16 ธนั วาคม 2560สาํ นักงานพฒั นาชมุ ชนจงั หวดั สโุ ขทยั ครูพงษศ กั ด์ิ บุญภักดี www.Pongsak.com สาขาวชิ าเทคโนโลยีสารสนเทศ วทิ ยาลยั เทคนิคสโุ ขทัย
Information Security Awarenessประเดน็ นําเสนอ 1. ความตระหนักดานการรักษาความปลอดภัยขอ มลู (Information Security Awareness) 2. ความม่นั คงปลอดภัยของระบบสารสนเทศ (Information Security : INFOSEC) 3. ระบบบริหารความปลอดภยั ของขอมลู ISO 27001 4. การจดั การความเสีย่ งดานเทคโนโลยีสารสนเทศ (Risk Management of IT) 5. มัลแวร( Malware) และไวรัสคอมพิวเตอร(Virus Computer) 6. พ.ร.บ. วาดว ยการกระทําความผดิ เกยี่ วกับคอมพิวเตอร พ.ศ.2550,2560 7. แนวทางการปอ งกันความปลอดภัยของคอมพวิ เตอรแ ละขอ มูลสารสนเทศ 8. จรยิ ธรรมในการใชค อมพิวเตอรแ ละสารสนเทศ 9. ถาม-ตอบ / แชรประสบการณ\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 2 2MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessวตั ถปุ ระสงค • เพือ่ สรา งความเขาใจและความตระหนกั ในดานการรกั ษาความปลอดภยั ขอ มูล • เรียนรวู ิธปี องกันคอมพิวเตอรแ ละขอมลู สารสนเทศจากภัยคุกคามตา งๆ • เรยี นรูการใชง านคอมพิวเตอร สมารท โฟน โซเชยี ลมีเดีย อยา งปลอดภยั • สามารถนาํ ความรูไปแบง ปน ถายทอดใหผอู ืน่ ไดอ ยางมปี ระสิทธภิ าพ\"..¨§ãªŒà·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 3 3MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessคําถามชวนคิด จะรักษาความเป็นเจา้ ของขอ้ มูลใน Facebook ไดอ้ ยา่ งไร? จะทาํ อยา่ งไรถึงจะท่องอินเทอร์เน็ตไดอ้ ยา่ งปลอดภยั เราจะป้องกนั คอมพวิ เตอร์ของเราใหม้ ีความปลอดภยั ไดอ้ ยา่ งไร?จะสร้างความตระหนกั เก่ียวกบั ความปลอดภยั ของสารสนเทศไดอ้ ยา่ งไร?ถา้ องคก์ รของเราละเลยไม่ใหค้ วามสาํ คญั กบั การป้องกนั และความปลอดภยัของระบบคอมพิวเตอร์และสารสนเทศจะเกิดผลเสียอยา่ งไร?\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 4 4MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
“¡ÒþѲ¹Ò¡ÒÃ㪌§Ò¹ Microsoft Learning / Netgen of Microsoft Office” การใชเ ทคโนโลยีสารสนเทศและอปุ กรณพ กพาอยางปลอดภยัก่อนเรียนรู้วนั นี้ มาเล่นเกมส์กนั ก่อนและสรา งสรรค (Smart with ICT)1. เปิ ดเวบ็ ไซต์ www.kahoot.it2. ใส่ตวั เลข Game PIN3. พมิ พ์ชื่อของท่าน4. ทาํ กจิ กรรมเล่นเกมส์/รับรางวลั 5 5MENU\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewerUsing Technology and Wisdom for Creative Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessชอ งทางรว มทาํ กิจกรรมเลนเกมส https://kahoot.it 6 6MENU\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewerUsing Technology and Wisdom for Creative Copyright by Pongsak Boonphakdee All rights reserved
\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 7 7MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
¤ÇÒÁ»ÅÍ´ÀÑ¡ÒÃ㪌§Ò¹¤ÍÁ¾ÇÔ àµÍÃวถิ ชี ีวติ ของคนยคุ ปจจบุ นั • ตวั ตนบนโลกจริง (Real World) • ตวั ตนบนโลกออนไลนห รอื ไซเบอร (Cyber World )\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 8 8MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
ส่ิงที่จะบอกไดว า คณุมตี วั ตนอยูใ นโลกของไซเบอร(Cyber) คืออะไร ?\"..¨§ãªŒà·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 9 9MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
¤ÇÒÁ»ÅÍ´ÀÂÑ ¡ÒÃ㪌§Ò¹¤ÍÁ¾ÇÔ àµÍÃตวั ตนบนโลกไซเบอร (Cyber World )• e-mail• Website• Facebook• LINE• Instagram• twitter• etc.\"..¨§ãªŒà·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 10 10MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Update ความรกู นั กอ น\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 11 11MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
¤ÇÒÁ»ÅÍ´ÀÑ¡ÒÃ㪌§Ò¹¤ÍÁ¾ÇÔ àµÍÃGoogle เผยสดุ ยอดคําคน แหง ป 2560(Google’s Trending Searches of 2017) คาํ คนหาประจําป https://www.it24hrs.com/2017/google-thailand-search-of-the-year-2017/ 1. เพลงิ บุญ 12 12MENU 2. Roblox 3. หนา กากทุเรยี น Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer 4. เพลิงพระนาง 5. The Mask Singer Copyright by Pongsak Boonphakdee All rights reserved 6. My Secret Romance 7. ปานามา 8. โจ บอย สเกาท 9. คลืน่ ชวี ติ 10. กาวคนละกาว\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\"Using Technology and Wisdom for Creative
Information Security Awareness10 เทคโนโลยีทเ่ี กดิ ข้ึนในป 25601. Cloud Computing2. Internet of Things (IoT)3. เทคโนโลยกี ารชําระเงนิ ผานมือถอื และ PromptPay4. การทํางานผา น Mobility5. Digital Transformation6. เทคโนโลยี AR และ VR และ 360 องศา7. ดา นความปลอดภยั IT Security8. Big Data Analytics9. FinTech10. บรกิ ารตัว๋ รวมระบบขนสง มวลชน(ต๋ัวแมงมมุ ) https://www.it24hrs.com/2016/10-trend-technology-thailand- 2560/ 13 13MENU\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewerUsing Technology and Wisdom for Creative Copyright by Pongsak Boonphakdee All rights reserved
Information Security AwarenessSCB Easy Pay แมมณี Money Solution เปด สมรภมู ิ QR Code เมื่อ SCB Easy Pay เปด แคมเปญ “แมม ณ”ี เปนทุกอยา งเพอื่ พอ คา แมคา\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 14 14MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awareness5 เทคโนโลยที ีจ่ ะมีผลตอคนไทยในป 2018 1. Voice & Visual Search (การคนหาดว ยเสยี งและภาพ) 2. Conversational Platform (Chatbot) 3. Cryptocurrency (เงนิ ดจิ ติ ัล) 4. Counterfeit Reality (ความเสมอื นจรงิ ) 5. Internet of Things (IoT)\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" https://www.theviable.co/technology-adoption-trends-2018/Using Technology and Wisdom for Creative 15 15MENU Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessเผย 7 เหตุการณส ําคญั บนโลกไซเบอรที่คาดวา จะเกดิ ภายในปหนา Forcepoint ผูน าํ ระดับโลกดา นการรักษาความปลอดภยั ไซเบอร เผยรายงานเกีย่ วกับ การคาดการณค วามปลอดภัยสําหรบั ป 2018 (2018 Security Predictions Report) 1. ความเปน สวนตัวตอสูเพือ่ แยงชิงพ้นื ท!ี่ 2. IoT การพลิกโฉมของสรรพส่งิ 3. ขาขน้ึ ของการแฮกเงินดจิ ิทลั 4. ผรู วบรวมขอ มลู – เหมืองทองท่รี อการขดุ 5. ผูด แู ลคลาวด คือผูดูแลโดเมนใหม 6. เขารหัสความปลอดภยั ใหเปนคา มาตรฐาน – เร่ืองสาํ คญั สําหรบั ทุกคน 7. ผูดูแลความม่นั คงบนไซเบอร เรมิ่ เปนส่ิงจาํ เปน\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" https://www.theviable.co/technology-adoption-trends-2018/Using Technology and Wisdom for Creative 16 16MENU Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
1. ความตระหนักดานการรักษาความปลอดภัยขอ มลู (Information Security Awareness)\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 17 17MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security AwarenessInformation Security Awarenessเร่ืองสาํ คัญขององคกรที่ถูกมองขาม ?การแกป้ ัญหาดา้ นระบบการรักษาความปลอดภยั คอมพิวเตอร์น้นั ตอ้ งมีการทาํ อยา่ งเป็นระบบและมีความต่อเน่ือง องคก์ รต่าง ๆ จึงพยายามท่ีจะพฒั นา “Security Policy” หรือ “นโยบายในการใชง้ านระบบคอมพิวเตอร์ใหป้ ลอดภยั ” ซ่ึงจะตอ้ งประกอบไปดว้ ย Policy, Standard,Procedure และ Guideline• Policy กค็ ือนโยบายในภาพรวมที่กระชบั และไดใ้ จความ เรียกวา่ “Goal” หรือ เป้าหมายท่ีเราตอ้ งการบรรลุ• Standard จะพูดถึงมาตรฐานท่ีตอ้ งบงั คบั ในการปฏิบตั ิจริง เช่น รหสั ผา่ นตอ้ งมีความยาวไม่ต่าํ กวา่8 ตวั อกั ษรเป็นตน้• Procedure กห็ มายถึง รายละเอียดปลีกยอ่ ยเป็นขอ้ ๆ ที่ตอ้ งนาํ มาปฏิบตั ิเพื่อใหไ้ ดม้ าซ่ึง Standardที่ไดว้ างไว้• Guideline เป็นแนวทางในการปฏิบตั ิท่ีไม่ไดบ้ งั คบั แต่แนะนาํ เพื่อใหผ้ ปู้ ฏิบตั ิใหส้ ามารถบรรลุเป้าหมายไดง้ ่ายข้ึน แหลงขอ มูล : https://www.acisonline.net/?p=1893\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 18 18MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการแบง กลุม บุคลากรของหนวยงานเพอ่ื สรา ง Information Security Awareness 1 กลมุ ท่ี 1 : ผูบริหารระดบั สงู (Top Management) 2 กลุมที่ 2 : ผูบรหิ ารระดับกลาง (Middle Management )3 กลุมที่ 3 : ผูดแู ลระบบ (System Admin/Network Admin/DBA)4 กลมุ ที่ 4 : ผดู แู ลระบบความปลอดภยั คอมพิวเตอรโ ดยตรง (Security Admin)5 กลมุ ที่ 5 : ผูใชงานคอมพิวเตอรท ่วั ไป (Users)\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 19 19MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessกลมุ ท่ี 5 : ผใู ชง านคอมพิวเตอรท วั่ ไป (Users) กลมุ นีเ้ ปนผทู ่ีมีความรดู า น INFOSEC ไมมาก เชน พนักงานคียขอมูล , เจาหนาที่คอมพวิ เตอร , พนกั งานขายสินคาท่ตี องใชค อมพิวเตอร กลุมน้คี วรจะเรยี นรู• วธิ ีการใชง าน Internet ทถ่ี กู ตอ ง• วธิ กี ารปองกนั ไวรสั และการแกไขปญหาเบื้องตน• รวู ธิ ีการปองกนั ตัวเองดว ยการใช Personal Firewall Program• การใชง านโปรแกรม e-mail , Social Media ทีถ่ กู ตอ ง เร่ืองตา ง ๆ เหลานจ้ี ําเปนตอ งมกี ารจัดฝกอบรมใหผ ใู ชง านคอมพิวเตอรท ่วั ไปมคี วามเขาใจในระดับหนง่ึ เพือ่ ลดปญ หาตาง ๆ ท่ีอาจเกิดขน้ึ ใหน อ ยลง รวมท้งั ฝกอบรมใหเ ขา ใจศัพทตาง ๆ ดาน INFOSEC เชน คําวา ภัยคกุ คาม(Threat), ความออ นแอ (Vulnerability) เม่อื มีความเขาใจแลว การอา น Security Policies และการปฏิบตั ิตามกจ็ ะมีประสทิ ธิภาพมากข้นึ\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 20 20MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessความตระหนักดา นการรักษาความปลอดภัยขอ มลูสาํ หรบั ผูใชงานคอมพิวเตอร (Users) • ขอมูล (Data) • สารสนเทศ (Information) • เทคโนโลยสี ารสนเทศ (Information Technology) • ความมนั่ คงปลอดภัย (Security) • การจดั การ (Management) • ความเสยี่ ง (Risk)\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 21 21MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessเสรมิ Cybersecurity ใหองคกร โดยไมตอ งแตะคอมฯ\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" ETDA ThailandUsing Technology and Wisdom for Creative 22 22MENU Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
2. ความมั่นคงปลอดภยั ของระบบสารสนเทศ (Information Security : INFOSEC)\"..¨§ãªŒà·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 23 23MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการรกั ษาความปลอดภัยของระบบคอมพวิ เตอรแ ละเครอื ขา ย แบงไดเปน 4 หมวดหมู 1. การรกั ษาความปลอดภยั ดานกายภาพ 2. การรักษาความปลอดภยั ของคอมพวิ เตอรแ มข า ยและลกู ขา ย 3. การรักษาความปลอดภยั ของอปุ กรณเครือขายและระบบเครอื ขา ย 4. การรกั ษาความปลอดภัยของขอ มลู\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 24 24MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการรกั ษาความปลอดภัยของระบบคอมพวิ เตอรแ ละเครอื ขาย 1. การรักษาความปลอดภัยดานกายภาพ • การเขา ถึงเคร่ืองคอมพิวเตอรและอุปกรณโดยตรง • การเขาถึงระบบโดยตรงเพ่อื การขโมย/แกไข/ทาํ ลายขอมูล • ขโมย/ทําลายอปุ กรณแ ละเครื่องคอมพิวเตอร เชน Access Point\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 25 25MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการรักษาความปลอดภัยของระบบคอมพิวเตอรแ ละเครือขา ย2. การรักษาความปลอดภยั ของคอมพิวเตอรแมข า ยและลกู ขา ย : เปา หมายหลักของการโจมตีคือเคร่ืองแมขา ย(Server) เพือ่ ใหเครอ่ื งแมข ายหยุดทํางาน • การเขาถงึ เครือ่ งแมข า ย(Server) ทไี่ มไดป อ งกัน • การเขาถงึ เคร่อื งแมข าย(Server) ท่ีมชี อ งโหว เชน จากระบบปฏบิ ตั ิการ Software,Web Application • การโจมตเี คร่ืองแมขา ยเพื่อไมใ หส ามารถใชง านไดห รอื ทาํ ให ประสิทธภิ าพลดลง เชน การโจมตีแบบ DoS(Denial of Server) • การเขา ถงึ คอมพิวเตอรล ูกขาย เพอ่ื ขโมย/แกไ ข/ทําลาย/ขอ มลู ผใู ชใน องคก ร\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 26 26MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการรักษาความปลอดภยั ของระบบคอมพวิ เตอรแ ละเครือขาย 3.การรกั ษาความปลอดภัยของอปุ กรณเครือขายและระบบเครือขา ย • การแฮกเพ่ือเขา ใชง านเครอื ขายโดยไมตอ งผานระบบพสิ ูจนทราบตัวตน (Authentication) • ปอ งกนั การโจมตดี วยวธิ กี ารปลอม MAC Address • เพิ่มความปลอดภยั ใหก ับระบบ LAN , Wireless LAN\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 27 27MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการรักษาความปลอดภยั ของขอ มลู (Information Security) 4. การรักษาความปลอดภัยดานของขอมูล (Information Security - InfoSec) “เปนการปองกันระบบขอมูลขาวสารท่ีเกิดจากการเขาใชโดยไมไดรับอนุญาต หรอื มีการเปลี่ยนแปลงขอ มลู ในการเกบ็ การประมวลผลหรอื การส่อื สาร หรอื ซง่ึ รวมถึงการวดั ผลในเรือ่ งการตรวจตราและตอตานตอภยั คุกคาม” US. Government’s National Information Assurance Glossary\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 28 28MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessองคประกอบพืน้ ฐานความปลอดภยั ของขอมลู (CAi) • ความลบั ของขอมลู (Confidentiality) • ความคงสภาพของขอ มูล (Integrity) • ความพรอมใชง านของขอ มลู (Availability)\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 29 29MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessความลบั ของขอ มูล (Confidentiality) หมายถึงการปกปอ งขอ มูลโดยมีเงือ่ นไขวาขอมลู นนั้ ใครมสี ทิ ธทิ ีจ่ ะลวงรู เขาถึง สามารถใชง านได และการทาํ ใหขอมูลสามารถเขา ถึงหรือเปดเผยได เฉพาะผูท่ไี ดรบั อนุญาตเทานน้ั “ใครทไ่ี ดรับอนญุ าตใหใชขอมลู น้นั ? (Who is authorized to use data?)” ตวั อยางเชน ขอมลู อีเมลในเมลบอ็ กซข องผใู ช ผูม สี ทิ ธ์เิ ขา ถงึ และเปดอา นจดหมายได ตองเปนเจา ของเมลนนั้ กลไกลการควบคมุ การรักษาความลบั ของขอมูลสามารถทาํ ไดโ ดยการควบคุมการเขาถงึ ระบบ(Access Control) เชน การล็อกอินโดยใช Username และ Password\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 30 30MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessความคงสภาพของขอ มลู (Integrity) การรักษาความความคงสภาพของขอ มูล (ความสมบรู ณข องขอ มลู ) หมายถึงการปกปองเพอื่ ใหขอ มลู ไมถูกแกไ ข เปล่ียนแปลง หรือถกู ทําลายได เปน การทําใหขอมูลมีความนาเช่อื ถอื “ขอมลู ยงั คงอยใู นสภาพเดิมหรือไม? (Is data Good?)” ตวั อยางเชน ผใู ช Pongsak สงไฟลถ งึ Somchai ไฟลน น้ั จะตอ งไมถ กู แกไขหรอื เปล่ยี นแปลงโดยบุคคลอ่ืนในระหวางทางที่สงมา การรักษาความความคงสภาพของขอมูล ทําไดห ลายวิธี เชน การตรวจสอบไฟลที่ download จากเว็บไซตวา ตรงกบั ตนฉบบั หรอื ไม, การใชโปรแกรมตรวจสอบไฟล\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 31 31MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessความพรอมใชงานของขอมูล (Availability) ความพรอ มใชง านของขอ มูล หมายถงึ ขอ มูลจะตองมสี ภาพพรอมใชงานอยตู ลอดเวลา “สามารถเขา ถงึ และใชง านขอมูลไดเ มื่อตองการหรือไม? (Can Access data whenever need it”)ตวั อยางเชน การใหบ รกิ ารเวบ็ ไซตหรอื Download ขอ มูล เมอ่ื Server นั้นลม ใชง านไมไดด ว ยเหตใุ ดๆก็ตาม เราก็ไมสามรถใชงานเว็บนนั้ ไดจ นกวาผูดแู ลระบบ(Admin)จะทาํ การแกไ ขใหใ ชง านไดการปอ งกนั เพอ่ื ใหเ กิดความพรอ มใชง านของขอมูล จะตองเตรียมการดานตางๆเชน การBack up ชอมลู , ระบบสํารองไฟฟา , สํารองอุปกรณ , การปองกัน Server จากการ ถกู โจมตีหรอื Hack เปนตน 32 32MENU\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewerUsing Technology and Wisdom for Creative Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessองคประกอบเพ่มิ เติม Authentication : การพิสจู นทราบตัวตน Authorization : การอนุญาตใหเขาใชง านและระดบั สิทธ์ิ Non-Repudiation : การหา มปฏิเสธความรับผดิ ชอบ\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 33 33MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการพิสูจนท ราบตวั ตน (Authentication) เชนการ Login เขา สรู ะบบเว็บไซต จะตองใช User Name และ Password เพื่อเปน การพิสจู นท ราบวา เปนผูใชคนนน้ั จรงิ ๆ\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 34 34MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessสภาพแวดลอ มของความปลอดภัย• ภยั คุกคาม (Threat) ถูกคุกคามโดยนักเจาะระบบ(Hacker) ถกู คุกคามโดยโดย Virus, Worm ถกู คกุ คามโดยผูกอ การรา ย• เหตุสุดวิสยั (Accidental) ปรากฏการณธ รรมชาติ Hardware/Software เสียหาย,ทํางานผดิ พลาด ความผดิ พลาดของผูดแู ลระบบ\"..¨§ãªŒà·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 35 35MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
¤ÇÒÁ»ÅÍ´ÀÂÑ ¡ÒÃ㪌§Ò¹¤ÍÁ¾ÇÔ àµÍÃวิถชี ีวิตของคนยุคปจจบุ ันและอนาคต • โลกจริง (Real World) • โลก3เส.มรือนะจบริงบ(Vบirtรuaหิ l Wาoรrlคd )วามปลอดภัยของขอ มลู ISO 27001\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 36 36MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessมาตรฐานความปลอดภัย (ISO Standard)วิธีการทจี่ ะทําใหร ะบบคอมพิวเตอรแ ละเครอื ขา ยมคี วามปลอดภัยจําเปน ตอ งมี การกาํ หนดกระบวนการและมาตรฐานตางๆมาเปนแนวทางในการปฏบิ ตั งิ านISO/IEC27001 : มาตรฐานของระบบบรหิ ารจัดการเพ่ือความมัน่ คงปลอดภยัของขอ มูล ทถ่ี ูกนํามาใชเ พื่อยกระดับความปลอดภยั ใหก บั คอมพวิ เตอรและเครอื ขายISO/IEC27001 : Information Security Management System : ISMS\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 37 37MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessมาตรฐาน ISO / IEC 27001 มาตรฐาน ISO / IEC 27001 เปน มาตรฐานการจัดการขอมลู และความปลอดภยั ระดบั สากลกาํ หนดโดยองคกร ISO และ IECหวั ขอ ทส่ี ําคัญมาตรฐาน ISO/IEC27001 : 20051. นโยบายความม่นั คงปลอดภัยขององคก ร (Security Policy)2. โครงสรางความม่ันคงปลอดภัยขององคก ร (Organization Information Security)3. การจัดหมวดหมูและการควบคุมทรัพยส นิ ขององคกร (Asset Management)4. มาตรฐานของบุคลากรเพอื่ สรางความม่ันคงปลอดภัยใหก บั องคกร (Human Resource Security)5. ความมัน่ คงปลอดภยั ทางกายภาพและสิง่ แวดลอมขององคกร (Physical and Environment Security)\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 38 38MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessมาตรฐาน ISO / IEC 270016. การบริหารจัดการดานการสอ่ื สารและการดําเนนิ งานของเครอื ขายสารสนเทศขององคกร(Communications and Operations Management)7. การควบคมุ การเขา ถึงระบบสารสนเทศขององคก ร (Access Control)8. การพฒั นาและดูแลระบบสารสนเทศ (Information Systems Acquisition,Development and Maintenance)9. การบรหิ ารจัดการเหตกุ ารณละเมดิ ความมัน่ คงปลอดภัย (Information SecurityIncident Management)10. การบริหารความตอ เนอ่ื งในการดําเนินงานขององคก ร(Business Continuity Management)11. การปฏบิ ัตติ ามขอกําหนดทางดานกฎหมายและบทลงโทษของการละเมิดนโยบาย (Compliance) 39 39MENU\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewerUsing Technology and Wisdom for Creative Copyright by Pongsak Boonphakdee All rights reserved
¤ÇÒÁ»ÅÍ´ÀÑ¡ÒÃ㪌§Ò¹¤ÍÁ¾ÇÔ àµÍÃวถิ ีชวี ติ ของคนยคุ ปจ จุบันและอนาคต • โลกจริง (Real World)4.• โกลากเรสมจือัดนจกริงา(รVคirtวuaาl Wมoเrlสd ี่ย) งดานเทคโนโลยสี ารสนเทศ (Risk Management of IT)\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 40 40MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessการบรหิ ารและประเมนิ ความเสย่ี งของระบบคอมพิวเตอรและเครอื ขาย หากตองการทราบวา ระบบของเรามคี วามเสี่ยงมากนอยแคไ หนจาํ เปนตอ ง ประเมินความเสีย่ งของระบบ เพอ่ื ลดโอกาสทร่ี ะบบจะถูกทาํ ลายหรอื เกดิ ความเสยี หาย ประเดน็ ทีเ่ ราจะศกึ ษา 1. ความหมายของความเสย่ี ง (Risk) 2. ความเสยี่ งดานเทคโนโลยีสารสนเทศและการสือ่ สาร 3. การบริหารความเส่ยี ง (Risk Management)\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 41 41MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awareness1. ความหมายของความเส่ยี ง (Risk) ความเสยี่ ง (Risk) คอื ความเปน ไปไดท ส่ี ่ิงทีเ่ ราปอ งกนั จะเกิดความเสียหาย ตัวอยางเชน ความเปนไปไดทขี่ อ มลู ในฐานขอ มูล (Database) จะถูกทาํ ลาย อุปกรณ ฮารดแวรช าํ รดุ เสยี หาย เปนตน มคี ํา 3 คําที่เราตองเขา ใจความหมายเพอ่ื ใหเ ขา ใจถงึ ความเสีย่ งคือ 1. จดุ ออ นหรอื ชองโหว (Vulnerability) 2. ภัยคุกคาม (Threat) 3. ความสาํ คญั (Criticality) ระดบั ความเสยี่ งจะข้นึ อยกู บั ระดับของจุดออ น และระดับของภยั คุกคาม\"..¨§ãªŒà·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 42 42MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awareness Risk = Vulnerability + Threat + Criticality\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 43 43MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awareness2. ความเสีย่ งดานเทคโนโลยีสารสนเทศและการส่ือสาร ความเสยี่ งดา นเทคโนโลยีสารสนเทศและการสอื่ สาร ตามแนวทางของ COSO(Committee of Sponsoring Organization) แบงออกไดเปน 8 ประเภท ดังน้ี 1. ความเสย่ี งดานกายภาพและสงิ่ แวดลอ ม (Physical and Environment Risk) 2. ความเสยี่ งดา นบุคลากร (Human Risk) 3. ความเสี่ยงดานอุปกรณ (Hardware and Data Communication Risk) 4. ความเสย่ี งดา นโปรแกรมคอมพวิ เตอร (Software Risk) 5. ความเสี่ยงดานระบบขอมูล (Database Risk) 6. ความเสี่ยงดานกลยทุ ธ (Strategic Risk) 7. ความเสย่ี งดานการเงนิ (Financial Risk) 8. ความเสย่ี งดา นการบรหิ ารจัดการ (Management Risk)\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 44 44MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awareness3. การบรหิ ารความเส่ียง (Risk Management) เมื่อทราบถงึ ความเสย่ี งดา นเทคโนโลยีสารสนเทศและการสอื่ สารแลว วธิ กี ารจัดการบรหิ ารความเสีย่ งเพือ่ ปอ งกันระบบไมใ หเ กิดความเสียหายสามารถทําไดดังนี้ 1. การปดชอ งโหวหรือจุดออ น 2. ออกแบบและตดิ ตัง้ ระบบรกั ษาความปลอดภยั 3. ฝก อบรมใหค วามรกู ับบุคลากรทีเ่ กี่ยวขอ ง 4. ตรวจสอบเพอ่ื หาชอ งโหวใ หมๆที่อาจเกดิ ขึน้ ได\"..¨§ãªŒà·¤â¹âÅÂÕáÅл˜ÞÞÒã¹·Ò§ÊÌҧÊÃä. .\" 45 45MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
• โลกจริง (Real World)• โลกเสมือนจริง (Viมrtuัลal Wแoวrldร)( Malware)และไวรัสคอมพวิ เตอร( Virus Computer)\"..¨§ãªàŒ ·¤â¹âÅÂÕáÅлޘ ÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 46 46MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
¤ÇÒÁ»ÅÍ´ÀÑ¡ÒÃ㪌§Ò¹¤ÍÁ¾ÔÇàµÍÃมลั แวร (Malware) มลั แวร (Malicious Software) คือโปรแกรมทีม่ ีลักษณะการทํางานที่มงุ ประสงคร า ยตอ คอมพวิ เตอรห รอื ระบบเครอื ขา ยคอมพวิ เตอร เชน 1. ไวรัสคอมพิวเตอร (Virus Computer) 2. สปายแวร (Spyware) 3. เวิรม หรอื หนอน (Worm) 4. โทรจนั (Trojan) 5. ฟช ช่งิ (Phishing) 6. Ransomware\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 47 47MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessมลั แวร (Malware)1. ไวรสั คอมพวิ เตอร (Virus Computer) 2. สปายแวร (Spyware)คอื โปรแกรมคอมพวิ เตอรท่สี ามารถคดั ลอก สปายแวร (Spyware) คอื โปรแกรมตัวเองแลว เกาะตดิ คอมพวิ เตอรโดยทเี่ จาของ คอมพิวเตอรท ีแ่ อบบันทกึ กจิ กรรมของเครือ่ งไมอนญุ าต บางครง้ั คําวา “ไวรสั ” อาจ ผใู ชเครือ่ งคอมพิวเตอรแ ลวสง ไปใหผ ูประสงครวมถงึ โปรแกรมอันตรายชนิดตางๆ ท่เี ขามาใน ราย (Hacker) ผานทางเครือขายหรือคอมพิวเตอรของเรา(ซ่งึ จรงิ ๆคือมลั แวร) ไวรัส อนิ เทอรเ นต็ โดยท่ีผใู ชไ มท ราบ เปน โปรแกรมสามารถแพรกระจายผานอปุ กรณบันทึกขอมูล ซอนตวั อาจแฝงมากับอเี มล หรอื Downloadแฟลชไดรฟ อีเมล เว็บไซต ความเสียหายท่ี ไฟลจ ากเวบ็ ไซตเกิดขึ้นเชน ไวรสั อาจส่งั ลบไฟล ทําลายขอมลูระบบทํางานชา ลง\"..¨§ãªŒà·¤â¹âÅÂáÕ Åл˜ÞÞÒã¹·Ò§ÊÃÒŒ §ÊÃä. .\" 48 48MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awarenessมัลแวร (Malware)3. เวิรมหรอื หนอน (Worm) 4. โทรจัน (Trojan)เวริ ม (Worm) หรอื หนอน “อินเทอรเ น็ต” โทรจันเปน โปรแกรมท่ีใชเ พือ่ บุกรกุ เขา ถงึคลายไวรสั แตตางกันตรงทเ่ี วิรมสามารถ และควบคมุ เคร่อื งคอมพวิ เตอรจ ากระยะไกลแพรก ระจายตัวมันเองได โดยอาศยั ชองโหว ชื่อโทรจัน (Trojan) หรอื มาโทรจนั (Trojanของระบบปฏิบตั ิการหรือของแอพพลเิ คช่นั hourse) มีทมี่ าจากสงครามเมืองทรอยโดยมันจะสแกนหาชองโหวของเปาหมายกอ นเมื่อพบแลวกจ็ ะคดั ลอกตวั มนั เองไปยังเปาหมายผา นเน็ตเวริ ค\"..¨§ãªŒà·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\" 49 49MENUUsing Technology and Wisdom for Creative Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer Copyright by Pongsak Boonphakdee All rights reserved
Information Security Awareness 50 50MENUมลั แวร (Malware) Department of Computer, SuKkhnotohawi PloelydtecgheniciCsolPlegoewer 5. ฟช ช่ิง (Phishing) Copyright by Pongsak Boonphakdee All rights reservedคือการหลอกลวงทางอนิ เทอรเ น็ต เพือ่ ขอขอ มลู ที่สาํ คัญเชน รหัสผาน หรอื หมายเลขบตั รเครดติ โดยการสง ขอ ความผา นทางอเี มลหรอื เมสเซนเจอรตัวอยา งของการฟชชงิ เชน การบอกแกผ รู ับปลายทางวาเปนธนาคารหรอื บรษิ ัททีน่ า เชอื่ ถือและแจง วา มีสาเหตทุ าํ ใหคุณตอ งเขาสรู ะบบและใสขอมลู ทีส่ ําคญั ใหม โดยเว็บไซตท ล่ี งิ กไปนน้ั มกั จะมีหนาตาคลา ยคลงึ กับเว็บทกี่ ลา วถงึ phishing แผลงมาจากคาํ วา fishing แปลวาการตกปลาตัวอยางเชน การเลยี นแบบเวบ็ ไซตของธนาคาร\"..¨§ãªàŒ ·¤â¹âÅÂáÕ Åлޘ ÞÒã¹·Ò§ÊÌҧÊÃä. .\"Using Technology and Wisdom for Creative
Search