กรณีวิเคราะหౌระบบสารสนเทศ 7b698f961071cb909450de741f26c6ea7c06b99fda02b4bc107bd6b9ef09ad1c: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ องค์กร E มี Policy ว่า รหัสผ่านต้องเปลี่ยนทุก 30 วัน แต่ พนักงานเริ่มเขียนรหัสผ่านใหม่ลงในกระดาษ Sticky Note เพราะจำรหัสผ่านไม่ได้ การปฏิบัติตามนโยบายนี้ไม่ได้ช่วยให้ Confidentiality ดีขึ้น ปัญหามีต้นเหตุใด?

Sticky Notes มีขนาดเล็ก ทำให้ยากที่จะเห็น
โปรแกรมจัดการรหัสผ่าน (Password Manager) ยังไม่มี
พนักงานไม่ได้รับการฝึกอบรม
นโยบายที่เข้มงวดเกินไปสร้าง Usability Problem ที่ชดเชยความเสี่ยงของ Security

เฉลยอธิบาย

นี่คือตัวอย่างของการไม่สมดุลระหว่าง Security และ Usability การบังคับเปลี่ยนรหัสผ่านทุก 30 วันอาจฝืนความสามารถทางความจำของมนุษย์ ผลลัพธ์ก็คือพนักงานเลือกเขียนรหัสผ่านลง ซึ่งจริงๆแล้วลดความปลอดภัย Good Security Design ต้องพิจารณาความใช้งานได้ (Usability) ด้วย ตัวเลือก B ไม่ใช่ปัญหาหลัก ตัวเลือก C อาจช่วยได้ แต่ไม่ใช่เหตุผลหลัก ตัวเลือก D เป็นส่วนหนึ่งแต่ไม่ใช่เหตุผลหลัก

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →