บริษัทหนึ่งพบว่าพนักงานมักคลิกลิงก์ในอีเมลโดยไม่ตรวจสอบความถูกต้อง ฝ่าย IT ต้องการลดความเสี่ยงนี้ วิธีใดที่มีประสิทธิภาพสูงสุดในการแก้ปัญหาระยะยาว
กติดตั้งซอฟต์แวร์ Antivirus ที่ทันสมัยในทุกเครื่อง
ขจัดโปรแกรมฝึกอบรม Security Awareness ร่วมกับการทดสอบ Phishing Simulation อย่างสม่ำเสมอ
คบล็อกอีเมลทั้งหมดที่มาจากภายนอกองค์กร
งเพิ่มความซับซ้อนของรหัสผ่านของผู้ใช้ทุกคน
เฉลยอธิบาย
การแก้ปัญหาพฤติกรรมมนุษย์ที่ยั่งยืนต้องอาศัยการฝึกอบรม Security Awareness ควบคู่กับ Phishing Simulation ซึ่งช่วยให้พนักงานเรียนรู้จากสถานการณ์จริง ตัวเลือก A แก้ปัญหาการติดมัลแวร์แต่ไม่แก้พฤติกรรมการคลิก ตัวเลือก B ทำให้ไม่สามารถรับอีเมลจากลูกค้าภายนอกได้ซึ่งไม่ใช่ทางแก้ที่ปฏิบัติได้จริง ตัวเลือก D ไม่เกี่ยวข้องกับปัญหาการคลิกลิงก์ ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.