วันพุธที่ 29 กุมภาพันธ์ พ.ศ. 2555

บทที่7 ความปลอดภัยของสารสนเทศ

จงตอบคำถามต่อไปนี้

1.หน้าที่ของไฟร์วอลล์(Firewall)คือ
เป็นตัวกรองข้อมูลสื่อสารระหว่างเขตที่เชื่อถือต่างกัน เช่น อินเตอร์เน็ต (อาจนับเป็นเขตที่เชื่อถือไม่ได้) และ อินทราเน็ต (เขตที่เชื่อถือได้) โดยการกำหนดกฎและระเบียบมาบังคับใช้โดยเฉพาะเรื่องของการดูแลระบบเครือข่าย ระดับโพรโทคอลของระบบเครือข่าย ความผิดพลาดของการปรับแต่งอาจส่งผลทำให้ไฟล์วอลมีช่องโหว่ อาจนำไปสู่สาเหตุของการโจรกรรมข้อมูลคอมพิวเตอร์ได้

2.จงอธิบายคำศัพท์ต่อไปนี้ ที่เกี่ยวข้องกับไวรัสคอมพิวเตอร์
worm หมายถึง โปรแกรมซึ่งเป็นอิสระจากโปรแกรมอื่นๆ โดยขะแพร่กระจายผ่านเครือข่ายไปยังคอมพิวเตอร์และอุปกรณ์ ที่อยู่บนเครือข่ายการแพร่กระจายจะคล้ายกับตัวหนอนที่เจาะไซหรือชอนไปยัะงเครื่องคอมพิวเตอร์อื่นๆแพร่พันธุ์ด้วยการคัดลอกตนเองออกและส่งต่อผ่านเครือข่ายออกไป

3.ไวรัสคอมพิวเตอร์แบ่งออกเป็นกี่ชนิด อะไรบ้าง
มี2ชนิด ได้แก่ 1) Application viruses
                   2) System viruses

4.ให้นิสิตอธิบายแนวทางในการป้องกันไวรัวคอมพิวเตอร์มาอย่างน้อย 5 ข้อ
4.1 องค์กรมีนโยบายการให้ผู้ใช้ระบบคอมพิวเตอร์ทุกคนต้องเปลี่ยนรหัสผ่านบ่อยๆ หรืออย่างน้อยปีละหนึ่งครั้ง
4.2 มีการกำหนดสิทธิให้ผู้ใช้ระบบเข้าใช้ระบบในส่วนที่จำเป็นเท่านั้น
4.3 องค์กรอาจมีการนำอุปกรณ์ตรวจจับทางชีวภาพมาใช้ในการควบคุมการเข้าใช้ระบบคอมพิวเตอร์
4.4 มีการเข้ารหัสข้อมูลในระบบคอมพิวเตอร์
4.5 มีระเบียบการปฎิบัติในการควบคุมอย่างชัดแจ้งในการใช้ระบบเทคโนโลยีสารสนเทศ


5.มาตรการด้านจริยธรรมคอมพิวเตอร์ที่ควบคุมการใช้อินเตอร์เน็ตที่เหมาะสมกับสังคมปัจจุบันได้แก่

เทคโนโลยีสารสนเทศและ การสื่อสาร (Information and Communication Technology:ICT) มีบทบาทสำคัญเป็นอย่างมากในปัจจุบัน เพราะถือเป็นหัวใจสำคัญในการผลักดันประเทศเข้าสู่สังคมโลกาภิวัตน์ ซึ่งมีพื้นฐานแห่งการระดมสมอง ภูมิปัญญาและการเรียนรู้อย่างไม่หยุดนิ่ง
การที่เทคโนโลยีสารสนเทศ เทคโนโลยีคอมพิวเตอร์และเทคโนโลยีโทรคมนาคมในปัจจุบันมีการพัฒนาอย่างต่อ เนื่องจนทำให้เกิด สภาพที่เรียกว่าพื้นที่ไซเบอร์ (Cyberspace) และโลกเสมือนจริง (Virtual World) นั้นมีผลทั้งในด้านดีและด้านเสีย ในด้านดีคือ เทคโนโลยีช่วยให้สังคมมีความเจริญก้าวหน้าอย่างรวดเร็ว การทำงานต่างๆมีความสะดวกและรวดเร็ว มีความถูกต้องแม่นยำมากขึ้น เป็นเครื่องมือในการศึกษาหาความรู้เพิ่มเติม เพราะเทคโนโลยีสารสนเทศนั้นได้ย่อโลกเราให้แคบลง ทุกสิ่งทุกอย่างเราสามารถค้นคว้าได้ภายในเวลาไม่กี่นาที ในด้านการทำงานนั้นมันเป็นตัวช่วยที่ดีเลยทีเดียว เพราะมันช่วยให้เราประหยัดเวลาในการทำงาน มันเป็นสื่อกลางในการติดต่อสื่อสารทำให้เราไม่ต้องเสียเวลาในการเดินทางไป ติดต่อธุรกิจ นอกจากนี้มันยังมีประโยชน์อีกมากมายแต่ในด้านดีนั้นมันก็ยังมีด้านเสีย ประกอบอยู่ด้วยเพราะสภาพสังคมในปัจจุบันที่มีความเปลี่ยนแปลงอย่างรวดเร็วจะ เห็นว่ามี ปัญหาต่างๆมากมายที่เกิดตามมาจากการใช้งานอินเทอร์เน็ต เช่น คนในสังคมได้รับผลกระทบจากอัตราการจ้างงาน เมื่อมีการนำเอาระบบสารสนเทศมาใช้การจ้างงานจึงลดลง ทำให้คนขาดรายได้ และตกงาน เกิดอาชญากรรมคอมพิวเตอร์ เช่น การโจรกรรมผ่านระบบออนไลน์ เว็บไซด์ลามก การล่อลวงทางเพศในโลกออนไลน์ นอกจากนี้ยังมีอันตรายทางอ้อมจากเว็บไซด์อันตราย เช่น เกมส์ออนไลน์ที่อาจนำไปสู่การใช้ความรุนแรงในหมู่เด็กๆ และการไม่รับผิดชอบต่อความผิดที่เกิดขึ้น เพราะยากในการสืบสวน สอบสวน เนื่องจากโลกไซเบอร์นั้นมันมีอยู่ทั่วทุกที่ ยากต่อการควบคุมให้อยู่ในกฎระเบียบ อีกทั้งมันยังส่งผลกระทบด้านภาษา เราพบว่ามีการใช้ภาษาที่สั้นกะทัดรัด
เป็น คำที่ใช้เฉพาะกลุ่ม มีการใช้คำแผลง อาจส่งผลต่อการนำไปใช้ในชีวิตจริงๆพฤติกรรมของกลุ่มบุคคลที่ทำการสร้างข่าว สารเท็จก่อให้เกิดความวุ่นวายกับเว็บไซด์  การฉ้อโกง การล่อลวงทางเพศ อาชญากรรมทางธุรกิจ โดยผู้กระทำผิดนั้นล้วนแล้วแต่ดำเนินการผ่านเทคโนโลยีสารสนเทศ เพราะมันยากต่อการติดตามของเจ้าหน้าที่รักษาความเรียบร้อยบนพื้นที่ออนไลน์  ดังนั้นคุณธรรมและจริยธรรมในการทำกิจกรรมต่างๆ บนพื้นที่ไซเบอร์ คือ มาตรการหนึ่งที่จะเป็นปัจจัยในการป้องกันและแก้ไขปัญหาดังกล่าว และเพื่อที่จะให้เกิดการพัฒนาอย่างเหมาะสมและยั่งยืนต่อไปได้
แนวทางป้องกันและแก้ไขปัญหาบนพื้นที่ไซเบอร์
1.มาตรการทางการบริหาร หน่วยงานของรัฐ ต้องปฏิบัติหน้าที่อย่างจริงจัง รวมทั้งต้องมีบุคลากรที่เหมาะสม และเพียงพอต่อการปฏิบัติงาน และในขณะนี้ทางภาครัฐได้มีการดำเนินนโยบายขยายการใช้อินเทอร์เน็ตไปสู่ สังคมระดับรากหญ้า หากไม่มีการระมัดระวังและเตรียมการที่ดีก็อาจเป็นการเผยแพร่วัฒนธรรมและ กิจกรรมที่ไม่เหมาะสมบนอินเทอร์เน็ตไปสู่รากหญ้าและเยาวชนในชนบท แต่หากมีการเตรียมการที่ดี ตำบลอาจใช้อินเทอร์เน็ตเป็นสื่อในการกระจายความเจริญทางเทคโนโลยีและกระจาย องค์ความรู้ใหม่ ๆไปสู่สังคมได้ ดังนั้นหน่วยงานดังกล่าวจะต้องมีการวางมาตรการที่เด็ดขาดในการควบคุมดูแล พื้นที่ไซเบอร์ มีนโยบายที่ชัดเจน มีประสิทธิภาพ
2.มาตรการทางกฎหมายหน่วยงานที่ทำหน้าที่ใน การบังคับใช้กฎหมายต้องมีบุคลากรอย่างเพียงพอ เช่น สำนักงานตำรวจแห่งชาติ นอกจากกำหนดให้การกระทำอันมิชอบทั้งหลายบนอินเทอร์เน็ต เป็นความผิดที่ไม่ต่างจากการกระทำในโลกจริงแล้วยังพยายามแก้ไขเพิ่มเติม กฎหมาย เพิ่มอำนาจการสืบสวนสอบสวน เพื่อแสวงหาพยานหลักฐานให้กับเจ้าพนักงานของรัฐรวมทั้งกำหนดให้ผู้ให้บริการ อินเทอร์เน็ตที่เกี่ยวพันกับข้อมูลการใช้อินเทอร์เน็ตทั้งหลายมีหน้าที่ตาม กฎหมายต้องจัดเก็บส่งมอบหรือให้ความร่วมมือกับเจ้าพนักงานเพื่อช่วยกันนำตัว ผู้กระทำความผิดมาลงโทษ
3.มาตรการทางการ ควบคุมจรรยาบรรณ จะต้องมีเครือข่าย ที่มีการดูแล ผู้ประกอบอาชีพและทำกิจกรรมบนพื้นที่ไซเบอร์ ที่สามารถทำหน้าที่ได้อย่างต่อเนื่องและจริงจัง ควรมีการป้องกันการชี้นำความคิดที่ผิดให้แก่คนในสังคม การที่ต้องมีการกระตุ้นให้เกิดสมาคมและเครือข่ายเพื่อดูแลกันเอง เพราะการเก็บข้อมูล หรือแสดงข้อมูล เพื่อแสดงตัวตน และความน่าเชื่อถือในขอบเขตเรื่องธุรกิจ และพาณิชย์อิเล็กทรอนิกส์ ก็เพื่อให้สามารถยืนยันตัวตนของผู้ใช้อินเทอร์เน็ตได้อย่างชัดเจนยิ่งขึ้น และองค์กร เครือ ข่าย สมาคม ของผู้ใช้อินเทอร์เน็ตยังสามารถช่วยเหลือคนในวงการอินเตอร์เน็ต ช่วยคนทำเว็บไซต์ ใช้สายสัมพันธ์ในการให้คำปรึกษาและแก้ไขปัญหาที่เกิดขึ้น
4.มาตรการทางสังคม ต้องยกระดับและพัฒนาสถาบันพื้นฐาน เช่น สถาบันครอบครัวสถาบันศาสนา สถาบันทางสังคม และสถาบันทางธุรกิจให้มีความรู้ ความสามารถด้านไอทีเพียงพอที่จะดูแลบุคคลในสถาบันของตน โดยที่ผู้นำองค์กรทางธุรกิจและสังคมต้องมีความรู้ทาง ไอทีเป็นอย่างดี
5.มาตรการทางการศึกษา ควรพัฒนาการศึกษาระบบสารสนเทศและความรู้ไอทีให้กว้างขวาง รวมทั้งจัดทำหลักสูตรออนไลน์ ให้ครอบคลุมทุกสาขาวิชา ทั้งในและนอกระบบการศึกษา
6.มาตรการทาง คุณธรรมและจริยธรรม ได้แก่ การจัดระบบการให้การศึกษาแก่ผู้ใช้เทคโนโลยีเหล่านี้ทางด้านคุณธรรมและ จริยธรรม เพื่อให้เขาเหล่านั้นเข้าไปชักนำโลกเสมือนจริงและการทำกิจกรรมบนพื้นที่ไซ เบอร์ไปในทางที่ถูกที่ควร
ดังนั้นการแก้ปัญหาที่ดีที่สุดคือการส่งเสริมให้ประชาชนมีคุณธรรม จริยธรรมในการใช้เทคโนโลยี ประกาศใช้พระราชบัญญัติคอมพิวเตอร์ที่ชัดเจน ไม่คลุมเครือ ดำเนินการเอาผิดกับผู้ที่กระทำผิดอย่างจริงจัง มีผู้ควบคุมดูและระบบใหญ่และระบบย่อยทั้งหมด เพื่อไม่ให้เกิดการกระทำผิดขึ้น นอกจากนี้ต้องมีการส่งเสริมให้คนมีคุณภาพเข้ามาใช้อินเทอร์เน็ต และต้องสร้างเว็บไซต์ที่มีคุณภาพให้เกิดขึ้นมากๆ รณรงค์ให้ผู้บริหารฯ อาจารย์ นักวิชาการ หรือแม้กะทั่งนักเรียน นิสิต นักศึกษา ทำการเขียนบทความลง website  webblog เหล่านี้จะเป็นการส่งเสริมผลักดันให้มีเว็บไซต์คุณภาพ ที่สำคัญคือสถานศึกษาต้องปลูกฝังจิตสำนึกของนักเรียนในสถาบันของตนเองให้มี ความรู้ ความเข้าใจในการใช้Internet อย่างถูกต้อง

ไม่มีความคิดเห็น:

แสดงความคิดเห็น