บทความ

ถ่ายทอดสดงาน event ภายในองค์กร ด้วย YouTube Live Event

รูปภาพ
ในยุคที่ internet ครองเมือง เรามีสื่อทางเลือกเกิดขึ้นมากมาย วิธีการสร้างและเสพสื่อไม่ได้ถูกจำกัดอยู่ที่สื่อกระแสหลักอย่างโทรทัศน์ หนังสือพิมพ์ หรือวิทยุอีกต่อไป internet กลายเป็นพื้นที่กลางที่เปิดกว้างให้ผู้คนเข้ามาใช้งานเพื่อสื่อสารโดยไม่ต้องลงทุนอุปกรณ์ราคาแพงเหมือนในยุคก่อน ในบริบทขององค์กร โดยเฉพาะองค์กรขนาดใหญ่ที่มีพนักงานจำนวนหลักพันหลักหมื่น การสื่อสารในองค์กรให้เข้าถึงคนทั้งหมดได้พร้อมๆ กัน เป็นเรื่องที่ท้าทายมาก การที่ผู้บริหารจะแสดงวิสัยทัศน์ให้คนทั้งหมดในองค์กรรับทราบตรงกัน เพื่อให้การขับเคลื่อนองค์กรเป็นไปในแนวทางเดียวกันได้ จะช่วยให้ภาพรวมขององค์กร ชัดเจนมากขึ้น เราจะทำอย่างไรให้สารจากผู้บริหารไปถึงพนักงานทุกคนได้เร็วที่สุด ถูกบิดเบือนน้อยที่สุด และชัดเจนมากที่สุด Google Apps  มีเครื่องมือสำหรับให้ผู้บริหารสื่อสารกับพนักงานอยู่มากมาย ที่ง่ายที่สุดก็คงจะเป็น email (ในกรณีองค์กรระดับพนักงานหมื่นคน การส่งอีเมลจากผู้บริหาร 1 ฉบับหาคนจำนวนหมื่นคน ไม่ใช่เรื่องง่ายๆ นะครับ ถ้าระบบไม่แน่จริง) ถ้าเป็นเนื้อหาที่ไม่ทางการมาก เราสามารถเลือกใช้ Google+ แทนก็ได้ แต่วันนี้ผมจะพูด...

วิธีรับมือการโจมตีแบบ phishing

รูปภาพ
Phishing เป็นรูปแบบการโจมตีที่ผู้โจมตีจะเตรียมหน้าเวบปลอม (เช่นปลอมเป็นหน้า login ของธนาคาร หรือหน้า login  account Google) หากผู้ใช้รู้ไม่เท่าทัน และกรอกรหัสผ่านเข้าไป คนร้ายจะได้ username และ password ของผู้ใช้นำไปสวมรอยใช้งานได้ เช่น โอนเงินออกจากบัญชี หรือขโมยข้อมูลส่วนตัว ที่มาของชื่อ phishing ล้อมาจาก fishing ที่เป็นการทำเหยื่อล่อให้ปลาติดเบ็ด ส่วนมาก การโจมตีแบบ phishing มักจะมาเป็น link ให้กด ทั้งทางอีเมลหรือหน้าเวบเองก็ตาม หากผู้ใช้กด link แล้ว จะสามารถสังเกตุเห็นความผิดปกติใน URL ของหน้าเวบนั้นๆ ได้ เช่น ชื่อ URL ไม่ตรงกับผู้ให้บริการระบบนั้นๆ  ในบางกรณี browser จะฟ้องว่า URL นั้นไม่ผ่านการรับรอง CA คนร้ายทำหน้าเวบปลอม เพื่อหลอกให้ผู้ใช้ใส่ข้อมูลสำคัญ เช่น รหัสผ่าน ข้อควรปฏิบัติเมื่อพบการโจมตี phishing หากเผลอใส่ข้อมูลไปแล้ว ให้รีบหาทางแก้ข้อมูลใหม่ทันที เช่น สั่งเปลี่ยนรหัสผ่าน หรือสั่งระงับการใช้งานบัญชีผู้ใช้ แจ้งเรื่องไปยังหน่วยงานต่างๆ เพื่อให้หน่วยงานนั้น รับทราบเรื่องและดำเนินการต่อ (อ่านต่อด้านล่าง) แจ้งเรื่องไปที่ผู้ดูแลระบบอีเมล (กรณีการ...

ขยับเพดานเงินเดือนด้วยการเพิ่ม productivity

รูปภาพ
องค์กรแต่ละแห่งมีเป้าหมายในการดำเนินการต่างกัน แต่สิ่งที่เหมือนกันคือ องค์กรนั้นต้องมีเงินมาหล่อเลี้ยง เพื่อดำเนินกิจกรรมต่างๆ เช่น ถ้าเป็นองค์กรไม่แสวงหาผลกำไร ก็ต้องรับเงินบริจาค องค์กรรัฐก็ต้องใช้งบประมาณของประเทศ (ที่ส่วนใหญ่ได้มาจากภาษีอากร) start up ที่ในช่วงแรกยังขาดทุน ก็ต้องมี เงินอัดฉีดจากนักลงทุน (ที่คิดว่า start up จะทำกำไรให้ทีหลัง) องค์กรเอกชน ก็ต้องมีกำไรจากการดำเนินการ องค์กรไม่แสวงหาผลกำไร ก็ยังต้องการเงินบริจาคเพื่อมาขับเคลื่อนองค์กร ขอบคุณภาพจาก  Piriya Pholphirul's blog ค่าใช้จ่ายอย่างหนึ่งขององค์กรก็คือ "เงินเดือน" หรือ "ค่าจ้าง" ที่จ่ายให้พนักงาน ที่เป็นตัวขับเคลื่อนกิจกรรมต่างๆ อีกทีหนึ่ง ในกรณีขององค์กรที่หล่อเลี้ยงด้วยกำไรจากการดำเนินการ เพื่อให้บริษัทยังดำเนินการได้ต่อไป จะเห็นว่าค่าใช้จ่ายต่างๆ จะมีเพดาน คือไม่สามารถสูงไปกว่ากำไรที่องค์กรนั้นสามารถทำได้ ซึ่งนั่นก็หมายถึง "เงินเดือน" หรือ "ค่าจ้าง" ก็จะมีเพดานอยู่เช่นกัน เพราะ "เงินเดือน" เป็นส่วนหนึ่งของค่าใช้จ่ายในบริษัท ขอบคุณภาพจาก ...

แนวทางในการประยุกต์ใช้ Google Services เพื่อทำ Knowledge Base ภายในองค์กร

รูปภาพ
สำหรับ องค์กรที่ใช้งาน Google Apps นั้น น่าจะมีการใช้งาน services ต่างๆ ในชุดของ Google Apps เนื่องจาก Google Apps เป็นชุดเครื่องมือที่มีความสามารถหลากหลาย เช่น Mail, Calendar, Drive, Sites, Hangouts ฯลฯ ในองค์กรแต่ละแห่ง การดำเนินกิจกรรมต่างๆ ทำให้เกิดองค์ความรู้เฉพาะทาง (หรืออย่างน้อยก็องค์ความรู้ที่เกิดขึ้นและเป็นประโยชน์กับองค์กรนั้นๆ) การจัดระเบียบองค์ความรู้เหล่านั้นให้เกิดการต่อยอด หรือนำมาใช้ให้เกิดประโยชน์ ย่อมทำให้องค์กรนั้นเกิดประสิทธิภาพมากขึ้น เนื่องจากบุคลากรที่สนใจในความรู้ชุดเดียวกัน สามารถนำองค์ความรู้เดิมมาต่อยอดได้ทันที ไม่ต้องเสียเวลาทำสิ่งเดิมที่เคยมีอยู่แล้ว หากพูดถึงการจัดการองค์ความรู้ (Knowledge Management) ด้วย Google Apps แล้ว เราสามารถประยุกต์ได้หลายแนวทาง บทความนี้จะขออนุญาติชี้แนะเพื่อเป็นการเริ่มต้นให้กับผู้ที่สนใจนำเทคโนโลยีที่องค์กรมีอยู่ มาใช้งานให้ตอบรับกับความต้องการในลักษณะนี้ โดยเราสนใจคุณลักษณะของ services ที่จะนำมาใช้ ในมุมต่างๆ ดังนี้ เป็นการประยุกต์ใช้งานสิ่งที่มีอยู่แล้วใน Google Apps เนื่องจากไม่ต้อง implement อะไรเพิ่มเติม และ user ข...

ปฏิวัติอุตสาหกรรมในบริษัท ด้วย Google Apps Script

รูปภาพ
ในประวัติศาสตร์ของมนุษยชาติ หลักไมล์สำคัญอันหนึ่งคือ การปฏิวัติอตุสาหกรรม ซึ่งหมายถึงการเปลี่ยนแปลงทางสังคมในการทดแทนแรงงานคนด้วยเครื่องจักรและเทคโนโลยี ทำให้เกิดผลิตผลมากขึ้นในเวลาน้อยลง โดยจุดสำคัญของการปฏิวัติอุตสาหกรรมคือ การใช้งานแหล่งพลังงานใหม่ (ในยุคนั้น) เช่น ถ่านหิน ซึ่งให้พลังงานได้มากกว่า และต่อเนื่องกว่าแรงงานคนและสัตว์ มนุษย์ค้นพบแหล่งพลังงานใหม่ที่ยิ่งใหญ่กว่าแรงงานคนและสัตว์ นำไปสู่การปฏิวัติอุตสาหกรรม (ภาพจาก charleslipson.com ) Google Apps Script  มีศักยภาพในการนำมาใช้ทดแทนแรงงานคนในองค์กรได้ ไม่ใช่การออกแรงยกของอะไรอย่างนั้นนะครับ แต่หมายถึงการทำงานที่ไม่ได้ใช้ทักษะพิเศษ ออกไปในทางงานถึกๆ ที่ต้องใช้ความอดทน ความรอบคอบ ในการทำให้เรียบร้อย ไม่ผิดพลาด หากลองสังเกตุดูเราจะพบกับงานส่วนหนึ่ง ที่มีขั้นตอนตายตัว ทำออกมาซ้ำๆ แต่กินเวลาและเกิดข้อผิดพลาดได้ง่าย นั่นคือจุดเริ่มต้นที่ดีในการ ทดแทนงานซ้ำๆ เหล่านั้นด้วย Google Apps Script การทดแทนแรงงานคนด้วยเทคโนโลยี ทำให้ความผิดพลาดของงานน้อยลง และเกิดผลิตผลมากขึ้น (ภาพจาก http://www.flodraulicgroup.com/automation/...

องค์กรจะได้ประโยชน์อะไรบ้างจากการใช้งาน Google Apps for Work

รูปภาพ
Google Apps for Work  (ชื่อเดิมคือ Google Apps for Business) คือ ระบบการติดต่อสื่อสารสำหรับใช้งานในองค์กร ประกอบด้วยบริการหลากหลายรูปแบบ ได้แก่ ระบบอีเมล (Gmail) ระบบการนัดหมายและจองห้องประชุม (Google Calendar) ระบบเก็บเอกสาร (Google Drive) ระบบจัดการและแก้ไขเอกสารพร้อมกันหลายคน (Google Docs, Sheets, Slides) ระบบทำแบบสอบถามและแบบประเมิน (Google Forms) ระบบสร้างเวบไซต์อย่างง่ายที่สร้างได้โดยไม่ต้องเขียน HTML (Google Sites) ระบบการสื่อสารทั้งแบบ text, voice และ video (Google Hangouts) ผู้ใช้งานสามารถเข้าถึงระบบต่างๆ ของ Google Apps for Work ได้จากคอมพิวเตอร์ (ด้วย browser) รวมถึงใช้งานผ่านอุปกรณ์มือถือ (ด้วย browser บนมือถือ หรือติดตั้ง app จาก Play Store, App Store) นั่นหมายถึงการเพิ่มสถานที่ทำงานให้พนักงานสามารถทำงานได้จากทุกที่ เพิ่มความยืดหยุ่นให้พนักงานสามารถทำงานได้ในเวลาที่เหมาะสม องค์กรหลายๆ ที่ที่ใช้งาน Google Apps for Work นั้น ไม่ได้รับรู้มาแต่แรก ว่าประโยชน์ที่เกิดขึ้นจากการใช้งาน Google Apps for Work นั้น อยู่ในจุดใดบ้าง และหลายๆ ครั้งที่องค์กรนั้นๆ ตระห...

การพิจารณาระบบเก็บ email log สำหรับองค์กรที่ใช้งาน Google Apps

รูปภาพ
ระบบเทคโนโลยีสารสนเทศ (Information Technology - IT) ช่วยให้ชีวิตผู้คนสะดวกขึ้นมาก ข้อมูลรูปแบบดิจิตอล ถูกสร้างขึ้นมามากมาย หากเราต้องการตรวจสอบสิ่งที่เกิดขึ้นในระบบ IT เราสามารถตรวจสอบได้จาก log ของระบบ นั่นคือจุดมุ่งหมายหนึ่งของการเก็บ log ซึ่งก็คือ ใช้ในการตรวจสอบเหตุการณ์ที่เกิดขึ้นในระบบ IT ตัวอย่างหนังสือที่พูดถึงเรื่องการสอบสวนอาชญากรรมคอมพิวเตอร์ ภาพจาก: CRC Press หากอ้างอิงตามหลัก computer security ข้อมูลใดๆ รวมถึงข้อมูล log ควรจะมีคุณสมบัติดังนี้ Confidentiality (การรักษาความลับ): มั่นใจได้ว่าข้อมูลนั้นไม่ถูกเปิดเผยให้กับผู้ที่ไม่ได้รับอนุญาติ Integrity (ความสมบูรณ์ของข้อมูล): ข้อมูลถูกต้อง และไม่มีการเปลี่ยนแปลงแก้ไข Availability (สภาพพร้อมให้บริการ): ข้อมูลต้องพร้อมใช้ เมื่อมีความต้องการใช้งาน สามเหลี่ยม C-I-A  ใช้ในการประเมินความปลอดภัยของข้อมูล ระบบอีเมล เป็นอีกระบบหนึ่งที่มีข้อกำหนดให้มีการเก็บ log การจราจรข้อมูล เพื่อให้เจ้าหน้าที่สามารถตรวจสอบเหตุการณ์ที่เกิดขึ้น กรณีมีข้อพิพาทแล้วต้องมีการสืบสวนสอบสวน Google Apps มีการเก็บ email log ให้ adm...