บริษัทหนึ่งประสบปัญหาการแนวทางการเข้ากำหนดการรักษาความปลอดภัย โดยพนักงานเบิกจ่ายข้อมูลลับของบริษัทให้กับบุคคลนอกเพื่อเอาเงินตอบแทน ในสถานการณ์นี้ การรักษาความปลอดภัยของบริษัทควรมุ่งเน้นที่เรื่องใดมากที่สุด

เปลี่ยนระบบปฏิบัติการทั้งหมดเป็นเวอร์ชั่นใหม่
ลงโทษพนักงานผู้เป็นเหตุเท่านั้น
ให้พนักงานทุกคนใช้รหัสผ่านเดียวกัน
เพิ่มการตรวจสอบและจำกัดการเข้าถึงข้อมูลตามบทบาทของพนักงาน (Role-Based Access Control)

เฉลยอธิบาย

ปัญหาการรั่วไหลข้อมูลจากพนักงานต้องแก้ไขด้วยการควบคุมการเข้าถึง (Access Control) โดยให้แต่ละพนักงานสามารถเข้าถึงได้เฉพาะข้อมูลที่จำเป็นต่องานของพวกเขา นี่คือหลักการ "Least Privilege" ตัวเลือก B ไม่เกี่ยวข้องกับปัญหา ตัวเลือก C เป็นการตอบโต้ภายหลังแต่ไม่ป้องกันในอนาคต และตัวเลือก D ลดความปลอดภัยลง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →