Important Announcement
PubHTML5 Scheduled Server Maintenance on (GMT) Sunday, June 26th, 2:00 am - 8:00 am.
PubHTML5 site will be inoperative during the times indicated!

Home Explore พื้นฐานธุรกิจดิจิทัล 30204-2001

พื้นฐานธุรกิจดิจิทัล 30204-2001

Published by รัตนาวดี นนทกูล, 2021-10-02 10:04:23

Description: นางสาวรัตนาวดี นนทกูล สคธ.1/1 เลขที่15

Search

Read the Text Version

4.แอปพลิเคชันของกลุ่มธุรกิจดิจิทัล โมไบล์(ต่อ) 4.7 กลุ่มธุรกิจดิจิทัลโมไบล์ด้านสินค้าคงคลังและการขนส่งเป็นกลุ่มผู้ใช้งาน ได้แก่ ศูนย์บริการ ขนส่งสินค้าและผลิตภัณฑ์ งานคมนาคม แอปพลิเคชันที่ให้บริการจะเป็นการติดตามการนำส่ง ของสินค้าและผลิตภัณฑ์ เช่น Track & Trace Thailand Post ของไปรษณีย์ไทยและ Kerry Express ของ KerryExpress (Thailand) PublicCompany Limited เป็นต้น 4.8 กลุ่มธุรกิจดิจิทัลโมไบล์ด้านการจราจร กลุ่มผู้ใช้งานจะเป็นการคมนาคมขนส่ง เพื่อเผยแพร่ ข้อมูลการจราจร แอปพลิเคชันที่ให้บริการ จะเป็นการระบุต าแหน่งที่อยู่ การให้ค าแนะนำเส้น ทางและการจราจร เช่น EXAT Portal 4.9 กลุ่มธุรกิจดิจิทัลโมไบล์ด้านการท่องเที่ยว จะมีกลุ่มผู้ใช้งานเป็นอุตสาหกรรมการท่องเที่ยว แอปพลิเคชันที่ให้บริการจะเป็นการบริหารจัดการท่องเที่ยวและการซื้อตั๋วต่าง ๆ เช่น แอปพลิเคชันการท่องเที่ยวแห่งประเทศไทยและกินทั่วไทย ไปทั่วถึง เป็นต้น

5.การประยุกต์เทคโนโลยีสำหรับธุรกิจ ดิจิทัลโมไบล์ 1. ช่องทางการทำธุรกิจดิจิทัลโมไบล์ผ่านอุปกรณ์อิเล็กทรอนิกส์เคลื่อนที่ไร้สาย 2.การตลาดเคลื่อนที่ (Mobile Marketing) 3. การใช้โมไบล์คูปอง 4. การชำระเงินเคลื่อนที่ 5.ผู้ช่วยส่วนบุคคลดิจิทัล (Digital Personal Assistant) 6.การสร้างความภักดีในตัวสินค้าและการบริการเคลื่อนที่ (Mobile Loyalty) 7. การให้บริการของธุรกิจแบบเคลื่อนที่

หน่วยที่ 7 ความมั่นคง ปลอดภัยในการทำธุรกรรม ดิจิทัล

1.ความเสี่ยงและภัยคุกคามต่อธุรกรรมดิจิทัล จากผลการสำรวจของเวิลด์อีโคโนมิก ฟอรัม (WorldEconomic Forum: WEF) ใน ค.ศ. 2019เรื่อง ความเสี่ยงจากการรับรู้ทั่วโลก ซึ่งพิจารณาจากความเสี่ยงที่ผู้มีอำนาจตัดสินใจจากทั่วโลกมองและคิด ว่าเป็นความเสี่ยงที่คาดการณ์จะมีโอกาสเกิดเพิ่มมากขึ้นใน ค.ศ. 2020 โดยสามารถสรุปแบ่งประเด็นที่ เกี่ยวข้องออกเป็น 5 ความเสี่ยงที่สำคัญ คือ ความเสี่ยงด้านสภาพแวดล้อม ความเสี่ยงด้านภูมิ รัฐศาสตร์ความเสี่ยงด้านสังคม ความเสี่ยงด้านเทคโนโลยีและความเสี่ยงด้านเศรษฐกิจ

2.ประเภทเหตุการณ์ของภัยคุกคาม ต่อธุรกรรมดิจิทัล จากการสำรวจของศูนย์ปฏิบัติการ Security Operation Center (SOC) ของบริษัท CAT cyfence ผู้ให้ บริการดูแลความปลอดภัยเทคโนโลยีสารสนเทศของประเทศไทย ได้รวบรวมข้อมูลสถิติภัยคุกคามบนโลก ไซเบอร์ ไม่ว่าจะเป็นการยืนยันตัวตนล้มเหลว โปรแกรมประสงค์ร้ายต่าง ๆการค้นหาช่องโหว่บนเว็บไซต์จากผู้ไม่ ประสงค์ดี การโจมตีไปยังเป้าหมายโดยตรง การปลอมแปลงเว็บไซต์ในการทำธุรกรรมดิจิทัลและโปรแกรมที่ไม่ พึงประสงค์เพื่อกระทำการบางสิ่ง ซึ่งล้วนแต่เป็นภัยคุกคามที่ส่งผลกระทบต่อหน่วยงานหรือองค์กรที่มีผลกระ ทบชนิดเบาไปจนถึงชนิดรุนแรงในรูปแบบที่แตกต่างกันไปพอสรุปประเภทเหตุการณ์ของภัยคุกคามต่อธุรกิจ ดิจิทัลได้ 6 เหตุการณ์ 2.1 การยืนยันตัวตนล้มเหลว (Authentication Failed) 2.2 โปรแกรมประสงค์ร้าย (Malicious Software) 2.3 การค้นหาช่องโหว่บนเว็บไซต์จากผู้ไม่ประสงค์ดี (Reconnaissance) 2.4 การโจมตีไปยังเป้าหมายโดยตรง (Intrusion or Attempted Exploit) 2.5 การปลอมแปลงเว็บไซต์ในการทำธุรกรรมดิจิทัล (Phishing Website) 2.6 โปรแกรมที่ไม่พึงประสงค์เพื่อกระทำการบางสิ่ง (Potentially Unwanted Program)

3.การจัดการความเสี่ยง ภัยคุกคาม และผล กระทบต่อการดำเนินธุรกิจ 3.1 ความเสี่ยงด้านข้อมูลสารสนเทศ (Information Risk) 3.2 ความเสี่ยงด้านอุปกรณ์ฮาร์ดแวร์ (Hardware Risk) 3.3 ความเสี่ยงด้านซอฟต์แวร์ (Software Risk) 3.4 ความเสี่ยงด้านผู้ใช้งาน (Users Risk) 3.5 ความเสี่ยงด้านกายภาพและสิ่งแวดล้อม (Physical and Environment Risk) 3.6 ความเสี่ยงด้านเครือข่ายสื่อสาร (Network Communication Risk) 3.7 ความเสี่ยงด้านกระบวนการใช้งาน (Process Risk)

4.ความมั่นคงปลอดภัยในการทำ ธุรกรรมดิจิทัล ปัจจุบันผู้ใช้งานอินเทอร์เน็ตทั่วโลกมีจำนวนเพิ่มมากขึ้นทุกปี โดยเฉพาะจำนวนผู้ใช้งาน อินเทอร์เน็ตในภูมิภาคเอเชีย มีจำนวนถึง 2,300 ล้านคน เมื่อเปรียบเทียบกับจำนวนภูมิภาคที่ เหลือจำนวนผู้ใช้งานอินเทอร์เน็ตทั้งหมดรวมกันเพียง 2,233 ล้านคนคิดเป็น 50.3% ของ ประชากรที่ใช้อินเทอร์เน็ตทั่วโลกรองลงมาเป็นภูมิภาคยุโรปมีจำนวนถึง 727 ล้านคน คิดเป็น 15.9% และน้อยที่สุดคือภูมิภาคโอเชียเนียออสเตรเลียมีจำนวน 29 ล้านคน คิดเป็น 0.6% ของ ประชากรที่ใช้อินเทอร์เน็ตทั่วโลก

หน่วยที่ 8 กฎหมายและจริยธรรม และการทำธุรกรรมดิจิทัล

กฎหมายเทคโนโลยี สารสนเทศ กฎหมายเทคโนโลยีสารสนเทศ (Information Law) หรือมักเรียกกันว่า กฎหมายไอที (IT Law) เสนอโดย กระทรวงวิทยาศาสตร์ เทคโนโลยี และ สิ่งแวดล้อม และเห็นชอบให้คณะกรรมการเทคโนโลยี สารสนเทศแห่งชาติ (National Information Technology Committee) หรือที่เรียกโดยย่อว่า คณะกรรมการไอทีแห่งชาติ หรือ กทสช. (NITC) ทำหน้าที่เป็นศูนย์กลางและประสานงานระหว่าง หน่วยงานต่าง ๆ ดำเนินการจัดทำกฎหมาย

1. กฎหมายเกี่ยวกับธุรกรรมทางอิเล็กทรอนิกส์ (Electronic Transactions Law) เพื่อรับรองสถานะทาง กฎหมายของข้อมูลอิเล็กทรอนิกส์ให้เสมอข้อมูลที่ทำในกระดาษ อันเป็นการรองรับ นิติสัมพันธ์ต่าง ๆ ซึ่งแต่เดิม อาจจะจัดทำขึ้นในรูปแบบของหนังสือให้เท่าเทียมกับนิติสัมพันธ์รูปแบบใหม่ที่จัดทำขึ้น ให้อยู่ในรูปแบบของ ข้อมูลอิเล็กทรอนิกส์ รวมตลอดทั้งการลงลายมือชื่อในข้อมูลอิเล็กทรอนิกส์ และการรับฟังพยานหลักฐานที่อยู่ ในรูปแบบของข้อมูลอิเล็กทรอนิกส์ 2. กฎหมายเกี่ยวกับลายมือชื่ออิเล็กทรอนิกส์ (Electronic Signatures Law) เพื่อรับรองการใช้ลายมือชื่อ อิเล็กทรอนิกส์ด้วยกระบวนการใด ๆ ทางเทคโนโลยีให้เสมอด้วยการลงลายมือชื่อธรรมดาอันส่งผลต่อความ เชื่อมั่นมากขึ้นในการทำธุรกรรมทางอิเล็กทรอนิกส์ และก าหนดให้มีการกำกับดูแล การให้บริการเกี่ยวกับ ลายมือชื่ออิเล็กทรอนิกส์ตลอดจนการให้ บริการอื่น ที่เกี่ยวข้องกับลายมือชื่ออิเล็กทรอนิกส์ 3. กฎหมายเกี่ยวกับการพัฒนาโครงสร้างพื้นฐานสารสนเทศให้ทั่วถึง และเท่าเทียมกัน (National Information Infrastructure Law) เพื่อก่อให้เกิดการส่งเสริม สนับสนุน และพัฒนาโครงสร้างพื้นฐาน สารสนเทศ อันได้แก่โครงข่าย โทรคมนาคม เทคโนโลยีสารสนเทศ สารสนเทศทรัพยากรมนุษย์และโครงสร้าง พื้นฐานสารสนเทศสำคัญอื่น ๆ อัน เป็นปัจจัยพื้นฐาน สำคัญในการพัฒนาสังคม และชุมชนโดยอาศัยกลไก ของรัฐ

4. กฎหมายเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Data Protection Law) เพื่อก่อให้เกิดการรับรองสิทธิ และให้ความคุ้มครองข้อมูลส่วนบุคคลซึ่งอาจถูกประมวลผลเปิดเผยหรือ เผยแพร่ถึงบุคคลจำนวนมากได้ใน ระยะเวลาอันรวดเร็วโดยอาศัยพัฒนาการทางเทคโนโลยี จนอาจก่อให้เกิดการนำข้อมูลนั้นไปใช้ในทางมิชอบอัน เป็นการละเมิดต่อเจ้าของข้อมูล ทั้งนี้โดยคำนึงถึงการรักษาดุลยภาพระหว่างสิทธิขั้น พื้นฐานในความเป็นส่วน ตัวเสรีภาพในการติดต่อสื่อสาร และความมั่นคงของรัฐ 5. กฎหมายเกี่ยวกับการกระท าความผิดเกี่ยวกับคอมพิวเตอร์ (Computer Crime Law) เพื่อกำหนดมาต รการทางอาญา ในการลงโทษผู้กระทำผิดต่อระบบการทำงานของคอมพิวเตอร์ระบบ ข้อมูล และระบบเครือ ข่าย ทั้งนี้เพื่อเป็นหลักประกันสิทธิเสรีภาพ และการคุ้มครองการอยู่ร่วมกันของสังคม 6. กฎหมายเกี่ยวกับการโอนเงินทางอิเล็กทรอนิกส (์ Electronic Funds Transfer Law) เพื่อกำหนดกลไก สำคัญทางกฎหมายในการรองรับระบบการโอนเงินทางอิเล็กทรอนิกส์ ทั้งที่เป็นการโอนเงินระหว่างสถาบันการ เงิน และ ระบบการชำระเงินรูปแบบใหม่ในรูปของเงินอิเล็กทรอนิกส์ก่อให้เกิดความเชื่อมั่นต่อระบบการทำ ธุรกรรมทางการเงิน และการทำธุรกรรมทางอิเล็กทรอนิกส์มากยิ่งขึ้น


Like this book? You can publish your book online for free in a few minutes!
Create your own flipbook