ព័ត៌មាន

និន្នាការសន្តិសុខតាមអ៊ីនធឺណិតចំនួន ៣ សម្រាប់អាជីវកម្មដែលត្រូវផ្តោតលើនៅឆ្នាំ ២០២០

វាដល់ពេលសម្រាប់អាជីវកម្មជាច្រើនក្នុងការក្រឡេកមើលនៅក្នុងឆ្នាំនេះជាមួយនឹងនិន្នាការសន្តិសុខតាមអ៊ីនធឺណិតដែលរំពឹងថានឹងមាននៅឆ្នាំ ២០២០ នេះ។ នៅពេលនិយាយអំពីប្រធានបទសុវត្ថិភាពតាមអ៊ីនធឺណិតនោះវាទំនងជារឿងដែលគួរឱ្យរំខានមែនទែន។ នោះក៏ព្រោះតែឆ្នាំ ២០១៩ បានឃើញថាអ៊ីនធឺរណិតក្លាយជាបញ្ហាគម្រាមកំហែងមួយ។

image

នៅឆ្នាំនេះ គេអាចចាប់ផ្តើមជាមួយក្រុមហ៊ុនសណ្ឋាគារធំៗនៅលើពិភពលោកដូចជា Marriott ដែលបង្ហាញថាវាបានរងគ្រោះដោយសារការលួចទិន្នន័យយ៉ាងច្រើនហើយក្រុមហ៊ុនហ្វេសប៊ុកក៏ទទួលរងនូវការរំលោភបំពានទៅលើទិន្នន័យផងដែរ។ អាជីវកម្មជាច្រើនទៀតក៏ទទួលរងនូវការវាយប្រហារ ransomware attacks, denial of service attacks និងការរំខានឌីជីថលផ្សេងទៀតផងដែរ។

ចូលដល់ឆ្នាំ ២០២០ មានន័យថា សន្តិសុខតាមប្រព័ន្ធអ៊ីនធឺណិតគួរតែផ្តោតលើគំនិតអាជីវកម្មណាដែលសង្ឃឹមថានឹងគេចផុតពីឆ្នាំដែលគ្មានសុវត្ថិភាព។ ទោះយ៉ាងណាការរៀបចំសម្រាប់ឆ្នាំនេះមិនមែនជាការងាយស្រួលទេ។ ដើម្បីជួយនេះគឺជានិន្នាការសន្តិសុខតាមអ៊ីនធឺរណិតធំៗចំនួន ៣ ដែលអាជីវកម្មនេះត្រូវតែយល់ដឹងសម្រាប់ឆ្នាំ ២០២០ នេះ។

៣ និន្នាការសន្តិសុខតាមអ៊ិនធឺរណែតដែលរំពឹងទុកបំផុត ២០២០

១. មេរោគ Ransomware នឹងបន្តកើនឡើង

នៅក្នុងឆ្នាំ ២០១៩ បង្រៀនយើងពីអ្វីទាំងអស់ វាមានន័យថាមេរោគ ransomware កំពុងក្លាយជារបៀបនៃការវាយលុកយ៉ាងលឿនសម្រាប់ពួក Hacker ។ វាងាយយល់ពីមូលហេតុនេះ។ សម្រាប់អាជីវកម្មរដ្ឋាភិបាលឬអង្គការដទៃទៀតការមានទិន្នន័យសំខាន់ៗធ្វើជាចំណាប់ខ្មាំងគឺជាការគំរាមកំហែងដែលមិនអាចនឹកស្មានដល់។ នោះហើយជាមូលហេតុសំខាន់នៃគោលនយោបាយសន្តិសុខ Cybersecurity Trends និងគោលនយោបាយសុវត្ថិភាព Cyber ​​ឆ្នាំ ២០២០ នឹងត្រូវដោះស្រាយជាមួយវិស័យការពារជាតិផងដែរ។ សម្រាប់អាជីវកម្មភាគច្រើនវាមានន័យថារក្សាប្រព័ន្ធឌីជីថលទាំងអស់ឱ្យ patched និង up to date ការរក្សាប្រព័ន្ធការពារ active endpoint protection system នៅលើឧបករណ៍ទាំងអស់ហើយត្រូវប្រាកដថារាល់ប្រព័ន្ធសំខាន់ៗមានការបម្រុងទុកត្រឹមត្រូវ និងពេញលេញគ្រប់ពេល។វាជាគំនិតល្អក្នុងការប្រើប្រាស់វេទិកាបណ្តុះបណ្តាលតាមអ៊ីនធឺរណិតដូចជា Training.com.au ដើម្បីផ្តល់ជូននូវថ្នាក់សន្តិសុខតាមអ៊ីនធឺណិតសម្រាប់បុគ្គលិកទាំងអស់ដើម្បីការពារប្រឆាំងនឹងការឆបោកនិងការវាយប្រហារ social engineering attacksផ្សេងៗ។

image

២. អ្នកប្រើប្រាស់ Multi-Cloud Users នឹងក្លាយជាគោលដៅ

នៅពេលអាជីវកម្មកាន់តែពឹងផ្អែកលើសូហ្វវែរ និងដំណោះស្រាយ cloud software នោះ មនុស្សជាច្រើនបាត់បង់ការគ្រប់គ្រងជាបណ្តើរៗលើអ្នកដែលមានលទ្ធភាពប្រើប្រាស់ធនធាន cloud resources។ នោះគឺជាការបង្កើតវ៉ិចទ័រវាយប្រហារដ៏ធំមួយដែលពួក Hacker សប្បាយចិត្តក្នុងការកេងប្រវ័ញ្ច។ ទិន្នន័យបង្ហាញរួចហើយថា ៥២% នៃអាជីវកម្មបែបនេះទទួលរងការវាយប្រហារកាលពីឆ្នាំកន្លងមក។ ចំនួននោះទំនងជានឹងកើនឡើងនៅឆ្នាំ ២០២០ ។ ក្នុងករណីភាគច្រើនការបង្កើតគោលការណ៍សន្តិសុខតែមួយដើម្បីគ្រប់គ្រងការចូលប្រើ cloudគឺមិនគ្រប់គ្រាន់ទេ។ វិធីសាស្ត្រត្រួតពិនិត្យការចូលប្រើខុសៗគ្នានៅលើវេទិកាផ្សេងៗធ្វើឱ្យអភិបាលកិច្ចជាកិច្ចការដ៏លំបាកមួយដែលមានឱកាសច្រើនសម្រាប់ការត្រួតពិនិត្យ។ ផ្ទុយទៅវិញអាជីវកម្មគួរតែចាប់ផ្តើមស្វែងយល់ងាកទៅរកដំណោះស្រាយនៃការចូលដំណើរការ cloud (CASB) ដើម្បីការពារទ្រព្យសម្បត្តិ cloud របស់ពួកគេ។ការធ្វើដូច្នេះអនុញ្ញាតឱ្យមានការធ្វើមូលដ្ឋានីយកម្មនៃគោលនយោបាយសន្តិសុខ Cloud និងផ្តល់នូវចំណុចមួយដើម្បីរារាំងការវាយប្រហារប្រសិនបើមាននរណាម្នាក់ចូលមក។ មនុស្សជាច្រើនក៏រួមបញ្ចូលផងដែរនូវសមត្ថភាពក្នុងការចូលតែមួយ (SSO) ដែលផ្តល់ឱ្យអ្នកគ្រប់គ្រងបច្ចេកវិទ្យានូវមធ្យោបាយដើម្បីគ្រប់គ្រងការចូលប្រើប្រព័ន្ធពាក់ព័ន្ធទាំងអស់។

image

៣. ហានិភ័យនៃឧបករណ៍ BYOD នឹងមានការកើនឡើង

នៅឆ្នាំ ២០១៩ អាជីវកម្មកាន់តែច្រើនបានចាប់យកភាពបត់បែន និងសន្សំការចំណាយដែលបានមកពីការនាំមកនូវគោលនយោបាយឧបករណ៍របស់អ្នកផ្ទាល់ (BYOD) ។ ជាអកុសល វាមិនបានកើតឡើងដោយគ្មានហានិភ័យអ្វីឡើយ។ យោងតាមទិន្នន័យពី Kaspersky បង្ហាញថាស្ទើរតែពាក់កណ្តាលនៃស្ថាប័នទាំងអស់ដែលមានគោលនយោបាយ BYOD ត្រូវប្រឈមនឹងការវាយប្រហារមេរោគដែលកើតចេញពីឧបករណ៍បុគ្គលិកដែលឆ្លងមេរោគ។នៅឆ្នាំ ២០២០ ហានិភ័យនឹងកើនឡើងនៅពេលដែលពួក Hacker ស្វែងរកគោលដៅទៅលើឧបករណ៍របស់និយោជិកដែលមានសុវត្ថិភាពតិចជាងផ្នែករឹងដែលគ្រប់គ្រងដោយអាជីវកម្ម។ នេះទុកឱ្យក្រុមហ៊ុនដែលមានជម្រើសជាក់ស្តែងតែពីរប៉ុណ្ណោះដើម្បីការពារខ្លួន។ មួយគឺត្រូវផ្អាកការចូលដំណើរការ BYOD ទៅទិន្នន័យនិងប្រព័ន្ធរបស់ក្រុមហ៊ុន។ មួយទៀតគឺដាក់ពង្រាយដំណោះស្រាយគ្រប់គ្រងឧបករណ៍ចល័ត (MDM) ដែលអាចគ្រប់គ្រងសុវត្ថិភាពសម្រាប់អ្នកប្រើប្រាស់ BYOD ។ភាគច្រើននៃដំណោះស្រាយ MDM ដែលអាចរកបានផ្តល់ជូនអាជីវកម្មនូវភាពមើលឃើញខ្ពស់នៅក្នុងឧបករណ៍ដែលស្ថិតនៅក្រោមការគ្រប់គ្រងរបស់ពួកគេហើយមួយចំនួនទៀតរួមមានការគ្រប់គ្រងការគំរាមកំហែងរួមបញ្ចូលគ្នានិងមុខងារ antimalware ថែមទៀត។

image