ในการรักษาความมั่นคงปลอดภัยไซเบอร์ องค์กรควรใช้มาตรการใดเพื่อป้องกันการโจมตีแบบ Phishing?
กปิดการเชื่อมต่ออินเทอร์เน็ตทั้งหมดของหน่วยงาน โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขจัดการอบรมความรู้สึกตระหนัก (Awareness Training) และการตรวจสอบอีเมลอย่างระมัดระวัง
คเพิ่มความเร็วในการประมวลผลข้อมูลของเซิร์ฟเวอร์ โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งลดจำนวนพนักงานที่เข้าถึงเครือข่ายระบบคอมพิวเตอร์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
การอบรมความรู้สึกตระหนักและการตรวจสอบอีเมลอย่างระมัดระวังเป็นมาตรการป้องกันที่มีประสิทธิภาพสำหรับ Phishing มากกว่าวิธีอื่นๆ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562