General

  • ហេតុអ្វីបានជាប្រព័ន្ធចែករំលែកមេរោគសំខាន់?

    MISP — the Malware Information Sharing Platform — បានក្លាយទៅជាយន្តការមួយដ៏ពេញនិយមក្នុងចំណោមអ្នកជំនាញសន្តិសុខសាយប័រ ក្នុងគោលបំណងចែករំលែកព័ត៌មានពាក់ព័ន្ធទៅនឹងការគំរាមគំហែងសាយប័រ។ MSIP គឺជាថ្នាលប្រភពកូដចំហរ ​(open source platform) ស្តង់ដារមួយដែលកំពុងតែមានការរីកចំរើនជាលំដាប់ ហើយត្រូវបានចូលរួមឧបត្ថម្ភដោយសហគមន៍អឺរ៉ុប។ វាប្រៀបបានទៅនឹងហេដ្ឋារចនាសម្ព័ន្ធមួយដែលត្រូវបានប្រើប្រាស់សម្រាប់ប្រមូល ប្រើប្រាស់ និងចែករំលែកព័ត៌មាននៃមេរោគ។ ថ្នាលនេះផ្តល់នូវប្រយោជន៍មួយចំនួនដូចខាងក្រោម៖ អាចអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ទាញយកព័ត៌មានអំពី…

    Read More »
  • ​Threat Intelligence នៅក្នុងមជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខសាយប័រ ​(SOC)

    ថ្នាលបច្ចេកវិទ្យាប្រភេទប្រភពបើកចំហរ ដូចជាថ្នាលចែករំលែកព័ត៌មានអំពីមេរោគ (Malware) គឺជាវិធីសាស្ត្រមួយដែលមានការពេញនិយមប្រើប្រាស់នៅក្នុងការចែករំលែកព័ត៌មាននានាអំពីការគំរាមគំហែងសាយប័រ (Cybersecurity threats)។ មជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខសាយប័រ (SOCs) សព្វថ្ងៃនេះកំពុងមានការតស៊ូយ៉ាងខ្លាំង។ ការគំរាមកំហែងតាមអុីនធឺណិតកំពុងតែកើនឡើងជារៀងរាល់ថ្ងៃ ហើយកាន់តែមានភាពស្មុគស្មាញឡើងៗ។ បរិមាណដ៏ច្រើនសន្ធឹកសន្ធាប់នៃទិន្នន័យដែលកើតមានឡើងជារៀងរាល់វិនាទី បានបង្កើតឱ្យមាននូវភាពងាយរងគ្រោះច្មីៗ និងផ្លូវនៃការវាយប្រហារ។ តើ SOC ធ្វើដូចម្តេចដើម្បីរក្សាបាននូវល្បឿនក្នុងការត្រួតពិនិត្យជាមួយនឹងការគំរាមគំហែងដែលកំពុងកើតមានឡើង និងយល់ឱ្យបានច្បាស់អំពីវា? បើតាមទិន្នន័យរបស់វិទ្យាស្ថាន Ponemon…

    Read More »
  • Biz Tech Blueprint: Building Skills for a Multi Cloud Enterprise

    The move to cloud computing is well underway, and it has been dramatically accelerated by the global pandemic for many…

    Read More »
  • Starting a Career as an Ethical Hacker

    INE closes out Cyber Security Week with some career guidance on how to get into the field, advance your career…

    Read More »
  • គន្លឹះ ៦ យ៉ាង ដើម្បីកាត់បន្ថយភាពខូចខាតពីការវាយប្រហារលើភាគីទី៣

    ការវាយលុកទៅលើក្រុមហ៊ុន ​SolarWinds នឹងក្រុមហ៊ុនយក្សដទៃៗទៀត បានធ្វើឱ្យមានការផ្លាស់ប្តូរការយកចិត្តទុកដាក់ទៅលើហានិភ័យដែលអាចកើតមានឡើងតាមរយៈ software supply chain និងការទុកចិត្តទៅលើភាគីទីបី (third parties)។ ការវាយប្រហារក្នុងទម្រង់ទាំងពីរនេះ​​ គឺមានផលប៉ៈពាល់អវិជ្ជមានដល់អង្គភាព ដែលអាចលួចនូវទិន្នន័យ និងលាក់ខ្លួននៅក្នុងបណ្តាញព័ត៌មានបច្ចេកវិទ្យានៅក្នុងអង្គភាពតែម្តង។ អ្នកជំនាញសន្តិសុខសាយប័ររំពឹងថា ការវាយប្រហារបែបនេះគឺនឹងមានការកើនឡើង ដោយសារតែចោរបច្ចេកវិទ្យាព្យាយាមធ្វើការវាយលុកទៅលើចំនុចងាយរងគ្រោះនៅក្នុងផលិតផលនិងសេវារបស់ភាគីទីបី ដើម្បីឈានទៅកាន់គោលដៅដែលបានគ្រោងទុក។ អង្គភាពនិមួយៗអាចធ្វើតាមការណែនាំ ចំនួន…

    Read More »
  • IoT Hacking 101 – Not So Smart Homes/Devices

    As we continue Cyber Security Week, join INE’s Director of Community, Don Donzal, as he gives a brief history of…

    Read More »
  • A Look at Cyber Security in 2021 – What’s Happening Now

    Cyber Security Week kicks off with an enlightening, open conversation with your host and INE’s Director of Community, Don Donzal,…

    Read More »
  • Cybersecurity, trusted cloud and strategic autonomy

    According to the “Strategic Autonomy and Cybersecurity in the Netherlands” report published on February 25 by the Dutch Cyber Security…

    Read More »
  • ១១ចំនុចនាំអ្នកឲ្យមានសុវត្ថិភាពអុីនធឺណិត

    អុីនធឺណិតត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយនៅក្នុងព្រះរាជាណាចក្រកម្ពុជាសម្រាប់ការសិក្សារៀនសូត្រ សម្រាប់ការធ្វើពាណិជ្ជកម្ម ការស្រាវជ្រាវ និងទំនាក់ទំនងប្រចាំថ្ងៃ។ ការដែលមានការកើនឡើងនូវការប្រើប្រាស់អុីនធឺណិតនេះ ក៏មាននូវហានិភ័យជាច្រើនផងដែរចំពោះអ្នកប្រើប្រាស់។ លោក ជី សុផាត ដែលជាអ្នកជំនាញផ្នែកបច្ចេកវិទ្យាមួយរូប បានរៀបចំផ្ទាំងយល់ដឹង ១១ចំនុចនាំឱ្យអ្នកមានសុវត្ថិភាពអុីនធឺណិត ដូចខាងក្រោម៖

    Read More »
  • សុវត្ថិភាពនៅលើឧបករណ៍ WiFi របស់អ្នក

    តាមស្ថានភាពបច្ចុប្បន្ន អ្នកនៅផ្ទះច្រើនដូចនេះ អ្នកគួរយល់ដឹងពីគន្លឹះមួយចំនួនអំពី ការតំណត់ Wifi នៅផ្ទះរបស់អ្នក។ លោក ជី សុផាត ដែលជាអ្នកជំនាញផ្នែកបច្ចេកវិទ្យាមួយរូប បានរៀបចំផ្ទាំងយល់ដឹងសុវត្ថិភាពនៅលើឧបករណ៍ WiFi របស់អ្នក ដូចខាងក្រោម៖ Join our Telegram: https://t.me/infosecisac for more…

    Read More »
  • គន្លឹះ ៧យ៉ាង ធ្វើឲ្យទូរស័ព្ទអ្នកមានសុវត្ថិភាព

    ដូចដែលយើងដឹងហើយថា ទូស័ព្ទប្រភេទស្មាតហ្វូន (smart phone) ត្រូវបានប្រើប្រាស់យ៉ាងទូលំទូលាយនៅក្នុងព្រះរាជណាចក្រកម្ពុជាក្នុងពេលបច្ចុប្បន្ននេះ។ ទនឹ្ទមនឹងការប្រើប្រាស់អុីនធឺណិតមានការកើនឡើងក្នុងចំណោមអ្នកប្រើប្រាស់ស្មាតហ្វូន ហានិភ័យនៃការលួចទិន្នន័យតាមរយៈស្មាតហ្វូន ក៏កាន់តែធំៗឡើងផងដែរ។ លោក ជី សុផាត ដែលជាអ្នកជំនាញផ្នែកបច្ចេកវិទ្យាមួយរូប បានរៀបចំផ្ទាំងយល់ដឹងសន្តិសុខសាយប័រសម្រាប់ស្មាតហ្វូនដូចខាងក្រោម៖ Join our Telegram: https://t.me/infosecisac for more news…

    Read More »
  • ចំនុចទាំង ៦យ៉ាង ដែលជាដើមហេតុនៃបញ្ហាសន្តិសុខសាយប័រ

    ដូចដែលយើងដឹងរួចមកហើយថា មានការបែកធ្លាយទិន្នន័យធំៗជាច្រើនកន្លងមកនេះដែលត្រូវបានរាយការណ៍ តែក៏នៅមានករណីជាច្រើនទៀតដែលមិនបានរាយការណ៍ ហើយត្រូវបានចោរបច្ចេកវិទ្យាបញ្ចេញនៅក្នុង ​DarkWeb។ ទោះបីជាអង្គភាពទាំងអស់នោះបានធ្វើតាមអនុលោមភាពសន្តិសុខសាយប័រ ដែលមានដូចជា ​PCI, ISO2700x, NIST 800-53, HIPPA និងស្តង់ដារផ្សេងទៀតក៏ដោយ ក៏អង្គភាពទាំងនោះមិនអាចគេចផុតពីការវាយលុក និងលួចទិន្ននន័យបានឡើយ។ ក្នុងខណៈពេលដែលការធ្វើអនុលោមភាពបានធ្វើឱ្យការគ្រប់គ្រងសន្តិសុខសាយប័រមានភាពប្រសើរឡើងនោះ វាមិនគ្រប់គ្រាន់ក្នុងការបង្ការទប់ស្កាត់ការជ្រៀតចូលលួចទិន្នន័យនោះទេ។ ហេតុផលដ៏ចំបងដែលបណ្តាលឱ្យមានឧប្បទេវហេតុសន្តិសុខសាយប័រ នោះគឺយើងមិនបានផ្តោតទៅលើមូលហេតុចំណងដែលបណ្តាលឱ្យមានការលួចទិន្នន័យបាន។ ខាងក្រោមនេះគឺជាបញ្ហាបច្ចេកទេស…

    Read More »
  • 2021 Global Forum On Engaging Women In CyberSecurity

    The Global Forum will: Address the current state of the CyberSecurity industry, with a focus on talent needs, opportunities and…

    Read More »
  • Techno-Nationalism and Techno-Sovereignty

    បដិវត្តន៍បច្ចេកវិទ្យាបានបង្កឱ្យមានផលវិបាកស្មុគស្មាញសំខាន់ៗមួយចំនួនទៅលើទំនាក់ទំនង អន្តរជាតិ និងវិស័យការទូត។ ដំណាក់កាលដំបូងនៃដំណើរបដិវត្តន៍នេះ តម្រូវឱ្យរដ្ឋនានាបង្កើន ការអភិវឌ្ឍបច្ចេកវិទ្យារបស់ខ្លួនដើម្បីឆ្លើយតបទៅនឹងបញ្ហាប្រឈមដែលបង្កឡើងដោយ បដិវត្តន៍នេះ។ នេះហៅថា “Techno-nationalism»។ ប៉ុន្តែ ប្រទេសមហាអំណាចដូចជាសហ រដ្ឋអាមេរិក និងចិនក៏បានព្យាយាមបញ្ចុះបញ្ចូលប្រទេសដទៃឱ្យទទួលយកបច្ចេកវិទ្យាថ្មីរបស់ ខ្លួន ដែលគោលនយោបាយនេះហៅថា “Techno-imperialism”។ Techno-imperialism បង្កជាបញ្ហាធ្ងន់ធ្ងរសម្រាប់រដ្ឋតូចៗ និងមធ្យមដែលកំពុងរងសម្ពាធឱ្យទទួលយកបច្ចេកវិទ្យា របស់ចិន…

    Read More »
  • Digital Data Governance in Cambodia: Progress and Prospect

    អភិបាលកិច្ចទិន្នន័យឌីជីថលគឺជាមធ្យោបាយមួយ ដើម្បីធ្វើឱ្យលំហូរទិន្នន័យប្រកបដោយការ ការពារនិងសុវត្ថិភាព តាមរយៈការអភិវឌ្ឍនិងការពង្រឹងសន្តិសុខព័ត៌មាន ការការពារនិងភាព ឯកជននៃទិន្នន័យ និងការពង្រឹងអន្តរប្រតិបត្តិការតាមរយៈការអនុវត្តនិងការភ្ជាប់ឌីជីថល។ * ប្រទេសកម្ពុជាបានចាប់ផ្តើមដាក់ចេញនូវគោលនយោបាយ និងក្របខ័ណ្ឌច្បាប់ក្នុងការគាំទ្រដល់ការគ្រប់គ្រងលើអភិបាលកិច្ចទិន្នន័យឌីជីថល ចាប់តាំងពីឆ្នាំ ២០១៤ មកម៉្លេះ។ ខណៈពេលដែលសមិទ្ធិផលមួយចំនួនត្រូវបានបង្កើតឡើង ឧបសគ្គដែលត្រូវដោះស្រាយក៏នៅតែមាន។ ។ បញ្ហាប្រឈមធំៗ ដែលប្រទេសកម្ពុជាកំពុងប្រឈមមុខក្នុងការដាក់ចេញនូវអភិបាលកិច្ច ទិន្នន័យឌីជីថល រួមមានកង្វះឧបករណ៍គោលនយោបាយដោយសកម្ម…

    Read More »
Back to top button