ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: การป้องกันการละเมิดข้อมูลส่วนบุคคลผ่านช่องทางไซเบอร์ควรมีมาตรการใดเป็นลำดับแรก
กการสื่อสารข้อมูลส่วนบุคคลให้แก่หน่วยงานสอบสวนตั้งแต่แรก
ขการลบข้อมูลส่วนบุคคลออกจากระบบคอมพิวเตอร์ทั้งหมด
คการห้ามบุคลากรจากการใช้อินเทอร์เนต็ในการทำงาน
งการติดตามและตรวจสอบการเข้าถึงข้อมูล (Access Control) และการเข้ารหัสข้อมูล
เฉลยอธิบาย
มาตรการควบคุมการเข้าถึง (Access Control) และการเข้ารหัสข้อมูล เป็นมาตรการป้องกันระดับพื้นฐานที่จำเป็นเพื่อหยุดการเข้าถึงโดยไม่ได้รับอนุญาตและปกป้องข้อมูลส่วนบุคคลจากการละเมิด ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.