|
การศึกษาภัยคุกคามทางไซเบอร์จากช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศกับการใช้งานจริงของพนักงานในองค์กร: กรณีศึกษา บริษัทญี่ปุ่นในประเทศไทย |
|---|---|
| รหัสดีโอไอ | |
| Title | การศึกษาภัยคุกคามทางไซเบอร์จากช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศกับการใช้งานจริงของพนักงานในองค์กร: กรณีศึกษา บริษัทญี่ปุ่นในประเทศไทย |
| Creator | ศิริลักษณ์ เมธาธีระนันท์ |
| Contributor | วศินี หนุนภักดี, ที่ปรึกษา |
| Publisher | มหาวิทยาลัยธรรมศาสตร์ |
| Publication Year | 2562 |
| Keyword | ภัยคุกคามทางไซเบอร์, พฤติกรรมเสี่ยง, นโยบายการรักษาความมั่นคงปลอดภัยของสารสนเทศ, ความตระหนักความมั่นคงปลอดภัยของสารสนเทศ, Threat, Cyber security, Risk behavior, Information security management policy, Security awareness |
| Abstract | งานวิจัยชิ้นนี้มีวัตถุประสงค์เพื่อศึกษาโอกาสในการเกิดภัยคุกคามต่อระบบสารสนเทศของแต่ละบริษัทจากพฤติกรรมการใช้งานที่มีความเสี่ยง และเปรียบเทียบช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศขององค์กรกับการปฏิบัติงานจริงของพนักงานผู้ใช้งาน โดยผู้วิจัยได้ทำการศึกษาจากกลุ่มตัวอย่างซึ่งเป็นองค์กรธุรกิจสัญชาติญี่ปุ่นที่ตั้งอยู่ในประเทศไทย งานวิจัยนี้เป็นการศึกษาวิจัยเชิงคุณภาพ (Qualitative Research) โดยใช้หลักการวิเคราะห์ข้อมูลจากเอกสารหรือการวิเคราะห์เนื้อหา (Content Analysis) และการสัมภาษณ์เชิงลึก (In-Dept Interview) บุคคลในองค์กรรวม 15 คน จาก 3 บริษัท บริษัทละ 5 คน ผลการวิจัยพบว่า เกณฑ์การวางนโยบายความปลอดภัยสารสนเทศผู้บริหารด้านสารสนเทศ ขององค์กรธุรกิจสัญชาติญี่ปุ่นที่ตั้งอยู่ในประเทศไทยทุกบริษัท จะต้องนำนโยบายและกรอบแนวปฏิบัติด้านต่างๆ จากบริษัทแม่มาประยุกต์ใช้เป็นอันดับแรก และให้ความสำคัญเรื่องความปลอดภัยด้านสารสนเทศ และเรื่องงบประมาณเป็นอับดับรองลงมา จากการเปรียบเทียบช่องว่างระหว่างการวางนโยบายความปลอดภัยสารสนเทศขององค์กร กับการปฏิบัติงานจริงของพนักงานผู้ใช้งานของทุกบริษัท พบความขัดแย้งกันระหว่างการวางนโยบาย (Policy) กับการนำระบบมาใช้ (Implementation) และการใช้งานจริงของพนักงาน โดยผลการวิจัยนี้ สามารถนำมาใช้เป็นแนวทาง ในการปรับปรุงการรักษาความปลอดภัยระบบสารสนเทศ เพื่อช่วยให้องค์กรดำเนินธุรกิจได้ด้วยความมั่นคงและปลอดภัย |