ตามหลักการสิทธิ์น้อยที่สุด (Principle of Least Privilege - PoLP) ข้อกังวลด้านความมั่นคงปลอดภัยไซเบอร์ที่สำคัญที่สุดเมื่อบังคับใช้หลักการนี้คืออะไร
กการสำรองข้อมูลระบบไม่สม่ำเสมออาจทำให้ข้อมูลสูญหายเมื่อเกิดการโจมตีทางไซเบอร์และไม่สามารถกู้คืนได้ทันเวลา
ขการเข้ารหัสข้อมูลในระบบอาจทำให้การบริหารสิทธิ์ยุ่งยากขึ้น และส่งผลให้ระบบทำงานช้าลงจนผู้ใช้ไม่พึงพอใจในการใช้งาน
คการติดตั้งซอฟต์แวร์ป้องกันไวรัสที่มีค่าใช้จ่ายสูงอาจทำให้งบประมาณขององค์กรไม่เพียงพอสำหรับการพัฒนาระบบรักษาความปลอดภัยอื่น
งการกำหนดสิทธิ์การเข้าถึงที่แคบเกินไปอาจทำให้ผู้ใช้ไม่สามารถปฏิบัติงานได้ตามหน้าที่ และนำไปสู่การขอสิทธิ์พิเศษชั่วคราวบ่อยครั้งจนสร้างช่องโหว่ใหม่
เฉลยอธิบาย
หลักการสิทธิ์น้อยที่สุด (PoLP) มีข้อกังวลสำคัญคือหากกำหนดสิทธิ์แคบเกินไป ผู้ใช้จะไม่สามารถทำงานได้ตามปกติ ส่งผลให้ต้องขอสิทธิ์พิเศษชั่วคราวบ่อยครั้ง ซึ่งหากไม่มีการจัดการที่ดีจะกลายเป็นช่องโหว่ด้านความมั่นคงใหม่ การบังคับใช้ PoLP ที่มีประสิทธิภาพจึงต้องสร้างสมดุลระหว่างการจำกัดสิทธิ์และความสามารถในการปฏิบัติงาน ส่วนตัวเลือกอื่นเกี่ยวข้องกับการเข้ารหัส ซอฟต์แวร์ป้องกันไวรัส และการสำรองข้อมูล ซึ่งไม่ใช่ประเด็นหลักของ PoLP โดยตรง การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.