การป้องกันการโจมตี Phishing ในองค์กรหรือหน่วยงานราชการควรดำเนินการอย่างไร?
กปิดระบบอินเทอร์เน็ตทั้งหมดเพื่อให้ปลอดภัยจากการโจมตี
ขจัดให้มีการอบรมและสร้างความตระหนักรู้แก่พนักงาน เกี่ยวกับการระบุอีเมลที่น่าสงสัยและการไม่คลิกลิงก์ที่ไม่รู้จัก
คเก็บรหัสผ่านพนักงานทั้งหมดไว้ในที่เดียวเพื่อสะดวกในการจัดการ
งอนุญาตให้พนักงานใช้รหัสผ่านเดียวกันสำหรับระบบต่างๆเพื่อให้จำง่าย
เฉลยอธิบาย
การป้องกันการโจมตี Phishing ที่มีประสิทธิภาพต้องอาศัยการสร้างความตระหนักรู้และการฝึกอบรม เพื่อให้พนักงานสามารถระบุและหลีกเลี่ยงการทำให้ระบบโดนการโจมตีได้ ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.