ในกรณีที่องค์กรต้องตัดสินใจระหว่าง "Encryption at Rest" (เข้ารหัสข้อมูลที่เก็บไว้) กับ "Encryption in Transit" (เข้ารหัสข้อมูลระหว่างการส่ง) ข้อใดต่อไปนี้อธิบายความเสี่ยงและประโยชน์ได้ถูกต้อง
กEncryption in Transit ป้องกันไวรัสและมัลแวร์ที่อาจซ่อนตัวในข้อมูล
ขใช้เพียง Encryption at Rest เพียงพอสำหรับองค์กรสมัยใหม่
คEncryption at Rest มีประสิทธิภาพมากกว่า Encryption in Transit เพราะข้อมูลอยู่นิ่ง ไม่เคลื่อนตัว
งEncryption at Rest ป้องกันการสูญหายข้อมูลหากเครื่องเก็บข้อมูลถูกขโมย ส่วน Encryption in Transit ป้องกันการดักจับข้อมูลระหว่างการส่ง อังค์กรที่รักษาความมั่นคงได้ดีต้องใช้ทั้งสองแบบ
เฉลยอธิบาย
ทั้ง Encryption at Rest และ Encryption in Transit เป็นสิ่งจำเป็นในกลยุทธ์ความมั่นคงปลอดภัยที่ครอบคลุม ข้อแรกป้องกันการโจมตีจากการเก็บข้อมูล ส่วนข้อที่สองป้องกันการโจมตี Man-in-the-Middle ตัวเลือก B ไม่เกี่ยวกับประสิทธิภาพแต่เกี่ยวกับลักษณะการป้องกัน ตัวเลือก C ไม่เพียงพอ ตัวเลือก D ผิดเพราะการเข้ารหัสไม่ป้องกันไวรัส การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.