กรณีวิเคราะหౌระบบสารสนเทศ 139c142b7cdac8e2681bcfb965071bc25638958884ed8af1bb5165fdbeb8fc6e: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ บริษัทพบว่าพนักงานระดับสูงมีสิทธิ์เข้าถึงข้อมูลสะสมจากตำแหน่งเดิมมากเกินความจำเป็น (Privilege Creep) วิธีแก้ไขที่ดีที่สุดในระยะยาวคืออะไร?

จัดอบรมให้พนักงานระดับสูงเข้าใจนโยบายความมั่นคงปลอดภัย และกำหนดบทลงโทษกรณีเข้าถึงข้อมูลเกินขอบเขต
เพิ่มระดับการเข้ารหัสข้อมูลสำคัญทุกชั้น และกำหนดให้พนักงานระดับสูงต้องผ่านการยืนยันตัวตนแบบ 2 ขั้นตอนทุกครั้ง
ติดตั้งระบบ Intrusion Detection System เพื่อตรวจจับพฤติกรรมผิดปกติในการเข้าถึงข้อมูลของพนักงานทุกระดับ
จัดทำ Periodic Access Review และกำหนดหลักการ Least Privilege โดยทบทวนสิทธิ์ตามบทบาทปัจจุบันเป็นประจำทุกปี

เฉลยอธิบาย

Privilege Creep เกิดจากการสะสมสิทธิ์ที่ไม่ได้ถูกถอดคืนเมื่อเปลี่ยนตำแหน่ง วิธีแก้ที่ดีที่สุดในระยะยาวคือการทำ Periodic Access Review ร่วมกับหลักการ Least Privilege ซึ่งกำหนดให้ผู้ใช้มีสิทธิ์เฉพาะที่จำเป็นตามบทบาทปัจจุบันเท่านั้น และมีการทบทวนสิทธิ์อย่างสม่ำเสมอ ส่วนตัวเลือกอื่นเป็นมาตรการด้านความมั่นคงที่ดีแต่ไม่ได้แก้ปัญหาการสะสมสิทธิ์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →