ในบริบทของความมั่นคงปลอดภัยไซเบอร์ องค์กรควรจะติดตามและตรวจสอบการเข้าถึงข้อมูลสำคัญอย่างไร?
กให้เจ้าหน้าที่ตรวจสอบแค่เมื่อมีการร้องขอจากผู้บริหาร
ขติดตั้งระบบบันทึก (Logging) และตรวจสอบบันทึกการเข้าถึงอย่างสม่ำเสมอ
คปล่อยให้พนักงานแต่ละคนดูแลการเข้าถึงของตนเองเท่านั้น
งตรวจสอบการเข้าถึงเพียงครั้งเดียวต่อปีเท่านั้น
เฉลยอธิบาย
การติดตั้งระบบบันทึกและตรวจสอบอย่างสม่ำเสมอเป็นมาตรการหลักของความมั่นคงปลอดภัยไซเบอร์ที่ช่วยตรวจจับความผิดปกติและกิจกรรมที่ไม่ได้รับอนุญาต การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.