องค์กรพบความเสี่ยงต่อภารกิจและข้อมูล จึงต้องเลือกแนวทางที่สมเหตุผลที่สุด: วิธีใดที่ถือว่าเป็นแนวปฏิบัติที่ดีในการสร้างรหัสผ่านที่ปลอดภัย
กใช้วันเกิดของตัวเองเป็นรหัสผ่านหลัก
ขใช้รหัสผ่านที่ยาวมากกว่า 12 ตัวอักษร มีตัวพิมพ์ใหญ่ ตัวเลข และสัญลักษณ์
คใช้ชื่อผู้ใช้เดียวกับรหัสผ่านเพื่อความสะดวก
งใช้รหัสผ่านแบบเดียวกันสำหรับบัญชีทั้งหมด
เฉลยอธิบาย
รหัสผ่านที่ปลอดภัยต้องยาวพอ มีความซับซ้อนด้วยตัวพิมพ์ใหญ่ ตัวเลข และสัญลักษณ์ ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562