เมื่อพบหลักฐานของการบุกรุกระบบคอมพิวเตอร์ ในการเก็บรักษาและจัดการหลักฐานดิจิทัล ควรปฏิบัติตามหลักการใด

สามารถแสดงต่อผู้อื่นได้โดยไม่ต้องบันทึกสถานะดั้งเดิม
ต้องรักษาสภาพแบบดั้งเดิมของหลักฐาน บันทึกวิธีการเก็บรักษา และมีคนตรวจสอบในทุกขั้นตอน
สามารถโยกย้ายหลักฐานไปอีกสถานที่ได้ตามต้องการ
สามารถแก้ไขหลักฐานเพื่อให้เป็นระเบียบมากขึ้น

เฉลยอธิบาย

หลักการเก็บรักษาหลักฐานดิจิทัล (Digital Evidence Preservation) ตามมาตรฐาน ISO/IEC 27037 และกฎหมายลักษณะพยานหลักฐาน ต้องรักษาสภาพแบบดั้งเดิมของหลักฐาน บันทึกวิธีการเก็บรักษา วิธีการจัดการ และจะต้องมีเครื่องหมายแปลงแหล่งเดิม (Chain of Custody) เพื่อให้หลักฐานยอมรับได้ในศาล ตัวเลือก A, C, D ขัดต่อหลักการเนื่องจากอาจทำให้หลักฐานสูญหายหรือไม่น่าเชื่อถือ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →