นโยบายความปลอดภัย ค่าที่กระทบผู้ใช้ทุกบัญชี
| ค่าที่ตั้ง | ต้นแบบ | ที่ตั้งไว้ในระบบนี้ | เหตุผล |
|---|---|---|---|
| ความยาวรหัสผ่านขั้นต่ำ | 8 ตัวอักษร | 12 ตัวอักษร | ความยาวสำคัญกว่าความซับซ้อน |
| บังคับเปลี่ยนรหัสผ่านตามรอบ | ทุก 90 วัน | ไม่บังคับตามรอบ | การบังคับเปลี่ยนทำให้คนตั้งรหัสที่เดาง่ายขึ้น |
| เปลี่ยนรหัสผ่านเมื่อสงสัยว่ารั่ว | ไม่มี | บังคับทันที | เปลี่ยนเมื่อมีเหตุ ได้ผลกว่าเปลี่ยนตามปฏิทิน |
| ตรวจรหัสผ่านกับรายการที่เคยรั่วไหล | ไม่มี | บังคับตอนตั้งรหัส | ป้องกันรหัสที่รู้กันทั่วไปแล้ว |
| ยืนยันตัวตนสองชั้นของผู้ดูแล | สวิตช์เปิดปิดได้ | บังคับ ปิดไม่ได้ | ตรงกับหน้า User & Permission Center |
| ยืนยันตัวตนสองชั้นของผู้ใช้ทั่วไป | สวิตช์ | ทยอยบังคับ | ปัจจุบัน 76.2% |
| ล็อกบัญชีเมื่อใส่รหัสผิด | 5 ครั้ง | 5 ครั้ง | เหมาะสมแล้ว |
| หมดเวลาเซสชัน | 60 นาที | 30 นาทีสำหรับผู้ดูแล | บัญชีสิทธิ์สูงต้องสั้นกว่า |
| จำกัดเลข IP ที่เข้าได้ | เปิดใช้งาน | เปิดใช้งาน | เหมาะสมแล้ว |
สองแถวแรกเปลี่ยนตามแนวปฏิบัติที่เปลี่ยนไป — การบังคับเปลี่ยนรหัสผ่านทุก 90 วันเคยเป็นมาตรฐาน แต่ปัจจุบันถือว่าให้ผลตรงข้าม เพราะคนที่ถูกบังคับเปลี่ยนบ่อยจะตั้งรหัสที่จำง่ายและเดาง่ายขึ้นเรื่อย ๆ เช่นเติมเลขเดือนต่อท้าย · สิ่งที่ได้ผลกว่าคือรหัสที่ยาวขึ้น ตรวจกับรายการที่เคยรั่วไหล และเปลี่ยนทันทีเมื่อมีเหตุ · และเวลาหมดเซสชันของบัญชีผู้ดูแลลดจาก 60 เหลือ 30 นาที เพราะบัญชีที่เปิดค้างไว้บนเครื่องที่ไม่มีคนดูแลคือช่องทางที่ง่ายที่สุด
การตั้งค่าทั่วไปของแพลตฟอร์ม
| หัวข้อ | ค่าที่ตั้ง | ผลกระทบเมื่อเปลี่ยน |
|---|---|---|
| เขตเวลาเริ่มต้น | GMT+07:00 กรุงเทพ | กระทบเวลาในรายงานและบันทึกทุกฉบับ |
| ภาษาเริ่มต้น | ไทย | ผู้ใช้เปลี่ยนเองได้ |
| รูปแบบวันที่ | วัน/เดือน/ปี | กระทบการอ่านรายงานย้อนหลัง |
| สกุลเงินหลัก | บาท | กระทบตัวเลขการเงินทุกโมดูล |
| หน่วยวัด | เมตริก | กระทบโมดูลผลิตและคลังสินค้า |
| ปีงบประมาณเริ่มต้น | มกราคม | กระทบการปิดงบและรายงานภาษี |
| จำนวนผู้ใช้เริ่มต้นต่อองค์กร | 20 คน | ปรับได้ตามแพ็กเกจ |
| พื้นที่จัดเก็บเริ่มต้น | 100 GB | ปรับได้ตามแพ็กเกจ |
เพิ่มคอลัมน์ผลกระทบเมื่อเปลี่ยน ซึ่งต้นแบบไม่มี — ค่าสี่รายการที่ทำเครื่องหมายไว้ไม่ใช่ค่าที่เปลี่ยนแล้วจบ · การเปลี่ยนเขตเวลาทำให้เวลาในบันทึกที่ผ่านมาถูกตีความใหม่ทั้งหมด ซึ่งกระทบการสอบสวนย้อนหลังและการพิสูจน์ลำดับเหตุการณ์ · การเปลี่ยนปีงบประมาณกระทบรอบการปิดงบและกำหนดยื่นภาษีของทุกองค์กรพร้อมกัน · ระบบจึงแสดงจำนวนองค์กรและผู้ใช้ที่จะได้รับผลกระทบก่อนบันทึกทุกครั้ง
การสำรองข้อมูลและระยะเก็บ แยกตามประเภทข้อมูล
| ประเภทข้อมูล | ระยะเก็บ | ความถี่การสำรอง | เหตุผล |
|---|---|---|---|
| บันทึกทางบัญชีและการเงิน | 5 ปี | รายวัน | พ.ร.บ. การบัญชี 2543 |
| บันทึกการเปลี่ยนสิทธิ์ | 5 ปี | รายวัน | ใช้พิสูจน์ว่าใครให้สิทธิ์ใคร |
| ข้อมูลลูกค้าและผู้ใช้ | ตลอดอายุสัญญา + 1 ปี | รายวัน | ตามข้อตกลงกับลูกค้า |
| เหตุการณ์ความปลอดภัย | 2 ปี | รายวัน | ใช้สอบสวนย้อนหลัง |
| บันทึกการทำงานของระบบ | 90 วัน | รายวัน | ปริมาณมาก คุณค่าลดตามเวลา |
ต้นแบบตั้งระยะเก็บข้อมูลสำรองไว้ 30 วันสำหรับทุกอย่าง — ซึ่งขัดกับหน้า Audit Center ที่กำหนดให้เก็บบันทึกทางบัญชี 5 ปี · ถ้าข้อมูลสำรองเก็บเพียง 30 วัน แต่บันทึกต้องเก็บ 5 ปี แปลว่าถ้าระบบเสียหายหลังจาก 30 วัน จะกู้บันทึกที่กฎหมายบังคับให้เก็บกลับมาไม่ได้ · ระยะเก็บของข้อมูลสำรองต้องไม่สั้นกว่าระยะเก็บของข้อมูลที่มันสำรอง ซึ่งเป็นข้อผิดพลาดที่พบบ่อยและมักไม่มีใครสังเกตจนกว่าจะเกิดเหตุ
การเปลี่ยนค่าล่าสุด ทุกครั้งบันทึกผู้ทำและเหตุผล
| เวลา | ผู้ทำ | สิ่งที่เปลี่ยน | ผู้อนุมัติคนที่สอง |
|---|---|---|---|
| 10:20:15 | USR-000123 | เปิดบังคับยืนยันตัวตนสองชั้นของผู้ดูแล | USR-000245 |
| 09:45:32 | USR-000123 | เปลี่ยนเขตเวลาเป็น GMT+07:00 | USR-000245 |
| 09:15:48 | USR-000245 | เพิ่มการเชื่อมต่อระบบอีเมล | USR-000123 |
| 08:30:21 | USR-000123 | เปิดการสำรองข้อมูลอัตโนมัติ | USR-000245 |
| 08:10:05 | ระบบ | อัปเดตระบบเป็นเวอร์ชันล่าสุด | ตามแผนที่อนุมัติไว้ |
เพิ่มคอลัมน์ผู้อนุมัติคนที่สองที่ต้นแบบไม่มี — ค่าบนหน้านี้มีผลกับลูกค้า 128 องค์กรและผู้ใช้เกือบ 130,000 บัญชีพร้อมกัน การให้คนเดียวเปลี่ยนได้โดยไม่มีใครทบทวน คือการฝากความเสี่ยงของลูกค้าทุกรายไว้กับการตัดสินใจของคนคนเดียว · ค่าที่กระทบความปลอดภัยหรือขอบเขตข้อมูลต้องมีผู้อนุมัติสองคนเสมอ ซึ่งเป็นหลักเดียวกับที่ใช้ในหน้า User & Permission Center และ Organization Management
ต้นแบบ — ข้อมูลตัวอย่าง · ข้อมูลจัดชั้น C5 — Super Admin เข้าถึงข้อมูลของทุกองค์กรได้ ทุกการกระทำถูกบันทึกและตรวจสอบย้อนหลังได้เสมอ · หน้านี้แก้จากต้นแบบ 4 จุด สรุปการใช้งานระบบระบุผู้ใช้ 2,856 และองค์กร 286 ซึ่งขัดกับทุกหน้าในโมดูล ที่ระบุผู้ใช้ 128,953 และองค์กรผู้เช่า 128 · นโยบายรหัสผ่าน 8 ตัวอักษรและบังคับเปลี่ยนทุก 90 วันอ่อนเกินไป แนวปฏิบัติปัจจุบันแนะนำความยาวมากกว่านี้และเลิกบังคับเปลี่ยนตามรอบ เพราะทำให้คนตั้งรหัสผ่านที่เดาง่ายขึ้น · การยืนยันตัวตนสองชั้นเป็นสวิตช์ที่ปิดได้ ทั้งที่บัญชีผู้ดูแลต้องบังคับ · และเก็บข้อมูลสำรองย้อนหลังเพียง 30 วัน ขัดกับระยะเก็บบันทึกทางบัญชี 5 ปี · ทุกค่าบนหน้านี้มีผลกับลูกค้าทุกรายพร้อมกัน