หากระบบงานของหน่วยงานรัฐถูกโจมตีด้วยไซเบอร์แล้ว สิ่งใดที่ควรทำเป็นลำดับแรกตามหลักการรักษาความมั่นคงปลอดภัยไซเบอร์?

บอกให้พนักงานอื่นทราบผ่านโซเชียลมีเดีย เพื่อให้ติตามสถานการณ์
ลองแก้ไขปัญหาด้วยตนเองเพื่อไม่ให้เสียเวลารายงาน
รอจนกว่าจะมีเอกสารการโจมตีที่ชัดเจน แล้วจึงแจ้งหน่วยเฉพาะด้าน
ตัดการเชื่อมต่อระบบจากอินเทอร์เน็ตทันที และรายงานให้ผู้บริหารทราบ

เฉลยอธิบาย

หลักการรักษาความมั่นคงปลอดภัยไซเบอร์ที่สำคัญคือการตัดการเชื่อมต่ออย่างเร็วเพื่อป้องกันการลามของไวรัส และรายงานเป็นกระบวนการอย่างเป็นทางการในทันที ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →