wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

แบบทดสอบกฎหมายธุรกรรมทางอิเล็กทรอนิกส์ ชุดที่ 1

Total questions: 50

Worksheet time: 25mins

Name
Class
Date
1.

พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 รับรองความถูกต้องตามกฎหมายของสิ่งใด

a)

ข้อมูลที่เก็บในฮาร์ดดิสก์

b)

ข้อความหรือข้อมูลที่อยู่ในรูปแบบดิจิทัล

c)

โค้ดโปรแกรมคอมพิวเตอร์ทุกประเภท

d)

เอกสารแผ่นหิน

2.

พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 ให้อำนาจใครเป็นผู้กำหนดมาตรการด้านความมั่นคงไซเบอร์ระดับชาติ

a)

คณะรัฐมนตรี

b)

คณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.)

c)

กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม

d)

สำนักข่าวกรองแห่งชาติ

3.

กฎหมายการรักษาความมั่นคงปลอดภัยไซเบอร์มีความสำคัญต่อประเทศอย่างไร

a)

เพื่อป้องกันภัยคุกคามที่อาจกระทบต่อโครงสร้างพื้นฐานสำคัญของประเทศ

b)

เพื่อให้ประชาชนสามารถใช้อินเทอร์เน็ตฟรี

c)

เพื่อกำหนดมาตรฐานรหัสผ่านสำหรับทุกคน

d)

เพื่อควบคุมราคาคอมพิวเตอร์และสมาร์ตโฟน

4.

ข้อใดคือความหมายของ “ข้อมูลอิเล็กทรอนิกส์” ตามกฎหมาย

a)

ข้อความที่พิมพ์ด้วยเครื่องพิมพ์ดีดและเก็บในแฟ้มเอกสาร

b)

ข้อความที่สร้าง ส่ง รับ หรือเก็บรักษาโดยวิธีการทางอิเล็กทรอนิกส์

c)

ข้อความที่เขียนด้วยลายมือแล้วสแกนเก็บเป็นภาพ

d)

ข้อความที่พิมพ์ด้วยหมึกลงในเอกสารกระดาษ

5.

ข้อใดเป็นหน้าที่ของผู้ให้บริการธุรกรรมทางอิเล็กทรอนิกส์

a)

นายจ้างรับผิดชอบตรวจสอบทุกข้อความก่อนส่งต่อ

b)

นายจ้างกำหนดผู้ดูแลการเก็บรักษาเอกสารอิเล็กทรอนิกส์

c)

ต้องจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยและปฏิบัติตามมาตรฐานที่กำหนด

d)

ไปรษณีย์ส่งค่าให้หน่วยงานรัฐทุกเดือน

6.

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) มีความสำคัญอย่างไรต่อสังคมไทย

a)

ป้องกันการละเมิดสิทธิและการนำข้อมูลส่วนบุคคลไปใช้โดยไม่ได้รับอนุญาต

b)

เพิ่มมูลค่าสินค้าบริการออนไลน์

c)

บังคับให้ร้านค้าออนไลน์ต้องใช้ชื่อบริษัทภาษาไทย

d)

ห้ามส่งอีเมลประชาสัมพันธ์ทุกรูปแบบ

7.

พระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 หากกฎหมายกำหนดให้ “ต้องลงลายมือชื่อ” สามารถใช้วิธีใดได้

a)

ใช้รหัสผ่านผู้ใช้ (Username & Password) เท่านั้น

b)

ใช้การพิมพ์ชื่อ-นามสกุลลงในข้อความข้อมูลเสมอ

c)

ใช้หมายเลขโทรศัพท์มือถือ

d)

ใช้วิธีการที่สามารถยืนยันตัวบุคคลและแสดงเจตนาผู้ลงนามได้

8.

หากผู้ประกอบธุรกิจเกี่ยวกับธุรกรรมทางอิเล็กทรอนิกส์กระทำการปลอมแปลงข้อมูลอิเล็กทรอนิกส์เพื่อให้ได้รับประโยชน์ จะมีโทษอย่างไรตามพระราชบัญญัตินี้

a)

จำคุกไม่เกิน 1 ปี หรือปรับไม่เกิน 100,000 บาท

b)

จำคุกไม่เกิน 3 ปี และปรับไม่เกิน 300,000 บาท

c)

ปรับไม่เกิน 200,000 บาท

d)

จำคุกไม่เกิน 6 เดือน

9.

ตามพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ ลายมือชื่ออิเล็กทรอนิกส์ที่มีผลทางกฎหมาย ต้องมีคุณสมบัติอย่างไร

a)

ต้องเป็นลายมือชื่อที่ได้รับการลงทะเบียนจากหน่วยงานของรัฐ

b)

ต้องสามารถตรวจสอบแหล่งที่มาของข้อมูลและความสมบูรณ์ของข้อมูลได้

c)

ต้องเป็นลายมือชื่อที่เขียนด้วยลายมือเท่านั้น

d)

ต้องยืนยันลายมือชื่อที่เป็นประเภทดิจิทัลเสมอ

10.

ในกรณีที่ลายมือชื่ออิเล็กทรอนิกส์อาจถือว่าไม่มีผลทางกฎหมาย

a)

เมื่อผู้ยื่นไม่สามารถพิสูจน์ตัวตนได้ว่าลายมือชื่อเป็นของตนเอง

b)

เมื่อส่งเอกสารผ่านอีเมลเท่านั้น

c)

เมื่อลงลายมือชื่อเป็นไฟล์ภาพเท่านั้น

d)

เมื่อใช้บัตรพนักงานภายในองค์กรเท่านั้น

11.

Digital Signature หมายถึงข้อใด

a)

การบันทึกรหัสลับในไฟล์เพื่อป้องกันการถูกอ่านโดยผู้ไม่หวังดี

b)

วิธีการยืนยันตัวตนและความถูกต้องของข้อมูลโดยใช้รหัสลับเฉพาะ

c)

โปรแกรมสำหรับสร้างเอกสารการตัดสินใจอัตโนมัติ

d)

การส่งข้อมูลผ่านเครือข่ายอินเทอร์เน็ตโดยไม่ต้องใช้รหัสผ่าน

12.

องค์ประกอบหลักของ Digital Signature ที่ใช้สำหรับสร้างลายเซ็นดิจิทัลคืออะไร

a)

กุญแจส่วนตัว (Private Key)

b)

กุญแจสาธารณะ (Public Key)

c)

รหัสผ่าน (Password)

d)

ลายนิ้วมือ (Fingerprint)

13.

การใช้ลายมือชื่ออิเล็กทรอนิกส์ช่วยเพิ่มความปลอดภัยด้านใดมากที่สุด

a)

ป้องกันไวรัสคอมพิวเตอร์

b)

ป้องกันการปลอมแปลงและแก้ไขเอกสาร

c)

ป้องกันการถูกโจรกรรมข้อมูลในระบบเครือข่าย

d)

ป้องกันการสูญหายของข้อมูลบนฮาร์ดดิสก์

14.

ข้อใดเป็นผลประโยชน์จากกฎหมายยอมรับลายมือชื่ออิเล็กทรอนิกส์

a)

ไม่ส่งผลทางกฎหมายเหมือนลายมือชื่อปกติ

b)

สามารถใช้แทนลายมือชื่อกระดาษในเอกสารบางประเภทได้

c)

ต้องได้รับงบประมาณจากกระทรวงเท่านั้น

d)

ใช้ได้เฉพาะในประเทศที่ไม่มีข้อบังคับ

15.

ข้อใดเป็นตัวอย่างหลักฐานระหว่างลายมือชื่ออิเล็กทรอนิกส์กับลายมือชื่อกระดาษ

a)

ลายมือชื่อดิจิทัลที่จัดเก็บไว้ในระบบประกอบธุรกิจ

b)

ลายมือชื่อที่ต้องยืนยันตัวตนด้วยกระบวนการพิเศษเท่านั้น

c)

ลายมือชื่อกระดาษในสัญญาซื้อขายอย่างเดียวเท่านั้น

d)

ลายมือชื่ออิเล็กทรอนิกส์สามารถตรวจสอบความถูกต้องได้ทันทีและรวดเร็วกว่า

16.

กฎหมายใดในประเทศไทยที่กำกับควบคุมการโอนเงินทางอิเล็กทรอนิกส์ในประเทศไทย

a)

พระราชบัญญัติว่าด้วยการรักษาความลับของข้อมูล (Data Privacy Act)

b)

พระราชบัญญัติธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544

c)

พระราชบัญญัติธนาคารแห่งประเทศไทย

d)

พระราชบัญญัติคุ้มครองผู้บริโภค

17.

ข้อใดเป็นความรับผิดชอบของผู้ให้บริการโอนเงินทางอิเล็กทรอนิกส์ตามกฎหมาย

a)

รับประกันว่าการโอนเงินจะถูกโอนไปยังผู้รับเสมอโดยไม่ต้องตรวจสอบใด ๆ

b)

ปล่อยให้ลูกค้าโอนเงินโดยไม่มีการยืนยันตัวตน

c)

ต้องให้มีมาตรการรักษาความปลอดภัยของข้อมูลและระบบโอนเงิน

d)

ไม่ต้องบันทึกการทำธุรกรรมใด ๆ

18.

แผนพัฒนาดิจิทัลเพื่อเศรษฐกิจและสังคมส่งเสริมการพัฒนาทักษะใดในประชากรเพื่อเตรียมพร้อมเข้าสู่ยุคดิจิทัล

a)

ทักษะการเกษตรสมัยใหม่

b)

ทักษะการทำงานในโรงงานอุตสาหกรรม

c)

ทักษะด้านการขับขี่และการจราจร

d)

ทักษะด้านการเขียนโปรแกรมและวิเคราะห์ข้อมูล

19.

ข้อใดไม่เป็นประโยชน์โดยตรงของการพัฒนาดิจิทัลเพื่อเศรษฐกิจและสังคม

a)

เพิ่มความโปร่งใสในการบริหารราชการ

b)

ลดระยะเวลาและค่าใช้จ่ายในการติดต่อธุรกรรม

c)

ทำให้การลงทุนในธุรกิจมีความมั่นคงลดลง

d)

ส่งเสริมการเข้าถึงบริการสาธารณะอย่างทั่วถึง

20.

กฎหมายเชิงธรรมนูญมีข้อใด

a)

กฎหมายที่บัญญัติขึ้นเพื่อควบคุมและลงโทษผู้กระทำผิดในโลกดิจิทัล

b)

กฎหมายที่ส่งเสริมการพัฒนานวัตกรรมเทคโนโลยีดิจิทัลใหม่ ๆ

c)

กฎหมายที่รับรองกิจกรรมที่ทำในวิธีการอิเล็กทรอนิกส์ให้มีผลผูกพันตามกฎหมาย

d)

กฎหมายที่ว่าด้วยการคุ้มครองสิทธิของบุคคลในสภาพแวดล้อมดิจิทัล

21.

กฎหมายอิเล็กทรอนิกส์คือข้อใด

a)

กฎหมายที่กำกับดูแลการกระทำในโลกดิจิทัล

b)

กฎหมายที่ใช้เพื่อป้องกันและคุ้มครองสิทธิของตนเอง

c)

กฎหมายที่เกี่ยวข้องกับการลงทุนและธุรกิจ

d)

กฎหมายที่บังคับใช้กับภาครัฐเท่านั้น

22.

กฎหมายดิจิทัลสนับสนุนและคุ้มครองประเด็นใดบ้าง

a)

การปกป้องข้อมูลส่วนบุคคล

b)

การรักษาความปลอดภัยทางไซเบอร์

c)

การควบคุมเนื้อหาที่เผยแพร่บนอินเทอร์เน็ต

d)

การส่งเสริมนวัตกรรมด้านพาณิชย์ดิจิทัล

23.

หากใช้ลายมือชื่ออิเล็กทรอนิกส์แบบง่าย (Simple Electronic Signature) เซ็นรับรองเอกสาร แต่ไม่มีการยืนยันตัวตนที่เข้มงวด อาจเกิดปัญหาอะไรได้มากที่สุด

a)

เอกสารทางการมีความน่าเชื่อถือผ่านอินเทอร์เน็ตได้

b)

ระบบการบริหารราชการยอมรับค่อนข้างดี

c)

ข้อมูลอิเล็กทรอนิกส์อาจถูกใช้โดยบุคคลอื่นโดยอัตโนมัติ

d)

ระบบส่งชื่ออิเล็กทรอนิกส์ถึงจุดหมายทันที

24.

หากมีการใช้ลายมือชื่ออิเล็กทรอนิกส์ในข้อตกลงทางธุรกิจระหว่างบริษัทสองแห่ง โดยฝ่ายหนึ่งปฏิเสธว่าลายมือชื่อไม่ถูกต้อง ควรดำเนินการอย่างไรเพื่อพิสูจน์ความถูกต้องของลายมือชื่อ

a)

ใช้ระบบตรวจสอบลายมือชื่อดิจิทัลที่มีหลักฐานข้อมูลยืนยันตัวตนและความถูกต้องของลายมือชื่อ

b)

ส่งเอกสารฉบับกระดาษไปให้ฝ่ายที่ปฏิเสธเซ็นใหม่

c)

ยุติการทำธุรกรรมทั้งหมดทันที

d)

ขอให้ฝ่ายที่ปฏิเสธลายมือชื่อใช้ลายมือชื่อแบบเขียนด้วยปากกาแทน

25.

มาตรการใดสำคัญในการป้องกันข้อมูลดิจิทัลไม่ให้ถูกรุกล้ำหรือถูกใช้งานโดยไม่ได้รับอนุญาต

a)

จำกัดจำนวนผู้ใช้ที่เข้าถึงได้ในแต่ละองค์กร

b)

ให้พนักงานใช้การเข้ารหัสข้อมูลและระบบยืนยันตัวตนหลายชั้น

c)

เก็บข้อมูลสำคัญไว้ในเครื่องคอมพิวเตอร์ส่วนตัวของผู้ใช้

d)

อนุญาตให้ทุกคนเข้าถึงข้อมูลได้อย่างเสรี

26.

หากใบรับรองดิจิทัลถูกยกเลิกหรือหมดอายุ ผลกระทบที่เกิดขึ้นกับลายมือชื่ออิเล็กทรอนิกส์คืออะไร

a)

ลายมือชื่อยังคงถูกยอมรับและใช้ได้ตามปกติ

b)

เอกสารทั้งหมดจะถูกยอมจากระบบอย่างทันที

c)

ลายมือชื่อจะไม่สามารถยืนยันความถูกต้องได้และอาจไม่ถูกยอมรับทางกฎหมาย

d)

ผู้ใช้ยังคงเปลี่ยนลายมือชื่อเดิมที่ยอมรับได้อย่างง่ายแทน

27.

ลายมือชื่ออิเล็กทรอนิกส์ที่เชื่อถือได้ ซึ่งมีใบรับรองจากผู้ให้บริการออกใบรับรอง (CA) มีจุดประสงค์หลักเพื่ออะไร

a)

เพื่อเพิ่มความเร็วในการส่งเอกสารทางอีเมล

b)

เพื่อยืนยันตัวตนของผู้ลงนามและป้องกันการปลอมแปลงเอกสาร

c)

เพื่ออนุญาตให้บุคคลทั่วไปเข้าถึงข้อมูลของผู้ใช้

d)

เพื่อทำให้เอกสารไม่สามารถแก้ไขได้ในทุกกรณี

28.

มาตรา 26 แห่งพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 กล่าวถึงเรื่องใด

a)

การอนุญาตให้ใช้เอกสารกระดาษแทนเอกสารอิเล็กทรอนิกส์

b)

การกำหนดโทษสำหรับการปลอมแปลงข้อมูลอิเล็กทรอนิกส์

c)

การกำหนดให้หน่วยงานกำกับดูแลธุรกรรมทางอิเล็กทรอนิกส์

d)

การรับรองเฉพาะภาครัฐเท่านั้นให้ใช้อิเล็กทรอนิกส์

29.

เทคโนโลยีใดที่เป็นระบบการสร้างลายมือชื่อดิจิทัล

a)

การสแกนรูปหรือสแกนบัตรประชาชน

b)

การบันทึกเสียงเพื่อยืนยันตัวตน

c)

การเข้ารหัสแบบกุญแจสาธารณะ (Public Key Cryptography)

d)

การลงนามด้วยลายมือบนหน้าจอแท็บเล็ต

30.

CA (Certification Authority) คืออะไรในระบบลายมือชื่อดิจิทัล

a)

องค์กรหรือหน่วยงานที่ออกใบรับรองอิเล็กทรอนิกส์เพื่อยืนยันตัวตน

b)

โปรแกรมคอมพิวเตอร์ที่เก็บรักษารหัสข้อมูล

c)

อุปกรณ์ที่เก็บข้อมูลส่วนตัวของผู้ใช้

d)

ผู้ใช้ทั่วไปที่ลงชื่อในเอกสารดิจิทัล

31.

นายสมชาย ได้ส่งสัญญาซื้อขายสินค้าทางอีเมลให้กับบริษัท ABC แต่บริษัท ABC ไม่ได้ลงลายมือชื่อในสัญญาฉบับนั้น และเกิดข้อพิพาท นายสมชายต้องการใช้สัญญาดังกล่าวเป็นหลักฐานในศาล ตามกฎหมายธุรกรรมอิเล็กทรอนิกส์ สัญญาที่ส่งทางอีเล็กทรอนิกส์มีผลตามกฎหมายหรือไม่ และเพราะเหตุใด

a)

มีผลตามกฎหมาย เพราะการส่งทางอีเมลถือเป็นการทำธุรกรรมอิเล็กทรอนิกส์ที่ถูกต้องโดยไม่ต้องมีลายมือชื่อ

b)

ไม่มีผลตามกฎหมาย เพราะต้องมีลายมือชื่ออิเล็กทรอนิกส์จึงจะรับรองได้

c)

มีผลตามกฎหมายแต่ต้องพิสูจน์ว่าบริษัท ABC ได้รับและยอมรับข้อความด้วย

d)

ไม่มีผลตามกฎหมาย เพราะต้องมีลายเซ็นมือหรือเอกสารกระดาษเท่านั้น

32.

หากมีการส่งข้อมูลอิเล็กทรอนิกส์โดยเจตนาทำให้ผู้อื่นเข้าใจผิดหรือเสียหาย จะได้รับโทษอย่างไรตามกฎหมาย

a)

จำคุกไม่เกิน 10,000 บาท

b)

จำคุกไม่เกิน 1 ปี หรือปรับไม่เกิน 20,000 บาท

c)

จำคุกไม่เกิน 2 ปี หรือปรับไม่เกิน 40,000 บาท

d)

จำคุกไม่เกิน 5 ปี หรือปรับไม่เกิน 100,000 บาท

33.

ผู้ใดกระทำการทำลาย แก้ไข หรือเปลี่ยนแปลงข้อมูลอิเล็กทรอนิกส์โดยผิดกฎหมาย จะได้รับโทษอย่างไร

a)

ปรับไม่เกิน 20,000 บาท

b)

จำคุกไม่เกิน 1 ปี หรือปรับไม่เกิน 40,000 บาท

c)

จำคุกไม่เกิน 5 ปี หรือปรับไม่เกิน 100,000 บาท

d)

จำคุกไม่เกิน 10 ปี หรือปรับไม่เกิน 200,000 บาท

34.

ลายมือชื่ออิเล็กทรอนิกส์ประเภทใดที่กฎหมายยอมรับว่ามีความน่าเชื่อถือสูงสุดและได้รับการรับรองโดยผู้ให้บริการลงชื่ออิเล็กทรอนิกส์

a)

ลายมือชื่ออิเล็กทรอนิกส์ทั่วไป

b)

ลายมือชื่ออิเล็กทรอนิกส์ที่ขึ้นทะเบียนขั้นพื้นฐาน

c)

ลายมือชื่ออิเล็กทรอนิกส์ที่มีใบรับรอง (ลายมือชื่อดิจิทัล)

d)

ลายมือชื่อที่เขียนด้วยลายมือและสแกนเป็นไฟล์

35.

ในกรณีที่ใช้ลายมือชื่ออิเล็กทรอนิกส์ในสัญญา ฝ่ายใดจะต้องรับผิดชอบในการพิสูจน์ความถูกต้องของลายมือชื่อ

a)

ฝ่ายที่ปฏิเสธการใช้ลายมือชื่ออิเล็กทรอนิกส์

b)

ฝ่ายที่ทำสัญญานำเข้าใช้ในกระบวนการ

c)

ฝ่ายที่ใช้งานลายมือชื่ออิเล็กทรอนิกส์ในสัญญา

d)

ศาลจะเป็นผู้พิสูจน์เองโดยอัตโนมัติ

36.

บริษัท A ใช้ระบบลายมือชื่ออิเล็กทรอนิกส์ขั้นพื้นฐาน (Basic Electronic Signature) ในการเซ็นเอกสารสัญญา แต่ผู้กลาย Y ต้องการให้ใช้ลายมือชื่อดิจิทัลที่ได้รับการรับรอง บริษัท A จะต้องปฏิบัติอย่างไรตามกฎหมาย

a)

บริษัท A สามารถปฏิเสธคำขอของ Y ได้ เพราะลายมือชื่ออิเล็กทรอนิกส์ทุกประเภทมีผลทางกฎหมายเท่านั้น

b)

บริษัท A ต้องยอมใช้ลายมือชื่อดิจิทัลตามที่ Y ร้องขอ เพื่อให้สัญญามีความน่าเชื่อถือสูงสุด

c)

บริษัท A ควรเจรจากับขอทางเลือกว่ามีลายมือชื่อประเภทใดคงใช้ในการทำสัญญา

d)

บริษัท A สามารถใช้ลายมือชื่อที่ต้องการได้โดยไม่ต้องคำนึงถึงความต้องการของ Y

37.

ถ้านาย C ได้ส่งลายมือชื่ออิเล็กทรอนิกส์ที่สร้างโดยโปรแกรมออนไลน์ที่นิยมในเอกสารทางธุรกิจ และฝ่ายตรงข้าม D ไม่ยอมรับลายมือชื่อของเขา นาย C ควรทำอย่างไรเพื่อให้ลายมือชื่ออิเล็กทรอนิกส์ของตนมีความน่าเชื่อถือ

a)

นาย C ควรยกเลิกการใช้งานลายมือชื่ออิเล็กทรอนิกส์และกลับมาใช้ลายมือชื่อบนกระดาษ

b)

นาย C ควรเปลี่ยนไปใช้ลายมือชื่อดิจิทัลที่ได้รับการรับรองจากหน่วยให้บริการที่ถูกกฎหมาย

c)

นาย C ควรไม่สนใจ เพราะลายมือชื่ออิเล็กทรอนิกส์ถูกกฎหมายเท่านั้น

d)

นาย C ควรเก็บหลักฐานการใช้โปรแกรมออนไลน์นั้นให้ละเอียดและแจ้งหว่างว่าผู้กรมีได้ไม่ยิ่ง

38.

หากมีข้อพิพาทเกี่ยวกับลายมือชื่ออิเล็กทรอนิกส์ ศาลจะใช้หลักการใดในการพิจารณาความน่าเชื่อถือของลายมือชื่อตามกฎหมายไทยหรือไม่

a)

ศาลจะพิจารณาเฉพาะลายมือชื่อที่ได้รับการรับรองเท่านั้น

b)

จะตัดสินจากฝ่ายที่มีเอกสารลายมือชื่ออิเล็กทรอนิกส์มากกว่า

c)

ศาลจะปฏิเสธลายมือชื่ออิเล็กทรอนิกส์ทั้งหมด เพราะไม่มีมาตรฐานเดียวกัน

d)

ศาลจะพิจารณาตามมาตรฐานที่เกี่ยวข้อง เช่น ความสมบูรณ์ แหล่งที่มา และการพิสูจน์ผู้ใช้งานลายมือชื่ออิเล็กทรอนิกส์

39.

ในกรณีที่ผู้ให้บริการจัดเก็บข้อมูลอิเล็กทรอนิกส์ขององค์กรล้มเหลว จะมีมาตรการใดที่องค์ควรดำเนินการเพื่อลดผลกระทบและการแพร่ข้อมูลที่ไม่พึงประสงค์

a)

ปรับระบบดิจิทัลให้ด้อยพมนคุณภาพและไม่ใหผู้ใช้รู้ระบบ

b)

แจ้งผู้บังคับบัญชา พร้อมระบุการใช้รหัสสำรองและมาตรการใช้งานที่ปลอดภัยอย่างใกล้ชิด

c)

ไม่ต้องแจ้งผู้บังคับบัญชาเพื่อป้องกันความตื่นระหนา

d)

ให้ผู้ใช้เปลี่ยนรหัสผ่านโดยไม่มีการแจ้งเตือนขององค์กร

40.

หากองค์กร B ต้องการใช้ดิจิทไอคาร์ดร่วมกับหน่วยงานอื่น ๆ เพื่อแชร์ข้อมูลการยืนยันตัวตน ควรมีมาตรการอะไรเพื่อให้การแชร์ข้อมูลเป็นไปอย่างปลอดภัยและถูกต้องตามกฎหมาย

a)

ให้หน่วยงานที่เหมาะสมเข้าถึงข้อมูลได้อย่างอิสระโดยไม่ต้องมีข้อจำกัด

b)

ให้เจ้าหน้าที่แต่ละฝ่ายเก็บข้อมูลแยกกันโดยไม่ต้องเชื่อมโยงกัน

c)

แชร์ข้อมูลโดยไม่ต้องแจ้งเจ้าของข้อมูลเพื่อความรวดเร็ว

d)

ทำข้อตกลงความร่วมมือที่ชัดเจนและใช้เทคโนโลยีการเข้ารหัสและควบคุมการเข้าถึงข้อมูล

41.

ข้อใดเป็นมาตรการที่สำคัญเพื่อป้องกันข้อมูลส่วนบุคคลในระบบดิจิทัลใดดี

a)

เปิดเผยข้อมูลแก่บุคคลที่สามโดยไม่ต้องขออนุญาต

b)

จำกัดการเข้าถึงข้อมูลเฉพาะผู้ที่ได้รับอนุญาตและบันทึกการเข้าถึงงาน

c)

ให้ผู้ใช้ข้อมูลสามารถเปิดเผยตามการเรียกร้องระบบดิจิทัลได้

d)

ไม่ต้องมีการบันทึกข้อมูลการเข้าใช้งานเพื่อรักษาความเป็นส่วนตัว

42.

การใช้เทคโนโลยีพิสูจน์และยืนยันตัวตนอิเล็กทรอนิกส์ในเชิงกฎหมาย ควรกำชับถึงประเด็นใดเพื่อป้องกันการละเมิดสิทธิของผู้ใช้

a)

การคุ้มครองข้อมูลส่วนบุคคลและการใช้ข้อมูลตามวัตถุประสงค์ที่ชัดเจน

b)

การเปิดเผยข้อมูลทั้งหมดให้กับคู่สัญญาโดยขาดการคุ้มครอง

c)

การกำหนดการใช้เทคโนโลยีพิสูจน์และยืนยันตัวตนอย่างเสรี

d)

การออกคำสั่งให้ทุกหน่วยงานเปิดเผยข้อมูลโดยไม่ต้องยืนยัน

43.

หากผู้ใช้งานสาธารณีย์ต้องการขอแก้ไขการยืนยันตัวตนอิเล็กทรอนิกส์เนื่องจากข้อผิดพลาดทางเทคนิค ควรมีกมาตรการใดตามกฎหมายเพื่อคุ้มครองสิทธิผู้ใช้

a)

ผู้ใช้ไม่มีสิทธิเรียกร้องใด ๆ เพราะเป็นข้อผิดพลาดของระบบ

b)

ต้องมีช่องทางอุทธรณ์หรือการตรวจสอบแก้ไขข้อมูลโดยเร็วและโปร่งใส

c)

ให้ผู้ยืนยันตัวตนด้วยวิธีดิจิทัลเท่านั้น

d)

ต้องยกเลิกการใช้ระบบยืนยันตัวตนอิเล็กทรอนิกส์ทั้งหมด

44.

กฎหมายเกี่ยวกับการยืนยันตัวตนแบบ Multi-Factor Authentication (MFA) มีวัตถุประสงค์หลักเพื่ออะไร

a)

ลดขั้นตอนการยืนยันตัวตนให้รวดเร็วที่สุด โดยไม่สนใจความปลอดภัย

b)

ให้ผู้ใช้สามารถเลือกวิธีการยืนยันตัวตนใดก็ได้ไม่จำกัด

c)

เพิ่มความมั่นใจในการยืนยันตัวตนและป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต

d)

ยกเลิกความจำเป็นในการยืนยันตัวตนผู้ใช้งานเอง

45.

ในกรณีที่องค์กรใช้การยืนยันตัวตนแบบ Multi-Factor Authentication (MFA) ตามกฎหมายแล้วเกิดเหตุข้อมูลส่วนบุคคลรั่วไหล องค์กรต้องรับผิดชอบอย่างไร

a)

องค์กรไม่ต้องรับผิดชอบเพราะได้ใช้การยืนยันตัวตนแบบ MFA แล้ว

b)

โทษทั้งหมดเป็นของผู้ใช้ที่ผู้ไม่ระวังระวังข้อมูลส่วนตัว

c)

ต้องรายงานทั้งหมดโดยไม่แจ้งผู้มีส่วนเกี่ยวข้องกับปัญหาเพิ่มเติม

d)

ต้องแจ้งผู้ได้รับผลกระทบทันทีและดำเนินการแก้ไขตามมาตรฐานที่กฎหมายกำหนด

46.

หลักการ “ความเป็นกลางทางเทคโนโลยี” (Technology Neutrality) ในกฎหมายธุรกรรมทางอิเล็กทรอนิกส์หมายถึงอะไร

a)

กฎหมายจะกำหนดให้ใช้เพียงเทคโนโลยีที่รัฐรับรองอนุมัติเท่านั้น

b)

กฎหมายไม่บังคับว่าต้องใช้เทคโนโลยีใด โดยเน้นในบทรงวัตถุประสงค์และมีความน่าเชื่อถือ

c)

ต้องใช้เทคโนโลยีใหม่ที่สุดเพื่อเพิ่มความปลอดภัย

d)

ห้ามใช้เทคโนโลยีใหม่กว่ามาตรจึงการแก้ปกฎหมาย

47.

ข้อใดต่อไปนี้เป็นหน้าที่หลักของผู้ที่เกี่ยวข้องกับการลงลายมือชื่ออิเล็กทรอนิกส์

a)

ดูแลรักษาข้อมูลส่วนตัวและระบบให้ปลอดภัย

b)

ยอมรับเงื่อนไขการยืนยันตัวตนและเข้ารับการทดสอบเพื่อการควบคุม

c)

ตรวจสอบการยืนยันตัวตนเฉพาะเมื่อเกิดปัญหาเท่านั้น

d)

ปฏิเสธการเก็บบันทึกข้อมูลการใช้งานเพื่อความเป็นส่วนตัว

48.

ข้อใดต่อไปนี้คือหลักการสำคัญในการใช้ลายมือชื่ออิเล็กทรอนิกส์ในปัจจุบันที่ถูกต้อง

a)

ให้ยึดกับเอกสารการวิธีเข้าถึงเท่านั้น ไม่สามารถใช้กับธุรกรรมภาคเอกชนได้

b)

ให้ใช้ช่องทางการส่งเอกสารเฉพาะตัว ไม่สามารถใช้กับเอกสารทางกฎหมาย

c)

ให้ใช้เฉพาะเมื่อมีผู้ลงนามชื่ออยู่ในสถานที่เดียวกับผู้รับเอกสาร

d)

ใช้ได้กับโมเดิร์นธุรกรรมเอกอม เช่น การทำสัญญาออนไลน์ การยืนยันผ่านระบบอิเล็กทรอนิกส์

49.

ข้อใดไม่เป็นประโยชน์หลักของการใช้ลายมือชื่ออิเล็กทรอนิกส์

a)

ลดการใช้กระดาษและลดค่าใช้จ่ายด้านเอกสาร

b)

บังคับให้ทุกธุรกรรมต้องทำในสถานที่เดียวกัน

c)

กำจัดการให้คนเข้าแทนที่สัญญามูลค่าสูง

d)

ป้องกันได้ทันทีข้อพิพาททางกฎหมาย 100%

50.

ข้อใดต่อไปนี้เป็นปัญหาทางกฎหมายที่อาจเกิดขึ้น จากการใช้ลายมือชื่ออิเล็กทรอนิกส์

a)

การพิสูจน์และยืนยันตัวตนของผู้ลงนามอาจไม่ชัดเจนในบางกรณี

b)

การทำงานร่วมกันของหน่วยตรวจสอบกับข้อมูลในกระบวนมาตรฐานที่เหมาะสม

c)

ความเสี่ยงการส่งข้อมูลอิเล็กทรอนิกส์ผ่านเครือข่ายที่ทในหพาดหรือเหมาะสม

d)

ถูกทุกข้อ