หน่วยงานทดสอบแผนรับเหตุไซเบอร์ให้บุคลากรรู้ช่องทางรายงานและไม่ทำลายหลักฐานว่า การปฏิบัติใดต่อไปนี้ไม่ถูกต้องตามหลักการรักษาความปลอดภัยทางไซเบอร์ขององค์กรราชการ

ใช้รหัสผ่านชั่วคราวที่เหมือนกันสำหรับบัญชีผู้ใช้หลายบัญชี เพื่อความสะดวกในการจดจำและการเข้าถึง
ปิดอุปกรณ์ คอมพิวเตอร์ เมื่อจากไปจากที่โต๊ะทำงาน และไม่ปล่อยให้อุปกรณ์ในสถานะ 'sleep mode' นาน ๆ
บันทึกกิจกรรมการเข้าถึงระบบและสำเร็จรูปสำหรับการตรวจสอบย้อนหลัง
เปลี่ยนรหัสผ่านอย่างสม่ำเสมอ (ประมาณ 90 วัน) และไม่เปิดเผยรหัสผ่านให้ผู้อื่นทราบแม้แต่เพื่อนร่วมงาน

เฉลยอธิบาย

ตัวเลือก B ผิด เพราะการใช้รหัสผ่านเดียวกันสำหรับหลายบัญชีเป็นการปฏิบัติที่ไม่ปลอดภัยมาก หากรหัสผ่านหนึ่งถูกขโมย ผู้โจมตีจะสามารถเข้าถึงบัญชีทั้งหมด นอกจากนี้ การใช้รหัสผ่านชั่วคราวที่เป็นตัวเดียวกันลดความปลอดภัยลงอย่างมาก หลักการที่ถูกต้องคือใช้รหัสผ่านที่แตกต่างกัน ซับซ้อน และมีความยาวเพียงพอสำหรับแต่ละบัญชี ตัวเลือกอื่น ๆ ล้วนเป็นการปฏิบัติที่เหมาะสม

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้เทคโนโลยีดิจิทัล (Digital Literacy)

ดูข้อสอบวิชานี้ทั้งหมด →