នៅពេលអ្នកបើកកុំព្យូទ័ររបស់អ្នកនៅពេលព្រឹក អ្នកមិនគិតអំពីបរិវេណ ឬជញ្ជាំងភ្លើងទេ។ អ្នកគិតអំពីការចូលប្រើអ៊ីមែល ប្រព័ន្ធផ្ទៃក្នុង កម្មវិធីហិរញ្ញវត្ថុ និងឧបករណ៍សហការរបស់អ្នក។ ដោយមិនដឹងខ្លួន សកម្មភាពប្រចាំថ្ងៃនេះបានក្លាយជាចំណុចកណ្តាលនៃការគំរាមកំហែងឌីជីថលដ៏ធំបំផុតនាពេលបច្ចុប្បន្ន។.
សព្វថ្ងៃនេះ ចំណុចចូលដែលពេញចិត្តសម្រាប់អ្នកវាយប្រហារលែងជាម៉ាស៊ីនមេដែលត្រូវបានការពារទៀតហើយ ប៉ុន្តែជាអ្នកប្រើប្រាស់ដែលមិនបានសង្ស័យជាមួយនឹងអត្តសញ្ញាណឌីជីថលដែលងាយរងគ្រោះរបស់ពួកគេ។ នៅប្រទេសប្រេស៊ីល និងអាមេរិកឡាទីន ការការពារការចូលប្រើបានក្លាយជាព្រំដែនថ្មីនៃសន្តិសុខតាមអ៊ីនធឺណិត - បញ្ហាប្រឈមមួយដែលនៅពេលដែលក្រុមហ៊ុនយល់ថាជាអាទិភាពយុទ្ធសាស្ត្រ នឹងផ្លាស់ប្តូរទាំងស្រុងនូវដំណើរនៃការប្រយុទ្ធប្រឆាំងនឹងការវាយប្រហារឌីជីថល។.
ការលួចចូលគណនី និងការវាយប្រហារតាមអ៊ីនធឺណិតដោយប្រើល្បិច Phishing បានក្លាយជាវ៉ិចទ័រចម្បងមួយនៃការឈ្លានពាននាពេលបច្ចុប្បន្ន។ ការសិក្សាថ្មីៗបង្ហាញថា យ៉ាងហោចណាស់ 74% នៃឧប្បត្តិហេតុសុវត្ថិភាពពាក់ព័ន្ធនឹងកំហុសរបស់មនុស្ស ឬវិស្វកម្មសង្គមមួយចំនួនជាវ៉ិចទ័រដំបូង ដោយការវាយប្រហារតាមអ៊ីនធឺណិតគឺជាវិធីសាស្ត្រញឹកញាប់បំផុត។.
ម្យ៉ាងវិញទៀត អ្នកវាយប្រហារច្រើនតែបញ្ឆោតបុគ្គលិកឱ្យបង្ហាញពាក្យសម្ងាត់ ឬចុចលើតំណភ្ជាប់ដែលមានគំនិតអាក្រក់ ដែលបើកផ្លូវសម្រាប់ការឈ្លានពាន។ លើសពីនេះ ភាពសម្បូរបែបនៃព័ត៌មានសម្ងាត់ដែលលេចធ្លាយនៅលើអ៊ីនធឺណិតធ្វើឱ្យបញ្ហានេះកាន់តែធ្ងន់ធ្ងរឡើង៖ ក្នុងឆ្នាំ 2024 Bitsight បានកត់ត្រាព័ត៌មានសម្ងាត់ដែលរងការលួចចូលចំនួន 2.9 ពាន់លាន ដែលជាការកើនឡើងពី 2.2 ពាន់លានក្នុងឆ្នាំ 2023។ លើសពីនេះ ចាប់តាំងពីខែមេសា ឆ្នាំ 2024 មក ព័ត៌មានសម្ងាត់ជាង 19 ពាន់លានត្រូវបានលាតត្រដាងទូទាំងពិភពលោក។.
ទិន្នន័យនេះពន្យល់ពីមូលហេតុដែលអត្តសញ្ញាណឌីជីថលបានក្លាយជា "មាស" របស់ពួក Hacker — តាមរយៈការទទួលបានសិទ្ធិចូលប្រើគណនីស្របច្បាប់ដោយគ្មានការអនុញ្ញាត ពួកគេអាចរំលងការការពារបែបប្រពៃណីបានយ៉ាងងាយស្រួល។.
ពីបរិវេណទៅសូន្យការជឿទុកចិត្ត៖ ការបង្ការផ្តោតលើអត្តសញ្ញាណ
ដោយប្រឈមមុខនឹងបញ្ហានេះ ក្រុមហ៊ុនជាច្រើននៅក្នុងប្រទេសប្រេស៊ីល និងនៅអាមេរិកឡាទីនក៏កំពុងគិតឡើងវិញអំពីយុទ្ធសាស្ត្រការពារជាតិរបស់ពួកគេ ដើម្បីដាក់អត្តសញ្ញាណនៅចំកណ្តាលសន្តិសុខ។.
គំរូ និងការគ្រប់គ្រងដែលធ្លាប់ត្រូវបានចាត់ទុកថាទំនើប ឥឡូវនេះគឺមិនអាចខ្វះបានសម្រាប់ការទប់ស្កាត់ការគំរាមកំហែងអត្តសញ្ញាណមុនពេលវាបង្កការខូចខាត។ វិធីសាស្រ្តបង្ការសំខាន់ៗរួមមានវិធីសាស្រ្ត Zero Trust ដែលកាត់បន្ថយផ្ទៃវាយប្រហារយ៉ាងខ្លាំងដោយកំណត់ចលនាចំហៀងរបស់អ្នកវាយប្រហារដែលទទួលបានព័ត៌មានសម្គាល់។.
លើសពីនេះ ការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) បន្ថែមស្រទាប់សុវត្ថិភាពបន្ថែមទៀតដល់ការចូលប្រើគណនី ដោយលុបបំបាត់ការវាយប្រហារដែលពឹងផ្អែកទាំងស្រុងលើពាក្យសម្ងាត់ដែលត្រូវបានគេលួច ឬលួចតាមរយៈការបន្លំបន្លំ - អ្វីមួយដែលពង្រឹងដោយការសិក្សាថ្មីៗដែលបង្ហាញថាគណនីដែលលួចស្ទើរតែទាំងអស់មិនបានប្រើ MFA ទេ។.
ក្នុងពេលជាមួយគ្នានេះ គោលនយោបាយគ្រប់គ្រងអត្តសញ្ញាណដ៏រឹងមាំ ដូចជាគោលការណ៍នៃសិទ្ធិតិចតួចបំផុត និងការត្រួតពិនិត្យជាបន្តបន្ទាប់នៃការអនុញ្ញាត កាត់បន្ថយចន្លោះប្រហោងដែលមានសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតយ៉ាងខ្លាំង។ រួមផ្សំជាមួយនឹងបច្ចេកវិទ្យាទំនើបៗ ដូចជាការរកឃើញ និងឆ្លើយតបការគំរាមកំហែងអត្តសញ្ញាណ (ITDR) និងការវិភាគឥរិយាបថអ្នកប្រើប្រាស់ និងអង្គភាព (UEBA) ដែលមានសមត្ថភាពរកឃើញឥរិយាបថមិនប្រក្រតីក្នុងពេលវេលាជាក់ស្តែង ការអនុវត្តទាំងនេះអនុញ្ញាតឱ្យមានការរំពឹងទុកនូវការគំរាមកំហែង និងធ្វើសកម្មភាពបង្ការ ដោយការពារកំហុសតូចតាចដំបូង ឬគម្លាតពីការវិវត្តទៅជាការវាយប្រហារធ្ងន់ធ្ងរ។ ដូច្នេះ អង្គការនានាអាចធ្វើសកម្មភាពជាមុនប្រឆាំងនឹងការគំរាមកំហែងទំនើបៗ ដោយពង្រឹងការការពារឌីជីថលរបស់ពួកគេជាប់លាប់។.
ហានិភ័យក្នុងតំបន់ និងភាពបន្ទាន់នៃការបង្ការជាមុន។
ការអនុម័តវិធីសាស្រ្តបង្ការ និងផ្តោតលើអត្តសញ្ញាណនេះ មិនមែនគ្រាន់តែជានិន្នាការមួយនោះទេ ប៉ុន្តែវាក៏ជាភាពចាំបាច់ជាយុទ្ធសាស្ត្រផងដែរ។ ទាំងប្រេស៊ីល និងអាមេរិកឡាទីន ប្រឈមមុខនឹងបញ្ហាប្រឈមជាក់លាក់៖ ក្រុម ransomware និងក្រុមចារកម្ម មានប្រេស៊ីលជាគោលដៅដែលពេញចិត្ត ដោយរួមបញ្ចូលគ្នានូវកិច្ចខិតខំប្រឹងប្រែងរបស់ឧក្រិដ្ឋជនក្នុងស្រុក និងអន្តរជាតិក្នុងការវាយប្រហារស្មុគស្មាញ។.
ការវាយប្រហារជាច្រើនទាំងនេះ ទាញយកប្រយោជន៍ពីចន្លោះប្រហោងសុវត្ថិភាពអត្តសញ្ញាណ - មិនថាវាជាម៉ាស៊ីនមេដែលត្រូវបានកំណត់រចនាសម្ព័ន្ធមិនត្រឹមត្រូវ VPN ដែលការពារដោយពាក្យសម្ងាត់តែប៉ុណ្ណោះ ឬអ្នកប្រើប្រាស់ដែលមិនបានទទួលការបណ្តុះបណ្តាលដែលក្លាយជាជនរងគ្រោះនៃការបោកប្រាស់នោះទេ។ បន្ថែមពីលើការរឹតបន្តឹងថវិកា និងកង្វះបុគ្គលិកសន្តិសុខឯកទេសដែលប៉ះពាល់ដល់អាជីវកម្មក្នុងស្រុកជាច្រើន យើងមានសេណារីយ៉ូមួយដែលការបង្ការមានប្រសិទ្ធភាពជាងការដោះស្រាយ។.
ការរំលោភបំពានធ្ងន់ធ្ងរអាចធ្វើឱ្យខាតបង់រាប់លានរៀលក្នុងការខូចខាតផ្នែកហិរញ្ញវត្ថុ ការរំខានដល់សេវាកម្ម និងការបាត់បង់ទំនុកចិត្ត។ ម្យ៉ាងវិញទៀត ការវិនិយោគលើការបង្ការនាំមកនូវប្រសិទ្ធភាព និងសុវត្ថិភាព៖ វាកាត់បន្ថយការកើតឡើងនៃឧប្បត្តិហេតុ (ជៀសវាងពេលវេលារងចាំ) កាត់បន្ថយពេលវេលាដែលចំណាយលើការឆ្លើយតប និងការស៊ើបអង្កេតក្នុងគ្រាអាសន្ន និងការពារកេរ្តិ៍ឈ្មោះរបស់អង្គការ។.
នៅក្នុងវិស័យសាធារណៈ និងសហគ្រាសធុនតូច និងមធ្យម វិធីសាស្រ្តប្រកបដោយភាពសកម្មអាចធ្វើឱ្យធនធានដែលបានចំណាយពីមុន "ពន្លត់អគ្គីភ័យ" មានសេរីភាព ដើម្បីអនុវត្តចំពោះការច្នៃប្រឌិត និងការរីកចម្រើន ខណៈពេលដែលធានាបាននូវការអនុលោមតាមច្បាប់ដូចជា LGPD (ច្បាប់ការពារទិន្នន័យទូទៅរបស់ប្រេស៊ីល) និងបទប្បញ្ញត្តិការពារទិន្នន័យផ្សេងទៀត។.
អត្តសញ្ញាណជាបេះដូងនៃយុទ្ធសាស្ត្រ
ជាយុទ្ធសាស្ត្រ ការវិនិយោគលើការបង្ការការគំរាមកំហែងអត្តសញ្ញាណគឺជាគន្លឹះក្នុងការធានាបាននូវនិរន្តរភាពអាជីវកម្ម និងការជឿទុកចិត្ត។ អង្គការដែលអនុម័តការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវដ៏រឹងមាំ គោលនយោបាយ Zero Trust និងការត្រួតពិនិត្យគណនីជាបន្តបន្ទាប់បង្កើតបរិយាកាសដែលមិនសូវអំណោយផលដល់ការវាយប្រហារ និងត្រៀមខ្លួនបានល្អប្រសើរសម្រាប់អនាគត។ វានិយាយអំពីការរំពឹងទុករបស់សត្រូវ រារាំងបច្ចេកទេសដែលពួកគេពេញចិត្ត និងដូច្នេះការពារការខាតបង់មុនពេលវាកើតឡើង។.
នៅប្រទេសប្រេស៊ីល និងអាមេរិកឡាទីន ជាកន្លែងដែលភាពច្នៃប្រឌិតរបស់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបន្តកើនឡើង វិធីសាស្រ្តបង្ការនេះមិនត្រឹមតែផ្តល់នូវសុវត្ថិភាពកាន់តែច្រើនប៉ុណ្ណោះទេ ប៉ុន្តែថែមទាំងមានប្រសិទ្ធភាពប្រតិបត្តិការកាន់តែច្រើនផងដែរ - យ៉ាងណាមិញ វាមានប្រសិទ្ធភាពជាងក្នុងការបង្កើតការការពារដ៏រឹងមាំឥឡូវនេះ ជាជាងការដោះស្រាយផលវិបាកនៃឧប្បត្តិហេតុនៅពេលក្រោយ។.
ការដាក់ការការពារអត្តសញ្ញាណឌីជីថលជាមូលដ្ឋានគ្រឹះនៃយុទ្ធសាស្ត្រសុវត្ថិភាពរបស់អ្នកមិនត្រឹមតែត្រូវបានណែនាំប៉ុណ្ណោះទេ៖ វាគឺជាអ្វីដែលនឹងបែងចែកអង្គការដែលធន់ និងជោគជ័យនៅក្នុងយុគសម័យនៃការគំរាមកំហែងតាមអ៊ីនធឺណិតកម្រិតខ្ពស់។.
ដោយលោក Felipe Guimarães ប្រធានផ្នែកសន្តិសុខព័ត៌មាន – CISO របស់ក្រុមហ៊ុន Solo Iron



