เผยแพร่วันที่ : 2568
ผู้เขียน : ทศพล งามวิชชุกร และ ศันสนีย์ สุ่มกล่ำ
สถาบัน : ราชมงคลพระนคร
หัวข้อ : การประยุกต์ใช้แนวคิดการควบคุมการเข้าถึงบนฐานบทบาท ร่วมกับการพัฒนาระบบ สารสนเทศด้วยลาราเวลเฟรมเวิร์ก เพื่อควบคุมสิทธิการเข้าถึงข้อมูล
การควบคุมสิทธิการเข้าถึงข้อมูลในระบบสารสนเทศเป็นเรื่องสำคัญที่นักวิเคราะห์ออกแบบและพัฒนาระบบ สารสนเทศต้องคำนึงถึง ผู้ใช้งานระบบสารสนเทศควรเข้าถึงข้อมูลได้เฉพาะตามบทบาทของตนเองเท่านั้น เพื่อสร้าง ความมั่นคงปลอดภัยให้กับข้อมูลในระบบสารสนเทศและเพื่อสอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ที่มีหลักการสำคัญในการคุ้มครองข้อมูลส่วนบุคคลของเจ้าของข้อมูล และกำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคล มีหน้าที่จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจโดยมิชอบ แนวคิดการควบคุมการเข้าถึงบนฐานบทบาท (Role-Based Access Control: RBAC) จึงถูกนำมาประยุกต์ใช้ในการออกแบบโครงสร้างฐานข้อมูลและพัฒนาระบบสารสนเทศ ร่วมกับลาราเวลเฟรมเวิร์กที่มีคุณลักษณะรองรับการพัฒนาระบบสารสนเทศในเรื่องการเข้าถึงระบบตามสิทธิ์ที่กำหนด ทำให้สามารถพัฒนาระบบสารสนเทศในเรื่องการเข้าถึงระบบตามสิทธิ์บทฐานบทบาทได้สะดวกรวดเร็วและถูกต้อง ส่งผลให้ผู้ควบคุมข้อมูลของระบบสารสนเทศนั้นสามารถบริหารจัดการสิทธิ์ในการเข้าถึงข้อมูลในระบบสารสนเทศ ให้เป็นไปตามระดับสิทธิ์การใช้งานในแต่ละบทบาท ทำให้มีความยืดหยุ่น รองรับการปรับเปลี่ยนโยกย้ายบทบาทของบุคลากร ที่เป็นผู้ใช้งานระบบสารสนเทศ สร้างความมั่นคงปลอดภัย และป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาตให้กับข้อมูล ในระบบสารสนเทศได้อย่างมีประสิทธิภาพ
Link เนื้อหา : https://ird.rmutp.ac.th/wpcontent/





