กรณีวิเคราะหౌระบบสารสนเทศ 8ff0d3eb1c13f307d06f325d54a3b4f666adb005fe25c64f97337ce1d6055534: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ บริษัทค้าปลีกออนไลน์พบว่าระบบชำระเงินถูกโจมตีและข้อมูลบัตรเครดิตลูกค้าถูกขโมย บริษัทควรดำเนินการแรกสุดคืออะไรตามหลักการตอบสนองต่อเหตุการณ์ (Incident Response)?

ปิดระบบทั้งหมดโดยทันทีเพื่อป้องกันความเสียหายเพิ่มเติม โดยไม่คำนึงถึงผลกระทบต่อธุรกิจ
ประกาศต่อสาธารณะและลูกค้าทันทีเพื่อรักษาความโปร่งใส
แจ้งตำรวจและหน่วยงานกำกับดูแลทันทีก่อนดำเนินการอื่นใด
ควบคุมและจำกัดขอบเขตของเหตุการณ์ (Containment) เพื่อหยุดการรั่วไหลต่อเนื่อง พร้อมเก็บหลักฐานดิจิทัล

เฉลยอธิบาย

กระบวนการ Incident Response ตาม NIST SP 800-61 มีขั้นตอน: 1) Preparation 2) Detection & Analysis 3) Containment, Eradication & Recovery 4) Post-Incident Activity ขั้น Containment มีความสำคัญสูงสุดในระยะเฉียบพลัน เพราะหยุดความเสียหายที่กำลังดำเนินอยู่และเก็บหลักฐาน ตัวเลือก A อาจทำในระยะถัดไปแต่ไม่ใช่การกระทำแรกสุด ตัวเลือก B การปิดระบบทั้งหมดทันทีอาจทำลายหลักฐานและส่งผลต่อธุรกิจเกินจำเป็น ตัวเลือก D การประกาศสาธารณะมีขั้นตอนทางกฎหมายและต้องประเมินก่อน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →