น่าสนใจ

บทที่ 9

ระบบความปลอดภัยของข้อมูล

 

 

สารสนเทศเป็นทรัพยากรที่สำคัญที่สุดปัจจัยหนึ่งขององค์การ  ถ้าสารสนเทศบางประเภทรั่วไหลออกบุคคลภายนอก  โดยเฉพาะคู่แข่งขัน  อาจทำให้เกิดการเสีโอกาสทางการแข่งขันหรือสร้างความเสียหายแก่ธุรกิจนอกจากนี้ความสูญเสีย  ที่เกิดขึ้นจากความรู้เท่าถึงการณ์หรือการร้ายต่อระบบจะมีผลโดยตรงต่อประสิทฺภาพและความอยู่รอดขององค์การ  ดังนั้ผู้บริหารหรือเจ้าของระบบจะต้องไม่ยอมผู้ที่ไม่เกี่ยวข้องหรือผู้ที่เกี่ยวข้องหรือไม่มีหน้าที่โดยตรงเกี่ยวกับการจัดการข้อมูลเข้าถึงฐานข้อมูลที่สำคัญของธุรกิจได้  โดยผู้เกี่ยวข้องกับการวางระบบหรือผู้ที่ทำการจัดการสารสนเทศจะต้องมีความเข้าใจในเรื่องของแนวคิดด้านความปลอดภัยของข้อมูล  ไวรัสคอมพิวเตอร์  และวิธีในการรักษาความปลอดภัยของข้อมูล

 

แนวคิดด้านความปลอดภัยของข้อมูล

1.      ปัจจัยที่ทำให้เกิดความเสียหายต่อข้อมูลในองค์กร  ประกอบด้วย 5 องคืประกอบ คือ

            คนในที่นี้มี 2 กลุ่ม คือ

            ฮาร์แวร์

            ซอฟแวร์

            ไวรัสคอมพิวเตอร์

            ภัยธรรมชาติ  เข่นน้ำท่วม แผ่นดินไหว

 

2.      รูปแบบของการก่ออาชญากรรมคอมพิวเตอร์ที่สร้างความเสียหายแก่ข้อมูล

      ดาต้าดิดลิ่ง (Data Diddling ) เป็นการปลอมแปลงเอกสารหรือปรับเปลี่ยนข้อมูลเพื่อหาประโยชน์ใส่ตัว

            ม้าโทรจัน

            การโจมตีแบบซาลามิน

            แทรปดอร์

            การสงครามแบบอิเล็กทรอนิกส์

            อีเมล์บอมบ์

            ลอจิกบอมบ์

 

 

อาชญากรคอมพิวเตอร์

            อาชญากรคอคือมพิวเตอร์  คือคนที่เกี่ยวข้องกับอาชญากรรมคอมพิวเตอร์ที่สร้างความเสียใจในด้านฮาร์แวร์  ซอฟต์แวร์ ระบบคอมพิวเตอร์  และข้อมูลประกอบด้วย

1.      ลูกจ้างของกิจการ

2.      ลูกค้าหรือคู่ค้าของกิจการ

3.      บุคคลทั่วไป แบ่งเป็น

a.      มือสมัครเล่น

b.      มืออาชีพ

 

ไวรัสคอมพิวเตอร์

            ความหมายของไวรัส

ไวรัสคอมพิวเตอร์  หมายถึง  โปรแกรมที่เขียนขี้นโดยมีความสามารถในการแพร่กระจายจากระบบคอมพิวเตอร์หนึ่งไปยังะบบคอมพิวเตอร์อื่นๆ ในการแพร่กระจายของไวรัสคอมพิวเตอร์จะแทรกตัวไปกับโปรแกรมคอมพิวเตอร์หรือข้อมูลหรือซ่อมตัวอยู่ในหน่วยจำทั้งในหน่วยความจำหลักหรือหน่วยความจำสำรองได้

วิธีการแพร่ระบาดของไวรัสคอมพิวเตอร์

1.      ทางดิสเกตต์  หรืออุปกรณ์สำรองข้อมูลแบบเคลื่อนที่

2.      ทางเครือข่ายคอมพิวเตอร์