องค์กรพบว่าบัญชีผู้ใช้หลายบัญชีถูกแฮ็ก แม้จะตั้งรหัสผ่านที่ยาวและซับซ้อนแล้ว วิธีใดเป็นการแก้ไขที่มีประสิทธิภาพมากที่สุด
กเปิดใช้งานการยืนยันตัวตนสองขั้นตอน (Two-Factor Authentication) สำหรับทุกบัญชี
ขเพิ่มความยาวรหัสผ่านให้มากกว่า 20 ตัวอักษรและเปลี่ยนทุก 7 วัน
คติดตั้งโปรแกรมป้องกันไวรัสเวอร์ชันล่าสุดในเครื่องคอมพิวเตอร์ทุกเครื่อง
งจำกัดการเข้าถึงระบบให้ใช้งานได้เฉพาะในเวลาทำการของวันจันทร์ถึงศุกร์
เฉลยอธิบาย
การยืนยันตัวตนสองขั้นตอน (Two-Factor Authentication หรือ 2FA) เป็นวิธีที่มีประสิทธิภาพที่สุดในกรณีนี้ เพราะแม้ผู้ไม่ประสงค์ดีจะได้รหัสผ่านไปแล้ว ก็ยังต้องผ่านการยืนยันขั้นที่ 2 เช่น รหัส OTP ทางโทรศัพท์ ทำให้ไม่สามารถเข้าถึงบัญชีได้ ซึ่งตรงกับปัญหาที่รหัสผ่านถูกขโมยหรือถูกเดาได้แม้จะซับซ้อน