--- title: ห้องทดสอบ revoice subtitle: date: วันอังคารที่ 8 มิถุนายน 2564 เวลา 11.28 น. --- (ข้อความสดจากระบบถอดความเสียงพูดทางไกล) ทั้ง Gmail ทั้งอะไรต่างๆให้ไหม เก็บไว้ในคอมพิวเตอร์หมดเลย ก็คือเราต้องเก็บ ความลับไว้ด้วย ดังนั้นความมั่นคงปลอดภัยก็จะเกี่ยวข้องกับ ความลับ เราเคยดูหนังฝรั่งเยอะใช่ไหม ทำไมถึงชอบเจาะระบบจังเลย จอดแล้วบอกนะ ตัวต่อระบบ ตอนนี้เป็นไงครับอีหร่านกับสหรัฐ เงียบไปเลยนะ ตัวอะไรขาวในกบครับ กบข่าวไปเลย กับอะไรนะ โลกใหม่มาอีกนะครับ นอกจากนั้นนะครับ กล่าวถึงการรักษาความครบ อ้วน สมบูรณ์ของ สารสนเทศ ซึ่งมันก็มีตั้งแต่ฮาร์ดแวร์ซอฟต์แวร์นะครับระบบปฏิบัติการ สิ่งต่างๆเหล่านี้นะครับเป็นสิ่งที่ เราจะต้องพูด การรักษาความมั่นคงปลอดภัย ในบทนี้จะพูดถึงว่า ทำไมเราจะต้องมารักษาความมั่นคงปลอดภัยให้กับ ระบบของเรา ทรัพยากรสารสนเทศ ในที่นี้เราจะหมายถึงอุปกรณ์เชื่อมต่อทุกอย่างนะครับ ไม่ใช่ว่าคอมพิวเตอร์อย่างเดียว อุปกรณ์เชื่อมต่อต่างๆเช่นอะไรครับ เช่น ชื่ออะไรเอ่ย โทรศัพท์มือถือใช่ไหม ใช่ อะไรอีก Thailand เมาส์คีย์บอร์ด ไปที่เชื่อมต่อได้เลย กล้อง ทุกตัวเลย ไมโครโฟน เราต้องรักษาให้หมด เราเคยเห็นไหมในหนังเคยเห็นไหม แล้วจะไม่เปิด อะไรนะ เปิดสารคดีดูเปิดขึ้นมามันอีกเรื่องนึง พี่เขาเอาไปแฮกระบบใช่ไหมเคยเห็นไหม หนังอาร์ นี่คือเกี่ยวข้องกับความมั่นคงทั้งนั้นเลยนะครับ ซึ่งทรัพยากรสารสนเทศนะครับก็จะกล่าวถึงองค์ประกอบ ต่างดังต่อไปนี้นะครับ 1 องค์ประกอบที่เกี่ยวข้องกับทรัพยากรสารสนเทศคือ 1 มนุษย์ คือเราไว้แหละ ตัวเราเอง เราเกี่ยวข้องยังไง เช่น ผู้ใช้งานผู้ดูแลระบบ มีความสำคัญต่างกันไหมครับ Admin User ต่างกันไหม ไม่บอก เลยตอบว่าไม่ ว่าจะไม่ต่าง ผู้ชายก็ใช้ทั่วๆไปให้ไหม Admin ก็สามารถดูแลระบบควบคุมได้ทั้งหมด แต่ ไม่มีแต่ อย่าลืมว่า ทำไมเขาถึงบอกว่าองค์ประกอบของ พยากรณ์สารสนเทศที่จะทำให้มีผลต่อความมั่นคงและปลอดภัย เพราะอะไรครับเพราะคนก็คือ เป็นคนใช่ไหม มันคือคนไหม คนเรามีชีวิตจิตใจ ถูกไหม ตาก็บอก จะรวย จะมี เครื่องบินเจ็ทส่วนตัว อวตาร คืออะไรคนเกิดความอะไรครับ ความรู้ อยากมีชื่อเสียง เป็นแนวความคิด ทางการเมือง ถ้าเราไปเจาะระบบ หรือเรา มันก็เช่นสมมุตินะ ตัวอย่างคือเขาหมายความว่าสมมุติเช่น เป็นแอดมิน เป็นผู้ดูแลระบบ อ้วนบอก พอดีมีคนมาจ้างอ้น ขอระบบเจ้าหน่อยขอรหัสผ่านหน่อย ถ้าอ้วนทำให้ได้เอาไปเลย 100 ล้านออกไปเรียกคือ เขาบอก อุปกรณ์ใดที่เสี่ยงต่อการปลอดภัย เราเห็นไหมคะว่าทำไมประเทศไทย ณปัจจุบัน หรือทั่วโลกณปัจจุบันทำไมเวลาที่เราเล่น กรรมต่างๆในระบบเครือข่ายเขาจึงให้เราที่สุด ตัวต้น ใช่ไหม ไม่กลัวหลุดอาจารย์เรียนไม่มีเลยครับ ใครจะเข้าอย่าไปโพสต์ด่าใครด่าเลยครับไม่มีใครรู้ เป็นไงครับ รู้หมดเลยครับ IQ กับ EQ อ่ะใจดีไว้เดี๋ยวให้อ้นเข้ารหัสของไอ้คิว คนไปด่าใครก็ไม่รู้แต่เป็น totobed นี่คือ อันที่ 1 องค์ประกอบที่ 1 นะครับ องค์ประกอบ อันที่ 2 นะครับ ฮาร์ดแวร์และอุปกรณ์เชื่อม ต่างๆ ก็อย่างที่เราบอกเช่นคอมพิวเตอร์นะครับ แท็บเล็ต สมาร์ทโฟน นะครับซึ่งมีการรับข้อมูลประมวลผลแสดงผล และเชื่อมต่อเป็นเครือข่ายได้ อาจทำให้เกิด ความไม่มั่นคงเกิดขึ้นได้ นะครับ แต่ถ้าใช้อยู่คนเดียว ถามว่า เกิดความไม่มั่นคงปลอดภัยของอุปกรณ์เราไหม เช่นเราใช้อยู่คนเดียวเดินไปเดินมา ไม่ได้ต่อกับใครไม่ได้เล่นไลน์ ต่อเชื่อมอินเตอร์เน็ต ความมั่นคง ปลอดภัยมีไหมครับ มีไหม ระดับ 1 แต่ถ้าเครื่องหายเมื่อไหร่เป็นไงครับ อีกเรื่องหนึ่งใช่ไหม แค่นี้เขาก็เลยบอกว่า อุปกรณ์ฮาร์ดแวร์ต่างๆก็ส่งผลให้เกิด ความไม่มั่นคงปลอดภัยของอุปกรณ์ได้เช่นการถูกขโมย การถูกแฮก เสร็จแล้วเดินผ่าน ใช้อินเทอร์เน็ตใช้เครือข่ายอยู่แล้วปรากฏว่า โดนดูดข้อมูลไปเลยทำไงครับ คนเราส่วนใหญ่ชอบเหลือเกินเอาอะไรก็แล้วแต่ ชื่ออะไรครับ มือถือใช่ไหม เหมือนบางคนเราเห็นเลยครับเช่นเครื่องเราเสีย แล้วทำไง ทำเองไหม เข้าร้าน Khmer ใช่ไหม ไปห้างส่วนใหญ่ซ่อมเองไม่เป็นไปเข้าร้าน เป็นไงครับ ความลับอะไรต่างๆอยู่ในเครื่องหมดเลย เกือบไปเจอร้านที่ดีก็เป็นไงครับ ก็ดีไป ถ้าเกิดไม่ดี ไปประเทศอะไรเข้าไปครับ คนรู้ทั้งโลก นี่คือ ความเสี่ยงนะครับ องค์ประกอบที่ 3 นะครับ Software Software ซอฟต์แวร์เป็นไงครับ ซอฟต์แวร์ที่พัฒนาขึ้นมา มีข้อบก ที่เกี่ยวข้องกับ ความมั่นคงปลอดภัย อบตเหล่าพัฒนาขึ้นมาหน่อยเราไม่ได้มองถึงขนาดนั้น รายการพัฒนาซอฟต์แวร์ส่วนใหญ่ Minecraft เราจะมองในเชิง + เราไม่มองถึงเชิงลบ เช่น เราวิเคราะห์ เราพัฒนาเสร็จแล้ว ไปใช้งานจริง แล้วก็ไม่ได้ค่อยสนใจอะไรมากมาย ไปไป ไปไป ใช้ไม่ได้ วงแก้ไขไปเรื่อยๆ แต่ถ้าเป็นระบบที่ไม่ใหญ่ มีผลกระทบเยอะไหมครับ ไม่เยอะใช่ไหม เช่น โปรแกรมซื้อขาย น้ำมัน ปั๊มหลอด ปั๊มหลอดใบเตย ก็ไม่มีอะไรมาก เงินก็หมุนเข้าไม่ได้กี่บาท แต่ถ้าเป็นระบบใหญ่ๆที่ใช้ซอฟต์แวร์ใหญ่เขียน ความเสี่ยงต่อความมั่นคงสูงไหม สูงมากนะครับ เหมือนทำไมซอฟต์แวร์ยกตัวอย่างเช่นซอฟต์แวร์ระบบปฏิบัติการ แล้วรู้ไหมครับว่า OS ตัวไหนที่ ชอบที่สุด เจอปั๊มนะเว้ย นอนไม่หลับเหรออยากจะแฮกอยากจะแฮก Windows เขาไม่ค่อยชอบออกมาเมื่อไหร่เป็นไงครับทุกคน ลงขันกันเลยครับ โจมตีอย่างเดียวหรือให้เข้าไปเลยในระบบ open source มีอะไรเกิดขึ้นมาเยอะแยะมากมาย องค์ประกอบวันที่ 4 นะครับที่เกี่ยวข้องกับทรัพยากรสารสนเทศที่ทำให้เกิดผลกระทบ ต่อความมั่นคงปลอดภัยของคอมพิวเตอร์ก็คือ ข้อมูลและ สารสนเทศ เขาบอกว่า ข้อมูลนั้นนะครับองค์กรเป็นผู้สร้างขึ้นประมวลผลได้รับส่งข้อมูล ทรัพยากรนี้จึงเป็นเป้าหมายของการโจมตีของ ผู้ไม่ประสงค์ดี ครับเช่น การแก้ไขข้อมูลโดย ไม่ได้มีสิทธิ์ การแก้ไข การเข้าไปแก้ไขรหัสผ่าน เมื่อช่วงปีที่แล้ว ช่วงปีที่แล้ว เราเคยได้ยินไหมครับ โปรแกรมเรียกค่าไถ่ เจอแม่อ้นเจอไหมเนี่ยถ่าย ปีที่แล้ว 2 ปีที่แล้วดังมากโปรแกรม มันจะเข้ารหัสเฉพาะ ประเภท เซลล์ PowerPoint ที่เป็นงานของเรา ถ้าติดโปรแกรมนี้ขึ้นมาปั๊บ ว่าจะเปิดปุ๊บมันจะขึ้นมาเลยครับข้อมูลของคุณปิดไปแล้วนะ โดนไวรัสเรียกค่าไถ่ถ้าคุณต้องการข้อมูลของไฟล์นี้ กรุณาจ่ายเงินมา เคยได้ยินไหม ก็คือโปรแกรมเรียกค่าไถ่ รหัสผ่านทุกอย่าง เพราะถ้าเป็นสมัยก่อน Minecraft ย้อนไปตั้งแต่ 10 กว่าปีที่แล้วเดี๋ยวก็คือ ในระบบคอมพิวเตอร์เราส่วนใหญ่ เวลาที่พวกแฮกเกอร์ต่างๆ มันจะไปเจาะที่ระบบปฏิบัติการ เพราะอะไรครับ เพราะถ้าระบบปฏิบัติการมีปัญหาปุ๊บ เครื่องทำงานไม่ได้ แต่ณปัจจุบัน เปลี่ยน พวกไวรัสคอมพิวเตอร์พวกแฮก ต่างๆจะไปเจาะที่ข้อมูลได้โดยตรง ถ้าเราไปจอดที่ OS เรียก ลงใหม่ เรียกลงใหม่ แต่ถ้าข้อมูลเช่นเราพิมพ์งานไปซะ 30 แผ่น ส่งอาจารย์แล้วพรุ่งนี้ ปรากฏว่า ไปโดนแฮกเกอร์หรือไปติดไวรัส เรียกค่าไถ่เป็นไงครับ เสร็จเลยตอนเนี้ย เรียกค่าไถ่เข้าที่เคยโดนมานะครับ คนโดนมา บางทีจ่ายไปแล้วก็ไม่ได้คืนนะครับ ตาลายมาก องค์ประกอบวันที่ 5 นะครับ ก็คือขั้นตอนระเบียบวิธีปฏิบัติ ขั้นตอนนี้ก็ มักถูกละเลยจากผู้ที่เกี่ยวข้อง เอาให้เกิด ความไม่ปลอดภัยขึ้น ตัวอย่างเช่น องค์กร ต่างๆมักมีการอบรมพนักงานให้ใช้งานซอฟต์แวร์ คล้ายๆกัน แต่มักละเลยความรับผิดชอบ เช่น ห้องเราทำงาน บริษัท แข่ง 1 อบรมพร้อมกันเลยครับ ตั้วบริษัท แล้วปรากฏว่า พวกเราเอง 20 คน อาจจะมีคน 2 คนหรือ 3 คน ที่ ละเลย ไม่ได้ใส่ใจมากยกตัวอย่างเช่น เขาบอกพนักงานบัญชีคนนึง ใช้งานระบบเงินเดือนค้างไว้โดยไม่ล็อกหน้าจอ ขณะพักเที่ยง ปลูกกล้วยหวังดี ไปแอบส่องแล้วเข้าไปเปลี่ยนแปลงข้อมูล นึกออกไหม เช่นเงินเดือนใบเตย เดือนนี้ติดลบ 200 บาทนะไม่เคยเห็นพอดีเขาไม่ล็อคหน้าจอไว้แต่ไม่เปลี่ยนใหม่ Facebook 20,000 นะ ขั้นตอนระเบียบวิธีการ ผมเคยยกตัวอย่างให้เราดูอันนึงนักศึกษารุ่นพี่เรา เมื่อประมาณ ปี 8 ปีที่แล้ว เกิดความไม่มั่นคงรับสายหน่อยครับ ขั้นตอนระเบียบวิธีปฏิบัติ เพราะพี่ของเรานั้นเรียนหนังสือไม่จบ แต่ทำไงได้ไหม บังเอิญ เขารู้จักกับเจ้าหน้าที่นายทะเบียน แล้วเจ้าหน้าที่จะให้ไปรับก็ได้แก้ให้นะ ลักษณะเดียวกันนี่แหละครับ เปิดหน้าจอไว้ ไม่ได้ออก ก็เข้าไปแก้ แก้ได้ไหม Jizz ไปเที่ยวกันเอง a เป็น b บวกอะไรทุกอย่าง ปรากฏว่า อนุมัติจบเลยนะ แล้วเขาบอกว่าอ้าวทำไมรู้ บังเอิญเขาเรียกว่าบังเอิญ บุญมีแต่กรรมบัง บาปบุญไม่มีจริง พอเขาจบปั๊บใช่ไหม เขาทำพิธีกันแล้วก็จบ เขาไปเรียนต่อปริญญาโท ที่ไหนมาเรียนที่นี่ สกลนคร เพราะเขามองว่า ไปเรียนเอกบริหารการศึกษา คงไม่เจออาจารย์สอนคอมพิวเตอร์ใช่ไหม มีใครรู้จัก บังเอิญ ใจพี่เจนไปสอนห้องน้ำพอดี ผมจะไปสอน ผมก็บอกนะ เฮ้ยไอ้หนูจะจบได้หรอวะ เพราะผมเป็นที่ปรึกษาโครงงานเจ้าหนี้ โรงงานคุณไม่ผ่านคุณจะจบไอ้อ้วน ไม่จบ จบยังไงจบ โครงงานก็ยังไม่สอบค่อยยังไม่เห็นขึ้นสอบเลย ปรากฏว่าไปเช็คครับ มันจบจริงครับ ทุกอย่าง ผ่านหมดครับ ก็เลยไปสอบสวนขึ้นมาปรากฏว่า ผมว่า เกิดความละเลยในหน้าที่ของเรา ถามว่าจะทำไงดี เวลาทำงาน ทำไงดี ทำไงดี คนขายหน้าเรานะ ก็เลยบอกว่า หนูไป ย้อนถอยหลังไป กับเขาก็ปรับ ก็ไม่จบ ปรับใหม่ เช็คมันมีมันมีไง เช็คได้เลยครับ หนูไม่ได้เรียนจีนทำไมหนูผ่านหนูมีเกรดให้เรียบร้อย ก็ออก นี่คือเป็นไงครับ องค์ประกอบขั้นตอนระเบียบวิธีปฏิบัติด้วยนะครับ คือมันอยู่ที่คนเราด้วย เราจะมีจิตสำนึกไหมเขาถึงบอกว่า ณปัจจุบัน การเรียนศาสตร์ใดๆก็แล้วแต่เขาจะบวกคำว่าจริยธรรมเข้าไปด้วยใช่ไหม ปีหน้าปีหน้าไม่ปล่อยวิชา กฎหมายแล้วปีหน้าเรียนหรือยังๆนะ ผมเล่นจากวิชาหนึ่งให้พวกเราเลย จริยธรรม กฎหมายทางด้านเทคโนโลยีสารสนเทศ ไม่ใช่ว่าเรารู้ไอทีแล้วเรา ทำอะไรก็ได้ไม่ใช่นะครับ พ่ออย่าลืมป้านะปัจจุบันเป็นไงครับ กฎหมายคอมแรงไหม แรงนะ เกิดวันนึงคืนนี้ ใบเตยไม่ชอบหน้าอาจารย์วิเชียรไปโพสต์ด่าใคร อาจจะติดคุกเลยนะ หลายปีเลยนะ เป็นแรงครับ จะให้ดูแลและสุดท้ายป่ะ มันแรงขนาดไหนนะ มาดูอันที่ องค์ประกอบที่ 6 คือเครือข่าย เราปฏิเสธไม่ได้ครับว่าณปัจจุบันดีที่สุด สารสน เทพ ทุกประเภท ปลุกเชื่อมต่อ ผ่านระบบ เครือข่าย ไม่ว่าเราจะใช้งานส่วนตัว หรือเฉพาะ บริเวณ เทศบาลในมหาลัย เฉพาะในวงมหาลัย ออกไปข้างนอก ใช้ของเรา ร้านกาแฟ ใช้แล้วกาแฟนึกออกไหม วิธีการใช้งานเครือข่าย ก็จะทำให้เกิด การ กินแล้วครับ แชร์ข้อมูลเกิดขึ้นย่อมเสี่ยงต่อการถูกโจมตี ต้องการค้นหา เราจะรู้ไหมครับว่าเราเดินเข้าร้านกาแฟอเมซอน มี อินเตอร์เน็ตฟรี รู้ไหม ไม่อยู่ แล้วที่รักสุดวันที่เขาออกประกาศว่าร้านอะไรนะร้านกาแฟ ลูกค้า แสดงตัวตนเป็นไงครับ จริงไหม เก่งนะเพราะว่าใครก็ไม่อยากเข้าเพราะไม่อยากแสดงตัวตน เหมือนเราเลยว่าทำไมมหาลัยถึงต้องแสดงตัวตน วันนั้นอาจารย์ถึงบอกเสมอว่า อย่าไปใจดี เอาไปเลย รหัสผ่าน Password แล้วเอาไปเลยนะครับ ไม่ได้นะครับ เกิดอะไรขึ้นมาเราต้องรับผิดชอบเต็มๆนะครับ คราวนี้มาดูหัวข้อต่อมานะครับข้อต่อมา การรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์นะครับ เราจะทำไงครับ ให้มั่นใจว่า ทรัพยากรที่เรามีอยู่ มันถูกต้องแล้วพร้อมใช้งาน ครับทำไงครับเขาบอกว่า เราก็สามารถจำแนกได้ ดังต่อไปนี้นะครับว่าทำยังไง ปลอดภัย 1 ความมั่นคงปลอดภัยเชิงกายภาพ ป้องกันเชิงกายภาพ เชิงกายภาพเขาว่าเป็นการป้องกันอุปกรณ์ สิ่งของ หรือบริเวณให้ปราศจากการเข้าถึงข้อมูลโดยไม่รับ อนุญาต และการใช้งานที่ไม่ถูกต้อง เช็ค คอมพิวเตอร์ของเราต้องทำไงครับ ต้องใส่รหัสผ่าน คอมพิวเตอร์ปั๊บ ห้ามใช้ กลัวไฟตก กลัวฟ้าผ่ากลัวเครื่องคอมพิวเตอร์เสีย UPS สำรองไฟ พวกเราไม่มีใช่ไหม ห้องข้างบนใช่ไหมครับ Black ops ป้องกันความเสียหาย จัดให้มีระบบดับเพลิงอ่ะถามว่าเกี่ยวอะไรกับเราครับ ห้องเราขาดไปอันนึงนะเนี่ย จะไม่ปล่อยขาดไปอันนึง ถังดับเพลิง เผื่อไฟไหม้ วันๆ วันก่อน อะไร ไปไม่บอกอยู่หน้ามอ ไม่มอบ กลางคืนด้วยกัน โป๊ว่าอยู่ค่อยนั่งทำ ทำงานอยู่ อันดับ 2 ครั้งแล้วก็ดับเลย แล้วก็อะไรวะ เราต้องมี เครื่องดับเพลิงเล็กๆอยู่ในห้องเรา เตรียมไว้ การพิสูจน์ตัวตนก่อนการใช้งาน เป็นการป้องกันความ ปลอดภัย เชิงกายภาพ ไปครับเช่นเราจะ ใช้งานอินเทอร์เน็ตในมหาลัยมีใครไม่โอนมีไหม ไม่มีตัวตน ถามว่าห้องเราใช้ไหม พิสูจน์ พิสูจน์นะครับไม่งั้นไม่รู้ พรุ่งนี้เราเราก็คือ เราปล่อยเขาว่า ไม่งั้น ไม่งั้นจะออกไปหาพี่หล้าไม่ได้ เดี๋ยวปิด เทอมซัมเมอร์ใหญ่หรือจะให้ มาดูใหม่ว่าเป็นยังไง รอเขาปล่อยแล้วก็จะไปทำอะไร พี่เรย์นะห้องเรานัดไว้ก่อนนะ ไม่ใช่ว่าอยู่ๆ อยากจะด่าไอ้อ้นอ้นเลยไม่ได้นะครับ ขอดูอันที่ 2 นะครับ ความมั่นคงปลอดภัยส่วนบุคคล พี่เชิงกายภาพ เป็นไงครับ เขาบอกว่า เพื่อรักษาบุคลากรหรือ ปุ่มของผู้ใช้งาน พี่ได้สิ เข้าใช้งาน ให้มีความ มั่นคงปลอดภัย นั่นแสดงว่าเขาจะกำหนด ให้แต่ละคนนั้น มีสิทธิ์ ตามหน้าที่รับผิดชอบ ถ้างานไหนไม่เกี่ยวข้องกับตัวเองเขาก็จะไม่ให้ทำ ใช่ไหมครับเหมือนการเงินเรา คุณก็ดูที่บ้านเพราะการเงิน ทะเบียนก็ดูว่าทะเบียน ห้องสมุดกับห้องสมุด ไปดูด้วยกันไม่ได้ เป็นการกำหนดสิทธิ์ นะครับเพื่อรักษาความปลอดภัย ส่วนบุคคล นะครับ อธิษฐานเอาการรักษาความปลอดภัยที่สร้างความมั่นคง ของการดำเนินงาน ครับ ความปลอดภัยของการดำเนินงาน ก็คือการทำงานอะไรก็แล้วแต่กิจกรรมอะไรก็แล้วแต่ที่เกี่ยวข้อง จะต้องมีการป้องกัน ขั้นตอนกระบวนการจะต้องมี ทำให้เกิดความมั่นใจยกตัวอย่างเช่น สหกรณ์ออมทรัพย์ ต้องมีกลไกตรวจสอบความ