ทั้งนี้ กทม. ให้ความสำคัญกับการรักษาความมั่นคงปลอดภัยของข้อมูลและการคุ้มครองข้อมูลส่วนบุคคล โดยกำหนดแนวทางควบคุมการเข้าถึงข้อมูลและระบบสารสนเทศตามหลัก Least Privilege คือ ให้สิทธิ์แก่ผู้ใช้งานเฉพาะข้อมูลและระบบที่จำเป็นต่อการปฏิบัติหน้าที่เท่านั้น โดยการกำหนดสิทธิ์ต้องผ่านการรับรองจากผู้บังคับบัญชา และมีการทบทวนสิทธิ์การเข้าถึงอย่างเหมาะสม นอกจากนี้ เมื่อพบเหตุหรือพฤติกรรมการใช้งานที่ผิดปกติ จะมีการตรวจสอบข้อมูลการใช้งานระบบ หรือ Audit Log เพื่อวิเคราะห์ลักษณะการเข้าถึงข้อมูลและตรวจสอบว่าการใช้งานดังกล่าวเกิดจากเจ้าของบัญชีโดยชอบ หรือมีกรณีบัญชีผู้ใช้งานถูกนำไปใช้โดยมิชอบ พร้อมดำเนินการตามมาตรการที่เกี่ยวข้องหากพบความผิดปกติ
นอกจากนี้ สดท. ยังมีระบบเฝ้าระวังการใช้งานเครือข่ายและตรวจสอบข้อมูลการเชื่อมต่อของหมายเลข IP Address เพื่อใช้ติดตามและวิเคราะห์เหตุการณ์ด้านความมั่นคงปลอดภัยทางไซเบอร์ หากพบการเชื่อมต่อหรือพฤติกรรมที่มีความเสี่ยง จะดำเนินการระงับการเชื่อมต่อ ตรวจสอบสาเหตุ และปรับปรุงมาตรการรักษาความมั่นคงปลอดภัยโดยเร่งด่วน ขณะเดียวกัน กทม. อยู่ระหว่างการขยายการใช้งานระบบยืนยันตัวตนแบบหลายปัจจัย หรือ Multi-Factor Authentication (MFA) เพื่อเพิ่มความปลอดภัยในการเข้าสู่ระบบและลดความเสี่ยงจากการถูกนำบัญชีผู้ใช้งานและรหัสผ่านไปใช้โดยไม่ได้รับอนุญาต