ระบบการอบรมออนไลน์ของสถาบันฝึกข้าราชการแห่งชาติถูกโจรกรรมข้อมูลส่วนบุคคลของผู้เข้ารับการอบรม (เช่น ชื่อ อีเมล เบอร์โทรศัพท์) จากการโจมตี SQL Injection ปัญหาที่เกิดขึ้นแสดงให้เห็นอะไร
กปัญหานี้แสดงให้เห็นถึงความสำคัญของการออกแบบระบบที่ปลอดภัย การตรวจสอบข้อมูลที่ป้อนเข้า (Input Validation) และการอัปเดตระบบเพื่อแก้ไขช่องโหว่
ขปัญหานี้แสดงให้เห็นว่าไม่ควรนำระบบออนไลน์มาใช้ในการจัดอบรมเลย เพราะการเก็บข้อมูลส่วนบุคคลไว้ในระบบคอมพิวเตอร์ย่อมมีความเสี่ยงต่อการรั่วไหลอยู่เสมอ ไม่ว่าจะออกแบบระบบให้ปลอดภัยเพียงใดก็ตาม
คปัญหานี้เกิดจากเจ้าหน้าที่ไม่มีทักษะและความรู้ในการป้องกันการโจมตีทางอินเทอร์เน็ต
งระบบดิจิทัลนั้นไม่ปลอดภัยเลยและไม่ควรเก็บข้อมูลส่วนบุคคลใด ๆ ไว้ในระบบคอมพิวเตอร์
เฉลยอธิบาย
SQL Injection เป็นช่องโหว่ทั่วไปในการออกแบบฐานข้อมูล สามารถแก้ไขได้โดยการตรวจสอบข้อมูลที่ป้อนเข้า การใช้ parameterized queries และการอัปเดตระบบ แสดงให้เห็นความสำคัญของการออกแบบและการบำรุงรักษาระบบที่มีประสิทธิภาพ