องค์กรพบว่าบัญชีผู้ดูแลระบบ (Administrator Account) หนึ่งบัญชีถูกใช้งานโดยพนักงานหลายคนพร้อมกัน ปัญหาหลักด้านความมั่นคงปลอดภัยที่เกิดจากการกระทำนี้คืออะไร
กประสิทธิภาพระบบลดลงเนื่องจากมีผู้ใช้หลายคนเข้าพร้อมกัน
ขบัญชีจะถูกล็อกโดยอัตโนมัติเมื่อมีผู้ใช้พร้อมกันเกินกำหนด
คพนักงานจะเข้าถึงข้อมูลซ้ำกันและทำให้ข้อมูลเสียหาย
งไม่สามารถติดตาม (Audit Trail) ได้ว่าใครเป็นผู้กระทำการใดในระบบ ทำให้ขาด Accountability
เฉลยอธิบาย
การใช้บัญชีร่วมกันทำลายหลัก Accountability และ Non-Repudiation เนื่องจากไม่สามารถระบุได้ว่าใครกระทำการใดใน Audit Log ทำให้การสืบสวนเหตุการณ์ด้านความมั่นคงเป็นไปไม่ได้ มาตรฐาน ISO 27001 กำหนดให้บัญชีผู้ใช้ต้องเป็นรายบุคคล ตัวเลือก A ไม่ใช่ปัญหาหลักด้านความมั่นคง ตัวเลือก C ไม่ตรงกับหลักการทำงานปกติ ตัวเลือก D เป็นความเสี่ยงด้าน Data Integrity แต่ไม่ใช่ปัญหาหลัก ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562