การศึกษาภัยคุกคามทางไซเบอร์จากช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศกับการใช้งานจริงของพนักงานในองค์กร: กรณีศึกษา บริษัทญี่ปุ่นในประเทศไทย
รหัสดีโอไอ
Title การศึกษาภัยคุกคามทางไซเบอร์จากช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศกับการใช้งานจริงของพนักงานในองค์กร: กรณีศึกษา บริษัทญี่ปุ่นในประเทศไทย
Creator ศิริลักษณ์ เมธาธีระนันท์
Contributor วศินี หนุนภักดี, ที่ปรึกษา
Publisher มหาวิทยาลัยธรรมศาสตร์
Publication Year 2562
Keyword ภัยคุกคามทางไซเบอร์, พฤติกรรมเสี่ยง, นโยบายการรักษาความมั่นคงปลอดภัยของสารสนเทศ, ความตระหนักความมั่นคงปลอดภัยของสารสนเทศ, Threat, Cyber security, Risk behavior, Information security management policy, Security awareness
Abstract งานวิจัยชิ้นนี้มีวัตถุประสงค์เพื่อศึกษาโอกาสในการเกิดภัยคุกคามต่อระบบสารสนเทศของแต่ละบริษัทจากพฤติกรรมการใช้งานที่มีความเสี่ยง และเปรียบเทียบช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศขององค์กรกับการปฏิบัติงานจริงของพนักงานผู้ใช้งาน โดยผู้วิจัยได้ทำการศึกษาจากกลุ่มตัวอย่างซึ่งเป็นองค์กรธุรกิจสัญชาติญี่ปุ่นที่ตั้งอยู่ในประเทศไทย งานวิจัยนี้เป็นการศึกษาวิจัยเชิงคุณภาพ (Qualitative Research) โดยใช้หลักการวิเคราะห์ข้อมูลจากเอกสารหรือการวิเคราะห์เนื้อหา (Content Analysis) และการสัมภาษณ์เชิงลึก (In-Dept Interview) บุคคลในองค์กรรวม 15 คน จาก 3 บริษัท บริษัทละ 5 คน ผลการวิจัยพบว่า เกณฑ์การวางนโยบายความปลอดภัยสารสนเทศผู้บริหารด้านสารสนเทศ ขององค์กรธุรกิจสัญชาติญี่ปุ่นที่ตั้งอยู่ในประเทศไทยทุกบริษัท จะต้องนำนโยบายและกรอบแนวปฏิบัติด้านต่างๆ จากบริษัทแม่มาประยุกต์ใช้เป็นอันดับแรก และให้ความสำคัญเรื่องความปลอดภัยด้านสารสนเทศ และเรื่องงบประมาณเป็นอับดับรองลงมา จากการเปรียบเทียบช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศขององค์กร กับการปฏิบัติงานจริงของพนักงานผู้ใช้งานของทุกบริษัท พบความขัดแย้งกันระหว่างการวางนโยบาย (Policy) กับการนำระบบมาใช้ (Implementation) และการใช้งานจริงของพนักงาน โดยผลการวิจัยนี้ สามารถนำมาใช้เป็นแนวทาง ในการปรับปรุงการรักษาความปลอดภัยระบบสารสนเทศ เพื่อช่วยให้องค์กรดำเนินธุรกิจได้ด้วยความมั่นคงและปลอดภัย
Thammasat University

บรรณานุกรม

EndNote

APA

Chicago

MLA

ดิจิตอลไฟล์

Digital File #1
DOI Smart-Search
สวัสดีค่ะ ยินดีให้บริการสอบถาม และสืบค้นข้อมูลตัวระบุวัตถุดิจิทัล (ดีโอไอ) สำนักงานการวิจัยแห่งชาติ (วช.) ค่ะ