หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ในบริบทของการรักษาความมั่นคงปลอดภัยไซเบอร์ การใช้การเข้ารหัสลับ (Encryption) มีวัตถุประสงค์หลักอย่างไร
กเพื่อป้องกันการเข้าถึงข้อมูลโดยบุคคลที่ไม่มีสิทธิและรักษาความลับของข้อมูล
ขเพื่อเพิ่มความเร็วในการถ่ายโอนข้อมูลผ่านระบบเครือข่ายต่างๆ
คเพื่อตรวจสอบที่อยู่ของอุปกรณ์ที่เชื่อมต่อกับระบบเครือข่ายสาธารณะ
งเพื่อสร้างสำเนาข้อมูลสำรองไว้ในเซิร์ฟเวอร์หลายแห่ง
เฉลยอธิบาย
การเข้ารหัสลับเป็นเทคนิคสำคัญในการรักษาความมั่นคงปลอดภัยไซเบอร์ โดยมีวัตถุประสงค์หลักคือป้องกันการเข้าถึงข้อมูลที่ไม่ได้รับอนุญาต และรักษาความลับของข้อมูลให้ปลอดภัย ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562