ระบบงานของบริษัทต้องให้บริการผู้ใช้ 24 ชั่วโมง แต่มีหัวข้อความเสี่ยงสูง หากเซิร์ฟเวอร์ถูกโจมตีและออฟไลน์ ควรใช้มาตรการป้องกันสามชั้นใดบ้าง
กห้ามการเชื่อมต่ออินเทอร์เน็ตสำหรับเซิร์ฟเวอร์นั้น
ขติดตั้ง Firewall ไฟร์วลทั่วไป
คการป้องกันรหัสผ่านแบบสองชั้น การเข้ารหัส และการสำรองข้อมูล
งลดจำนวนผู้ใช้ที่สามารถเข้าถึงระบบ
เฉลยอธิบาย
สำหรับระบบที่ต้องสูงอย่างมาก (High Availability) มาตรการต้องครอบคลุม: (1) การยืนยันตัวตน (Two-Factor Authentication) เพื่อป้องกันการเข้าไปโดยไม่ได้รับอนุญาต (2) Encryption เพื่อปกป้องข้อมูลที่เคลื่อนไหวและที่เก็บ (3) Backup ที่แยกเพื่อกู้คืนหากเกิด Ransomware attack ตัวเลือก B D เป็นมาตรการป้องกัน ตัวเลือก C ลดความพร้อมใช้งาน ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562