ประกาศรับสมัครเจ้าหน้าที่ระบบงานคอมพิวเตอร์ 3-5
Author Archives: นายธีรพงศ์ โตยะวะนิช
แบบประเมินตนเอง แนวปฏิบัติในการรับมือเหตุการณ์ภัยคุกคามทางไซเบอร์
คู่มือแนวทางปฏิบัติการรักษาความปลอดภัยบนโลกไซเบอร์ภาคประชาชน
เมื่อวันที่ 8 กันยายน 2563 บริษัท Microsoft ได้ออกแพตช์แก้ไขช่องโหว่ประจำเดือน โดยมีช่องโหว่ที่ถูกแก้ไขทั้งหมด 129 จุด เป็นช่องโหว่ระดับวิกฤต (Critical) จำนวน 23 จุด และช่องโหว่สำคัญ (Important) จำนวน 105 จุด ทั้งนี้ยังไม่พบรายงานว่ามีการนำช่องโหว่ที่ถูกแก้ไขในรอบนี้ไปใช้โจมตีแต่อย่างใด ในแพตช์รอบนี้มีการแก้ไขช่องโหว่ที่น่าสนใจจำนวน 3 จุด ได้แก่ ช่องโหว่หมายเลข CVE-2020-16875 เป็นช่องโหว่ระดับวิกฤตประเภท Remote Code Execution (RCE) ใน Microsoft Exchange Server ผู้ไม่หวังดีสามารถส่งคำสั่งอันตรายมาประมวลผลบนเซิร์ฟเวอร์ได้จากระยะไกล อย่างไรก็ตาม การจะโจมตีสำเร็จได้ต้องอาศัยการยืนยันสิทธิของผู้ใช้ในระบบด้วย ช่องโหว่นี้มีระดับความรุนแรง CVSS 8.4 ช่องโหว่หมายเลข CVE-2020-0922 เป็นช่องโหว่ระดับวิกฤตประเภท RCE ใน Microsoft COM for Windows มีผลกระทบตั้งแต่ Windows 7 […]
วันนี้ เรากำลังเดินสู่ยุคที่ “ทุกสิ่งสามารถกลายเป็นแหล่งกำเนิดข้อมูล” โดยเฉพาะเมื่อมีเทคโนโลยีเข้ามาเกี่ยวข้อง ยิ่งข้อมูลมีความ real time มากเท่าไร data ย่อมมีความสำคัญมากขึ้นเท่านั้น data economy กำลังสร้างยุคใหม่ของการบริหารจัดการข้อมูล ในทุกนาที ข้อมูลของพวกเราถูกโอนถ่ายไปยังที่ใดที่หนึ่ง เมื่อเราเชื่อมต่อ device ใด device หนึ่ง ที่เราใช้ในชีวิตประจำวัน และแน่นอนเรากำลังแลกมาด้วยอธิปไตยไซเบอร์ ที่มา : https://www.youtube.com/watch?v=dPe0j1RjhoI&feature=youtu.be
กลุ่มแฮกเกอร์ Ransomware หรือกลุ่มเรียกค่าไถ่ทางไซเบอร์ผ่านทางมัลแวร์ หลาย ๆ กลุ่มได้ออกมาประกาศหยุดโจมตีระบบสาธารณะสุขในช่วง COVID-19 กำลังระบาดอยู่ทั่วโลกในขณะนี้ เว็บไซต์ BleepingComputer ได้ออกมารายงานถึงการพูดคุยกับกลุ่มแฮกเกอร์หลาย ๆ กลุ่มอย่าง Maze, DoppelPaymer, Ryuk, Sodinokibi/REvil, PwndLocker และ Ako Ransomware ว่าพวกเขาจะไม่ทำการโจมตีระบบสาธารณะสุขในช่วงนี้ อย่างกลุ่ม DoppelPaymer ออกมาบอกว่า “ปกติพวกเขาจะไม่โจมตีระบบสาธารณะสุข หรือ 911 ของตำรวจอยู่แล้ว แต่ถ้ามีความผิดพลาดเกิดขึ้นทางกลุ่มก็พร้อมจะทำการถอดรหัสให้ฟรี แต่ถ้าเป็นบริษัทที่ได้รับผลประโยชน์จากวิกฤติในครั้งนี้อย่างเช่น บริษัทยาที่เก็งกำไรได้มากมายจากวิกฤติในครั้งนี้พวกเขาก็จะไม่ปราณี” นอกจากนี้ทางบริษัทด้านความปลอดภัยอย่าง Emsisoft และ McAfee ก็ได้เสนอตัวช่วยเหลือโรงพยาบาลที่โดนโจมตีจาก Ransomware ในช่วงวิกฤติ COVID-19 นี้อีกด้วย
วันที่ 27 สิงหาคม 2563 ศูนย์เทคโนโลยีสารสนเทศ สภากาชาดไทย ได้จัดสัมมนาคนไอที สำหรับเจ้าหน้าที่ระบบงานคอมพิวเตอร์และผู้ประสานงานด้านไอที ประจำปี 2563 ณ ห้อง Mayfair B ชั้น 11 เดอะเบอร์เคลีย์ โฮเต็ล ประตูน้ำ ช่วงเช้า เริ่มตั้งแต่เวลา 9:00 น. ได้รับเกียรติจาก นายบุญรักษ์ สรัคคานนท์ ผู้อำนวยการศูนย์เทคโนโลยีสารสนเทศ เป็นประธานกล่าวเปิด และบรรยายเรื่อง “ทิศทางการพัฒนางานด้านสารสนเทศของสภากาชาดไทย” พร้อมทั้งได้เปิดเวทีให้ แสดงความคิดเห็นและซักถาม แก่ผู้เข้าร่วมสัมมนา ช่วงบ่าย ได้มีการการทำกิจกรรม “สานสัมพันธ์พี่น้องชาวไอที” เพื่อสร้างความสัมพันธ์ที่ดีแก่บุคลากร
วันที่ 26 สิงหาคม 2563 ทีมงาน RISK Champion ของศูนย์เทคโนโลยีสารสนเทศ ร่วมกับ สำนักงานความเสี่ยง ได้จัดอบรมเชิงปฏิบัติการและพัฒนาศักยภาพบุคลากรผู้ปฏิบัติงานด้านความเสี่ยง (Risk Management) ณ ห้องประชุมใหญ่ชั้น 6 อาคารสำนักงานบรรเทาทุกข์ โดยได้รับเกียรติจาก นายบุญรักษ์ สรัคคานนท์ ผู้อำนวยการศูนย์เทคโนโลยีสารสนเทศ เป็นประธาน ในระหว่างการอบรมได้มีการ บรรยายถึงความเสี่ยงในรูปแบบต่างๆ การแบ่งประเภทความเสี่ยง ผลกระทบ และรวมไปถึงการทำ Workshop ในการวิเคราะห์ความเสี่ยงและการกระบวนการที่ใช้ ซึ่งใช้ Framework ของ COSO ในการทำกิจกรรมดังกล่าวด้วย
ศาสตราจารย์ ดร.ไพรัช ธัชยพงษ์ ประธานคณะกรรมการพัฒนานโยบายเทคโนโลยีสารสนเทศ สภากาชาดไทย เป็นประธานการประชุมคณะกรรมการพัฒนานโยบายฯ ครั้งที่ 63 เพื่อรายงานความก้าวหน้า และสรุปผลการดำเนินงานทางด้านเทคโนโลยีสารสนเทศของสภากาชาดไทย เช่น – ภาพรวมการใช้งานระบบสารสนเทศการเงินสภากาชาดไทย – ความคืบหน้าโครงการพัฒนาระบบคำของบประมาณ – การปรับปรุงผังบัญชี – พิจารณาการขออนุมัติโครงการ ICT ปีงบประมารณ 2565 (ขาขึ้น) – พิจารณาการขออนุมัติแผนปฎิบัติการด้าน ICT ระยะ 5 ปี (2561-2565) ของหน่วยงาน รวมถึงการติดตามความก้าวหน้าการพัฒนาระบบเทคโนโลยีสารสนเทศของหน่วยงานต่างๆ รอบ 3 เดือน เช่น – ระบบ HIS Network DR-Site ฯลฯ ของโรงพยาบาลจุฬาลงกรณ์ – ระบบ HIS Network ของโรงพยาบาลสมเด็จฯ – ระบบ TBIS , Stem Cells (CeLIMS) ฯลฯ […]










