กรณีวิเคราะหౌระบบสารสนเทศ 7a201067e9316f31a76d43c15061b3f708fd62c7c2f3e7186d610822c1a462a9: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ ระบบสารสนเทศของโรงพยาบาลใช้ข้อมูลเดียวกันในหลายแผนก เช่น ประวัติผู้ป่วย การเงิน และยา หากพยาบาลแก้ไขข้อมูลยาของผู้ป่วยโดยไม่มีสิทธิ์ สิ่งนี้ละเมิดหลักการใดและเครื่องมือใดช่วยป้องกันได้ดีที่สุด?

ละเมิด Non-repudiation ป้องกันด้วยการบังคับใช้ลายเซ็นดิจิทัล
ละเมิด Availability ป้องกันด้วยระบบสำรองข้อมูล (Backup)
ละเมิด Integrity ป้องกันด้วย Role-Based Access Control (RBAC) ที่กำหนดสิทธิ์ตามบทบาท
ละเมิด Confidentiality ป้องกันด้วยการเข้ารหัสข้อมูลทั้งหมด

เฉลยอธิบาย

การที่พยาบาลแก้ไขข้อมูลยาโดยไม่มีสิทธิ์ถือเป็นการละเมิด Integrity (ความสมบูรณ์ถูกต้องของข้อมูล) เพราะข้อมูลถูกเปลี่ยนแปลงโดยบุคคลที่ไม่มีอำนาจ RBAC (Role-Based Access Control) กำหนดสิทธิ์การแก้ไขตามบทบาท เช่น แพทย์เท่านั้นที่สั่งยาได้ ป้องกันการเข้าถึงเกินสิทธิ์ได้โดยตรง ตัวเลือก A ผิดเพราะปัญหาไม่ใช่การไม่พร้อมใช้งาน ตัวเลือก C การเข้ารหัสป้องกัน Confidentiality แต่ไม่ป้องกันคนที่มีสิทธิ์อ่านแต่ไม่มีสิทธิ์แก้ไข ตัวเลือก D Non-repudiation เป็นการไม่ปฏิเสธ ไม่ใช่การป้องกันการแก้ไข

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →