20080511-cio21

Page 1

การใชเครื่องคอมพิวเตอร และอินเทอรเน็ต การฝกอบรม ผูบริหารเทคโนโลยีสารสนเทศระดับสูง (Chief Information Officer: CIO) รุนที่ 21 วันที่ 12 พฤษภาคม 2551 หอง 3314 อาคาร 3 สํานักงาน ก.พ. จังหวัดนนทบุรี


บุญเลิศ อรุณพิบูลย • นักวิชาการ 1 • ศูนยบริการความรูทางวิทยาศาสตรและเทคโนโลยี (STKS) • สํานักงานพัฒนาวิทยาศาสตรและเทคโนโลยีแหงชาติ (สวทช.) • ประวัติการทํางาน – ศูนยเทคโนโลยีอิเล็กทรอนิกสและคอมพิวเตอรแหงชาติ (เนคเทค) • เจาหนาที่ระบบคอมพิวเตอร 3 • หัวหนางานพัฒนาเนื้อหาสาระดิจิทัล • หัวหนางานวิชาการ, หัวหนางานเทคนิค – หนวยปฏิบัติการวิจัยและพัฒนาวิศวกรรมเทคโนโลยีซอฟตแวร – งานพัฒนาเนื้อหาสาระดิจิทัล – ศูนยฝกอบรมคอมพิวเตอรเนคเทค


วายรายออนไลน • Malware : Malicious Software – Virus Computer – Internet Worm – Trojan – ขาวไวรัสหลอกลวง (Hoax)

• Spyware • Ad ware • Spam Mail


Spyware • Spaware & Adware • โปรแกรมทีแ ่ อบเขามาติดตั้งในเครื่องคอมพิวเตอรโดยที่ผูใช อาจไมไดเจตนา เปนผลใหสปายแวรกระทําสิ่งตอไปนี้ – สงหนาตางโฆษณาเล็กๆ ปรากฏขึ้นมา (Pop-up) ขณะที่ ใชงานเครื่องคอมพิวเตอรอยู – เว็บเบราวเซอรจะตอตรงไปยังเว็บไซตหลักของสปายแวร ที่ถูกตั้งคาใหลิ้งกไป – ติดตามเว็บไซตที่เขาไปเยี่ยมชมบอยๆ – ติดตามคนหา คีย หรือรหัสผาน ที่พม ิ พลงไป


e-Mail Scams • อีเมลตมตุน หลอกลวงดวยเลหอบ ุ ายตางๆ แพรกระจาย อยูบนอินเทอรเน็ต


Phishing • การโจมตีในรูปแบบของการปลอมแปลง e-Mail (e-Mail Spoofing) และสรางเว็บไซตปลอม เพื่อหลอกลวงใหเหยื่อ หรือผูรับ e-Mmail เปดเผยขอมูลทางดานการเงิน หรือขอมูล สวนบุคคลอืน ่ ๆ อาทิ – ขอมูลของหมายเลขบัตรเครดิต – บัญชีผูใช (Username) – รหัสผาน (Password) – หมายเลขบัตรประจําตัวประชาชน – ขอมูลสวนบุคคลอื่นๆ


ขอสังเกต • มีปอบอัพขึ้นมาเองบอยครั้งจนนับไมถวน • เว็บเบราวเซอรจะเขาสูเว็บไซตที่สปายแวรตั้งไว และแสดงหนาเว็บ เหลานั้น แทนที่จะเขาไปยังเว็บไซตที่คุณตองการ • มีแถบเครื่องมือใหมๆ ที่ไมเคยเห็น หรือไมคุนเคยเกิดขึน ้ บน เว็บเบราวเซอรของคุณ • บริเวณ task tray ปรากฏแถบแสดงเครื่องมือหรือไอคอนที่ไมเคย เห็นมากอน หรือไอคอนแปลกๆ • หนาหลักของเบราวเซอรที่เซ็ตคาไวถูกเปลี่ยนไปในทันที • เมื่อเรียก search engine และทําการคนหา เว็บเบราวเซอรจะไป เรียกหนาเว็บที่แตกตางไปจากเดิม


Spam mail • Spam mail เปนการสงอีเมลแตละฉบับไปหาคนจํานวน มาก • Mail Bomb เปนการเมลจํานวนมากไปหาคนๆ หนึง่ หรือ ระบบเมลใด ระบบเมลหนึง่


ขอปฏิบัติ • รายงานกับ ISP หรือ Provider ที่ใชบริการเพื่อสกัดอีเมลทม ี่ าจาก Domain นั้นๆ • ใช Filter คนหาคํา Cash, Money, Promote, Sex แลวลบอีเมลทงิ้ ที่ Server โดยไมตองเสียเวลาดาวนโหลด • ไมเปดเผย Mailing List ในวงกวางเกินความจําเปน • ไมตั้งชื่อ Mailing List ที่มีรายชื่ออยูมาก งายจนเกินไปเชน all@domain.com • อยาระบุ e-Mail ไวในขอมูลสวนตัวของ Messenger • ถาตองการระบุ e-Mail สวนตัวในเว็บ หรือ Web-board ควรใช เทคนิคพิเศษ เชน b(o)(o)nlert(@)nstda.or.th หรือทําเปน รูปภาพ


ขอควรระวังเกี่ยวกับอีเมล • อีเมลขยะ • การใชอีเมลโดยผูไมมีสิทธิ์ (Spam/Bomb Mail) • การใชอีเมลสํานักงาน และ • ปญหาไวรัส สวนตัว • การลนของ (Mailbox) • การระบุขอมูลสวนตัวขณะ • User/Password ขอฟรีอีเมล

CIO-20

10


ขอควรระวังเกี่ยวกับอีเมล

CIO-20

11


ขอควรระวังเกี่ยวกับเว็บไซต • เว็บไซตลามกอนาจาร – เจาะจงเขาไปยังเว็บไซตลามกอนาจาร – เรียกโดยอัตโนมัติจากเว็บไซตอื่นๆ

• เว็บไซตสปาย – สงโปรแกรมผานเว็บไซต เขามาเก็บขอมูลตางๆ สงกลับไปเครื่อง ของผูสง เชน Cursor Comet, Date Manager

• ปญหาการจดจํา Username และ Password ไวในระบบ – ผูอื่นสามารถล็อกอินเขาสูระบบเว็บไซตสวนตัวได CIO-20

12


การตั้งระบบรักษา ความปลอดภัยขั้นตน 1. 2.

เปด IE เลือกเมนูคําสั่ง Tools, Internet Options เลือกบัตรรายการ Security

3.

4.

CIO-20

คลิกรูปแบบการปองกันขอมูล

คลิกเลือกระดับการรักษา ความปลอดภัย

13


การตั้งระบบรักษา ความปลอดภัยขั้นตน • เปด IE เลือกเมนูคําสั่ง Tools, Internet Options • เลือกบัตรรายการ Content • คลิกปุม AutoComplete… • ยกเลิกการจํา Username & Password CIO-20

14


IE : Clear temp. file • เปด IE • เลือก Tools, Internet Options... – IE 6 • คลิก Delete files... จากรายการ Temporary Internet Files

– IE 7 • คลิกปุม Delete ในแท็บ General • คลิก Delete files... จากรายการ Temporary Internet Files


AVG Anti-Virus • ยกเลิกการเชื่อมตอระบบแลน – ถอดสายแลน

• • • •

ยกเลิกการแชรไดรฟ/โฟลเดอร ลบ Temp. File ของ IE Uninstall โปรแกรมกําจัดไวรัสอื่นๆ ติดตั้ง AVG Anti-virus


หลักสําคัญ • ไมตองติดตั้งโปรแกรม Anti-Virus ใหม แตให Update Data file สม่ําเสมอ – เดือนละครั้งเปนอยางนอย

• หมั่นติดตามขาวจาก – http://thaicert.nectec.or.th

• หากพบไวรัสตรวจสอบวิธีการกําจัดจาก เว็บกอน แลวปฏิบัตต ิ ามโดยเครงครัด


การตั้งรหัสผาน • • • • •

A E I O U

1 1 1 1 1

Boonlert

b11nl1rt


ทานรูจ  ก ั /เคยไดยน ิ หรือไม • • • • •

Joomla Mambo Linux Moodle Atutor

• Blog (Web log) • Wiki


Open Source Software • ซอฟตแวรฟรี • ซอฟตแวรโอเพนซอรส • ซอฟตแวรตนฉบับรหัสเปด – เปดเผย Source Code – www.sourceforge.net

• OSS • ซอฟตแวรเสรี


ทําไม OSS คือทางเลือก • งบประมาณจัดซือ ้ จัดหาซอฟตแวร ครุภณ ั ฑ คอมพิวเตอร • กฏหมายลิขสิทธิ์ • กฏหมายการกระทําความผิดทางคอมพิวเตอร พ.ศ. 2550


ซอฟตแวรผี CD เถื่อน


การกระทําความผิดอื่นๆ • การสงขอมูลหรือจดหมายอิเล็กทรอนิกสโดย ปกปดหรือปลอมแปลงแหลงที่มา มาตรา 11 • การกระทําซึ่งกอใหเกิดผลกระทบตอความ มั่นคง มาตรา 12 • การจําหนาย/เผยแพรชุดคําสั่งที่ใชในการ กระทําผิด มาตรา 13 • การเผยแพรเนื้อหาอันไมเหมาะสม มาตรา 14


การกระทําความผิด • สปายแวร (Spyware) • Sniffer • การใชชุดคําสั่งในทางมิชอบ (Malicious code) เชน Viruses, Worms, Trojan horses • Spamming • การโพสต หรือนําเขาขอมูล • การตัดตอภาพ


บทลงโทษ ฐานความผิด

โทษจําคุก

โทษปรับ

ไมเกิน 6 เดือน

ไมเกิน 10,000

มาตรา ๖ ลวงรูมาตรการปองกัน

ไมเกิน 1 ป

ไมเกิน 20,000

มาตรา ๗ เขาถึงขอมูลโดยมิชอบ

ไมเกิน 2 ป

ไมเกิน 40,000

มาตรา ๘ การดักขอมูลคอมพิวเตอร

ไมเกิน 3 ป

ไมเกิน 60,000

มาตรา ๙ การรบกวนขอมูลคอมพิวเตอร

ไมเกิน 5 ป

ไมเกิน 100,000

มาตรา ๑๐ การรบกวนระบบคอมพิวเตอร

ไมเกิน 5 ป

ไมเกิน 100,000

มาตรา ๕ เขาถึงคอมฯ โดยมิชอบ


บทลงโทษ ฐานความผิด

โทษจําคุก

โทษปรับ

-

ไมเกิน 100,000

ไมเกิน 10 ป

(และ) ไมเกิน 200,000

3 - 15 ป

60,000 - 300,000

มาตรา ๑๒ เปนเหตุใหเสียชีวิต

10 – 20 ป

-

มาตรา ๑๓ จําหนาย/เผยแพรชุดคําสั่ง

ไมเกิน 1 ป

ไมเกิน 20,000

มาตรา ๑๔ เผยแพรเนื้อหาไมเหมาะสม

ไมเกิน 5 ป

ไมเกิน 100,000

มาตรา ๑๑ สแปมเมล มาตรา ๑๒(๑) กอความเสียหายแกขอมูล มาตรา ๑๒(๒) กระทบความมั่นคง


การใชงานในปจจุบัน • คอมพิวเตอร 1 เครื่อง – ระบบปฏิบต ั ิการ – ซอฟตแวรออฟฟศ – ซอฟตแวรสรางเอกสาร PDF – ซอฟตแวรงานกราฟก – ซอฟตแวรบีบอัดขอมูล – ซอฟตแวรดูภาพ และมัลติมีเดีย


ความจําเปน • คอมพิวเตอร 1 เครื่อง – ระบบปฏิบต ั ิการ 5,000.00 – ซอฟตแวรออฟฟศ 15,000.00 – ซอฟตแวรสรางเอกสาร PDF 20,000.00 – ซอฟตแวรงานกราฟก 20,000.00 – ซอฟตแวรบีบอัดขอมูล 8,000.00 – ซอฟตแวรดูภาพ และมัลติมีเดีย 8,000.00


ยอดรวม • คอมพิวเตอร 1 เครื่อง 30,000.00 – ระบบปฏิบต ั ิการ 5,000.00 – ซอฟตแวรออฟฟศ 15,000.00 – ซอฟตแวรสรางเอกสาร PDF 20,000.00 76,000.00 – ซอฟตแวรงานกราฟก 20,000.00 – ซอฟตแวรบีบอัดขอมูล 8,000.00 – ซอฟตแวรดูภาพ และมัลติมีเดีย 8,000.00


ความเปนจริงในปจจุบัน ซอฟตแวรผี CD เถื่อน


มุมมอง/ทางเลือกใหม


มูลคาซอฟตแวร • • • • •

OpenOffice.org GIMP PDF Creator 7-Zip Xn-View

ฟรี ฟรี ฟรี ฟรี ฟรี


เชื่อถือไดมากเพียงใด • Community ขนาดใหญ – http://www.sourceforge.net

• ยึดมาตรฐาน – การพัฒนาโปรแกรมตางๆ มีมาตรฐานการพัฒนาที่ ชัดเจน

• ระบบเปด – เปดเผยตนฉบับซอฟตแวร ทําใหศึกษาและ ปรับแกไขได


เชื่อถือไดมากเพียงใด • หนวยงานของประเทศใหการสนับสนุน – NECTEC – NSTDA – SIPA – STKS – การไฟฟาฝายผลิตแหงประเทศไทย – การบินไทย


ศูนยเทคโนโลยีอิเล็กทรอนิกส และคอมพิวเตอรแหงชาติ NECTEC www.nectec.or.th


SIPA : www.sipa.or.th สํานักงานสงเสริมอุตสาหกรรมซอฟตแวรแหงชาติ


กรณีศึกษาจาก NECTEC • สงเสริมการใช OSS/Freeware – บนระบบปฏิบัติการ Microsoft Windows • จัดทําสื่อเผยแพรเพื่อสงเสริมการใชงาน OOo และ OSS/Freeware – คูมือ/สื่อเรียนรูอ  อนไลน (http://elearning.nectec.or.th)


กรณีศึกษาจาก NECTEC • ประหยัดงบประมาณคาใชจายซอฟตแวร • ลดความเสี่ยงการตรวจจับการละเมิด ลิขสิทธิซ ์ อฟตแวร • สงเสริมการมีคุณธรรม จริยธรรมดานไอซีที


OSS & Freeware for Library & Education • ดําเนินการโดย – ศูนยบริการความรูทางวิทยาศาสตรและ เทคโนโลยี (STKS – Science and Technology Knowledge Services) – สํานักงานพัฒนาวิทยาศาสตรและเทคโนโลยี แหงชาติ (สวทช.)

• www.stks.or.th


STKS & OSS/Freeware • ใหการสนับสนุนการฝกอบรม การ ถายทอดความรู และเทคโนโลยี • พัฒนาสื่อการเรียนการสอน/ฝกอบรม – Online http://www.stks.or.th/elearning – STKS Blog http://www.stks.or.th/blog – คูมือการใชงานโปรแกรม


STKS & OSS/Freeware • http://www.stks.or.th • http://elearning.nectec.or.th • http://www.nectec.or.th • http://www.thaiopensource.org • http://converttle.nectec.or.th • http://docs.google.com • คูมือทั้งที่เปนรูปเลมและออนไลน


OSS/Freeware • • • • • • •

OpenOffice.org XnView GIMP 7-Zip, IZarc Dia LexiTron FreeMind

•MS Office •ACDSee •PhotoShop •Winzip •Visio •Thai Dictionary •Mind Manager


OSS/Freeware • • • •

Joomla, Mambo CamStudio LearnSquare Greenstone

•Dreamweaver •Captivate •E-Learning System •Digital Library


แนวทางการจัดซือ ้ • จัดซือ ้ คอมพิวเตอรพรอมลิขสิทธิ์ MS Windows (ราคาไมเกิน 3,000 บาท ตอ Licence) • เลือกใช/ติดตั้งซอฟตแวร OSS/Freeware

44


แหลงดาวนโหลดโปรแกรม • http://www.stks.or.th • http://www.sourcefoge.com • http://www.download.com


ใชยากจริงหรือ • ความเคยชินทําใหรูสึกวา “ยาก”


Blog • Web log • รูปแบบการนําเสนอเนือ ้ หา ขาวสาร และ ขอมูลตางๆ ผานเว็บไซตในรูปแบบสมุด บันทึกของตนเอง • อนุญาตใหผอ ู น ื่ หรือสมาชิกแสดงความ คิดเห็นบทความ เนือ ้ หาได


การประยุกตใช Blog • บันทึกสวนตัวแบบออนไลน – http://gotoknow.org – http://www.blogger.com

• คลังขาวหนวยงาน • ระบบจัดการ KM หนวยงาน – http://www.stks.or.th/blog


การเลือกใชงาน • บริการฟรี Blog – http://wordpress.com/ – http://th.wordpress.com/ – http://www.blogger.com – http://blog.com/ – http://gotoknow.org/


การเลือกใชงาน • ติดตั้งในหนวยงาน – http://knowledgevolution.org/ – http://www.wordpress.org


Wiki • เว็บไซตจัดการเนือ ้ หาสาระ ความรู ทั้งที่ เปนขอความ ภาพ สื่อมัลติมีเดีย ใน รูปแบบบทความเชิงสารานุกรมออนไลน – ตัวอยาง • http://th.wikipedia.org/ • http://wikipedia.org/


การประยุกตใชงาน • เว็บไซตบริการความรูของหนวยงาน • เว็บไซต KM • เว็บไซตงาน/กิจกรรมตางๆ ของ หนวยงาน – รายงานการประชุม


การใชงาน • เปนสมาชิกรวมกับ เว็บ wiki ที่มอ ี ยูเดิม

• ติดตั้งใชงานใน หนวยงาน

• http://th.wikipedia.org/ • http://wikipedia.org/

– MediaWiki – DokuWiki


จุดออนของ Wiki • • • •

ตองรูจก ั การลงรหัส ตองไมมีขอความเชิงโฆษณา ตองมีการอางอิงที่ถูกตอง ตองระวังการใชภาษา และรูปแบบ การนําเสนอ


OpenOffice.org • เปน OpenSource • เปน Software สําหรับงานสํานักงาน เชนเดียวกับ MS Office – Writer – Calc – Impress

= MS Office = MS Excel = MS PowerPoint


ขอควรทราบในการติดตั้ง


จุดเดน • • • •

เปดแฟมเอกสาร MS Office ไดทันที บันทึกเปนฟอรแมต MS Office ได แปลงเอกสารเปน PDF ไดสะดวก ทํางานกับเอกสารออนไลนผาน Docs Google ได – http://docs.google.com


แหลงขอมูลเพิ่มเติม • http://stks.or.th • http://stks.or.th/elearning • http://stks.or.th/blog


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.