ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) สำหรับหน่วยงานราชการควรเน้นประเด็นใดเป็นลำดับแรก?
กการป้องกันการโจมตีจากภายนอกเท่านั้น
ขการสร้างระบบการจัดการความเสี่ยงและควบคุมการเข้าถึงข้อมูลขององค์กร
คการลดการใช้งานระบบคอมพิวเตอร์เพื่อลดโอกาสการถูกโจมตี
งการว่าจ้างบริษัทต่างประเทศเพื่อตรวจสอบระบบทุกเดือน
เฉลยอธิบาย
ความมั่นคงปลอดภัยไซเบอร์ที่เหมาะสมต้องสร้างระบบการจัดการความเสี่ยงแบบองค์รวมและควบคุมการเข้าถึงข้อมูลอย่างเข้มงวด ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ