KhmerPulse

ចង្វាក់ខ្មែរ

សំយោគ​ពហុ​ទស្សនៈ · ប្រភព​អន្តរជាតិ​ តំបន់​ និង​កម្ពុជា

ច្បាប់១៨ កញ្ញា ២០២៦ ព័ត៌មានពិភពលោក ច្រើនទស្សនៈ ជាភាសាខ្មែរ No. ១៨ កញ្ញា ២០២៦

ការគំរាមកំហែងសាយប័រ

ទិដ្ឋភាពទូទៅ

ទំនាក់ទំនងរវាងភ្នាក់ងារគំរាមកំហែង និងផលប៉ះពាល់អាជីវកម្ម ប្រភព: Wikipedia

តាមការរាយការណ៍របស់វិគីភីឌា ក្នុងវិស័យសន្តិសុខកុំព្យូទ័រ ការគំរាមកំហែង (threat) គឺជាសកម្មភាព ឬព្រឹត្តិការណ៍អវិជ្ជមានដែលអាចកើតឡើង ដោយសារភាពងាយរងគ្រោះ (vulnerability) និងបង្កផលប៉ះពាល់មិនចង់បានដល់ប្រព័ន្ធកុំព្យូទ័រ ឬកម្មវិធី។ ការគំរាមកំហែងនេះអាចមកពីប្រភពផ្សេងៗ ដូចជាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ក្រុមហេកឃ័រ ម៉ាលវែរ (malware) និងសូម្បីតែរដ្ឋាភិបាល។ OWASP ដែលជាស្ថាប័នសន្តិសុខកម្មវិធីវេប បានបង្កើតគំរូសម្រាប់ស្វែងយល់ពីការគំរាមកំហែង ដោយបង្ហាញពីទំនាក់ទំនងរវាងភ្នាក់ងារគំរាមកំហែង (threat agent) យន្តការវាយប្រហារ (attack vector) និងផលប៉ះពាល់ចុងក្រោយ (business impact)។ រូបភាពខាងលើលើកឡើងពីគំរូនោះ ដែលបញ្ជាក់ថា ភ្នាក់ងារគំរាមកំហែងធ្វើអំពើតាមរយៈភាពងាយរងគ្រោះ ដើម្បីបង្កហានិភ័យ និងផលប៉ះពាល់ដល់អង្គភាព ឬបុគ្គល។

ភូមិសាស្ត្រ និងប្រជាជន

ការគំរាមកំហែងសាយប័រមិនស្គាល់ព្រំដែនភូមិសាស្ត្រទេ។ យោងតាមវិគីភីឌា អ៊ីនធឺណិតបានភ្ជាប់ប្រព័ន្ធកុំព្យូទ័រទូទាំងពិភពលោក ដែលមានន័យថាការគំរាមកំហែងអាចកើតឡើងពីគ្រប់ទិសទី ដោយមិនគិតពីទីតាំងជាក់ស្តែង។ ប្រជាជនរាប់ពាន់លាននាក់ដែលប្រើប្រាស់បច្ចេកវិទ្យាឌីជីថល សុទ្ធតែប្រឈមមុខនឹងការគំរាមកំហែងទាំងនេះ ចាប់តាំងពីអ្នកប្រើប្រាស់ទូរស័ព្ទស្មាតហ្វូនធម្មតា រហូតដល់ស្ថាប័នរដ្ឋាភិបាល និងក្រុមហ៊ុនពហុជាតិ។ នៅក្នុងតំបន់អាស៊ាន រួមទាំងប្រទេសកម្ពុជា ការរីកចម្រើននៃការប្រើប្រាស់អ៊ីនធឺណិតបានបង្កើនការប៉ះពាល់ទៅនឹងហានិភ័យសាយប័រ។ OWASP បានកត់សម្គាល់ថា ការអប់រំអ្នកអភិវឌ្ឍន៍កម្មវិធី និងអ្នកប្រើប្រាស់ទូទាំងពិភពលោកអំពីគំរាមកំហែងសាយប័រ គឺជាកត្តាសំខាន់ដើម្បីកាត់បន្ថយផលប៉ះពាល់។

ប្រវត្តិសាស្ត្រ

តាមវិគីភីឌា ការគំរាមកំហែងកុំព្យូទ័របានចាប់ផ្ដើមតាំងពីដំណាក់កាលដំបូងនៃប្រព័ន្ធកុំព្យូទ័រ។ នៅឆ្នាំ១៩៨៨ ព្រឹត្តិការណ៍ឈ្មោះ Morris worm បានរាលដាលតាមបណ្ដាញ ARPANET ដែលជាអ្នកកាន់តំណែងមុននៃអ៊ីនធឺណិត ហើយបណ្ដាលឱ្យប្រព័ន្ធជាច្រើនដំណើរការមិនប្រក្រតី ដោយធ្វើឱ្យអ្នកគ្រប់គ្រងដឹងពីសារៈសំខាន់នៃសន្តិសុខកុំព្យូទ័រ។ ក្រោយមក មេរោគ និងម៉ាលវែរប្រភេទផ្សេងៗបានវិវត្តយ៉ាងឆាប់រហ័ស ដូចជាមេរោគ Melissa និង ILOVEYOU នៅចុងទសវត្សរ៍ឆ្នាំ១៩៩០។

នៅសតវត្សរ៍ទី២១ ការគំរាមកំហែងបានផ្លាស់ប្ដូរពីការពិសោធន៍ ទៅជាឧក្រិដ្ឋកម្មដែលរៀបចំជាប្រព័ន្ធ និងការវាយប្រហារដោយរដ្ឋ។ ក្រុមឧក្រិដ្ឋជនបានប្រើប្រាស់ម៉ាលវែរដើម្បីលួចទិន្នន័យហិរញ្ញវត្ថុ ហើយរដ្ឋាភិបាលជាច្រើនបានអភិវឌ្ឍមធ្យោបាយវាយប្រហារតាមអ៊ីនធឺណិតសម្រាប់គោលបំណងចារកម្ម និងការបំផ្លាញហេដ្ឋារចនាសម្ព័ន្ធ។ វិគីភីឌាបានកត់ត្រាថា ឧទាហរណ៍ដូចជា Stuxnet ដែលរកឃើញនៅឆ្នាំ២០១០ បានបង្ហាញពីសមត្ថភាពនៃការវាយប្រហារសាយប័រក្នុងការបំផ្លាញប្រព័ន្ធរាងកាយ ដូចជាម៉ាស៊ីនផលិតនុយក្លេអ៊ែរ។ ក្រោយមក ការវាយប្រហារប្រភេទ ransomware ដូចជា WannaCry និង NotPetya បានបណ្ដាលឱ្យខាតបង់រាប់ពាន់លានដុល្លារ។

សេដ្ឋកិច្ច និងវប្បធម៌

វិគីភីឌាបានរៀបរាប់ថា ឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតបណ្ដាលឱ្យខាតបង់សេដ្ឋកិច្ចយ៉ាងច្រើនសន្ធឹកសន្ធាប់ ហើយឧស្សាហកម្មសន្តិសុខអ៊ីនធឺណិតបានរីកចម្រើនយ៉ាងឆាប់រហ័ស ដោយមានក្រុមហ៊ុនជាច្រើនផ្ដល់សេវាកម្មការពារ និងស្រាវជ្រាវការគំរាមកំហែង។ OWASP បានបញ្ជាក់ថា ការអនុវត្តការអភិវឌ្ឍន៍កម្មវិធីប្រកបដោយសុវត្ថិភាពអាចកាត់បន្ថយការខាតបង់ទាំងនេះបានយ៉ាងខ្លាំង ដោយសារការគំរាមកំហែងតែងតែទាញយកប្រយោជន៍ពីភាពងាយរងគ្រោះក្នុងកម្មវិធី។

ផ្នែកវប្បធម៌ សង្គមបានផ្លាស់ប្ដូរឥរិយាបថទៅនឹងបច្ចេកវិទ្យាឌីជីថល ដោយមានការយល់ដឹងកាន់តែខ្ពស់អំពីភាពឯកជន និងសន្តិសុខតាមអ៊ីនធឺណិត។ ការអប់រំអំពីការគំរាមកំហែងសាយប័របានក្លាយជាផ្នែកមួយនៃកម្មវិធីសិក្សានៅក្នុងប្រទេសជាច្រើន។ តាម OWASP ការបង្កើតវប្បធម៌សន្តិសុខនៅក្នុងអង្គការ និងក្នុងចំណោមអ្នកអភិវឌ្ឍន៍ គឺជាគន្លឹះដ៏មានប្រសិទ្ធភាពក្នុងការទប់ស្កាត់ការវាយប្រហារពីសំណាក់ភ្នាក់ងារគំរាមកំហែងផ្សេងៗ។

ការពាក់ព័ន្ធបច្ចុប្បន្ន

ក្នុងបរិបទបច្ចុប្បន្ន ការគំរាមកំហែងសាយប័រនៅតែជាប្រធានបទក្ដៅគគុក ព្រោះបច្ចេកវិទ្យាថ្មីៗបានពង្រីកផ្ទៃវាយប្រហារយ៉ាងខ្លាំង ដូចដែលបានកត់សម្គាល់ដោយអ្នកស្រាវជ្រាវសន្តិសុខឌីជីថល។ ការវាយប្រហារលើខ្សែច្រវាក់ផ្គត់ផ្គង់ (supply chain attacks) និងការឆបោកតាមឌីជីថលកំពុងកើនឡើងជាលំដាប់។ សម្រាប់អ្នកអាន KhmerPulse ការយល់ដឹងពីការគំរាមកំហែងទាំងនេះគឺមានសារៈសំខាន់ ដើម្បីការពារទិន្នន័យផ្ទាល់ខ្លួន និងដើម្បីចូលរួមការពារសហគមន៍ឌីជីថលកម្ពុជា។ តាម OWASP ការអប់រំ និងការយល់ដឹងអំពីគ្រោះថ្នាក់សាយប័រ គឺជាឧបករណ៍ដ៏មានឥទ្ធិពលបំផុតដែលបុគ្គលម្នាក់ៗអាចមាន។ នៅកម្ពុជា ការកើនឡើងនៃការប្រើប្រាស់សេវាកម្មឌីជីថលនាពេលថ្មីៗនេះ ទាមទារឱ្យមានការប្រុងប្រយ័ត្នជាប់ជានិច្ចប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត ដោយភ្ជាប់ជាមួយការអនុវត្តគោលការណ៍សន្តិសុខដែលត្រូវបានណែនាំដោយអង្គការជំនាញ។

អត្ថបទពាក់ព័ន្ធ

Related articles · 1 brief

សម្ព័ន្ធមិត្តលោកខាងលិចព្រមានពីពលករ IT កូរ៉េខាងជើងផ្តល់មូលនិធិអាវុធនុយក្លេអ៊ែរ កូរ៉េខាងជើងថាជាការលាបពណ៌

សម្ព័ន្ធមិត្តលោកខាងលិចដូចជាសហរដ្ឋអាមេរិកបានព្រមានថាកូរ៉េខាងជើងកំពុងប្រើកម្លាំងពលករ IT ពីចម្ងាយដើម្បីរកមូលនិធិផ្គត់ផ្គង់កម្មវិធីនុយក្លេអ៊ែរ ខណៈទីក្រុងព្យុងយ៉ាងច្រានចោលថាជាយុទ្ធនាការលាបពណ៌ដឹកនាំដោយអាមេរិក។

3 sources · The Straits Times, Al Jazeera, AsiaOne