เมื่อบริษัทต้องการตัดสินใจเลือกระหว่างการเก็บข้อมูลแบบ On-Premises และแบบ Cloud ประเด็นด้านความมั่นคงปลอดภัยไซเบอร์ที่สำคัญที่สุดที่ต้องพิจารณาคือข้อใด
กความเร็วในการประมวลผล ต้นทุนค่าบริการรายเดือน และจำนวนผู้ใช้งานในระบบ
ขการควบคุมการเข้าถึงข้อมูล การปฏิบัติตามกฎหมายคุ้มครองข้อมูล และความรับผิดชอบในการจัดการความเสี่ยง
คการออกแบบหน้าจอผู้ใช้งาน ประสิทธิภาพของซอฟต์แวร์ และจำนวนชั่วโมงการใช้งานต่อวัน
งขนาดของพื้นที่สำนักงาน จำนวนบุคลากรฝ่ายไอที และงบประมาณในการจัดซื้ออุปกรณ์
เฉลยอธิบาย
ประเด็นด้านความมั่นคงปลอดภัยไซเบอร์ที่สำคัญในการเลือกระหว่าง On-Premises และ Cloud คือ การควบคุมการเข้าถึงข้อมูล (Access Control) ซึ่งกำหนดว่าใครสามารถเข้าถึงข้อมูลได้บ้าง การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล เช่น PDPA และความรับผิดชอบในการจัดการความเสี่ยง (Shared Responsibility Model) ที่แตกต่างกันระหว่าง 2 รูปแบบ ส่วนตัวเลือกอื่นเป็นประเด็นด้านประสิทธิภาพ การออกแบบ และทรัพยากร ซึ่งไม่ใช่ประเด็นหลักด้านความมั่นคงปลอดภัยไซเบอร์ ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ