เมื่อพบการฝ่าวงศ์รหัสการเข้าระบบของจากภายในองค์กร ข้าราชการควรดำเนินการอย่างไรตามหลักความมั่นคงไซเบอร์?
กถอนตัวจากระบบและเลิกใช้งานบัญชีผู้ใช้ของตนเองเท่านั้น
ขปิดบังเรื่องเพื่อไม่ให้เกิดความอับอายต่อองค์กรและติดตามคนร้ายเพียงลำพัง
คส่งจดหมายเตือนให้ผู้บริหารทุกคนทราบข้อมูลรายละเอียดทั้งหมด
งรายงานเหตุการณ์ต่อหน่วยงาน CSO หรือ IT Security และเปลี่ยนรหัสผ่านทันที
เฉลยอธิบาย
การรายงานต่อหน่วยงาน CSO และ IT Security และการเปลี่ยนรหัสผ่านทันทีเป็นมาตรการที่ถูกต้องตามหลักความมั่นคงไซเบอร์เพื่อหยุดยั้งการเข้าถึงระบบโดยไม่ได้รับอนุญาตและลดความเสี่ยง ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562