มาตรการใดที่ถือเป็นวิธีการหลักในการป้องกันการเข้าใช้งานระบบอย่างไม่ได้รับอนุญาต?
กการตั้งรหัสผ่านที่ซับซ้อนและการเปลี่ยนเป็นระยะสม่ำเสมอ
ขการเปิดเผยรหัสผ่านให้ผู้บริหารทุกคนทราบผ่านอีเมลหรือเอกสารที่แชร์ร่วมกัน
คการใช้รหัสผ่านเดียวกันสำหรับบัญชีทั้งหมด
งการจดบันทึกรหัสผ่านไว้ในกระดาษและเก็บไว้ตามที่ปลอดภัย
เฉลยอธิบาย
การตั้งรหัสผ่านที่ยากต่อการเดาและการเปลี่ยนเป็นประจำเป็นมาตรการหลักเพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.