ការបង្កើត SOC ផ្ទាល់ខ្លួនប្រៀបធៀបនឹងការប្រើប្រាស់សេវាកម្មខាងក្រៅ (Outsourcing)៖ ក្របខ័ណ្ឌសម្រេចចិត្តជាយុទ្ធសាស្ត្រសម្រាប់ CISO

សម្រាប់អ្នកដឹកនាំផ្នែកសន្តិសុខព័ត៌មាន (CISO) ការសម្រេចចិត្តថាតើត្រូវបង្កើតមជ្ឈមណ្ឌលប្រតិបត្តិការសន្តិសុខ (Security Operations Center – SOC) ផ្ទាល់ខ្លួន ឬប្រើប្រាស់សេវាកម្មខាងក្រៅ គឺជាជម្រើសជាយុទ្ធសាស្ត្រដ៏សំខាន់ និងមានភាពស្មុគស្មាញបំផុត។ មិនមានដំណោះស្រាយ “មួយទំហំសមសម្រាប់ទាំងអស់” ទេ ហើយជម្រើសនីមួយៗមានផលប៉ះពាល់យ៉ាងខ្លាំងដល់ថវិកា, ធនធានមនុស្ស, ការគ្រប់គ្រងហានិភ័យ និងភាពចាស់ទុំនៃសន្តិសុខសាយប័ររបស់វិស័យ។

ក្របខ័ណ្ឌសម្រេចចិត្តនេះមានគោលបំណងផ្តល់ជូន CISO នូវវិធីសាស្ត្រដែលមានរចនាសម្ព័ន្ធដើម្បីវាយតម្លៃ និងជ្រើសរើសផ្លូវដែលស័ក្តិសមបំផុតសម្រាប់យុទ្ធសាស្ត្រសន្តិសុខសាយប័ររបស់ស្ថាប័ន។

១. ការវិភាគប្រៀបធៀបនៃគំរូ SOC

មុននឹងចូលទៅក្នុងក្របខ័ណ្ឌសម្រេចចិត្ត យើងត្រូវយល់ពីភាពខុសគ្នាសំខាន់ៗរវាងគំរូទាំងពីរ៖

ក. ការបង្កើត SOC ផ្ទាល់ខ្លួន (In-house SOC)

គំរូនេះមានន័យថាស្ថាប័នបង្កើត និងគ្រប់គ្រងក្រុមការងារ, បច្ចេកវិទ្យា, និងដំណើរការ SOC ទាំងអស់ដោយខ្លួនឯង។

សមាសភាគគុណសម្បត្តិ (Pros)គុណវិបត្តិ (Cons)
ការគ្រប់គ្រង (Control)មានការគ្រប់គ្រងទាំងស្រុងលើទិន្នន័យ, នីតិវិធី, និងអាទិភាពសន្តិសុខ។ទទួលខុសត្រូវទាំងស្រុងចំពោះការបរាជ័យ និងការគ្រប់គ្រងប្រតិបត្តិការ។
ការកែសម្រួល (Customization)អាចកែសម្រួល playbooks និងការត្រួតពិនិត្យឱ្យស្របតាមបរិបទអាជីវកម្មជាក់លាក់។ទាមទារការខិតខំប្រឹងប្រែងខ្លាំងក្នុងការវិស្វកម្ម និងការកែសម្រួលជាបន្តបន្ទាប់។
សន្តិសុខទិន្នន័យ (Data Security)ទិន្នន័យសន្តិសុខនៅតែស្ថិតក្រោមការគ្រប់គ្រងរបស់ស្ថាប័ន មិនចេញទៅក្រៅ។ត្រូវធានាសន្តិសុខនៃហេដ្ឋារចនាសម្ព័ន្ធ SOC ខ្លួនឯង។
ការយល់ដឹងពីបរិបទ (Context)ក្រុមការងារមានការយល់ដឹងស៊ីជម្រៅអំពីប្រព័ន្ធ, កម្មវិធី, និងវប្បធម៌របស់ស្ថាប័ន។អាចមានទិដ្ឋភាពមានកម្រិតចំពោះការគំរាមកំហែងសកល ក្រៅពីបរិស្ថានផ្ទាល់ខ្លួន។
ចំណាយ (Cost)ចំណាយប្រតិបត្តិការអាចមានភាពទាយទុកជាមុនបានបន្ទាប់ពីការវិនិយោគដំបូង។ចំណាយដើមទុន (CapEx) ខ្ពស់បំផុត (បច្ចេកវិទ្យា, ទីតាំង) និងចំណាយប្រតិបត្តិការ (OpEx) ខ្ពស់លើប្រាក់ខែ។
ធនធានមនុស្ស (Talent)បង្កើតជំនាញផ្ទាល់ខ្លួន និងរក្សាចំណេះដឹងនៅក្នុងស្ថាប័ន។ពិបាកខ្លាំងក្នុងការជ្រើសរើស, បណ្តុះបណ្តាល, និងរក្សាអ្នកជំនាញសន្តិសុខសាយប័រដែលមានបទពិសោធន៍។

ខ. ការប្រើប្រាស់សេវាកម្មខាងក្រៅ (Outsourced SOC / Managed Services)

គំរូនេះមានន័យថាកិច្ចសន្យាជាមួយអ្នកផ្តល់សេវាកម្មខាងក្រៅ (ដូចជា MSP, MSSP, ឬ MDR) ដើម្បីគ្រប់គ្រងមុខងារ SOC ។

សមាសភាគគុណសម្បត្តិ (Pros)គុណវិបត្តិ (Cons)
ល្បឿនក្នុងការដាក់ឱ្យប្រើ (Deployment)អាចបង្កើតសមត្ថភាព SOC ប្រកបដោយភាពចាស់ទុំបានយ៉ាងឆាប់រហ័ស (ក្នុងរយៈពេលប៉ុន្មានសប្តាហ៍)។ពេលវេលាដំបូងទាមទារការរួមបញ្ចូលប្រព័ន្ធ និងការកែសម្រួល។
ជំនាញឯកទេស (Expertise)ចូលប្រើអ្នកជំនាញដែលមានជំនាញខ្ពស់ និងក្រុមការងារស៊ើបអង្កេតការគំរាមកំហែង (Threat Hunting) ដែលមានបទពិសោធន៍។អ្នកវិភាគអាចមិនយល់ពីបរិបទអាជីវកម្មជាក់លាក់របស់ស្ថាប័ន។
ចំណាយ (Cost)បំប្លែង CapEx ទៅជា OpEx ដែលមានភាពទាយទុកជាមុនបាន។ សន្សំសំចៃជាងសម្រាប់ស្ថាប័នខ្នាតតូច និងមធ្យម។អាចមានចំណាយលាក់កំបាំងសម្រាប់សេវាកម្មបន្ថែម ឬការកើនឡើងនៃទិន្នន័យ។
ការគ្រប់គ្រង 24/7 (Coverage)ផ្តល់ការត្រួតពិនិត្យ 24/7/365 ជាស្តង់ដារ។ទំនាក់ទំនង និងការសម្របសម្រួលអាចមានភាពយឺតយ៉ាវនៅខាងក្រៅម៉ោងធ្វើការ។
ភាពបត់បែន (Scalability)ងាយស្រួលក្នុងការបង្កើន ឬបន្ថយវិសាលភាពតាមតម្រូវការ។ភាពអាស្រ័យលើអ្នកផ្តល់សេវាកម្ម (Vendor Lock-in)។
បញ្ញាសិប្បនិម្មិត (Intelligence)ទទួលបានអត្ថប្រយោជន៍ពីការយល់ដឹងអំពីការគំរាមកំហែងជាសមូហភាពពីអតិថិជនជាច្រើន។ទិន្នន័យសន្តិសុខត្រូវចែករំលែកជាមួយតួអង្គខាងក្រៅ។

២. ក្របខ័ណ្ឌសម្រេចចិត្តជាយុទ្ធសាស្ត្រ ៥ ជំហានសម្រាប់ CISO

ដើម្បីធ្វើការសម្រេចចិត្តដោយផ្អែកលើទិន្នន័យ CISO គួរតែអនុវត្តតាមជំហានទាំងនេះ៖

ជំហានទី ១៖ ការវាយតម្លៃតម្រូវការ និងស្ថានភាពបច្ចុប្បន្ន (Needs Assessment)

ជំហានទី ២៖ ការវិភាគថវិកា និងចំណាយសរុបនៃកម្មសិទ្ធិ (TCO Analysis)

កុំគ្រាន់តែប្រៀបធៀបតម្លៃសេវាកម្មប្រចាំខែ។ គណនាចំណាយសរុប (TCO) ក្នុងរយៈពេល ៣-៥ ឆ្នាំ៖

ជំហានទី ៣៖ ការវាយតម្លៃធនធានមនុស្ស និងជំនាញ (Talent Evaluation)

ជំហានទី ៤៖ ការវាយតម្លៃប្រតិបត្តិការ និងការគ្រប់គ្រង (Operational Evaluation)

ជំហានទី ៥៖ ការជ្រើសរើសម៉ូដែល និងសេចក្តីសន្និដ្ឋាន (Model Selection)

បន្ទាប់ពីវាយតម្លៃកត្តាទាំងអស់ ជ្រើសរើសផ្លូវដែលល្អបំផុត៖

៣. ម៉ូដែលកូនកាត់ (Hybrid/Co-managed SOC)៖ ដំណោះស្រាយមធ្យម

សម្រាប់ CISO ជាច្រើន ជម្រើសដ៏ល្អបំផុតគឺមិនមែនជា “ជម្រើសមួយក្នុងចំណោមពីរ” ទេ ប៉ុន្តែគឺជា ម៉ូដែលកូនកាត់ (Hybrid SOC)។ ម៉ូដែលនេះផ្តល់នូវភាពមានតុល្យភាពរវាងការគ្រប់គ្រង និងជំនាញឯកទេស៖

អត្ថប្រយោជន៍នៃ Hybrid Model:

សេចក្តីសន្និដ្ឋាន

ការជ្រើសរើសរវាង In-house vs. Outsourced SOC គឺជាការសម្រេចចិត្តជាយុទ្ធសាស្ត្រដែលតម្រូវឱ្យ CISO មើលឃើញឱ្យហួសពីតម្លៃដើម។ វាគឺជាការវាយតម្លៃតុល្យភាពរវាង ហានិភ័យការគ្រប់គ្រងចំណាយ, និង ធនធាន។ CISO គួរតែប្រើប្រាស់ក្របខ័ណ្ឌនេះដើម្បីវាយតម្លៃស្ថានភាពបច្ចុប្បន្នរបស់ពួកគេ ហើយកុំភ្លេចពិចារណាលើម៉ូដែលកូនកាត់ជាដំណោះស្រាយដែលអាចបត់បែនបាន និងមានប្រសិទ្ធភាពបំផុតសម្រាប់យុទ្ធសាស្ត្រសន្តិសុខសាយប័រយូរអង្វែង៕

Exit mobile version