หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ในบริบทของการรักษาความมั่นคงปลอดภัยไซเบอร์ การตรวจสอบและยืนยันตัวตนของผู้ใช้ (Authentication) มีจุดประสงค์หลักอย่างไร
กเพื่อป้องกันการแพร่ระบาดของไวรัสในอุปกรณ์เก็บสำรองข้อมูล
ขเพื่อลดค่าใช้จ่ายในการบำรุงรักษาระบบคอมพิวเตอร์ของหน่วยงาน
คเพื่อเพิ่มความเร็วในการประมวลผลข้อมูลของระบบเครือข่าย
งเพื่อให้มั่นใจว่าผู้เข้าถึงระบบเป็นบุคคลที่ได้รับการอนุญาตจริง ๆ
เฉลยอธิบาย
Authentication มีจุดประสงค์หลักคือการยืนยันว่าผู้เข้าถึงระบบเป็นผู้ที่อ้างสิทธิ์จริง ๆ เป็นมาตรการสำคัญในการรักษาความมั่นคงปลอดภัยไซเบอร์ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562