Data Breach คืออะไร?
- เผยแพร่
บทความนี้ย้ายมาจากเว็บไซต์เดิมของ Cyber Defense เนื้อหาและวันที่เผยแพร่คงไว้ตามต้นฉบับ ข้อมูลภัยคุกคามอาจเปลี่ยนไปแล้วนับจากวันที่เผยแพร่
Data Breach ในภาษาไทยเรียกว่า “การละเมิดข้อมูล” หรือ “การรั่วไหลของข้อมูล”
Data Breach คือ เหตุการณ์ที่ข้อมูลส่วนบุคคล หรือข้อมูลสำคัญขององค์กร ถูกเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาต โดยข้อมูลที่รั่วไหลนี้อาจจะถูกนำไปใช้ในทางที่ผิด เช่น นำไปขายต่อ ใช้สวมรอย หรือ นำไปโจมตีทางไซเบอร์
ตัวอย่างผลกระทบจาก Data Breach:
-
ข้อมูลส่วนบุคคลของลูกค้ารั่วไหล (เช่น ชื่อ เบอร์โทร ประวัติการซื้อขาย)
-
ข้อมูลพนักงานขององค์กรรั่วไหล (เช่น เงินเดือน ข้อมูลประกันสุขภาพ)
-
ข้อมูลทรัพย์สินทางปัญญาขององค์กรรั่วไหล (เช่น สูตรผลิตภัณฑ์ ข้อมูลการออกแบบ)
Data Breach สามารถเกิดขึ้นได้ทั้งกับบุคคลทั่วไปและองค์กร
Data Breach ในภาษาไทยเรียกว่า “การละเมิดข้อมูล” หรือ “การรั่วไหลของข้อมูล” ครับ
Data Breach คือ เหตุการณ์ที่ข้อมูลส่วนบุคคล หรือข้อมูลสำคัญขององค์กร ถูกเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาต โดยข้อมูลที่รั่วไหลนี้อาจจะถูกนำไปใช้ในทางที่ผิด เช่น นำไปขายต่อ ใช้สวมรอย หรือ นำไปโจมตีทางไซเบอร์
ตัวอย่างผลกระทบจาก Data Breach:
-
ข้อมูลส่วนบุคคลของลูกค้ารั่วไหล (เช่น ชื่อ เบอร์โทร ประวัติการซื้อขาย)
-
ข้อมูลพนักงานขององค์กรรั่วไหล (เช่น เงินเดือน ข้อมูลประกันสุขภาพ)
-
ข้อมูลทรัพย์สินทางปัญญาขององค์กรรั่วไหล (เช่น สูตรผลิตภัณฑ์ ข้อมูลการออกแบบ)
Data Breach สามารถเกิดขึ้นได้ทั้งกับบุคคลทั่วไปและองค์กร
สาเหตุของ Data Breach:
-
การโจมตีทางไซเบอร์ (Hacking)
-
มัลแวร์ (Malware)
-
อุปกรณ์สูญหาย (Lost Device)
-
การจัดการข้อมูลที่ไม่ปลอดภัย (Poor Data Management)
-
พนักงานภายใน (Insider Threat)
วิธีป้องกัน Data Breach:
-
ใช้รหัสผ่านที่ปลอดภัยและเปลี่ยนเป็นประจำ
-
ระมัดระวังในการเปิดอีเมลและเว็บไซต์ที่ไม่น่าเชื่อถือ
-
สำรองข้อมูลสำคัญไว้เสมอ
-
ติดตั้งโปรแกรมป้องกันไวรัสและอัปเดตอยู่เสมอ
-
องค์กรควรมีนโยบายและระบบรักษาความปลอดภัยข้อมูลที่เข้มแข็ง