CISO
-
General

៧២ ម៉ោងដំបូង៖ សៀវភៅណែនាំប្រតិបត្តិការ (Playbook) របស់ CISO សម្រាប់គ្រប់គ្រងឧប្បតិហេតុសន្តិសុខសាយប័រធ្ងន់ធ្ងរ
នៅពេលកើតមាន Major Cyber Incident (ដូចជា Ransomware វាយប្រហារពេញលេញ ឬ Massive Data Breach) រយៈពេល ៧២ ម៉ោងដំបូង គឺជាដំណាក់កាល «មាស» ដែលកំណត់ថាតើក្រុមហ៊ុនអាចគ្រប់គ្រងស្ថានភាពបាន ឬត្រូវបាត់បង់ការគ្រប់គ្រងទាំងស្រុង។ សៀវភៅណែនាំប្រតិបត្តិការ (CISO Executive Playbook) នេះ ត្រូវបានរចនាឡើងដើម្បីតម្រង់ទិស…
Read More » -
General

គំនូសតាងរចនាសម្ព័ន្ធសន្តិសុខសាយប័រដែលកំពុងវិវត្ត៖ តើតួនាទីអ្វីខ្លះដែលអង្គភាពរបស់អ្នកត្រូវការជាចាំបាច់?
បញ្ហាយុទ្ធសាស្ត្រ (The Strategic Problem) អង្គភាពជាច្រើនបានបង្កើតក្រុមការងារសន្តិសុខសាយប័រតាមបែបឆ្លើយតបនឹងសភាពការណ៍ចំពោះមុខ (Reactively) — ពោលគឺជួលបុគ្គលិក “សន្តិសុខ IT” ទូទៅ ដោយគ្មានគំរូច្បាស់លាស់ថាតើតួនាទីអ្វីខ្លះដែលចាំបាច់ពិតប្រាកដសម្រាប់កម្រិតភាពទុំគ្រំបច្ចុប្បន្នរបស់ខ្លួន ដែលនាំឱ្យកើតមានចន្លោះប្រហោងសមត្ថភាពធ្ងន់ធ្ងរ។ ការរៀបចំទម្រង់តួនាទីទៅតាមកម្រិតភាពទុំគ្រំ (Mapping Roles to Maturity) កម្រិតមូលដ្ឋានគ្រឹះ (Foundational): បុគ្គលិកសន្តិសុខ…
Read More » -
General

ការត្រៀមលក្ខណៈសម្រាប់សវនកម្មសន្តិសុខសាយប័រលើកក្រោយរបស់អ្នក៖ សៀវភៅណែនាំមុនធ្វើសវនកម្មសម្រាប់ CISO
បញ្ហាជាយុទ្ធសាស្ត្រការត្រៀមខ្លួនសម្រាប់សវនកម្មជាញឹកញាប់ក្លាយជាការប្រញាប់ប្រញាល់នៅនាទីចុងក្រោយ — ភស្តុតាងនៅរាយប៉ាយ ការពិនិត្យឡើងវិញលើការចូលប្រើប្រាស់មិនពេញលេញ និងការបកស្រាយបែបឆ្លើយតបចំពោះគម្លាតនៃវិធានការបញ្ជា។ នេះមិនត្រឹមតែបំផ្លាញភាពជឿជាក់ប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងខាតបង់ពេលវេលា និងធនធានអង្គភាពយ៉ាងច្រើនសន្ធឹកសន្ធាប់ផងដែរ។ ភាពរួចរាល់នៃភស្តុតាងរក្សាការផ្ទៀងផ្ទាត់ផែនទីវិធានការបញ្ជាឱ្យបានធ្វើបច្ចុប្បន្នភាពជាប្រចាំ ជំនួសឱ្យការកសាងភស្តុតាងឡើងវិញនៅក្នុងរដូវកាលសវនកម្ម។ ភ្ជាប់វិធានការបញ្ជានីមួយៗទៅនឹងឯកសារគាំទ្រ អ្នកទទួលខុសត្រូវ និងកាលបរិច្ឆេទពិនិត្យឡើងវិញចុងក្រោយ។ ទម្រង់បរាជ័យទូទៅ ការពិនិត្យឡើងវិញលើការចូលប្រើប្រាស់មិនពេញលេញ ឬហួសសម័យ (ជាការរកឃើញកំពូលជារៀងរហូត)។ គម្លាតនៃការកត់ត្រា Logging និងការតាមដានត្រួតពិនិត្យ…
Read More » -
General

Zero Trust គឺជាយុទ្ធសាស្ត្រ មិនមែនជាផលិតផលនោះទេ៖ ផែនទីបង្ហាញផ្លូវនៃការអនុវត្តសម្រាប់ CISO
បញ្ហាជាយុទ្ធសាស្ត្រ«Zero Trust» បានក្លាយជាពាក្យមួយក្នុងចំណោមពាក្យដែលត្រូវបានគេយកទៅផ្សព្វផ្សាយពាណិជ្ជកម្មច្រើនបំផុត — និងយល់ច្រឡំច្រើនបំផុត — នៅក្នុងវិស័យសន្តិសុខសាយប័រ។ ក្រុមហ៊ុនលក់ផលិតផលបច្ចេកវិទ្យាផ្សព្វផ្សាយលក់វាដូចជាផលិតផលមួយ ប៉ុន្តែនៅក្នុងតថភាពជាក់ស្តែង វាគឺជាទស្សនវិជ្ជាស្ថាបត្យកម្មដែលតម្រូវឱ្យមានការផ្លាស់ប្តូរនៅក្នុងអង្គភាពរយៈពេលច្រើនឆ្នាំ។ គោលការណ៍គ្រឹះZero Trust សន្មតថាមិនមានការទុកចិត្តដោយស្វ័យប្រវត្តិឡើយ ផ្អែកលើទីតាំងបណ្តាញ។ រាល់ការស្នើសុំចូលប្រើប្រាស់ទាំងអស់ — មិនថាតែអ្នកប្រើប្រាស់ ឧបករណ៍ ឬកម្មវិធីនោះទេ —…
Read More » -
General

ជំហានដែលប្រធានសន្តិសុខសាយប័រគួរធ្វើនៅមុន កំឡុង និងក្រោយពេលទទួលរងការវាយប្រហារសាយប័រ
នៅក្នុងទិដ្ឋភាពគំរាមកំហែងដ៏ស្មុគស្មាញនាពេលបច្ចុប្បន្ននេះ ការវាយប្រហារតាមអ៊ីនធឺណិតគឺជៀសមិនរួច។ តួអង្គអ្នកវាយប្រហារតាមអុីនធឺណិតកាន់តែមានភាពស្មុគ្រស្មាញ ការវាយប្រហារក្នុងគោលដៅផ្នែកហិរញ្ញវត្ថុកាន់តែរីករាលដាល ហើយមេរោគថ្មីៗកំពុងត្រូវបានរកឃើញជារៀងរាល់ថ្ងៃ ដែលធ្វើឱ្យវាកាន់តែមានសារៈសំខាន់សម្រាប់ស្ថាប័ននានា — គ្រប់ទំហំ និងទូទាំងឧស្សាហកម្ម — ដើម្បីមានផែនការទុកជាស្រេចនៅពេលដែលទទួលរងការវាយប្រហារ។ Cybesecurity playbooks គឺត្រូវតែមានជាការចាំបាច់ ហើយគួរតែរៀបរាប់ឱ្យច្បាស់នូវអ្វីដែលក្រុមគួរធ្វើនៅពេលដែលមានការវាយប្រហារ ចាប់ពីសេណារីយ៉ូដែលល្អបំផុតរហូតដល់ករណីអាក្រក់បំផុត ដូច្នេះមេដឹកនាំសន្តិសុខអាចកាត់បន្ថយបញ្ហា ធានាចំពោះមុខ អ្នកដឹកនាំអាជីវកម្ម និងឆ្ពោះទៅមុខឱ្យបានលឿនតាមដែលអាចធ្វើទៅបាន។…
Read More » -
General

តើ CISOs នៅក្នុងតំបន់អាស៊ានត្រៀមខ្លួនរួចរាល់ហើយឬនៅសម្រាប់ការ វាយប្រហារតាមអុីនធឺណិតរបស់ប្រទេសអុីរ៉ង់
Cover Image: Aïda Amer/Axios ស្ថាប័នជាច្រើននៅទ្វីបអាស៊ី ក៏ដូចជានៅសហរដ្ឋអាមេរិក និងនៅជុំវិញពិភពលោក កំពុងត្រៀមខ្លួនសម្រាប់លទ្ធភាពនៃការវាយប្រហារតាមអុីនធឺណិត (cyberattack) ដែលជាប់ទាក់ទងនឹងប្រទេសអុីរ៉ង់ បន្ទាប់ពីមានការសម្លាប់ឧត្តមសេនីយ៍អុីរ៉ង់លោក Qasem Soleimani នាពេលថ្មីៗនេះ។ ឧទាហរណ៍ CISO នៃក្រុមហ៊ុនធំមួយដែលមានមូលដ្ឋាននៅប្រទេសម៉ាឡេស៊ីដែលសុំមិនបញ្ចេញឈ្មោះបានឱ្យដឹងថា សមាជិកក្រុមប្រឹក្សាភិបាលរបស់ក្រុមហ៊ុននេះ បានបើកការប្រជុំដើម្បីស្តាប់អំពីវិធានការពង្រឹងសន្តិសុខជាច្រើន។ CISO និយាយថា “យើងយល់ថា ប្រទេសអុីរ៉ង់មានសមត្ថភាពវាយប្រហារតាមអុីនធឺណិតស្រដៀងគ្នានឹងប្រទេសចិន រុស្ស៊ី និងសហរដ្ឋអាមេរិក។…
Read More » -
General

តើប្រធានសន្តិសុខព័ត៌មានវិទ្យា CISO គួរតែចូលរួមជាមួយនាយកប្រតិបត្តិ CEOs នៅក្នុង C-suite?
នាយកប្រតិបត្តិជាច្រើនកម្រិត C តែងតែមានតំណែងដែលចាប់ផ្តើមដោយពាក្យថា “Chief” ឬ “ប្រធាន”។ ប៉ុន្តែនោះមិនមានន័យថាពួកគេទាំងអស់គ្នាស្ថិតនៅក្នុង C-Suit ដែលជាកន្លែងបម្រុងទុកសម្រាប់នាយកប្រតិបត្តិ CEOs នោះទេ។ ប្រធានហិរញ្ញវត្ថុ (CFOs) និងនាយកប្រតិបត្តិផ្នែកប្រតិបត្តិការ (COOs) គឺជានាយកប្រតិបត្តិទូទៅបំផុតនៅក្នុង C-Suite។ ពួកគេរាយការណ៍ទៅកាន់នាយកប្រតិបត្តិ CEO ការចូលរួមកិច្ចប្រជុំក្រុមប្រឹក្សាភិបាល…
Read More » -
General

What is the role of the Chief Information Security Officer?
តើផ្នែកសន្តិសុខព័ត៌មាននៅក្នុងអង្គភាពរបស់អ្នកត្រូវបានដឹកនាំដោយអ្នកដែលមានបទពិសោធន៍ផ្នែកនេះ (cheift Information Security Officer) ឬក៏ដោយអ្នកចំណេះដឹងតិចតួច ឬមិនមានសោះពាក់ព័ន្ធការងារសន្តិសុខព័ត៌មាន។ វាមានភាពខុសគ្នារវាងបុគ្គលិកពីរប្រភេទ ហើយការយល់ដឹងអំពីបញ្ហានេះអាចធ្វើឲ្យមានភាពខុសគ្នាយ៉ាងច្រើនក្នុងការបាត់បង់ថវិការរាប់ពាន់ ឬលានដុល្លាទៅឲ្យឧក្រិដ្ឋជនអ៊ិនធឺណិត។ តាមរយៈការសិក្សាថ្មីៗរបស់ IBM Security ទៅលើអង្គភាពប្រមាណជា ៣៨៣ នៅក្នុងឧស្សាហកម្មចំនួន ១៦ និង ១២ ប្រទេស…
Read More »







