เรียนรู้วิธีการป้องกันเครือข่าย อุปกรณ์ และข้อมูลของคุณจากภัยคุกคามในยุคดิจิทัล
นิยามจากองค์กรชั้นนำระดับโลกและกฎหมายไทย ที่ให้มุมมองครอบคลุมทั้งด้านเทคนิคและนโยบาย
Confidentiality · Integrity · Availability — รากฐานของความมั่นคงปลอดภัยไซเบอร์
วิธีที่บุคคลหรือหน่วยงานทำเพื่อลดความเสี่ยงต่อการถูกโจมตีทางไซเบอร์[NCSC]
ศิลปะในการป้องกันเครือข่าย อุปกรณ์ และข้อมูลจากการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมรับประกัน Confidentiality, Integrity และ Availability[CISA]
มาตรการป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ที่กระทบต่อความมั่นคงของรัฐ เศรษฐกิจ การทหาร และความสงบเรียบร้อย[พรบ]
สถิติการใช้งานอินเทอร์เน็ตของคนไทย (ETDA ปี 2563)[ETDA] แสดงให้เห็นว่าชีวิตประจำวันพึ่งพาโลกดิจิทัลอย่างมาก หากการรักษาความปลอดภัยอ่อนแอ ก็อาจทำให้ผู้ประสงค์ร้ายเข้ามาทำอันตรายต่อเราและข้อมูลส่วนบุคคลของเราได้ ตั้งแต่การเข้าถึงข้อมูลส่วนบุคคลของเราที่เราไม่ได้ตั้งใจจะเปิดเผย เช่น เพศวิถี อายุ สัญชาติ ศาสนา จนอาจนำไปสู่การขโมยข้อมูลของเราไปใช้ อาทิ รหัสบัตร ATM ข้อมูลบัตรเครดิต การสวมรอยเป็นเรา ไปจนถึงการเรียกค่าไถ่เพื่อแลกกับการไม่เปิดเผยข้อมูลของเรา
ภัยคุกคามในโลกไซเบอร์มีหลายรูปแบบ การเข้าใจแต่ละประเภทเป็นก้าวแรกของการป้องกัน
มาจากคำว่า Malicious + Software ที่แปลว่า ที่ประสงค์ร้าย + ซอฟต์แวร์ (ซอฟต์แวร์ที่ประสงค์ร้าย) ซึ่งเป็นซอฟต์แวร์ที่สร้างขึ้นเพื่อรบกวนหรือทำให้เกิดความเสียหาย เช่น ไวรัสคอมพิวเตอร์ (Virus) ที่สามารถคัดลอกโปรแกรมของตัวเองให้ไปติดกับไฟล์อื่น ๆ ในเครื่องคอมพิวเตอร์ได้ Trojans (โทรจัน) ที่สามารถสร้างความเสียหายหรือเก็บข้อมูลของเรา Spyware ที่แอบเก็บข้อมูลสำคัญของเรา Ransomware หรือมัลแวร์เรียกค่าไถ่ ที่จะปิดกั้นไม่ให้เราเข้าไปใช้งานไฟล์หรือข้อมูลจนกว่าจะจ่ายค่าไถ่ เป็นต้น
(อ่านว่า ฟิด-ชิ่ง) เป็นการหลอกลวงโดยใช้อีเมลหรือหน้าเว็บไซต์ปลอมเพื่อให้ได้มาซึ่งข้อมูล เช่น ชื่อผู้ใช้ รหัสผ่าน หรือข้อมูลส่วนบุคคลอื่น ๆ เพื่อนำข้อมูลที่ได้ไปใช้ในการเข้าถึงระบบโดยไม่ได้รับอนุญาต หรือสร้างความเสียหายด้านอื่น ๆ[*]
เป็นการจู่โจมระหว่างโหนด (Node) การสื่อสารของอุปกรณ์ เพื่อดักจับข้อความหรือข้อมูลระหว่างผู้ส่งและผู้รับข้อมูล ลองนึกภาพว่าเรากำลังส่งน้ำไหลไปตามท่อ แต่มีคนมาดักตรงกลางเพื่อเอาน้ำไป
ผู้ประสงค์ร้ายเข้าควบคุมอุปกรณ์หรือเซิร์ฟเวอร์ไม่ให้ทำงาน หากเกิดกับระบบสำคัญ เช่น โรงพยาบาลหรือระบบพลังงาน จะเกิดความเสียหายมหาศาล
แนวปฏิบัติที่ทุกคนสามารถทำได้ทันทีเพื่อลดความเสี่ยงจากภัยคุกคามทางไซเบอร์
เพื่อปิดช่องโหว่ที่ผู้ผลิตค้นพบและออกตัวอัปเดตมาแก้ไข ลดโอกาสที่ผู้ไม่ประสงค์ดีจะใช้ประโยชน์จากช่องโหว่เหล่านั้น
ควรได้รับการอัปเดตอย่างสม่ำเสมอ เพื่อให้รู้จักกับ Malware ชนิดใหม่ๆ ที่ถูกสร้างขึ้นทุกวัน
ไม่ซ้ำกันทุกบัญชี ความยาวอย่างน้อย 12 ตัวอักษร ผสมตัวพิมพ์ใหญ่-เล็ก ตัวเลข และอักขระพิเศษ
การยืนยันตัวตนแบบหลายปัจจัย เช่น รหัสผ่านร่วมกับ OTP ทางโทรศัพท์มือถือ เพิ่มชั้นการป้องกันที่สำคัญ (One Time Password หรือรหัสผ่านแบบใช้ครั้งเดียว โดยมากจะเห็นจากการส่งรหัสตัวเลขใช้ครั้งเดียวและมีจำกัดเวลาไปทางข้อความสั้น (Short Message Service) ทางโทรศัพท์มือถือ)
สร้างกำแพงกั้นซอฟต์แวร์ที่ไม่ได้รับอนุญาตไม่ให้เข้ามาทำงานในอุปกรณ์ของคุณ
ระวังอีเมล ข้อความสั้น และข้อความแชทที่คาดไม่ถึง คิดก่อนกดลิงก์เพื่อป้องกันการดาวน์โหลด Malware โดยไม่รู้ตัว