ระบบความปลอดภัย

ระบบความปลอดภัย มีความสำคัญมากสำหรับการทำงานออนไลน์  นอกจากเราจะเลือกลงทุนกับบริษัทหรือเว็บมีระบบรักษาความปลอดภัยอย่างดีแล้ว  (ซึ่งมีวิธีสังเกตุ) ตัวนักลงทุนเองยังต้องเรียนรู้วิธีการรักษาความปลอดภัยให้กับข้อมูลของตัวเองด้วย เรื่อง ๆ เงิน ๆ ทอง ไม่เข้าใครออกใคร โดยเฉพาะ แฮกเกอร์ แครกเกอร์ทั้งหลาย ดังนั้นรู้เขารู้เรา รบร้อยครั้งชนะร้อยครั้ง ค่ะ


  • ทำไมเรื่องระบบรักษาความปลอดภัยจึงสำคัญ  ขอยกเป็นตัวอย่าง ดังนี้
- เพื่อนคนหนึ่งเข้าใช้อีเมล์ในบัญชีของ hotmail กับเครื่องคอมพิวเตอร์ในมหาลัยแห่งหนึ่ง โดยหลังเลิกใช้ไม่ได้มีการ logout หรือออกจากระบบ  ในเวลาถัดมา มีคนเข้ามาใช้เครื่องดังกล่าวต่อ ได้ดำเนินการแฝงตัวว่าเป็นเจ้าของเมล์ (ขอเรียกมันว่าโจร) หลอกให้เพื่อนในบัญชีอีเมล์ส่งเงินไปให้ในบัญชีของโจร ด้วยเหตุผล หรือมารยา ต่างๆ  นา ๆ จนเพื่อนหลงเชื่อและโอนเงินไปให้ ท้ายสุดมาทราบอีกทีว่าไม่ใช่เจ้าของอีเมล์แต่เป็นโจรสวมรอย
-  การมีเว็บปลอม หลอกให้เราป้อน user name และรหัสผ่าน แล้วเก็บข้อมูลไว้ เข้าเว็บจริงเพื่อขโมยข้อมูลอื่น ๆ ขโมยเงินในระบบ
- การเข้าไปขโมยเงินในระบบการเงินต่าง ๆ โดยเฉพาะเงินในบัญชี LR
- การเข้าไปแก้ไขข้อมูลส่วนตัว เพื่อให้โอนเงินไปให้ บัญชีอื่น
- อีกเยอะแยะมากมาย เล่าไม่หมด

  • วิธีการสังเกตุเว็บที่มีระบบรักษาความปลอดภัยที่ดี
หากเว็บไซต์ที่คุณกำลังใช้งานอยู่ ต้องรับหรือส่งข้อมูลสำคัญๆ โดยที่เว็บไซต์นั้นไม่มีระบบป้องกันและรักษาความปลอดภัยจากการขโมยหรือดักจับข้อมูลเลย คุณอาจตกอยู่ในอันตรายจากพวกแฮคเกอร์ก็เป็นได้ การติดตั้ง SSL Certificate บนเว็บไซต์ จะช่วยให้คุณยิ่งมั่นใจว่า ข้อมูลหรือรหัสผ่านของคุณจะไม่ถูกขโมยไปอย่างแน่นอน…

มาตราการรักษาความปลอดภัยโดยทั่วไปจะใช้เทคโนโลยีเข้ามาสร้างระบบป้องกัน โดยจะใช้การเข้ารหัสเป็นหลักในการรักษาความปลอดภัยของข้อมูล สำหรับเว็บไซต์ อีคอมเมิร์ซที่มีการทำธุรกรรมทางออนไลน์ ส่วนใหญ่จะมีรหัสป้องกัน หรือใช้บริการของหน่วยงานที่มีการเข้ารหัส สังเกตได้จากชื่อโปรโตคอลที่เป็น https:// จะมีรูปแม่กุญแจที่ด้านล่างบราวเซอร์ที่ใช้งาน SSL (Secure Sockets Layer)‏
SSL (Secure Sockets Layer) คือ ระบบการรักษาความปลอดภัยในเว็บไซต์ โดยการเข้ารหัส (encrypt) ข้อมูลตัวมันเอง ใช้สำหรับการตรวจสอบ และยืนยันว่ามีตัวตนจริง ซึ่งสามารถนำมาตรวจสอบผู้ขายสินค้า โดยระบบจะทำการติดต่อไปยังเว็บเซิร์ฟเวอร์ที่มีระบบ SSL หลังจากนั้นจะส่งใบรับรอง (server Certificate) กลับมาพร้อมการเข้ารหัส จากนั้นคอมพิวเตอร์ของฝั่งผู้รับจะทำการตรวจสอบใบรับรองอีกที เพื่อตรวจสอบตัวตนของฝั่งผู้ค้า ทำให้การติดต่อสื่อสารถึงกันได้อย่างปลอดภัย
ไม่ว่าคุณกำลังขายหรือซื้อสินค้า คุณควรระมัดระวังกับข้อมูลส่วนตัวและรายละเอียดทางการเงินของคุณอยู่ตลอดเวลา ทุกคนสามารถตกเป็นเหยื่อของการหลอกลวง การขโมยข้อมูลเอกลักษณ์บุคคล หรือการต้มตุ๋นทางออนไลน์ได้ ความเข้าใจเรื่องภัยในโลกไซเบอร์ถือเป็นเกราะป้องกันชั้นแรกของคุณ SSL คือเครื่องมือที่จะช่วยให้คุณปลอดภัยจากผู้ไม่ประสงค์ดีในโลกไซเบอร์อยู่เสมอ…
ปัจจุบันผู้ให้บริการ SSL Certificate ที่ผ่านการรับรองมาตราฐานจาก CA (Certificate Authorized) มีหลากหลายแบรนด์ด้วยกัน สำหรับแบรนด์ SSL ที่กำลังเป็นที่นิยมและเชื่อถือได้มากที่สุดในขณะนี้ คือ Verisign, Thawte, Geotrust, InstantSSL Comodo, RapidSSL, Digicerts SSL, nsProtectSSL และ GoDaddy SSL เป็นต้น แต่ละแบรนด์ก็จะถูกแยกประเภทของ SSL ออกมาเป็น EV SSL, Wildcard SSL, SGC SSL, SAN Package SSL เป็นต้น
 
หรือเข้าดูรายละเอียดได้ที่เว็บไซต์ www.ssl.in.th

  • วิธีการรักษาความปลอดภัยด้วยตัวเอง
การที่เราทำการโอนเงินหรือเช็คยอดในบัญชีบน internet นั้นความปลอดภัยจะต้องมาก่อนเป็นอันดับแรก
เพราะปัจจุบัน Hacker ใช้ช่องทางนี้ในการขโมยเงินในบัญชีคุณได้ดังนั้นจะบอกถึงวิธีง่าย ๆ ในการป้องกัน

1. Software Antivirus & Spyware
เป็นอันดับแรกในการป้องกันจำเป็นมาก ๆ แนะนำ Kaspersky internet security 2011 ,Eset Nod32 v.4 Smart Security สอง ตัวนี้จะมี firewall ในการ filter packet ข้อมูลที่ ผิดปกติ สำหรับคนทุนน้อยแนะนำให้ใช้ Eset Nod32 v.4 Smart Security และที่สำคัญที่สุด ต้องอัพเดทให้เป็นปัจจุบันเสมอ

2. Update Os (อัพเดท Windows)
สำคัญ มาก ๆ เป็นการปิดช่องโหว่ของ windows แนะนำอัพเป็น windows 7  สำหรับเครื่่องที่ แรง ๆ เพราะระบบ security ดีกว่า Xp แน่นอน

3. Update Browser
อันนี้ก็สำคัญไม่แพ้กัน แนะนำ 2 ตัว คือ firefox กับ opera อัพเดทให้เป็น version ล่าสุด

4. Cheate Passwords with A-Z 1-9 @ | \ / $ # & *
การตั้ง passwords นั้น จะต้องมีความยาวไม่ต่ำกว่า 6 ตัวอักษร มี ตัวเลข ซัก 2-3 ตัวหรือมากกว่านั้น พร้อมอักษรพิเศษ 1-2 ตัว แต่ ระวังตั้งให้ตัวเองจำได้ด้วย ถ้ากลัวจำไม่ได้ให้บันทึกรหัสของเราไว้ แล้วเข้ารหัสซะ (แนะนำจดไว้ในกระดาษแล้วเก็บไว้ให้ดีจะดีที่สุด) แล้วก็ User ของ windows ที่เราใช้อยู่ก็ควรตั้งด้วย

5. Not login in public location
จำไว้เลยห้าม login บนเครื่องที่เราไม่มั่นใจว่ามีระบบความปลอดภัยเพียงพอ เช่น ร้านเกมส์ ร้าน internet ต่าง ๆ

6. เช็ค link ทุกครั้งที่เราทำการ login
เพื่อป้องกันการหลอกดัก password โดนผ่านหน้าเว็ปข้อ hacker



ไม่มีความคิดเห็น:

แสดงความคิดเห็น