มาตรการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ สำหรับระบบเว็บไซต์ของหน่วยงานขนาดเล็ก
dc.contributor.advisor | ปราโมทย์ กั่วเจริญ | |
dc.contributor.author | ศุภฤกษ์ ภัทรรัชต์ภาคย์ | |
dc.date.accessioned | 2025-06-30T02:24:46Z | |
dc.date.available | 2025-06-30T02:24:46Z | |
dc.date.issued | 2024 | |
dc.date.issuedBE | 2567 | |
dc.description | การค้นคว้าอิสระ คณะสถิติประยุกต์ สถาบันบัณฑิตพัฒนบริหารศาสตร์, 2567 | |
dc.description.abstract | เว็บไซต์เป็นเครื่องมือสำคัญในการเผยแพร่ข้อมูลสาธารณะ โดยเฉพาะหน่วยงานภาครัฐที่ต้องจัดทำเว็บไซต์ตามข้อกำหนดการตรวจประเมินความโปร่งใส ITA อย่างไรก็ตาม หลายหน่วยงานขาดความพร้อมด้านเทคโนโลยี ขาดบุคลากรด้านความมั่นคงปลอดภัย และขาดแคลนงบประมาณ ทำให้ตกเป็นเป้าหมายของการโจมตีและยึดครองเว็บไซต์เพื่อนำไปใช้ในกิจกรรมที่ผิดกฎหมาย การศึกษานี้นำเสนอมาตรการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์สำหรับเว็บไซต์ของหน่วยงานขนาดเล็ก ใช้การวิจัยเชิงคุณภาพโดยการศึกษาเอกสาร (Documentary Research) และคัดเลือกแนวปฏิบัติที่ดีจากมาตรฐานสากล เช่น มาตรฐานเว็บไซต์ภาครัฐ, NIST Cybersecurity Framework และ ISO/IEC 27001 ใช้การออกแบบสถาปัตยกรรมแบบ Single-node Multi-layer Defense การติดตั้ง Security Patch Update, การทำ Configuration Hardening, การคัดเลือกซอฟต์แวร์โอเพ่นซอร์สที่จำเป็นสำหรับควบคุม ตรวจจับ และป้องกันการโจมตีทางไซเบอร์ การเพิ่มระบบป้องกันการโจมตีเว็บไซต์ Web Application Firewall (WAF) และการใช้ระบบ Automation ผ่าน Ansible ในการทำ Centralized Management ทำให้สามารถดำเนินการบนงบประมาณจำกัด แต่มีประสิทธิภาพสูง ลดความเสี่ยง ยกระดับความมั่นคงปลอดภัย และเสริมสร้างความน่าเชื่อถือของหน่วยงานภาครัฐ | |
dc.description.abstract | Websites are essential tools for disseminating public information, especially for government agencies that are required to maintain official websites under the Integrity and Transparency Assessment (ITA) regulations. However, many agencies lack of sufficient technological readiness, cybersecurity specialist and measures, and budgetary resources, making them vulnerable to cyberattacks and website takeovers for illicit purposes. This research proposes cybersecurity enhancement measures for websites of small-scale public sector organizations. A qualitative research methodology was adopted, using documentary research to identify best practices from international standards such as the Government Website Standard, the NIST Cybersecurity Framework, and ISO/IEC 27001. The proposed solution features Single-node Multi-layer Defense architecture, incorporating security patch updates, configuration hardening, and the selection of essential open-source software for monitoring, detection, and prevention of cyber threats. The system includes a Web Application Firewall (WAF) and centralized management through automation using Ansible. The approach is designed to be cost-effective while delivering high security performance. It helps reduce cyber risks, enhances website security posture, and increases the credibility of public sector organizations. | |
dc.format.extent | 99 แผ่น | |
dc.format.mimetype | application/pdf | |
dc.identifier.uri | https://repository.nida.ac.th/handle/123456789/7145 | |
dc.language.iso | tha | |
dc.publisher | สถาบันบัณฑิตพัฒนบริหารศาสตร์ | |
dc.rights | ผลงานนี้เผยแพร่ภายใต้ สัญญาอนุญาตครีเอทีฟคอมมอนส์แบบแสดงที่มา-ไม่ใช้เพื่อการค้า-ไม่ดัดแปลง 4.0 (CC BY-NC-ND 4.0) | |
dc.subject | ความมั่นคงปลอดภัยทางไซเบอร์ | |
dc.subject | เว็บแอปพลิเคชันไฟร์วอลล์ | |
dc.subject | ระบบอัตโนมัติ | |
dc.subject | หน่วยงานภาครัฐ | |
dc.subject | การโจมตีเว็บไซต์ | |
dc.subject | Cybersecurity | |
dc.subject | Web Application Firewall (WAF) | |
dc.subject | Automation system | |
dc.subject | Government agencies | |
dc.subject | Website attacks | |
dc.subject.other | ความมั่นคงในระบบคอมพิวเตอร์ | |
dc.subject.other | Computer security | |
dc.subject.other | การอัตโนมัติ | |
dc.title | มาตรการเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ สำหรับระบบเว็บไซต์ของหน่วยงานขนาดเล็ก | |
dc.title.alternative | Measures to enhance cybersecurity for small organization websites | |
dc.type | text::report::research report | |
mods.genre | Independent Study | |
thesis.degree.department | คณะสถิติประยุกต์ | |
thesis.degree.discipline | การจัดการความเสี่ยงความมั่นคงทางไซเบอร์ | |
thesis.degree.grantor | สถาบันบัณฑิตพัฒนบริหารศาสตร์ | |
thesis.degree.level | Masters | |
thesis.degree.name | วิทยาศาสตรมหาบัณฑิต |
Files
License bundle
1 - 1 of 1
No Thumbnail Available
- Name:
- license.txt
- Size:
- 1.71 KB
- Format:
- Item-specific license agreed upon to submission
- Description: