IT Security

"ทำไมถึงต้องรู้จัก IT Security สำคัญยังไง ทำไมต้องใส่ใจไม่แพ้ Cyber Security
คณะบริหารธุรกิจ สาขา ธุรกิจดิจิทัล จึงพามาทำความรู้จักกัน"

IT Security
IT Security คืออะไร

    สำหรับวันนี้คณะบริหารธุรกิจ สาขาธุรกิจดิจิทัล จะมาแนะนำเรื่อง IT Security

IT Security คือ การรักษาความปลอดภัยทางเทคโนโลยีที่จะต้องมีการรักษาข้อมูลทั้งที่อยู่ในรูปแบบของ      Digital Format หรือ Digital Information ให้เป็นความลับ พร้อมใช้งานและมีการป้องกันความปลอดภัยอย่างเหมาะสม เพื่อให้พร้อมใช้งานภายในองค์กรมากที่สุด

ประเภทของ IT Security
Internet Security
การรักษาความปลอดภัยบนอินเทอร์เน็ต จะช่วยสร้างความมั่นใจในการใช้งานได้ ทั้งในการป้องกันข้อมูลที่มีการรับส่งบนเบราว์เซอร์ต่าง ๆ หรือแม้กระทั่งบนเว็บแอปพลิเคชัน ที่มีการออกแบบเพื่อตรวจสอบข้อมูล ซึ่งจะช่วยในการป้องกันการโจมตีด้านต่าง ๆ ได้อย่างมีประสิทธิภาพ

Network Security
การรักษาความปลอดภัยภายในเครือข่าย จะช่วยป้องกันและคัดกรองไม่ให้ผู้ใช้ที่ไม่ได้รับอนุญาตหรือผู้ใช้ที่เป็นอันตรายเข้ามาภายในเครือข่ายได้

Application Security
สำหรับผู้ใช้งานบนแอปพลิเคชัน สามารถมั่นใจถึงความปลอดภัยได้ เมื่อมีการใช้งาน Application Security เข้ามา เพราะมีระบบสำหรับทำการยืนยันตัวตน อีกทั้งยังช่วยให้บริษัทสามารถประเมินความเสี่ยงของช่องโหว่ต่าง ๆ ที่อาจจะเกิดขึ้นได้

Cloud Security
Cloud Security จะเข้ามาเพิ่มความปลอดภัยในการใช้งานระบบคลาวด์ยิ่งขึ้น ผ่านการเข้ามาเป็นตัวการ เพื่อเพิ่มความปลอดภัยให้กับระบบ โดยมี gateway ที่ปลอดภัย สามารถจัดการกับภัยคุกคามต่าง ๆ บนคลาวด์ได้อย่างดี

Endpoint Security
เมื่อพูดถึง Endpoint Security นั้น จะเป็นการรักษาความปลอดภัยให้กับอุปกรณ์ปลายทาง เพื่อป้องกันไม่ให้อุปกรณ์เหล่านั้นเข้าถึงหน้าเว็บไซต์ที่อาจจะก่อให้เกิดความเสียหายต่อองค์กร ซึ่งเป็นระบบความปลอดภัยที่มีการป้องกันอีกชั้นหนึ่งก่อนเข้าถึงการใช้งาน

IT security สามารถเจอภัยคุกคามจากอะไรได้บ้าง
ธุรกิจดิจิทัล
    IT Security มักจะเจอภัยคุกคามหลายรูปแบบ แต่รูปแบบที่พบบ่อย ๆ จะเป็นมัลแวร์หรือซอฟต์แวร์ที่มีการติดอุปกรณ์เครือข่ายที่แตกต่างกัน สาขา ธุรกิจดิจิทัล จึงจะพามาดูว่าได้แก่อะไรบ้าง

Ransomware
เป็นมัลแวร์ชนิดหนึ่ง ไม่ได้ถูกออกแบบมาเพื่อใช้ในการขโมยข้อมูลเหมือนมัลแวร์ตัวอื่น ๆ แต่จะเป็นการล็อกไฟล์ต่าง ๆ ไม่ว่าจะเป็นไฟล์เอกสาร วิดีโอ รูปภาพ ซึ่งเจ้าของจะไม่สามารถใช้งานไฟล์ของตนเองได้ โดยส่วนใหญ่แล้ว ผู้ใช้งานที่โดน Ransomware จะถูกทำให้ไฟล์ต่างๆ ต้องเข้ารหัส ซึ่งถ้าอยากได้รหัส ก็ต้องจ่ายเงินตามราคาที่แฮกเกอร์ตกลงนั่นเอง แต่ต่อให้ผู้ใช้งานจ่ายเงินไปแล้ว ก็ไม่มีอะไรรับประกันได้ว่าจะได้รับรหัสเพื่อเข้าใช้งานได้อยู่ดี การป้องกัน Ransomware
สามารถทำได้โดยการติดตั้ง Antivirus (ต้อง Update และ Scan อยู่เสมอ) หรือทำการสำรองข้อมูลที่สำคัญเอาไว้หลาย ๆ แห่ง

Spyware
เป็นมัลแวร์ชนิดหนึ่งที่สามารถขโมยข้อมูลจากไดรฟ์ของผู้ใช้ ไม่ว่าจะเป็น รหัสบัตรเครดิต ข้อมูลบัญชีธนาคาร การเข้าระบบในเว็บต่าง ๆ รวมไปถึงการขโมยไฟล์ข้อมูลอีกด้วย โดยส่วนใหญ่แล้ว ผู้ใช้จะได้ Spyware มาจากโปรแกรมหรือไฟล์ที่ดาวน์โหลดมาจากอินเทอร์เน็ต
การป้องกัน Spyware ทำได้โดยการตั้งค่าความเป็นส่วนตัวในคอมพิวเตอร์ของตนเอง ไม่เปิดอีเมลจากบุคคลที่ไม่รู้จัก และดาวน์โหลดไฟล์จากเว็บที่ได้รับการยืนยันแล้วเท่านั้น

Viruses
เป็นมัลแวร์ชนิดหนึ่งที่มีความสามารถในการทำลายโปรแกรมหรือข้อมูลต่าง ๆ ในคอมพิวเตอร์ หรือสร้างความรำคาญใจให้แก่ผู้ใช้งานโดยการแสดงข้อความวิ่งไปมาบนหน้าจอคอมพิวเตอร์ ส่วนใหญ่แล้ว ผู้ใช้งานจะไม่รู้ว่าคอมพิวเตอร์ติด Virus จนกว่าจะเรียกโปรแกรมหรือข้อมูลต่าง ๆ ขึ้นมาใช้งาน
ผู้ใช้สามารถป้องกันการติด Virus ได้โดยไม่ต่ออุปกรณ์แปลก ๆ ที่ไม่ได้รับการสแกนไวรัสเข้ากับเครื่อง ไม่ว่าจะเป็น แฟลชไดร์ฟ หรือ แผ่นซีดีก็ตาม

ความคล้ายคลึงระหว่าง IT Security และ Cybersecurity
    IT Security และ Cybersecurity ค่อนข้างมีความคล้ายคลึงกันซึ่งอาจจะทำให้เกิดความสับสนได้ ทั้งสองสิ่ง หมายถึง แนวทางปฏิบัติที่มีจุดมุ่งหมายเพื่อรักษาความปลอดภัยและป้องกันระบบคอมพิวเตอร์จากการถูกละเมิดข้อมูล นอกจากนี้ ทั้ง IT Security และ Cyber Security ยังมีกระบวนการทำงานที่คล้าย ๆ กันและส่งเสริมกันอีกด้วย แต่ละองค์กรจะต้องมี IT Security เพื่อรักษาความปลอดภัยให้กับข้อมูลในคอมพิวเตอร์ และจะต้องมี Cyber Security เพื่อรักษาความปลอดภัยให้กับข้อมูลอิเล็กทรอนิกส์ (ข้อมูลที่ออนไลน์อยู่บนโลกไซเบอร์)
    ทั้งสองสิ่งนี้เป็นเหมือนกุญแจสำคัญในการรักษาข้อมูลต่าง ๆ ยิ่งไปกว่านั้น ทั้งสองสิ่งยังทำหน้าที่รับประกันมูลค่าของข้อมูลอีกด้วย ยกตัวอย่างเช่น ผู้ใช้งานมีการถือบัญชีธนาคาร ทางองค์กรจะต้องมี IT Security และ Cybersecurity เพื่อป้องกันไม่ให้ รหัส PIN ของผู้ใช้งานรั่วไหล และจะต้องเก็บข้อมูลส่วนตัวของผู้ใช้งานไว้เป็นความลับ เป็นต้น

ข้อแตกต่างที่สำคัญระหว่าง Cyber Security และ IT Security คือ
      Cyber Security จะเกี่ยวข้องกับ Digital Information และข้อมูลต่าง ๆ ที่อยู่บนระบบ ICT เพื่อป้องกันข้อมูลอิเล็กทรอนิกส์ รวมถึงป้องกันการก่ออาชญากรรมทางไซเบอร์
      IT Security จะมุ่งเน้นไปที่การป้องกันข้อมูลเป็นหลัก ไม่ว่าจะเป็นข้อมูลที่อยู่ในรูปแบบของ Digital Format หรือ Digital Information ก็ตาม โดยจะเน้นเป็นการป้องกันข้อมูลภายในองค์กรมากกว่า
เรียนธุรกิจดิจิทัล

มาร่วมเป็นส่วนหนึ่งของสาขา ธุรกิจดิจิทัล

สนใจติดต่อสอบถาม คลิกที่ด้านล่างได้เลย !!

Address

อาคาร2 คณะบริหารธุรกิจ
มหาวิทยาลัยรังสิต
เลขที่ 52/347 หมู่บ้านเมืองเอก ถ.พหลโยธิน ต.หลักหก อ.เมือง จ.ปทุมธานี 12000

Contacts

Email : nuttayos.s@rsu.ac.th
Mobile : 0991578755

Mobirise