ហេដ្ឋារចនាសម្ព័ន្ធសន្តិសុខតាមអ៊ីនធឺណិត៖ តើវិស័យសំខាន់ៗពីពួក Hacker មានសុវត្ថិភាពកម្រិតណា?

ឥណទានរូបភាព៖
ឥណទានរូបភាព
iStock

ហេដ្ឋារចនាសម្ព័ន្ធសន្តិសុខតាមអ៊ីនធឺណិត៖ តើវិស័យសំខាន់ៗពីពួក Hacker មានសុវត្ថិភាពកម្រិតណា?

ហេដ្ឋារចនាសម្ព័ន្ធសន្តិសុខតាមអ៊ីនធឺណិត៖ តើវិស័យសំខាន់ៗពីពួក Hacker មានសុវត្ថិភាពកម្រិតណា?

អត្ថបទចំណងជើងរង
ការវាយប្រហារតាមអ៊ីនធឺណិតលើវិស័យសំខាន់ៗ ដូចជាថាមពល និងទឹកកំពុងកើនឡើង ដែលបណ្តាលឱ្យមានភាពវឹកវរក្នុងប្រតិបត្តិការ និងការលេចធ្លាយទិន្នន័យ។
    • អ្នកនិពន្ធ:
    • ឈ្មោះអ្នកនិពន្ធ
      ការទស្សន៍ទាយ Quantumrun
    • ខែវិច្ឆិកា 5, 2021

    បន្ទុកហិរញ្ញវត្ថុនៃការទាមទារថ្លៃលោះបង្ហាញពីតម្រូវការសម្រាប់វិធានការសន្តិសុខតាមអ៊ីនធឺណិតសកម្ម ជាពិសេសសម្រាប់ឧស្សាហកម្មសំខាន់ៗ។ កិច្ចសហការ ការចែករំលែកព័ត៌មាន និងការទទួលយកបច្ចេកវិជ្ជាជឿនលឿនគឺមានសារៈសំខាន់សម្រាប់ការការពារតាមអ៊ីនធឺណិតប្រកបដោយប្រសិទ្ធភាព និងការបន្តនាំមុខឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ផលប៉ះពាល់រយៈពេលវែងរួមមានការកើនឡើងនៃការចំណាយលើសន្តិសុខអ៊ីនធឺណិត ការជំនួសហេដ្ឋារចនាសម្ព័ន្ធកេរ្តិ៍ដំណែល បទប្បញ្ញត្តិកាន់តែតឹងរ៉ឹង តម្រូវការកើនឡើងសម្រាប់អ្នកជំនាញផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត។

    បរិបទសន្តិសុខតាមអ៊ីនធឺណិត ហេដ្ឋារចនាសម្ព័ន្ធ

    ឆមាសទីមួយនៃឆ្នាំ 2021 បានឃើញនូវការវាយប្រហារ ransomware ដែលត្រូវបានផ្សព្វផ្សាយជាសាធារណៈយ៉ាងខ្លាំង ដែលបានបញ្ជូនរលកឆក់នៅទូទាំងឧស្សាហកម្ម និងបង្កើនការព្រួយបារម្ភអំពីសុវត្ថិភាពអ៊ីនធឺណិត។ ក្នុង​ចំណោម​ឧប្បត្តិហេតុ​គួរ​ឱ្យ​កត់​សម្គាល់​ទាំង​នេះ គឺ​ការ​វាយ​ប្រហារ​លើ Colonial Pipeline ដែល​ជា​ប្រតិបត្តិករ​បំពង់​បង្ហូរ​ប្រេង​ដ៏​សំខាន់​នៅ​សហរដ្ឋ​អាមេរិក​កាល​ពី​ខែ​កុម្ភៈ។ ការវាយប្រហារតាមគោលដៅនេះបានបង្ខំឱ្យក្រុមហ៊ុនបិទជាបណ្តោះអាសន្ននូវបំពង់បង្ហូរប្រេងចម្បងមួយរបស់ខ្លួន ដែលបណ្តាលឱ្យមានការខ្វះខាតប្រេងឥន្ធនៈ និងការភ័យស្លន់ស្លោរីករាលដាល។ ស្រដៀងគ្នានេះដែរ នៅក្នុងខែមិថុនា ឆ្នាំ 2021 ក្រុមហ៊ុនផលិតសាច់ដែលមានមូលដ្ឋាននៅប្រេស៊ីល JBS បានធ្លាក់ខ្លួនរងគ្រោះដោយសារការវាយប្រហារដោយ ransomware ដែលជំរុញឱ្យមានការផ្អាកប្រតិបត្តិការផលិតសាច់គោរបស់ពួកគេនៅសហរដ្ឋអាមេរិក។ 

    យោងតាមអ្នកស្រាវជ្រាវសន្តិសុខតាមអ៊ីនធឺណិត Dragos ក្រុមលួចចូលបានចាប់ផ្តើមផ្តោតការយកចិត្តទុកដាក់របស់ពួកគេលើវិស័យជាក់លាក់ដែលដើរតួយ៉ាងសំខាន់ក្នុងហេដ្ឋារចនាសម្ព័ន្ធ និងផលិតកម្ម។ ឧស្សាហកម្មសំខាន់ៗដូចជា ទួរប៊ីនខ្យល់ ប្រតិបត្តិការថាមពល និងប្រព័ន្ធផលិតកម្ម និងដឹកជញ្ជូន បានក្លាយជាគោលដៅចម្បងសម្រាប់តួអង្គព្យាបាទទាំងនេះ។ អ្នកវាយប្រហារប្រើម៉ាស៊ីនមេរោគឌីជីថលទំនើបដែលមានសមត្ថភាពស្កេនរកចំណុចចូលដែលលេចចេញនៅក្នុងប្រព័ន្ធ IT របស់ក្រុមហ៊ុន។ ពួកគេកេងប្រវ័ញ្ចវិធីសាស្រ្តផ្សេងៗ រួមទាំងការវាយប្រហារដោយបន្លំ និងទាញយកអត្ថប្រយោជន៍ពីការដំឡើងប្រតិបត្តិការពីចម្ងាយ ដើម្បីរំលោភលើការការពារសុវត្ថិភាពរបស់អង្គការគោលដៅ។ តាមរយៈការជ្រៀតចូលប្រព័ន្ធសំខាន់ៗទាំងនេះ ពួក Hacker ទទួលបានឥទ្ធិពលដើម្បីបង្អាក់ប្រតិបត្តិការ ជំរិតយកប្រាក់លោះ ឬសូម្បីតែបំផ្លាញហេដ្ឋារចនាសម្ព័ន្ធ។

    ផលប៉ះពាល់នៃការវាយប្រហារ ransomware ទាំងនេះ ពង្រីកលើសពីការរំខានប្រតិបត្តិការភ្លាមៗ។ ជាឧទាហរណ៍ ការវាយប្រហារតាមបំពង់ Colonial Pipeline បានបង្ហាញពីភាពងាយរងគ្រោះនៃហេដ្ឋារចនាសម្ព័ន្ធថាមពលសំខាន់ៗ ដែលបង្ហាញពីសក្តានុពលសម្រាប់ការខ្វះខាតប្រេងឥន្ធនៈដែលរីករាលដាល និងប៉ះពាល់ដល់បណ្តាញដឹកជញ្ជូន។ លើសពីនេះ ការវាយប្រហាររបស់ JBS បានគូសបញ្ជាក់ពីភាពងាយរងគ្រោះនៃខ្សែសង្វាក់ផ្គត់ផ្គង់សកល ដោយបង្កើនការព្រួយបារម្ភអំពីសន្តិសុខស្បៀង និងសក្តានុពលសម្រាប់ការប្រែប្រួលតម្លៃនៅក្នុងឧស្សាហកម្មសាច់។

    ផលប៉ះពាល់រំខាន

    Colonial Pipeline និង JBS បានសារភាពថាបានបង់ប្រាក់រាប់លានដុល្លារដល់ពួក Hacker ransomware ដើម្បីទទួលបានទិន្នន័យរបស់ពួកគេឡើងវិញ និងបន្តប្រតិបត្តិការឡើងវិញ។ ការអភិវឌ្ឍន៍នេះបង្ហាញពីបន្ទុកហិរញ្ញវត្ថុដ៏ធំធេងដែលការវាយប្រហារបែបនេះដាក់លើអាជីវកម្ម ដោយបញ្ជាក់ពីតម្រូវការសម្រាប់វិធានការសន្តិសុខតាមអ៊ីនធឺណិតយ៉ាងសកម្ម ដើម្បីកាត់បន្ថយការខាតបង់ដែលអាចកើតមាន។ ខណៈពេលដែលអង្គការធំ ៗ អាចមានធនធានក្នុងការវិនិយោគលើប្រព័ន្ធសន្តិសុខតាមអ៊ីនធឺណិតដ៏រឹងមាំ ក្រុមហ៊ុនតូចៗ និងបណ្តាប្រទេសជាក់លាក់តែងតែយល់ថាពួកគេងាយរងគ្រោះដោយសារសមត្ថភាពមានកម្រិតក្នុងការប្រយុទ្ធប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត។ 

    ពួក Hacker ដឹងពីភាពងាយរងគ្រោះទាំងនេះ ជាពិសេសកំណត់គោលដៅអង្គភាពដែលមានការការពារសុវត្ថិភាពតាមអ៊ីនធឺណិតខ្សោយ។ យុទ្ធសាស្ត្រនេះតម្រូវឱ្យមានការអនុម័តជាបន្ទាន់នូវវិធានការសន្តិសុខតាមអ៊ីនធឺណិតដ៏តឹងរ៉ឹងនៅគ្រប់កម្រិតទាំងអស់ ចាប់ពីអ្នកប្រើប្រាស់ម្នាក់ៗ រហូតដល់រដ្ឋាភិបាល និងអង្គការអន្តររដ្ឋាភិបាល។ តាមរយៈការពង្រឹងបទប្បញ្ញត្តិ និងស្តង់ដារសុវត្ថិភាពអ៊ីនធឺណិត រដ្ឋាភិបាលអាចដើរតួយ៉ាងសំខាន់ក្នុងការការពារហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ។ ការចេញផ្សាយអនុស្សរណៈសន្តិសុខជាតិស្តីពីការកែលម្អសន្តិសុខតាមអ៊ីនធឺណិតសម្រាប់ប្រព័ន្ធគ្រប់គ្រងហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗដោយប្រធានាធិបតីអាមេរិក Joe Biden ក្នុងខែកក្កដា ឆ្នាំ 2021 បម្រើជាឧទាហរណ៍នៃគំនិតផ្តួចផ្តើមរបស់រដ្ឋាភិបាលក្នុងគោលបំណងបង្កើតក្របខ័ណ្ឌ និងស្តង់ដារសុវត្ថិភាពអ៊ីនធឺណិតប្រកបដោយប្រសិទ្ធភាព។

    សម្លឹងឆ្ពោះទៅមុខ សហគមន៍ពិភពលោកត្រូវការកិច្ចសហការ និងការចែករំលែកព័ត៌មានក្នុងសុវត្ថិភាពអ៊ីនធឺណិត។ ធម្មជាតិវិវត្តន៍នៃការគំរាមកំហែងតាមអ៊ីនធឺណិតទាមទារឱ្យមានកិច្ចខិតខំប្រឹងប្រែងរួមគ្នាដើម្បីប្រយុទ្ធប្រឆាំងនឹងបញ្ហាប្រឈមទាំងនេះប្រកបដោយប្រសិទ្ធភាព។ ភាគីពាក់ព័ន្ធត្រូវចែករំលែកការយល់ដឹង ការអនុវត្តល្អបំផុត និងការគំរាមកំហែងការស៊ើបការណ៍សម្ងាត់ ដើម្បីបន្តនាំមុខឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ លើសពីនេះ នៅពេលដែលរដ្ឋាភិបាល និងអង្គការអន្តររដ្ឋាភិបាលបញ្ចេញនូវតម្រូវការ និងបទប្បញ្ញត្តិសុវត្ថិភាពតាមអ៊ីនធឺណិត ក្រុមហ៊ុនត្រូវចាត់ទុកទាំងនេះជាឱកាសដើម្បីពង្រឹងឥរិយាបថសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់ពួកគេ និងអភិវឌ្ឍប្រព័ន្ធការពារដែលធន់ទ្រាំ។ ការទទួលយកបច្ចេកវិជ្ជាទំនើបៗ ដូចជាបញ្ញាសិប្បនិមិត្ត និងការរៀនម៉ាស៊ីន អាចផ្តល់សិទ្ធិអំណាចដល់អង្គការនានាក្នុងការស្វែងរក និងឆ្លើយតបទៅនឹងការគំរាមកំហែងដែលកំពុងកើតមានក្នុងពេលជាក់ស្តែង។

    ផលប៉ះពាល់នៃហេដ្ឋារចនាសម្ព័ន្ធសន្តិសុខតាមអ៊ីនធឺណិត

    ផលប៉ះពាល់កាន់តែទូលំទូលាយនៃសន្តិសុខតាមអ៊ីនធឺណិតអាចរួមបញ្ចូលៈ

    • វិស័យសំខាន់ៗចំណាយថវិកា IT ភាគច្រើនរបស់ពួកគេលើការជំរុញសន្តិសុខតាមអ៊ីនធឺណិត ដែលបណ្តាលឱ្យមានការកើនឡើងនូវបុគ្គលិក និងឧបករណ៍ IT ។
    • វិស័យសំខាន់ៗជំនួសហេដ្ឋារចនាសម្ព័ន្ធឌីជីថលចាស់ទាំងស្រុង ហើយក្នុងករណីខ្លះ ការជំនួសផ្នែករឹង និងអគារដែលមានកាលបរិច្ឆេទ។ 
    • អ្នកផ្តល់បច្ចេកវិទ្យាប្រព័ន្ធបណ្តាញអនុវត្តការត្រួតពិនិត្យ និងដំណើរការសុវត្ថិភាពបន្ថែមទៀត។
    • ពួក Hacker អនុវត្តលើប្រព័ន្ធថ្មីជាងនេះ ដើម្បីយល់កាន់តែច្បាស់ពីរបៀបឆ្លងកាត់វិធានការសុវត្ថិភាពទំនើប។
    • ការខាតបង់ផ្នែកហិរញ្ញវត្ថុយ៉ាងសំខាន់សម្រាប់អាជីវកម្ម ដែលនាំឱ្យមានការកាត់បន្ថយការវិនិយោគ ការកាត់បន្ថយការងារ និងការធ្លាក់ចុះនៃកំណើនសេដ្ឋកិច្ច។
    • ការលុបបំបាត់ការជឿទុកចិត្តរបស់សាធារណៈជនលើប្រព័ន្ធឌីជីថល និងបច្ចេកវិទ្យា ដែលនាំទៅដល់ការសង្កត់ធ្ងន់កាន់តែខ្លាំងទៅលើភាពឯកជន និងការការពារទិន្នន័យ។
    • រដ្ឋាភិបាលដែលអនុម័តបទប្បញ្ញត្តិកាន់តែតឹងរ៉ឹង និងកិច្ចព្រមព្រៀងសហប្រតិបត្តិការអន្តរជាតិ ដើម្បីប្រយុទ្ធប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត ដែលអាចផ្លាស់ប្តូរសក្ដានុពលភូមិសាស្ត្រនយោបាយឡើងវិញ។
    • បង្កើនការសង្កត់ធ្ងន់លើកម្មវិធីអប់រំ និងបណ្តុះបណ្តាលសន្តិសុខតាមអ៊ីនធឺណិត។
    • ការច្នៃប្រឌិតថ្មីក្នុងបច្ចេកវិទ្យាសន្តិសុខតាមអ៊ីនធឺណិត ដូចជាប្រព័ន្ធស្វែងរកការគំរាមកំហែងកម្រិតខ្ពស់ វិធីសាស្ត្រអ៊ិនគ្រីប និងពិធីការទំនាក់ទំនងប្រកបដោយសុវត្ថិភាព ដែលជំរុញឱ្យមានការវិវឌ្ឍន៍នៃហេដ្ឋារចនាសម្ព័ន្ធឌីជីថលដែលមានភាពធន់។
    • ការពឹងផ្អែកលើប្រព័ន្ធឌីជីថល និងហេដ្ឋារចនាសម្ព័ន្ធដែលទាក់ទងគ្នាទៅវិញទៅមក ធ្វើឱ្យក្រុមហ៊ុនងាយរងគ្រោះទៅនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត ដោយបញ្ជាក់ពីតម្រូវការសម្រាប់ការរចនាហេដ្ឋារចនាសម្ព័ន្ធប្រកបដោយនិរន្តរភាព និងធន់ដែលកាត់បន្ថយផលប៉ះពាល់បរិស្ថាននៃការរំខានដែលអាចកើតមាន។

    សំណួរដែលត្រូវពិចារណា

    • តើអ្នកធ្វើឱ្យប្រាកដថាប្រព័ន្ធអនឡាញផ្ទាល់ខ្លួនរបស់អ្នកមានសុវត្ថិភាពដោយរបៀបណា?
    • តើ​ការ​គំរាម​កំហែង​បែប​ណា​ខ្លះ​ដែល​អាច​វាយ​លុក​ការ​លួច​ចូល​ហេដ្ឋារចនាសម្ព័ន្ធ​ក្នុង​ប្រទេស​កំណើត​របស់​អ្នក?