แบบฝึกหัดที่ 13
จริยธรรมและความปลอดภัย
1.จริยธรรมที่มุ่งเน้นความเป็นส่วนตัว(information privacy) เกี่ยวข้องกับข้อมูลอะไรบ้าง จงยกตัวอย่าง
ประกอบ
ตอบ.
เกี่ยวข้องกับสิทธิและข้อมูลส่วนตัวของผู้ใช้งาน เช่น
พฤติกรรมการใช้งานบนอินเทอร์เน็ตของนักท่องเว็บคนหนึ่ง
อาจถูกติดตามหรือเฝ้าดูกิจกรรมที่ทำอยู่เพื่อเอาข้อมูลนั้นไปใช้ประโยชน์
อื่นหรือมีการเอาฐานข้อมูลส่วนตัวรวมถึงอีเมล์ของสมาชิกผู้ใช้งานบนเครือ
ข่ายส่งไปให้กับบริษัทผู้รับทำโฆษณาออนไลน์เพื่อวิเคราะห์หาลูกค้ากลุ่มเป้า
หมายว่าผู้ใช้รายใดเหมาะกับกลุ่มสินค้าที่จะโฆษณาประเภทไหนมากที่สุด
จากนั้นจะจัดส่งโฆษณาไปให้ผ่านอีเมล์เพื่อนำเสนอขายสินค้าต่อไป
2.จริยธรรมกับกฎระเบียบเกี่ยวข้องกันอย่างไร จงอธิบาย พร้อมยกตัวอย่างประกอบ
ตอบ.จริยธรรม
ไม่ใช่ข้อบังคับหรือกฎที่จะมีบทลงโทษตายตัว เป็นเหมือนสามัญสำนึกหรือความ
ประพฤติปฏิบัติต่อสังคมในทางที่ดี
และขึ้นอยู่กับกลุ่มสังคมหรือการยอมรับในสังคมนั้นๆเป็นหลักกล่าวคือจะ
เกี่ยวข้องกับการคิดและตัดสินใจได้เองว่าสิ่งไหนควร-ไม่ควรดี-ไม่ดีถูก-ผิด
เป็นต้นส่วนกฎระเบียบถือเป็นข้อห้ามโดยมีกรอบหรือรูปแบบที่ชี้ชัดลงไปอย่าง
ชัดเจนหากทำผิดแล้วอาจต้องมีบทลงโทษตามไปด้วย
จริยธรรมอาจเป็นบรรทัดฐานเพื่อสร้างกฎระเบียบที่ควรประพฤติปฏิบัติในสังคม
ร่วมกันได้โดยมีบทลงโทษหรือวางแนวทางไว้อย่างชัดเจน
3.จงยกตัวอย่างของอาชญากรรมคอมพิวเตอร์มาอย่างน้อย1 ตัวอย่างพร้อมทั้งหาวิธีป้องกันและแก้ไข โดยอธิบายประกอบ
ตอบ.ตัวอย่าง
เช่น การก่อกวนระบบด้วยโปรแกรมประสงค์ร้าย เช่น
ไวรัสคอมพิวเตอร์หนอนอินเทอร์เน็ต
หรือการใช้สปายแวร์บางประเภทเพื่อติดตามข้อมูลของผู้ใช้
ซึ่งอาจทำให้เกิดความเสียหายหรือเกิดความรำคาญในการใช้งานได้วิธีป้องกันที่
ดีที่สุดคือควรติดตั้งโปรแกรมป้องกันไวรัสไว้ในเครื่องที่ใช้งานด้วยเพื่อ
คอยเฝ้าระวังไวรัสพวกนั้นเข้ามาทำร้ายเครื่องของเรา
4.การหลอกลวงเหยื่อแบบ Phishing มีลักษณะอย่างไร จงอธิบาย
ตอบ.เป็น
การหลอกเอาข้อมูลส่วนตัวของผู้ใช้งานที่สำคัญๆ เช่น
รายละเอียดหมายเลขบัตรเครดิตชื่อผู้ใช้หรือรหัสผ่านในการทำธุรกรรมบนอิน
เทอร์เน็ตโดยส่งอีเมล์หลอกไปยังสมาชิกหรือผู้ใช้บริการตัวจริงเพื่อขอข้อมูล
บางอย่างที่จำเป็น โดยใช้คำกล่าวอ้างที่เขียนขึ้นมาเอง พร้อมทั้งแจ้งURL ที่
ต้องกรอกข้อมูลโดยมีปลายทางคือหน้าเว็บเพจที่ทำเลียนแบบกับระบบจริงให้
เหยื่อตายใจเพื่อกรอกข้อมูลและหลงเชื่อในที่สุด ซึ่งจริงๆแล้วคือ URL ของ
ผู้ไม่ประสงค์ดีที่นั่นเองเมื่อผู้ใช้ขาดความรอบคอบและเผลอคลิกป้อนข้อมูล
ส่วนตัวเข้าไปเช่นหมายเลขบัตรเครดิตข้อมูลดังกล่าวก็จะถูกเก็บไว้และเอาไป
ใช้ในทางที่อาจทำให้เกิดความเสียหายต่อสมาชิกผู้นั้นได้
5.BSAจัดตั้งขึ้นมาเพื่อวัตถุประสงค์ใด และเกี่ยวข้องกับอาชญากรรมคอมพิวเตอร์ด้านใดมากที่สุด จงอธิบาย
ตอบ.เพื่อ
เป็นการควบคุมและดูแลเรื่องการละเมิดลิขสิทธิ์รวมถึงการทำความเข้าใจกับผู้
บริโภคให้ตะหนักถึงการใช้งานของโปรแกรมที่ถูกต้องและไม่ผิดกฎหมาย
เกี่ยวข้องกับอาชญากรรมคอมพิวเตอร์ด้านการขโมยโปรแกรมหรือ software theft ซึ่งบริษัทใหญ่ผู้ผลิตขนาดใหญ่ได้รับความเสียหายเป็นอย่างมากจึงมีการรวมตัวขึ้นเพื่อตั้งเป็นหน่วยงานกำกับและดูแลโดยเฉพาะเรียกว่าBSAหรือ business software alliance
6.ข้อปฏิบัติที่ควรต้องทำในการป้องกันไวรัส มีอะไรบ้าง จงยกตัวอย่างมาอย่างน้อย 5 ประการ
ตอบ. สิ่งที่ควรทำในการป้องกันไวรัส ยกตัวอย่างได้ดังนี้
-
ติดตั้งโปรแกรมป้องกันไว้ในเครื่องเพื่อทำหน้าที่ตรวจสอบและเฝ้าระวังไวรัส
ที่จะเกิดขึ้นใหม่
สามารถติดตั้งโปรแกรมเหล่านี้ไว้ได้ซึ่งช่วยลดปัญหาต่างๆลงไปได้มากและบาง
ตัวสามารถที่จะกำจัดหรือซ่อมแซมไฟล์ที่เสียหายได้ด้วย
-
ไม่รับหรือเปิดอ่านไฟล์ที่แนบมากับจดหมายอิเล็กทรอนิกส์จากรายชื่อคนติดต่อ
แปลกหน้าบางทีอาจมีไวรัสที่แพร่กระจายมาทางจดหมายอิเล็กทรอนิกส์ด้วยไม่ควร
จะกดหรือเปิดอ่านไฟล์ที่แนบมากับจดหมาย
เนื่องจากอาจเป็นโปรแกรมประสงค์ดีที่จะมาก่อกวนระบบของเราเอง
หากไม่คุ้นควรลบทิ้งเสีย
-
ศึกษาข้อมูลเกี่ยวกับไวรัสใหม่ๆอยู่เสมอในการติดตามและเฝ้าระวังเกี่ยวกับ
ไวรัส
ผู้ใช้งานควรศึกษาหาข้อมูลเกี่ยวกับไวรัสสายพันธ์ใหม่ๆที่เกิดขึ้นอยู่เสมอ
เพื่อให้ทราบถึงการป้องกันและความรุนแรงของมันได้
-
ควรดาวน์โหลดข้อมูลหรือไฟล์จากเว็บไซท์ที่น่าเชื่อถือเนื่องจากอาจมีโปรแกรม
หรือไฟล์ที่แฝงตัวในรูปของโปรแกรมประสงค์ร้ายพ่วงมาให้ใช้ด้วยนั่นเอง
-
ไม่ควรแชร์หรือแบ่งปันไฟล์ในเครื่องให้กับผู้อื่นเกินความจำเป็นเนื่องจากอา
จะเป็นช่องโหว่ให้ผู้ไม่ประสงค์ดีลักลอบเอาโปรแกรมบางอย่างมาก่อกวนได้หาก
ต้องการแบ่งปันหรือแชร์ไฟล์ควรมีการกำหนดสิทธิการเข้าถึงอย่างชัดเจน
7.การสำรองข้อมูลคืออะไร สามารถนำมาใช้ประโยชน์ได้อย่างไร จงอธิบายพร้อมยกตัวอย่าง
ตอบ.
การทำซ้ำข้อมูล ที่มีอยู่ในพื้นที่เก็บข้อมูล ประโยชน์คือ
เราสามารถเอาข้อมูลต่างๆเหล่านั้นกลับมาใช้ได้อีกเมื่อข้อมูลต้นฉบับเกิด
เสียหายเช่นฮาร์ดดิสก์เสียหรือถูกไวรัสคอมพิวเตอร์หากไม่มีการสำรองข้อมูลก็
จะเกิดผลเสียตามมาได้วิธีการสำรองข้อมูลอาจทำทั้งระบบหรือเพียงแค่บางส่วน
โดยเลือกใช้โปรแกรมยูทิลิตี้บางประเภทเพื่อสำรองข้อมูลเก็บลงสื่อบางประเภท
เช่น
ฮาร์ดดิสก์หรือซีดีรอมทั้งนี้ขึ้นอยู่กับว่าข้อมูลมีความสำคัญมากน้อยเพียง
ใด
8.การป้องกันการทำซ้ำหรือละเมิดลิขสิทธิ์ซอฟต์แวร์ ควรทำอย่างไรบ้าง จงอธิบาย
ตอบ.
วิธีป้องกันการทำซ้ำ อาจบันทึกข้อมูลซีดีซอฟท์แวร์แบบพิเศษ
ซึ่งอาจใช้การเข้ารหัสข้อมูลบางอย่างเพื่อไม่ให้สามารถทำซ้ำได้โดยง่ายมีการ
ใช้ serial number ซึ่ง
เป็นอักขระที่ต้องป้อนก่อนการใช้งานรวมถึงกำหนดสิทธิต่างๆเช่นกำหนดว่าจะนำ
ไปใช้กับคอมพิวเตอร์ได้กี่เครื่องหากเกินกว่านั้นจะไม่สามารถใช้ได้ เป็นต้น
9.แฮกเกอร์และแครกเกอร์ มีความแตกต่างกันอย่างไรบ้าง จงอธิบายพร้อมยกตัวอย่างประกอบ
ตอบ.
แฮกเกอร์จะแอบลักลอบเข้าไปดูข้อมูลของผู้อื่น
เพียงเพื่อทดสอบความรู้ของตนเองเท่านั้นโดยเจตนาแล้วไม่ได้มุ่งร้ายต่อ
ข้อมูลแต่อย่างใดส่วนแครกเกอร์จะมีเจตนาที่ต่างกันอย่างสิ้นเชิงซึ่งจะสร้าง
ความเสียหายที่รุนแรงกว่าแฮกเกอร์บางคนอาจเข้าไปหาจุดบกพร่องต่างๆของระบบ
เครือข่ายแล้วทำการแจ้งให้กับผู้ดูแลระบบด้วยว่าระบบเครือข่ายนั้นบกพร่อง
และควรแก้ไขข้อมูลส่วนใดบ้างแต่แครกเกอร์อาจนำเอาข้อมูลที่พบนั้นไปแก้ไข
เพื่อจงใจให้เกิดความเสียหายโดยตรงซึ่งถือได้ว่าเป็นกลุ่มบุคคลที่มีความ
ร้ายแรงมากในยุคปัจจุบัน
10.ท่าน
คิดว่ากรณีที่มีการนำภาพลับเฉพาะของดาราและนำไปเผยแพร่บนเว็บไซท์นั้นผู้
กระทำขาดจริยธรรมในด้านใด จงอธิบายพร้อมทั้งให้เหตุผลประกอบ
ตอบ.ถือ
เป็นการกระทำที่ขาดจริยธรรมด้านความเป็นส่วนตัวได้
เนื่องจากผู้ที่โดนกระทำคือดาราถูกละเมิดสิทธิโดยตรงซึ่งผู้เสียหายอาจไม่
ต้องการให้นำภาพดังกล่าวออกเผยแพร่สู่สาธารณะชนได้แต่กลับมีบุคคลบางกลุ่มนำ
ออกมาโดยไม่ได้รับอนุญาตโดยเฉพาะอย่างยิ่งกับการนำเสนอข้อมูลบนอินเทอร์เน็ต
ที่แพร่กระจายข่าวสารได้อย่างรวดเร็วซึ่งส่งผลเสียแก่ดาราดังกล่าวได้ซึ่ง
อาจนำมาสู่การฟ้องร้องและเป็นคดีความตามมาได้นั่นเอง