Page 26 - การบริหารความมั่นคงปลอดภัยสารสนเทศ
P. 26
8-16 การบ ริหารค วามม ั่นคงป ลอดภัยสารสนเทศ
ตอนท ่ี 8.2
การจ ัดการความม ั่นคงปลอดภัยร ะบบฐ านขอ้ มลู
โปรดอ ่านห ัวเรื่อง แนวคิด และว ัตถุประสงค์ข องต อนท ี่ 8.2 แล้วจึงศ ึกษาร ายล ะเอียดต่อไป
หัวเร่อื ง
8.2.1 วิธีก ารควบคุมการเข้าถ ึงร ะบบฐานข ้อมูล
8.2.2 การป ระเมินค วามมั่นคงปลอดภัยของร ะบบฐานข้อมูล
8.2.3 องค์ป ระกอบข องก ารรักษาค วามมั่นคงป ลอดภัยร ะบบฐ านข้อมูล
แนวคิด
1. ก ารค วบคุมก ารเข้าถ ึง เป็นก ลไกท ี่ท ำ�ให้ม ั่นใจได้ว ่าข ้อมูล และฐ านข ้อมูลจ ะม ีค วามม ั่นคงป ลอดภัย
ตามที่ได้กำ�หนดไว้ในนโยบายการรักษาความมั่นคงปลอดภัยของระบบฐานข้อมูล ทั้งนี้กลไก
การค วบคุมการเข้าถ ึงข ้อมูลแบ่งเป็น 3 ลักษณะคือ การควบคุมการเข้าถึงภาคบังคับ การควบคุม
การเข้าถ ึงโดยผ ู้ใช้ การค วบคุมการเข้าถ ึงตามบทบาท
2. การประเมินความมั่นคงปลอดภัยของระบบฐานข้อมูล เป็นงานหนึ่งซึ่งทำ�ให้มั่นใจได้ว่าระบบ
ฐ านข ้อมูลม ีค วามม ั่นคงป ลอดภัยตามท ี่ก ำ�หนดไว้ในน โยบายก ารร ักษาค วามม ั่นคงป ลอดภัยระบบ
ฐานข ้อมูลของอ งค์กร
3. ก ารค วบคุมก ารเข้าถ ึงจ ะเป็นก ลไลท ีด่ ใีนก ารค วบคุมก ารเข้าใชง้ านท รัพยากรซ ึ่งใหบ้ ริการโดยร ะบบ
ฐานข อ้ มลู อยา่ งไรก ด็ กี ารท �ำ ใหม้ ัน่ ใจไดว้ า่ ร ะบบม คี วามม ัน่ คงป ลอดภยั จ �ำ เปน็ ต อ้ งว เิ คราะหน์ โยบาย
ที่เกี่ยวข้อง และอ งค์ป ระกอบอ ื่น ๆ ประกอบกัน
วตั ถปุ ระสงค์
เมื่อศ ึกษาต อนที่ 8.2 จบแล้ว นักศึกษาส ามารถ
1. อธิบายห ลักการควบคุมการเข้าถึงภ าคบังคับได้
2. อธิบายหลักการค วบคุมการเข้าถึงโดยผู้ใช้ได้
3. อธิบายหลักก ารควบคุมการเข้าถึงแ บบต ามบ ทบาทได้
4. อธิบายหลักการป ระเมินค วามมั่นคงป ลอดภัยของร ะบบฐ านข ้อมูลได้
5. อธิบายองค์ประกอบข องก ารร ักษาค วามม ั่นคงป ลอดภัยระบบฐ านข้อมูลได้