StaySafeOnlineCambodia
-
General

សវនកម្ម IT ជាដៃគូយុទ្ធសាស្ត្រ មិនមែនជាភ្នាក់ងារនគរបាលនោះទេ
បញ្ហាជាយុទ្ធសាស្ត្រនៅក្នុងអង្គភាពជាច្រើន ក្រុមការងារសវនកម្ម IT និងក្រុមការងារសន្តិសុខសាយប័រ ប្រតិបត្តិការក្នុងទំនាក់ទំនងប្រឈមមុខដាក់គ្នា — សវនកម្មស្វែងរកកំហុស ឯផ្នែកសន្តិសុខសាយប័រធ្វើការការពារខ្លួន។ ទំនាក់ទំនងបែបនេះខាតបង់ថាមពលដែលគួរតែយកទៅប្រើប្រាស់ដើម្បីពង្រឹងស្ថានភាពហានិភ័យពិតប្រាកដរបស់អង្គភាព។ ការកែប្រែទម្រង់ទំនាក់ទំនងសវនកម្ម និងផ្នែកសន្តិសុខសាយប័រ មានគោលដៅចុងក្រោយដូចគ្នា៖ គឺការកាត់បន្ថយហានិភ័យរបស់អង្គភាព។ នៅពេលដែលដាក់តំណែងជាដៃគូយុទ្ធសាស្ត្រជំនួសឱ្យគូប្រជែង ការរកឃើញរបស់សវនកម្មនឹងក្លាយជាយន្តការបញ្ជាក់ភាពត្រឹមត្រូវពីខាងក្រៅដែលមានតម្លៃ មិនមែនជាការគំរាមកំហែងដែលត្រូវតែគ្រប់គ្រងទប់ទល់នោះទេ។ ការធ្វើសវនកម្មជាប្រចាំ ប្រៀបធៀបនឹង វដ្តសវនកម្មប្រចាំឆ្នាំសវនកម្មប្រចាំឆ្នាំផ្តល់ត្រឹមតែរូបភាពសង្ខេបមួយកាលវេលាប៉ុណ្ណោះ ដែលជាញឹកញាប់ហួសសម័យទៅហើយនៅពេលដែលការរកឃើញត្រូវបានធ្វើការកែសម្រួល។…
Read More » -
General

អត្ថប្រយោជន៍លើការវិនិយោគ (ROI) នៃ Zero Trust៖ របៀបពន្យល់ហេតុផលនៃការវិនិយោគជូនក្រុមប្រឹក្សាភិបាល
បញ្ហាជាយុទ្ធសាស្ត្រកម្មវិធី Zero Trust តម្រូវឱ្យមានការវិនិយោគប្រកបដោយចីរភាពរយៈពេលច្រើនឆ្នាំ ប៉ុន្តែក្រុមប្រឹក្សាភិបាលអនុម័តថវិកាផ្អែកលើតម្លៃដែលអាចបង្ហាញបាន — មិនមែនលើភាពទាន់សម័យនៃស្ថាបត្យកម្មនោះទេ។ CISO ដែលមិនអាចបកប្រែ Zero Trust ទៅជាភាសាអាជីវកម្ម នឹងជួបការលំបាកក្នុងការស្វែងរក និងរក្សាប្រភពថវិកា។ ការកសាងអំណះអំណាងអាជីវកម្ម (Business Case)រៀបចំការវិនិយោគលើ Zero Trust ជុំវិញការកាត់បន្ថយហានិភ័យ…
Read More » -
General

អត្តសញ្ញាណគឺជាព្រំដែនការពារថ្មី៖ ការប្រែក្លាយការគ្រប់គ្រងការចូលប្រើប្រាស់ Zero Trust ទៅជាការប្រតិបត្តិការ
បញ្ហាជាយុទ្ធសាស្ត្រនៅពេលដែលព្រំដែនការពាររូបវន្តត្រូវរលាយបាត់បង់តាមរយៈការចាប់យកបច្ចេកវិទ្យាក្លោដ និងការធ្វើការពីចម្ងាយមក ការប្រើប្រាស់អត្តសញ្ញាណបានក្លាយជាចំណុចគ្រប់គ្រងចម្បង — ប៉ុន្តែអង្គភាពជាច្រើននៅតែគ្រប់គ្រងអត្តសញ្ញាណដូចជាកិច្ចការបន្ទាប់បន្សំ ដោយទុកឱ្យមានសិទ្ធិពិសេសអចិន្ត្រៃយ៍ហួសហេតុ និងការផ្ទៀងផ្ទាត់មិនស៊ីសង្វាក់គ្នា។ គ្រឹះ IAM/PAMការគ្រប់គ្រងអត្តសញ្ញាណការចូលប្រើប្រាស់ (IAM) និងការគ្រប់គ្រងការចូលប្រើប្រាស់ដែលមានសិទ្ធិពិសេស (PAM) គឺជាស្នូលប្រតិបត្តិការនៃ Zero Trust៖ សិទ្ធិអប្បបរមា (Least privilege)៖ អ្នកប្រើប្រាស់ និងប្រព័ន្ធទទួលបានតែការចូលប្រើប្រាស់ដែលចាំបាច់សម្រាប់មុខងាររបស់ពួកគេប៉ុណ្ណោះ។ ការចូលប្រើប្រាស់ទាន់ពេលវេលា…
Read More » -
General

Zero Trust គឺជាយុទ្ធសាស្ត្រ មិនមែនជាផលិតផលនោះទេ៖ ផែនទីបង្ហាញផ្លូវនៃការអនុវត្តសម្រាប់ CISO
បញ្ហាជាយុទ្ធសាស្ត្រ«Zero Trust» បានក្លាយជាពាក្យមួយក្នុងចំណោមពាក្យដែលត្រូវបានគេយកទៅផ្សព្វផ្សាយពាណិជ្ជកម្មច្រើនបំផុត — និងយល់ច្រឡំច្រើនបំផុត — នៅក្នុងវិស័យសន្តិសុខសាយប័រ។ ក្រុមហ៊ុនលក់ផលិតផលបច្ចេកវិទ្យាផ្សព្វផ្សាយលក់វាដូចជាផលិតផលមួយ ប៉ុន្តែនៅក្នុងតថភាពជាក់ស្តែង វាគឺជាទស្សនវិជ្ជាស្ថាបត្យកម្មដែលតម្រូវឱ្យមានការផ្លាស់ប្តូរនៅក្នុងអង្គភាពរយៈពេលច្រើនឆ្នាំ។ គោលការណ៍គ្រឹះZero Trust សន្មតថាមិនមានការទុកចិត្តដោយស្វ័យប្រវត្តិឡើយ ផ្អែកលើទីតាំងបណ្តាញ។ រាល់ការស្នើសុំចូលប្រើប្រាស់ទាំងអស់ — មិនថាតែអ្នកប្រើប្រាស់ ឧបករណ៍ ឬកម្មវិធីនោះទេ —…
Read More » -
General

ការកំណត់កម្រិតអាទិភាពទ្រព្យសកម្ម៖ ការផ្តល់អាទិភាពលើការការពារនៅកន្លែងដែលចាំបាច់បំផុត
បញ្ហាជាយុទ្ធសាស្ត្រថវិកាសន្តិសុខសុវត្ថិភាពមានកំណត់ ប៉ុន្តែអង្គភាពជាច្រើនព្យាយាមការពារគ្រប់ទ្រព្យសកម្មទាំងអស់ស្មើៗគ្នា — ដែលធ្វើឱ្យធនធានត្រូវបែងចែកស្តើងស្ទើរតែគ្មានប្រសិទ្ធភាព និងទុកឱ្យប្រព័ន្ធសំខាន់ៗពិតប្រាកដទទួលបានការការពារមិនគ្រប់គ្រាន់ ខណៈពេលដែលទ្រព្យសកម្មមានតម្លៃទាបបែរជាទទួលបានការយកចិត្តទុកដាក់ហួសប្រមាណ។ ដំណោះស្រាយ៖ ការកំណត់កម្រិតអាទិភាពផ្អែកលើផលប៉ះពាល់អាជីវកម្មចាត់ថ្នាក់ទ្រព្យសកម្មមិនមែនតែលើលក្ខណៈបច្ចេកទេសប៉ុណ្ណោះទេ ប៉ុន្តែផ្អែកលើផលប៉ះពាល់អាជីវកម្មប្រសិនបើត្រូវគេទម្លុះទម្លាយ៖ កម្រិតទី ១ (សំខាន់បំផុត)៖ ប្រព័ន្ធបង្កើតចំណូល, កន្លែងរក្សាទុកទិន្នន័យដែលមានបទប្បញ្ញត្តិ, ហេដ្ឋារចនាសម្ព័ន្ធស្នូល។ កម្រិតទី ២ (សំខាន់)៖ ប្រព័ន្ធគាំទ្រដែលមានផលប៉ះពាល់អាជីវកម្មមធ្យមប្រសិនបើត្រូវរអាក់រអួល។ កម្រិតទី ៣ (ស្តង់ដារ)៖ ប្រព័ន្ធដែលមានផលប៉ះពាល់ទាប…
Read More » -
General

ពីគោលនយោបាយទៅជាការអនុវត្តជាក់ស្ដែង៖ ការលុបបំបាត់គម្លាតរវាងគោលនយោបាយសាយប័រ និងការអនុវត្តការងារជាក់ស្ដែង
បញ្ហាជាយុទ្ធសាស្ត្រអង្គភាពភាគច្រើនមានគោលនយោបាយសន្តិសុខសាយប័ររាប់សិប ដូចជា៖ ការគ្រប់គ្រងសិទ្ធិចូលប្រើប្រាស់, ការប្រកាសប្រើប្រាស់ដែលអាចទទួលយកបាន, ការឆ្លើយតបចំពោះហេតុការណ៍សន្តិសុខសាយប័រ និងការផ្លាស់ប្តូរកម្រិតសម្ងាត់នៃទិន្នន័យ។ ប៉ុន្តែមានគោលនយោបាយតិចតួចណាស់ដែលត្រូវបានអនុវត្តយ៉ាងម៉ឺងម៉ាត់ និងជាប់លាប់ ហើយរឹតតែតិចតួចជាងនេះទៅទៀតដែលត្រូវបានពិនិត្យមើលឡើងវិញ បន្ទាប់ពីបញ្ចប់វដ្តសវនកម្មដំបូង។ ការឃ្លាតឆ្ងាយពីគោលនយោបាយ (Policy drift) គឺជាហានិភ័យមួយក្នុងចំណោមហានិភ័យសន្តិសុខសាយប័រសហគ្រាសដែលត្រូវបានគេមើលរំលង និងរាយការណ៍តិចតួចបំផុត។ មូលហេតុដែលបង្កើតឱ្យមានបញ្ហានេះជាទូទៅ គោលនយោបាយត្រូវបានសរសេរឡើងតែម្តងគត់ដោយក្រុមការងារតូចមួយ ក្រោមសម្ពាធនៃសវនកម្ម ហើយបន្ទាប់មកត្រូវបានគេបោះបង់ចោល។ ការអនុវត្តតាមគោលនយោបាយតម្រូវឱ្យមានឧបករណ៍បច្ចេកវិទ្យា…
Read More » -
Documents

GRC មិនមែនជាការគ្រាន់តែគូសគ្រីសលើប្រអប់ការងារនោះទេ៖ ការកសាងគំរូអភិបាលកិច្ចដែលជួយកាត់បន្ថយហានិភ័យពិតប្រាកដ
រៀងរាល់ត្រីមាស នៅក្នុងបន្ទប់ប្រជុំក្រុមប្រឹក្សាភិបាលទូទាំងតំបន់អាស៊ាន តែងតែឮពាក្យលួងលោមចិត្តដូចៗគ្នាថា៖ «យើងបានអនុលោមតាមស្ដង់ដាររួចរាល់ហើយ»។ ទោះជាយ៉ាងណាក៏ដោយ អនុលោមភាព (Compliance) និងសន្តិសុខសុវត្ថិភាព (Security) មិនមែនជារបស់តែមួយនោះទេ ហើយថ្នាក់ដឹកនាំដែលភ័ន្តច្រឡំរវាងពាក្យទាំងពីរនេះ កំពុងតែលាក់ទុកនូវហានិភ័យយ៉ាងស្ងៀមស្ងាត់នៅពីក្រោយផ្ទាំងជញ្ជាំងនៃវិញ្ញាបនបត្រ និងរបាយការណ៍សវនកម្ម។ បញ្ហាជាយុទ្ធសាស្ត្រអភិបាលកិច្ច ការគ្រប់គ្រងហានិភ័យ និងអនុលោមភាព (GRC – Governance, Risk,…
Read More » -
Security Tips

កំហុសដ៏ធ្ងន់ធ្ងរនៃការប្រើពាក្យសម្ងាត់ដដែលៗ
ហេតុអ្វីរឿងនេះសំខាន់ជាងអ្វីដែលអ្នកគិត ស្រមៃថាអ្នកមានកូនសោមួយដែលអាចបើកផ្ទះ ឡាន ការិយាល័យ និងបន្ទប់ដែករបស់ធនាគាររបស់អ្នក។ ងាយស្រួលមែនទេ? ឥឡូវស្រមៃថាអ្នកបាត់កូនសោនោះ ឬមាននរណាម្នាក់លួចវា។ នោះហើយជាអ្វីដែលកើតឡើងនៅពេលអ្នកប្រើពាក្យសម្ងាត់តែមួយសម្រាប់គណនីច្រើន។ ការលួចចូលមួយអាចបំផ្លាញអ្វីៗទាំងអស់។ ការពិតគឺថា គេហទំព័រធំៗត្រូវបានគេលួចចូលគ្រប់ពេល ហើយក្រុមហេគឃ័រ យកបានអាសយដ្ឋានអុីមែលរាប់លាន និងពាក្យសម្ងាត់ដែលភ្ជាប់ជាមួយនោះ។ ព័ត៌មានសម្ងាត់ដែលត្រូវបានលួចទាំងនេះត្រូវបានលក់នៅលើ Dark Web ហើយត្រូវបានប្រើដើម្បីព្យាយាមចូលទៅក្នុងសេវាកម្មអនឡាញពេញនិយមផ្សេងទៀត។ ប្រសិនបើអ្នកប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់ Gmail, Facebook, ធនាគារ និង Telegram ក្រុមហេគឃ័រដែលមានពាក្យសម្ងាត់របស់អ្នក ពីវេបសាយដែលត្រូវបានលួចចូលមួយ…
Read More » -
Security Tips

ស្វែងយល់អំពីកត្តាជម្រុញទឹកចិត្តរបស់តួអង្គសាយប័រ
ការយល់ដឹងពីកត្តាជំរុញដែលនៅពីក្រោយសកម្មភាពរបស់តួអង្គសាយប័រ គឺមានសារៈសំខាន់សម្រាប់ការពង្រឹងយុទ្ធសាស្ត្រសន្តិសុខសាយប័រ និងការវាយតម្លៃហានិភ័យ។ ការលើកទឹកចិត្តទាំងនេះអាចមានភាពស្មុគស្មាញ និងអាចផ្លាស់ប្តូរតាមពេលវេលា ឬអាស្រ័យលើក្រុមជាក់លាក់នៃតួអង្គសាយប័រ។ ការវិភាគស៊ីជម្រៅលើការលើកទឹកចិត្ត និងគោលដៅរបស់ពួកគេអាចផ្តល់នូវការយល់ដឹងដ៏មានតម្លៃ ដែលជួយអង្គភាពនានាក្នុងការរៀបចំផែនការការពាររបស់ពួកគេប្រកបដោយប្រសិទ្ធភាព។ ការលើកទឹកចិត្តសំខាន់ៗ ផលចំណេញហិរញ្ញវត្ថុ៖ នេះជាការលើកទឹកចិត្តទូទៅបំផុត ជាពិសេសសម្រាប់ឧក្រិដ្ឋជនសាយប័រ ដែលស្វែងរកប្រាក់ចំណេញដោយផ្ទាល់តាមរយៈសកម្មភាពដូចជា ransomware, phishing scam, ឬការលួចទិន្នន័យកាតឥណទាន។ គោលដៅចម្បងគឺការបំប្លែងការចូលប្រើប្រាស់ទៅជាលុយ។ អត្ថប្រយោជន៍ភូមិសាស្ត្រនយោបាយ៖ តួអង្គគំរាមកំហែងដែលគាំទ្រដោយរដ្ឋ ជារឿយៗធ្វើប្រតិបត្តិការដើម្បីផលប្រយោជន៍ជាតិ។…
Read More » កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ១៥៖ ពង្រឹងសុវត្ថិភាពឧបករណ៍ឌីជីថល
ក្នុងជីវភាពប្រចាំថ្ងៃ យើងកំពុងប្រើប្រាស់ឧបករណ៍ឌីជីថលជាច្រើនប្រភេទ ដែលគ្រប់ឧបករណ៍គឺទាមទារឱ្យមានការការពារត្រឹមត្រូវ។ ស្វែងយល់អំពីវិធីសាស្ត្រក្នុងការការពារឧបករណ៍ឌីជីថលរបស់អ្នកឱ្យមានសុវត្ថិភាពខ្ពស់។ កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ១៥៖ ពង្រឹងសុវត្ថិភាពឧបករណ៍ឌីជីថល
Read More »-
General

មេរោគចាប់ជំរិតគឺជាអ្វី?
មេរោគចាប់ជំរិត (Ransomware) គឺជាកម្មវិធីព្យាបាទដែលត្រូវបានបង្កើតឡើងដើម្បីកូដនីយកម្ម (ចាក់សោរ ឬ អ៊ិនគ្រីប) ឯកសាររបស់ជនរងគ្រោះ ហើយទាមទារប្រាក់ឲ្យបង់ដើម្បីអាចឱ្យមានលទ្ធភាពចូលប្រើឯកសារនោះវិញបាន។ វាជាប្រភេទមេរោគកុំព្យូទ័រដែលមានគោលបំណងដើម្បីទាញយកប្រាក់ពីជនរងគ្រោះដោយផ្ទាល់ ជំនួសឲ្យការលួចទិន្នន័យ ឬបង្កការខូចខាតដល់ប្រព័ន្ធ។ មេរោគចាប់ជំរិតអាចប៉ះពាល់ដល់ឯកជនជនធម្មតា អាជីវកម្មខ្នាតតូច រហូតដល់ក្រុមហ៊ុនធំៗ និងស្ថាប័នរដ្ឋាភិបាល ដោយបង្កឱ្យមានការរំខានប្រតិបត្តិការយ៉ាងធ្ងន់ធ្ងរ និងការខាតបង់ហិរញ្ញវត្ថុដ៏ច្រើនសន្ធឹកសន្ធាប់។ នៅពេលមេរោគចាប់ជំរិតចូលទៅក្នុងប្រព័ន្ធ វានឹងចាប់ផ្ដើមដំណើរការកូដនីយកម្មឯកសារសំខាន់ៗដូចជាឯកសារ Word,…
Read More » -
Khmer

កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ១៤៖ កូដនីយកម្ម (encryption)
កូដនីយកម្មជាវិធីសាស្ត្រមួយក្នុងការការពារទិន្នន័យ ឬព័ត៌មានសំខាន់ផ្សេងៗ។ យល់ដឹងពីផលប្រយោជន៍នៃកូដនីយកម្ម និងគោលបំណងនៃការប្រើប្រាស់របស់វា។ កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ១៤៖ កូដនីយកម្មទិន្នន័យ
Read More » -
Khmer

កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ១៣៖ ស្វែងរកព័ត៌មានលើអុីនធឺណិតបែបណាទើបមានសុវត្ថិភាព
បច្ចុប្បន្ន ការស្រាវជ្រាវភាគច្រើនគឺធ្វើឡើងតាមអុីនធឺណិត ប៉ុន្តែបើទោះបីជាវាមានភាពងាយស្រួលយ៉ាងណាក៏ដោយ ក៏អ្នកប្រើប្រាស់ចាំបាច់ត្រូវស្វែងយល់នូវគន្លឺះមួយចំនួន ដើម្បីឱ្យការស្វែងរកកាន់តែមានសុវត្ថិភាពខ្ពស់។ កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ១៣៖ ស្វែងរកព័ត៌មានលើអុីនធឺណិតបែបណា ទើបមានសុវត្ថិភាព?
Read More » -
Khmer

កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ១២៖ ការប្រើប្រាស់ WiFi សាធារណៈដោយសុវត្ថិភាព
WIFI សាធារណៈមាននៅសឹងតែគ្រប់ទីកន្លែង និងត្រូវបានគេប្រើប្រាស់ជាទូទៅ។ ទន្ទឹមនឹងភាពងាយស្រួលនេះ WIFI សាធារណៈក៏អាចជាវិធីសាស្ត្រមួយដែលបើកផ្លូវដល់ជនខឹលខូចក្នុងការចូលមកលួចទិន្នន័យរបស់អ្នកប្រើប្រាស់ផងដែរ។ កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ១២៖ ប្រើប្រាស់ Wi-Fi សាធារណៈដោយសុវត្ថិភាព
Read More » -
Video

កម្មវិធីអក្ខរកម្មឌីជីថល | ភាគ ១១៖ ផលប៉ះពាល់នៃការបន្សល់ដានជើងឌីជីថល
រាល់ព័ត៌មានដែលបានបង្ហាញលើអុីនធឺណិត នឹងដិតជាប់ជាដានជើងលើប្រព័ន្ធឌីជីថលជារៀងរហូត។ ហេតុនេះហើយ អ្នកប្រើប្រាស់គ្រប់រូបត្រូវតែយល់ដឹង និងប្រុងប្រយ័ត្នក្នុងការចែកចាយព័ត៌មានផ្ទាល់ខ្លួន។ កម្មវិធី អក្ខរកម្មឌីជីថល | ភាគទី ១១៖ ផលប៉ះពាល់នៃការបន្សល់ដានជើងឌីជីថល
Read More »













