ในบริบทของการรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานราชการ การปกป้องข้อมูลส่วนบุคคลของประชาชนจากการโจมตีทางไซเบอร์ควรใช้มาตรการใดเป็นความสำคัญที่สุดในขั้นแรก?
กการจัดระบบรหัสผ่านที่มีความปลอดภัยสูงและการเข้ารหัสข้อมูลที่เก็บไว้
ขการยกเลิกการใช้งานอินเทอร์เน็ตและใช้เฉพาะระบบเครือข่ายแยกตัวอย่างสมบูรณ์
คการวิตกกังวลเกี่ยวกับเหตุการณ์ไซเบอร์ที่อาจเกิดขึ้นในอนาคต
งการบอกรหัสผ่านให้เจ้าหน้าที่ที่เชื่อถือได้เพื่อการจัดการที่ดีขึ้น
เฉลยอธิบาย
การจัดตั้งรหัสผ่านที่ปลอดภัยและเข้ารหัสข้อมูลเป็นมาตรการพื้นฐานและเป็นสิ่งที่สำคัญที่สุดในการปกป้องข้อมูลส่วนบุคคล ตัวเลือกอื่นถือว่าไม่สมเหตุสมผลหรือไม่ใช่มาตรการหลัก ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ