Grand News Asia Close

អត្ថបទទី៣ — អាជីវកម្មរបស់អ្នកមាន “ទ្រព្យសកម្មឌីជីថល” ច្រើនជាងអ្វីដែលអ្នកគិត – “ប្រសិនបើអ្នកមិនអាចរាប់វាអស់នោះទេ អ្នកមិនអាចទិញធានារ៉ាប់រងឱ្យវាបានឡើយ។ ប្រសិនបើអ្នកមិនអាចទិញធានារ៉ាប់រងឱ្យវាបានទេ អ្នកមិនអាចការពារវាបានឡើយ។

ដោយ៖ Morm Sokun ​​ | 4 ម៉ោងមុន បច្ចេកវិទ្យា ព័ត៌មានជាតិ 1013
អត្ថបទទី៣ — អាជីវកម្មរបស់អ្នកមាន “ទ្រព្យសកម្មឌីជីថល” ច្រើនជាងអ្វីដែលអ្នកគិត – “ប្រសិនបើអ្នកមិនអាចរាប់វាអស់នោះទេ អ្នកមិនអាចទិញធានារ៉ាប់រងឱ្យវាបានឡើយ។ ប្រសិនបើអ្នកមិនអាចទិញធានារ៉ាប់រងឱ្យវាបានទេ អ្នកមិនអាចការពារវាបានឡើយ។ អត្ថបទទី៣ — អាជីវកម្មរបស់អ្នកមាន “ទ្រព្យសកម្មឌីជីថល” ច្រើនជាងអ្វីដែលអ្នកគិត – “ប្រសិនបើអ្នកមិនអាចរាប់វាអស់នោះទេ អ្នកមិនអាចទិញធានារ៉ាប់រងឱ្យវាបានឡើយ។ ប្រសិនបើអ្នកមិនអាចទិញធានារ៉ាប់រងឱ្យវាបានទេ អ្នកមិនអាចការពារវាបានឡើយ។

១. បរិបទទូទៅ
សាកសួរម្ចាស់អាជីវកម្មណាម្នាក់ឱ្យរាប់ទ្រព្យសកម្មរូបវន្ត (physical assets) របស់ពួកគេ ហើយពួកគេនឹងផ្តល់ចម្លើយដ៏ត្រឹមត្រូវមួយដល់អ្នក — អគារ យានយន្ត គ្រឿងសង្ហារឹម តុ ទូ គ្រឿងចក្រ …។ ពួកគេដឹងរឿងនេះយ៉ាងច្បាស់ដោយសារតែរបស់របររូបវន្តអាចមើលឃើញ អាចប៉ះ ឬកាន់បាន និងជារឿយៗមានតម្លៃថ្លៃគ្រប់គ្រាន់ដែលតម្រូវឱ្យមានការទិញធានារ៉ាប់រង ឬរកមធ្យោបាយការពារ និងកត់ត្រាទុកបញ្ជី។

ឥឡូវនេះ សាកសួរម្ចាស់អាជីវកម្មដដែលនោះឱ្យរាយនាមទ្រព្យសកម្មឌីជីថល (digital assets) របស់ពួកគេម្តង។ ភាគច្រើននឹងឆ្លើយថា៖ “កុំព្យូទ័រ និងទូរស័ព្ទ… និងប្រហែលជាសុសវ៉ែរគណនេយ្យ។” តាមការពិត អាជីវកម្មខ្នាតមធ្យមដែលមានបុគ្គលិកពី 50 ទៅ 100 នាក់ ជាទូទៅមានទ្រព្យសកម្មឌីជីថលរាប់រយ — ដែលថ្នាក់ដឹកនាំភាគច្រើនមិនដែលបានគិតដល់៖
• កុំព្យូទ័រយួរដៃ និងទូរសព្ទដៃរបស់បុគ្គលិក
• គណនីអ៊ីមែលក្រុមហ៊ុន និងប្រអប់សាររួម (shared inboxes)
• កន្លែងផ្ទុកទិន្នន័យលើក្លោដ (Google Drive, Dropbox, OneDrive)
• មូលដ្ឋានទិន្នន័យអតិថិជន និងប្រព័ន្ធ CRM
• កម្មវិធីគណនេយ្យ និងកម្មវិធីបើកប្រាក់ខែ
• គណនីបណ្តាញសង្គម
• គេហទំព័រ និងឈ្មោះដូមេន (domain names)
• ដុំវ៉ាយហ្វាយ (Wi-Fi routers) និងឧបករណ៍បណ្តាញ
• ប្រព័ន្ធកាមេរ៉ាសុវត្ថិភាព (CCTV) ដែលតភ្ជាប់អុីនធឺណិត
• ម៉ាស៊ីនគិតប្រាក់ (POS terminals)
• ថាសរឹងផ្ទុកទិន្នន័យបម្រុងទុកចាស់ៗ (backup drives) ដែលទុកចោលក្នុងថតតុ
• អាជ្ញាប័ណ្ណកម្មវិធី (Software licenses)
• ច្រកចូលប្រើប្រាស់របស់អ្នកផ្គត់ផ្គង់ភាគីទីបី (Third-party vendor portals)

របស់មួយៗខាងលើនេះ គឺជាទ្រព្យសកម្មឌីជីថល ហើយសុទ្ធតែមានតម្លៃសម្រាប់អាជីវកម្ម។ បន្ថែមជាមួយគ្នានេះ វាក៏តំណាងឱ្យហានិភ័យដ៏ធំធេងផងដែរ ប្រសិនបើទុកចោលដោយមិនបានគ្រប់គ្រង។

២. ហេតុអ្វីបានជារឿងនេះមានសារៈសំខាន់ចំពោះស្ថាប័នរបស់អ្នក
អ្នកមិនអាចវាយតម្លៃ ដាក់ការការពារ ឬបង្កើតផែនការសង្គ្រោះសម្រាប់អ្វីមួយដែលអ្នកមិនបានដឹងថាវាមានវត្តមាននោះទេ។ ទ្រព្យសកម្មឌីជីថល — ដូចគ្នាទៅនឹងទ្រព្យសកម្មរូបវន្តដែរ — អាចធ្លាក់ថ្លៃ ហួសសម័យ ងាយរងការវាយប្រហារ និងចាំបាច់ត្រូវផ្លាស់ប្តូរថ្មី។ ប៉ុន្តែមិនដូចកៅអីបាក់ដែលយើអាចឃើញផ្ទាល់ភ្នែកនោះទេ មូលទិន្នន័យ (database) ដែលត្រូវបានគេលួចយក ឬបំពាន (hacked or breached) មិនចេះស្រែកប្រាប់យើងឱ្យដឹងនោះឡើយ។

៣. ការណែនាំ និងជំហានសម្រាប់ការអនុវត្ត
ជំហានទី 1 — ធ្វើ “ការដើរត្រួតពិនិត្យទ្រព្យសកម្មឌីជីថល”
ស្រដៀងគ្នាទៅនឹងរបៀបដែលអ្នកដើរត្រួតពិនិត្យដោយផ្ទាល់ក្នុងអង្គភាព ឬផ្ទះរបស់អ្នកដើម្បីកត់ត្រាពីអ្វីដែលមាននៅទីនោះ សូមឱ្យក្រុមព័ត៌មានវិទ្យារបស់អ្នកធ្វើសកម្មភាពស្រដៀងគ្នានេះក្នុងទម្រង់ឌីជីថល ទៅកាន់នាយកដ្ឋាននីមួយៗ ហើយសួរថា៖ “តើឧបករណ៍ ប្រព័ន្ធ និងគណនីអ្វីខ្លះដែលក្រុមនេះកំពុងប្រើប្រាស់?”

ជំហានទី 2 — ចាត់ថ្នាក់តាមប្រភេទ
ចាត់ក្រុមទ្រព្យសកម្មឌីជីថលរបស់អ្នកជាប្រភេទៗ ដើម្បីងាយស្រួលក្នុងការគ្រប់គ្រង៖
• ឧបករណ៍ — កុំព្យូទ័រយួរដៃ ទូរសព្ទ ថេប្លេត សេវើ (servers) ម៉ាស៊ីនបោះពុម្ព ដុំរ៉ោតទ័រ (routers)
• គណនីអនឡាញ — អ៊ីមែល បណ្តាញសង្គម វេទិកាក្លោដ ច្រកចូលប្រើប្រាស់របស់អ្នកផ្គត់ផ្គង់
• ទិន្នន័យ — ឯកសារអតិថិជន ទិន្នន័យហិរញ្ញវត្ថុ ឯកសារធនធានមនុស្ស កម្មសិទ្ធិបញ្ញា
• កម្មវិធី (Software & Applications) — ឧបករណ៍ដែលមានអាជ្ញាប័ណ្ណ កម្មវិធីលើវេប (web-based apps) ប្រព័ន្ធដែលបង្កើតឡើងផ្ទាល់ខ្លួន
• ហេដ្ឋារចនាសម្ព័ន្ធបណ្តាញ — ការតភ្ជាប់អុីនធឺណិត (switches) ចំណុចតភ្ជាប់វ៉ាយហ្វាយ (Wi-Fi access points)

ជំហានទី 3 — កំណត់តម្លៃប៉ាន់ស្មានសម្រាប់អាជីវកម្ម
នៅពេលដែលរាយនាមរួចរាល់ សូមសួរសំណួរថា៖ “ប្រសិនបើយើងបាត់បង់ការចូលប្រើប្រាស់ទ្រព្យសកម្មនេះរយៈពេលមួយសប្តាហ៍ តើវានឹងធ្វើឱ្យយើងខាតបង់ប៉ុន្មាន?” លំហាត់ដ៏សាមញ្ញនេះជួយកំណត់អាទិភាពថាទ្រព្យសកម្មមួយណាត្រូវការការយកចិត្តទុកដាក់ និងការការពារខ្លាំងជាងគេ។

៤. អនុសាសន៍សំខាន់សម្រាប់ថ្នាក់ដឹកនាំ
ស្នើសុំ “របាយការណ៍ស្វែងរកទ្រព្យសកម្មឌីជីថល (Digital Asset Discovery Report)” ពីក្រុមព័ត៌មានវិទ្យារបស់អ្នក ឬអ្នកប្រឹក្សាខាងក្រៅ។ របាយការណ៍នេះគួរតែរាយនាមរាល់ទ្រព្យសកម្មឌីជីថលដែលត្រូវបានស្គាល់ អ្នកដែលជាម្ចាស់ គោលបំណងនៃការប្រើប្រាស់ និងពេលវេលាដែលវាត្រូវបានត្រួតពិនិត្យចុងក្រោយ។ ប្រសិនបើស្ថាប័នរបស់អ្នកមិនធ្លាប់បង្កើតរបាយការណ៍បែបនេះទេ សូមចាត់ទុកវាជាគម្រោងអាទិភាពរបស់អ្នកសម្រាប់រយៈពេល 30 ថ្ងៃបន្ទាប់។

សំណួរសម្រាប់ពិភាក្សា៖ សម្លឹងមើលជុំវិញការិយាល័យរបស់អ្នកឥឡូវនេះ។ តើអ្នកមើលឃើញទ្រព្យសកម្មឌីជីថលចំនួនប៉ុន្មាន ដែលក្រុមព័ត៌មានវិទ្យារបស់អ្នកកំពុងតាមដាន និងគ្រប់គ្រងជាផ្លូវការ? សាកល្បងទាយមើល — បន្ទាប់មកទៅសួរក្រុមព័ត៌មានវិទ្យារបស់អ្នក!

@OUPNarith

អត្ថបទទាក់ទង