ISAC Cambodia (InfoSec)
GeneralKnowledgeSecurity NewsSecurity Tips

ការកំណត់កម្រិតអាទិភាពទ្រព្យសកម្ម៖ ការផ្តល់អាទិភាពលើការការពារនៅកន្លែងដែលចាំបាច់បំផុត

បញ្ហាជាយុទ្ធសាស្ត្រ
ថវិកាសន្តិសុខសុវត្ថិភាពមានកំណត់ ប៉ុន្តែអង្គភាពជាច្រើនព្យាយាមការពារគ្រប់ទ្រព្យសកម្មទាំងអស់ស្មើៗគ្នា — ដែលធ្វើឱ្យធនធានត្រូវបែងចែកស្តើងស្ទើរតែគ្មានប្រសិទ្ធភាព និងទុកឱ្យប្រព័ន្ធសំខាន់ៗពិតប្រាកដទទួលបានការការពារមិនគ្រប់គ្រាន់ ខណៈពេលដែលទ្រព្យសកម្មមានតម្លៃទាបបែរជាទទួលបានការយកចិត្តទុកដាក់ហួសប្រមាណ។

ដំណោះស្រាយ៖ ការកំណត់កម្រិតអាទិភាពផ្អែកលើផលប៉ះពាល់អាជីវកម្ម
ចាត់ថ្នាក់ទ្រព្យសកម្មមិនមែនតែលើលក្ខណៈបច្ចេកទេសប៉ុណ្ណោះទេ ប៉ុន្តែផ្អែកលើផលប៉ះពាល់អាជីវកម្មប្រសិនបើត្រូវគេទម្លុះទម្លាយ៖

  • កម្រិតទី ១ (សំខាន់បំផុត)៖ ប្រព័ន្ធបង្កើតចំណូល, កន្លែងរក្សាទុកទិន្នន័យដែលមានបទប្បញ្ញត្តិ, ហេដ្ឋារចនាសម្ព័ន្ធស្នូល។
  • កម្រិតទី ២ (សំខាន់)៖ ប្រព័ន្ធគាំទ្រដែលមានផលប៉ះពាល់អាជីវកម្មមធ្យមប្រសិនបើត្រូវរអាក់រអួល។
  • កម្រិតទី ៣ (ស្តង់ដារ)៖ ប្រព័ន្ធដែលមានផលប៉ះពាល់ទាប ងាយស្រួលជំនួស ឬគ្មានទិន្នន័យរសើប។

ការអនុវត្តកម្រិតអាទិភាពក្នុងការប្រតិបត្តិការ
ភ្ជាប់ការកំណត់កម្រិតអាទិភាពដោយផ្ទាល់ទៅនឹងការសម្រេចចិត្តប្រតិបត្តិការ៖

  • កិច្ចព្រមព្រៀងកម្រិតសេវាកម្មជួសជុលរន្ធប្រហោង (Patch SLAs) (កម្រិតទី ១៖ ៧២ ម៉ោងសម្រាប់ចំនុចប្រហោងគ្រោះថ្នាក់បំផុត, កម្រិតទី ៣៖ ៣០ ថ្ងៃ)។
  • ជម្រៅនៃការតាមដានត្រួតពិនិត្យ (កម្រិតទី ១៖ ការតាមដាន EDR + SOC ជាប្រចាំ, កម្រិតទី ៣៖ ការស្កេនតាមកាលកំណត់)។
  • អាទិភាពនៃការឆ្លើយតបចំពោះហេតុការណ៍ (ហេតុការណ៍លើកម្រិតទី ១ ត្រូវរាយការណ៍ជូនថ្នាក់លើជាបន្ទាន់)។

ការចៀសវាងអន្ទាក់ «ការការពារស្មើៗគ្នា»
ការប្រព្រឹត្តលើទ្រព្យសកម្មទាំងអស់ដូចៗគ្នា មិនត្រឹមតែខ្ជះខ្ជាយថវិកាប៉ុណ្ណោះទេ — វាថែមទាំងបង្កើតឱ្យមានអារម្មណ៍ស្ងប់ចិត្តខុសឆ្គងអំពីសន្តិសុខគ្របដណ្តប់ទាំងស្រុង ខណៈពេលដែលប្រព័ន្ធសំខាន់ៗនៅតែប្រឈមមុខនឹងវិធានការត្រួតពិនិត្យទូទៅដូចគ្នានឹងម៉ាស៊ីនសាកល្បង (Test server) ដែរ។

បរិបទក្នុងតំបន់
សហគ្រាសទំហំមធ្យមនៅក្នុងតំបន់អាស៊ានដែលកំពុងពង្រីកខ្លួនយ៉ាងឆាប់រហ័ស ច្រើនតែខ្វះខាតធនធានសម្រាប់ការការពារកម្រិតសហគ្រាសឱ្យស្មើភាពគ្នា។ ការកំណត់កម្រិតអាទិភាព អនុញ្ញាតឱ្យថវិកាដែលមានកំណត់អាចផ្តោតទៅលើកន្លែងណាដែលផលប៉ះពាល់នៃការបែកធ្លាយទិន្នន័យនឹងមានកម្រិតធ្ងន់ធ្ងរបំផុត។

បញ្ជីសកម្មភាពត្រូវអនុវត្ត

  1. ចាត់ថ្នាក់ទ្រព្យសកម្មដែលស្គាល់ទាំងអស់ជាបីកម្រិត ផ្អែកលើផលប៉ះពាល់អាជីវកម្ម មិនមែនលើតម្លៃបច្ចេកទេសនោះទេ។
  2. កំណត់កិច្ចព្រមព្រៀង SLAs និងតម្រូវការតាមដានត្រួតពិនិត្យឱ្យខុសៗគ្នាទៅតាមកម្រិតនីមួយៗ។
  3. ពិនិត្យមើល និងកំណត់កម្រិតអាទិភាពឡើងវិញជាប្រចាំឆ្នាំ ឬបន្ទាប់ពីមានការផ្លាស់ប្តូរអាជីវកម្មសំខាន់ៗ (ការទិញ និងរួមបញ្ចូលក្រុមហ៊ុន, ការទាញយកផលិតផលថ្មី)។
  4. រាយការណ៍ពីការគ្របដណ្តប់នៃការការពារទ្រព្យសកម្មកម្រិតទី ១ ជាសូចនាករ KPI នៅកម្រិតក្រុមប្រឹក្សាភិបាល។

ទស្សនៈវិស័យសម្រាប់ថ្នាក់ដឹកនាំ
ភាពចាស់ទុំផ្នែកសន្តិសុខសាយប័រ មិនត្រូវបានវាស់វែងដោយចំនួនដែលអ្នកការពារច្រើនប៉ុណ្ណានោះទេ — វាត្រូវបានវាស់វែងដោយថាតើអ្នកបានការពារអ្វីដែលត្រឹមត្រូវជាមុនសិនដែរឬទេ៕

Show More
Apsara Media Services (AMS)

Secudemy Team

វេបសាយ Security Academy (SecuDemy.com) ត្រូវបានបង្កើតឡើងដំបូងនៅក្នុងខែមករា ឆ្នាំ២០១៣ គឺជាវេបសាយទីមួយឈានមុខគេផ្នែកព័ត៌មាន សន្តិសុខ ក្នុងគោលបំណងជម្រុញការយល់ដឹងអំពីសន្តិសុខព័ត៌មានទៅកាន់រាល់អ្នកប្រើប្រាស់អិុនធឺណិតទាំងអស់នៅកម្ពុជា។ បេសកកម្មរបស់វេបសាយ គឺដើម្បីធ្វើ ឲ្យអិុនធឺណិតកាន់តែមានសុវត្ថិភាព កាន់តែមានការយល់ដឹង និងកាន់តែទំនុកចិត្ត សម្រាប់យើងទាំងអស់គ្នានៅកម្ពុជា។

Related Articles

Back to top button