บริษัทหนึ่งประสบปัญหาการแนวทางการเข้ากำหนดการรักษาความปลอดภัย โดยพนักงานเบิกจ่ายข้อมูลลับของบริษัทให้กับบุคคลนอกเพื่อเอาเงินตอบแทน ในสถานการณ์นี้ การรักษาความปลอดภัยของบริษัทควรมุ่งเน้นที่เรื่องใดมากที่สุด
กเปลี่ยนระบบปฏิบัติการทั้งหมดเป็นเวอร์ชั่นใหม่
ขลงโทษพนักงานผู้เป็นเหตุเท่านั้น
คให้พนักงานทุกคนใช้รหัสผ่านเดียวกัน
งเพิ่มการตรวจสอบและจำกัดการเข้าถึงข้อมูลตามบทบาทของพนักงาน (Role-Based Access Control)
เฉลยอธิบาย
ปัญหาการรั่วไหลข้อมูลจากพนักงานต้องแก้ไขด้วยการควบคุมการเข้าถึง (Access Control) โดยให้แต่ละพนักงานสามารถเข้าถึงได้เฉพาะข้อมูลที่จำเป็นต่องานของพวกเขา นี่คือหลักการ "Least Privilege" ตัวเลือก B ไม่เกี่ยวข้องกับปัญหา ตัวเลือก C เป็นการตอบโต้ภายหลังแต่ไม่ป้องกันในอนาคต และตัวเลือก D ลดความปลอดภัยลง