DNVN - កាលពីថ្ងៃទី 28 ខែតុលា ក្រុមហ៊ុន Fortinet បានចេញផ្សាយរបាយការណ៍សិក្សាស្តីពីការយល់ដឹង និងការបណ្តុះបណ្តាលអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតសកលឆ្នាំ 2024 ដោយលើកឡើងពីតួនាទីសំខាន់នៃកម្លាំងការងារដែលយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតក្នុងការគ្រប់គ្រង និងកាត់បន្ថយហានិភ័យសម្រាប់អង្គការនានា។
របាយការណ៍បាននិយាយថា នៅពេលដែលតួអង្គព្យាបាទប្រើប្រាស់ AI (បញ្ញាសិប្បនិម្មិត) ដើម្បីបង្កើនចំនួន និងល្បឿននៃការវាយប្រហារ អ្នកដឹកនាំនិយាយថា វានឹងកាន់តែពិបាកសម្រាប់បុគ្គលិករបស់ពួកគេក្នុងការរកឃើញការគំរាមកំហែងទាំងនេះ។
ជាង 60% នៃអ្នកឆ្លើយតបការស្ទង់មតិបានព្យាករណ៍ថា បុគ្គលិកកាន់តែច្រើនទំនងជានឹងធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារដោយឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតដោយប្រើ AI ។ ទោះជាយ៉ាងណាក៏ដោយ ដំណឹងល្អគឺថា អ្នកឆ្លើយសំណួរភាគច្រើន (80%) ក៏បាននិយាយផងដែរថា ចំណេះដឹងនៃការវាយប្រហារ AI ទូទាំងសហគ្រាសបានធ្វើឱ្យស្ថាប័នរបស់ពួកគេកាន់តែត្រៀមខ្លួនក្នុងការដាក់ពង្រាយការបណ្តុះបណ្តាល និងការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។
និយោជិតអាចជាខ្សែការពារទីមួយរបស់អង្គការ ប៉ុន្តែអ្នកដឹកនាំមានការព្រួយបារម្ភកាន់តែខ្លាំងឡើងអំពីកង្វះការយល់ដឹងអំពីសុវត្ថិភាពរបស់បុគ្គលិករបស់ពួកគេ។ ជិត 70% នៃអ្នកឆ្លើយសំណួរជឿថាបុគ្គលិករបស់ពួកគេមានការខ្វះខាតយ៉ាងខ្លាំងនៃចំណេះដឹងផ្នែកសុវត្ថិភាពអ៊ីនធឺណិតកើនឡើងពី 56% ក្នុងឆ្នាំ 2023 ។
លោក John Maddison ប្រធានផ្នែកទីផ្សាររបស់ក្រុមហ៊ុន Fortinet បាននិយាយថា នៅពេលដែលតួអង្គគំរាមកំហែងទទួលយកបច្ចេកវិទ្យាថ្មីៗដូចជា AI បុគ្គលិកនៅក្នុងអង្គការ និងអាជីវកម្មត្រូវតែជាខ្សែការពារដំបូងដ៏រឹងមាំ។
អ្នកដឹកនាំទទួលស្គាល់ពីសារៈសំខាន់នៃការបណ្ដុះបណ្ដាលការយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិត ហើយជឿថាខ្លឹមសារជាក់លាក់ដែលតម្រូវតាមតម្រូវការ គឺជាអ្វីដែលធ្វើឱ្យកម្មវិធីបណ្តុះបណ្តាលកាន់តែមានប្រសិទ្ធភាព។ ជាង 80% នៃអ្នកដឹកនាំពេញចិត្តនឹងការយល់ដឹងអំពីសុវត្ថិភាពអ៊ីនធឺណិត និងកិច្ចខិតខំប្រឹងប្រែងបណ្តុះបណ្តាលនាពេលបច្ចុប្បន្នរបស់អង្គការរបស់ពួកគេ។
វិធីមួយក្នុងចំណោមវិធីសាមញ្ញបំផុតដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតប្រើ AI គឺធ្វើឱ្យគម្រោងបន្លំ ឬកម្មវិធីកាន់តែគួរឱ្យជឿជាក់ និងពិបាករកឃើញ។ ដោយសារការវាយប្រហារដោយបន្លំកំណត់គោលដៅអ្នកប្រើប្រាស់ម្នាក់ៗដោយផ្ទាល់ អង្គការនានាគួរតែផ្តោតជាចម្បងលើការអប់រំបុគ្គលិកអំពីរបៀបសម្គាល់ និងជៀសវាងការធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារទាំងនេះ។
អ្នកប្រើប្រាស់ចុងក្រោយនៅតែជាគោលដៅចម្បង។ កាលពីឆ្នាំមុន ជាង 80% នៃអង្គការបានប្រឈមមុខនឹងការវាយប្រហារក្នុងទម្រង់ជាមេរោគ ការបន្លំ និងការវាយប្រហារដោយពាក្យសម្ងាត់ដែលសំដៅលើបុគ្គលម្នាក់ៗដោយផ្ទាល់។
នៅពេលដែលការវាយប្រហារមានការវិវត្ត ការយល់ដឹង និងការបណ្តុះបណ្តាលសុវត្ថិភាពតាមអ៊ីនធឺណិតកាន់តែមានសារៈសំខាន់។ ស្ទើរតែទាំងអស់ (96%) នៃអ្នកឆ្លើយតបការស្ទង់មតិបាននិយាយថា អ្នកដឹកនាំអាជីវកម្មរបស់ពួកគេគាំទ្រការយល់ដឹងអំពីសុវត្ថិភាពអ៊ីនធឺណិត និងការបណ្តុះបណ្តាលសម្រាប់បុគ្គលិក។
ស្ទើរតែទាំងអស់ (98%) បាននិយាយថាការទប់ស្កាត់ការក្លែងបន្លំគឺជាផ្នែកមួយនៃកម្មវិធីបណ្តុះបណ្តាល និងផែនការរបស់ពួកគេ។ អាទិភាពនៃការបណ្តុះបណ្តាលកំពូលផ្សេងទៀតរួមមានសុវត្ថិភាពទិន្នន័យ (48%) និងឯកជនភាពទិន្នន័យ (41%)។
ខណៈពេលដែលក្រុម IT និងសន្តិសុខដើរតួនាទីយ៉ាងសំខាន់ក្នុងការការពារអង្គការពីការគំរាមកំហែងតាមអ៊ីនធឺណិត បុគ្គលិករបស់អាជីវកម្មក៏ដើរតួយ៉ាងសំខាន់ក្នុងការការពារការរំលោភបំពានផងដែរ។
បុគ្គលិកបើកទទួលការបណ្តុះបណ្តាលផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត និងឱកាសយល់ដឹង។ អ្នកដឹកនាំភាគច្រើន (86%) និយាយថាបុគ្គលិករបស់ពួកគេមើលការបណ្តុះបណ្តាលសុវត្ថិភាពតាមអ៊ីនធឺណិត និងការយល់ដឹងជាវិជ្ជមាន ដោយ 55% វាយតម្លៃវាថា "វិជ្ជមានខ្លាំង" ។
អង្គការមើលឃើញលទ្ធផលវិជ្ជមាននៅពេលអនុវត្តកម្មវិធីបណ្តុះបណ្តាលការយល់ដឹង និងសុវត្ថិភាពអ៊ីនធឺណិត។ អ្នកដឹកនាំភាគច្រើន (89%) បាននិយាយថា អង្គការរបស់ពួកគេយ៉ាងហោចណាស់មានភាពប្រសើរឡើងមួយចំនួននៅក្នុងឥរិយាបថសុវត្ថិភាព បន្ទាប់ពីបានអនុវត្តកម្មវិធីយល់ដឹង និងបណ្ដុះបណ្ដាលអំពីសុវត្ថិភាពអ៊ីនធឺណិត ហើយគ្មាននរណាម្នាក់និយាយថាគ្មានការកែលម្អនោះទេ។
ឆ្លើយតបទៅនឹងការស្ទង់មតិ អ្នកធ្វើការសម្រេចចិត្តស្ទើរតែទាំងអស់ (96%) បាននិយាយថា ភាពជាអ្នកដឹកនាំអាជីវកម្មរបស់ពួកគេគាំទ្រការអនុវត្តការបណ្តុះបណ្តាលដើម្បីបង្កើនការយល់ដឹងអំពីសុវត្ថិភាពអ៊ីនធឺណិតក្នុងចំណោមបុគ្គលិក។
យោងតាមការស្ទង់មតិនៅឆ្នាំនេះ អ្នកដឹកនាំ 96% ជឿថាការបង្កើនការយល់ដឹងរបស់បុគ្គលិកនឹងជួយពង្រឹងឥរិយាបថសុវត្ថិភាពតាមអ៊ីនធឺណិតរបស់ស្ថាប័នពួកគេ។ ទោះជាយ៉ាងណាក៏ដោយ អ្នកឆ្លើយសំណួរក៏បានចង្អុលបង្ហាញថាមានកត្តាសំខាន់ៗមួយចំនួនដែលកំណត់ប្រសិទ្ធភាពនៃកម្មវិធីបណ្តុះបណ្តាល។
ខ្លឹមសារដែលមានការចូលរួមគឺជាគន្លឹះ។ ខណៈពេលដែលអ្នកគ្រប់គ្រង 86% ពេញចិត្តនឹងការយល់ដឹងអំពីសុវត្ថិភាពបច្ចុប្បន្ន និងដំណោះស្រាយការបណ្តុះបណ្តាលរបស់ពួកគេ ក្នុងចំណោមអ្នកដែលមិនពេញចិត្ត កង្វល់ដ៏ធំបំផុតគឺកង្វះខ្លឹមសារដែលពាក់ព័ន្ធ។
ពិចារណារយៈពេលបណ្តុះបណ្តាល។ ដើម្បីជៀសវាងការផ្ទុកលើសទម្ងន់ សូមពិចារណាពីចំនួនពេលវេលាដែលត្រូវការសម្រាប់អ្នកសិក្សា។ ការទាមទារពេលវេលាច្រើនពេកពីបុគ្គលិកអាចធ្វើឱ្យពួកគេលើសលប់។ រយៈពេលដែលត្រូវបានណែនាំជាទូទៅបំផុតគឺ 1.1 ទៅ 2 ម៉ោង ជាមធ្យមប្រហែល 3 ម៉ោង។
បង្កើតកម្លាំងពលកម្មដែលយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតជាមួយនឹងសេវាកម្មយល់ដឹងអំពីសុវត្ថិភាព និងបណ្តុះបណ្តាល Fortinet
ការបំពានតែមួយអាចមានផលវិបាកធ្ងន់ធ្ងរសម្រាប់អាជីវកម្ម។ យុទ្ធសាស្ត្រការពារបីផ្នែកគួរតែរួមបញ្ចូលការយល់ដឹងអំពីសុវត្ថិភាព និងការបណ្តុះបណ្តាលសម្រាប់បុគ្គលិកទាំងអស់ ជំនាញឯកទេសសម្រាប់បុគ្គលិកផ្នែកព័ត៌មានវិទ្យា និងសន្តិសុខ និងដំណោះស្រាយសុវត្ថិភាពកម្រិតខ្ពស់សម្រាប់បណ្តាញ។
បន្ថែមពីលើការអប់រំបុគ្គលិកអំពីរបៀបឆ្លើយតបទៅនឹងការគំរាមកំហែង ការបណ្តុះបណ្តាល និងការយល់ដឹងគួរតែបង្កើតមូលដ្ឋានគ្រឹះសម្រាប់វប្បធម៌សន្តិសុខតាមអ៊ីនធឺណិតនៅទូទាំងស្ថាប័ន។ Fortinet ផ្តល់ការបណ្តុះបណ្តាល និងសេវាកម្មយល់ដឹងអំពីសុវត្ថិភាពតាមអ៊ីនធឺណិតសម្រាប់អាជីវកម្មដែលកំពុងស្វែងរកការអភិវឌ្ឍន៍កម្លាំងពលកម្មដែលយល់ដឹងពីសុវត្ថិភាពតាមអ៊ីនធឺណិត។
រចនាឡើងដោយគ្រូ លំដាប់ថ្នាក់ពិភពលោក ពីវិទ្យាស្ថានបណ្ដុះបណ្ដាល Fortinet សេវាកម្មនេះគ្របដណ្តប់លើប្រធានបទជាច្រើន ដែលអាចប្ដូរតាមបំណងបាន និងពង្រឹងការរៀនសូត្ររបស់អ្នកសិក្សាតាមរយៈកម្មវិធីរំលឹកឡើងវិញ និងកម្រងសំណួរជាប្រចាំ។ អង្គការដែលប្រើប្រាស់សេវាកម្មក៏អាចចូលប្រើផ្ទាំងគ្រប់គ្រងជាច្រើនដើម្បីតាមដានវឌ្ឍនភាព និងទទួលបានរបាយការណ៍បណ្តុះបណ្តាល ដោយបង្ហាញថាអាជីវកម្មរបស់ពួកគេមានសុវត្ថិភាព និងអនុលោមតាមបទប្បញ្ញត្តិចាំបាច់។
ទំព័រ Thu
ប្រភព៖ https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/phan-lon-nhan-vien-cac-to-chuc-thieu-kien-thuc-co-ban-ve-an-ninh-mang/20241028020651563
Kommentar (0)