การวางมาตรการทางกฎหมายเพื่อป้องกันการละเมิดข้อมูลและการโจมตี ทางไซเบอร์ในมหาวิทยาลัย

Main Article Content

ชาตรี จำลองกุล
ญาติพิชัย กลิ่นเจริญ
พิสิฐพล พานุรัตน์
ปราโมทย์ สิทธิจักร

บทคัดย่อ

             การวิจัยนี้มีวัตถุประสงค์เพื่อ (1) ศึกษาสภาพปัญหาและผลกระทบของการละเมิดข้อมูลและการโจมตีทางไซเบอร์ในมหาวิทยาลัย และ (2) พัฒนาแผนป้องกันภัยและกฎระเบียบบนฐานของมาตรการทางกฎหมายเพื่อป้องกันภัยคุกคามดังกล่าว ผู้ให้ข้อมูลสำคัญประกอบด้วย อธิการบดี รองอธิการบดีฝ่ายแผนและพัฒนา เจ้าหน้าที่ฝ่ายเทคโนโลยีสารสนเทศ และนักวิชาการด้านกฎหมาย รวมทั้งหมด 11 คน เครื่องมือที่ใช้ในการวิจัยประกอบด้วย 2 ส่วน ได้แก่ (1) แบบสัมภาษณ์เพื่อศึกษาสภาพปัญหาและผลกระทบของการละเมิดข้อมูลและการโจมตีทางไซเบอร์ และ (2) แบบรวบรวมข้อมูลสำหรับการระดมสมองในรูปแบบการสนทนากลุ่มเพื่อพัฒนาแผนป้องกันภัยและกฎระเบียบที่สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) พ.ศ. 2562  เครื่องมือวิจัยได้รับการตรวจสอบโดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และกฎหมาย 3 ท่าน ซึ่งดัชนีความตรงเชิงเนื้อหา มีค่ามากกว่า 0.70 แสดงให้เห็นถึงความตรงตามวัตถุประสงค์ของการวิจัย
              ผลการวิจัยพบว่า สภาพปัญหาและผลกระทบของการละเมิดข้อมูลและการโจมตีทางไซเบอร์ในมหาวิทยาลัย ได้แก่ (1) การเผยแพร่ข้อมูลส่วนบุคคลบนเว็บไซต์มหาวิทยาลัย (2) การโจมตีด้วยไวรัสเรียกค่าไถ่ต่อเซิร์ฟเวอร์ฐานข้อมูลวิจัย และ (3) การโจมตีเว็บไซต์ที่พัฒนาด้วย WordPress ซึ่งส่งผลกระทบต่อความปลอดภัยของข้อมูลและภาพลักษณ์ขององค์กร แนวทางแก้ไขที่เสนอ ได้แก่ การอัปเดตระบบและซอฟต์แวร์ การใช้เทคโนโลยีป้องกัน เช่น การเข้ารหัสและการยืนยันตัวตนหลายปัจจัย การฝึกอบรมบุคลากรด้าน PDPA และกฎหมายที่เกี่ยวข้อง อีกทั้งควรปรับปรุงเนื้อหาของกฏหมายเพื่อให้มีความชัดเจนและครอบคลุมทุกกรณีของการละเมิด พร้อมทั้งส่งเสริมมาตรการป้องกันในระดับองค์กรและบุคคล และการจัดสรรทรัพยากรเพื่อสร้างระบบความปลอดภัยที่ยั่งยืนและครบวงจร

Article Details

ประเภทบทความ
บทความวิจัย

เอกสารอ้างอิง

กฤชณัท เหล่ากอ, & สมบูรณ์สุข สำราญ. (2567). การตระหนักถึงภัยคุกคามทางไซเบอร์ของผู้ใช้อินเทอร์เน็ตในจังหวัดปทุมธานี. วารสาร มจร อุบล ปริทรรศน์, 9(2), 2315–2330.

เกียรติเฉลิม รักษ์งาม, & สังเวียน เทพผา. (2567). มาตรการทางกฎหมายในการคุ้มครองป้องกันการนำเข้าข้อมูลส่วนบุคคลตามคอมพิวเตอร์ตามกฎหมายว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์. วารสารสังคมศาสตร์และวัฒนธรรม, 8(3), 14–24.

ชรินทร์ทิพย์ ปั้นสุวรรณ, & สุมนทิพย์ จิตสว่าง. (2565). แนวทางการกำกับดูแลการรับมือภัยคุกคามความมั่นคงปลอดภัยไซเบอร์ขององค์กรในยุคดิจิทัล. วิทยานิพนธ์จุฬาลงกรณ์มหาวิทยาลัย, 6715. https://digital.car.chula.ac.th/chulaetd/6715

สำนักงานราชบัณฑิตยสภา. (2562). พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒. ราชกิจจานุเบกษา, 136(50 ง), 1–37.

Amo-Filva, D., Mauri, S. A., Escudero, D. F., Sanchez-Sepulveda, M. V., Hasti, H., García-Holgado, A., ... & Paes, C. (2024). Empowering student data privacy in schools through open educational resources. In Innovation and technologies for the digital transformation of education: European and Latin American perspectives (pp. 253–263). Springer Nature Singapore.

Melchior, C., & Soler, U. (2024). Security of

personal data in cyberspace in the opinion of students of the University of Udine. Cybersecurity and Law, 11(1), 227–247.

Mehra, T. (2024). The role of encryption in securing

backup data against ransomware threats. International Journal of Science and Research Archive, 13(2), 1971–1974.

Miskam, S., Sholehuddin, N., Shahwahid, F. M.,

Aziz, T. N. R. A., & Mansor, N. (2023). Data privacy practices of private higher education institutions in Malaysia: A preliminary study. Malaysian Journal of Information and Communication Technology (MyJICT), 88–99.

Ting, T. T., Cheah, K. M., Khiew, J. X., Lee, Y. C.,

Chaw, J. K., & Teoh, C. K. (2024). Validation of cyber security behaviour among adolescents at Malaysia university: Revisiting gender as a role. International Journal of Innovative Research and Scientific Studies, 7(1), 127–137.