Page 12 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 12
14-2 การบ ริหารค วามม ั่นคงปลอดภัยสารสนเทศ
แผนการส อนประจ�ำ หนว่ ย
ชุดวิชา การบ ริหารความมั่นคงปลอดภัยส ารสนเทศ
หนว่ ยท่ี 14 การประยุกต์ใช้ง านค วามม ่ันคงปลอดภัย
ตอนท่ี
14.1 การติดต ั้งและปรับตั้งค่าน าฬิกาข องอ ุปกรณ์เครือข่าย
14.2 การติดต ั้งและการใช้ง านร ะบบรักษาค วามมั่นคงปลอดภัยท างเครือข่าย
แนวคิด
1. พรบ. วา่ ด ว้ ยก ารกร ะท �ำ ผดิ เกีย่ วก บั ค อมพวิ เตอร์ พ.ศ. 2550 ก�ำ หนดห ลกั เกณฑก์ ารเกบ็ ร กั ษาข อ้ มลู จ ราจร
ทางคอมพิวเตอร์ข องผู้ให้บริการ เพื่อให้ข้อมูลจราจรมีความถูกต้องและนำ�มาใช้ประโยชน์ในการรักษา
ความมั่นคงปลอดภัย ผู้ให้บริการต้องตั้งนาฬิกาของอุปกรณ์บริการทุกชนิดให้ตรงกับเวลาอ้างอิงสากล
โดยผิดพลาดไม่เกิน 10 มิลลิวินาที เพื่อปฏิบัติตามกฎหมายฉบับดังกล่าวระบบสารสนเทศที่ให้บริการ
ทุกช นิด เช่น ระบบบริการร ับส่งจดหมายอิเล็กทรอนิกส์ บริการเว็บ เป็นต้น จะต ้องม ีก ารเทียบและปรับ
ตั้งเวลาของเครื่องให้บริการ ให้สามารถอ้างอิงถึงเหตุการณ์ที่เกิดขึ้นในระบบเครือข่ายได้ เพื่อความ
เที่ยงต รงแ ละง ่ายต ่อก ารส ืบสวนส อบสวนก ารใช้ง านส ารสนเทศภ ายในร ะบบ อย่างไรก ็ตาม ด้วยข ้อก ำ�จัด
ทางเทคโนโลยีในป ระเทศไทยทั้งท างด้านขนาดของช่องสัญญาณอินเทอร์เน็ตและความไม่เสถียรอันเกิด
จากเหตุสุดวิสัยบางประการ อาจส่งผลให้การตั้งค่าสัญญาณนาฬิกาของเครื่องให้บริการแต่ละประเภท
ภายในองค์กรเดียวกัน มีความคลาดเคลื่อนโดยมีนัยสำ�คัญ เป็นผลให้ข้อมูลจราจรใช้ประโยชน์ไม่ได้
เพื่อห ลีกเลี่ยงป ัญหาด ังกล่าว การต ิดตั้งเครื่องให้บ ริการส ัญญาณนาฬิกาภ ายในอ งค์กร จึงม ีค วามส ำ�คัญ
โดยเครือ่ งใหบ้ รกิ ารส ญั ญาณน าฬกิ าภ ายในอ งคก์ รจ ะท ำ�หน้าทีเ่ปน็ ต ัวอ า้ งอิงส ัญญาณน าฬิกา แกเ่ ครือ่ งให้
บริการอื่น ๆ ในขณะที่ตัวเครื่องให้บริการสัญญาณนาฬิกาเองจะทำ�การเทียบเวลาเพื่อให้ตรงกับเวลา
อ้างอิงส ากล
2. หลักเกณฑ์การเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ของผู้ให้บริการกำ�หนดให้ผู้ให้บริการมีหน้าที่
ในก ารเกบ็ ข อ้ มลู จ ราจร อนั ไดแ้ ก่ ขอ้ มลู ท เี่ กีย่ วขอ้ งก บั ก ารร ะบแุ ละย นื ยนั ต วั บ คุ คล ซึง่ ป ระกอบด ว้ ย ขอ้ มลู
การเข้าถ ึงร ะบบเครือข ่ายซ ึ่งร ะบุต ัวต นแ ละส ิทธิในก ารเข้าถ ึงเครือข ่าย ข้อมูลเกี่ยวก ับช ื่อท ี่ร ะบุต ัวต นผ ู้ใช้
ขอ้ มลู ห มายเลขไอพ แี อดเดรสท ถี่ กู ก �ำ หนดใหก้ บั ผ ใู้ ชบ้ รกิ าร ขอ้ มลู ช ือ่ เครือ่ งบ นเครอื ข า่ ย เปน็ ตน้ การต ดิ ต ัง้
ระบบและการใช้งานการระบุและพิสูจน์ตัวจริงจึงมีความสำ�คัญ เนื่องจากการเก็บข้อมูลการจราจรมี
ความส ำ�คัญต่อการส ืบหาเหตุการณ์ด้านค วามมั่นคงป ลอดภัยที่เกิดขึ้นในร ะบบเครือข ่าย การเก็บข ้อมูล
จราจรนั้นมีความแตกต่างออกไปตามโครงสร้างและการเชื่อมต่อของอุปกรณ์ในระบบเครือข่าย โดยจะ
ต้องส ามารถใช้ในก ารอ ้างอิงแ ละต รวจส อบได้เมื่อม ีก ารเรียกต รวจจ ากพ นักงานเจ้าห น้าที่ ที่ก ำ�หนดไว้ใน
พระราชบัญญัติว ่าด้วยการกร ะท ำ�ผิดเกี่ยวก ับคอมพิวเตอร์