ความปลอดภัยของข้อมูล = ทำอย่างไรให้ข้อมูลปลอดภัยจากผู้ไม่หวังดี จากภัยทางธรรมชาติ จากเหตุไม่พึงประสงค์ทางกายภาพผู้ไม่มีสิทธิเข้าถึงในส่วนที่ไม่ควรเข้าถึงข้อมูล ทำอย่างไรให้ข้อมูลพร้อมใช้ตลอดเวลา ไม่มีปัญหาเมื่อไฟตก ไฟดับ Restore กลับได้เมื่อฐานข้อมูลมีปัญหา
การจำกัดการเข้าถึงข้อมูลที่ตนเองไม่มีสิทธิ์ เช่น ไม่มีหน้าที่เกี่ยวกับการเงินแต่เข้าไปดูหรือแก้ไข ข้อมูลการเงิน, ทำอย่างไรจะกำหนด user ให้เข้าถึงได้เฉพาะข้อมูลที่ตนเองมีสิทธิ์ ทำอย่างไรจะกำหนด user ให้กระทำการใดๆ กับข้อมูลเท่าที่ควรทำ เช่น อ่าน เขียน แก้ไข ได้หรือไม่ได้, มีระบบจัดการดูแลเรื่อง Hardware หรือ Infrastructure เพื่อป้องกันฐานข้อมูลเสียหายจากระบบทางกายภาพอย่างไรบ้าง
อธิบายเป็น concept คร่าวๆ ประมาณนี้ครับ ไม่ได้ทำเป็นโครงการแต่ทำจนเป็นธรรมชาติในการทำงานไปแล้วครับ
ข้อมูลกับฐานข้อมูลก็ต่างกันนะครับ ไม่แน่ใจว่าต้องการในมุมไหน เรื่องไหนบ้าง