กรณีวิเคราะหౌระบบสารสนเทศ 5a79b579e8af38f4a025e1bb24eeb99e852c287db27fa906902d731904b18b12: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ องค์กรต้องการปฏิบัติตามข้อบังคับ General Data Protection Regulation (GDPR) ซึ่งเน้นการปกป้องข้อมูลส่วนบุคคล ควรนำการปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศใดมาใช้เป็นหลัก?
กData Minimization ลบข้อมูลเมื่อหมดอายุ Encryption ของข้อมูลส่วนบุคคล และการบันทึก Access Log
ขให้ผู้ใช้ทั้งหมดเข้าถึงข้อมูลได้อย่างอิสระ
คเพิ่มจำนวน Password ให้มากขึ้น
งเฉพาะการตรวจสอบสิทธิ์ (Authentication) แบบปัจจัยเดียว
เฉลยอธิบาย
GDPR เน้นการปกป้องข้อมูลส่วนบุคคลผ่าน Data Minimization (เก็บข้อมูลเท่าที่จำเป็นเท่านั้น) การลบข้อมูลเมื่อหมดอายุ (Right to be Forgotten) การเข้ารหัสข้อมูลส่วนบุคคล (Encryption) และการบันทึก Access Log เพื่อให้มีความโปร่งใส ตัวเลือก A ไม่เพียงพอ ตัวเลือก C และ D ขัดแย้งกับหลักการ GDPR