ภัยคุกคาม (Threat) หมายถึงสิ่งที่อาจก่อให้เกิดความเสียหายแก่คุณสมบัติของข้อมูลหรือสารสนเทศ
ในด้านใดด้านหนึ่งหรือมากกว่าหนึ่งด้าน โดยอาจเกิดจากธรรมชาติหรือบุคคล
อาจจะตั้งใจหรือไม่ก็ตาม หากพิจารณาตามความเสียหายที่เกิดขึ้น อาจแบ่งประเภทภัยคุกคามออกเป็น
2 ประเภท ได้แก่ ภัยคุกคามทางกายภาพ และภัยคุกคามทางตรรกะ
เทคโนโลยี (Technology) หรือ อาซิโม หรือ เทคนิควิทยา มีความหมายค่อนข้างกว้าง โดยทั่วไปหมายถึง การนำความรู้ทางธรรมชาติวิทยา มาเป็นวิธีการปฏิบัติและประยุกต์ใช้เพื่อช่วยในการทำงานหรือแก้ปัญหาต่าง
ๆ อันก่อให้เกิดวัสดุ อุปกรณ์ เครื่องมือ เครื่องจักร แม้กระทั่งองค์ความรู้ เช่น
ระบบหรือกระบวนการต่าง ๆ เพื่อให้การดำรงชีวิตของมนุษย์ง่ายและสะดวกยิ่งขึ้น เทคโนโลยีก่อเกิดผลกระทบต่อและในพื้นที่ที่มีเทคโนโลยีเข้าไปเกี่ยวข้องในหลายรูปแบบ
เทคโนโลยีได้ช่วยให้สังคมหลาย ๆ แห่งเกิดการพัฒนาทางเศรษฐกิจมากขึ้นซึ่งรวมทั้งเศรษฐกิจโลกในปัจจุบัน
ในหลาย ๆ ขั้นตอนของการผลิตโดยใช้เทคโนโลยีได้ก่อให้ผลผลิตที่ไม่ต้องการ
หรือเรียกว่ามลภาวะ เกิดการสูญเสียทรัพยากรธรรมชาติและเป็นการทำลายสิ่งแวดล้อม เทคโนโลยีหลาย ๆ อย่างที่ถูกนำมาใช้มีผลต่อค่านิยมและวัฒนธรรมของสังคม เมื่อมีเทคโนโลยีใหม่ ๆ
เกิดขึ้นก็มักจะถูกตั้งคำถามทางจริยธรรมขึ้นอย่างเลี่ยงไม่ได้
ประเภทของภัยคุกคาม แบ่งเป็น
2 ประเภท ได้แก่
1. ภัยคุกคามทางกายภาพ (Physical
Threat) เป็นลักษณะภัยคุกคามที่เกิดขึ้นกับฮาร์ดแวร์ที่ใช้ใน
ระบบคอมพิวเตอร์และระบบเครือข่าย เช่น ฮาร์ดดิสก์เสีย หรือทํางานผิดพลาด
โดยอาจเกิดจากภัยธรรมชาติ เช่น น้ำท่วม ไฟไหม้ ฟ้าผ่า เป็นต้น
แต่ในบางครั้งอาจเกิดจากการกระทําของมนุษย์ด้วยเจตนาหรือไม่เจตนาก็ตาม
2. ภัยคุกคามทางตรรกะ (Logical
Threat) เป็นลักษณะภัยคุกคามที่เกิดขึ้นกับข้อมูลหรือ สารสนเทศ
หรือการใช้ทรัพยากรของระบบ เช่น การแอบลักลอบใช้ระบบคอมพิวเตอร์โดยไม่ได้รับอนุญาต
การขัดขวางไม่ให้คอมพิวเตอร์ทํางานได้ตามปกติ การปรับเปลี่ยนข้อมูลหรือสารสนเทศโดยไม่ได้รับอนุญาต
เป็นต้น ซึ่งส่วนใหญ่เกิดจากฝีมือมนุษย์
อาชญากรรมคอมพิวเตอร์จํานวนมากเกิดขึ้นจากฝีมือของพนักงานหรือลูกจ้างขององค์กร
เนื่องจากเป็นการง่ายที่จะทราบถึงช่องโหว่หรือระบบการรักษาความปลอดภัย หรือแม้กระทั่งเป็นผู้มีสิทธิ์เข้าถึงข้อมูลและสารสนเทศนั้นอยู่แล้วทําให้ง่ายที่จะประกอบอาชญากรรม
ทั้งนี้องค์กรจึงต้องมีระบบที่รองรับการตรวจสอบว่าใครเป็นผู้เข้าไปทํารายการต่าง ๆ
ในระบบ สําหรับบุคคลภายนอกองค์กรอาจเป็นการยากกว่าที่จะเข้าถึงระบบเนื่องจากองค์กรส่วนใหญ่จะมีการป้องกันข้อมูลและระบบสารสนเทศของตนในระดับหนึ่งแล้ว
แต่ก็ใช่ว่าจะเป็นไปไม่ได้ ยังมีบุคคลที่เรียกตนเองว่าแฮคเกอร์ (hacker) ซึ่งเป็นบุคคลที่มีความสนใจและมีความรู้ลึกซึ้งเกี่ยวกับการทํางานของระบบคอมพิวเตอร์โดยเฉพาะระบบปฏิบัติการและซอฟต์แวร์
รวมถึงมักเป็นโปรแกรมเมอร์ที่เก่งกาจ อาศัยความรู้
เหล่านี้ทําให้ทราบถึงช่องโหว่ของระบบ นําไปสู่การแอบเข้าไปในระบบคอมพิวเตอร์ของผู้อื่นโดยไม่ได้รับอนุญาตและอาจเข้าไปขโมยข้อมูล
ทําลายข้อมูล ปรับเปลี่ยนข้อมูล หรือสร้างปัญหาอื่น ๆ
ให้เกิดขึ้นในระบบคอมพิวเตอร์
(วิดีโอประกอบ ภัยคุกคามจากเทคโนโลยีคอมพิวเตอร์และสารสนเทศ)
1. ไวรัสคอมพิวเตอร์ (Computer Virus) เป็นโปรแกรมคอมพิวเตอร์ที่เขียนขึ้นโดยมี ความสามารถในการแพร่กระจายตัวเองจากไฟล์หนึ่งไปยังไฟล์อื่น ๆ ในเครื่องคอมพิวเตอร์ ซึ่งในการกระจาย ไปยังเครื่องอื่น ๆ ต้องอาศัยพาหะ เช่น เมื่อเครื่องคอมพิวเตอร์เครื่องหนึ่งติดไวรัส และมีการนําแฟลชไดร์ฟไป เสียบใช้งานกับเครื่องดังกล่าว ไฟล์ไวรัสจะถูกสําเนา (copy) ลงในแฟลชไดร์ฟโดยผู้ใช้ไม่รู้ตัว เมื่อนําแฟลช ไดร์ฟไปใช้งานกับเครื่องอื่น ๆ ก็จะทําให้ไวรัสแพร่กระจายไปยังเครื่องอื่นต่อไป ความเสียหายของไวรัสนั้น ขึ้นอยู่กับผู้เขียนโปรแกรม ซึ่งมีตั้งแต่แค่สร้างความรําคาญให้กับผู้ใช้ เช่น มีเสียงหรือภาพปรากฏที่จอภาพทําให้เครื่องช้าลง จนไปถึงทําความเสียหายให้กับข้อมูล เช่น ลบไฟล์ข้อมูลทั้งหมดที่มีอยู่ในฮาร์ดดิสก์ การป้องกันไวรัสคอมพิวเตอร์สามารถทําได้โดยติดตั้งโปรแกรมแอนตี้ไวรัส (Antivirus Program) ลงในเครื่องคอมพิวเตอร์ ซึ่งปกติโปรแกรมจะทําการสแกนหาไวรัสในเครื่องตอนติดตั้ง และมีการกําหนดเวลาให้สแกนเป็นระยะหรือผู้ใช้อาจสั่งให้โปรแกรมสแกนหาไวรัสในไฟล์ที่ต้องการ แต่ขณะเดียวกันผู้ใช้ต้องหมั่นอัพเดทข้อมูลไวรัสอย่างสม่ำเสมอ มิเช่นนั้นโปรแกรมอาจไม่รู้จักไวรัสใหม่ ๆ ซึ่งมีเพิ่มขึ้นทุกวัน นอกจากนี้ให้ระมัดระวังในการใช้สื่อบันทึกข้อมูลต่าง ๆ เช่น แฟลชไดร์ฟ

2. หนอนคอมพิวเตอร์ (Computer
Worm)
หรือเรียกสั้น ๆ ว่าเวิร์ม (Worm) เป็นไวรัส
คอมพิวเตอร์ที่ได้รับการพัฒนาให้สามารถแพร่กระจายไปยังเครื่องคอมพิวเตอร์เครื่องอื่น
ๆ ที่อยู่ในระบบ เครือข่ายโดยไม่ต้องอาศัยพาหะ
เวิร์มจะใช้ประโยชน์จากแอปพลิเคชันที่รับส่งไฟล์โดยอัตโนมัติ จึงไม่
จําเป็นต้องอาศัยผู้ใช้งานคอมพิวเตอร์ในการสั่งทํางานทําให้สามารถแพร่กระจายได้ด้วยตัวเองอย่างรวดเร็ว
เช่น การแชร์ไฟล์ข้อมูลผ่านระบบเครือข่าย
อาจเป็นช่องโหว่ให้เวิร์มแพร่กระจายไปยังเครื่องที่แชร์ นอกจาก
อาจสร้างความเสียหายให้กับเครื่องคอมพิวเตอร์ที่ติดแล้ว
ยังสร้างความเสียหายให้กับระบบเครือข่ายโดยใช้ แบนด์วิดท์ (Bandwidth) จํานวนมาก ทําให้เครื่องคอมพิวเตอร์อื่น ๆ
ไม่สามารถใช้งานระบบเครือข่ายได้ สําหรับวิธีการป้องกันเวิร์ม สามารถทําได้โดยติดตั้งโปรแกรมแอนตี้ไวรัสและอัพเดทข้อมูลไวรัสอยู่
เสมอ ระมัดระวังในการเปิดอีเมล์และไฟล์แนบที่ส่งมาจากคนที่ไม่รู้จัก คอยอัพเดทระบบปฏิบัติการ
และติดตั้งไฟร์วอลล์ (Firewall)
(ภาพประกอบ Computer Worm)
3. ม้าโทรจัน (Trojan horse) หมายถึง โปรแกรมคอมพิวเตอร์ที่ประสงค์ร้ายแต่ทําการหลอก
ผู้ใช้ว่าเป็นโปรแกรมที่มีประโยชน์อื่น ๆ เพื่อให้ผู้ใช้ติดตั้งโปรแกรมลงในเครื่องคอมพิวเตอร์
ซึ่งตัวโปรแกรมก็ อาจทํางานได้ตามที่ผู้ใช้ต้องการ
แต่ขณะเดียวกันก็แอบเก็บข้อมูลหรือสร้างประตูหลัง (Backdoor) ซึ่งเป็นช่อง
โหว่ของระบบรักษาความปลอดภัยสําหรับการโจมตีเครื่องคอมพิวเตอร์
ทําให้ผู้ไม่ประสงค์ดีสามารถเข้าถึง เครื่องคอมพิวเตอร์เครื่องนั้นได้
ชื่อม้าโทรจันได้มาจากเรื่องสงครามเมืองทรอย โดยโอดิสเซียสออกอุบายเพื่อ บุกเข้าเมืองทรอยที่มีป้อมปราการแข็งแรงด้วยการให้ทหารสร้างม้าไม้ไปวางไว้หน้ากําแพงเมืองทรอยแล้ว
แสร้งทําเป็นล่าถอยออกไป เมื่อชาวทรอยเห็นแล้วเข้าใจว่าเป็นบรรณาการที่ทางฝ่ายกรีกสร้างขึ้นมาเพื่อบูชา
เทพเจ้าและล่าถอยไปแล้วจึงลากม้าเข้าไปไว้ในเมืองและฉลองชัยชนะ
เมื่อตกดึกทหารกรีกที่ซ่อนตัวอยู่ในม้าไม้
ก็ไต่ลงมาเผาเมืองและปล้นเมืองทรอยได้สําเร็จ
วิธีการป้องกันม้าโทรจันคล้ายกับการป้องกันไวรัส คือให้ติดตั้งโปรแกรมแอนตี้ไวรัสและอัพเดทข้อมูล
แอนตี้ไวรัสอยู่เสมอ รวมถึงระมัดระวังในการติดตั้งโปรแกรมที่ไม่ทราบแหล่งที่มาควรโหลดโปรแกรมโดยตรงจากแหล่งที่เชื่อถือได้เท่านั้น

(ภาพประกอบ Trojan horse)
4. สปายแวร์ (Spyware) เป็นโปรแกรมที่ออกแบบมาเพื่อสังเกตการณ์หรือดักจับข้อมูล รวมถึง บันทึกการกระทําของผู้ใช้บนเครื่องคอมพิวเตอร์และส่งผ่านอินเทอร์เน็ตโดยที่ผู้ใช้ไม่ได้รับทราบ
สปายแวร์ สามารถรวบรวมข้อมูล และสถิติการใช้งานจากผู้ใช้ได้หลายอย่างขึ้นอยู่กับการออกแบบโปรแกรม
ซึ่งส่วน ใหญ่จะบันทึกเว็บไซต์ที่ผู้ใช้เข้าถึงและส่งไปยังบริษัทโฆษณาต่าง ๆ บางโปรแกรมอาจบันทึกว่าผู้ใช้พิมพ์
อะไรบ้างเพื่อพยายามค้นหารหัสผ่านหรือเลขหมายบัตรเครดิต
บางโปรแกรมอาจมีความสามารถในการ ควบคุมเครื่องคอมพิวเตอร์เลยทีเดียว
วิธีการป้องกันสามารถทําได้โดยติดตั้งโปรแกรมแอนตี้สปายแวร์ (Anti-spyware)
เช่น Windows Defender, Ad-Aware SE, Spybot–Search&Destroy,
Spyware Terminator เป็นต้น มีโปรแกรมประเภทหนึ่งเรียกว่า แอดแวร์ (Adware)
เป็นโปรแกรมที่สามารถแสดงหรือดาวน์โหลด
สื่อโฆษณาไปยังคอมพิวเตอร์ที่ติดตั้งโปรแกรมชนิดนี้ไว้ โดยให้ใช้งานโปรแกรมประยุกต์แลกกับการโฆษณา
แต่มีแอดแวร์บางตัวเป็นสปายแวร์ บางคนจึงเข้าใจผิดว่าแอดแวร์คือสปายแวร์

(ภาพประกอบ Spyware)
5. คีย์ล็อกเกอร์ (Keylogger) คือ โปรแกรมหรืออุปกรณ์ที่ทําหน้าที่คอยจําการกดปุ่มบน คีย์บอร์ด
โดยจะทําการบันทึกสิ่งที่ผู้ใช้พิมพ์ลงไปและส่งไปให้กับเจ้าของโปรแกรมหรืออุปกรณ์
ข้อมูลที่ผู้ติดตั้งคีย์ล็อกเกอร์ต้องการ เช่น ชื่อผู้ใช้และรหัสผ่าน
รหัสเข้าอีเมล์ วันเดือนปีเกิด หมายเลขบัตรเครดิต หรือรหัสเข้า
ระบบธุรกรรมออนไลน์ต่าง ๆ การติดตั้งแอนตี้ไวรัสอาจช่วยได้บางส่วน
ในขณะเดียวกันควรระมัดระวังเสมอโดยเฉพาะเมื่อใช้เครื่องคอมพิวเตอร์ที่ไม่ใช่ของตนเอง
การใช้คีย์บอร์ดเสมือน (Virtual Keyboard) ซึ่งอาศัยการคลิ๊กเมาส์แทนการกดคีย์บอร์ดจริงสามารถป้องกันคีย์ล็อกเกอร์ได้

(ภาพประกอบ Keylogger)
6. การปฏิเสธการให้บริการ (Denial of
Service : DoS)
เป็นชื่อการโจมตีแบบหนึ่งโดยระดมส่งข้อมูลไปยังเครื่องคอมพิวเตอร์เป้าหมาย
มีวัตถุประสงค์ให้เครื่องเป้าหมายไม่สามารถทํางานได้ตามปกติ
ซึ่งหากเป็นการระดมโจมตีจากเครื่องคอมพิวเตอร์หลาย ๆ เครื่องจะเรียกว่า Distributed
Denial of Service (DDoS) ซึ่งมักกระทําโดยส่งไวรัสหรือเวิร์มไปติดเครื่องคอมพิวเตอร์หลาย
ๆ เครื่อง เครื่องคอมพิวเตอร์ที่ติดไวรัสแล้วจะถูกเรียกว่า ซอมบี้ (Zombies)
เมื่อถึงเวลาผู้โจมตีจะสั่งเครื่องคอมพิวเตอร์ที่ติดไวรัสทุกเครื่องให้ระดมส่งข้อมูลไปยังเครื่องเป้าหมาย
เครื่องคอมพิวเตอร์เป้าหมายจะต้องรับภาระหนัก
นอกจากนี้ยังส่งผลให้มีการใช้แบนด์วิดท์ในระบบเครือข่ายจํานวนมาก สามารถป้องกันโดยติดตั้งไฟร์วอล
ติดตั้งอุปกรณ์ที่มีระบบป้องกัน DDoS เช่น เราเตอร์บางรุ่น

(ภาพประกอบ Denial of Service : DoS)
7. ฟิชชิ่ง (Phishing) เป็นการพยายามหลอกลวงโดยการสร้างอีเมล์หรือหน้าเว็บปลอมขึ้นมา
เพื่อให้ผู้ใช้งานเกิดความสับสน และทําธุรกรรมต่าง ๆ
บนเว็บไซต์ปลอมที่ถูกสร้างขึ้น โดยข้อมูลต่าง ๆ ที่ผู้ใช้งานได้กรอกบนหน้าเว็บปลอมเหล่านี้จะถูกบันทึกไว้เพื่อใช้ในการปลอมแปลงและเข้าถึงข้อมูลของ
ผู้เสียหายโดยที่ไม่ได้รับอนุญาต คําว่าฟิชชิ่งพ้องเสียงมาจากคําว่า Fishing
ซึ่งแปลว่าการตกปลา หรือการใช้
เหยื่อล่อให้ผู้ใช้งานหลงกลเข้ามาติดเบ็ด มักพบเห็นในรูปแบบส่งอีเมลปลอมจากสถาบันการเงินหรือธนาคาร
และเว็บไซต์เลียนแบบธนาคาร ป้องกันโดยต้องระมัดระวังในการใช้งาน หมั่นสังเกต URL
หรือชื่อเว็บไซต์ที่ ถูกต้องที่ตนเองใช้อยู่

(ภาพประกอบ Phishing)
8. สแปมเมล์ (Spam Mail) หรือ อีเมล์ขยะ (Junk Mail) เป็นการส่งอีเมล์ไปยังผู้ใช้อีเมล์จํานวนมากโดยผู้รับเหล่านั้นไม่ได้ต้องการ
ผู้รับจะได้รับอีเมล์จากบุคคลที่ไม่รู้จักหรือไม่ทราบที่มาทําให้รําคาญใจและเสียเวลาในการลบข้อความเหล่านั้น
ร้ายไปกว่านั้นคืออาจเป็นอีเมล์หลอกลวงหรือมีการแนบไวรัสมาพร้อมอีเมล์ด้วย อีเมล์ขยะทําให้ประสิทธิภาพการรับส่งข้อมูลบนระบบเครือข่ายลดลง
ในจํานวนอีเมล์นับล้าน ฉบับที่ส่งบนเครือข่ายอินเทอร์เน็ตพบว่าส่วนใหญ่เป็นอีเมล์ขยะ
รายชื่อผู้รับในอีเมล์ขยะส่วนใหญ่ถูกเก็บมาจากกระทู้หรือเว็บไซต์ต่าง ๆ
สําหรับวิธีป้องกันอีเมล์ขยะทําได้โดยเลือกใช้บริการอีเมล์จากผู้ให้บริการที่มีระบบป้องกันอีเมล์ขยะ
ซึ่งในความจริงไม่มีใครป้องกันอีเมล์ขยะได้ทั้งหมดแต่ก็ดีกว่าไม่ได้ป้องกันเลยและไม่ควรตอบอีเมล์ขยะ
เนื่องจากจะทําให้ผู้ส่งทราบว่าผู้รับมีตัวตนจริงและมั่นใจที่จะส่งอีเมล์ขยะมาอีก
ทางทีดีควรลบอีเมล์ขยะโดยไม่เปิดอ่านเลย เพราะอีเมล์บางฉบับอาจบรรจุคุกกี้ (cookies)
ไว้ และส่งข้อมูลกลับไปยังผู้ส่ง โดยเฉพาะไฟล์ที่แนบมากับอีเมล์ขยะอาจเป็นไวรัส
เมื่อเปิดไฟล์เหล่านั้นก็จะทําให้เครื่องของผู้รับติดไวรัสได้
(ภาพประกอบ Spam Mail)
9.
การสอดแนม (Snooping) หรือ สนิฟฟิง (Sniffing) หรือ อีฟดรอปปิง
(Eavesdrooping) เป็นการดักรับข้อมูลจากระบบเครือข่ายโดยที่ข้อมูลนั้นไม่ได้ส่งมาหาตน
ซึ่งโดยหลักการของการสื่อสารใน ระบบเครือข่ายเดียวกันเมื่อมีการส่งข้อมูลระหว่างเครื่องคอมพิวเตอร์จะมีการกระจายหรือส่งข้อมูลไปทุกเครื่อง
ซึ่งปกติเครื่องคอมพิวเตอร์จะเลือกรับเฉพาะข้อมูลที่ระบุว่าส่งมาหาตนเท่านั้น แต่มีซอฟต์แวร์ที่เรียกว่าสนิฟเฟอร์
(Sniffer) ซึ่งจะดักรับทุก ๆ
ข้อมูลที่ส่งมาทําให้สามารถรู้ข้อมูลที่เครื่องอื่น ๆ ส่งหากันทั้งที่
ตนเองไม่ใช่ผู้รับ หลักการป้องกันทําได้โดยใช้กระบวนการเข้ารหัส
จะเห็นได้ว่ามีภัยคุกคามจํานวนมากและหลากหลายประเภท ซึ่งสําหรับโปรแกรมต่าง ๆ
ที่ถูกสร้าง ขึ้นมาโดยมีวัตถุประสงค์ไม่ดีเรามักเรียกโปรแกรมเหล่านี้ว่า มัลแวร์ (Malware)
ตัวอย่างเช่น ไวรัส เวิร์ม หรือ โทรจัน
ที่กล่าวไว้ข้างต้นก็จัดว่าเป็นมัลแวร์ สําหรับเทคนิคการป้องกันเครื่องคอมพิวเตอร์
ข้อมูลและสารสนเทศจากภัยคุมคามเหล่านี้มีหลายวิธี ดังที่กล่าวมา เช่น
ใช้โปรแกรมป้องกันไวรัส ไฟล์วอล การเข้ารหัส เป็นต้น
อย่างไรก็ตามก็ไม่สามารถป้องกันได้ อย่างสมบูรณ์
ยังมีโอกาสที่เครื่องคอมพิวเตอร์จะถูกโจมตี ดังนั้นสิ่งที่จะทําได้อีกอย่าง คือ
การสํารองข้อมูล (Backup) ซึ่งเป็นการคัดลอกแฟ้มข้อมูลไปเก็บรักษาไว้
เพื่อหลีกเลี่ยงความเสียหายที่จะเกิดขึ้นหากข้อมูลเกิด การเสียหายหรือสูญหาย
โดยหากข้อมูลเสียหายก็สามารถนําข้อมูลที่สํารองไว้มาใช้งานได้ทันที เช่น เก็บไว้ใน
แผ่น Diskette และเก็บไว้ใน Harddisk ด้วย
และแผ่น CD-RW เป็นต้น ซึ่งในปัจจุบันเมื่อมีความนิยมใช้ระบบ
คลาวด์ (Cloud) ก็มีความนิยมสํารองข้อมูลไว้ในระบบคลาวด์เพิ่มขึ้น
เช่น การเก็บสํารองรูปถ่ายไว้ใน Google Photo หรือเก็บไฟล์ไว้ใน
Google Drive หรือแม้กระทั่งสํารองข้อมูลโทรศัพท์ไว้ในระบบ iCloud
เป็นต้น

(ภาพประกอบ Snooping)
เรียนรู้วิธีให้เท่าทันและไม่ตกเป็นเหยื่อภัยคุกคาม ดังนี้
1. หมั่นดูแลเครื่องคอมพิวเตอร์
เครื่องบรรจุข้อมูล (Thumb
Drive) และแผ่นบันทึกข้อมูล อย่างสม่ำเสมอ
ให้ปลอดจากไวรัสหรือมัลแวร์ต่าง ๆ, กำหนดรหัสผ่านเข้าใช้งาน PC
และ Thumb Drive และล็อคหน้าจอทุกครั้งเมื่อเลิกใช้งาน
2. ตั้งรหัสผ่านที่ยากแก่การคาดเดา
อย่างน้อย 8 ตัวอักษร และมีอักขระพิเศษ คำที่ใช้เป็น password ไม่ควรตรงกับพจนานุกรม
เพื่อเลี่ยงภัยคุกคามที่เรียกว่า Brute force password จากผู้ไม่ประสงค์ดี
3. อย่าไว้วางใจเมื่อเห็นสัญญาณอินเตอร์เน็ตที่ให้บริการฟรี
ไม่ว่าจะเป็นระบบไร้สาย หรือมีสาย ตลอดจนโปรแกรมต่าง ๆ ที่ให้ดาวน์โหลดฟรี
เพราะมิจฉาชีพอาจให้โดยตั้งใจใช้ดักข้อมูลส่วนตัวของเรา เช่น username/password
หรือข้อมูลบัตรเครดิต และนำข้อมูลไปใช้สร้างความเสียหายได้
4. อย่าไว้วางใจโปรแกรมประเภทที่มีชื่อดึงดูดใจให้ดาวน์โหลดฟรี
เช่น คลิปฉาว,
โปรแกรม Crack Serial Number, โปรแกรมเร่งความเร็ว
เป็นต้น เพราะบ่อยครั้งที่มีของแถม เช่น Malware พ่วงมาด้วยเสมอ
ซึ่งอาจทำให้เราตกเป็นเหยื่อของมิจฉาชีพโดยไม่รู้ตัว
5. ในแง่บุคคล
ควรหมั่นเก็บสำรองข้อมูลใน Storage ส่วนตัว อย่าให้สูญหาย
กรณีเกิดเหตุฉุกเฉินขึ้นสามารถหยิบมาใช้ได้ทันท่วงที
ส่วนในมุมขององค์กรควรให้ความสำคัญกับการทำแผนสำรองข้อมูลฉุกเฉิน ทั้งการทำ Business
Continuity Plan (BCP) และ Disaster Recovery Plan (DRP)
6. ดำเนินชีวิตโดยไม่ยึดติดกับสื่ออิเล็กทรอนิกส์
ที่เข้าครอบงำชีวิตคนยุคใหม่มากขึ้น โดยการไม่ถลำลึกบนโลกเสมือน สังคมเสมือน
ซึ่งเป็นหลุมพรางที่สร้างขึ้นเอง จึงต้องป้องกันโดยการยับยั้งชั่งใจ
และสร้างสมดุลให้กับชีวิต
7. ใช้วิจารณญาณไตร่ตรองข้อมูลทางอินเตอร์เน็ต โดยตั้งสติและมองเหตุผลให้รอบด้าน เพื่อป้องกันตัวเองจากภัยคุกคามที่มาในรูปแบบการล่อลวงผ่านทางอีเมล์/เว็บไซต์
8. มีจริยธรรมในการใช้สื่ออินเตอร์เน็ต เอาใจเขามาใส่ใจเราทุกครั้ง
โดยเฉพาะการสื่อสารกันในยุคเทคโนโลยีไร้พรมแดนเช่นนี้
ซึ่งไม่เพียงเป็นผลดีในระยะยาว แต่ยังโอบอุ้มสังคมให้สงบสุข
และนำไปสู่ความปลอดภัยในการใช้สื่ออินเตอร์เน็ตต่อไป
ที่มา
:
บทที่
8
ภัยคุกคามจากการใช้เทคโนโลยีสารสนเทศและการป้องกัน. สืบค้นเมื่อ
10 ตุลาคม 2563, จาก https://is.gd/vEewxB
ภัยคุกคาม. สืบค้นเมื่อ
10 ตุลาคม 2563, จาก https://is.gd/gcB0OT
ภาพประกอบ
Computer
Virus.
สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/Mr1WjN
ภาพประกอบ
Computer
Worm.
สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/O6qaQG
ภาพประกอบ
Denial
of Service : DoS.
สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/i9JARK
ภาพประกอบ
Keylogger. สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/NSgy0k
ภาพประกอบ
Phishing. สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/g1II6I
ภาพประกอบ
Snooping. สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/OnI3Mi
ภาพประกอบ
Spam
Mail.
สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/DeNeLB
ภาพประกอบ
Spyware. สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/vVSjuh
ภาพประกอบ
Trojan
horse.
สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/TtrkQQ
วิดีโอประกอบ
ภัยคุกคามจากเทคโนโลยีคอมพิวเตอร์และสารสนเทศ. สืบค้นเมื่อ 10 ตุลาคม 2563, จาก https://is.gd/SQ5ms8
Top 10 types
of information security threats for IT teams. สืบค้นเมื่อ 10
ตุลาคม 2563, จาก https://is.gd/tRmAoa


Comments
Post a Comment