การรักษาความมั่นคงปลอดภัยไซเบอร์ในระบบข้อมูลของหน่วยงานราชการ ควรมีการจัดการความเสี่ยงอย่างไรให้มีประสิทธิภาพสูงสุด?
กดำเนินการประเมินความเสี่ยง วางแผนป้องกัน มีการติดตามและปรับปรุงอย่างต่อเนื่อง
ขติดตั้งระบบป้องกันหลายชั้นเมื่อเกิดเหตุการณ์สำคัญเท่านั้น
คพึ่งพาซอฟต์แวร์ป้องกันไวรัสตั้งแต่หนึ่งรายการขึ้นไป
งลดต้นทุนการรักษาความมั่นคงโดยใช้เทคโนโลยีเก่า
เฉลยอธิบาย
การจัดการความเสี่ยงไซเบอร์ที่มีประสิทธิภาพต้องมีการประเมิน วางแผน ดำเนินการ และติดตามปรับปรุงอย่างต่อเนื่องตามมาตรฐานสากล ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562