วันจันทร์ที่ 22 ธันวาคม พ.ศ. 2557

เรื่องง่ายๆ ที่ไม่ง่าย ซึ่งควรระวังในการทำงาน


ในยุคเทคโนโลยีที่ทันสมัยนี้ ผมเชื่อว่า คนทำงานเกือบทุกคนล้วนต้องมีการใช้ Account ผ่านระบบต่างๆ ไม่ว่าจะเป็น email facebook ไลน์ หรือ บัญชีที่เกี่ยวข้องกับการใช้เงินต่างๆ เชน paypal เป็นต้น บัญชีต่างๆ เหล่านี้ ล้วนแต่ต้องอาศัยข้อมูลส่วนตัวของเจ้าของบัญชี เพื่อเข้าถึงบัญชีของตนเอง ซึ่งส่วนใหญ่ก็ตั้งเป็น usename และ password ซึ่งสองตัวนี้จะเป็นสิ่งที่เป็นความลับของเจ้าของบัญชีนั้น แต่ถ้าความลับนี้ มันหลุดออกไป หรือมีใครที่ไม่หวังดีมาแอบขโมยไป ก็คงจะทำให้เกิดปัญหาตามมามากมาย


ไม่ว่าจะเป็นข่าวคราวในหน้าหนังสือพิมพ์ต่างๆ ที่มีคนแชร์ภาพหลุดบ้าง หรือข้อมูลความลับของคนอื่นบ้าง หรือแม้กระทั่งการเอาข้อมูลคนอื่นไปใช้เพื่อการข่มขู่ ไม่ว่าจะด้วยวัตถุประสงค์ใดๆ ก็ตาม ล้วนแต่เป็นเรื่องที่ผิดมาก แต่ก็แปลกที่ยังมีคนนิสัยไม่ดีเหล่านี้ซ่อนตัวอยู่ในบริษัทต่างๆ มากมาย

พนักงานบางคนพยายามที่จะเจาะเข้าไปยังบัญชีของพนักงานอื่นๆ เพื่อที่จะไปหาข้อมูลอะไรบางอย่าง เพื่อมาทำร้าย และทำลายกัน ในบางองค์กรพนักงานเก่งๆ บางคนต้องตัดสินใจลาออกจากองค์กรไป เพราะแค่เพียงมีมือเลวๆ มาล้วงข้อมูลบางอย่างไป และนำไปข่มขู่คุกคาม จนพนักงานคนนั้นไม่สามารถที่จะอยู่ทำงานต่อไปได้

ซึ่งปัญหาเหล่านี้ดู เหมือนไม่รุนแรง แต่จริงๆ แล้วมีความรุนแรงมากสำหรับองค์กร เพราะปกติในองค์กรเอง ก็ไม่สามารถที่จะจับมือใครดมได้เลย บางกรณีเราไม่สามารถสืบหาได้เลยว่า ใครที่เป็นคนทำ เพราะบางครั้ง ก็ถูกทำโดยคนนอกองค์กรซึ่งคนในนี่แหละไปไหว้วานให้ช่วย ซึ่งก็ตามไปถึงต้นตอแทบไม่ได้เลย

แต่ผลของการกระทำเลวๆ แบบนี้มันทำให้มีปัญหาในการทำงานอย่างมาก และถ้าเรายังไม่สามารถจับต้นตอได้ มันก็ยังเป็นปัญหาอยู่วันยังค่ำ เพราะอาจจะเกิดกรณีแบบนี้ได้อีกเมื่อไหร่ก็ได้ และคนที่ทำสำเร็จมาแล้ว ก็จะใช้วิธีการเดิมๆ ในการทำลายคนอื่น ด้วยความมั่นใจว่า ไม่มีใครจับได้แน่นอน

ดังนั้นถ้าเราไม่สามารถหาต้นตอได้ สิ่งที่พนักงานอย่างเราๆ จะต้องทำก็คือ
  • คอมพิวเตอร์ของเรา ควรจะมีการตั้งรหัสผ่านตั้งแต่การเข้า login ที่ตัวเครื่องเลย อย่าคิดว่า ไม่ต้องใส่รหัสผ่านก็ได้ เพราะนี่คือด่านแรกที่คนจะเข้ามาได้ทันที เพราะประตูเราเปิดอ้าไว้ตลอดเวลา
  • ตั้งรหัสผ่านให้แตกต่างกัน Account ต่างๆ ที่เราเปิดไว้ ควรจะตั้งรหัสผ่านที่แตกต่างกัน บางคนใช้รหัสเดียวกันทั้งหมด ยิ่งทำให้เกิดความเสี่ยงมากขึ้น เพราะถ้าผู้ไม่หวังดีเข้ามาได้ 1 Account เขาก็จะใช้ รหัสที่เข้ามาได้ กับบัญชีอื่นๆ ของเรา ดังนั้นให้เราตั้งรหัสให้แตกต่างกันไว้จะดีที่สุด
  • เปลี่ยนรหัสผ่านบ่อยๆ นี่ เป็นอีกเรื่องที่สำคัญมากๆ บางบริษัทถือเป็นนโยบายกันเลยทีเดียว ว่ารหัสผ่านทุกอย่างที่อยู่ในระบบของบริษัท ผู้ใช้จะต้องทำการเปลี่ยนแปลงรหัสใหม่ทุกๆ 2-3 เดือนเพื่อความปลอดภัย ในกรณีที่เราไม่มีนโยบายแบบนั้น สิ่งที่สำคัญก็คือ เราเองจะต้องพยายามเปลี่ยนรหัสผ่านบ้าง อย่าใช้ตัวเดียวไปตลอด เพราะมันเสี่ยงมากกับการถูกโจรกรรมข้อมูลของเราเอง
  • อย่าลืม log off อีก เรื่องที่เราๆ มักจะลืมกันก็คือเวลาใช้งานบัญชีเมล์ หรือ social network ต่างๆ เสร็จแล้ว ก็ปิดหน้าต่าง browser ไปเลย โดยไม่ log off จากตัว โปรแกรมนั้น ผลก็คือ ถ้าเราไม่ได้ตั้ง password ของเครื่อง แล้วมีคนมาเปิดเครื่องเรา และมาเปิด browser ของเรา เขาก็จะสามารถเข้าไปดูข้อมูลต่างๆ ของเราได้เลยทันที
  • อย่าไปโหลดโปรแกรมแปลกๆ เพราะ อาจจะมีไวรัส หรือ พวกสปายแวร์ เข้ามาในเครื่องเราซึ่งเวลาที่เราเข้ารหัสในเครื่อง สปายแวร์นี้ก็จะบันทึกแล้วส่งให้กับคนที่สร้างมันขึ้นมา ก็จะทำให้เขาสามารถที่จะเข้ามาใช้บัญชีของเราได้อีกเช่นกัน
เรื่องเหล่านี้ในองค์กร บางครั้งอาจจะมองเหมือนกับว่าไม่สำคัญ แต่จริงๆ แล้วถ้าเกิดปัญหาขึ้นมันมีผลกระทบกับจิตใจของพนักงานคนนั้นอย่างมากทีเดียว ยิ่งไปกว่านั้นยังส่งผลกระทบต่อผลงานของพนักงาน และผลงานขององค์กรอีกด้วย

ถ้าเราไม่สามารถจับตัวคนทำได้ สิ่งที่เราต้องทำเพื่อไม่ให้เกิดเหตุการณ์เหล่านี้ก็คือ การป้องกันตัวเองไว้ให้ดี และที่สำคัญก็คือ อย่าลืมช่วยกันสาปแช่งคนที่ทำแบบนี้อย่าให้ได้ดิบได้ดีอะไรเลย ดีมั้ยครับ

ไม่มีความคิดเห็น:

แสดงความคิดเห็น