯ รวมถึง ปญหาไฟฟาขัดของ อัคคีภัย ซึ่งสงผลกระทบใหระบบงานฯของสํานักงานอยูในสภาวะไมสามารถใชงานไดชั่วขณะ รวมท้ัง อาจสรา งความเสียหายกับระบบงานฯ ของสาํ นักงานฯ ดังน้ัน เพ่ือใหมั่นใจวาภารกิจหลักของราชการท่ีสําคัญ สามารถดําเนินงานหรือ ใหบริการไดอยางตอเนื่อง ไมสะดุดหยุดลงแมวาจะประสบกับวิกฤตการณหรือภัยพิบัติตาง ๆ เปนการ ควบคุม และลดความเส่ียงอันเกิดจากการหยุดชะงักของดานระบบเครือขายใหอยูในระดับที่ยอมรับได จึงไดมอบหมายใหคณะอนุกรรมการฯ จัดทําแผนบริหารความตอเน่ืองสําหรับระบบเคร่ืองคอมพิวเตอร แมขาย และการสํารองขอ มลู ของสํานักงานเลขาธิการวุฒสิ ภา โดยมีวัตถุประสงคเพื่อลดผลกระทบจาก ความเสี่ยงในสถานการณตา ง ๆ เตรียมความพรอมบทบาทและหนาที่ รวมท้ังแนวทางปฏิบตั ิในขณะเกิด เหตุสามารถแกไขเหตุการณไดอยางเหมาะสม รวดเร็ว และมีประสิทธิภาพและเพ่ือลดการสูญเสียของ ทางราชการ รวมทั้งเปนการเตรียมความพรอมโดยมุงหวังใหผูมีหนาที่ดูแลรับผิดชอบดานเทคโนโลยี สารสนเทศและการสื่อสาร มีความรูความเขาใจในการจัดการ และรูวิธีปฏิบัติอยางถูกตองตามข้ันตอน สามารถเผชญิ ตอ สถานการณฉ ุกเฉนิ ทีเ่ กิดขน้ึ ไดอ ยา งทันทวงที รวดเร็ว และมปี ระสิทธิภาพ สาํ นกั เทคโนโลยีสารสนเทศและการส่ือสาร
Business Continuity Planning For Server Computer & Data Backup หนา 1 แผนการบรหิ ารความตอเนอื่ งสําหรบั คอมพิวเตอรแ มข า ยและการสำรองขอมลู แผน BCP คอมพิวเตอรแมข ายและการสาํ รองขอ มลู ขอบเขตและวตั ถปุ ระสงค แผนงานน้ีจดั ทำขึ้นภายใตข อบเขตของสถานการณ (Scenario) : คอมพิวเตอรแมขายขัดของไม สามารถใชงานได และการ นําขอ มลู สํารองมาใชง าน กระบวนการ การใหบ ริการระบบขอมูลบนเครอื่ งคอมพวิ เตอรแ มข าย ของสาํ นกั งานเลขาธกิ ารวฒุ ิสภา ความสำคญั จากการวิเคราะหความเสี่ยงการดําเนินงานของสํานักงานเลขาธิการวุฒิสภาพบวา เน่ืองจาก Application และ Database ตาง ๆ ระบบงานของสํานักงานเลขาธิการวุฒิสภาทํางาน Run อยูท่ีเคร่ืองคอมพิวเตอรแมขายทั้งสิ้น ซึ่งหากระบบเครื่องคอมพิวเตอรแมขายเกิดขัดของ ก็จะสงผลให ระบบที่อยูบันเคร่ืองคอมพิวเตอรแมขาย ไมสามารถใชงาน Application และ Database ระบบงาน ตา ง ๆ ได เปา หมาย เปา หมายในการกูคนื (Recovery Time Objective : RTO) คือตองกูคืนการทํางานของ เครื่องคอมพิวเตอรแมข าย ใหสามารถทํางานไดตามปกติภายในเวลา 24 ชั่วโมง หลังจากท่ีระบบเครื่อง คอมพวิ เตอรแ มข ายหลกั Down ส่งิ ทอ่ี งคก รไดรบั จากการทำแผน BCP เกดิ การประสานงานแบบขา มสายงาน สรา งความม่นั ใจใหก บั Stakeholders , Business Partners , Customers
Business Continuity Planning For Server Computer & Data Backup หนา 2 แผนการบรหิ ารความตอเนอ่ื งสําหรับคอมพิวเตอรแมขา ยและการสำรองขอ มลู แผนผงั การบรหิ ารดานเทคโนโลยสี ารสนเทศและการสอ่ื สาร ผูบรหิ ารเทคโนโลยสี ารสนเทศระดับสูง (CIO) ผอู ํานวยการสาํ นักเทคโนโลยีสารสนเทศ และการส่ือสาร ผูบังคับบัญชากลุมงาน ผูบ ังคับบัญชากลมุ งาน ผูบ งั คับบัญชากลมุ งาน ผูบงั คับบัญชากลุมงาน วทิ ยาการคอมพวิ เตอร พัฒนาระบบงาน บรกิ ารระบบคอมพวิ เตอร บริหารระบบเครือขาย คอมพิวเตอร - นกั วชิ าการคอมพวิ เตอร - เจาพนกั งานเคร่อื ง คอมพิวเตอร ชํานาญการพเิ ศษ - นกั วิชาการคอมพิวเตอร คอมพิวเตอรอ าวโุ ส ชํานาญการพเิ ศษ - นักวชิ าการคอมพิวเตอร - นกั วิชาการคอมพิวเตอร - เจาพนกั งานเครือ่ ง ชํานาญการพเิ ศษ ชํานาญการ - นกั วิชาการคอมพิวเตอร คอมพิวเตอรชาํ นาญงาน ชาํ นาญการ - นักวชิ าการคอมพวิ เตอร - นักวิชาการคอมพิวเตอร - เจา พนกั งานเครอ่ื งคอมพวิ เตอร ชาํ นาญการ ปฏบิ ตั กิ าร - นักวชิ าการคอมพิวเตอร ปฏบิ ตั ิงาน - นกั วชิ าการคอมพวิ เตอร ปฏบิ ตั กิ าร ปฏิบตั กิ าร คณะปฏบิ ตั ิงานในภาวะฉกุ เฉนิ (Emergency Team) หากเกิดสถานการณฉ ุกเฉินหรือปจั จยั เสีย งอืน่ คณะปฏิบตั ิงานในภาวะฉุกเฉนิ (Emergency Team : ET) จะตองมีการประชุมและประเมนิ สถานการณ โดยคณะทํางานฯ มีความรับผิดชอบที่จะ พิจารณาวา จะดำเนนิ การ ตามขน้ั ตอนการดําเนนิ การอยางไร ภายใตข อบเขตของแผน BCP ฉบับน้ี โครงสรา งของคณะปฏบิ ัติงานในภาวะฉกุ เฉิน เมื่อไดรับคําสั่งการจากผูรับผิดชอบของคณะปฏิบัติงานในภาวะฉุกเฉินจะมีการดำเนินการ ปฏิบัติ ตามที่แผน BCP ไดกําหนดไว โดยใหผูอํานวยการสํานักฯ จะรายงานสถานการณหรอื ความกาวหนา กลบั ไปยงั ผบู รหิ ารเทคโนโลยสี ารสนเทศระดับสงู ตลอดระยะเวลาท่ีเกดิ สถานการณข ้นึ และ หัวหนาทีมมีหนาที่ตองตดิ ตอสมาชิกภายในทีมหรือตัวแทนเพ่ือจะประชุมรว มปฏิบตั ิการภาวะฉุกเฉิน (EmergencyOperations Centre) และจะเปนผูรับผิดชอบตอความสำเร็จของการนำแผนไปปฏบิ ัติ ในแตล ะขัน้ ตอน
Business Continuity Planning For Server Computer & Data Backup หนา 3 แผนการบรหิ ารความตอ เนื่องสําหรับคอมพิวเตอรแ มขา ยและการสำรองขอ มลู รายละเอยี ดผรู ับผิดชอบงานคณะปฏบิ ตั งิ านในภาวะฉกุ เฉิน ชือ่ ตาํ แหนง เบอรโทรศพั ท บทบาทหนา ท่ี นายนรมติ ร คณุ โลกยะ ผูบ งั คบั บญั ชากลมุ งานบริหารระบบ 0645364659 หัวหนา คณะทำงาน เครือขา ยคอมพวิ เตอร บริหารภาวะฉกุ เฉนิ นายประจักษ เพญ็ เลยี้ ง นกั วชิ าการคอมพวิ เตอรช ํานาญการ 0896646272 เจาหนาทป่ี ระสานงาน นายสวุ ทิ ย นอยอยู นกั วชิ าการคอมพวิ เตอรช าํ นาญการ 0894566611 เจา หนา ทภี่ าวะฉกุ เฉิน รายละเอียดการจัดการเคร่ืองคอมพิวเตอรแมขายและการสํารองขอมลู สว นสารสนเทศฯอาคารสุขประพฤติ ไดแบง แยก Computer Server ออกเป็น 11 Rack ดงั นี้ Rack 1 - 2 สาํ หรับ สาํ หรับใสอ ุปกรณเ ครอื ขาย Rack 3 สาํ หรับ เคร่ืองคอมพิวเตอรแมขา ยหลักที่ใหบ ริการโดเมนเซริ ฟเวอร Rack 4 – 8 เคร่ืองคอมพิวเตอรแ มขา ยสาํ หรับ เวบ็ เซริ ฟ เวอร โดเมนเนมเซิรฟเวอร ระบบจดบนั ทึกประชมุ กรรมาธกิ าร และ ระบบส้ินกระแส เปนตน Rack 9 – 11 เครื่องคอมพิวเตอรแ มขายสาํ หรบั ระบบสารบญั อเิ ลก็ ทรอนิกส โดยสามารถแสดงเปน ภาพการเชอื่ มตอไดต ามแผนภาพดา นลา งน้ี
Business Continuity Planning For Server Computer & Data Backup หนา 4 แผนการบรหิ ารความตอเนอื่ งสําหรบั คอมพิวเตอรแ มขา ยและการสำรองขอมลู เครอื่ งคอมพิวเตอรแ มขายหลัก มีรายละเอยี ดดงั น้ี ลําดบั ที่ Rack No. Server Name หนา ท่ี รายละเอยี ด 15 อาคารสุขประพฤติ Web - Server เครือ่ งแมข า ยสําหรบั ใหบ ริการเวบ็ ไซต สํานกั งานเลขาธิการวุฒสิ ภา อาคารสุขประพฤติ อาคารสขุ ประพฤติ 2 9-11 e - office เครือ่ งแมขายสาํ หรบั ระบบสารบญั อเิ ลก็ ทรอนิกส อาคารสุขประพฤติ 38 HR เครื่องแมขายสําหรบั ระบบบรหิ ารทรัพยากรบคุ คล อาคารสขุ ประพฤติ (HR) 43 DNS12 เคร่ืองแมข า ยสําหรบั โดเมนเซิรฟ เวอร 53 DNS03 ภายใน เครอ่ื งแมข ายสําหรบั โดเมนเซริ ฟ เวอรภ ายในนอก 6 7 Conference1 เครื่องแมข า ยสาํ หรับจดบันทกึ การประชมุ อาคารสุขประพฤติ กรรมาธิการ (Application) อาคารสุขประพฤติ อาคารสุขประพฤติ 7 7 Conference2 เคร่อื งแมข ายสําหรับจดบันทกึ การประชมุ กรรมาธกิ าร (DataBase) 86 DOCLESS เครื่องแมขายสําหรับระบบส้นิ กระแส เครอื่ งคอมพิวเตอรแ มขายสาํ รอง มีรายละเอียดดงั นี้ ลำดับที่ Rack No. Server Name หนาที่ สถานทีต่ ้ัง 1 1 Web -Server เครอื่ งแมขา ยสํารองระบบเวบ็ ไซต อาคาร กสท โทรคมนาคม 2 1 Mail เคร่ืองแมขายสํารองระบบไปรษณยี อเิ ลก็ ทรอนิกส อาคาร กสท โทรคมนาคม 3 1 DNS เครอ่ื งแมขายสาํ หรบั ระบบโดเมน server อาคาร กสท โทรคมนาคม
Business Continuity Planning For Server Computer & Data Backup หนา 5 แผนการบริหารความตอเน่ืองสําหรบั คอมพิวเตอรแมข า ยและการสำรองขอ มลู ผลกระทบทางธรุ กจิ (Business Impact Analysis) จากการวิเคราะหผลกระทบทางธุรกิจ (Business Impact Analysis) พบวา กระบวนการ หลัก สว นใหญม ีความสาํ คัญ และจำเปน ตองดําเนินงานใหบ รกิ ารได ภายในระยะเวลาอนั สัน้ ดว ย ผลการวิเคราะห BIA ของเคร่ืองคอมพวิ เตอรแ มข าย เครื่องคอมพิวเตอรแ มข า ย RTO* RPO** MTPoD*** Web-Server 24 ชม. 24 ชม. 48 ชม. 24 ชม. 24 ชม. 48 ชม. E-office 48 ชม. HR 24 ชม. 24 ชม. 48 ชม. DNS12 24 ชม. 24 ชม. 24 ชม. DNS03 24 ชม. 24 ชม. 24 ชม. 24 ชม. 24 ชม. 24 ชม. Conference1 24 ชม. 24 ชม. 24 ชม. Conference2 24 ชม. 24 ชม. DOCLESS RTO* - Recovery Time Objective หมายถึง ระยะเวลาที่องคก รยอมรบั ไดใ นการกูคนื ระบบใหก ลบสสู ภาวะปกติ ในกรณี เกดิ เหตฉุ ุกเฉิน RPO** - Recovery Point Objective หมายถงึ ปริมาณขอ มลู สญู หายท่ีองคก รยอมรบั ไดในชว งเวลาหน่งึ MTPoD*** - Maximum Time Period of Disruption หมายถงึ ระยะเวลาสูงสดุ ท่อี งคก รยอมรบั ไดในการกคู ืนระบบ เมือ่ เกดิ เหตุขดั ขอ ง หากพนจากระยะนม้ี ผี ลตอ การดาํ เนนิ งานในระดบั สูงสดุ
Business Continuity Planning For Server Computer & Data Backup หนา 6 แผนการบรหิ ารความตอเนื่องสําหรับคอมพิวเตอรแ มข า ยและการสำรองขอ มลู สรปุ การดำเนินงานในแตล ะขน้ั ตอน กระบวนการกูคืนเครื่องคอมพิวเตอรแมขายจากเหตุการณ ขั้นตอนหลัก ดงั น้ี ข้นั ตอนท่ี 1 – ตรวจสอบระยะเวลาท่ีเคร่ืองคอมพิวเตอรแมขายสามารถทำงานไดต ามปกติ ขนั้ ตอนท่ี 2 – แจงใหผูใชงานทราบเมื่อระบบคอมพิวเตอรแมขาย Down ขนั้ ตอนท่ี 3 - ดำเนินการแกไข ขนั้ ตอนที่ 4 – ผูใ ชง านเริ่มปฏบิ ตั งิ าน รายละเอียดกระบวนการกูคืนระบบคอมพิวเตอรแมขายและการสาํ รองขอมูล ขั้นตอนท่ี 1 ตรวจสอบระยะเวลาท่เี ครอ่ื งคอมพวิ เตอรแมขายสามารถทำงานไดต ามปกติ คำอธิบายขั้นตอน : เจาหนาที่ดานฮารดแวร ประเมินปญหาและระยะเวลาในการดําเนินงานเทคนคิ เครื่องคอมพวิ เตอรแมขาย ตรวจสอบจากบคุ คลท่ตี อ งตดิ ตอ บุคลากร หนาท่ี ติดตอ นายประจกั ษ เพญ็ เลยี้ ง - ดูแลระบบเครือขาย,คอมพิวเตอรแมขาย, 0896646272 คอมพิวเตอรลูกขายและอุปกรณตอพวง นายสวุ ิทย นอ ยอยู - เจาหนาท่ีประสานงานการดำเนินงาน 0894566611 ข้ันตอนที่ 2 แจง ใหผใู ชง านทราบเมอ่ื เครื่องคอมพวิ เตอรแมขา ยเกิดขัดของจนไมส ามารถใชง านได แจง ผใู ชง านใหทราบ คอยการปรบั ปรงุ แกไ ข จนเขาสูสภาวะปกตติ อไป ขั้นตอนท่ี 3 ดำเนินการแกไข กระบวนการแกไขเครื่องคอมพิวเตอรแมขาย เกิดขัดขอ งจนไมสามารถใชงานได สามารถ สรุปไดดังน้ี 1. ปดใหบริการ Application และ Database ตางๆ ในสวนที่ขัดของ ที่หองคอมพิวเตอร แมข าย 2. ตรวจสอบถึงสาเหตุที่เคร่ืองคอมพิวเตอรแมขายมาสามารถใชงานได • ในกรณีท่เี ครื่องยังสามารถใชงานไดแ ต Service Down ใหดำเนินการปรับแก ไข Config System ใหม • ในกรณีที่เครื่องยังสามารถใชงานได แต Service ไม Down ใหดําเนินการ Backup data ออกจากเครืองคอมพวิ เตอรแ มขา ย และนาํ ไฟล Backup ดงั กลา ว Upload เขา สูเ ครอ่ื ง คอมพิวเตอรแ มขายสาํ รอง • ในกรณีท่ีเคร่ืองไมสามารถใชง านได ใหนำขอมูลลาสุดท่ีไดมีการ Backup ไว นํามา Upload เขาสเู ครืองคอมพิวเตอรแมขายสำรอง
Business Continuity Planning For Server Computer & Data Backup หนา 7 แผนการบรหิ ารความตอเนื่องสําหรบั คอมพิวเตอรแมขา ยและการสำรองขอมลู 3. ดําเนินการ Config System เครือ่ งคอมพิวเตอรแมขา ยสํารอง 4. ทําการ Boots Service ตา งๆ ทจี่ าํ เปนสาํ หรบั การใชงาน Application และ Database 5. เครื่องคอมพิวเตอรลูกขายสามารถใชงาน Application และ Database ไดตามปกติ ข้ันตอนท่ี 4 ผูใชงานเริ่มปฏิบัติงาน ผใู ชง านสามารถเรมิ่ ดําเนนิ การใชง านไดท นั ที หลังจากเจา หนา ท่สี ํานกั เทคโนโลยี สารสนเทศและการส่อื สาร หรือเจา หนาที่ที่ไดร บั มอบหมาย แจงใหท ราบ
Business Continuity Planning For Server Computer & Data Backup หนา 8 แผนการบริหารความตอเนอ่ื งสําหรบั คอมพิวเตอรแ มขา ยและการสำรองขอ มลู รายละเอียดกระบวนการกูค ืนเคร่ืองคอมพิวเตอรแมข า ย กรณเี คร่ืองคอมพวิ เตอรแมข า ยหลกั หยุดทำงาน (System down) เครอ่ื งคอมพวิ เตอรแ มข ายสำรองติดตงั้ ทอ่ี าคารสขุ ประพฤตซิ งึ่ พรอมที่จะทำงานเปน ตัวหลักหาก เครื่องคอมพิวเตอรแมขายหลักหลักหยุดทํางานโดยเครื่องคอมพิวเตอรแมข ายหลักมีการทํางานสภาวะ ปกติ ดังน้ี สภาวะปกติ 1. เครอื่ งคอมพิวเตอรล กู ขา ยทำการรอ งขอการเขาใชง าน Application หรือ Database มาท่ี เคร่อื งคอมพวิ เตอรแมข าย 2. เคร่ืองคอมพิวเตอรแมขาย ดําเนินการตรวจสอบสิทธิการเขาถึงขอมูล ตามคำรองขอของ เคร่อื งคอมพิวเตอรล ูกขาย 3. ดาํ เนนิ การสง ขอ มูลตามคํารอ งขอ ของเครือ่ งคอมพิวเตอรลูกขาย และดำเนินการเกบ็ Log การดำเนินการดงั กลา วทีเ่ ครือ งคอมพิวเตอรแมข าย สภาวะฉุกเฉิน สภาวะฉกุ เฉิน 1 เครื่องคอมพวิ เตอรแมขา ยยงั สามารถใชงานไดแต Service Down 1. ทำการปด ใหบ ริการเช่ือมโยงเครอ่ื งคอมพวิ เตอรแ มขา ย 2. Admin ดาํ เนนิ การตรวจสอบ Service System 3. ดําเนนิ การ On Process Service System ที่จำเปน ตอ งใชข้ึนมาใหม และทําการ Restart เคร่ือง หรอื ทำการ boot force system กอ นการใชง านตอไป สภาวะฉกุ เฉิน 2 เครอื่ งคอมพวิ เตอรแมข ายยังสามารถใชงานไดแ ต Service ไม Down 1. ทำการปด ใหบ รกิ ารเชอื่ มโยงเครือ่ งคอมพวิ เตอรแ มข า ย 2. Admin ดําเนนิ การ Backup Data ของระบบออกมาสภู ายนอก 3. ดาํ เนินการนําขอ มลู ท่ไี ดม านั้น ทำการ Upload เขาสเู ครอื งคอมพวิ เตอรแมขา ยสํารองทไ่ี ดม ี การจดั เตรียมไว 4. Config คา ความจําเปนของระบบตางๆ พรอมเปด On Process Service System ที่จาํ เปนตอง ใชข นึ้ มาใหม และทาํ การ Restart เครื่อง หรอื ทาํ การ boot force system กอ นการใชงานตอไป สภาวะฉกุ เฉิน 3 เครือ่ งคอมพวิ เตอรแ มข า ยไมสามารถใชง านได เน่ืองจากอาการเสยี ทาง Hardware 1. ทาํ การปด ใหบรกิ ารการเช่ือมโยงเครือ งคอมพวิ เตอรแมขา ย 2. Admin ดําเนินการนํา Backup Data ที่ไดมีการสํารองไวมาทำการ Upload เขาสูเคร่ือง คอมพวิ เตอรแ มขา ยสำรอง ท่ีไดม ีการจัดเตรยี มไว 3. Config คา ความจาํ เปนของระบบตา งๆ พรอมเปด On Process Service System ที่จาํ เปนตอง ใชขน้ึ มาใหม และทาํ การ Restart เครอ่ื ง หรอื ทําการ boot force system กอนการใชง านตอไป สถานที่กคู ืน หองคอมพวิ เตอรแ มขา ย สาํ นกั เทคโนโลยีสารสนเทศและการสือ่ สาร อาคารสขุ ประพฤติ ชน้ั 13
Business Continuity Planning For Server Computer & Data Backup หนา 9 แผนการบริหารความตอเนอื่ งสําหรบั คอมพิวเตอรแ มขายและการสำรองขอ มูล ขอพิจารณาอืน่ ๆ 1. ในกรณีท่ีเคร่ืองคอมพิวเตอรแ มข ายไมสามารถปฏิบัติงานได จําเปนตองดําเนินการแกไ ขให แลวเสร็จ อาจใชเวลาทำงานนอกเวลาปกติ หรือตอ งนำเคร่ืองคอมพิวเตอรแมขายออกนอกสถานที่เพื่อ ซอมแซม ตองขออนุมัติผูอำนวยการ หรือผูบริหารเทคโนโลยีสารสนเทศระดับสูงหรือหัวหนาสวน สารสนเทศและพัฒนาระบบ กอ นทจ่ี ะดำเนินการหรอื ขออนุมตั หิ ลกั การลวงหนา 2. ติดตอขอความรวมมือจากหนวยงานภายในและภายนอกโดยการจัดทำแผนงานการ ดําเนนิ งานกรณเี กดิ เหตุฉกุ เฉิน สงใหหนวยงานทเ่ี กย่ี วของทราบ ขนั้ ท่ี การดําเนนิ การ ขัน้ ตอนการกคู ืน ดาํ เนนิ การโดย สำรอง 1 แจงบรษิ ทั ฯและผใู ชงาน Service จากเคร่ืองแมขา ย นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอ ยอยู คอมพิวเตอร 2 ปด ใหบ ริการเครอื่ งคอมพวิ เตอรแมขา ยหลักในสวนที่ นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอยอยู 3 ตรวจสอบสาเหตุ ปญหาทที่ าํ ใหเ ครอ่ื งคอมพวิ เตอรแม นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอยอยู ขายไมส ามารถทำงานได 4 ทำการ Config System & On Process Service นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ิทย นอ ยอยู System 5 Upload Backup data นายประจกั ษ เพญ็ เลยี้ ง นายสวุ ิทย นอ ยอยู 6 ประสานงานกบั หนว ยงานภายใน เพอื่ แจง เปด ใหบริการ นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอ ยอยู 7 ปรบั ปรงุ แกไ ขปัญหาเฉพาะหนาเพ่ือใหธุรกจิ นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอยอยู สามารถ ดำเนนิ การตอ ไปได การสำรองขอมลู เคร่ืองคอมพิวเตอรแ มข า ยสำนกั งานและสำรอง (Disaster Recovery Site) สํานักเทคโนโลยีสารสนเทศและการสื่อสารไดตระหนกั และคํานึงถึงความไมแนนอนของ ภัยตาง ๆ ท่ีอาจเกิดข้ึนไดทุกขณะที่สงผลใหระบบคอมพิวเตอรแมขายไมสามารถใชงานได จงึ ตอ งการชองทางตา ง ๆ ท่จี ะชว ยใหระบบคอมพวิ เตอรแมข า ยสามารถทํางานไดอยา งตอ เนอ่ื ง ไมวา ปญ หานน้ั จะมาจากภยั ทางการเมอื ง หรอื ภยั ธรรมชาตติ า ง ๆ ดังนัน้ วิธกี ารท่ีจําเปน ในการปอ งกันและ แกไขปญ หาจึงเปนส่งิ สําคัญที่ตองจดั ทํา DR Site จึงเกิดมีขึ้น DR Site ยอมาจาก Disaster Recovery Site หมายถึง วิธีการในการแกไขหาระบบ สารสนเทศทีเ่ กิดขน้ึ จากภยั พบิ ตั ิตางๆ ใหสามารถทำงานนอกสถานท่ีได เหตุผลท่จี ะตอ งมี สำนักงานสำรอง (DR Site) คือ - ปองกนั ความเสยี หายตอ ธรุ กจิ - ปองกนั การเสยี หายจากขอ มลู - ปองกนั การเสยี หายจากซอรฟ แวร - ปองกนั ความผิดพลาดจากผใู ชงาน
Business Continuity Planning For Server Computer & Data Backup หนา 10 แผนการบริหารความตอเนอื่ งสําหรบั คอมพิวเตอรแ มขายและการสำรองขอมลู
แผนบริหารความตอ เนื่องสําหรับระบบเครอื ขา ย หนา้ 2 (Business Continuity Planning For Network System) แผนบรหิ ารความตอ เนื่อง สาํ หรบั ระบบเครอื ขา ย (Business Continuity Planning For Network System) สํานกั เทคโนโลยสี ารสนเทศและการส่ือสาร
แผนบรหิ ารความตอ เน่ืองสาํ หรบั ระบบเครือขา ย หนา้ 3 (Business Continuity Planning For Network System) หนา ท่ี สารบัญ 1 2 คํานํา 3 แผน BCP ดา นระบบเครอื ขา ยเทคโนโลยสี ารสนเทศ 3 แผนผงั การบรหิ ารดา นเทคโนโลยสี ารสนเทศและการส่อื สาร 5 รายละเอยี ดผรู บั ผดิ ชอบงานคณะปฏิบตั งิ านในภาวะฉกุ เฉนิ 6 รายละเอยี ดการจดั การระบบเครือขาย 6 ผลกระทบทางธุรกจิ (BIA) 7 สรุปการดาํ เนนิ งานในแตละขัน้ ตอน รายละเอยี ดกระบวนการกูค นื ระบบเครือขา ย รายละเอียดกระบวนการสำรองระบบเครอื ขา ยจากเหตกุ ารณ
คาํ นํา สาํ นกั งานเลขาธกิ ารวฒุ สิ ภา ไดนําเทคโนโลยีสารสนเทศมาใชงานเพ่ือชว ยเพิ่มประสทิ ธภิ าพ การดําเนินงานภายในองคกรใหไดรับความสะดวก รวดเร็ว ขณะเดียวกันระบบเทคโนโลยีสารสนเทศ อาจไดรบั ความเสยี หายจากภยั คกุ คามอนั เกิดจากปจจัยภายในและปจ จยั ภายนอก จากการทป่ี ระเทศไทย เผชิญกับสถานการณอุทกภัยรุนแรงในชวงท่ีผานมาหลายเหตุการณ ไดพบวาระบบและกลไกของ หนวยงานหลายประการมีปญหาโดยไมสามารถดําเนินภารกิจในสภาวะวิกฤตไดอยางมีประสิทธิภาพ เปนไปโดยขาดระบบการบริหารจัดการที่ดี ซึ่งสถานการณท่ีเกิดขึ้นดังกลาวเปนบทเรียนอันสําคัญท่ีทุก สวนราชการตองนํามาปรับกระบวนการทํางานใหม การแกไขปญหาความเดือดรอนที่จะทําใหเกิดความ เสียหายตอระบบเทคโนโลยีสารสนเทศของสํานักงานฯ รวมถึง ปญหาไฟฟาขัดของ อัคคีภัย ซึ่งสงผล กระทบใหระบบงานฯของสํานักงานฯ อยูในสภาวะไมสามารถใชงานไดชั่วขณะ รวมท้ังอาจสรางความ เสยี หายกบั ระบบงานฯ ของสํานักงานฯ ดังนั้น เพ่ือใหมั่นใจวาภารกิจหลักของราชการทส่ี ําคัญ สามารถดาํ เนินงานหรอื ใหบริการได อยางตอเน่ือง ไมสะดุดหยุดลงแมวาจะประสบกับวิกฤตการณหรือภัยพิบัติตาง ๆ เปนการควบคุม และลดความเสี่ยงอันเกิดจากการหยุดชะงักของดานระบบเครือขายใหอยูในระดับที่ยอมรับได จึงได มอบหมายใหค ณะอนุกรรมการฯ จัดทําแผนบรหิ ารความตอเน่ืองระบบเครือขายของสํานกั งานเลขาธกิ าร วุฒิสภา โดยมีวัตถุประสงคเพ่ือลดผลกระทบจากความเสี่ยงในสถานการณตาง ๆ เตรียมความพรอม บทบาทและหนาที่ รวมท้ังแนวทางปฏิบัติในขณะเกิดเหตุสามารถแกไขเหตุการณไดอยางเหมาะสม รวดเร็ว และมปี ระสทิ ธภิ าพและเพอ่ื ลดการสูญเสยี ของทางราชการ รวมทั้งเปน การเตรยี มความพรอ มโดย มุงหวังใหผูมีหนาท่ีดูแลรับผิดชอบดานเทคโนโลยีสารสนเทศและการส่ือสาร มีความรูความเขาใจในการ จัดการ และรูวิธีปฏิบัติอยางถูกตองตามขั้นตอนสามารถเผชิญตอสถานการณฉุกเฉินที่เกิดขึ้นไดอยาง ทนั ทว งที รวดเรว็ และมีประสทิ ธิภาพ สาํ นักเทคโนโลยสี ารสนเทศและการสื่อสาร
แผนบรหิ ารความตอเน่ืองสาํ หรับระบบเครอื ขาย หนา้ 1 (Business Continuity Planning For Network System) แผน BCP ดา นระบบเครอื ขายคอมพวิ เตอร ขอบเขตและวตั ถุประสงค แผนงานน้จี ัดทำข้ึนภายใตข อบเขตของสถานการณ (Scenario) : ระบบเครือขาย (Network) เกิด ขัดของจนไมสามารถใชงานได กระบวนการ การใหบ ริการระบบเครอื ขายคอมพวิ เตอร ของสาํ นกั งานเลขาธกิ ารวฒุ สิ ภา ความสำคัญ จากการวิเคราะหความเสียงการดําเนินงานของสํานักงานเลขาธิการวุฒิสภาพบวาเมื่อ ระบบเครือขาย (Network) Down จะสงผลเสียหายเกิดภาวการณชะงักของการเชื่อมโยงระบบ เครือขาย สงผลใหการเชื่อมโยงขอมูลภายในองคกรและภายนอกองคกรท่ีตองใชงานระบบเครือขาย ของสํานักงานเลขาธิการวุฒิสภาไมสามารถทํางานได อาทิ ระบบอินเตอรเน็ต (Internet) ระบบ อินทราเนต็ (Intranet) ฯลฯ เปา หมาย เปาหมายในการกคู นื (Recovery Time Objective : RTO) คือตองกคู ืนระบบเครอื ขายให สามารถทำงานไดต ามปกติ ภายในเวลา 24 ชั่วโมง หลงั จากท่ีระบบเครอื ขา ยหลกั Down โดยสลับไปใช งานท่ีอปุ กรณส ำรอง ส่ิงท่อี งคก รไดร บั จากการทำแผน BCP เกดิ การประสานงานแบบขา มสายงาน สรางความม่ันใจใหกับ Stakeholders , Business Partners , Customers
แผนบรหิ ารความตอเน่ืองสาํ หรบั ระบบเครือขาย หนา้ 2 (Business Continuity Planning For Network System) แผนผงั การบริหารดานเทคโนโลยสี ารสนเทศและการส่อื สาร ผูบรหิ ารเทคโนโลยีสารสนเทศระดบั สูง (CIO) ผอู าํ นวยการสํานกั เทคโนโลยสี ารสนเทศ และการสื่อสาร ผูบ งั คับบัญชากลมุ งาน ผบู ังคับบัญชากลมุ งาน ผูบ งั คับบัญชากลมุ งาน ผูบ ังคับบัญชากลุมงาน วทิ ยาการคอมพวิ เตอร พัฒนาระบบงาน บริการระบบคอมพวิ เตอร บริหารระบบเครือขาย คอมพิวเตอร - นักวชิ าการคอมพิวเตอร - เจา พนกั งานเครอ่ื ง คอมพวิ เตอร ชาํ นาญการพเิ ศษ - นกั วชิ าการคอมพิวเตอร คอมพิวเตอรอ าวุโส ชํานาญการพเิ ศษ - นักวชิ าการคอมพวิ เตอร - นกั วิชาการคอมพิวเตอร - เจาพนกั งานเคร่อื ง ชาํ นาญการพเิ ศษ ชาํ นาญการ - นักวชิ าการคอมพิวเตอร คอมพิวเตอรช าํ นาญงาน ชํานาญการ - นักวิชาการคอมพิวเตอร - นักวิชาการคอมพวิ เตอร - เจา พนกั งานเครอ่ื งคอมพิวเตอร ชํานาญการ ปฏบิ ตั กิ าร - นกั วชิ าการคอมพวิ เตอร ปฏิบตั งิ าน - นักวชิ าการคอมพิวเตอร ปฏิบตั กิ าร ปฏบิ ตั กิ าร คณะปฏบิ ตั ิงานในภาวะฉุกเฉนิ (Emergency Team) หากเกิดสถานการณฉกุ เฉนิ หรือปัจจัยเสียงอ่ืน คณะปฏิบตั ิงานในภาวะฉุกเฉนิ (Emergency Team : ET) จะตองมีการประชุมและประเมนิ สถานการณ โดยคณะทํางานฯ มีความรับผิดชอบท่ีจะ พิจารณาวาจะดำเนินการ ตามขัน้ ตอนการดาํ เนนิ การอยางไร ภายใตขอบเขตของแผน BCP ฉบับน้ี โครงสรางของคณะปฏบิ ตั ิงานในภาวะฉกุ เฉิน เมื่อไดรับคําสั่งการจากผูรับผิดชอบของคณะปฏิบัติงานในภาวะฉุกเฉินจะมีการดำเนินการ ปฏิบัติ ตามท่ีแผน BCP ไดกําหนดไว โดยใหผูอํานวยการสํานักฯ จะรายงานสถานการณหรือ ความกาวหนา กลับไปยงั ผูบริหารเทคโนโลยีสารสนเทศระดบั สูงตลอดระยะเวลาทีเกดิ สถานการณข ึ้น และ หัวหนาทีมมีหนาที่ตองติดตอสมาชิกภายในทีมหรือตัวแทนเพื่อจะประชุมรวมปฏิบัติการภาวะฉุกเฉิน (EmergencyOperations Centre) และจะเปนผูรับผิดชอบตอความสำเร็จของการนำแผนไปปฏิบัติใน แตละขัน้ ตอน
แผนบริหารความตอเนื่องสาํ หรบั ระบบเครอื ขาย หนา้ 3 (Business Continuity Planning For Network System) รายละเอียดผูรับผิดชอบงานคณะปฏิบัติงานในภาวะฉกุ เฉนิ ช่อื ตาํ แหนง เบอรโทรศพั ท บทบาทหนา ที่ นายนรมติ ร คณุ โลกยะ ผูบังคับบญั ชากลมุ งานบรหิ ารระบบ 0645364659 หัวหนา คณะทำงาน เครือขายคอมพิวเตอร บริหารภาวะฉุกเฉิน นายประจกั ษ เพญ็ เลยี้ ง นกั วชิ าการคอมพวิ เตอรชํานาญการ 0896646272 เจา หนา ทปี่ ระสานงาน นายสวุ ทิ ย นอยอยู นกั วชิ าการคอมพวิ เตอรชาํ นาญการ ภาวะฉุกเฉิน 0894566611 เจาหนาทภี่ าวะฉกุ เฉนิ รายละเอียดการจัดการระบบเครือขาย สว นสารสนเทศฯ ไดม กี ารจดั การระบบเครอื ขา ย โดยแยกออกเปน 5 โซน คือ 1. VLAN99 คอื Management VLAN Zone 2. VLAN00 คือ DMZ Zone 3. VLAN01 คือ Data Center Zone 4. VLAN99 คือ Wireless Zone 5. VLAN 2 - 23 คอื User Zone โดยสามารถแสดงเปนภาพการเชอื่ มตอไดต ามแผนภาพ ดา นลางน้ี
แผนบริหารความตอ เน่อื งสาํ หรับระบบเครือขาย หนา้ 4 (Business Continuity Planning For Network System) อุปกรณเ ครอื ขา ยหลักมรี ายละเอียดดงั นี้ ดังน้ี ลาํ ดับที่ อุปกรณ จาํ นวน รายละเอียด 1 Switch Layer 3 1 Cisco Catalyst 3560 G 2 Firewall 1 PaloAlto 5560 Cisco Catalyst WS-C6509 3 Core Switch 2 Symantec Messaging gateway 8360 Symantec 8490 4 Mail Gateway 1 Bluecoat s400 Hillstone E3960 5 Web Gateway 1 AlienVault WS-C3750x-48 6 Bandwidth 1 Aruba 7210 AP-103 7 IPS 1 Cisco Catalyst 2960-s 8 Log 2 Juniper Ex2200 9 Distribute Switch 3 10 Wireless Access 1 Point 55 11 Access Switch 70 12 Access Switch 60
แผนบรหิ ารความตอ เน่ืองสาํ หรับระบบเครือขาย หนา้ 5 (Business Continuity Planning For Network System) รายละเอียด อปุ กรณเครือขายสำรองมรี ายละเอียดดังน้ี ลาํ ดับท่ี อปุ กรณ จำนวน 1 Access Switch 1 Cisco Catalyst 2960-s 2 Access Switch 3 Juniper Ex2200 ผลกระทบทางธรุ กจิ (Business Impact Analysis) จากการวิเคราะหผลกระทบทางธรุ กิจ (Business Impact Analysis) พบวา กระบวนการ หลักสว นใหญมีความสาํ คญั และจำเปน ตอ งดาํ เนนิ งานใหบรกิ ารได ภายในระยะเวลาอนั สน้ั ประกอบดว ย ผลการวเิ คาะห BIA ของอุปกรณร ะบบเครือขาย อุปกรณระบบเครอื ขาย RTO* RPO** MTPoD*** Cisco Catalyst 3560 G 24 ชม. 24 ชม. 48 ชม. PaloAlto 5560 24 ชม. 24 ชม. 48 ชม. Cisco Catalyst WS-C6509 24 ชม. 24 ชม. 48 ชม. Symantec Messaging gateway 8360 24 ชม. 24 ชม. 48 ชม. Symantec 8490 24 ชม. 24 ชม. 48 ชม. Bluecoat s400 24 ชม. 24 ชม. 48 ชม. Hillstone E3960 24 ชม. 24 ชม. 48 ชม. AlienVault 48 ชม. 48 ชม. 72 ชม. WS-C3750x-48 48 ชม. 48 ชม. 72 ชม. Aruba 7210 Ap-103 24 ชม. 24 ชม. 48 ชม. Cisco Catalyst 2960-s 24 ชม. 24 ชม. 48 ชม. Juniper Ex2200 24 ชม. 24 ชม. 48 ชม. RTO* - Recovery Time Objective หมายถึง ระยะเวลาทอ่ี งคก รยอมรบั ไดใ นการกูคนื ระบบใหก ลับสสู ภาวะปกติ ในกรณเี กดิ เหตฉุ ุกเฉิน RPO** - Recovery Point Objective หมายถงึ ปริมาณขอ มลู สญู หายที่องคก รยอมรบั ไดในชวงเวลาหนึ่ง MTPoD*** - Maximum Time Period of Disruption หมายถงึ ระยะเวลาสูงสดุ ท่อี งคก รยอมรบั ไดในการกคู นื ระบบ เมือ่ เกิด เหตุขดั ขอ ง หากพน จากระยะน้ีแลว ผลตอ การดาํ เนนิ งานในระดับสงู สุด
แผนบรหิ ารความตอเนอื่ งสําหรับระบบเครอื ขา ย หนา้ 6 (Business Continuity Planning For Network System) สรุปการดำเนินงานในแตล ะข้ันตอน กระบวนการกูคืนระบบเครือขายจากเหตุการณ ข้ันตอนหลัก ดงั นี้ ข้ันตอนท่ี 1 – ตรวจสอบระยะเวลาท่ีระบบเครือขายสามารถทำงานไดต ามปกติ ขั้นตอนที่ 2 – แจงใหผูใชงานทราบเม่ือระบบเครือขาย Down ขั้นตอนท่ี 3 - ดำเนินการแกไข ข้นั ตอนที่ 4 – ผูใชงานเรมิ่ ปฏิบัตงิ าน รายละเอียดกระบวนการกูคืนระบบเครือขาย ขั้นตอนท่ี 1 ตรวจสอบระยะเวลาทีระบบเครือขายสามารถทำงานไดต ามปกติ คำอธิบายขั้นตอน : เจาหนาท่ีดานระบบเครือขาย ประเมินปญหา และระยะเวลาในการดาํ เนินการแกไข บุคลากร หนาที่ ติดตอ นายประจกั ษ เพ็ญเลีย้ ง - ดูแลระบบเครือขาย,คอมพิวเตอรแมขาย, 0896646272 คอมพิวเตอรลูกขายและอุปกรณตอพวง นายสวุ ิทย นอ ยอยู - เจาหนาท่ีประสานงานการดำเนินงาน 0894566611 ขั้นตอนท่ี 2 แจงใหผ ูใ ชงานทราบเมื่อเครอื่ งระบบเครือขาย เกิดขดั ของจนไมสามารถใชงานได แจงผใู ชง านใหท ราบ คอยการปรบั ปรุงแกไ ข จนเขาสูสภาวะปกติตอ ไป ขั้นตอนท่ี 3 ดำเนินการแกไข กระบวนการแกไขระบบเครือขาย เกดิ ขดั ขอ งจนไมส ามารถใชง านได สามารถสรุปไดดังน้ี - ปด ใหบ รกิ ารระบบเครอื ขา ยในสว นทขี่ ดั ขอ ง ทีห่ อ งคอมพวิ เตอรแ มข า ย - เปลย่ี นอปุ กรณร ะบบเครอื ขา ยทเี่ สยี หาย ไปใชอปุ กรณร ะบบเครอื ขา ยสำรอง - เครอ่ื งคอมพวิ เตอรล ูกขายทาํ การเช่อื มตอ ไปยังระบบเครือขา ยสำรอง เพอ่ื ใหทาํ งานไดป กติ ข้ันตอนท่ี 4 ผูใชงานเริ่มปฏิบัติงาน ผูใ ชงานสามารถเรม่ิ ดำเนนิ การใชง านไดทันที หลังจากเจาหนา ท่ีสํานักเทคโนโลยีสารสนเทศและ การสื่อสาร หรือเจาหนา ทีท่ ไ่ี ดร บั มอบหมาย แจงใหทราบ
แผนบริหารความตอ เนอื่ งสําหรบั ระบบเครือขาย หนา้ 7 (Business Continuity Planning For Network System) รายละเอียดกระบวนการสำรองระบบเครือขา ยจากเหตกุ ารณ อปุ กรณระบบเครือขายหลัก (Switch) หยดุ ทำงาน (System down) อุปกรณค วบคุมระบบเครือขายสํารอง ตดิ ต้ังที่ ช้ัน 13 อาคารสขุ ประพฤติ ซงึ พรอมทจ่ี ะทำงาน เปนตัวหลักหากระบบควบคมุ เครอื ขายหลกั หยดุ ทาํ งาน โดยระบบควบคุมเครือขา ยตวั หลัก (Main Core- Switch) ซง่ึ มโี ครงสรา งในการเช่ือมตอ ดังน้ี สภาวะปกติ อปุ กรณส ง สัญญาณ (Switch Layer3) ทำหนา ทใ่ี นการสง สัญญาณไปทีอ่ ปุ กรณ Firewall อุปกรณ Firewall ทำหนาที่ควบคุมการสงสัญญาณไปที่อุปกรณกระจายสัญญาณหลัก (Core Switch) อุปกรณกระจายสัญญาณหลัก (Core Switch) ทำหนาที่กระจายสัญญาณ ไปที่อุปกรณ กระจายสัญญาณ (Switch) ตัวอื่นๆ ตามที่ไดมีการกำหนดคา (Config) ไวที่อุปกรณกระจายสัญญาณ หลัก (Core Switch) อุปกรณกระจายสัญญาณ (Switch) ทำหนาที่ในการกระจายสัญญาณไปยัง อุปกรณอ่ืนที่มี การเชื่อมตอ เชน เคร่ืองคอมพิวเตอร เคร่ืองพิมพคอมพิวเตอร อุปกรณจัดเก็บการจราจรทาง อิเล็กทรอนิกส ตามพระราชบัญญัติวาดวยการกระทําผิดทางคอมพิวเตอร พ.ศ. 2552 ทำหนาท่ีในการ จดั เก็บขอมูลการจราจรทางอิเลก็ ทรอนิกส
แผนบริหารความตอ เน่ืองสาํ หรับระบบเครอื ขา ย หนา้ 8 (Business Continuity Planning For Network System) สภาวะฉุกเฉิน สภาวะฉกุ เฉิน 1 อุปกรณสง สญั ญาณ (Switch Layer3) เกดิ ขดั ของจนไมส ามารถใชงานได 1. ทำการปด ใหบ ริการการเชือ่ มโยงระบบเครอื ขา ยสภู ายนอก 2. นำอปุ กรณสง สญั ญาณ (Switch Layer3 ) สำรองมาตดิ ต้ัง และ กําหนดคา ความจำเปน ตางๆ (Config) 3. ดำเนนิ การเชื่อมโยงอปุ กรณสงสัญญาณ (Switch Layer3) สํารองกับ อุปกรณ Firewall ใหส ามารถใชง านในสภาวะฉกุ เฉนิ สภาวะฉกุ เฉนิ 2 อุปกรณ Firewall เกดิ ขดั ขอ งจนไมส ามารถใชง านได 1. ทำการปด ใหบ รกิ ารการเชอื่ มโยงระบบเครอื ขา ยสภู ายนอก 2. ทําการกําหนดคาความจำเปนตาง ๆ (Config) ที่อุปกรณสงสัญญาณ (Layer3) เพื่อใหทำงานแทนที่อุปกรณ Router ใหสามารถใชง านในสภาวะฉกุ เฉนิ สภาวะฉกุ เฉนิ 3 อปุ กรณก ระจายสญั ญาณหลกั (Core Switch) เกดิ ขดั ขอ งจนไมสามารถใชง าน ได 1. ทำการปด ใหบ รกิ ารการเชื่อมโยงระบบเครอื ขา ยสภู ายนอก 2. ทำการกาํ หนดคา ความจําเปนตางๆ (Config) ท่อี ปุ กรณ Router เพ่ือให ทํางานแทนท่ี อุปกรณก ระจายสญั ญาณหลัก (Core Switch) ใหส ามารถใชง านในสภาวะฉกุ เฉนิ สภาวะฉกุ เฉิน 4 อุปกรณกระจายสญั ญาณ(Switch) เกดิ ขดั ขอ งจนไมส ามารถใชง านได 1. ทำการปด ใหบ รกิ ารการเชือ่ มโยงระบบเครอื ขา ยสภู ายนอก 2. นำอุปกรณก ระจายสัญญาณ (Switch) สำรองมาติดต้ัง และกําหนดคา ความ จาํ เปนตางๆ (Config) 3. ดำเนินการเชื่อมโยงอุปกรณกระจายสัญญาณ (Switch) สำรองกับ อุปกรณ กระจายสญั ญาณหลัก (Core Switch) ใหส ามารถใชง านในสภาวะฉกุ เฉนิ สภาวะฉกุ เฉิน 5 อุปกรณจดั เกบ็ การจราจรทางอเิ ล็กทรอนิกส (Logger) เกดิ ขดั ของจนไม สามารถใชง านได 1. ทำการปดใหบ รกิ ารการจดั เกบ็ การจราจรทางอิเล็กทรอนกิ ส 2. ทำการกำหนดคาความจำเปนตาง ๆ (Config) ที่อุปกรณสงสัญญาณ (Switch Layer3) อุปกรณจัดเก็บการจราจรทางอิเล็กทรอนิกสใหสามารถใชง านในสภาวะฉกุ เฉนิ Recovery Time and Recovery Point Objective (RTO & RPO) ทำการกคู นื ระบบใหส ามารถใชง านท่รี ะบบเครอื ขา ยชดุ สำรองไดสมบรู ณ 100% ภายในเวลา 24 ชัว่ โมง สถาน ที่กคู ืน หอ งคอมพวิ เตอรแ มขา ย สาํ นักเทคโนโลยีสารสนเทศและการสอื่ สาร ชัน้ 13 อาคารสุขประพฤติ
แผนบรหิ ารความตอ เนื่องสาํ หรับระบบเครือขาย หนา้ 9 (Business Continuity Planning For Network System) ขอพจิ ารณาอืน่ ๆ 1. ในกรณที ่รี ะบบเครือขายไมสามารถปฏบิ ัติงานได จําเปนตองดำเนินการแกไขใหแลวเสร็จ อาจใชเวลาทำงานนอกเวลาปกติ หรือตองนําอุปกรณระบบเครือขายออกนอกสถานที่เพ่ือซอมแซม ตอง ขออนุมัติ ผูอำนวยการสํานักเทคโนโลยีสารสนเทศและการสื่อสาร ผูบริหารเทคโนโลยีสารสนเทศ ระดับสูง กอ นทจี่ ะดําเนนิ การหรอื ขออนมุ ัติหลักการลวงหนา 2. ติดตอขอความรวมมือจากหนวยงานภายในและภายนอก โดยการจัดทําแผนงานการ ดําเนินงานกรณี เกดิ เหตฉุ ุกเฉิน สง ใหหนว ยงานท่เี กยี่ วขอ งทราบ ขั้นตอนการกคู นื ข้ันท่ี การดําเนนิ การ ดาํ เนินการโดย สำรอง 1 แจงบรษิ ทั ผูด แู ลคอมพวิ เตอรแมข า ยฯ นายประจกั ษ เพญ็ เลยี้ ง นายสวุ ิทย นอ ยอยู 2 ปดใหบ รกิ ารระบบเครือขา ยหลักในสว นทข่ี ดั ของ นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอยอยู 3 เปลยี่ นอุปกรณระบบเครอื ขายหลกั ท่เี สยี หายไปใช นายประจกั ษ เพญ็ เลยี้ ง นายสวุ ิทย นอ ยอยู อุปกรณร ะบบเครือขา ยสาํ รอง 4 ปรบั แกไ ข Config อปุ กรณเ ครอื ขา ยสาํ รองให นายประจกั ษ เพญ็ เลยี้ ง นายสวุ ิทย นอยอยู สามารถเขา ใชง านได 5 ตรวจสอบการเขาใชร ะบบเครือขา ยของคอมพิวเตอร นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอ ยอยู ลูกขา ยวา สามารถเขา ถงึ ระบบเครอื ขายสำรองได 6 ประสานงานกบั หนว ยงานภายในเพื่อแจง เปด นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ิทย นอยอยู ใหบรกิ าร 7 ปรบั ปรงุ แกไ ขปญ หาเฉพาะหนาเพ่อื ใหธุรกิจสามารถ นายประจกั ษ เพญ็ เลย้ี ง นายสวุ ทิ ย นอยอยู ดำเนนิ การตอ ไปได
Search
Read the Text Version
- 1 - 48
Pages: