NEW
Font size
WorksheetsPengenalan dan Ancaman Siber Maritim
Total questions: 15
Worksheet time: 15mins
Manakah pernyataan yang paling tepat mendefinisikan keamanan siber maritim dalam operasi kapal?
Mempertahankan integritas lambung melalui pemeriksaan dok kering yang dijadwalkan
Melakukan audit log kertas untuk mematuhi peraturan maritim
Memastikan jadwal kru sesuai dengan waktu kedatangan pelabuhan
Melindungi sistem digital di kapal dari ancaman siber
Seorang Operator Kapal menghadapi sistem terenkripsi yang menuntut pembayaran, menghentikan operasi crane dan penagihan. Apa dampak segera yang harus diprioritaskan?
Perawatan lambung yang lebih cepat untuk mencegah korosi
Gangguan operasional yang menyebabkan keterlambatan keselamatan dan logistik
Peningkatan bandwidth untuk komunikasi satelit
Dokumentasi kertas yang lebih baik untuk audit kepatuhan
Langkah mana yang paling baik untuk melindungi data sensitif yang ditangani oleh kru selama operasi rutin?
Nonaktifkan antivirus untuk meningkatkan kinerja
Enkripsi data saat disimpan dan selama transfer
Andalkan kata sandi yang kuat tanpa enkripsi
Simpan cadangan di folder online bersama
Seorang anggota kru menemukan drive USB di dek dan perlu menggunakannya. Apa langkah pertama yang paling tepat?
Scan perangkat USB dengan terminal malware khusus
Format USB untuk menghapus data yang tidak diketahui
Buka file dengan cepat untuk memeriksa isi
Colokkan ke workstation mana saja segera
Kombo mana yang memperkuat kontrol akses untuk sistem kritis di atas kapal?
Akses terbuka dengan audit pasca-insiden
Login satu faktor dengan petunjuk kata sandi
Akun default dengan kata sandi bersama
Akses berbasis peran ditambah otentikasi multi-faktor
Anda merencanakan tugas keamanan hari ini. Urutan mana yang sesuai dengan daftar periksa harian untuk mengurangi risiko siber?
Audit nanti, hindari cadangan, klik email mencurigakan
Bagikan file secara online, nonaktifkan patch, abaikan anomali
Monitor log, colokkan USB, bagikan kata sandi, lewati pembaruan
Periksa pembaruan, pindai USB, cadangkan data, monitor log
Langkah mana yang paling baik mewakili tahap isolasi selama insiden siber?
Memulihkan data dari cadangan bersih terbaru
Mengumpulkan bukti forensik secara rinci segera
Memutuskan sistem yang terinfeksi dari jaringan inti
Memberitahu kepemimpinan hukum dan eksekutif terlebih dahulu
Sebuah workstation menunjukkan tanda-tanda ransomware. Pilih urutan tindakan pertama yang benar untuk meminimalkan penyebaran dan memungkinkan pemulihan.
Identifikasi indikator, isolasi perangkat, laporkan ke TRIS
Isolasi perangkat, dokumentasikan insiden, hapus malware
Pulihkan cadangan, perbarui sistem, evaluasi pelajaran
Scan seluruh lingkungan, perbarui antivirus, beri tahu pengguna
Pernyataan manakah yang paling tepat menggambarkan komposisi dari Tim Respons Insiden Siber (TRIS)?
Tim khusus yang ditentukan berdasarkan lokasi, ruang lingkup, jenis insiden
Staf TI hanya dari pusat operasi keamanan
Personel vendor eksternal tanpa dukungan departemen internal
Karyawan umum yang ditugaskan secara acak di berbagai departemen
Apa tujuan utama dari program respons insiden?
Fokus eksklusif pada persyaratan pelaporan kepatuhan
Maksimalkan waktu aktif dengan mengabaikan peringatan kecil
Deteksi cepat, respons efektif, pemulihan sistem
Desain ulang sistem jangka panjang untuk fitur baru
Dalam keamanan siber maritim, Regulasi dan Standar Internasional mana yang dipakai oleh Timas?
ISO/IEC 27001
IMO MSC.428 (98)
MSC-FAL.1/Circ.3/Rev.2
ISO/IEC 45001
Mitigasi mana yang paling langsung mengurangi kerusakan akibat wabah malware yang mirip dengan insiden NotPetya Maersk 2017?
Outsourcing akuntansi ke beberapa vendor
Menambah lebih banyak rute pengiriman di seluruh dunia
Pencadangan yang sering dan manajemen patch yang tepat waktu
Meningkatkan hanya mesin pelabuhan fisik
Pada bulan Juni 2017, sebuah perusahaan pengiriman global terhenti setelah malware menyebar dari perangkat lunak akuntansi Ukraina, menghentikan operasi pelabuhan dan logistik selama hampir seminggu. Apa konsekuensi langsung yang dilaporkan?
Pemulihan segera dengan dampak finansial yang dapat diabaikan
Gangguan global dengan kerugian mencapai ratusan juta
Kerusakan terbatas pada satu terminal regional
Hanya server email yang terpengaruh tanpa penghentian operasi
Dalam menghadapi ancaman siber, langkah mana yang paling efektif untuk meningkatkan kesadaran kru tentang keamanan siber?
Memberikan pelatihan rutin dan simulasi insiden
Menyerahkan semua keputusan kepada manajemen
Menjaga informasi keamanan siber rahasia dari kru
Hanya mengandalkan perangkat lunak antivirus
Apa yang harus menjadi fokus utama saat merespons insiden siber di kapal?
Memastikan semua sistem kembali online secepat mungkin
Menjaga kerahasiaan informasi tanpa melaporkan insiden
Melakukan analisis mendalam untuk mencegah insiden di masa depan
Hanya memperbaiki sistem yang terpengaruh tanpa evaluasi lebih lanjut
