การป้องกันการขโมยข้อมูลส่วนบุคคล (Data Breach) ของระบบราชการควรทำอย่างไร?

เก็บข้อมูลส่วนบุคคลในไฟล์ข้อความทั่วไปที่ไม่มีการเข้ารหัส
อัปโหลดข้อมูลส่วนบุคคลไปยังเซิร์ฟเวอร์สาธารณะ
แชร์รหัสผ่านระหว่างพนักงานเพื่อความสะดวกในการบริหาร
ใช้การเข้ารหัสข้อมูล ติดตั้ง Firewall และควบคุมการเข้าถึง

เฉลยอธิบาย

การป้องกัน Data Breach ต้องใช้มาตรการหลายชั้นรวมถึงการเข้ารหัส Firewall และการควบคุมสิทธิการเข้าถึง ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →