กรณีวิเคราะหౌระบบสารสนเทศ 7a201067e9316f31a76d43c15061b3f708fd62c7c2f3e7186d610822c1a462a9: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ ระบบสารสนเทศของโรงพยาบาลใช้ข้อมูลเดียวกันในหลายแผนก เช่น ประวัติผู้ป่วย การเงิน และยา หากพยาบาลแก้ไขข้อมูลยาของผู้ป่วยโดยไม่มีสิทธิ์ สิ่งนี้ละเมิดหลักการใดและเครื่องมือใดช่วยป้องกันได้ดีที่สุด?
กละเมิด Non-repudiation ป้องกันด้วยการบังคับใช้ลายเซ็นดิจิทัล
ขละเมิด Availability ป้องกันด้วยระบบสำรองข้อมูล (Backup)
คละเมิด Integrity ป้องกันด้วย Role-Based Access Control (RBAC) ที่กำหนดสิทธิ์ตามบทบาท
งละเมิด Confidentiality ป้องกันด้วยการเข้ารหัสข้อมูลทั้งหมด
เฉลยอธิบาย
การที่พยาบาลแก้ไขข้อมูลยาโดยไม่มีสิทธิ์ถือเป็นการละเมิด Integrity (ความสมบูรณ์ถูกต้องของข้อมูล) เพราะข้อมูลถูกเปลี่ยนแปลงโดยบุคคลที่ไม่มีอำนาจ RBAC (Role-Based Access Control) กำหนดสิทธิ์การแก้ไขตามบทบาท เช่น แพทย์เท่านั้นที่สั่งยาได้ ป้องกันการเข้าถึงเกินสิทธิ์ได้โดยตรง ตัวเลือก A ผิดเพราะปัญหาไม่ใช่การไม่พร้อมใช้งาน ตัวเลือก C การเข้ารหัสป้องกัน Confidentiality แต่ไม่ป้องกันคนที่มีสิทธิ์อ่านแต่ไม่มีสิทธิ์แก้ไข ตัวเลือก D Non-repudiation เป็นการไม่ปฏิเสธ ไม่ใช่การป้องกันการแก้ไข