หากระบบงานของหน่วยงานรัฐถูกโจมตีด้วยไซเบอร์แล้ว สิ่งใดที่ควรทำเป็นลำดับแรกตามหลักการรักษาความมั่นคงปลอดภัยไซเบอร์?
กบอกให้พนักงานอื่นทราบผ่านโซเชียลมีเดีย เพื่อให้ติตามสถานการณ์
ขลองแก้ไขปัญหาด้วยตนเองเพื่อไม่ให้เสียเวลารายงาน
ครอจนกว่าจะมีเอกสารการโจมตีที่ชัดเจน แล้วจึงแจ้งหน่วยเฉพาะด้าน
งตัดการเชื่อมต่อระบบจากอินเทอร์เน็ตทันที และรายงานให้ผู้บริหารทราบ
เฉลยอธิบาย
หลักการรักษาความมั่นคงปลอดภัยไซเบอร์ที่สำคัญคือการตัดการเชื่อมต่ออย่างเร็วเพื่อป้องกันการลามของไวรัส และรายงานเป็นกระบวนการอย่างเป็นทางการในทันที ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.