กรณีวิเคราะห์ MIS f7560e7be1b87fe519c36311085ea0449722e1d0f5e590e1b912f1d43f2c1937: เมื่อประเมิน MIS ควรคำนึงถึงความถูกต้อง ความปลอดภัย และผลกระทบของ ในสถานการณ์ที่ MIS ขององค์กรถูก Cyber Attack และข้อมูลสำคัญถูกเข้ารหัส (Ransomware) ผู้บริหาร MIS ควรดำเนินการตามลำดับขั้นตอนใดที่ถูกต้องตามหลักการบริหารจัดการความต่อเนื่องของธุรกิจ (Business Continuity Management)?

ดำเนินการทางธุรกิจต่อไปตามปกติและค่อยแก้ปัญหาในภายหลัง
ปิดระบบ MIS ทั้งหมดและรอให้ผู้เชี่ยวชาญภายนอกเข้ามาจัดการทุกอย่าง
จ่ายค่าไถ่ทันทีเพื่อกู้คืนข้อมูลให้รวดเร็วที่สุด
แยกระบบที่ติดเชื้อออกจากเครือข่ายทันที กู้คืนระบบจากข้อมูลสำรอง (Backup) แจ้งผู้มีส่วนได้เสีย และวิเคราะห์ช่องโหว่เพื่อป้องกันในอนาคต

เฉลยอธิบาย

ตามหลัก Business Continuity Management (BCM) และ Incident Response Plan สำหรับ Ransomware ขั้นตอนที่ถูกต้องคือ: 1) Containment - แยกระบบที่ติดเชื้อออกจากเครือข่ายเพื่อป้องกันการแพร่กระจาย 2) Recovery - กู้คืนจาก Backup ที่สะอาด 3) Communication - แจ้งผู้มีส่วนได้เสียและหน่วยงานที่เกี่ยวข้อง 4) Lessons Learned - วิเคราะห์และอุดช่องโหว่ ตัวเลือก A ผิดเพราะการจ่ายค่าไถ่ไม่รับประกันการได้ข้อมูลคืนและส่งเสริมพฤติกรรมอาชญากร ตัวเลือก C ผิดเพราะรอผู้เชี่ยวชาญโดยไม่ Contain ก่อนอาจทำให้แพร่กระจายมากขึ้น ตัวเลือก D ผิดเพราะอาจทำให้เกิดความเสียหายเพิ่มเติม

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศเพื่อการจัดการ (Management information System)

ดูข้อสอบวิชานี้ทั้งหมด →