จากหลักฐานเหตุการณ์และผลกระทบต่อภารกิจ ข้อใดเป็นการตัดสินใจที่เหมาะสมที่สุดเกี่ยวกับ การป้องกันการโจมตี Phishing คืออะไร
กการจำหน่ายข้อมูลส่วนบุคคลให้แก่องค์กรภาคเอกชน
ขการใช้เครื่องมือปลดล็อครหัสผ่านที่ลืมไป
คการตรวจสอบความถูกต้องของอีเมลและลิงก์ก่อนคลิก
งการโหลดซอฟต์แวร์ฟรีจากอินเทอร์เน็ตอย่างไม่จำกัด
เฉลยอธิบาย
Phishing เป็นการหลอกลวงเพื่อขโมยข้อมูล การป้องกันจำเป็นต้องตรวจสอบแหล่งที่มาและความถูกต้องของอีเมลก่อนกระทำการ การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.