มาตรการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ สำหรับระบบเว็บไซต์ของหน่วยงานขนาดเล็ก

dc.contributor.advisorปราโมทย์ กั่วเจริญ
dc.contributor.authorศุภฤกษ์ ภัทรรัชต์ภาคย์
dc.date.accessioned2025-06-30T02:24:46Z
dc.date.available2025-06-30T02:24:46Z
dc.date.issued2024
dc.date.issuedBE2567
dc.descriptionการค้นคว้าอิสระ คณะสถิติประยุกต์ สถาบันบัณฑิตพัฒนบริหารศาสตร์, 2567
dc.description.abstractเว็บไซต์เป็นเครื่องมือสำคัญในการเผยแพร่ข้อมูลสาธารณะ โดยเฉพาะหน่วยงานภาครัฐที่ต้องจัดทำเว็บไซต์ตามข้อกำหนดการตรวจประเมินความโปร่งใส ITA อย่างไรก็ตาม หลายหน่วยงานขาดความพร้อมด้านเทคโนโลยี ขาดบุคลากรด้านความมั่นคงปลอดภัย และขาดแคลนงบประมาณ ทำให้ตกเป็นเป้าหมายของการโจมตีและยึดครองเว็บไซต์เพื่อนำไปใช้ในกิจกรรมที่ผิดกฎหมาย การศึกษานี้นำเสนอมาตรการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์สำหรับเว็บไซต์ของหน่วยงานขนาดเล็ก ใช้การวิจัยเชิงคุณภาพโดยการศึกษาเอกสาร (Documentary Research) และคัดเลือกแนวปฏิบัติที่ดีจากมาตรฐานสากล เช่น มาตรฐานเว็บไซต์ภาครัฐ, NIST Cybersecurity Framework และ ISO/IEC 27001 ใช้การออกแบบสถาปัตยกรรมแบบ Single-node Multi-layer Defense การติดตั้ง Security Patch Update, การทำ Configuration Hardening, การคัดเลือกซอฟต์แวร์โอเพ่นซอร์สที่จำเป็นสำหรับควบคุม ตรวจจับ และป้องกันการโจมตีทางไซเบอร์ การเพิ่มระบบป้องกันการโจมตีเว็บไซต์ Web Application Firewall (WAF) และการใช้ระบบ Automation ผ่าน Ansible ในการทำ Centralized Management ทำให้สามารถดำเนินการบนงบประมาณจำกัด แต่มีประสิทธิภาพสูง ลดความเสี่ยง ยกระดับความมั่นคงปลอดภัย และเสริมสร้างความน่าเชื่อถือของหน่วยงานภาครัฐ
dc.description.abstractWebsites are essential tools for disseminating public information, especially for government agencies that are required to maintain official websites under the Integrity and Transparency Assessment (ITA) regulations. However, many agencies lack of sufficient technological readiness, cybersecurity specialist and measures, and budgetary resources, making them vulnerable to cyberattacks and website takeovers for illicit purposes. This research proposes cybersecurity enhancement measures for websites of small-scale public sector organizations. A qualitative research methodology was adopted, using documentary research to identify best practices from international standards such as the Government Website Standard, the NIST Cybersecurity Framework, and ISO/IEC 27001. The proposed solution features Single-node Multi-layer Defense architecture, incorporating security patch updates, configuration hardening, and the selection of essential open-source software for monitoring, detection, and prevention of cyber threats. The system includes a Web Application Firewall (WAF) and centralized management through automation using Ansible. The approach is designed to be cost-effective while delivering high security performance. It helps reduce cyber risks, enhances website security posture, and increases the credibility of public sector organizations.
dc.format.extent99 แผ่น
dc.format.mimetypeapplication/pdf
dc.identifier.urihttps://repository.nida.ac.th/handle/123456789/7145
dc.language.isotha
dc.publisherสถาบันบัณฑิตพัฒนบริหารศาสตร์
dc.rightsผลงานนี้เผยแพร่ภายใต้ สัญญาอนุญาตครีเอทีฟคอมมอนส์แบบแสดงที่มา-ไม่ใช้เพื่อการค้า-ไม่ดัดแปลง 4.0 (CC BY-NC-ND 4.0)
dc.subjectความมั่นคงปลอดภัยทางไซเบอร์
dc.subjectเว็บแอปพลิเคชันไฟร์วอลล์
dc.subjectระบบอัตโนมัติ
dc.subjectหน่วยงานภาครัฐ
dc.subjectการโจมตีเว็บไซต์
dc.subjectCybersecurity
dc.subjectWeb Application Firewall (WAF)
dc.subjectAutomation system
dc.subjectGovernment agencies
dc.subjectWebsite attacks
dc.subject.otherความมั่นคงในระบบคอมพิวเตอร์
dc.subject.otherComputer security
dc.subject.otherการอัตโนมัติ
dc.titleมาตรการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ สำหรับระบบเว็บไซต์ของหน่วยงานขนาดเล็ก
dc.title.alternativeMeasures to enhance cybersecurity for small organization websites
dc.typetext::report::research report
mods.genreIndependent Study
thesis.degree.departmentคณะสถิติประยุกต์
thesis.degree.disciplineการจัดการความเสี่ยงความมั่นคงทางไซเบอร์
thesis.degree.grantorสถาบันบัณฑิตพัฒนบริหารศาสตร์
thesis.degree.levelMasters
thesis.degree.nameวิทยาศาสตรมหาบัณฑิต

Files

Original bundle

Now showing 1 - 2 of 2
Thumbnail Image
Name:
Fulltext-Supparerk Phudtararutchapark.pdf
Size:
2.07 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Permission Form for IS on Websites-Supparerk Phudtararutchapark.pdf
Size:
107.92 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: