พนักงานส่วนหนึ่งของบริษัทใช้งานอุปกรณ์คอมพิวเตอร์ส่วนบุคคลเพื่อเข้าถึงเครือข่ายขององค์กร ควรใช้มาตรการรักษาความมั่นคงปลอดภัยใดเพื่อลดความเสี่ยง
กใช้นโยบาย BYOD (Bring Your Own Device) ที่มีมาตรการควบคุมเข้มงวด เช่น การเข้ารหัสอุปกรณ์ การตรวจสอบสิทธิ์แบบหลายชั้น และซอฟต์แวร์ป้องกันมัลแวร์
ขให้พนักงานใช้รหัสผ่านที่ง่ายเพื่อเข้าถึงได้สะดวก
คเปิดให้เข้าถึงได้ตามปกติเหมือนเครื่องขององค์กร
งปิดการเข้าถึงจากอุปกรณ์ส่วนบุคคลทั้งหมด
เฉลยอธิบาย
นโยบาย BYOD (Bring Your Own Device) ยอมให้พนักงานใช้อุปกรณ์ส่วนตัว แต่ต้องมีมาตรการเข้มงวดในการปกป้อง เช่น การเข้ารหัสข้อมูล (Encryption) การตรวจสอบสิทธิ์แบบหลายชั้น (Multi-factor Authentication) และการติดตั้งซอฟต์แวร์ป้องกันมัลแวร์ ตัวเลือก A ดำเนินการ แต่ลดความยืดหยุ่น ตัวเลือก C และ D เพิ่มความเสี่ยง