ในการรักษาความมั่นคงปลอดภัยไซเบอร์ องค์กรควรใช้มาตรการใดเพื่อป้องกันการโจมตีแบบ Phishing?

ปิดการเชื่อมต่ออินเทอร์เน็ตทั้งหมดของหน่วยงาน โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
จัดการอบรมความรู้สึกตระหนัก (Awareness Training) และการตรวจสอบอีเมลอย่างระมัดระวัง
เพิ่มความเร็วในการประมวลผลข้อมูลของเซิร์ฟเวอร์ โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ลดจำนวนพนักงานที่เข้าถึงเครือข่ายระบบคอมพิวเตอร์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

การอบรมความรู้สึกตระหนักและการตรวจสอบอีเมลอย่างระมัดระวังเป็นมาตรการป้องกันที่มีประสิทธิภาพสำหรับ Phishing มากกว่าวิธีอื่นๆ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →