องค์กรสาธารณะสูญเสียข้อมูลได้เนื่องจากภัยคุณหมายด้านภายในที่ผู้ทำงานที่ไม่พอใจขโมยข้อมูล ข้อเรียนรู้สำคัญจากเหตุการณ์นี้ที่จะป้องกันในอนาคตคืออะไร

การบล็อกสิ่งอำนวยความสะดวกการโปรแกรมทั้งหมด
การลาออกจากการดำเนินการออนไลน์
การนำ Data Loss Prevention (DLP) ไปใช้ การติดตามสิทธิการเข้าถึง (Access Monitoring) และการสร้างวัฒนธรรมความมั่นคง (Security Culture)
การฟ้องโจมตีพนักงานที่บริหารทั้งหมด

เฉลยอธิบาย

ภัยคุณหมายจากภายในขององค์กร (Insider Threat) เป็นหนึ่งในอันตรายที่มากที่สุด ดังนั้นการป้องกันจึงต้องบูรณาการหลายชั้น ซึ่งประกอบด้วย Data Loss Prevention (DLP) เพื่อควบคุมการโปรแกรมข้อมูล การติดตามสิทธิการเข้าถึง (Access Control) เพื่อให้เฉพาะเจาะจง และการสร้างวัฒนธรรมความมั่นคงขององค์กร (Security Awareness) เพื่อให้พนักงานเข้าใจความสำคัญ ตัวเลือก ข ค และ ง ไม่ได้ที่อยู่ปัญหาดั้งเดิม ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →