หน่วยงานราชการได้ประสบการณ์จากเหตุการณ์ที่ผู้ใช้รับอีเมลปลอมชวนคลิกลิงก์ที่เป็นอันตราย เมื่อคลิกแล้ว ระบบแสดงหน้าลงชื่อเข้าใช้ปลอม แนวทางป้องกันที่ดีที่สุดคืออะไร

บังคับให้ผู้ใช้เปลี่ยนรหัสผ่านทุกเดือน
ปิดระบบอีเมลของหน่วยงานและใช้วิธีสื่อสารอื่นแทน
สร้างความเข้าใจและความรู้เรื่องความมั่นคงปลอดภัย (Security Awareness) ให้แก่ผู้ใช้ พร้อมมาตรการเทคนิคเช่น Email Filtering
ให้โปรแกรมป้องกันไวรัสตรวจสอบอีเมลทั้งหมดและลบเมล ที่ผิดปกติ

เฉลยอธิบาย

การป้องกัน Phishing ต้องใช้แนวทางผสมผสาน: (1) ความเข้าใจของผู้ใช้ (ไม่คลิกลิงก์หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ) และ (2) มาตรการเทคนิค (Email Filtering, SPF/DKIM/DMARC และ Multi-factor Authentication ที่ต้านทานฟิชชิงได้เมื่อเหมาะสม) การเปลี่ยนรหัสผ่านบ่อยไม่ช่วยป้องกัน Phishing เพราะปัญหาอยู่ที่การถูกหลอก

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →