บริษัทได้รับอีเมลเตือนจากผู้ให้บริการรักษาความปลอดภัยว่า มีการพยายามเข้าถึงบัญชีของบริษัทจากตำแหน่งที่ไม่คุ้นเคย ควรดำเนินการอย่างไร
กเพิกถอนการเตือนจากผู้ให้บริการ เพราะอาจเป็นข้อความหลอก
ขปล่อยให้ผู้ให้บริการแก้ไขปัญหาเพราะเป็นหน้าที่ของพวกเขา
คเปลี่ยนรหัสผ่านทั้งหมดของพนักงาน ตรวจสอบการใช้งานบัญชี และเปิดใช้งานการยืนยันตัวตนแบบสองขั้น
งส่งการ Alert ให้ลูกค้าทั้งหมดว่าบริษัทจะหยุดบริการชั่วคราว
เฉลยอธิบาย
เมื่อพบการพยายามเข้าถึงที่ผิดปกติ ต้องดำเนินการตามวิธี Incident Response ได้แก่ การเปลี่ยนรหัสผ่าน การตรวจสอบ (Investigation) และการเพิ่มมาตรการปกป้องเพิ่มเติม ตัวเลือก B และ D ซ่อมแซมปัญหา ตัวเลือก C ทำให้เกิดความขัดข้องในการทำงาน ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562