บทความไอที · ความมั่นคงปลอดภัยไซเบอร์

Cyber Security
เบื้องต้น

เรียนรู้วิธีการป้องกันเครือข่าย อุปกรณ์ และข้อมูลของคุณจากภัยคุกคามในยุคดิจิทัล

85%
ใช้อินเทอร์เน็ตเพื่อความบันเทิง
67%
ซื้อสินค้าออนไลน์
56%
ทำธุรกรรมการเงิน
4
ประเภทภัยคุกคามหลัก

ความหมายของ Cyber Security

นิยามจากองค์กรชั้นนำระดับโลกและกฎหมายไทย ที่ให้มุมมองครอบคลุมทั้งด้านเทคนิคและนโยบาย

Cybersecurity Definition — CIA Triad

หลักการ CIA Triad

Confidentiality · Integrity · Availability — รากฐานของความมั่นคงปลอดภัยไซเบอร์

NCSC (สหราชอาณาจักร)

วิธีที่บุคคลหรือหน่วยงานทำเพื่อลดความเสี่ยงต่อการถูกโจมตีทางไซเบอร์[NCSC]

CISA (สหรัฐอเมริกา)

ศิลปะในการป้องกันเครือข่าย อุปกรณ์ และข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมรับประกัน Confidentiality, Integrity และ Availability[CISA]

พ.ร.บ. ไซเบอร์ 2562 (ไทย)

มาตรการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ที่กระทบต่อความมั่นคงของรัฐ เศรษฐกิจ การทหาร และความสงบเรียบร้อย[พรบ]

ความสำคัญของ Cyber Security

ทำไมต้องมีความมั่นคงปลอดภัยไซเบอร์?

สถิติการใช้งานอินเทอร์เน็ตของคนไทย (ETDA ปี 2563)[ETDA] แสดงให้เห็นว่าชีวิตประจำวันพึ่งพาโลกดิจิทัลอย่างมาก หากการรักษาความปลอดภัยอ่อนแอ ก็อาจทำให้ผู้ประสงค์ร้ายเข้ามาทำอันตรายต่อเราและข้อมูลส่วนบุคคลของเราได้ ตั้งแต่การเข้าถึงข้อมูลส่วนบุคคลของเราที่เราไม่ได้ตั้งใจจะเปิดเผย เช่น เพศวิถี อายุ สัญชาติ ศาสนา จนอาจนำไปสู่การขโมยข้อมูลของเราไปใช้ อาทิ รหัสบัตร ATM ข้อมูลบัตรเครดิต การสวมรอยเป็นเรา ไปจนถึงการเรียกค่าไถ่เพื่อแลกกับการไม่เปิดเผยข้อมูลของเรา

  • ความบันเทิง
    85%
  • การหาข้อมูล
    82.2%
  • การติดต่อสื่อสาร
    77.8%
  • การซื้อของออนไลน์
    67.3%
  • ธุรกรรมออนไลน์
    56.5%

ประเภทของภัยคุกคามทางไซเบอร์[ref]

ภัยคุกคามในโลกไซเบอร์มีหลายรูปแบบ การเข้าใจแต่ละประเภทเป็นก้าวแรกของการป้องกัน

ประเภทของภัยคุกคามทางไซเบอร์

Malware

มาจากคำว่า Malicious + Software ที่แปลว่า ที่ประสงค์ร้าย + ซอฟต์แวร์ (ซอฟต์แวร์ที่ประสงค์ร้าย) ซึ่งเป็นซอฟต์แวร์ที่สร้างขึ้นเพื่อรบกวนหรือทำให้เกิดความเสียหาย เช่น ไวรัสคอมพิวเตอร์ (Virus) ที่สามารถคัดลอกโปรแกรมของตัวเองให้ไปติดกับไฟล์อื่น ๆ ในเครื่องคอมพิวเตอร์ได้ Trojans (โทรจัน) ที่สามารถสร้างความเสียหายหรือเก็บข้อมูลของเรา Spyware ที่แอบเก็บข้อมูลสำคัญของเรา Ransomware หรือมัลแวร์เรียกค่าไถ่ ที่จะปิดกั้นไม่ให้เราเข้าไปใช้งานไฟล์หรือข้อมูลจนกว่าจะจ่ายค่าไถ่ เป็นต้น

Phishing

(อ่านว่า ฟิด-ชิ่ง) เป็นการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายด้านอื่น ๆ[*]

Man-in-the-Middle Attack

เป็นการจู่โจมระหว่างโหนด (Node) การสื่อสารของอุปกรณ์ เพื่อดักจับข้อความหรือข้อมูลระหว่างผู้ส่งและผู้รับข้อมูล ลองนึกภาพว่าเรากำลังส่งน้ำไหลไปตามท่อ แต่มีคนมาดักตรงกลางเพื่อเอาน้ำไป

Denial-of-Service Attack

ผู้ประสงค์ร้ายเข้าควบคุมอุปกรณ์หรือเซิร์ฟเวอร์ไม่ให้ทำงาน หากเกิดกับระบบสำคัญ เช่น โรงพยาบาลหรือระบบพลังงาน จะเกิดความเสียหายมหาศาล

วิธีการป้องกันพื้นฐาน (CISA)

แนวปฏิบัติที่ทุกคนสามารถทำได้ทันทีเพื่อลดความเสี่ยงจากภัยคุกคามทางไซเบอร์

อัปเดตซอฟต์แวร์สม่ำเสมอ

เพื่อปิดช่องโหว่ที่ผู้ผลิตค้นพบและออกตัวอัปเดตมาแก้ไข ลดโอกาสที่ผู้ไม่ประสงค์ดีจะใช้ประโยชน์จากช่องโหว่เหล่านั้น

ใช้งานโปรแกรม Antivirus

ควรได้รับการอัปเดตอย่างสม่ำเสมอ เพื่อให้รู้จักกับ Malware ชนิดใหม่ๆ ที่ถูกสร้างขึ้นทุกวัน

รหัสผ่านที่เข้มแข็ง[*]

ไม่ซ้ำกันทุกบัญชี ความยาวอย่างน้อย 12 ตัวอักษร ผสมตัวพิมพ์ใหญ่-เล็ก ตัวเลข และอักขระพิเศษ

เปิดใช้งาน MFA (Multi-Factor Authentication)

การยืนยันตัวตนแบบหลายปัจจัย เช่น รหัสผ่านร่วมกับ OTP ทางโทรศัพท์มือถือ เพิ่มชั้นการป้องกันที่สำคัญ (One Time Password หรือรหัสผ่านแบบใช้ครั้งเดียว โดยมากจะเห็นจากการส่งรหัสตัวเลขใช้ครั้งเดียวและมีจำกัดเวลาไปทางข้อความสั้น (Short Message Service) ทางโทรศัพท์มือถือ)

ติดตั้ง Firewall

สร้างกำแพงกั้นซอฟต์แวร์ที่ไม่ได้รับอนุญาตไม่ให้เข้ามาทำงานในอุปกรณ์ของคุณ

คิดก่อนเปิด (Be Suspicious)

ระวังอีเมล ข้อความสั้น และข้อความแชทที่คาดไม่ถึง คิดก่อนกดลิงก์เพื่อป้องกันการดาวน์โหลด Malware โดยไม่รู้ตัว

วิธีการป้องกัน Cyber Security