เมื่อเซิร์ฟเวอร์เก็บข้อมูลลูกค้ามากมาย ควรปฏิบัติการอย่างไรเพื่อปกป้องข้อมูล
กเข้ารหัสข้อมูลเท่านั้นก็เพียงพอ
ขบันทึกการเข้าถึงแล้วไม่ต้องควบคุมการเข้าถึง
คเข้ารหัสข้อมูล, ควบคุมการเข้าถึง, บันทึกการเข้าถึง (Audit Log) และสำรองข้อมูลเป็นระยะ
งไม่ต้องสำรองข้อมูลหากเข้ารหัสแล้ว
เฉลยอธิบาย
การปกป้องข้อมูลลูกค้าต้องใช้หลายมาตรการพร้อมกัน ได้แก่ 1) การเข้ารหัส (Encryption) เพื่อปกป้องข้อมูลระหว่างการส่งและจัดเก็บ 2) การควบคุมการเข้าถึง (Access Control) เพื่อให้เฉพาะผู้มีสิทธิ์เข้าถึงได้ 3) การบันทึกการเข้าถึง (Audit Log) เพื่อติดตามและตรวจหากิจกรรมที่ผิดปกติ 4) การสำรองข้อมูลเป็นระยะ (Regular Backup) เพื่อฟื้นตัวจากการสูญเสียข้อมูล ตัวเลือก B ผิดเพราะเข้ารหัสเพียงอย่างเดียวไม่เพียงพอ ตัวเลือก C ผิดเพราะการสำรองข้อมูลจำเป็นแม้จะเข้ารหัสแล้ว ตัวเลือก D ผิดเพราะควบคุมการเข้าถึงเป็นขั้นตอนพื้นฐาน