14
อาจารย อภิพงศ ปิ งยศ [email protected]

อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

  • Upload
    others

  • View
    6

  • Download
    0

Embed Size (px)

Citation preview

Page 1: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

อาจารยอภพงศ ปงยศ

[email protected]

Page 2: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

หลกการรกษาความปลอดภย

การรกษาความปลอดภยขอมล

การรกษาความปลอดภยสารสนเทศ

ประวตการรกษาความปลอดภย

2

Page 3: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

การรกษาคณลกษณะ 3 ประการเอาไว ไดแก ความลบ (Confidentiality), ความถกตอง

(Integrity) และความพรอมใชงาน(Availability) [CIA]

โดยตองท าทง 3 สวนควบคกน ไดแก คน (People), กระบวนการ (Process) และเทคโนโลย

(Technology)

3

Page 4: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

สงหนงทมคามากทสดขององคกรคอ ขอมล หรอสารสนเทศ

การปกปองรกษาขอมลเปนสงส าคญในยคแหงขอมลขาวสาร

“ยคทผครอบครองสารสนเทศมากกวายอมเปนผไดเปรยบ”

ขอมลมความเสยงทจะถกโจมตจากหลายทาง

จ าเปนตองมระบบรกษาความปลอดภยทแขงแกรง

4

Page 5: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

เกอบทกองคกรจ าเปนตองเชอมตอกบอนเทอรเนต

“อนเทอรเนตเปนดาบสองคม”

ขอมลและเครองมอทใชส าหรบเจาะระบบ หาไดอยางงายดายจากอนเทอรเนต

คนทไมมความรทางคอมพวเตอรมากนกกสามารถใชเครองมอโจมตเครอขายได

5

Page 6: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

“ไมมระบบใดทปลอดภยอยางสมบรณ” = “ไมมระบบใด ทไมมชองโหว”

การมระบบรกษาความปลอดภยทดทสดไมไดหมายความวาขอมลจะปลอดภย

การรกษาความปลอดภยเปนการบรหารความเสยงใหอยในระดบทยอมรบได

6

Page 7: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

ไมใชเพยงแคการตดตงระบบรกษาความปลอดภย แตรวมถง

การวเคราะหและบรหารความเสยง (Risk)

ภยคกคาม (Threat)

ชองโหวหรอจดออน (Vulnerability)

การก าหนดและบงคบใชนโยบาย (Policy)

การเฝาระวงเหตการณอยตลอดเวลา (Monitoring)

7

Page 8: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

สารสนเทศ (Information) หมายถง ความร ความคด ขาวสาร ขอเทจจรง

การรกษาความปลอดภย (Security) หมายถง การท าใหรอดพนจากอนตราย ความกลว ความทกขใจ หรอความกงวล

การรกษาความปลอดภยสารสนเทศ ในความหมายดานไอทหมายถง มาตรการทใชส าหรบปองกนผทไมไดรบอนญาตในการเขาถง ลบ แกไข หรอขดขวางไมใหผทไดรบอนญาตใชงานความร ความคด ขาวสาร และขอเทจจรง

8

Page 9: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

ดานกายภาพ (Physical Security)

ดานการสอสาร (Communication Security)

คอมพวเตอร (Computer Security)

เครอขาย (Network Security)

สารสนเทศ (Information Security)

9

Page 10: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

ในอดตขอมลส าคญจะอยในรปวตถทจบตองได เชน แผนหน แผนหนง กระดาษ

ใชการปองกนทางกายภาพ เชน ก าแพง ปราสาท ยาม ผคมกนคนน าสาสน

แตบคคลส าคญในอดตสวนใหญจะไมนยมบนทกขอมลส าคญลงบนสอถาวร และจะสนทนาขอมลส าคญกบบคคลทไวใจไดเทานน

ซนว กลาววา “ความลบทรโดยคนมากกวาหนงคน ยอมไมถอวาเปนความลบอกตอไป”

10

Page 11: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

ในยคจเลยส ซซาส ไดมการคดคนวธการซอนขอมล โดยการเขารหส (Encryption) ถามการขโมยขอมลระหวางทาง ผอานจะไมเขาใจถาไมรวธถอดรหส

ในสงครามโลกครงทสอง เยอรมนใชเครองมอ Enigma ส าหรบเขารหสขอมลทางการทหาร ซงเยอรมนเชอวาไมมใครสามารถถอดรหสจากเครองนได แตในทสดฝายพนธมตรกสามารถถอดรหสได โดย Alan Turing ซงไดถกสรางเปนภาพยนตรฮอลลวด ชอวา The Imitation Game ในป 2014

11

Page 12: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

ขอมลสวนใหญถกจดเกบเอาไวในคอมพวเตอรดวยระบบดจตอล จงมความพยายามทจะโจมตความปลอดภยบนเครองคอมพวเตอร

ทศวรรษ 1970 มการพฒนาแมแบบส าหรบการรกษาความปลอดภยของคอมพวเตอร โดยแบงระดบความปลอดภยเปน 4 ระดบ ผทสามารถเขาถงขอมลในระดบใดระดบหนง จะตองมสทธเทากบหรอสงกวาชนความลบของขอมลนน

12

Top

secret

Secret

Confidential

Unclassified

ตอมาพฒนาเปนมาตรฐาน TCSEC หรอรจกทวไปวา Orange book

Page 13: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

เมอคอมพวเตอรถกเชอมตอกนเปนเครอขายกเกดปญหาใหมขน เชน อาจมหลายเครองทเชอมตอเขากบสอเดยวกน ท าใหการเขารหสโดยใชเครองเขารหสเดยวๆอาจไมไดผล

ในป 1987 มการพฒนามาตรฐานเกยวกบเครอขาย โดยพฒนาตอมาจาก Orange Book ซงรจกกนในชอ Red Book ซงไดเพมสวนเกยวของกบเครอขายเขาไป

13

Page 14: อาจารย์อภิพงศ์ ปิงยศ apipong.ping@gmail...กระบวนการ(Process) และเทคโนโลย (Technology) 3 ส งหน

สรปไดวาไมมวธการใดทสามารถแกปญหาไดอยางเบดเสรจ

การรกษาความปลอดภยทดตองใชทกวธการมารวมกนจงจะสามารถรกษาความปลอดภยสารสนเทศได

14