กรณีวิเคราะหౌระบบสารสนเทศ e751d5a49cc38d1a9ca0d7ab9a1cecd94e94663a602a89eca853dab536cb6dea: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ บริษัทแห่งหนึ่งพบว่าพนักงานฝ่ายบัญชีสามารถเข้าถึงฐานข้อมูลทรัพยากรบุคคลและแก้ไขข้อมูลเงินเดือนของตนเองได้ ปัญหานี้เกิดจากการละเลยหลักการด้านความมั่นคงปลอดภัยข้อใด?

หลักการ Availability ซึ่งกำหนดให้ระบบสารสนเทศต้องพร้อมใช้งานได้ตลอดเวลาสำหรับผู้ใช้ที่ได้รับอนุญาต
หลักการ Non-repudiation ซึ่งกำหนดให้ผู้ใช้ไม่สามารถปฏิเสธการกระทำที่ตนได้ดำเนินการในระบบสารสนเทศได้
หลักการ Confidentiality ซึ่งกำหนดให้ข้อมูลสำคัญต้องได้รับการเข้ารหัสก่อนจัดเก็บในฐานข้อมูลทุกครั้ง
หลักการ Least Privilege ซึ่งกำหนดให้ผู้ใช้มีสิทธิ์เข้าถึงข้อมูลเฉพาะที่จำเป็นต่อการปฏิบัติหน้าที่เท่านั้น

เฉลยอธิบาย

หลักการ Least Privilege (สิทธิ์น้อยที่สุดเท่าที่จำเป็น) กำหนดให้ผู้ใช้แต่ละคนได้รับสิทธิ์เข้าถึงระบบและข้อมูลเฉพาะที่จำเป็นต่อการปฏิบัติงานในหน้าที่ของตนเท่านั้น การที่พนักงานฝ่ายบัญชีสามารถเข้าถึงและแก้ไขฐานข้อมูลทรัพยากรบุคคลได้ แสดงว่าระบบไม่ได้กำหนดสิทธิ์การเข้าถึงตามหน้าที่งาน ซึ่งเป็นการละเลยหลักการ Least Privilege โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →