ถึงแม้ว่าในปัจจุบันบางประเทศที่พัฒนาแล้วจะมีกฎหมายควบคุมสื่ออินเทอร์เน็ต ก็ยังไม่สามารถควบคุมภัยล่อลวงต่าง ๆ จากสื่ออินเทอร์เน็ตได้อย่างมีประสิทธิภาพอย่างเด็ดขาดเต็มที่โดยเฉพาะควบ คุมดูแลการเผยแพร่ข้อมูลข่าวสารบนสื่ออินเทอร์เน็ตนั้นก็ยังเป็นปัญหา โดยเฉพาะการเผยแพร่สื่อสารลามกหรือบ่อนการพนันซึ่งปัญหาดังกล่าว นอกจากจะเกี่ยวข้องกับสิทธิส่วนบุคคลในการเข้าถึงข้อมูล การก้าวก่ายสิทธิเสรีภาพในการแสดงออก ซึ่งเป็นสิทธิพื้นฐานของประชาชน ยังอาจจะขัดต่อกฎหมายรัฐธรรมนูญของประเทศอีกด้วย อีกทั้งลักษณะพิเศษของข้อมูลต่าง ๆ ที่อยู่ในเครือข่ายอินเทอร์เน็ต เป็นเครือข่ายที่มีลักษณะเป็นใยแมงมุม ซึ่งระบบกระจายความรับผิดชอบไม่มีศูนย์กลางของระบบ และเป็นเครือข่ายข้อมูลระดับโลกยากต่อการควบคุม และเป็นสื่อที่ไม่มีตัวตน หรือแหล่งที่มาที่ชัดเจน ทั้งผู้ส่งข้อมูล หรือผู้รับข้อมูล ดังนั้นกฎหมายที่จะมากำกับดูแล หรือควบคุมสื่ออินเทอร์เน็ต จะต้องเป็นกฎหมายลักษณะพิเศษ เป็นที่ยอมรับในระดับสากล แต่ความแตกต่างในระบบการเมือง สังคม และวัฒนธรรม ในแต่ละประเทศยังเป็นปัญหาอุปสรรค ในการร่างกฎหมายดังกล่าวซึ่งปัจจุบันยังไม่ปรากฏผลเป็นกฎหมายยังคงอยู่ในระยะที่กำลังสร้างกฎเกณฑ์กติกาขึ้นมากำกับบริการอินเทอร์เน็ต
ประเทศไทยกับการพัฒนากฎหมายเทคโนโลยีสารสนเทศ
กฎหมายเทคโนโลยีสารสนเทศของประเทศไทยเริ่มวันที่ 15 ธันวาคม 2541 โดยคณะ กรรมการเทคโนโลยีสารสนเทศแห่งชาติเรียก (กทสช) ได้ทำการศึกษาและยกร่างกฎหมายเทคโนโลยีสารสนเทศ 6 ฉบับ ได้แก่
ประเทศไทยกับการพัฒนากฎหมายเทคโนโลยีสารสนเทศ
กฎหมายเทคโนโลยีสารสนเทศของประเทศไทยเริ่มวันที่ 15 ธันวาคม 2541 โดยคณะ กรรมการเทคโนโลยีสารสนเทศแห่งชาติเรียก (กทสช) ได้ทำการศึกษาและยกร่างกฎหมายเทคโนโลยีสารสนเทศ 6 ฉบับ ได้แก่
1.กฎหมายเกี่ยวกับธุรกรรมทางอิเล็กทรอนิกส์(ElectronicTransactionsLaw) เพื่อรับรองสถานะทางกฎหมายของข้อมูลอิเล็กทรอนิกส์ให้เสมอด้วยกระดาษ อันเป็นการรองรับนิติสัมพันธ์ต่าง ๆ ซึ่งแต่เดิมอาจจะจัดทำขึ้นในรูปแบบของหนังสือให้เท่าเทียมกับนิติสัมพันธ์ รูปแบบใหม่ที่จัดทำขึ้นให้อยู่ในรูปแบบของข้อมูลอิเล็กทรอนิกส์ รวมตลอดทั้งการลงลายมือชื่อในข้อมูลอิเล็กทรอนิกส์ และการรับฟังพยานหลักฐานที่อยู่ในรูปแบบของข้อมูลอิเล็กทรอนิกส์
2. กฎหมายเกี่ยวกับลายมือชื่ออิเล็กทรอนิกส์ (Electronic Signatures Law)เพื่อรับรองการใช้ลายมือชื่ออิเล็กทรอนิกส์ด้วยกระบวนการใด ๆ ทางเทคโนโลยีให้เสมอด้วยการลงลายมือชื่อธรรมดา อันส่งผลต่อความเชื่อมั่นมากขึ้นในการทำธุรกรรมทางอิเล็กทรอนิกส์ และกำหนดให้มีการกำกับดูแลการให้บริการ เกี่ยวกับลายมือชื่ออิเล็กทรอนิกส์ตลอดจนการให้ บริการอื่น ที่
3. กฎหมายเกี่ยวกับการพัฒนาโครงสร้างพื้นฐานสารสนเทศให้ทั่วถึง และเท่าเทียมกัน (National Information Infrastructure Law) เพื่อก่อให้เกิดการส่งเสริม สนับสนุน และพัฒนาโครงสร้างพื้นฐานสารสนเทศ อันได้แก่ โครงข่ายโทรคมนาคม เทคโนโลยีสารสนเทศ สารสนเทศทรัพยากรมนุษย์ และโครงสร้างพื้นฐานสารสนเทศสำคัญอื่น ๆ อันเป็นปัจจัยพื้นฐาน สำคัญในการพัฒนาสังคม และชุมชนโดยอาศัยกลไกของรัฐ ซึ่งรองรับเจตนารมณ์สำคัญประการหนึ่งของแนวนโยบายพื้นฐานแห่งรัฐตามรัฐธรรมนูญ มาตรา 78 ในการกระจายสารสนเทศให้ทั่วถึง และเท่าเทียมกัน และนับเป็นกลไกสำคัญในการช่วยลดความเหลื่อมล้ำของสังคมอย่างค่อยเป็นค่อยไป เพื่อสนับสนุนให้ท้องถิ่นมีศักยภาพในการปกครองตนเองพัฒนาเศรษฐกิจภายในชุมชน และนำไปสู่สังคมแห่งปัญญา และการเรียนรู้ 4. กฎหมายเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Data Protection Law)
เพื่อก่อให้เกิดการรับรองสิทธิและให้ความคุ้มครองข้อมูลส่วนบุคคล ซึ่งอาจถูกประมวลผล เปิดเผยหรือเผยแพร่ถึงบุคคลจำนวนมากได้ในระยะเวลาอันรวดเร็วโดยอาศัยพัฒนาการทางเทคโนโลยี จนอาจก่อให้เกิดการนำข้อมูลนั้นไปใช้ในทางมิชอบอันเป็นการละเมิดต่อเจ้าของข้อมูล ทั้งนี้ โดยคำนึงถึงการรักษาดุลยภาพระหว่างสิทธิขั้นพื้นฐานในความเป็นส่วนตัว เสรีภาพในการติดต่อสื่อสาร และความมั่นคงของรัฐ 5. กฎหมายเกี่ยวกับการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (Computer Crime Law)เพื่อกำหนดมาตรการทางอาญาในการลงโทษผู้กระทำผิดต่อระบบการทำงานของคอมพิวเตอร์ ระบบข้อมูล และระบบเครือข่าย ทั้งนี้เพื่อเป็นหลักประกันสิทธิเสรีภาพ และการคุ้มครองการอยู่ร่วมกันของสังคม
6. กฎหมายเกี่ยวกับการโอนเงินทางอิเล็กทรอนิกส์ (Electronic Funds Transfer Law)
เพื่อกำหนดกลไกสำคัญทางกฎหมายในการรองรับระบบการโอนเงินทางอิเล็กทรอนิกส์ ทั้งที่เป็นการโอนเงินระหว่างสถาบันการเงิน และระบบการชำระเงินรูปแบบใหม่ในรูปของเงินอิเล็กทรอนิกส์ก่อให้เกิดความเชื่อมั่นต่อระบบการทำธุรกรรมทางการเงิน และการทำธุรกรรมทางอิเล็กทรอนิกส์มากยิ่งขึ้น
เพื่อก่อให้เกิดการรับรองสิทธิและให้ความคุ้มครองข้อมูลส่วนบุคคล ซึ่งอาจถูกประมวลผล เปิดเผยหรือเผยแพร่ถึงบุคคลจำนวนมากได้ในระยะเวลาอันรวดเร็วโดยอาศัยพัฒนาการทางเทคโนโลยี จนอาจก่อให้เกิดการนำข้อมูลนั้นไปใช้ในทางมิชอบอันเป็นการละเมิดต่อเจ้าของข้อมูล ทั้งนี้ โดยคำนึงถึงการรักษาดุลยภาพระหว่างสิทธิขั้นพื้นฐานในความเป็นส่วนตัว เสรีภาพในการติดต่อสื่อสาร และความมั่นคงของรัฐ 5. กฎหมายเกี่ยวกับการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (Computer Crime Law)เพื่อกำหนดมาตรการทางอาญาในการลงโทษผู้กระทำผิดต่อระบบการทำงานของคอมพิวเตอร์ ระบบข้อมูล และระบบเครือข่าย ทั้งนี้เพื่อเป็นหลักประกันสิทธิเสรีภาพ และการคุ้มครองการอยู่ร่วมกันของสังคม
6. กฎหมายเกี่ยวกับการโอนเงินทางอิเล็กทรอนิกส์ (Electronic Funds Transfer Law)
เพื่อกำหนดกลไกสำคัญทางกฎหมายในการรองรับระบบการโอนเงินทางอิเล็กทรอนิกส์ ทั้งที่เป็นการโอนเงินระหว่างสถาบันการเงิน และระบบการชำระเงินรูปแบบใหม่ในรูปของเงินอิเล็กทรอนิกส์ก่อให้เกิดความเชื่อมั่นต่อระบบการทำธุรกรรมทางการเงิน และการทำธุรกรรมทางอิเล็กทรอนิกส์มากยิ่งขึ้น
มาตรการป้องกันและปราบปรามอาชญากรรมทางคอมพิวเตอร์
มาตรการด้านเทคโนโลยีเป็นการต่อต้านอาชญากรรมทางคอมพิวเตอร์โดยผู้ใช้สามารถใช้หรือติดตั้งเทคโนโลยีต่างๆ ที่มีอยู่ในปัจจุบัน อาทิ การติดตั้งระบบการตรวจจับการบุกรุก (Intrusion Detection) หรือการติดตั้งกำแพงไฟ (Firewall) เพื่อป้องกันหรือรักษาคอมพิวเตอร์ของตนให้มีความ ปลอดภัย ซึ่งนอกเหนือจากการติดตั้งเทคโนโลยีแล้วการตรวจสอบเพื่อประเมินความเสี่ยง อาทิ การจัดให้มีระบบ
วิเคราะห์ความเสี่ยงและการให้การรับรอง (Analysis Risk and Security Certification) รวมทั้งวินัยของ ผู้ปฏิบัติงานก็เป็นสิ่งสำคัญที่ต้องได้รับการปฏิบัติอย่างเคร่งครัดและ สม่ำเสมอ มิเช่นนั้นการติดตั้งเทคโนโลยีที่มีประสิทธิภาพเพื่อใช้ในการป้องกันปัญหาดังกล่าวก็ไม่ก่อให้เกิดประโยชน์แต่อย่างใดมาตรการด้านกฎหมายมาตรการด้านกฎหมายเป็นนโยบายของรัฐบาลไทยประการหนึ่งที่นำมาใช้ในการต่อต้านอาชญากรรมคอมพิวเตอร์ โดยการบัญญัติหรือตรากฎหมายเพื่อกำหนดว่าการกระทำใดบ้างที่มีโทษทางอาญา ในปัจจุบัน ประเทศไทยมีกฎหมายที่เกี่ยวข้องหลายฉบับดังนี้กฎหมายเทคโนโลยีสารสนเทศ
กฎหมายอาชญากรรมทางคอมพิวเตอร์ หรือร่างพระราชบัญญัติว่าด้วยอาชญากรรมทางคอมพิวเตอร์ พ.ศ. …. ซึ่งขณะนี้เป็นกฎหมายหนึ่งในหกฉบับที่อยู่ภายใต้ความรับผิดชอบของโครงการพัฒนากฎหมายเทคโนโลยีสารสนเทศ ศูนย์เทคโนโลยีอิเล็กทรอนิกส์และคอมพิวเตอร์แห่งชาติ สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ
ภัยร้ายบนอินเตอร์เน็ต
ณ ปัจจุบันเทคโนโลยีทำให้โลกไร้พรมแดน อย่าง อินเตอร์เน็ตนำความสะดวกสบาย และประโยชน์มามากมายสู่มนุษย์ อาทิ การประชุมที่ไม่ต้องเดินทางไปถึงสถานที่นั้นๆ เพียงมีระบบ วีดีโอ Conference ก็สามารถประชุมได้แล้ว หรือจะเป็นเรื่องของความรวดเร็วในการก้าวทันโลกยุคข่าวสาร เพียงแค่ใช้ปลายนิ้วคลิกเข้าเว็บไซต์ก็สามารถรับข้อมูลข่าวสารได้ รวมถึงความสะดวกสบายในการจับจ่ายซื้อของก็สามารถทำธุรกรรมผ่านตลาดออนไลน์ใน โลกไซเบอร์ ได้ “แชท” หรือ ระบบสนทนาผ่านแป้นพิมพ์ คืออีกหนึ่งความสามารถของอินเตอร์เน็ต และเป็นที่นิยมอย่างมาก จนแทบจะกลายเป็นส่วนหนึ่งของชีวิตประจำวัน ขณะเดียวกันภัยที่เกิดจากอินเตอร์เน็ตมีเกิดขึ้นพร้อมๆ กันกับวิทยาการอันก้าวล้ำเช่นกัน
ตัวอย่าง คดีฆ่าหั่นศพหญิงสาว ด้วยน้ำมือฆาตรกรหนุ่มจากปากีสถาน ซึ่งทั้งสองรู้จักกันผ่านการแชท และกรณีเช่นนี้หาได้เพิ่งเกิดขึ้นเป็นครั้งแรก หากแต่เกิดขึ้นหลายต่อหลายครั้งไม่ว่าจะเป็นการล่อลวงไปข่มขืน จากเหตุที่เกิดขึ้น ทำเอาบางกลุ่มชนในสังคมไม่อยากให้มีระบบอินเตอร์เน็ตกันเลยทีเดียว โดยเฉพาะผู้ใหญ่ซึ่งไม่มีความรู้ความเข้าใจในระบบ อย่าง “นางสมหมาย เรืองจรูญ” อาชีพค้าขาย เจ้าตัวกล่าวว่าเธอมีลูกสาวชอบเล่นอินเตอร์เน็ตทุกวัน และตัวเธอเองไม่มีความรู้ในเรื่องดังกล่าวเลย “เรามีเพียงปัญญาหาเงินให้ได้มากที่สุดเพื่อลูกเท่านั้น เขาอยากได้อะไรก็หาให้ อะไรที่สนับสนุนการศึกษาเขา เพื่อทำให้เขาได้เรียนได้อย่างเต็มที่ ก็ยินดีที่จะหามาให้ลูก” “ คอมพิวเตอร์ก็เป็นของที่เราหาให้เขา จ่ายค่าอินเตอร์เน็ตให้ทุกเดือน ไอ้การที่เขาจะนำไปเล่นแบบที่เกิดปัญหาอย่างในข่าว เป็นสิ่งที่เราควบคุมไม่ได้และก็ไม่มีทางรู้ได้เลย นี่ก็เพิ่งรู้ว่ามันมีอย่างนี้ด้วย มีการหาคู่ของวัยรุ่นทางอินเตอร์เน็ตด้วย พอรู้ก็ตกใจเหมือนกัน ใจเราก็ไม่อยากให้เขาไปเล่นเลย แต่ก็ห้ามไม่ได้ เทคโนโลยีเพื่อการศึกษาอย่างนี่เราก็หามาให้เขาได้ใช้ แต่เมื่อมันเป็นดาบสองคม อันนี้ก็จนปัญญา ก็หัวอกคนเป็นพ่อเป็นแม่นั่นแหละห่วงเขา คงต้องขึ้นอยู่กับลูกว่าเขาจะเลือกอย่างไร เราเลี้ยงเขาได้แค่ตัว ทำได้แค่ดูแลส่งเสีย และก็เป็นห่วงในสภาพสังคมร้ายๆ ที่มีอยู่ทุกวันนี้ ไม่อยากให้อะไรที่มันไม่ดีเกิดกับลูกเรา” นั่นคือความรู้สึกจากปากของผู้ปกครองซึ่งไม่มีความรู้ความเข้าใจในเรื่องของ อินเตอร์เน็ต มีเพียงสิ่งเดียวก็คือห่วงความปลอดภัยของบุตรหลานในขณะที่ตัวของนักศึกษาที่ มีโอกาสได้ใช้เทคโนโลยีทันสมัยอย่างที่ว่าบอกภัยที่เกิดขึ้นจากการแชทเป็น เรื่องที่ป้องกันได้ “โบ ณัฐรินีย์ พาทีไพเราะ” นักศึกษาชั้นปีที่ 3 คณะบริหารธุรกิจระหว่างประเทศ มหาวิทยาลัยหอการค้า เป็นหนึ่งในหลายๆ คนที่คิดเช่นนั้น
โดยโบกล่าวว่าทุกวันนี้อินเตอร์เน็ตเป็นสิ่งจำเป็นสำหรับนักศึกษา อย่างในเรื่องของการค้นคว้าหาข้อมูล “โบเป็นคนหนึ่งที่ใช้อินเตอร์เน็ตเป็นประจำทั้งใช้ทำงาน หรืออยากรู้อะไรก็เข้าไปค้นหาดู แล้วก็ใช้แชทกับเพื่อน โบคิดว่ามันไม่เปลืองเงินค่าโทรศัพท์ดีออก ขณะเดียวกันมันก็เป็นดาบสองคมจริงๆ ก็ตามข่าวที่ออกมานั่นล่ะเวลาโบแชทกับคนที่ไม่รู้จัก ไม่เคยเจอตัวจริง ก็จะมีขอบเขตของตัวเอง คือเราไม่มีทางรู้ว่าคนที่เราแชทด้วยนิสัยเป็นอย่างไร คือการแชทจะพิมพ์ข้อความอะไรก็ได้ โดยที่ไม่มีอะไรบ่งบอกได้ว่าคนๆ นั้นนิสัยใจคอเป็นอย่างไร ทางที่ดีที่สุด เราต้องป้องกันตัวเอง เวลาแชทก็เอาแค่แลกเปลี่ยนความรู้ ทัศนคติกันเท่านั้น” นอกจากนี้ โบยังให้ความเห็นว่าคนที่ชอบแชทกับคนที่ไม่รู้จักเป็นเวลานาน และชอบที่จะแชทกับคนที่ไม่รู้จัก หลายๆ คน น่าจะเป็นคนขี้เหงา ก็เลยรู้สึกดีกับการสนทนาผ่านทางคอมพิวเตอร์ “คนที่เป็นอย่างนั้น คนรอบข้างนี่ล่ะสำคัญต้องช่วยกัน ช่วยกันดูแลวิธีนี้น่าจะเป็นการป้องกันที่ดี เพื่อไม่เปิดช่องทางให้เกิดอาชญากรรมอย่างที่เกิดขึ้น อย่างโบเอง คุณแม่คอยเตือนและดูแล ยิ่งพอเห็นข่าวในทีวีว่าเกิดเหตุการณ์อย่างนี้นะ เพราะอินเตอร์เน็ต คุณแม่ก็เข้ามาเตือนและสอนประจำเลยค่ะ”--จบ--
ที่มา ผู้จัดการออนไลน์
ตัวอย่าง คดีฆ่าหั่นศพหญิงสาว ด้วยน้ำมือฆาตรกรหนุ่มจากปากีสถาน ซึ่งทั้งสองรู้จักกันผ่านการแชท และกรณีเช่นนี้หาได้เพิ่งเกิดขึ้นเป็นครั้งแรก หากแต่เกิดขึ้นหลายต่อหลายครั้งไม่ว่าจะเป็นการล่อลวงไปข่มขืน จากเหตุที่เกิดขึ้น ทำเอาบางกลุ่มชนในสังคมไม่อยากให้มีระบบอินเตอร์เน็ตกันเลยทีเดียว โดยเฉพาะผู้ใหญ่ซึ่งไม่มีความรู้ความเข้าใจในระบบ อย่าง “นางสมหมาย เรืองจรูญ” อาชีพค้าขาย เจ้าตัวกล่าวว่าเธอมีลูกสาวชอบเล่นอินเตอร์เน็ตทุกวัน และตัวเธอเองไม่มีความรู้ในเรื่องดังกล่าวเลย “เรามีเพียงปัญญาหาเงินให้ได้มากที่สุดเพื่อลูกเท่านั้น เขาอยากได้อะไรก็หาให้ อะไรที่สนับสนุนการศึกษาเขา เพื่อทำให้เขาได้เรียนได้อย่างเต็มที่ ก็ยินดีที่จะหามาให้ลูก” “ คอมพิวเตอร์ก็เป็นของที่เราหาให้เขา จ่ายค่าอินเตอร์เน็ตให้ทุกเดือน ไอ้การที่เขาจะนำไปเล่นแบบที่เกิดปัญหาอย่างในข่าว เป็นสิ่งที่เราควบคุมไม่ได้และก็ไม่มีทางรู้ได้เลย นี่ก็เพิ่งรู้ว่ามันมีอย่างนี้ด้วย มีการหาคู่ของวัยรุ่นทางอินเตอร์เน็ตด้วย พอรู้ก็ตกใจเหมือนกัน ใจเราก็ไม่อยากให้เขาไปเล่นเลย แต่ก็ห้ามไม่ได้ เทคโนโลยีเพื่อการศึกษาอย่างนี่เราก็หามาให้เขาได้ใช้ แต่เมื่อมันเป็นดาบสองคม อันนี้ก็จนปัญญา ก็หัวอกคนเป็นพ่อเป็นแม่นั่นแหละห่วงเขา คงต้องขึ้นอยู่กับลูกว่าเขาจะเลือกอย่างไร เราเลี้ยงเขาได้แค่ตัว ทำได้แค่ดูแลส่งเสีย และก็เป็นห่วงในสภาพสังคมร้ายๆ ที่มีอยู่ทุกวันนี้ ไม่อยากให้อะไรที่มันไม่ดีเกิดกับลูกเรา” นั่นคือความรู้สึกจากปากของผู้ปกครองซึ่งไม่มีความรู้ความเข้าใจในเรื่องของ อินเตอร์เน็ต มีเพียงสิ่งเดียวก็คือห่วงความปลอดภัยของบุตรหลานในขณะที่ตัวของนักศึกษาที่ มีโอกาสได้ใช้เทคโนโลยีทันสมัยอย่างที่ว่าบอกภัยที่เกิดขึ้นจากการแชทเป็น เรื่องที่ป้องกันได้ “โบ ณัฐรินีย์ พาทีไพเราะ” นักศึกษาชั้นปีที่ 3 คณะบริหารธุรกิจระหว่างประเทศ มหาวิทยาลัยหอการค้า เป็นหนึ่งในหลายๆ คนที่คิดเช่นนั้น
โดยโบกล่าวว่าทุกวันนี้อินเตอร์เน็ตเป็นสิ่งจำเป็นสำหรับนักศึกษา อย่างในเรื่องของการค้นคว้าหาข้อมูล “โบเป็นคนหนึ่งที่ใช้อินเตอร์เน็ตเป็นประจำทั้งใช้ทำงาน หรืออยากรู้อะไรก็เข้าไปค้นหาดู แล้วก็ใช้แชทกับเพื่อน โบคิดว่ามันไม่เปลืองเงินค่าโทรศัพท์ดีออก ขณะเดียวกันมันก็เป็นดาบสองคมจริงๆ ก็ตามข่าวที่ออกมานั่นล่ะเวลาโบแชทกับคนที่ไม่รู้จัก ไม่เคยเจอตัวจริง ก็จะมีขอบเขตของตัวเอง คือเราไม่มีทางรู้ว่าคนที่เราแชทด้วยนิสัยเป็นอย่างไร คือการแชทจะพิมพ์ข้อความอะไรก็ได้ โดยที่ไม่มีอะไรบ่งบอกได้ว่าคนๆ นั้นนิสัยใจคอเป็นอย่างไร ทางที่ดีที่สุด เราต้องป้องกันตัวเอง เวลาแชทก็เอาแค่แลกเปลี่ยนความรู้ ทัศนคติกันเท่านั้น” นอกจากนี้ โบยังให้ความเห็นว่าคนที่ชอบแชทกับคนที่ไม่รู้จักเป็นเวลานาน และชอบที่จะแชทกับคนที่ไม่รู้จัก หลายๆ คน น่าจะเป็นคนขี้เหงา ก็เลยรู้สึกดีกับการสนทนาผ่านทางคอมพิวเตอร์ “คนที่เป็นอย่างนั้น คนรอบข้างนี่ล่ะสำคัญต้องช่วยกัน ช่วยกันดูแลวิธีนี้น่าจะเป็นการป้องกันที่ดี เพื่อไม่เปิดช่องทางให้เกิดอาชญากรรมอย่างที่เกิดขึ้น อย่างโบเอง คุณแม่คอยเตือนและดูแล ยิ่งพอเห็นข่าวในทีวีว่าเกิดเหตุการณ์อย่างนี้นะ เพราะอินเตอร์เน็ต คุณแม่ก็เข้ามาเตือนและสอนประจำเลยค่ะ”--จบ--
ที่มา ผู้จัดการออนไลน์
อาชญากรรมทางอินเทอร์เน็ต
เทคโนโลยีที่ทันสมัย แม้จะช่วยอำนวยความสะดวกได้มากเพียงใดก็ตาม สิ่งที่ต้องยอมรับความจริงก็คือ เทคโนโลยีทุกอย่างมีจุดเด่น ข้อด้อยของตนทั้งสิ้น ทั้งที่มาจากตัวเทคโนโลยีเอง และมาจากปัญหาอื่นๆ เช่น บุคคลที่มีจุดประสงค์ร้าย ในโลก cyberspace อาชญากรรมคอมพิวเตอร์เป็นปัญหาหลักที่นับว่ายิ่งมีความรุนแรง เพิ่มมากขึ้น ประมาณกันว่ามีถึง 230% ในช่วงปี 2002 และ แหล่งที่เป็นจุดโจมตีมากที่สุดก็คือ อินเทอร์เน็ต นับว่ารุนแรงกว่าปัญหาไวรัสคอมพิวเตอร์เสียด้วยซ้ำ หน่วยงานทุกหน่วยงานที่นำไอทีมาใช้งาน จึงต้องตระหนักในปัญหานี้เป็นอย่างยิ่ง จำเป็นต้องลงทุนด้านบุคลากรที่มีความเชี่ยวชาญด้านการรักษาความปลอดภัย ระบบซอฟต์แวร์ ฮาร์ดแวร์ที่มีประสิทธิภาพ การวางแผน ติดตาม และประเมินผลที่ต้องกระทำอย่างสม่ำเสมอต่อเนื่องแต่ไม่ว่าจะมีการป้องกันดีเพียงใด ปัญหาการโจมตีระบบคอมพิวเตอร์ก็มีอยู่เรื่อยๆ ทั้งนี้ระบบการโจมตีที่พบบ่อยๆ ได้แก่
Hacker & Cracker อาชญากรที่ได้รับการยอมรับว่ามีผลกระทบต่อสังคมไอทีเป็นอย่างยิ่ง บุลากรในองค์กร หน่วยงานคุณไล่พนักงานออกจากงาน, สร้างความไม่พึงพอใจให้กับพนักงาน นี่แหล่ะปัญหาของอาชญกรรมได้เช่นกัน
Buffer overflow เป็นรูปแบบการโจมตีที่ง่ายที่สุด แต่ทำอันตรายให้กับระบบได้มากที่สุด โดยอาชญากรจะอาศัยช่องโหว่ของระบบปฏิบัติการ และขีดจำกัดของทรัพยากรระบบมาใช้ในการจู่โจม การส่งคำสั่งให้เครื่องแม่ข่ายเป็นปริมาณมากๆ ในเวลาเดียวกัน ซึ่งส่งผลให้เครื่องไม่สามารถรันงานได้ตามปกติ หน่วยความจำไม่เพียงพอ จนกระทั่งเกิดการแฮงค์ของระบบ เช่นการสร้างฟอร์มรับส่งเมล์ที่ไม่ได้ป้องกัน ผู้ไม่ประสงค์อาจจะใช้ฟอร์มนั้นในการส่งข้อมูลกระหน่ำระบบได้
Backdoors นักพัฒนาเกือบทุกราย มักสร้างระบบ Backdoors เพื่อช่วยอำนวยความสะดวกในการทำงาน ซึ่งหากอาชญากรรู้เท่าทัน ก็สามารถใช้ประโยชน์จาก Backdoors นั้นได้เช่นกัน
CGI Script ภาษาคอมพิวเตอร์ที่นิยมมากในการพัฒนาเว็บเซอร์วิส มักเป็นช่องโหว่รุนแรงอีกทางได้เช่นกัน Hidden HTML การสร้างฟอร์มด้วยภาษา HTML และสร้างฟิลด์เก็บรหัสแบบ Hidden ย่อมเป็นช่องทางที่อำนวยความสะดวกให้กับอาชญากรได้เป็นอย่างดี โดยการเปิดดูรหัสคำสั่ง (Source Code) ก็สามารถตรวจสอบและนำมาใช้งานได้ทันที Failing to Update การประกาศจุดอ่อนของซอฟต์แวร์ เพื่อให้ผู้ใช้นำไปปรับปรุงเป็นทางหนึ่งที่อาชญากร นำไปจู่โจมระบบที่ใช้ซอฟต์แวร์นั้นๆ ได้เช่นกัน เพราะกว่าที่เจ้าของเว็บไซต์ หรือระบบ จะทำการปรับปรุง (Updated) ซอตฟ์แวร์ที่มีช่องโหว่นั้น ก็สายเกินไปเสียแล้ว
Illegal Browsing ธุรกรรมทางอินเทอร์เน็ต ย่อมหนีไม่พ้นการส่งค่าผ่านทางบราวเซอร์ แม้กระทั่งรหัสผ่านต่างๆ ซึ่งบราวเซอร์บางรุ่น หรือรุ่นเก่าๆ ย่อมไม่มีความสามารถในการเข้ารหัส หรือป้องกันการเรียกดูข้อมูล นี่ก็เป็นอีกจุดอ่อนของธุรกรรมอิเล็กทรอนิกส์ได้เช่นกัน Malicious scripts ก็เขียนโปรแกรมไว้ในเว็บไซต์ แล้วผู้ใช้เรียกเว็บไซต์ดูบนเครื่องของตน มั่นใจหรือว่าไม่เจอปัญหา อาชญากรอาจจะเขียนโปรแกรมแผงในเอกสารเว็บ เมื่อถูกเรียก โปรแกรมนั่นจะถูกดึงไปประมวลผลฝั่งไคลน์เอ็นต์ และทำงานตามที่กำหนดไว้อย่างง่ายดาย โดยเราเองไม่รู้ว่าเรานั่นแหล่ะเป็นผู้สั่งรันโปรแกรมนั้นด้วยตนเอง น่ากลัวเสียจริงๆๆ Poison cookies ขนมหวานอิเล็กทรอนิกส์ ที่เก็บข้อมูลต่างๆ ตามแต่จะกำหนด จะถูกเรียกทำงานทันทีเมื่อมีการเรียกดูเว็บไซต์ที่บรรจุคุกกี้ชิ้นนี้ และไม่ยากอีกเช่นกันที่จะเขียนโปรแกรมแฝงอีกชิ้น ให้ส่งคุกกี้ที่บันทึกข้อมูลต่างๆ ของผู้ใช้ส่งกลับไปยังอาชญากรไวรัสคอมพิวเตอร์ ภัยร้ายสำหรับหน่วยงานที่ใช้ไอทีตั้งแต่เริ่มแรก และดำรงอยู่อย่างอมตะตลอดกาล ในปี 2001 พบว่าไวรัส Nimda ได้สร้างความเสียหายได้สูงสุด เป็นมูลค่าถึง 25,400 ล้าบบาท ในทั่วโลก ตามด้วย Code Red, Sircam, LoveBug, Melissa ตามลำดับที่ไม่หย่อนกว่ากันเห็นไหมคะว่าปัญหาของโลกไอที มีหลากหลายมาก การทำนายผลกระทบที่มีข้อมูลอ้างอิงอย่างพอเพียง การมีทีมงานที่มีประสิทธิภาพ การวางแผน ติดตาม ประเมินผลอย่างสม่ำเสมอ คงจะช่วยให้รอดพ้นปัญหานี้ได้บ้างค่ะ
Backdoors นักพัฒนาเกือบทุกราย มักสร้างระบบ Backdoors เพื่อช่วยอำนวยความสะดวกในการทำงาน ซึ่งหากอาชญากรรู้เท่าทัน ก็สามารถใช้ประโยชน์จาก Backdoors นั้นได้เช่นกัน
CGI Script ภาษาคอมพิวเตอร์ที่นิยมมากในการพัฒนาเว็บเซอร์วิส มักเป็นช่องโหว่รุนแรงอีกทางได้เช่นกัน Hidden HTML การสร้างฟอร์มด้วยภาษา HTML และสร้างฟิลด์เก็บรหัสแบบ Hidden ย่อมเป็นช่องทางที่อำนวยความสะดวกให้กับอาชญากรได้เป็นอย่างดี โดยการเปิดดูรหัสคำสั่ง (Source Code) ก็สามารถตรวจสอบและนำมาใช้งานได้ทันที Failing to Update การประกาศจุดอ่อนของซอฟต์แวร์ เพื่อให้ผู้ใช้นำไปปรับปรุงเป็นทางหนึ่งที่อาชญากร นำไปจู่โจมระบบที่ใช้ซอฟต์แวร์นั้นๆ ได้เช่นกัน เพราะกว่าที่เจ้าของเว็บไซต์ หรือระบบ จะทำการปรับปรุง (Updated) ซอตฟ์แวร์ที่มีช่องโหว่นั้น ก็สายเกินไปเสียแล้ว
Illegal Browsing ธุรกรรมทางอินเทอร์เน็ต ย่อมหนีไม่พ้นการส่งค่าผ่านทางบราวเซอร์ แม้กระทั่งรหัสผ่านต่างๆ ซึ่งบราวเซอร์บางรุ่น หรือรุ่นเก่าๆ ย่อมไม่มีความสามารถในการเข้ารหัส หรือป้องกันการเรียกดูข้อมูล นี่ก็เป็นอีกจุดอ่อนของธุรกรรมอิเล็กทรอนิกส์ได้เช่นกัน Malicious scripts ก็เขียนโปรแกรมไว้ในเว็บไซต์ แล้วผู้ใช้เรียกเว็บไซต์ดูบนเครื่องของตน มั่นใจหรือว่าไม่เจอปัญหา อาชญากรอาจจะเขียนโปรแกรมแผงในเอกสารเว็บ เมื่อถูกเรียก โปรแกรมนั่นจะถูกดึงไปประมวลผลฝั่งไคลน์เอ็นต์ และทำงานตามที่กำหนดไว้อย่างง่ายดาย โดยเราเองไม่รู้ว่าเรานั่นแหล่ะเป็นผู้สั่งรันโปรแกรมนั้นด้วยตนเอง น่ากลัวเสียจริงๆๆ Poison cookies ขนมหวานอิเล็กทรอนิกส์ ที่เก็บข้อมูลต่างๆ ตามแต่จะกำหนด จะถูกเรียกทำงานทันทีเมื่อมีการเรียกดูเว็บไซต์ที่บรรจุคุกกี้ชิ้นนี้ และไม่ยากอีกเช่นกันที่จะเขียนโปรแกรมแฝงอีกชิ้น ให้ส่งคุกกี้ที่บันทึกข้อมูลต่างๆ ของผู้ใช้ส่งกลับไปยังอาชญากรไวรัสคอมพิวเตอร์ ภัยร้ายสำหรับหน่วยงานที่ใช้ไอทีตั้งแต่เริ่มแรก และดำรงอยู่อย่างอมตะตลอดกาล ในปี 2001 พบว่าไวรัส Nimda ได้สร้างความเสียหายได้สูงสุด เป็นมูลค่าถึง 25,400 ล้าบบาท ในทั่วโลก ตามด้วย Code Red, Sircam, LoveBug, Melissa ตามลำดับที่ไม่หย่อนกว่ากันเห็นไหมคะว่าปัญหาของโลกไอที มีหลากหลายมาก การทำนายผลกระทบที่มีข้อมูลอ้างอิงอย่างพอเพียง การมีทีมงานที่มีประสิทธิภาพ การวางแผน ติดตาม ประเมินผลอย่างสม่ำเสมอ คงจะช่วยให้รอดพ้นปัญหานี้ได้บ้างค่ะ
บั ญ ญั ติ 10 ป ร ะ ก า ร ด้ า น ค ว า ม ป ล อ ด ภั ย ข อ ง เ ค รื อ ข่ า ย
1.ตั้งรหัสผ่านที่ยากแก่การเดา
2.เปลี่ยนรหัสผ่านสม่ำเสมอ เช่น ทุก 90 วัน
3.รันและปรับปรุงโปรแกรมป้องกันไวรัสตลอดเวลา
4.ให้ความรู้แก่บุคลากรในเรื่องความปลอดภัยในการรับไฟล์ หรือดาวน์โหลดไฟล์จากอินเทอร์เน็ต เช่น อีเมล์, เว็บไซต์
5.ติดตั้งระบบรักษาความปลอดภัยสำหรับเครือข่ายอย่างสมบูรณ์
6.ประเมินสถานการณ์ของความปลอดภัยในเครือข่ายสม่ำเสมอ
7.ลบรหัสผ่าน และบัญชีการใช้ของพนักงานที่ออกจากหน่วยงานทันที
8.วางระบบรักษาความปลอดภัยสำหรับการเข้าถึงระบบของพนักงานจากภายนอกหน่วยงาน
9.ปรับปรุง (Upgrade) ซอฟต์แวร์สม่ำเสมอ
10.ไม่รันเซอร์วิสบางตัวบนเครือข่าย อย่างไม่จำเป็น
10.ไม่รันเซอร์วิสบางตัวบนเครือข่าย อย่างไม่จำเป็น
วิธีการประกอบอาชญากรรมทางคอมพิวเตอร์
อาชญากรรมทางคอมพิวเตอร์ คือ
1.การกระทำการใด ๆ เกี่ยวกับการใช้คอมพิวเตอร์ อันทำให้เหยื่อได้รับความเสียหาย และผู้กระทำได้รับผลประโยชน์ตอบแทน
2.การกระทำผิดกฎหมายใด ๆ ซึ่งใช้เทคโนโลยี คอมพิวเตอร์เป็นเครื่องมือและในการสืบสวนสอบสวนของเจ้าหน้าที่เพื่อนำผู้กระทำผิดมาดำเนินคดีต้องใช้ความรู้ทางเทคโนโลยีเช่นเดียวกัน
การประกอบอาชญากรรมทางคอมพิวเตอร์ได้ก่อให้เกิดความเสียหายต่อเศรษฐกิจของประเทศจำนวนมหาศาล อาชญากรรมทางคอมพิวเตอร์จึงจัดเป็นอาชญากรรมทางเศรษฐกิจ หรือ อาชญากรรมทางธุรกิจรูปแบบหนึ่งที่มีความสำคัญมีรูปแบบอะไรบ้างปัจุบันทั่วโลก ได้จำแนกประเภทอาชญากรรมทางคอมพิวเตอร์ได้ 9 ประเภท (ตามข้อมูลคณะอนุกรรมการเฉพาะกิจร่างกฎหมายอาชญากรรมทาคอมพิวเตอร์)
1. การขโมยข้อมูลทางอินเตอร์เน็ตรวมถึงการขโมยประโยชน์ในการลักลอบใช้บริการ
2. การปกปิดความผิดของตัวเอง โดยใช้ระบบการสื่อสาร
3. การละเมิดลิขสิทธิ์ ปลอมแปลงรูปแบบเลียนแบระบบซอฟแวร์โดยมิชอบ
4. การเผยแพร่ภาพ เสียง ลามก อนาจาร และข้อมูลที่ไม่เหมาะสม
5. การฟอกเงิน
6. การก่อกวน ระบบคอมพิวเตอร์ เช่น ทำลายระบบสาธารณูปโภค เช่น ระบบจ่ายน้ำ จ่ายไฟ จราจร
7. การหลอกลวงให้ร่วมค้าขาย หรือ ลงทุนปลอม (การทำธุรกิจที่ไม่ชอบด้วยกฎหมาย)
8. การลักลอบใช้ข้อมูลเพื่อแสวงหาผลประโยชน์ในทางมิชอบเช่น การขโมยรหัสบัตรเครดิต
9. การใช้คอมพิวเตอร์ในการโอนบัญชีผู้อื่นเป็นของตัวเอง
ไฟร์วอลล์คืออะไร
ประเภทของอาชญากรรมทางคอมพิวเตอร์
แบ่งเป็น 5 ประเภท ดังนี้1.พวกมือใหม่ หรือมือสมัครเล่น
2.นักเจาะข้อมูล คือ ผู้ที่ชอบเจาะเข้าระบบคอมพิวเตอร์ของผู้อื่น
3.อาชญากรรมในรูปแบบเดิมที่ใช้เทคโนโลยีเป็นเครื่องมือ
4.อาชญากรรมมืออาชีพ
5.พวกหัวรุนแรงคลั่งอุดมการณ์หรือลัทธิ
ไม่มีความคิดเห็น:
แสดงความคิดเห็น