เมื่อพบว่าระบบดิจิทัลของหน่วยงานภาครัฐมีความเสี่ยงต่อการถูกแฮก ควรจะพัฒนาระบบป้องกัน (Cybersecurity) อย่างไรให้มีประสิทธิภาพเชิงกลยุทธ์
กพึ่งการเฝ้าระวังจากผู้ให้บริการภายนอกเป็นหลัก และทบทวนมาตรการเมื่อเกิดเหตุ
ขซื้อซอฟต์แวร์แอนตี้ไวรัสที่แพงที่สุด และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คประเมินช่องโหว่ ควบคุมตัวตนและสิทธิ์ ฝึกบุคลากร และเตรียมแผนรับมือเหตุการณ์
งแยกระบบสำคัญออกจากเครือข่ายภายนอก และตรวจสอบความเสี่ยงตามรอบประจำปี
เฉลยอธิบาย
การป้องกันภัยคุกคามด้านไซเบอร์ (Cybersecurity) ต้องมีแนวทางแบบองค์รวมตามตัวเลือก A ไม่ใช่พึ่งซอฟต์แวร์เดียว ประกอบด้วย (1) การตรวจสอบช่องโหว่ (Vulnerability Assessment) อย่างสม่ำเสมอเพื่อหาจุดอ่อน (2) นโยบายรหัสผ่านที่เข้มงวด (3) การฝึกอบรมบุคลากรเรื่องความปลอดภัย (4) แผนรับมือเมื่อเกิดเหตุการณ์ (Incident Response Plan) ตัวเลือก B เป็นความเข้าใจผิด ตัวเลือก C เป็นการเลี่ยงปัญหา และตัวเลือก D เป็นการมองข้าม