หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ในบริบทของการรักษาความมั่นคงปลอดภัยไซเบอร์ การใช้การเข้ารหัสลับ (Encryption) มีวัตถุประสงค์หลักอย่างไร

เพื่อป้องกันการเข้าถึงข้อมูลโดยบุคคลที่ไม่มีสิทธิและรักษาความลับของข้อมูล
เพื่อเพิ่มความเร็วในการถ่ายโอนข้อมูลผ่านระบบเครือข่ายต่างๆ
เพื่อตรวจสอบที่อยู่ของอุปกรณ์ที่เชื่อมต่อกับระบบเครือข่ายสาธารณะ
เพื่อสร้างสำเนาข้อมูลสำรองไว้ในเซิร์ฟเวอร์หลายแห่ง

เฉลยอธิบาย

การเข้ารหัสลับเป็นเทคนิคสำคัญในการรักษาความมั่นคงปลอดภัยไซเบอร์ โดยมีวัตถุประสงค์หลักคือป้องกันการเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต และรักษาความลับของข้อมูลให้ปลอดภัย ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →