Important Announcement
PubHTML5 Scheduled Server Maintenance on (GMT) Sunday, June 26th, 2:00 am - 8:00 am.
PubHTML5 site will be inoperative during the times indicated!

Home Explore หน่วยที่-2-ความปลอดภัยเทคโนโลยีสารสนเทศ

หน่วยที่-2-ความปลอดภัยเทคโนโลยีสารสนเทศ

Published by so.kanthana, 2020-06-14 11:28:02

Description: หน่วยที่-2-ความปลอดภัยเทคโนโลยีสารสนเทศ

Search

Read the Text Version

รายวชิ า จริยธรรมและกฎหมายคอมพวิ เตอร์ รหสั วชิ า 20204-2009 (2-0-2) หลกั สตู รประกาศนยี บัตรวชิ าชีพ (ปวช)พทุ ธศักราช 2556 ประเภทวชิ าพาณชิ ยกรรม สาขาวชิ าคอมพิวเตอรธ์ ุรกจิ แผนกวชิ าคอมพวิ เตอรธ์ ุรกจิ วทิ ยาลยั การอาชพี วังนา้ เย็น

หนว่ ยท่ี 2 ความปลอดภยั ของเทคโนโลยสี ารสนเทศ หวั ขอ้ เร่ือง การบริหารจดั การความปลอดภยั ของขอ้ มลู สารสนเทศ การเสริมสร้างความปลอดภยั ประเภทของภยั คุกคาม การรักษาความปลอดภัยบนระบบคอมพวิ เตอร์ แผนกวิชาคอมพิวเตอร์ธรุ กจิ วทิ ยาลัยการอาชพี วงั นา้ เยน็

จุดประสงค์การเรยี นรู้ บริหารจัดการความปลอดภยั ของข้อมลู สารสนเทศได้ เสริมสรา้ งความปลอดภยั ได้ วิเคราะหป์ ระเภทของภัยคกุ คามได้ รกั ษาความปลอดภยั บนระบบคอมพวิ เตอรไ์ ด้ แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วงั นา้ เย็น

การบริหารจดั การความปลอดภยั ของ ขอ้ มลู สารสนเทศ 1. การรกั ษาความปลอดภยั ของ ขอ้ มลู สารสนเทศด้วยวธิ กี าร เชงิ กายภาพ ได้แก่ การกาหนดสทิ ธใิ์ น การตดิ ตงั้ ระบบรกั ษา การเข้าใช้หอ้ งเก็บข้อมูล ความปลอดภยั ของหอ้ ง เก็บข้อมูล แผนกวชิ าคอมพวิ เตอร์ธรุ กจิ วทิ ยาลยั การอาชพี วังนา้ เยน็

การบรหิ ารจดั การความปลอดภัยของ ข้อมูลสารสนเทศ 1. การเขา้ รหัส 2. การรักษาความปลอดภยั ของ ข้อมูล ขอ้ มูลสารสนเทศดว้ ยวิธีการ เชิงตรรกะ ได้แก่ 2. การกาหนดใหผ้ ู้ใช้ 3. การกาหนดสทิ ธ์ิในการ เขา้ ใช้ขอ้ มลู สารสนเทศที่ ขอ้ มูลมีรหัสผ่านเพือ่ แตกตา่ งกนั การเข้าถงึ ขอ้ มูลได้ แผนกวิชาคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลยั การอาชีพวงั นา้ เยน็

เกรด็ ความรู้  สแปมเมล์คือ?? (Spam mail) จดหมายอิเล็กทรอนิกส(์ E-Mail) ทีผ่ ู้สง่ (ซึง่ มกั จะไม่ปรากฏ ชอ่ื และท่ีอยู่ของผู้สง่ ) เปน็ การส่งอเี มลจ์ ้านวนมากๆ การโฆษณาสินคา้ เวบ็ ไซตล์ ามก การพนันออนไลน์ การโจมตีระบบ การ กล่ันแกลง้ ชักจงู ใจตา่ งๆ แผนกวชิ าคอมพวิ เตอร์ธรุ กจิ วทิ ยาลยั การอาชพี วงั นา้ เย็น

การบรหิ ารจดั การความปลอดภยั ของ ข้อมูลสารสนเทศ 1. การรักษาความ 3. การรักษาความปลอดภัยของ ระบบเครือขา่ ย ได้แก่ ปลอดภัยของการเขา้ ใช้ขอ้ มูลต่างๆ 2. ประสิทธิภาพการสง่ 3. การป้องกันการ แพร่กระจายของไวรัส ขอ้ มูลให้มีอตั ราสง่ คงท่ี คอมพวิ เตอร์ รวดเรว็ ถกู ต้อง แผนกวชิ าคอมพวิ เตอร์ธรุ กิจ วทิ ยาลยั การอาชพี วงั นา้ เยน็

การบริหารจัดการความปลอดภัยของ ขอ้ มลู สารสนเทศ 4. การรักษาความปลอดภยั ของ ระบบเครือขา่ ยมี 2 ประเภท 1. การรกั ษาความปลอดภัย 2. การรักษาความปลอดภยั เชงิ เชิงกายภาพ ในการใช้ อุปกรณ์ตา่ งๆ เชน่ เราเตอร์ ตรรกะ ได้แก่ ซอฟต์แวร์เพอ่ื การ ฮับ สวติ ซ์ บริหารจัดการระบบเครอื ข่าย เชน่ ไฟรว์ อลล์ (Firewall) แผนกวชิ าคอมพวิ เตอรธ์ รุ กจิ วทิ ยาลัยการอาชพี วังนา้ เย็น

การเสรมิ สรา้ งความปลอดภัย 1.การเสรมิ สรา้ งความ ไม่ให้ท่อี ยู่อเี มล์แก่คนที่เราไมร่ ูจ้ กั ปลอดภยั ในการใช้ อนิ เตอร์เน็ต ไมเ่ ปิดอีเมลจ์ ากคนหรือองค์กร/ ธรุ กิจทีเ่ ราไม่รู้จกั แผนกวิชาคอมพิวเตอรธ์ ุรกจิ วิทยาลยั การอาชพี วงั นา้ เย็น ไวรสั อาจผา่ นมากบั ข้อมูลอเี มล์ เขา้ มาสคู่ อมพิวเตอร์ ภาพท่ีไม่เหมาะสมผิดกฎหมาย อาจถูกส่งมาพรอ้ มกบั ข้อมลู อีเมล์ อีเมล์อาจจะมีสง่ิ ท่ไี ม่ดมี ากมาย เชน่ จดหมายลูกโซ่

การเสรมิ สรา้ งความปลอดภัย 1.วธิ กี ารจดั การเกบ็ เนอ้ื หาท่ีไม่ เหมาะสมในคอมพวิ เตอร์ ปดิ หนา้ เวบ็ ไม่ไดผ้ ลปิดบราวเซอร์ (Browser) แผนกวิชาคอมพวิ เตอรธ์ รุ กจิ วทิ ยาลยั การอาชีพวงั นา้ เยน็ ปิดคอมพิวเตอร์พร้อมแจ้ง ผปู้ กครองหรือครู

การเสรมิ สร้างความปลอดภัย 2. กฎของการแชทออนไลน์ อยา่ ใหช้ ื่อจรงิ ควรใช้ อย่าใหข้ อ้ มลู ว่าคุณอย่ทู ี่ ช่อื สมมุติ ไหน หมายเลขโทรศัพท์ ทาความเข้าใจของกฎ ตอ้ งมีความสุภาพกบั แตล่ ะห้องแชท ผ้อู น่ื เสมอ แผนกวิชาคอมพวิ เตอรธ์ รุ กจิ วทิ ยาลยั การอาชีพวงั นา้ เย็น

การเสริมสรา้ งความปลอดภยั 2.กฎของการแชทออนไลน์(ต่อ) ไมอ่ อกไปพบบุคคลท่ี ไม่ควรให้ชอื่ อีเมลก์ บั คน รจู้ ักผ่านทางออนไลน์ แปลกหน้า ถ้าพบสง่ิ ไม่ดใี นช่องแชท หากถูกรบกวนในห้อง ควรแจง้ ผปู้ กครองหรอื ครู แชทใหร้ ีบออกจากการ สนทนา แผนกวิชาคอมพิวเตอร์ธรุ กจิ วทิ ยาลัยการอาชพี วงั นา้ เยน็

การเสริมสรา้ งความปลอดภัย 3.กฎ-การป้องกันไวรสั และข้อมูลขยะ หากข้อมูลบางอยา่ งรสู้ ึกดีเกนิ ที่จะเช่อื ให้ระวงั อเี มลท์ ่บี อกวา่ โปรดส่ง สรปุ ได้เลยวา่ ไมจ่ ริง ตอ่ ให้ทกุ ๆคน เกบ็ รหสั ผ่านเป็น ระมดั ระวงั เวบ็ ไซต์ท่ีดาวนโ์ หลด ความลบั เสมอ ฟรี อาจมีไวรัสส่งมาให้ดว้ ย แผนกวชิ าคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลยั การอาชีพวงั นา้ เยน็

การเสรมิ สร้างความปลอดภัย 4.กฎการเผยแพร่เรอ่ื งราวในเวบ็ บลอ็ ก ใหม้ ีรหสั สว่ นตัวเพอื่ ตอ้ งได้รบั อนญุ าตจากครู ปกปอ้ งรูปภาพ ในการสร้างเวบ็ ไซต์เอง อยา่ ใสเ่ รอื่ งราว ตรวจสอบใหม้ ั่นใจวา่ สว่ นตัวเข้าไปในเวบ็ ใสเ่ ฉพาะข้อมูลทีป่ ลอดภัย แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วังนา้ เย็น

การเสริมสร้างความปลอดภยั 5.มารยาทท่วั ไปในการใช้อินเทอรเ์ นต็ 1. ไมใ่ ช้อินเทอรเ์ น็ตเพอื่ ลว่ งละเมดิ หรอื รบกวน ผู้อน่ื 2. ไมใ่ ช้ระบบเครอื ข่ายคอมพวิ เตอร์ใดๆ ท่ีขัดตอ่ กฎหมายหรือศลี ธรรม 3. ไมน่ าข้อมลู ของผอู้ ่ืนมาใช้ในทางท่ีผดิ หรอื เปล่ียนแปลงขอ้ มลู นั้นๆ 4.ไมบ่ อกรหัสกับผู้อื่นแม้แตเ่ พ่อื นสนิท 5.ไม่ยืมหรอื ใช้โปรแกรม รูปภาพหรือขอ้ มลู ผ้อู ื่นบน อินเทอร์เน็ตโดยไม่ได้รับอนญุ าต แผนกวชิ าคอมพวิ เตอร์ธรุ กจิ วทิ ยาลยั การอาชพี วังนา้ เยน็

การเสริมสรา้ งความปลอดภยั 5.มารยาททั่วไปในการใชอ้ ินเทอร์เน็ต(ต่อ) 6. ไมฝ่ า่ ฝนื ข้อห้ามของผ้ใู หบ้ รกิ ารอินเทอร์เนต็ 7. ไมใ่ ชบ้ ัญชชี ื่อผใู้ ช้ของผู้อนื่ โดยไมไ่ ดร้ บั อนุญาต 8. หากพบมกี ารร่วั ไหลในระบบให้รีบแจง้ ผใู้ ห้บรกิ าร ในทันที 9.หากตอ้ งยกเลกิ การใช้อนิ เทอรเ์ นต็ ใหล้ บข้อมลู ทง้ั หมด และแจ้งผดู้ ูแลเว็บไซต์ 10.การทิ้งบัญชีชือ่ ผู้ใช้งานไว้บนอินเทอร์เน็ตอาจมผี ู้เขา้ ใช้ระบบได้ แผนกวิชาคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลัยการอาชพี วังนา้ เย็น

การเสรมิ สร้างความปลอดภัย กฎความปลอดภัย 1.ไม่เปิดเผยขอ้ มูลส่วนตวั 4.ไม่นดั แนะเพื่อพบปะกับบุคคล ที่รูจ้ ักทางอนิ เทอร์เน็ต 2.ไมส่ ง่ รปู หรือข้อมูล สว่ นตัวให้ผู้อน่ื 5.ไม่ใหค้ วามสนใจหรือตอบโต้ กับคนที่ใชถ้ อ้ ยคาหยาบคาย 3.ไมโ่ หลดสง่ิ ทไี่ มค่ นุ้ เคยหรือ เปดิ เอกสารอเี มล์ของผ้อู ่นื 6.หากพบขอ้ ความหรือรูปภาพ รุนแรงใหร้ บี แจ้งผู้ปกครองหรอื คณุ ครู แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วงั นา้ เย็น

ประเภทของภยั คุกคาม ภัยคกุ คาม (Threat) หมายถงึ สิ่งที่อาจกอ่ ใหเ้ กิด ความเสียหายแก่คณุ สมบตั ขิ องขอ้ มลู หรอื สารสนเทศ กบั ระบบคอมพิวเตอร์(Hardware Programs) มี 2 ประเภท 1. ภยั คกุ คามทางกายภาพ 2. ภัยคุกคามทางตรรกะ (Physical Threat)ได้แก่ (Logical Threat) ได้แก่ ฮารด์ แวรค์ อมพวิ เตอร์ ข้อมลู และสารสเทศ แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วงั นา้ เย็น

ตัวอย่างของภยั คกุ คามทางตรรกะ ไวรัสคอมพวิ เตอร์ • เป็นโปรแกรมคอมพิวเตอรท์ ่เี ขยี นขึน้ โดยมคี วามสามารถ ในการแพร่กระจายตัวเองจากไฟล์หนง่ึ ไปยังไฟลอ์ นื่ ๆ (Computer Virus) โดยอาศยั พาหนะ เชน่ แฟรชไดร์ หนอนคอมพวิ เตอร์ • เปน็ ไวรัสคอมพวิ เตอร์โดยไม่ต้องอาศยั (Computer Worm) พาหะ การแชร์ไฟลข์ ้อมูลผา่ นระบบเครือขา่ ย หรือเรยี กสั้น ๆ ว่าเวิร์ม อาจเป็นชอ่ งโหว่ให้เวิรม์ แพรก่ ระจาย (Worm) ม้าโทรจัน • โปรแกรมคอมพิวเตอรท์ ่ีประสงค์รา้ ยแต่ทาการหลอกผใู้ ช้วา่ เป็นโปรแกรมทม่ี ีประโยชน์อืน่ ๆ เพื่อให้ผู้ใชต้ ิดตั้ง (Trojan horse) โปรแกรมลงในเคร่อื ง แผนกวิชาคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลยั การอาชพี วังนา้ เยน็

ตัวอย่างของภัยคกุ คามทางตรรกะ สปายแวร์ • เป็นโปรแกรมที่ออกแบบมาเพ่อื สงั เกตการณ์ (Spyware) หรอื ดักจับข้อมูลบางโปรแกรมอาจบันทึกว่าผใู้ ช้ พมิ พอ์ ะไรบ้าง เพอื่ พยายามคน้ หารหสั ผ่าน หรือเลขหมายบัตรเครดติ คยี ล์ ็อกเกอร์ • โปรแกรมหรอื อุปกรณท์ ี่ทาหน้าท่คี อยจาการกด (Keylogger) ปุ่มบนคียบ์ อรด์ ขอ้ มูลทผี่ ตู้ ดิ ตั้งคียล์ ็อกเกอร์ ต้องการ เช่น ชอ่ื ผ้ใู ช้และรหัสผ่าน รหัสเขา้ อเี มล์ หรือรหสั เข้าระบบธรุ กรรมออนไลน์ต่าง ๆ แผนกวชิ าคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลัยการอาชพี วงั นา้ เย็น

ตัวอย่างของภยั คุกคามทางตรรกะ สแปมเมล์ • หรอื อเี มลขยะ (Junk Mail) เปน็ การส่งอเี มล์ ไปยงั ผใู้ ช้อีเมล์จานวนมากโดยผ้รู ับเหลา่ น้ัน (Spam Mail) ไม่ได้ต้องการ ฟชิ ชิ่ง • เปน็ การพยายามหลอกลวงโดยการ (Phishing) สรา้ งอีเมลห์ รือหนา้ เวบ็ ปลอมข้ึนมา เพ่ือให้ผใู้ ช้งานเกดิ ความสบั สน และทา ธรุ กรรมต่าง ๆ บนเว็บไซต์ปลอม แผนกวิชาคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลัยการอาชพี วังนา้ เย็น

การรักษาความปลอดภัยบนระบบคอมพวิ เตอร์ การรักษา การรักษาความลบั ความถูกตอ้ ง ของข้อมูล ของขอ้ มูล การปอ้ งกันการ ปฏิเสธหรอื อ้าง ความรบั ผดิ ชอบ การระบุตวั มาตรการการ การเข้ารหสั บคุ คลและ รกั ษาความ อานาจหน้าที่ ปลอดภัยของ แผนกวิชาคอมพวิ เตอรธ์ รุ กจิ วทิ ยาลยั การอาชีพวงั นา้ เยน็ ขอ้ มูล

แบบฝึกหดั ท้ายหน่วยที่ 2 ข้อ 1. การใชซ้ อฟตแ์ วร์เพอ่ื การบริหารจัดการระบบเครอื ข่าย เช่น ไฟร์วอลล์ (Firewall) เป็นการรักษาความปลอดภัยของ คอมพิวเตอร์ประเภทใด ? ตอบ ตอบ การรักษาความปลอดภัยเชิงตรรกะ แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วังนา้ เยน็

แบบฝึกหดั ท้ายหน่วยท่ี 2 ข้อ 2. ประเภทของภยั คุกคามทีเ่ กดิ ข้ึนกับระบบคอมพวิ เตอร์และ เครือข่ายน้ัน จาแนกได้กป่ี ระเภทอะไรบ้าง? ตอบ ตอบ 2 ประเภท 1. ภัยคกุ คามทางตรรกะ (Logical) 2. ภยั คุกคามทางกายภาพ (Physical) แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วงั นา้ เยน็

แบบฝึกหดั ทา้ ยหนว่ ยท่ี 2 ข้อ 3. ไวรสั ในขอ้ ใดเปรียบเสมือนเปดิ ประตตู อ้ นรับแฮก็ เกอรเ์ ขา้ มาใช้งานเครือ่ งคอมพวิ เตอร์ของคุณ ? ตอบ ตอบ สปายแวร์ (Spyware) แผนกวิชาคอมพิวเตอร์ธรุ กจิ วทิ ยาลัยการอาชพี วงั นา้ เยน็

แบบฝกึ หัดทา้ ยหนว่ ยท่ี 2 ข้อ 4. การส่งข้อความทีไ่ มเ่ ป็นทีต่ ้องการให้กบั คนจานวนมาก ๆ จาก แหลง่ ทผ่ี รู้ บั ไมเ่ คยรจู้ กั หรือติดตอ่ มาก่อน โดยมากมกั อยใู่ นรูปของ E-mail ทาใหผ้ ู้รับราคาญใจ ? ตอบ ตอบ Spam mail (สแปมเมล์) ข้อ 5. โปรแกรมคอมพิวเตอร์ที่บกุ รุกเขา้ ไปในเครอื่ ง คอมพวิ เตอร์ โดยไม่ไดร้ ับอนุญาตจากผ้ใู ช้ คือโปรแกรมใด ตอบ ไวรสั คอมพวิ เตอร์ แผนกวิชาคอมพวิ เตอรธ์ รุ กิจ วทิ ยาลยั การอาชพี วังนา้ เยน็

สรุปเน้ือหาทา้ ยหนว่ ยที่ 2  บทบาทของระบบรกั ษาความปลอดภยั บนเคร่อื งคอมพิวเตอรค์ ือ ป้องกันผไู้ มป่ ระสงค์ดี และ บคุ คลภายนอก เขา้ มาทาอันตรายกบั เคร่อื งคอมพิวเตอร์ ประโยชน์ของระบบรักษาความปลอดภยั 1. ป้องกันบคุ คลท่ีไม่ประสงค์ดเี ข้ามาทาลายขอ้ มลู ภายในระบบ คอมพวิ เตอรด์ ว้ ยรปู แบบต่างๆ 2. เพิ่มความสามารถในการรกั ษาความปลอดภัยให้กบั ระบบ คอมพิวเตอรข์ องตนให้มากข้ึน แผนกวิชาคอมพวิ เตอรธ์ ุรกจิ วิทยาลัยการอาชพี วังนา้ เยน็

นายพงษ์ศกั ดิ์ วงษช์ มภู ตดิ ต่อกลับครูผสู้ อน ครแู ผนกวชิ าคอมพวิ เตอร์ธุรกิจ พงษศ์ ักดิ์ วงษช์ มภู แผนกวชิ าคอมพวิ เตอร์ธรุ กจิ วทิ ยาลยั การอาชพี วงั นา้ เยน็ 0918783509 0918783509 [email protected] ดาวน์โหลดเอกสารได้ท่ี Link: http://gg.gg/jmton หรือสแกน QR Code


Like this book? You can publish your book online for free in a few minutes!
Create your own flipbook