Ramathibodi Security Awareness Training (June 3, 2016)
-
Upload
nawanan-theera-ampornpunt -
Category
Healthcare
-
view
110 -
download
2
Transcript of Ramathibodi Security Awareness Training (June 3, 2016)
![Page 1: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/1.jpg)
1
ใชไอทอยางปลอดภยพวกเราสบายใจ คนไขไดรบความคมครอง
นพ.นวนรรน ธระอมพรพนธ
3 ม.ย. 2559
http://www.slideshare.net/nawanan
![Page 2: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/2.jpg)
2
2546 แพทยศาสตรบณฑต (รามาธบดรนท 33)
2554 Ph.D. (Health Informatics), Univ. of Minnesota
อาจารย ภาควชาเวชศาสตรชมชนคณะแพทยศาสตรโรงพยาบาลรามาธบด
ความสนใจ: Health IT, Social Media, Security & Privacy
SlideShare.net/Nawanan
Nawanan Theera-Ampornpunt
Line ID: NawananT
แนะน าตว
![Page 3: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/3.jpg)
3
Outline
• ท ำไมเรำตองแครเรอง Security & Privacy?
• Security/Privacy กบขอมลผปวย
• แนวปฏบตดำน Security ของระบบ
• แนวปฏบตดำน Privacy ของขอมล
• รำมำธบด กบ Security/Privacy
• แนวปฏบตดำนกำรใช Social Media ทเหมำะสม
![Page 4: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/4.jpg)
4
ท าไมเราตองแครเรอง Security & Privacy?
![Page 5: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/5.jpg)
5
เรองเลาจากรามาธบด #1: Privacy & Hoax
http://news.sanook.com/1262964/
![Page 6: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/6.jpg)
6
ภย Privacy กบโรงพยาบาล
http://usatoday30.usatoday.com/life/people/2007-10-10-clooney_N.htm
![Page 7: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/7.jpg)
7
Malware
ตวอยางภยคกคามดาน Security
![Page 8: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/8.jpg)
8
เรองเลาจากรามาธบด #2: Malware
![Page 9: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/9.jpg)
9
ภย Security กบเมองไทย
https://www.thaicert.or.th/downloads/files/ThaiCERT_Annual_Report_th_2013.pdf
ThaiCERT (2013)
![Page 10: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/10.jpg)
10
ภย Security กบเมองไทย
https://www.thaicert.or.th/downloads/files/ThaiCERT_Annual_Report_th_2013.pdf
ThaiCERT (2013)
![Page 11: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/11.jpg)
11
ภย Security กบเมองไทย
https://www.thaicert.or.th/downloads/files/ThaiCERT_Annual_Report_th_2013.pdf
ThaiCERT (2013)
![Page 12: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/12.jpg)
12
ภย Security กบเมองไทย
https://www.facebook.com/longhackz
![Page 13: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/13.jpg)
13
ภย Security กบเมองไทย
(Top) http://deadline.com/2014/12/sony-hack-timeline-any-pascal-the-interview-north-korea-1201325501/
(Bottom) http://www.bloomberg.com/news/articles/2014-12-07/sony-s-darkseoul-breach-stretched-from-thai-hotel-
to-hollywood
![Page 14: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/14.jpg)
14
Confidentiality (ขอมลควำมลบ) Integrity (กำรแกไข/ลบ/เพมขอมลโดยมชอบ) Availability (ระบบลม ใชกำรไมได)
สงทเปนเปาหมายการโจมต: CIA Triad
![Page 15: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/15.jpg)
15
ผลกระทบ/ความเสยหาย
• ควำมลบถกเปดเผย
• ควำมเสยงตอชวต สขภำพ จตใจ กำรเงน และกำรงำนของบคคล
• ระบบลม กำรใหบรกำรมปญหำ
• ภำพลกษณขององคกรเสยหำย
![Page 16: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/16.jpg)
16
แหลงทมาของการโจมต
• Hackers
• Viruses & Malware
• ระบบทมปญหำขอผดพลำด/ชองโหว
• Insiders (บคลำกรทมเจตนำรำย)
• กำรขำดควำมตระหนกของบคลำกร
• ภยพบต
![Page 17: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/17.jpg)
17
เรองเลาจากรามาธบด #3: Privacy
![Page 18: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/18.jpg)
18
Security/Privacy กบขอมลผปวย
![Page 19: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/19.jpg)
19
Security & Privacy
http://en.wikipedia.org/wiki/A._S._Bradford_House
![Page 20: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/20.jpg)
20
แนวปฏบตดาน Privacy ของขอมล
![Page 21: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/21.jpg)
21http://www.aclu.org/ordering-pizza
Privacy ของขอมลสวนบคคล
![Page 22: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/22.jpg)
22
หลกจรยธรรมทเกยวกบ Privacy
• Autonomy (หลกเอกสทธ/ควำมเปนอสระของผปวย)
• Beneficence (หลกกำรรกษำประโยชนสงสดของผปวย)
• Non-maleficence (หลกกำรไมท ำอนตรำยตอผปวย)“First, Do No Harm.”
![Page 23: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/23.jpg)
23
Hippocratic Oath...
What I may see or hear in the course of treatment or even outside of the treatment in regard to the life of men, which on no account one must spread abroad, I will keep myself holding such things shameful to be spoken about....
http://en.wikipedia.org/wiki/Hippocratic_Oath
![Page 24: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/24.jpg)
24
กฎหมายทเกยวของกบ Privacy
• พรบ.สขภำพแหงชำต พ.ศ. 2550
• มำตรำ 7 ขอมลดำนสขภำพของบคคล เปนควำมลบสวนบคคล ผใดจะน ำไปเปดเผยในประกำรทนำจะท ำใหบคคลนนเสยหำยไมได เวนแตกำรเปดเผยนนเปนไปตำมควำมประสงคของบคคลนนโดยตรง หรอมกฎหมำยเฉพำะบญญตใหตองเปดเผย แตไมวำในกรณใด ๆ ผใดจะอำศยอ ำนำจหรอสทธตำมกฎหมำยวำดวยขอมลขำวสำรของรำชกำรหรอกฎหมำยอนเพอขอเอกสำรเกยวกบขอมลดำนสขภำพของบคคลทไมใชของตนไมได
![Page 25: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/25.jpg)
25
ประมวลกฎหมายอาญา• มำตรำ 323 ผใดลวงรหรอไดมำซงควำมลบของผอนโดยเหตทเปน
เจำพนกงำนผมหนำท โดยเหตทประกอบอำชพเปนแพทย เภสชกร คนจ ำหนำยยำ นำงผดงครรภ ผพยำบำล...หรอโดยเหตทเปนผชวยในกำรประกอบอำชพนน แลวเปดเผยควำมลบนนในประกำรทนำจะเกดควำมเสยหำยแกผหนงผใด ตองระวำงโทษจ ำคกไมเกนหกเดอน หรอปรบไมเกนหนงพนบำท หรอทงจ ำทงปรบ
• ผรบกำรศกษำอบรมในอำชพดงกลำวในวรรคแรก เปดเผยควำมลบของผอน อนตนไดลวงรหรอไดมำในกำรศกษำอบรมนน ในประกำรทนำจะเกดควำมเสยหำยแกผหนงผใดตองระวำงโทษเชนเดยวกน
![Page 26: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/26.jpg)
26
ค ำประกำศสทธและขอพงปฏบตของผปวย
7. ผปวยมสทธไดรบกำรปกปดขอมลของตนเอง เวนแตผปวยจะใหควำมยนยอมหรอเปนกำรปฏบตตำมหนำทของผประกอบวชำชพดำนสขภำพเพอประโยชนโดยตรงของผปวยหรอตำมกฎหมำย
![Page 27: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/27.jpg)
27
ขอควำมจรง บน• "อาจารยครบ เมอวาน ผมออก OPD เจอ คณ
... คนไข... ทอาจารยผาไปแลว มา ฉายรงสตอท... ตอนน Happy ด ไมคอยปวด เดนไดสบาย คนไขฝากขอบคณอาจารยอกครง -- อกอยางคนไขชวงนไมคอยสะดวกเลยไมไดไป กทม. บอกวาถาพรอมจะไป Follow-up กบอาจารยครบ"
ขอมลผปวย บน Social Media
![Page 28: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/28.jpg)
28
แนวทางการคมครอง Privacy• Informed consent
• Privacy culture
• User awareness building & education
• Organizational policy & regulations Enforcement Ongoing privacy & security assessments,
monitoring, and protection
![Page 29: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/29.jpg)
29
เรองเลาจากรามาธบด #4: Enforcement
Uniform Enforcement:เรองเลาเกยวกบ
ความนารกของผบรหาร(ทาน ศ. นพ.รชตะ รชตะนาวน)
![Page 30: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/30.jpg)
30
Line เสยงตอกำรละเมด Privacy ผปวยไดอยำงไร?
• ขอมลใน Line group มคนเหนหลายคน• ขอมลถก capture หรอ forward ไป share ตอได• ขอมล cache ทเกบใน mobile device อาจถกอานได
(เชน ท าอปกรณหาย หรอเผลอวางเอาไว)• ขอมลทสงผาน network ไมไดเขารหส• ขอมลทเกบใน server ของ Line ทางบรษทเขาถงได และ
อาจถก hack ได• มคนเดา Password ได
![Page 31: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/31.jpg)
31
ทำงออกส ำหรบกำร Consult Case ผปวย
• ใชชองทางอนทไมมการเกบ record ขอมล ถาเหมาะสม• หลกเลยงการระบหรอ include ชอ, HN, เลขทเตยง หรอ
ขอมลทระบตวตนผปวยได (รวมทงในภาพ image)• ใช app ทปลอดภยกวา• Limit คนทเขาถง
(เชน ไมคยผาน Line group)• ใชอยางปลอดภย (Password, ดแลอปกรณไวกบตว,
เชค malware ฯลฯ)
![Page 32: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/32.jpg)
32
เรองเลาจากรามาธบด #5:
PR Nightmareเหตการณไมจรง ทสรางความ
เสยหาย กลายเปน viral
![Page 33: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/33.jpg)
33
เรองเลาจากรามาธบด #5: PR Nightmare & Response
http://new.khaosod.co.th.khaosod.online/dek3/win.html (อนตรำย! ไมควรเขำเวบน)
ขาวนไมเปนความจรง
![Page 34: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/34.jpg)
34
เรองเลาจากรามาธบด #5: PR Nightmare & Response
![Page 35: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/35.jpg)
35
เรองเลาจากรามาธบด #6: Passwords
Keylogger Attack: เรองเลาจากกจกรรมชมรมสมยเปนนกศกษาแพทย
![Page 36: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/36.jpg)
36
แนวปฏบตดาน Security ของระบบ
![Page 37: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/37.jpg)
37
User Account SecuritySo, two informaticians
walk into a bar...
The bouncer says,
"What's the password."
One says, "Password?"
The bouncer lets them
in.
Credits: @RossMartin & AMIA (2012)
![Page 38: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/38.jpg)
38
User Account Security
https://www.thaicert.or.th/downloads/files/BROCHURE_security_awareness.png
![Page 39: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/39.jpg)
39
ควำมยำว 8 ตวอกษรขนไป
ควำมซบซอน: 3 ใน 4 กลมตวอกษร Uppercase letters
Lowercase letters
Numbers
Symbols
ไมมควำมหมำย (ปองกน “Dictionary Attacks”)
ไมใช simple patterns (12345678, 11111111)
ไมเกยวกบขอมลสวนตวทคนสนทอำจร (เชน วนเกด ชอคนในครอบครว ชอสตวเลยง)
Passwords
![Page 40: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/40.jpg)
40
เรองเลาจากรามาธบด #7: Password ทองงาย (แตก Hack งาย)
Dictionary Attack: เรองเลาจากการเรยน
การ Hack ระบบ ท USA
![Page 41: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/41.jpg)
41
Clear Desk, Clear Screen Policy
http://pixabay.com/en/post-it-sticky-note-note-corner-148282/
![Page 42: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/42.jpg)
42
แลวจะจ า Password ไดยงไง?คดประโยคภำษำองกฤษสก 1 ประโยคประโยคนควรมค ำ 8 ค ำขนไป และควรมตวเลข
หรอสญลกษณพเศษดวย ใชตวอกษรตวแรกของแตละค ำ เปน Password
![Page 43: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/43.jpg)
43
ตวอยางการตง Password
http://www.thedigitalshift.com/2012/05/ebooks/amazon-offers-harry-potter-for-free-through-lending-library/
![Page 44: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/44.jpg)
44
ตวอยางการตง Passwordประโยค:
I love reading all 7 Harry Potter books!
Password:Ilra7HPb!
![Page 45: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/45.jpg)
45
Password Sharing
อยำแชร Passwordกบคนอน
![Page 46: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/46.jpg)
46
Password Expiration
เปลยน Password ทกๆ 3-6 เดอน
![Page 47: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/47.jpg)
47
เรองเลาจากรามาธบด #8: Wi-Fi
Wi-Fi Router เถอน: พวกชอบสรางปญหาให
admin และอาจเปนจอมขโมย Password
![Page 48: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/48.jpg)
48
Logout After Use
อยำลม Logout หลงใชงำนเสมอ โดยเฉพำะเครองสำธำรณะ
(หำกไมอยทหนำจอ แมเพยงชวคร ให Lock Screen เสมอ)
![Page 49: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/49.jpg)
49
Mobile Security
https://www.thaicert.or.th/downloads/files/BROCHURE_mobile_malware.png
![Page 50: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/50.jpg)
50
Mobile Securityตง PIN ส ำหรบ Lock Screen เอำไว ไมเกบขอมลส ำคญเอำไว ระวงไมใหสญหำย หำกสญหำยรบแจงระงบ
![Page 51: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/51.jpg)
51
E-mail Security
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Mail-Scam.jpg
![Page 52: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/52.jpg)
52
E-mail Security
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Mail-Scam.jpg
![Page 53: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/53.jpg)
53
เรองเลาจากรามาธบด #9: E-mail หลอกลวง
Phishing
![Page 54: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/54.jpg)
54
Phishing E-mail
![Page 55: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/55.jpg)
55
Phishing E-mail
![Page 56: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/56.jpg)
56
Phishing E-mail
![Page 57: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/57.jpg)
57
Phishing E-mail
![Page 58: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/58.jpg)
58
Phishing Web Site
![Page 59: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/59.jpg)
59
E-mail & Online Security (Phishing)
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing.jpg
![Page 60: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/60.jpg)
60
E-mail & Online Security (Phishing)
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing.jpg
![Page 61: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/61.jpg)
61
Secure Log-in ส าหรบเวบทส าคญMicrosoft Internet Explorer
![Page 62: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/62.jpg)
62
Secure Log-in ส าหรบเวบทส าคญMozilla Firefox
Google Chrome
![Page 63: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/63.jpg)
63
ลกษณะส าคญทควรสงสย PhishingGrammar หวยแตกตวสะกดผดเยอะพยำยำมอยำงยงใหเปดไฟลแนบ หรอกด link
หรอตอบเมล แตไมคอยใหรำยละเอยดE-mail ทมำจำกคนรจก ไมไดปลอดภยเสมอไป
![Page 64: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/64.jpg)
64
เรองเลาจากรามาธบด #10: ถก E-mail หลอก
Phishing Attack: เรองเลาจากชวต
ประธานนกเรยนไทยใน Minnesota
![Page 65: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/65.jpg)
65
เรองเลาจากรามาธบด #11: เรยกคาไถ
Ransomware
![Page 66: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/66.jpg)
66
ประกาศเตอนภย Ransomware ในรามาธบด
ขอบคณภำพ Screen Saver จำกฝำยสำรสนเทศ คณะแพทยศำสตรโรงพยำบำลรำมำธบด
![Page 67: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/67.jpg)
67
Ransomware
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Ransomware.jpg
![Page 68: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/68.jpg)
68
Ransomware
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Ransomware.jpg
![Page 69: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/69.jpg)
69
เครอขายดาน IT ในองคกร
Ramathibodi Computer Emergency Readiness Team
(RamaCERT)
![Page 70: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/70.jpg)
70
PC Security, Virus & Malware
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing_Malicious-Code.jpg
![Page 71: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/71.jpg)
71
PC Security, Virus & Malware
https://www.thaicert.or.th/downloads/files/info_ThaiCERT_Phishing_Malicious-Code.jpg
![Page 72: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/72.jpg)
72
เรองเลาจากรามาธบด #12: แชรไฟล
File Sharing: เรองเลาจากชวต
นกศกษาแพทยรามาธบด(ทอยากรอยากเหน)
![Page 73: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/73.jpg)
73
เรองเลาจากรามาธบด #13: Virus & Patch Updates
Virus/Malware Attack & Windows Update: เรองเลาจากบทบาท
Chief IT Admin รามาธบด(ทตองดแลระบบลม)
![Page 74: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/74.jpg)
74
เรองเลาจากรามาธบด #14: Apple
False Sense of Securityเรองเลาจาก Apple Fanboy
![Page 75: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/75.jpg)
75
เรองเลาจากรามาธบด #15:
Back-up Your Data: เรองเลาจากคนงานเยอะ
![Page 76: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/76.jpg)
76
World Backup Day:March 31 ของทกป
![Page 77: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/77.jpg)
77
รามาธบด กบ Security/Privacy
![Page 78: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/78.jpg)
78
http://intranet.mahidol/op/orla/law/index.php/announcement/146-2556/770-social-network
นโยบำยดำน Social Media ของมหำวทยำลยมหดล
![Page 79: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/79.jpg)
79
• ขอความบน Social Network สามารถเขาถงไดโดยสาธารณะ ผเผยแพรตองรบผดชอบ ทงทางสงคมและกฎหมาย และอาจสงผลกระทบตอชอเสยง การท างาน และวชาชพของตน
MU Social Media Policy
![Page 80: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/80.jpg)
80
• บคลากรทางการแพทยหรอผใหบรการสขภาพ– ระวงการใช Social Network ในการปฏสมพนธกบผปวย
– ปฏบตตามจรยธรรมของวชาชพ
– ระวงเรองความเปนสวนตว (Privacy) และความลบของขอมลผปวย
– การเผยแพรขอมล/ภาพผปวย เพอการศกษา ตองขออนญาตผปวยกอนเสมอ และลบขอมลทเปน identifiers ทงหมด (เชน ชอ, HN, ภาพใบหนา หรอ ID อนๆ) ยกเวนผปวยอนญาต (รวมถงกรณการโพสตใน closed groups ดวย)
• ตงคา Privacy Settings ใหเหมาะสม
MU Social Media Policy
![Page 81: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/81.jpg)
81
• ประกาศคณะฯ เรอง นโยบายความปลอดภยสารสนเทศ คณะแพทยศาสตรโรงพยาบาลรามาธบด พ.ศ. 2551
• ประกาศคณะฯ เรอง หลกเกณฑการปฏบตของผไดรบอนญาตใหเขาถงขอมลทางอเลกทรอนกส พ.ศ. 2554
• ประกาศคณะฯ เรอง การขอคดถายส าเนาเวชระเบยนผปวย พ.ศ. 2556
• ประกาศคณะฯ เรอง ขอก าหนดการใชสอสงคมออนไลน ของคณะฯ พ.ศ. 2556
• ประกาศคณะฯ เรอง แนวทางปฏบต การขอบนทกภาพและเสยงในโรงพยาบาลสงกดของคณะฯ พ.ศ. 2557
ระเบยบตำงๆ ของคณะฯ ดำน Information Security
![Page 82: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/82.jpg)
82
Social Media Case Studies
![Page 83: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/83.jpg)
83
Social Media Case Study #1: พฤตกรรมไมเหมำะสม
Disclaimer (นพ.นวนรรน):น าเสนอเปนกรณศกษาเพอการเรยนร
เรอง Social Media เทานน ไมมเจตนาลบหล ดหมน หรอท าใหผใดองคกรใด หรอวชาชพใดเสยหาย
โปรดใชวจารณญาณในการอานเนอหา
![Page 84: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/84.jpg)
84
Disclaimer (นพ.นวนรรน):น าเสนอเปนกรณศกษาเพอการเรยนร
เรอง Social Media เทานน ไมมเจตนาลบหล ดหมน หรอท าใหผใดองคกรใด หรอวชาชพใดเสยหาย
โปรดใชวจารณญาณในการอานเนอหา
Social Media Case Study #1: พฤตกรรมไมเหมำะสม
![Page 85: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/85.jpg)
85http://news.mthai.com/hot-news/world-news/453842.html
Social Media Case Study #2: Selfie มประเดน
![Page 86: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/86.jpg)
86
http://pantip.com/topic/33678081
https://www.facebook.com/photo.php?fbid=971229119583658&set=a.37957656541558
6.90794.100000897364762&type=1&theater
Social Media Case Study #3: Selfie มประเดน
![Page 87: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/87.jpg)
87http://www.matichon.co.th/news_detail.php?newsid=1429341430
Social Media Case Study #4: ดหมนผปวย
![Page 88: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/88.jpg)
88
Social Media Case Study #5: ละเมดผรบบรกำร
Disclaimer (นพ.นวนรรน): น าเสนอเปนกรณศกษาเพอการเรยนรเรอง Social Media
เทานน ไมมเจตนาดหมน หรอท าใหผใดเสยหาย และไมมเจตนาสรางประเดนทาง
การเมองชอ สญลกษณ หรอเครองหมายของบคคล
หรอองคกรใด เปนเพยงการใหขอมลแวดลอมเพอการท าความเขาใจกรณศกษาเทานน ไมใชการใสความวาผนนกระท าการใด อนจะท าใหผนนเสยชอเสยง ถกดหมน หรอถกเกลยดชง
โปรดใชวจารณญาณในการอานเนอหา
![Page 89: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/89.jpg)
89
http://manager.co.th/Entertainment/Vie
wNews.aspx?NewsID=9580000076405
Social Media Case Study #6: ละเมดผรบบรกำร
![Page 90: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/90.jpg)
90
Social Media Case Study #7: ไมแยก Account
![Page 91: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/91.jpg)
91
Facebook Profile vs. Page vs. Group• ใช Profile ส ำหรบ user แตละคน (แยกคนกน)• ใช Page ส ำหรบกำร PR องคกร/หนวยงำน/ทม/
กลม (สำมำรถตง user คนละคน เปน admin ได โดยแยก account กน)
• ใช Group ส ำหรบกำรสอสำรกนภำยในกลม (ตงระดบ privacy ทเหมำะสมได)
![Page 92: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/92.jpg)
92
Social Media Case Study #8: ไมตรวจสอบขอมล
Disclaimer (นพ.นวนรรน): น าเสนอเปนกรณศกษาเพอการเรยนรเรอง Social Media
เทานน ไมมเจตนาดหมน หรอท าใหผใดเสยหาย
ชอ สญลกษณ หรอเครองหมายของบคคลหรอองคกรใด เปนเพยงการใหขอมลแวดลอมเพอการท าความเขาใจกรณศกษาเทานน ไมใชการใสความวาผนนกระท าการใด อนจะท าใหผนนเสยชอเสยง ถกดหมน หรอถกเกลยดชง
โปรดใชวจารณญาณในการอานเนอหา
![Page 93: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/93.jpg)
93
Social Media Case Study #9: ไมตรวจสอบขอมล
Source: Facebook Page โหดสส V2 อำงองภำพจำกหนำ 7 นสพ.ไทยรฐ วนท 6 พ.ค. 2557 และ http://www.reuters.com/article/2013/10/16/us-philippines-quake-idUSBRE99E01R20131016
![Page 94: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/94.jpg)
94
Social Media Best Practices
https://www.thaicert.or.th/downloads/files/BROCHURE_Social_Network.jpg
![Page 95: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/95.jpg)
95
Social Media Best Practices
https://www.thaicert.or.th/downloads/files/BROCHURE_Social_Network.jpg
![Page 96: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/96.jpg)
96
Line Group: Rama IT Enthusiasts
(Open to all Ramathibodi faculty members, staff,
personnel & students)
• ยนดใหผท เขากลมแลว สง Invite ใหเพอนๆ ทสนใจ• ตดตอขอเขากลมไดท
Line ID: NawananT
ตดตามอปเดตความรwww.facebook.com/InformaticsRound
![Page 97: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/97.jpg)
97
Summary of Talk: เรยนรจากเรองเลา
• ท ำไมเรำตองแครเรอง Security & Privacy?
• Security/Privacy กบขอมลผปวย
• แนวปฏบตดำน Security ของระบบ
• แนวปฏบตดำน Privacy ของขอมล
• รำมำธบด กบ Security/Privacy
• แนวปฏบตดำนกำรใช Social Media ทเหมำะสม
![Page 98: Ramathibodi Security Awareness Training (June 3, 2016)](https://reader033.fdocuments.net/reader033/viewer/2022042619/58f191d81a28ab94768b4593/html5/thumbnails/98.jpg)
98
ใชไอทอยางปลอดภยพวกเราสบายใจ คนไขไดรบความคมครอง
นพ.นวนรรน ธระอมพรพนธ
3 ม.ย. 2559
http://www.slideshare.net/nawanan