ระบบการอบรมออนไลน์ของสถาบันฝึกข้าราชการแห่งชาติถูกโจรกรรมข้อมูลส่วนบุคคลของผู้เข้ารับการอบรม (เช่น ชื่อ อีเมล เบอร์โทรศัพท์) จากการโจมตี SQL Injection ปัญหาที่เกิดขึ้นแสดงให้เห็นอะไร

ปัญหานี้แสดงให้เห็นถึงความสำคัญของการออกแบบระบบที่ปลอดภัย การตรวจสอบข้อมูลที่ป้อนเข้า (Input Validation) และการอัปเดตระบบเพื่อแก้ไขช่องโหว่
ปัญหานี้แสดงให้เห็นว่าไม่ควรนำระบบออนไลน์มาใช้ในการจัดอบรมเลย เพราะการเก็บข้อมูลส่วนบุคคลไว้ในระบบคอมพิวเตอร์ย่อมมีความเสี่ยงต่อการรั่วไหลอยู่เสมอ ไม่ว่าจะออกแบบระบบให้ปลอดภัยเพียงใดก็ตาม
ปัญหานี้เกิดจากเจ้าหน้าที่ไม่มีทักษะและความรู้ในการป้องกันการโจมตีทางอินเทอร์เน็ต
ระบบดิจิทัลนั้นไม่ปลอดภัยเลยและไม่ควรเก็บข้อมูลส่วนบุคคลใด ๆ ไว้ในระบบคอมพิวเตอร์

เฉลยอธิบาย

SQL Injection เป็นช่องโหว่ทั่วไปในการออกแบบฐานข้อมูล สามารถแก้ไขได้โดยการตรวจสอบข้อมูลที่ป้อนเข้า การใช้ parameterized queries และการอัปเดตระบบ แสดงให้เห็นความสำคัญของการออกแบบและการบำรุงรักษาระบบที่มีประสิทธิภาพ

ข้อสอบอื่นในวิชาการบริหารจัดการด้านเทคโนโลยีดิจิทัลภาครัฐ (การประยุกต์ใช้เทคโนโลยีดิจิทัลในการปรับปรุง ประสิทธิภาพการบริหารราชการแผ่นดินและการให้บริการ)

ดูข้อสอบวิชานี้ทั้งหมด →