ซื้อระหว่างดำเนินการ

ประกวดราคาซื้อสิทธิ์การใช้งานระบบพิสูจน์ตัวตนแบบหลายปัจจัย (Multi-Faction Authentication) เพื่อสนับสนุนการปฏิบัติงานของโครงการอุดหนุนค่าสมัครการคัดเลือกกลางบุคคลเข้าศึกษาในสถาบันอุดมศึกษา (TCAS) เพื่อความเสมอภาคทางการศึกษา

สำนักงานปลัดกระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม 69079276582
฿1,200,000 ปีงบ 2569 ประกาศ 27 ก.ค. 2569 กรุงเทพมหานคร
รายละเอียดการจ้าง

โครงการนี้มีวัตถุประสงค์เพื่อจัดซื้อสิทธิ์การใช้งานระบบพิสูจน์ตัวตนแบบหลายปัจจัย (Multi-Factor Authentication: MFA) เพื่อเพิ่มความมั่นคงปลอดภัยให้กับระบบสารสนเทศของโครงการอุดหนุนค่าสมัครคัดเลือกกลางบุคคลเข้าศึกษาในสถาบันอุดมศึกษา (TCAS) ของ สป.อว. เนื่องจากปัจจุบันมีการใช้เทคโนโลยีสารสนเทศในการรับสมัครและบริหารจัดการข้อมูลจำนวนมาก ซึ่งมีความเสี่ยงต่อการถูกโจมตีทางไซเบอร์ การขโมยบัญชีผู้ใช้งาน (Credential Theft) และการรั่วไหลของข้อมูลส่วนบุคคล

ขอบเขตของงานครอบคลุมตั้งแต่การจัดหาซอฟต์แวร์หรือ Virtual Appliance ที่มีความสามารถในการทำ Adaptive MFA, การวิเคราะห์พฤติกรรมผู้ใช้งานด้วย Machine Learning เพื่อประเมินระดับความเสี่ยง (Risk Score), การตรวจสอบภัยคุกคาม เช่น Brute Force, Ransomware และ Lateral Movement รวมถึงการรองรับการทำงานร่วมกับ Microsoft Active Directory และ ADFS ได้อย่างมีประสิทธิภาพ ระบบต้องสามารถแสดงผลผ่าน Dashboard ส่วนกลาง และรองรับการทำ Centralized Log เพื่อส่งข้อมูลไปยังระบบ SIEM ของ สป.อว. ได้

นอกจากนี้ ผู้ชนะการประมูลจะต้องดำเนินการติดตั้ง ปรับแต่งค่า (Configuration) ให้เข้ากับระบบเครือข่ายเดิมของ สป.อว. ทดสอบระบบ (UAT) และจัดทำคู่มือการใช้งานอย่างละเอียด โดยต้องรับประกันว่าการติดตั้งจะไม่ส่งผลกระทบต่อการทำงานของระบบงานเดิมที่มีอยู่เดิม

English summary

The Office of the Permanent Secretary for Higher Education, Science, Research and Innovation (OPS MHESI) is procuring a Multi-Factor Authentication (MFA) system to enhance the cybersecurity of the TCAS project. The objective is to mitigate risks related to credential theft, unauthorized access, and data breaches. Key requirements include Adaptive MFA, integration with Microsoft Active Directory and ADFS, behavioral analytics/machine learning for risk assessment, and support for high availability. The scope includes system installation, configuration, UAT, and integration with the existing SIEM system.

สถานที่ดำเนินการ

สำนักงานปลัดกระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม

ข้อมูลเชิงลึกของโครงการ

AI วิเคราะห์

เป้าหมายโครงการ

  • เพื่อสร้างกลไกการยืนยันตัวตนที่แข็งแกร่งขึ้นสำหรับบุคลากรและระบบงานสารสนเทศ
  • เพื่อลดความเสี่ยงจากการถูกโจมตีผ่านการขโมยบัญชีผู้ใช้งานและรหัสผ่าน (Credential Theft)
  • เพื่อเพิ่มขีดความสามารถในการตรวจจับและระงับยับยั้งการเคลื่อนที่ของภัยคุกคามภายในเครือข่าย
  • เพื่อให้ผู้ดูแลระบบสามารถตรวจสอบ ติดตาม และบันทึกประวัติการเข้าใช้งานทรัพยากรได้อย่างรวมศูนย์ (Centralized Log)

ขอบเขตของงาน

  • จัดหาและติดตั้งระบบ MFA (Virtual Appliance หรือ Software)
  • ออกแบบและติดตั้งระบบให้รองรับการทำงานร่วมกับโครงสร้างเครือข่ายเดิมของ สป.อว.
  • ตั้งค่าระบบให้ทำงานร่วมกับ Microsoft Active Directory และ ADFS
  • ทดสอบการติดตั้ง Agent บนเครื่อง Domain Controller หรือ Desktop อย่างน้อย 5 เครื่อง
  • จัดทำเอกสารคู่มือการติดตั้ง (Configuration) และคู่มือการใช้งาน
  • ทดสอบระบบ (User Acceptance Test - UAT)
  • เชื่อมต่อระบบ Log เข้ากับระบบ SIEM ของ สป.อว.

สิ่งที่ต้องส่งมอบ

  • สิทธิ์การใช้งานระบบ MFA (ตามจำนวนผู้ใช้งานที่ระบุ)
  • ระบบบริหารจัดการผ่าน Web-based Dashboard
  • เอกสารคู่มือการติดตั้งและคู่มือการใช้งาน
  • รายงานผลการทดสอบระบบ (UAT Report)
  • แผนผังโครงสร้างการเชื่อมต่อระบบ (Network Diagram)

ระยะเวลาดำเนินการ

  • ไม่ได้ระบุระยะเวลาสิ้นสุดโครงการไว้ในเอกสารที่ได้รับ (โปรดตรวจสอบในส่วนของร่างสัญญาเพิ่มเติม)

คุณสมบัติผู้เสนอราคา

  • Eligibility Requirements: ต้องลงทะเบียนในระบบ e-GP ของกรมบัญชีกลาง
  • Standards Compliance: -
  • Experience: -
  • Previous Project Cost: -
  • Technical Capabilities: ต้องเป็นตัวแทนจำหน่ายที่ได้รับการแต่งตั้งอย่างเป็นทางการจากผู้ผลิต (Authorized Reseller)
  • Personnel: -

เกณฑ์การพิจารณา

  • พิจารณาตามระเบียบการจัดซื้อจัดจ้างภาครัฐ (โดยปกติจะเป็นการพิจารณาด้านเทคนิคและราคา)

ข้อกำหนดทางเทคนิค

  • รองรับการทำ Adaptive MFA และ Identity Protection
  • รองรับ High Availability (HA)
  • รองรับผู้ใช้งาน Active Directory ไม่น้อยกว่า 1,000 คน และ MFA ไม่น้อยกว่า 50 คน
  • รองรับการวิเคราะห์ความเสี่ยงด้วย Machine Learning/Behavioral Analytics
  • รองรับการตรวจสอบภัยคุกคาม (Brute force, Ransomware, Lateral movement)
  • รองรับการส่ง Syslog ไปยังระบบภายนอก

เงื่อนไขสัญญา

  • ผู้ให้บริการต้องรับผิดชอบค่าใช้จ่ายหากเกิดความเสียหายต่อระบบงานเดิมของ สป.อว. ระหว่างการติดตั้ง
  • ต้องดำเนินการตามกระบวนการบริหารการเปลี่ยนแปลง (Change Management)

คำถามที่พบบ่อย (FAQ)

  • Q: ระบบต้องติดตั้ง Agent ที่เครื่องปลายทางหรือไม่? A: ไม่จำเป็นต้องติดตั้ง Agent หากใช้งาน MFA ก่อนเข้าสู่ระบบปกติ แต่รองรับการติดตั้ง Agent ในกรณีต้องการทำ Offline Authentication
  • Q: ระบบรองรับการใช้งานร่วมกับ ADFS หรือไม่? A: รองรับการ Integration กับ ADFS เพื่อตรวจสอบการ Authentication
  • Q: ระบบสามารถวิเคราะห์ความเสี่ยงของ Service Account ได้อย่างไร? A: ระบบสามารถจำแนกประเภท Service Account และสร้าง Baseline พฤติกรรมปกติเพื่อตรวจจับความผิดปกติ (Anomaly Detection)
  • Q: สามารถกำหนดเงื่อนไขการใช้งาน MFA ได้อย่างไร? A: สามารถกำหนด Policy ตาม Source, Destination, User Group, User และ Service ได้
  • Q: ระบบรองรับการส่ง Log ไปที่ใด? A: ระบบสามารถส่ง Syslog ไปยังระบบบริหารจัดการข้อมูลและเหตุการณ์ด้านความมั่นคงปลอดภัย (SIEM) ของ สป.อว. ได้
  • Q: มีการจำกัดจำนวน Token หรือไม่? A: กำหนดให้มี Token ได้ไม่น้อยกว่า 5 Token ต่อผู้ใช้งาน 1 คน
  • Q: ระบบรองรับการทำ High Availability (HA) หรือไม่? A: รองรับการทำ HA ตามข้อกำหนดทางเทคนิค
  • Q: ผู้ให้บริการต้องทำอะไรบ้างหากมีการปรับปรุง Firmware? A: ต้องทดสอบก่อนติดตั้งจริงและทำหนังสือแจ้งข้อดี-ข้อเสียให้ สป.อว. พิจารณา
  • Q: ระบบสามารถตรวจสอบความเสี่ยงของบัญชีผู้ใช้งานได้อย่างไร? A: สามารถวิเคราะห์ความเสี่ยงผ่านข้อมูล Domain Admins, Shadow admins, Stale Users และ Password Never Expires เป็นต้น
  • Q: การแจ้งเตือนไปยังผู้ใช้งานสามารถปรับแต่งได้หรือไม่? A: สามารถ Customize ข้อความที่แจ้งเตือนไปยัง Software token on mobile ได้

เอกสารขอบเขตงาน (TOR) ฉบับเต็ม

ขอกําหนด และขอบเขตของงาน
จัดซื้อสิทธิ์การใช้งานระบบพิสูจน์ตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) เพื่อสนับสนุนการปฏิบัติงาน ของโครงการอุดหนุนค่าสมัครการคัดเลือกกลางบุคคลเข้าศึกษา ในสถาบันอุดมศึกษา (TCAS) เพื่อความเสมอภาคทางการศึกษา

  1. หลักการและเหตุผล
    กองยุทธศาสตร์และแผนงาน (กยผ.) สํานักงานปลัดกระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและ นวัตกรรม (สป.อว.) ร่วมกับที่ประชุมอธิการบดีแห่งประเทศไทย (ทปอ.) ได้ดําเนินโครงการอุดหนุนค่าสมัคร การคัดเลือกกลางบุคคลเข้าศึกษาในสถาบันอุดมศึกษา (TCAS) เพื่อความเสมอภาคทางการศึกษา และเป็นไปตาม นโยบายของ รมว.อว. ในด้านการพัฒนากําลังคนที่มุ่งส่งเสริมให้เยาวชนไทยเข้าถึงการศึกษาในระดับอุดมศึกษา อย่างเท่าเทียม ยกระดับความเสมอภาคทางการศึกษา ลดความเหลื่อมล้ําและขยายโอกาสทางการศึกษา ให้ครอบคลุมในประเทศ
    ปัจจุบัน ได้มีการนําระบบเทคโนโลยีสารสนเทศมาใช้ช่วยในการดําเนินงานที่สําคัญในด้านต่างๆ เช่น การรับสมัคร, การตรวจสอบใบเสร็จ เป็นต้น มีทั้งระบบที่ให้บริการกับประชาชนและระบบที่ใช้ในการบริหาร จัดการงานภายในสําหรับ TCAS ซึ่งเป็นเหตุให้มีผู้ที่ไม่ประสงค์ดีที่ปะปนอยู่กับผู้ใช้งานทั่วไป เข้ามาสร้างความ เสียหาย ทั้งในด้านความเสี่ยงจากการหยุดชะงักของระบบงาน ความเสี่ยงที่ทําให้ข้อมูลส่วนบุคคลรั่วไหล ส่งผลกระทบต่อผลการดําเนินงาน และภาพลักษณ์ขององค์กร นอกจากนี้การปฏิบัติงานต่างๆของบุคลากร มีความจําเป็นต้องมีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล รวมถึงข้อมูลที่สําคัญขององค์กร ซึ่งมีความเสี่ยงในการรั่วไหลของข้อมูลหากมีการจัดการไม่เหมาะสมและมีประสิทธิภาพ
    จึงจําเป็นต้องจัดซื้อสิทธิ์ การใช้งานระบบพิสูจน์ตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) เพื่อยกระดับความมั่นคงปลอดภัยในการเข้าถึงทรัพยากรสารสนเทศ รวมถึงโปรโตคอล การบริหารจัดการระบบ เช่น RDP, SSH, PowerShell เพื่อป้องกันการโจมตีจากผู้ไม่ประสงค์ดีที่พยายาม เข้าถึงข้อมูลสําคัญผ่านช่องทางต่างๆ และลดความเสี่ยงจากการถูกขโมยสิทธิเข้าถึง สร้างความเชื่อมั่นให้กับ ประชาชนและผู้ใช้บริการ สอดคล้องตามกฎระเบียบกฎหมายที่เกี่ยวข้อง
  2. วัตถุประสงค์
    2.1 เพื่อสร้างกลไกการยืนยันตัวตนที่แข็งแกร่งขึ้นสําหรับบุคลากรและระบบงานสารสนเทศ
    โดยลดความเสี่ยงจากการถูกโจมตีผ่านการขโมยบัญชีผู้ใช้งานและรหัสผ่าน (Credential Theft) 2.2 เพื่อเพิ่มขีดความสามารถในการตรวจจับและระงับยับยั้งการเคลื่อนที่ของภัยคุกคาม ภายใน
    เครือข่ายสารสนเทศ โดยการวิเคราะห์พฤติกรรมการยืนยันตัวตนที่ผิดปกติ
    2.3 เพื่อให้ผู้ดูแลระบบสามารถตรวจสอบ ติดตาม และบันทึกประวัติการเข้าใช้งานทรัพยากรได้อย่าง รวมศูนย์ (Centralized Log) ซึ่งช่วยให้สามารถวิเคราะห์เหตุการณ์ความมั่นคงปลอดภัยไซเบอร์ได้ อย่างรวดเร็ว
    mo

    1/9
  3. คุณสมบัติผู้ยื่นข้อเสนอ
    3.1 มีความสามารถตามกฎหมาย 3.2 ไม่เป็นบุคคลล้มละลาย
    3.3 ไม่อยู่ระหว่างเลิกกิจการ
    3.4 ไม่เป็นบุคคลซึ่งอยู่ระหว่างถูกระงับการยื่นข้อเสนอหรือทําสัญญากับหน่วยงานของรัฐไว้ชั่วคราว เนื่องจากเป็นผู้ที่ไม่ผ่านเกณฑ์การประเมินผลการปฏิบัติงานของผู้ประกอบการตามระเบียบ ที่รัฐมนตรีว่าการกระทรวงการคลังกําหนดตามที่ประกาศเผยแพร่ในระบบเครือข่ายสารสนเทศ
    ของกรมบัญชีกลาง
    3.5 ไม่เป็นบุคคลซึ่งถูกระบุชื่อไว้ในบัญชีรายชื่อผู้ทิ้งงานและได้แจ้งเวียนชื่อให้เป็นผู้ทิ้งงานของ
    หน่วยงานของรัฐในระบบเครือข่ายสารสนเทศของกรมบัญชีกลาง ซึ่งรวมถึงนิติบุคคลที่ผู้ทิ้งงานเป็น หุ้นส่วนผู้จัดการ กรรมการผู้จัดการ ผู้บริหาร ผู้มีอํานาจในการดําเนินงานในกิจการของนิติบุคคลนั้น

    ดวย
    3.6 มีคุณสมบัติและไม่มีลักษณะต้องห้ามตามที่คณะกรรมการนโยบายการจัดซื้อจัดจ้างและการบริหาร
    พัสดุภาครัฐกําหนดในราชกิจจานุเบกษา
    3.7 เป็นนิติบุคคล ผู้มีอาชีพรับจ้างงานที่ประกวดราคาอิเล็กทรอนิกส์ดังกล่าว
    3.8 ไม่เป็นผู้มีผลประโยชน์ร่วมกันกับผู้ยื่นข้อเสนอรายอื่นที่เข้ายื่นข้อเสนอให้แก่ สํานักงาน ปลัดกระทรวงการอุดมศึกษา วิทยาศาสตร์ วิจัยและนวัตกรรม ณ วันประกาศประกวดราคา อิเล็กทรอนิกส์ หรือไม่เป็นผู้กระทําการอันเป็นการขัดขวางการแข่งขันอย่างเป็นธรรมในการ ประกวดราคาอิเล็กทรอนิกส์ครั้งนี้
    3.9 ไม่เป็นผู้ได้รับเอกสิทธิ์หรือความคุ้มกัน ซึ่งอาจปฏิเสธไม่ยอมขึ้นศาลไทย เว้นแต่ รัฐบาลของผู้ยื่น
    ข้อเสนอได้มีคําสั่งให้สละสิทธิ์และความคุ้มกันเช่นว่านั้น
    3.10 ผู้ยื่นข้อเสนอต้องลงทะเบียนในระบบจัดซื้อจัดจ้างภาครัฐด้วยอิเล็กทรอนิกส์ (Electronic
    Government Procurement : e-GP) ของกรมบัญชีกลาง
    3.11 ผู้ยื่นข้อเสนอต้องเป็นตัวแทนที่ได้รับการแต่งตั้งอย่างเป็นทางการ ให้มีสิทธิ์ในการจําหน่ายและ บริการหลังการขายจากบริษัทผู้ผลิต หรือสาขาผู้ผลิตในประเทศไทยสําหรับโครงการนี้ โดยแนบ เอกสารดังกล่าวในวันยื่นข้อเสนอด้วย ทั้งนี้ ดูรายละเอียดระบบข้างต้นได้ ที่เอกสารข้อกําหนดและ
    ขอบเขตของงานฯ

    Cin
    2/9
  4. รายละเอียดคุณลักษณะเฉพาะด้านเทคนิค
    4.1 เป็น Virtual Appliance หรือ software ที่ออกแบบมาสําหรับทํา Adaptive Multi-Factor
    Authentication หรือ Identity Protection สําหรับการรับ Authentication traffic จาก Microsoft
    Active Directory Server
    4.2 รองรับการทํา High Availability (HA)
    4.3 มี web base เพื่อบริหารจัดการระบบจากส่วนกลาง
    4.4 สามารถ monitor ผู้ใช้งานบน Active Directory ได้ไม่น้อยกว่า 1,000 ผู้ใช้งาน
    4.5 สามารถทํา Multi-Factor Authentication ได้ไม่น้อยกว่า 50 ผู้ใช้งาน และสามารถกําหนดจํานวน
    token ของผู้ใช้งานได้ไม่น้อยกว่า 5 token ต่อผู้ใช้งาน 1 คน
    4.6 รองรับการ Enroll/Register ผู้ใช้งาน เพื่อให้ใช้งานระบบ Multi-Factor Authentication ผ่าน
    email หรือช่องทางอื่นได้เป็นอย่างน้อย
    4.7 สามารถทํา Multi-Factor Authentication ก่อนเข้าสู่ระบบต่างๆ ได้ โดยไม่ต้องทําการติดตั้ง
    agent หรือแก้ไข configure ที่อุปกรณ์ปลายทาง
    4.8 สามารถนําข้อมูลจาก Microsoft Active Directory Server มาเพื่อวิเคราะห์ความเสี่ยงเกี่ยวกับ
    Domain Admins, Shadow admins, Shared Users, Stale Uses, Locked Account,
    Password Never Expires, Old Password ได้เป็นอย่างน้อย
    4.9 สามารถยืนยันตัวตนผู้ใช้งาน (Multi-Factor Authentication) บนระบบ Microsoft Active
    Directory w Radius protocol
    4.10 สามารถแสดงจํานวน authentication traffic ของ Microsoft Active Directory Server เพื่อตรวจสอบ
    ปริมาณการ authentication ตอวัน
    4.11 สามารถ integration ร่วมกันกับ Active Directory Federation Services (ADFS) เพื่อตรวจสอบ
    การ authentication และการใช้งาน Multi-Factor Authentication
    4.12 สามารถคํานวณหรือประเมินความเสี่ยงที่เกี่ยวข้องกับผู้ใช้งาน อุปกรณ์ และเหตุการณ์การยืนยันตัวตน จากข้อมูลการพิสูจน์ตัวตนและพฤติกรรมการใช้งาน โดยใช้การวิเคราะห์เชิงพฤติกรรม (Behavioral Analytics) การเรียนรู้ของเครื่อง (Machine Learning) หรือเทคโนโลยีที่เทียบเท่า และต้องสามารถแสดงผลในรูปแบบคะแนนความเสี่ยง (Risk Score) หรือระดับความเสี่ยง (Risk Level) ได้เป็นอย่างน้อย พร้อมปัจจัยประกอบ เช่น แหล่งที่มา ปลายทาง ช่วงเวลา โปรโตคอล หรือพฤติกรรมที่ผิดปกติ
    4.13 มีความสามารถในการตรวจสอบภัยคุกคามเกี่ยวกับ brute force, ransomware, lateral movement
    ได้เป็นอย่างน้อย
    4.14 สามารถแสดงจํานวน service account ทั้งหมดบน Microsoft Active Directory Server
    พร้อมกับระดับความเสี่ยงของ Account ต่างๆ

m
my an
3/9
4.15 สามารถแสดงการจําแนก Service Account ตามพฤติกรรมการใช้งาน แบบ Machine-to-
Machine (Non-Human Identity), Hybrid, Scanner ได้เป็นอย่างน้อย
4.16 สามารถสร้างพฤติกรรมปกติ (Baseline) ของการใช้งาน Service Account เพื่อใช้สําหรับตรวจจับ ความผิดปกติ (Anomaly Detection) โดยใช้ข้อมูลอย่างน้อยดังนี้ แหล่งที่มา (Source), ปลายทาง (Destination), Protocol, และช่วงเวลาใช้งาน
4.17 สามารถแสดง log การ authentication ที่มายัง Microsoft Active Directory Server ทั้งหมด พร้อมแสดงรายละเอียดประกอบด้วย Username, Source, Destination, User risk และ authentication type ได้เป็นอย่างน้อย
4.18 สามารถค้นหาข้อมูลการ authentication ของผู้ใช้งานรายบุคคลแบบ timeline พร้อมกับข้อมูล
ความเสี่ยงของ user นั้น
4.19 สามารถค้นหาข้อมูลการ Authentication Log ของผู้ใช้งานที่ authentication มายัง Domain Controller และ filter ได้ตามเงื่อนไข Source, Destination, Auth type, Executed Policy และ Action ได้เป็นอย่างน้อย
4.20 สามารถแสดง Dashboard ของปริมาณข้อมูลการ authentication ที่มายัง Microsoft Active Directory Server ทั้งหมดและจําแนกปริมาณเป็น Authentication by protocol ได้เป็นอย่างน้อย 4.21 สามารถกําหนดเงื่อนไขใน policy เพื่อเปิดใช้งาน MFA ตามเงื่อนไขได้อย่างน้อยดังต่อไปนี้ Source,
Destination, User Group, User และ Service บนเครื่องปลายทาง
4.22 สามารถกําหนด policy เพื่อทํางานกับอุปกรณ์ภายนอก โดยสามารถกําหนด action บน policy
เป็น ALLOW, DENY, MFA, NOTIFY ได้เป็นอย่างน้อย
4.23 สามารถ customize ข้อความที่ใช้ในการแจ้งเตือนไปยัง Software token on mobile ได้ 4.24 รองรับการเชื่อมต่อกับ Multi-factor authentication third party ได้
4.25 สามารถติดตั้ง Agent ลงบนเครื่องลูกข่ายเพื่อใช้ในกรณี offline authentication ได้ 4.26 สามารถส่ง syslog ไปยังระบบภายนอกได้
5. ขอบเขตการดําเนินงาน
5.1. งานติดตั้งระบบ

  1. ผู้ให้บริการต้องดําเนินการติดตั้งอุปกรณ์หรือโปรแกรมหรือซอฟต์แวร์ต่างๆ ที่ได้นําเสนอ

    ในโครงการนี้ทั้งหมดให้สามารถใช้งานได้ และตรงตามคุณสมบัติที่ระบุไว้ข้างต้น
  2. ผู้ให้บริการต้องดําาเนินการออกแบบและติดตั้งอุปกรณ์หรือโปรแกรมหรือซอฟต์แวร์ต่างๆ ที่ได้นําเสนอในโครงการนี้ทั้งหมด รวมถึงรวบรวมความต้องการของ สป.อว. พร้อมทั้ง ดําเนินการทางด้านเครือข่ายสารสนเทศ เพื่อให้สามารถทํางานร่วมกับระบบเครือข่ายที่มีอยู่ ของ สป.อว. ได้ ในกรณีที่ต้องมีการปรับปรุงค่า Configuration ของระบบเครือข่ายที่มีอยู่
    п
    My Ann
    4/9
    เพื่อให้การทํางานสมบูรณ์
    ต้องดําเนินการตามกระบวนการบริหารการเปลี่ยนแปลง
    (Change Management) ตามที่ สป.อว. กําหนด
  3. ผู้ให้บริการต้องดําเนินการตั้งค่าให้ระบบพิสูจน์ตัวตนแบบหลายปัจจัย (Multi-Factor
    Authentication) ทํางานร่วมกับ Microsoft Active Directory ของ สป.อว. ได้
  4. ผู้ให้บริการต้องดําเนินการตั้งค่าระบบพิสูจน์ตัวตนแบบหลายปัจจัย (Multi-Factor
    Authentication) ให้สามารถใช้งานพิสูจน์ตัวตนแบบหลายปัจจัยร่วมกับระบบอย่างน้อย 3 ระบบ ตามที่ สป.อว. กําหนด
  5. ผู้ให้บริการต้องดําเนินการทดสอบติดตั้ง Agent บนเครื่อง Domain Controller หรือ
    Desktop ของ สป.อว. จํานวนไม่น้อยกว่า 5 เครื่อง
  6. ผู้ให้บริการต้องดําเนินการจัดหาและติดตั้งสายเคเบิ้ลให้เพียงพอ เพื่อเชื่อมต่อระหว่างอุปกรณ์
    หรือระบบให้สามารถใช้งานได้
  7. ผู้ให้บริการต้องดําเนินการปรับปรุงเวอร์ชั่นของ Firmware ของอุปกรณ์หรือซอฟต์แวร์ ที่นําเสนอ เพื่อให้ระบบทํางานได้อย่างมีประสิทธิภาพ โดยต้องดําเนินการทดสอบให้เรียบร้อย ก่อนดําเนินการติดตั้งจริงว่าไม่มีผลกระทบต่อการทํางานของอุปกรณ์ของ สป.อว. แต่หาก พิจารณาแล้วเห็นว่าไม่สมควรดําเนินการอันเนื่องมาจากสาเหตุใดๆ ก็ตามจะต้องทําหนังสือ เป็นลายลักษณ์อักษร ถึงข้อดีข้อเสียดังกล่าว เพื่อให้ สป.อว. ได้พิจารณา
  8. ในระหว่างการติดตั้งอุปกรณ์หรือซอฟต์แวร์ต่างๆ จะต้องไม่มีผลกระทบต่อการทํางานของ ระบบงานต่างๆ หรือก่อให้เกิดความเสียหายแก่ สป.อว. ทั้งนี้ หากเกิดผลกระทบ หรือ ความเสียหาย และต้องติดตั้งอุปกรณ์หรือซอฟต์แวร์ต่างๆ ที่จําเป็นต่อการใช้งานเพิ่มเติม ทางผู้ให้บริการต้องเป็นผู้ดําเนินการแก้ไขให้สามารถใช้งานได้ตามปกติ และรับผิดชอบ
    ค่าใช้จ่ายที่เกิดขึ้นทั้งหมด
  9. ผู้ให้บริการต้องดําเนินการจัดทําโครงสร้างภาพการเชื่อมต่อระบบคอมพิวเตอร์แม่ข่าย ที่นําเสนอทั้งหมดของโครงการนี้ให้กับ สป.อว. รวมถึงดําเนินการติด Label ระบุหมายเลข ตามที่ สป.อว. กําหนด บนอุปกรณ์และสายสัญญาณให้ชัดเจน (ถ้ามี)
  10. ผู้ให้บริการต้องดําเนินการทดสอบระบบ UAT (User Acceptant Test)
  11. ผู้ให้บริการต้องดําเนินการจัดทําคู่มือการติดตั้ง (Configuration) และคู่มือการใช้งานอุปกรณ์
    หรือซอฟต์แวร์ต่างๆภายในโครงการ พร้อมรูปประกอบอย่างละเอียด ให้กับ สป.อว
  12. ผู้ให้บริการต้องดําเนินการส่ง log ไปยังระบบบริหารจัดการข้อมูลและเหตุการณ์ด้านความ
    มันคงปลอดภัย (SIEM) ของ สป.อว.
    يسو
    n. p
    5/9