เมื่อเซิร์ฟเวอร์เก็บข้อมูลลูกค้ามากมาย ควรปฏิบัติการอย่างไรเพื่อปกป้องข้อมูล

เข้ารหัสข้อมูลเท่านั้นก็เพียงพอ
บันทึกการเข้าถึงแล้วไม่ต้องควบคุมการเข้าถึง
เข้ารหัสข้อมูล, ควบคุมการเข้าถึง, บันทึกการเข้าถึง (Audit Log) และสำรองข้อมูลเป็นระยะ
ไม่ต้องสำรองข้อมูลหากเข้ารหัสแล้ว

เฉลยอธิบาย

การปกป้องข้อมูลลูกค้าต้องใช้หลายมาตรการพร้อมกัน ได้แก่ 1) การเข้ารหัส (Encryption) เพื่อปกป้องข้อมูลระหว่างการส่งและจัดเก็บ 2) การควบคุมการเข้าถึง (Access Control) เพื่อให้เฉพาะผู้มีสิทธิ์เข้าถึงได้ 3) การบันทึกการเข้าถึง (Audit Log) เพื่อติดตามและตรวจหากิจกรรมที่ผิดปกติ 4) การสำรองข้อมูลเป็นระยะ (Regular Backup) เพื่อฟื้นตัวจากการสูญเสียข้อมูล ตัวเลือก B ผิดเพราะเข้ารหัสเพียงอย่างเดียวไม่เพียงพอ ตัวเลือก C ผิดเพราะการสำรองข้อมูลจำเป็นแม้จะเข้ารหัสแล้ว ตัวเลือก D ผิดเพราะควบคุมการเข้าถึงเป็นขั้นตอนพื้นฐาน

ข้อสอบอื่นในวิชาความรู้ทั่วไปด้านเครื่องคอมพิวเตอร์แม่ข่าย (Server) และระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →