---
title: 10.9.3 มีการบริหารจัดการรหัสผ่านให้มีความมั่นคงปลอดภัย เช่น การเปลี่ยนรหัสผ่านที่มาจากผู้ผลิต การควบคุมการใช้รหัสผ่านที่มีการแชร์ใช้งานร่วมกัน และการจัดเก็บรหัสผ่านให้มีความมั่นคงปลอดภัย
type: guideline
slug: guideline-10-9-3
guideline_number: "10.9.3"
chapter: บท-10-ความมั่นคงปลอดภัย
dimension: 6-data-security
legal_force: [มาตรา-37]
evidence_count: 2
tags: [trustmark, data-security]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 10.9.3 มีการบริหารจัดการรหัสผ่านให้มีความมั่นคงปลอดภัย เช่น การเปลี่ยนรหัสผ่านที่มาจากผู้ผลิต การควบคุมการใช้รหัสผ่านที่มีการแชร์ใช้งานร่วมกัน และการจัดเก็บรหัสผ่านให้มีความมั่นคงปลอดภัย

## สิ่งที่ต้องทำ

องค์กรต้องบริหารจัดการรหัสผ่านให้มีความมั่นคงปลอดภัยอย่างครบถ้วน เช่น การเปลี่ยนรหัสผ่านเริ่มต้นที่มาจากผู้ผลิต การควบคุมการใช้รหัสผ่านที่มีการแชร์ใช้งานร่วมกัน และการจัดเก็บรหัสผ่านให้มีความมั่นคงปลอดภัย ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## หลักฐาน

1. นโยบายการจัดการรหัสผ่านให้มีความมั่นคงปลอดภัย
2. หนังสือประกอบการอบรมความปลอดภัยด้านการคุ้มครองข้อมูลส่วนบุคคล ประเภทเทคโนโลยีสารสนเทศและการจำกัดสิทธิการเข้าถึงข้อมูลส่วนบุคคล

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ การบริหารจัดการรหัสผ่านอย่างมั่นคงปลอดภัย ทั้งการเปลี่ยนรหัสผ่านเริ่มต้น การห้ามใช้ร่วมกัน และการจัดเก็บที่ปลอดภัย เป็นมาตรการควบคุมการยืนยันตัวตนที่ลดความเสี่ยงในการถูกเข้าถึงโดยไม่ได้รับอนุญาต

ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (4) (6) ที่กำหนดให้มีการควบคุมการเข้าถึงข้อมูล การกำหนดสิทธิและการบริหารจัดการสิทธิของผู้ใช้งาน และการตรวจสอบทบทวนสิทธิการเข้าถึง

กรณีไม่ปฏิบัติตามมาตรา 37 มีโทษปรับทางปกครองไม่เกิน 3 ล้านบาท

## ตัวอย่างเอกสาร

### นโยบายการจัดการรหัสผ่านเพื่อความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล

- **องค์กร:** [ชื่อองค์กร]
- **เรื่อง:** นโยบายการบริหารจัดการรหัสผ่านเพื่อความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล

**1. วัตถุประสงค์และขอบเขต**

เพื่อกำหนดแนวทางและมาตรการบริหารจัดการรหัสผ่านในการเข้าถึงระบบและข้อมูลส่วนบุคคล โดยใช้บังคับกับพนักงาน เจ้าหน้าที่ และบุคคลภายนอกที่ได้รับอนุญาตให้เข้าถึงระบบหรือข้อมูลส่วนบุคคลขององค์กร

**2. การเปลี่ยนรหัสผ่านเริ่มต้น**

ผู้ใช้ต้องเปลี่ยนรหัสผ่านที่มาจากผู้ผลิตทันทีหลังจากได้รับสิทธิเข้าใช้งานครั้งแรก

**3. การควบคุมการใช้รหัสผ่านร่วมกัน**

- ห้ามใช้รหัสผ่านร่วมกันระหว่างผู้ใช้งานโดยเด็ดขาด
- รหัสผ่านต้องเป็นความลับและไม่เปิดเผยแก่บุคคลอื่น

**4. การจัดเก็บรหัสผ่าน**

- ห้ามบันทึกรหัสผ่านในรูปแบบที่สามารถเข้าถึงได้ง่าย เช่น ไฟล์ข้อความ หรือโน้ตบนโต๊ะทำงาน
- แนะนำให้ใช้โปรแกรมจัดการรหัสผ่านที่มีความปลอดภัยสูง

**5. การเปลี่ยนรหัสผ่านและการตรวจสอบ**

- เปลี่ยนรหัสผ่านอย่างสม่ำเสมอตามรอบเวลาที่กำหนด
- ฝ่ายไอทีตรวจสอบความปลอดภัยของรหัสผ่านและแจ้งเตือนเมื่อพบความเสี่ยงหรือการละเมิด

### ตัวอย่างหนังสือประกอบการอบรม

- **เรื่อง:** การบริหารจัดการรหัสผ่านเพื่อความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล

ตามที่องค์กรได้กำหนดนโยบายการบริหารจัดการรหัสผ่านตามมาตรา 37 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (4) (6) ในวันที่ [ระบุวันที่] ฝ่ายเทคโนโลยีสารสนเทศได้จัดการอบรมพนักงานและเจ้าหน้าที่ที่เกี่ยวข้อง โดยมีเนื้อหาสำคัญ ได้แก่

- การเปลี่ยนรหัสผ่านเริ่มต้นทันทีหลังรับสิทธิใช้งาน
- การห้ามใช้รหัสผ่านร่วมกันระหว่างผู้ใช้งาน
- การจัดเก็บและรักษารหัสผ่านอย่างปลอดภัย
- การเปลี่ยนรหัสผ่านตามรอบเวลาที่กำหนด
- แนวทางการตรวจสอบและแก้ไขปัญหาเกี่ยวกับรหัสผ่าน

การอบรมนี้มีวัตถุประสงค์เพื่อเสริมสร้างความรู้ ความเข้าใจ และการปฏิบัติที่ถูกต้องในการบริหารจัดการรหัสผ่าน เพื่อป้องกันการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต

- **สถานที่:** [สถานที่] วันที่ [ ] เดือน [ ] พ.ศ. [ ]
- (ลงชื่อ) ........................................ ตำแหน่ง ........................................


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
