Grand News Asia Close

អត្ថបទទី ២ — ការលួចដោយមើលមិនឃើញ៖ ការបាត់បង់ដោយមិនដឹងខ្លួន “ប្រភេទនៃការបាត់បង់ដែលគ្រោះថ្នាក់បំផុត គឺជាការបាត់បង់ដែលអ្នកមិនដែលបានឃើញវាកើតឡើង

ដោយ៖ Morm Sokun ​​ | 8 ម៉ោងមុន បច្ចេកវិទ្យា ព័ត៌មានជាតិ 1017
អត្ថបទទី ២ — ការលួចដោយមើលមិនឃើញ៖ ការបាត់បង់ដោយមិនដឹងខ្លួន “ប្រភេទនៃការបាត់បង់ដែលគ្រោះថ្នាក់បំផុត គឺជាការបាត់បង់ដែលអ្នកមិនដែលបានឃើញវាកើតឡើង អត្ថបទទី ២ — ការលួចដោយមើលមិនឃើញ៖ ការបាត់បង់ដោយមិនដឹងខ្លួន “ប្រភេទនៃការបាត់បង់ដែលគ្រោះថ្នាក់បំផុត គឺជាការបាត់បង់ដែលអ្នកមិនដែលបានឃើញវាកើតឡើង

អត្ថបទទី ២ — ការលួចដោយមើលមិនឃើញ៖ ការបាត់បង់ដោយមិនដឹងខ្លួន
“ប្រភេទនៃការបាត់បង់ដែលគ្រោះថ្នាក់បំផុត គឺជាការបាត់បង់ដែលអ្នកមិនដែលបានឃើញវាកើតឡើង។”

នៅឆ្នាំ 2013 ក្រុមហ៊ុន Target ដែលជាក្រុមហុ៊នបណ្តាញលក់រាយដ៏ធំបំផុតមួយនៅសហរដ្ឋអាមេរិក ត្រូវបានចោរព័ត៌មានវិទ្យាលួចទម្លុះចូលប្រព័ន្ធតាមរយៈព័ត៌មានគណនី (credentials) របស់អ្នកផ្គត់ផ្គង់ប្រព័ន្ធម៉ាស៊ីនត្រជាក់ (HVAC)។ អ្នកវាយប្រហារបានផ្លាស់ទីយ៉ាងស្ងៀមស្ងាត់តាមរយៈប្រព័ន្ធរបស់ក្រុមហ៊ុន Target អស់រយៈពេលជាច្រើនសប្តាហ៍ ដោយលួចបានទិន្នន័យកាតឥណទានចំនួន 40 លាន និងព័ត៌មានផ្ទាល់ខ្លួនរបស់អតិថិជនចំនួន 70 លាននាក់។ ការបែកធ្លាយនេះនៅទីបំផុតត្រូវបានរកឃើញ មិនមែនដោយក្រុមការងារផ្ទៃក្នុងរបស់ Target នោះទេ ប៉ុន្តែដោយក្រុមហ៊ុនសន្តិសុខសាយប័រដែលបានកត់សម្គាល់ឃើញទម្រង់ទិន្នន័យខុសប្រក្រតី។

Target មិនបានដឹងពីអ្វីដែលកំពុងកើតឡើងនៅខាងក្នុងប្រព័ន្ធរបស់ខ្លួនឡើយ។ ពួកគេមិនអាចដឹងបានទេ ពីព្រោះពួកគេមិនបានតាមដានរាល់ការតភ្ជាប់ និងច្រកចូលប្រើប្រាស់ទាំងអស់ ដែលចេញចូលក្នុងបណ្តាញ (network) របស់ពួកគេ។ ការខូចខាតចុងក្រោយ? ទឹកប្រាក់ជាង 290 លានដុល្លារអាមេរិកសម្រាប់ការទូទាត់សង ការពិន័យ និងការចំណាយលើការឆ្លើយតប — ដោយមិនរាប់បញ្ចូលការខូចខាតដែលមិនអាចជួសជុលបានចំពោះម៉ាកយីហោ និងទំនុកចិត្តរបស់អតិថិជនរបស់ពួកគេនោះទេ។
ឥឡូវនេះសាកល្បងអនុវត្តសេណារីយ៉ូដដែលនេះទៅលើក្រុមហ៊ុនដែលមានធនធានតិច ក្រុម IT តូចជាង និងមានសមត្ថភាពឆ្លើយតបតិចជាង។ លទ្ធផលជាទូទៅគឺអាក្រក់ជាងនេះឆ្ងាយណាស់។ អាជីវកម្មខ្នាតតូចជាច្រើនតែងតែបិទទ្វារក្នុងរយៈពេល 12 ខែ បន្ទាប់ពីមានការលួចទម្លុះប្រព័ន្ធធ្ងន់ធ្ងរ។

ហេតុអ្វីបានជារឿងនេះមានសារៈសំខាន់ចំពោះស្ថាប័នរបស់អ្នក
ការបាត់បង់ដោយស្ងៀមស្ងាត់គឺធ្វើឱ្យខូចខាតខ្លាំងបំផុត ពីព្រោះនៅពេលដែលអ្នករកឃើញវាការខូចខាតនោះបានរីករាលដាលធំទៅហើយ។ ទិន្នន័យអាជីវកម្មសំខាន់ៗ ព័ត៌មានអតិថិជន ព័ត៌មានហិរញ្ញវត្ថុ និងកម្មសិទ្ធិបញ្ញា អាចត្រូវបានគេចម្លង និងលក់ដោយមិនបន្សល់ទុកដានច្បាស់លាស់ឡើយ។ វិធីតែមួយគត់ដើម្បីរកឱ្យឃើញសកម្មភាពខុសប្រក្រតី គឺដំបូងត្រូវកំណត់ថាតើភាព “ប្រក្រតី (normal)” មានលក្ខណៈបែបណា — ហើយនោះតម្រូវឱ្យស្គាល់រាល់ទ្រព្យសកម្ម រាល់ការតភ្ជាប់ និងរាល់ច្រកចូលប្រើប្រាស់នៅក្នុងបរិស្ថាន IT របស់អ្នក។

ការណែនាំ និងជំហានសម្រាប់ការអនុវត្ត

ជំហានទី 1 — កំណត់ថាតើភាព “ប្រក្រតី” មានលក្ខណៈបែបណា
ធ្វើការជាមួយក្រុមព័ត៌មានវិទ្យា (IT) របស់អ្នក ដើម្បីចងក្រងឯកសារពីសកម្មភាពអាជីវកម្មធម្មតា៖ តើប្រព័ន្ធណាខ្លះត្រូវបានប្រើប្រាស់ ដោយអ្នកណា នៅពេលណា និងពីទីតាំងណាខ្លះ។ មូលដ្ឋានគ្រឹះនេះក្លាយជាប្រព័ន្ធព្រមានជាមុនរបស់អ្នក។ អ្វីដែលនៅក្រៅបន្ទាត់មូលដ្ឋាននេះ ក្លាយជាសញ្ញាព្រមាន (red flag) ដែលមានតម្លៃក្នុងការស៊ើបអង្កេត។

ជំហានទី 2 — ដាក់បញ្ចូលការតាមដានជាមូលដ្ឋាន
សួរក្រុមព័ត៌មានវិទ្យា (IT) របស់អ្នក ថាតើបច្ចុប្បន្នស្ថាប័នរបស់អ្នកមានទម្រង់នៃការតាមដានណាមួយដែរឬទេ។ សូម្បីតែឧបករណ៍មូលដ្ឋានដែលកត់ត្រាអ្នកដែលបានចូលប្រើប្រាស់ (login) ពេលណា និងពីកន្លែងណា ក៏អាចផ្តល់ការព្រមានជាមុនយ៉ាងសំខាន់អំពីសកម្មភាពគួរឱ្យសង្ស័យផងដែរ។

ជំហានទី 3 — រៀបចំយន្តការរាយការណ៍ដ៏សាមញ្ញមួយ
បង្កើតវិធីសាមញ្ញមួយសម្រាប់បុគ្គលិកក្នុងការរាយការណ៍ពីអ្វីដែលខុសប្រក្រតី — ប្រព័ន្ធដែលមានដំណើរការខុសប្លែក អ៊ីមែលដែលមើលទៅគួរឱ្យសង្ស័យ ឬគណនីដែលពួកគេមិនអាចចូលប្រើបាន។ ការទម្លុះប្រព័ន្ធភាគច្រើនត្រូវបានកត់សម្គាល់ដំបូងដោយអ្នកប្រើប្រាស់ (users) មិនមែនដោយបច្ចេកវិទ្យានោះទេ។

ជំហានទី 4 — កំណត់កាលវិភាគកិច្ចប្រជុំត្រួតពិនិត្យជាប្រចាំ
សូម្បីតែការត្រួតពិនិត្យរយៈពេល 30 នាទីជារៀងរាល់ខែ ទៅលើរបាយការណ៍សង្ខេបនៃសកម្មភាពព័ត៌មានវិទ្យានៅកម្រិតថ្នាក់គ្រប់គ្រង ក៏អាចបង្កើតឱ្យមានការមើលឃើញ (visibility) លើអ្វីដែលកាលពីមុនមិនធ្លាប់មាន។

អនុសាសន៍សំខាន់សម្រាប់ថ្នាក់ដឹកនាំ

កុំរង់ចាំរហូតដល់មានបញ្ហាកើតឡើង ទើបចាប់ផ្តើមសួរសំណួរ។ កំណត់កាលវិភាគ “ការត្រួតពិនិត្យសុខភាពឌីជីថល (Digital Health Check)” ជាមួយក្រុមព័ត៌មានវិទ្យារបស់អ្នកជារៀងរាល់ត្រីមាស។ សុំឱ្យពួកគេរាយការណ៍អំពីសកម្មភាពខុសប្រក្រតី ឧបករណ៍ដែលមិនស្គាល់អត្តសញ្ញាណ ឬសកម្មភាពគណនីគួរឱ្យសង្ស័យណាមួយ។ គោលដៅគឺមិនមែនដើម្បីក្លាយជាអ្នកជំនាញបច្ចេកទេសនោះទេ — វាគឺដើម្បីបង្កើតវប្បធម៌នៃការយល់ដឹងជាប្រចាំ។

សំណួរសម្រាប់ពិភាក្សា៖ តើស្ថាប័នរបស់អ្នកធ្លាប់រកឃើញបញ្ហានៅក្នុងប្រព័ន្ធ ដែលវាបានកើតឡើងមួយរយៈទៅហើយ មុនពេលមានអ្នកចាប់អារម្មណ៍ដឹងដែរឬទេ?

សូមចែករំលែកបទពិសោធន៍របស់អ្នក។

@OUPNarith

អត្ថបទទាក់ទង