เมื่อพบว่าระบบดิจิทัลของหน่วยงานภาครัฐมีความเสี่ยงต่อการถูกแฮก ควรจะพัฒนาระบบป้องกัน (Cybersecurity) อย่างไรให้มีประสิทธิภาพเชิงกลยุทธ์
กไม่ต้องทำอะไร เพราะแฮกเกอร์ไม่สนใจหน่วยงานราชการ
ขซื้อซอฟต์แวร์แอนตี้ไวรัสที่แพงที่สุด
คมีการตรวจสอบความปลอดภัย (Vulnerability Assessment) อย่างสม่ำเสมอ ประกาศการยืนยันตัวตนและควบคุมสิทธิ์ตามความเสี่ยง ฝึกอบรมบุคลากร และมีแผนรับมือเมื่อเกิดเหตุการณ์
งปิดระบบดิจิทัลและกลับไปใช้วิธีเดิม
เฉลยอธิบาย
การป้องกันภัยคุกคามด้านไซเบอร์ (Cybersecurity) ต้องมีแนวทางแบบองค์รวมตามตัวเลือก A ไม่ใช่พึ่งซอฟต์แวร์เดียว ประกอบด้วย (1) การตรวจสอบช่องโหว่ (Vulnerability Assessment) อย่างสม่ำเสมอเพื่อหาจุดอ่อน (2) นโยบายรหัสผ่านที่เข้มงวด (3) การฝึกอบรมบุคลากรเรื่องความปลอดภัย (4) แผนรับมือเมื่อเกิดเหตุการณ์ (Incident Response Plan) ตัวเลือก B เป็นความเข้าใจผิด ตัวเลือก C เป็นการเลี่ยงปัญหา และตัวเลือก D เป็นการมองข้าม