การป้องกันการโจมตี Phishing ในองค์กรหรือหน่วยงานราชการควรดำเนินการอย่างไร?

ปิดระบบอินเทอร์เน็ตทั้งหมดเพื่อให้ปลอดภัยจากการโจมตี
จัดให้มีการอบรมและสร้างความตระหนักรู้แก่พนักงาน เกี่ยวกับการระบุอีเมลที่น่าสงสัยและการไม่คลิกลิงก์ที่ไม่รู้จัก
เก็บรหัสผ่านพนักงานทั้งหมดไว้ในที่เดียวเพื่อสะดวกในการจัดการ
อนุญาตให้พนักงานใช้รหัสผ่านเดียวกันสำหรับระบบต่างๆเพื่อให้จำง่าย

เฉลยอธิบาย

การป้องกันการโจมตี Phishing ที่มีประสิทธิภาพต้องอาศัยการสร้างความตระหนักรู้และการฝึกอบรม เพื่อให้พนักงานสามารถระบุและหลีกเลี่ยงการทำให้ระบบโดนการโจมตีได้ ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →