บริษัทเก็บข้อมูลลูกค้าที่มีความละเอียดอ่อนในฐานข้อมูลส่วนกลาง แนวทางการป้องกันไซเบอร์ที่เหมาะสมที่สุดควรเป็นอย่างไร
กให้พนักงานทั้งหมดใช้รหัสผ่านเดียวกันเพื่อการจัดการที่ง่าย
ขเข้ารหัสข้อมูลโดยใช้รหัส AES-256 และจำกัดการเข้าถึงด้วยการตรวจสอบสิทธิ์หลายชั้น
คเก็บข้อมูลในเซิร์ฟเวอร์ท้องถิ่นที่ไม่เชื่อมต่ออินเทอร์เน็ต
งสำรองข้อมูลในระบบต่างๆ โดยไม่ต้องเข้ารหัส
เฉลยอธิบาย
ในการปกป้องข้อมูลที่มีความละเอียดอ่อน ต้องรวมกลยุทธ์หลายชั้น (Defense in Depth) ซึ่งประกอบด้วยการเข้ารหัสข้อมูล (Data Encryption) ด้วยมาตรฐานที่แข็งแกร่ง เช่น AES-256 และการควบคุมการเข้าถึง (Access Control) โดยใช้การตรวจสอบสิทธิ์แบบหลายชั้น ตัวเลือก ข เกี่ยวกับเซิร์ฟเวอร์ท้องถิ่นแต่ไม่ครอบคลุมด้านการป้องกันอื่น ตัวเลือก ค ข้อมูลที่ไม่เข้ารหัสมีความเสี่ยง ตัวเลือก ง ละเมิดหลักการควบคุมการเข้าถึง ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ