วันอังคารที่ 16 ธันวาคม พ.ศ. 2557

อาชญากรรมคอมพิวเตอร์และอินเทอร์เน็ต

อาชญากรรมคอมพิวเตอร์

          เป็นการกระทําที่ผิดกฎหมายโดยอาศัยคอมพิวเตอร์เป็นเครื่องมือหรือกระทําที่ผิดกฎหมายที่ก่อให้เกิดความเสียหายแก่ระบบคอมพิวเตอร์คอมพิวเตอร์นั้นสามารถเป็นได้ทั้งเครื่องมือในการกระทําผิดกฎหมายและเป็นเป้าหมายในการทําลายได้เช่นเดียวกัน
        การใช้คอมพิวเตอร์ในทางที่ผิด
เป็นการกระทําผิดต่อจริยธรรม ศีลธรรม หรือจรรยาบรรณ โดยการกระทําดังกล่าวอาจไม่ผิดกฎหมายก็ได้ แต่อาจสร้างความเดือดร้อนให้ผู้อื่น เช่น การส่งอีเมล์แบบ Spam ซึ่งเป็นการรบกวนผู้ที่ได้รับอีเมล์ดังกล่าวเป็นต้น
        สาเหตุเพิ่มจํานวนของอาชญากรรมคอมพิวเตอร์
-เทคโนโลยีมีความซับซ้อนมากขึ้นเทคโนโลยีสารสนเทศด้านต่างๆ ไม่ว่าจะเป็นระบบเครือข่าย เว็บไซต์
โครงสร้างคอมพิวเตอร์ตลอดจนระบบปฎิบัติการและแอปพลิเคชั่นต่างๆ
-ความคาดหวังของผู้ใช้คอมพิวเตอร์ที่มากขึ้นคือคาดหวังว่าคอมพิวเตอร์จะทํางานได้อย่างรวดเร็วตามที่ผู้ใช้ต้องการ
-การขยายตัวและการเปลี่ยนแปลงของระบบคอมพิวเตอร์การเปลี่ยนแปลงจากระบบ Stand-alone ไปเป็นระบบเครือข่ายคอมพิวเตอร์ซึ่งเป็นระบบที่ทําให้คอมพิวเตอร์ทุกเครื่องในโลกนี้เชื่อมต่อกันได้
-การใช้ซอฟต์แวร์ที่มีช่องโหว่เพิ่มมากขึ้น ซอฟต์แวร์ที่ถูกพัฒนามาจําหน่ายมักพบว่ามีช่องโหว่ภายหลังจากการใช้งานของผู้ใช้เช่น ช่องโหว่ที่พบในโปรแกรม Microsoft Windows Vista, RealPlayer Media เป็นต้น
       ประเภทของอาชญากรรมคอมพิวเตอร์
อาชญากรนําเอาการสื่อสารผ่านทางคอมพิวเตอร์มาขยายความสามารถในการกระทําความผิดของตน
การละเมิดลิขสิทธิ์ การปลอมแปลง ไม่ว่าจะเป็นการปลอมแปลงเช็ค การปลอมแปลงรูป เสียง หรือการปลอมแปลงสื่อทางคอมพิวเตอร์ที่เรียกว่ามัลติมีเดีย
      ปัญหาที่เกี่ยวกับอาชญากรรมคอมพิวเตอร์
ปัญหาเรื่องความยากที่จะตรวจสอบว่าจะเกิดเมื่อไร ที่ไหน อย่างไร ทำให้ยากที่จะป้องกันปัญหาในเรื่องการพิสูจน์การกระทำความผิด และการตามรอยของความผิดโดยเฉพาะอย่างยิ่งความผิดที่เกิดขึ้นโดยผ่านอินเทอร์เน็ต
      แนวทางการแก้ไข
-ควรมีการวางแนวทางและกฎเกณฑ์ในการรวบรวมพยานหลักฐานและดำเนินคดีอาชญากรรคอมพิวเตอร์
-ให้มีคณะทำงานในคดีอาชญากรรมคอมพิวเตอร์พนักงานสอบสวนและอัยการอาจมีความรู้ความชำนาญด้านอาชญากรรมคอมพิวเตอร์น้อย 
-จัดตั้งหน่วยงานเกี่ยวกับอาชญากรรมคอมพิวเตอร์
     มารยาทในการใช้เครือข่ายอินเทอร์เน็ต
ไม่ใช้เครือข่ายเพื่อการทำร้ายหรือรบกวนผู้อื่น
-ไม่ใช้เครือข่ายเพื่อการทำผิดกฎหมาย หรือผิดศีลธรรม
- ไม่ใช้บัญชีอินเทอร์เน็ตของผู้อื่น และไม่ใช้เครือข่ายที่ไม่ได้รับอนุญาต
- ไม่คัดลอกโปรแกรม รูปภาพ หรือสิ่งใดบนอินเทอร์เน็ตมาใช้ โดยมิได้ขออนุญาตจากเจ้าของลิขสิทธิ์
- ไม่ฝ่าฝืนกฎระเบียบของหน่วยงานหรือบริษัทที่ท่านใช้บริการอินเทอร์เน็ต
     การหลีกเลี่ยงและรับมือกับภัยออนไลน์
- หลีกเลี่ยงการระบุชื่อจริง เพศ หรืออายุ เมื่อใช้บริการบนอินเทอร์เน็ต
- หลีกเลี่ยงการส่งข้อมูลส่วนตัว ภาพถ่ายของตนเองหรือบุคคลในครอบครัวทางอินเทอร์เน็ต
-หลีกเลี่ยงการโต้ตอบกับบุคคลหรือข้อความที่ทำให้รู้สึกอึดอัดไม่สบายใจ
- หลีกเลี่ยงการสนทนาหรือนัดหมายกับคนแปลกหน้า 
- หลีกเลี่ยงการสั่งซื้อสินค้าหรือสมัครสมาชิกโดยมิได้อ่านเงื่อนไขให้ละเอียดเสียก่อน
-ไม่คัดลอกโปรแกรม ข้อมูล รูปภาพ หรือสิ่งใดจากอินเทอร์เน็ต โดยไม้ได้รับอนุญาตจากเจ้าของลิขสิทธิ์ และไม่ได้ผ่านการตรวจสอบไวรัสคอมพิวเตอร์

วิเคราะห์คลิปวีดีโอ
      "จอมโจรในโลกไซเบอร์"
Hacker คือเป็ผู้ที่มีความรู้ความเข้าใจในด้านคอมพิวเตอร์และในด้านของระบบสูงมากสามารถเข้าใจว่ามีช่องโหว่ตรงไหนบ้าง Hacker มีบทบาทที่หลากหลายไปมีทั้งด้านดีและด้านที่ไม่ดี
Hacker (while hat Hacker ) จะทำหน้าที่ช่วยป้องกันการขโมยข้อมูลหรือช่วยทำหน้าที่ในการสอดส่องดูแลข้อมูลในระบบว่ามีช่องโหว่ตรงไหนบ้างจะได้ช่วยแก้ไขได้ทันที
Hacker (black hat Hacker )จะทำหน้าที่คอยขโมยข้อมูลในคอมพิวเตอร์และระบบจะสร้างช่องโหว่ให้กับคอมพิวเตอร์
มี 6 วิธีป้องกัน
1.หมั่นอัพเดทระบบและแอนตี้ไวรัสและโปรแกรมอื่นๆอยู่เสมอ
2.ถึงจะมีโปรแกรมแอนตี้ไวรัสสแกนอยู่ไม่ใช่ว่าปลอดภัยเสมอไป
3.ติดตั้งไฟล์วอร์
4.ระมัดระวังในการเล่นอินเทอร์เน็ต
5.ฝึกตัวเองให้เป็นคนรอบครอบ ปลอดภัยไว้ก่อน
6.ติดตามรูปแบบ ข่าวสารอยู่เสมอ


วันพฤหัสบดีที่ 11 ธันวาคม พ.ศ. 2557

ความมั่นคงปลอดภัยของสารสนเทศ

ความมั่นคงปลอดภัยของสารสนเทศ





       ความมั่นคงปลอดภัย คือสถานะที่มีความปลอดภัย ไร้กังวล กล่าวคือ อยู่ในสถานะที่ไม่มีอันตรายและได้รับการป้องกันจากภัยอันตรายทั้งที่เกิดขึ้นโดยตั้งใจหรือโดยบังเอิญ
       ความมั่นคงปลอดภัยของสารสนเทศ คือ การป้องกันสารสนเทศและองค์ประกอบอื่นๆ ที่เกี่ยวข้อง ซึ่งรวมถึงระบบที่ใช้ในการจัดเก็บและโอนสารสนเทศนั้นด้วย ฮาร์ดแวร์ที่ใช้ในการจัดเก็บและโอนสารสนเทศนั้นด้วย

                         ความมั่นคงปลอดภัยของสารสนเทศนั้นมีองค์ 3 ประการ คือ
1. ความลับ คือ เป็นการรับประกันว่า ผู้มีสิทธิ์และได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงข้อมูลได้สารสนเทศที่ถูกเข้าถึงโดยบุคคลที่ไม่มีสิทธิ์หรือไม่ได้รับอนุญาต จะถือเป็นสารสนเทศที่เป็นความลับถูกเปิดเผยซึ่งองค์กรต้องมีมาตรการป้องกัน
2. ความถูกต้องความสมบูรณ์ คือ ความครบถ้วนถูกต้อง และไม่มีสิ่งปลอมปน ดังนั้นสารสนเทศที่มีความสมบูรณ์จึงเป็นสารสนเทศที่นําไปใช้ประโยชน์ได้อย่างถูกต้องและครบถ้วน
3. ความพร้อมใช้ คือ สารสนเทศจะถูกเข้าใช้หรือเรียกใชJงานได้อย่างราบรื่น โดยผู้ใช้ระบบอื่นที่
ได้รับอนุญาตเท่านั้น หากเป็นผู้ใช้ระบบที่ไม่ได้รับอนุญาต การเข้าถึงก็จะล้มเหลวถูกขัดขวาง

                          อุปสรรคของงานความมั่นคงปลอดภัยของสารสนเทศ
       ความมั่นคงปลอดภัย คือ ความไม่สะดวกต้องเสียเวลาป้อนรหัสผ่านพิสูจน์ตัวตนมีความซับซ้อนบางอย่างที่ผู้ใช้ทั่วไปไม่ทราบผู้ใช้ไม่ระวังไม่ชํานาญและไม่ระวังจึงตกเป็นเหยื่อของการโจมตีการพัฒนาซอฟต์แวรไม่คํานึงถึงความปลอดภัยหรือคํานึงถึงในภายหลัง

สรุป 
คลิปที่ 1 
           จริยธรรม คือ คนขับรถโดยสารเป็นคนที่ไม่มีจริยธรรมไม่มีจิตสำนึกทำตัวแย่ไม่น่าเชื่อถือให้กับคนในรถเห็นทำว่าตัวเองเก่งคิดจะทำอะไรก็ได้ โดยไม่สนใจผู้อืน
           ศีลธรรม คือ  คนขับรถโดยสารเป็นคนที่ประพฤติตัวที่ไม่ดี มีนิสัยที่ใจร้อนไม่รับฟังคนรอบข้างที่พูดออกมา ทำตัวประมาทไม่สนใจคนที่เขานั่งมาด้วยภายในรถว่าเขาจะเกิดอาการอย่างไร
           จรรณยาบรรณ คือ คนขับรถโดยสารเป็นคนที่ไม่มีจรรณยาบรรณมีการประพฤติตัวที่ไม่เหมาะสมต่อการประกอบอาชีพการงานไม่รักษาความปลอดภัยให้กับผู้โดยสาร ไม่ควรจะมาขับรถอีก

คลิปที่ 2
            จริยธรรม คือ เด็กผู้หญิงคนนี้ไม่มีจริยธรรมทำตัวน่ารังเกียจให้กับคนในสังคมไม่มีจิตสำนึกกับการกระทำที่ตัวเองแสดงออกมาและไม่อับอายต่อผู้คนที่พบเจอ
             ศีลธรรม คือ  เด็กผู้หญิงคนนี้ประพฤติตัวไม่ดีทำตัวเปิดเผยมากเกินไป ชอบโชว์ให้กับคนอื่นเห็นกับพฤติกรรมที่แสดงออกมาไม่สมควรอย่างยิ่ง
            จรรณยาบรรณ คือ  เด็กผู้หญิงคนนี้ไม่มีจรรณยาบรรณมีการประพฤติตัวที่ไม่ดีและไม่เหมาะสมต่อตัวเองและผู้อื่นทำให้เกิดการเสื่อมเสียชื่อเสียงของตัวเองและคนในสังคม

คลิปที่ 3
           คือได้รับรู้ในด้านของการใช้อินเตอร์เน็ตในโลกออนไลน์ว่าเป็นอย่างไรบ้าง มีทั้งข้อดีและข้อเสียที่แตกต่างกันไป
ข้อดี
- สร้างสังคมออนไลน์ขึ้นมาเพื่อใช้ติดต่อกับผู้คนมากมาย
- เป็นช่องทางในการโฆษณา
- สามารถนำเสนอ และแลกเปลี่ยนข้อมูลกัน
- นำมาประยุกต์ใช้แทนโทรศัพท์มือถิอ
-เป็นแหล่งบันเทิง

ข้อเสีย
- เราไม่สามารถรู้เลยว่าคนที่เราคุยด้วยกันเป็นใคร
- นำรูปเราไปใช้โดยไม่ได้รับอนุญาติ
- ละเมิดลิขสิทธิ์
- ในการดาวน์โหลดข้อมูลมีการติดไวรัส
- มีการลักลอบเอาบัญชีของเราไปใช้

วันพุธที่ 3 ธันวาคม พ.ศ. 2557

จริยธรรมทางเทคโนโลยีสารสนเทศ

การสร้างจริยธรรม

            ความหมายและความสําคัญของจริยธรรม
จริยธรรม คือ หลักของความถูกต้องและไม่ถูกต้องซึ่งถูกใช้เป็นตัวแทนของหลักในการปฏิบัติตนของบุคคลความสัมพันธ์ของหลักทางศีลธรรมอันได้แก่ความดีและความชั่วความถูกต้องและไม่ถูกต้อง หรือหน้าที่และกฎเกณฑ์ทางศีลธรรม
      ดังนั้น หลักจริยธรรมจึงเป็นกฎเกณฑ์ที่กําหนดขึ้นเพื่อสร้างความเป็นระเบียบเรียบร้อยของคนในสังคมหากบุคคลอยู่ในสังคมซึ่งมีวัฒนธรรมและประเพณีที่แตกต่างกันย่อมมีหลักจริยธรรมที่แตกต่างกันออกไปบ้าง ไม่ว่าจะสังคม เชื้อชาติ หรือศาสนาใดก็ตาม 
     จริยธรรม   เป็นหลักประพฤติปฏิบัติของบุคคลในสังคมใดๆ (ไม่บังคับใช้ แต่เกิดจากการปลูกฝัง สร้างจิตสํานึก)
     ศีลธรรม     เป็นการประพฤติที่ดีที่ชอบ เป็นการประพฤติปฏิบัติในทางศาสนา 
    จรรณยาบรรณ  เป็นการประมวลความประพฤติที่ผู้ประกอบอาชีพการงานแต่ละอย่างกําหนดขึ้น เพื่อรักษาและส่งเสริมเกียรติคุณ ชื่อเสียง และฐานะของสมาชิก อาจเป็นลายลักษณ์อักษรหรือไม่ก็ได้

    จริยธรรมทางธุรกิจ   หลักและมาตรฐานด้านศีลธรรม ที่ชี้นําพฤติกรรมในโลกธุรกิจ เพื่อการตัดสินใจของแต่ละบุคคลภายในบทบาทขององค์การภายใต้ข้อขัดแย้งระหว่างวัตถุประสงค์และค่านิยมการนําหลักธรรมจริยธรรมมาประยุกต์ใช้เป็นเครื่องชี้นํากิจกรรมทางธุรกิจขององค์กรหากองค์กรดําเนินธุรกิจอย่างมีจริยธรรม จะทําให้เกิดผลดี 5 ประการ ดังนี้

•ได้ค่านิยมหรือมีค่าความนิยมเพิ่มมากขึ้น
• การดําเนินงานในองค์กรมีความสอดคล้องกัน
• เพิ่มผลกําไรให้กับธุรกิจ
• ป้องกันองค์กรและพนักงานจากการดําเนินการทางกฎหมาย
• หลีกเลี่ยงข่าวในแง่ลบได้
          กำหนดมาตรฐานทางจริยธรรมการกําหนดมาตรฐานทางจริยธรรมขององค์กร เพื่อให้มั่นใจว่าธุรกิจ
ขององค์กรดําเนินไปด้วยความโปร่งใสปฏิบัติตามกฎหมายและข้อบังคับทางอุตสาหกรรมและไม่มีความเสี่ยงต่อการถูกฟ้องร้อง
        กำหนดจรรณยาบรรณขององค์กรเป็นการประกาศประเด็นด้านจริยธรรมและระบุหลักการปฏิบัติที่สําคัญต่อองค์กรและการตัดสินใจในระดับต่างๆควรเน้นในเรื่องของความเสี่ยงด้านจริยธรรมทางธุรกิจที่เกี่ยวข้องกับการปฏิบัติหน้าที่ของตนในแต่ละวันให้มีการตรวจสอบทางสังคมเป็นการตรวจสอบการดําเนินกิจกรรมทางสังคมขององค์กรโดยองค์กรจะต้องรายงานผลการดําเนินกิจกรรมทางสังคมให้แก่บุคลากรทุกกลุ่มกําหนดเงื่อนไขทางจริยธรรมไว้ในแบบประเมินพนักงานเพื่อให้การดําเนินงานเป็นไปตามนโยบายจริยธรรมทางธุรกิจ บางองคกรอาจเพิ่มเงื่อนไขที่เกี่ยวข้องกับจริยธรรมในแบบประเมินพนักงานเพื่อใช้เป็นเกณฑ์ในการวัดจริยธรรมของพนักงาน
      ความก้าวหน้าของเทคโนโลยีสารสนเทศกับพฤติกรรมที่ขัดหลักจริยธรรมหลักสูตรบริหารธุรกิจ 
ด้วยอิทธิพลของเทคโนโลยีอินเทอร์เน็ตและอีคอมเมิร์ซ ทําให้หลายองค์กรมีความกังวลเกี่ยวกับการใช้ข้อมูลของลูกค้าอย่างเหมาะสม การรักษาความลับของลูกค้า ตลอดจนการป้องกันทรัพย์สินทางปัญญามากขึ้น
     จริยธรรมสําหรับผู้ใช้ไอที
ประเด็นด้านจริยธรรมสําหรับผู้ใช้ไอที
1. การละเมิดลิขสิทธิ์ซอฟต์แวร์
2. การใช้งานคอมพิวเตอร์อย่างไม่เหมาะสม
3. การแบ่งปันสารสนเทศอย่างไม่เหมาะสม
     บัญญัติ 10 ประการ ในการใช้คอมพิวเตอร์
1. ต้องไม่ใช้คอมพิวเตอร์ทําอันตรายต่อผู้อื่น
2. ต้องไม่แทรกแซงหรือรบกวนงานคอมพิวเตอร์ของบุคคลอื่น
3. ต้องไม่สอดแนมไฟล์คอมพิวเตอร์ของบุคคลอื่น
4. ต้องไม่ใช้คอมพิวเตอร์ในการลักขโมย
5. ต้องไม่ใช้คอมพิวเตอร์เป็นพยานเท็จ
6. ต้องไม่คัดลอกหรือใช้ซอฟต์แวร์ที่มีลิขสิทธิ์โดยไม่จ่ายค่าลิขสิทธิ์
7. ต้องไม่ใช้ทรัพยากรคอมพิวเตอร์ของคนอื่นโดยไม่ได้รับอนุญาติหรือไม่ได้จ่ายค่าตอบแทนอย่างเหมาะสม
8. ต้องไม่ละเมิดสิทธิในทรัพย์สินทางปัญญาของผู้อื่น
9. ต้องตระหนักถึงผลที่ตามมาต่อสังคมที่เกิดจากโปรแกรมที่ตัวเองเขียนหรือกําลังออกแบบอยู่เสมอ
10. ต้องใช้คอมพิวเตอร์ในทางที่พิจารณาดีแล้วว่าเหมาะสมและเคารพต่อเพื่อมนุษย์ด้วยกันเสมอ