ในการรักษาความมั่นคงปลอดภัยไซเบอร์ องค์กรควรใช้มาตรการใดเพื่อป้องกันการโจมตีแบบ Phishing?
กปิดการเชื่อมต่ออินเทอร์เน็ตทั้งหมดของหน่วยงาน
ขจัดการอบรมความรู้สึกตระหนัก (Awareness Training) และการตรวจสอบอีเมลอย่างระมัดระวัง
คเพิ่มความเร็วในการประมวลผลข้อมูลของเซิร์ฟเวอร์
งลดจำนวนพนักงานที่เข้าถึงเครือข่ายระบบคอมพิวเตอร์
เฉลยอธิบาย
การอบรมความรู้สึกตระหนักและการตรวจสอบอีเมลอย่างระมัดระวังเป็นมาตรการป้องกันที่มีประสิทธิภาพสำหรับ Phishing มากกว่าวิธีอื่นๆ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562