Please enable JavaScript.
Coggle requires JavaScript to display documents.
การจัดการความปลอดภัยของฐานข้อมูล - Coggle Diagram
การจัดการความปลอดภัยของฐานข้อมูล
ความปลอดภัยของฐานข้อมูล
(Database Security)
ความปลอดภัยของข้อมูลหรือฐานข้อมูล เป็นเรื่องที่เกี่ยวข้องกับการป้องกันไม่ให้ข้อมูล ถูกทำลายและกระทำการทุจริต
การรักษาความปลอดภัยของข้อมูลข่าวสารหรือ ความลับมีมาตั้งแต่มนุษย์เริ่มมีการติดต่อสื่อสารกัน โดยหวังว่าสิ่งที่ตนเองต้องการ เปิดเผยได้ถูกจำกัดอยู่ในขอบเขตที่ตนเองต้องการ
สิ่งสำคัญที่ต้องการปกป้องคือสาระ ของข่าวสาร (Content) ต่อมาการสื่อสารของมนุษย์ได้พัฒนาไปตามเทคโนโลยี การรักษา ความปลอดภัยของข้อมูลข่าวสารจึงขยายวงกว้างออกไป และครอบคลุมไปถึงสื่อกลางที่ใช้
วัตถุประสงค์การรักษาความปลอดภัย
ความถูกต้องสมบูรณ์ (Integrity)
หมายถึงข้อมูลมีความถูกต้องน่าเชื่อถือ การรักษาข้อมูลให้มีความถูกต้องตามเงื่อนไข กฎเกณฑ์ ที่กำหนดไว้ตอนสร้างฐานข้อมูล รวมทั้งความ ถูกต้องของข้อมูลในการประมวลผลข้อมูลพร้อมกันด้วย
ความพร้อมใช้ (Availability)
หมายถึงระบบมีความเสถียร (System Availability) และทำงานไม่ผิดพลาด สามารถทำงานได้ตามปกติเต็มประสิทธิภาพตามจุดมุ่งหมายการใช้งาน
ความลับของข้อมูล (Confidentiality)
หมายถึงข้อมูลถูกเก็บเป็นความลับ(Data Confidentiality) การปกป้องข้อมูลไม่ให้ผู้ไม่มีสิทธิในการใช้ข้อมูลเข้ามาใช้ข้อมูลได้
ความเสี่ยง (Risk Assessment)
ความเสี่ยง (Risk Assessment) การรักษาความปลอดภัยที่ดีและเหมาะสมจะช่วยลดความเสี่ยงในค่าใช้จ่ายที่จะเกิดขึ้นจากการเสียหายของข้อมูล
ข้อควรคำนึงในการรักษาความปลอดภัยฐานข้อมูล
ข้อมูลที่นำมาจัดเก็บไว้ในระบบฐานข้อมูลนั้น อาจมีระดับของความสำคัญแตกต่างกันไป
กลุ่มข้อมูลบางกลุ่มอาจเป็นความลับสุดยอด ห้ามเผยแพร่เด็ดขาด
แต่ข้อมูลบางกลุ่มก็เป็นความรู้ทั่วไปสามารถเปิดเผยได้
ดังนั้นจึงมีการพัฒนาเทคนิคที่นำมาใช้ในการให้ ความความปลอดภัยแก่ข้อมูลในระบบฐานข้อมูลที่มีผู้ใช้หลายๆ คน
ระบบจัดการ ฐานข้อมูลต้องทำหน้าที่ดูแลว่ากลุ่มผู้ใช้กลุ่มใดได้รับอนุญาต ให้เข้าใช้ข้อมูลส่วนใดได้บ้าง
การควบคุมความปลอดภัยฐานข้อมูล
ปัจจุบันภัยคุกคามฐานข้อมูลมาจากหลายทาง และยังส่งผลต่อระบบคอมพิวเตอร์ ร้ายแรงขึ้น การควบคุมความปลอดภัยจึงถูกนำมาพิจารณาตั้งแต่ช่วงแรกของการพัฒนาระบบ
การควบคุมการเข้าถึง (Access control)
การยืนยันตัวบุคคล (Authentication)
การตรวจสอบ (Auditing)
การสร้างข้อมูลให้เป็นความลับ (Encryption)
การทำสำเนาข้อมูล (Data Copy Setting)
การควบคุมความถูกต้องหรือ ความคงสภาพของข้อมูล (Integrity Controls)
การสำรองข้อมูล (Backups)