องค์กรสาธารณะสูญเสียข้อมูลได้เนื่องจากภัยคุณหมายด้านภายในที่ผู้ทำงานที่ไม่พอใจขโมยข้อมูล ข้อเรียนรู้สำคัญจากเหตุการณ์นี้ที่จะป้องกันในอนาคตคืออะไร
กการบล็อกสิ่งอำนวยความสะดวกการโปรแกรมทั้งหมด
ขการลาออกจากการดำเนินการออนไลน์
คการนำ Data Loss Prevention (DLP) ไปใช้ การติดตามสิทธิการเข้าถึง (Access Monitoring) และการสร้างวัฒนธรรมความมั่นคง (Security Culture)
งการฟ้องโจมตีพนักงานที่บริหารทั้งหมด
เฉลยอธิบาย
ภัยคุณหมายจากภายในขององค์กร (Insider Threat) เป็นหนึ่งในอันตรายที่มากที่สุด ดังนั้นการป้องกันจึงต้องบูรณาการหลายชั้น ซึ่งประกอบด้วย Data Loss Prevention (DLP) เพื่อควบคุมการโปรแกรมข้อมูล การติดตามสิทธิการเข้าถึง (Access Control) เพื่อให้เฉพาะเจาะจง และการสร้างวัฒนธรรมความมั่นคงขององค์กร (Security Awareness) เพื่อให้พนักงานเข้าใจความสำคัญ ตัวเลือก ข ค และ ง ไม่ได้ที่อยู่ปัญหาดั้งเดิม ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562