Cybersecurity គឺជាតំបន់មួយដែលទទួលបានការចាប់អារម្មណ៍ច្រើនពីភ្នាក់ងារសារព័ត៌មាន ដោយសារសំណួរទាក់ទងនឹងការវាយប្រហារ ransomware ការក្លែងបន្លំតាមអ៊ីនធឺណិត មានចំនួន 30% នៃចំនួនសំណួរសរុបដែលបានផ្ញើទៅកាន់ ក្រសួងព័ត៌មាន និងទំនាក់ទំនង មុនពេលសន្និសីទសារព័ត៌មានទៀងទាត់របស់ក្រសួងនៅខែមេសា ឆ្នាំ 2024។
ថ្លែងមតិក្នុងសន្និសីទសារព័ត៌មាន នារសៀលថ្ងៃទី៨ ខែមេសា នៅ ទីក្រុងហាណូយ ក្រោមអធិបតីភាពអនុរដ្ឋមន្ត្រីក្រសួងព័ត៌មាន និងទំនាក់ទំនង លោក Nguyen Thanh Lam លោក Tran Nguyen Chung ប្រធាននាយកដ្ឋានសន្តិសុខប្រព័ន្ធព័ត៌មាន នាយកដ្ឋានសន្តិសុខព័ត៌មាន (ក្រសួងព័ត៌មាន និងទំនាក់ទំនង) បានឲ្យដឹងថា យុទ្ធនាការវាយប្រហារតាមអ៊ីនធឺណិត ជាពិសេសការវាយប្រហារដោយមេរោគ ransomware ផ្តោតលើទីភ្នាក់ងារ អង្គការ និងសហគ្រាសធំៗដែលកំពុងផ្តល់សេវាកម្មដល់ប្រជាជន និងអាជីវកម្មជាច្រើន។ ភាគច្រើននៅក្នុងវិស័យសំខាន់ៗដូចជា សន្តិសុខ ហិរញ្ញវត្ថុ ធនាគារ ថាមពល ទូរគមនាគមន៍។ល។
ការវាយប្រហារដោយ Ransomware ជារឿយៗចាប់ផ្តើមពីភាពទន់ខ្សោយផ្នែកសុវត្ថិភាពរបស់ភ្នាក់ងារ ឬអង្គការ។ បន្ទាប់ពីការជ្រៀតចូលទៅក្នុងប្រព័ន្ធ អ្នកវាយប្រហារនឹង "រង់ចាំ" នៅក្នុងប្រព័ន្ធ ហើយរង់ចាំពេលវេលាត្រឹមត្រូវដើម្បីបើកការវាយប្រហារ ធ្វើឱ្យប្រព័ន្ធនេះ ខ្វិន អ៊ិនគ្រីបទិន្នន័យទាំងអស់របស់អង្គការ ឬអាជីវកម្ម ហើយទាមទារឱ្យជនរងគ្រោះបង់ថ្លៃលោះ។
លោក Chung បានទទួលស្គាល់ថា ប្រសិនបើភ្នាក់ងារ អង្គការ និងអាជីវកម្មគោរពតាមបទប្បញ្ញត្តិច្បាប់ស្តីពីសន្តិសុខព័ត៌មានបណ្តាញ ធ្វើការត្រួតពិនិត្យ និងវាយតម្លៃតាមកាលកំណត់ តាមដានការរកឃើញ និងបង្ការជាមុន និងស្វែងរកយ៉ាងសកម្មសម្រាប់ភាពងាយរងគ្រោះ និងចំណុចខ្សោយ ប្រព័ន្ធនេះអាចត្រូវបានជួសជុលយ៉ាងឆាប់រហ័សនៅពេលមានការវាយប្រហារ កាត់បន្ថយការខូចខាត។
អនុក្រឹត្យលេខ 85/2016 ស្តីពីការធានាសុវត្ថិភាពប្រព័ន្ធព័ត៌មានតាមកម្រិតចែងយ៉ាងច្បាស់ថា ប្រព័ន្ធព័ត៌មានរបស់ទីភ្នាក់ងាររដ្ឋ ក៏ដូចជាប្រព័ន្ធបម្រើប្រជាពលរដ្ឋ និងអាជីវកម្មជាច្រើនត្រូវចាត់ថ្នាក់ និងការពារតាមកម្រិតចាប់ពីលេខ 1 ដល់ទី 5 ។ ប្រព័ន្ធដែលកំណត់ថាជាកម្រិតទី 3 ឬខ្ពស់ជាងនេះ ត្រូវតែមានសន្តិសុខព័ត៌មានរបស់ពួកគេជាទៀងទាត់ ត្រួតពិនិត្យ និងវាយតម្លៃជារៀងរាល់ឆ្នាំ។
នៅក្នុងសេចក្តីសម្រេចលេខ 05/2017 ស្តីពីប្រព័ន្ធនៃផែនការឆ្លើយតបពេលមានអាសន្ន ដើម្បីធានាសុវត្ថិភាពព័ត៌មានបណ្តាញជាតិ រដ្ឋាភិបាល បានណែនាំភ្នាក់ងារ អង្គការ និងសហគ្រាសឱ្យមានផែនការឆ្លើយតបឧបទ្ទវហេតុនៅពេលមានការវាយប្រហារ។
លោក Tran Nguyễn Chung បានអត្ថាធិប្បាយថា " ទោះបីជាវាត្រូវបានអនុវត្តក៏ដោយ រហូតមកដល់ពេលនេះ កម្រិតនៃការវិនិយោគ ក៏ដូចជាសកម្មភាពអនុលោមភាពនៅតែមិនសមស្រប និងមិនទាន់បំពេញតាមតម្រូវការ "។
ជាពិសេស ផ្តល់អនុសាសន៍ឱ្យស្ថាប័ន អង្គភាព និងសហគ្រាសទូទាំងប្រទេស អនុវត្តភារកិច្ច និងតម្រូវការរបស់នាយករដ្ឋមន្ត្រី ស្របតាមពេលវេលាដែលមានចែងក្នុងសេចក្តីណែនាំលេខ ០៩ ប្រចាំខែកុម្ភៈ និងលិខិតផ្លូវការលេខ ៣៣ ចុះថ្ងៃទី ៧ ខែមេសា តំណាងនាយកដ្ឋានសន្តិសុខព័ត៌មានបានកត់សម្គាល់ថា អង្គភាពចាប់អារម្មណ៍លើការត្រួតពិនិត្យប្រព័ន្ធព័ត៌មានទាំងអស់ក្នុងវិសាលភាពគ្រប់គ្រងរបស់ខ្លួន។
ទន្ទឹមនឹងនោះ បើយោងតាមតំណាងនាយកដ្ឋានសន្តិសុខព័ត៌មាន បច្ចុប្បន្ននេះ ភ្នាក់ងារ អង្គការ និងអាជីវកម្មមានទំនោរលាក់បាំងព័ត៌មាននៅពេលជួបប្រទះឧប្បត្តិហេតុសន្តិសុខព័ត៌មាន ឬការវាយប្រហារតាមអ៊ីនធឺណិត។ នេះធ្វើឲ្យអាជ្ញាធរពិបាកក្នុងការព្រមាន គាំទ្រការដោះស្រាយក៏ដូចជាទាញយកមេរៀនចាំបាច់។
តំណាងនាយកដ្ឋានសន្តិសុខព័ត៌មាន បានស្នើថា "ភ្នាក់ងារ អង្គការ និងអាជីវកម្មត្រូវគោរពតាមសកម្មភាពរាយការណ៍ឆ្លើយតបឧបទ្ទវហេតុទៅអាជ្ញាធរមានសមត្ថកិច្ច ដើម្បីទទួលបានការគាំទ្រដើម្បីដោះស្រាយបញ្ហា ព្រមានភ្លាមៗក្នុងទ្រង់ទ្រាយធំ និងកាត់បន្ថយការខូចខាតដល់ភ្នាក់ងារ និងអង្គភាព"។
ប្រឈមមុខនឹងការកើនឡើងនៃការវាយប្រហារ ransomware មកលើស្ថាប័ន និងអាជីវកម្មក្នុងប្រទេសវៀតណាមនាពេលថ្មីៗនេះ នាយកដ្ឋានសន្តិសុខព័ត៌មានបានបន្តការព្រមាន និងស្នើសុំភ្នាក់ងារ អង្គការ និងអាជីវកម្មទូទាំងប្រទេស ជាពិសេសអ្នកដែលប្រតិបត្តិការក្នុងវិស័យហិរញ្ញវត្ថុ ធនាគារ សន្តិសុខ ទូរគមនាគមន៍ ជាដើម ពិនិត្យមើលយ៉ាងសកម្ម និងដាក់ពង្រាយសន្តិសុខព័ត៌មានបណ្តាញសម្រាប់ប្រព័ន្ធព័ត៌មានក្រោមការគ្រប់គ្រងរបស់ពួកគេ។ នាយកដ្ឋានសន្តិសុខព័ត៌មានក៏បានចេញនូវ 'គោលការណ៍ណែនាំសម្រាប់ការអនុលោមតាមបទប្បញ្ញត្តិច្បាប់ និងពង្រឹងសុវត្ថិភាពប្រព័ន្ធព័ត៌មានគ្រប់កម្រិត' (កំណែ 1.0) រួមជាមួយនឹងការបង្កើត 'គោលការណ៍ណែនាំសម្រាប់ការពារ និងកាត់បន្ថយហានិភ័យពីការវាយប្រហារដោយមេរោគ ransomware' សម្រាប់ទីភ្នាក់ងារ អង្គការ និងសហគ្រាសនានា ក្នុងគោលបំណងធានាសុវត្ថិភាពអ៊ីនធឺណិតជាតិ។ ទាំងនេះគឺជាឯកសារដ៏មានសារៈប្រយោជន៍ ដើម្បីជួយភ្នាក់ងារ និងអង្គការឱ្យអនុវត្តយ៉ាងរលូននូវសុវត្ថិភាពប្រព័ន្ធព័ត៌មាននៅគ្រប់កម្រិត បំពេញតាមតម្រូវការ ទប់ស្កាត់ និងការពារប្រព័ន្ធព័ត៌មានសំខាន់ៗរបស់អង្គភាពពីហានិភ័យដែលអាចកើតមាននៃការវាយប្រហារតាមអ៊ីនធឺណិត។ |
ប្រភព
Kommentar (0)