Grand News Asia Close

អត្ថបទទី៤ — ថ្ងៃដែលអាជីវកម្មគាំងដំណើរការទាំងស្រុង៖ មេរោគចាប់ជំរិត (Ransomware) – “វាមិនមែនជាសំណួរថាតើវានឹងកើតឡើងឬអត់នោះទេ — វាគ្រាន់តែជាពេលវេលាប៉ុណ្ណោះ។ ហើយនៅពេលដែលវាមកដល់ តើអ្នកត្រៀមខ្លួនរួចរាល់ហើយឬនៅ?”

ដោយ៖ Morm Sokun ​​ | 8 ម៉ោងមុន បច្ចេកវិទ្យា ព័ត៌មានជាតិ 1020
អត្ថបទទី៤ — ថ្ងៃដែលអាជីវកម្មគាំងដំណើរការទាំងស្រុង៖ មេរោគចាប់ជំរិត (Ransomware) – “វាមិនមែនជាសំណួរថាតើវានឹងកើតឡើងឬអត់នោះទេ — វាគ្រាន់តែជាពេលវេលាប៉ុណ្ណោះ។ ហើយនៅពេលដែលវាមកដល់ តើអ្នកត្រៀមខ្លួនរួចរាល់ហើយឬនៅ?” អត្ថបទទី៤ — ថ្ងៃដែលអាជីវកម្មគាំងដំណើរការទាំងស្រុង៖ មេរោគចាប់ជំរិត (Ransomware) – “វាមិនមែនជាសំណួរថាតើវានឹងកើតឡើងឬអត់នោះទេ — វាគ្រាន់តែជាពេលវេលាប៉ុណ្ណោះ។ ហើយនៅពេលដែលវាមកដល់ តើអ្នកត្រៀមខ្លួនរួចរាល់ហើយឬនៅ?”

 

១.បរិបទទូទៅ
វាជាព្រឹកថ្ងៃចន្ទ បុគ្គលិកបានមកដល់ក្រុមហ៊ុនខ្នាតមធ្យមមួយ ធ្វើការឆុងកាហ្វេនិងអង្គុយចុះដើម្បីចាប់ផ្តើមការងារប្រចាំសប្តាហ៍។ ប៉ុន្តែនៅពេលដែលពួកគេបើកកុំព្យូទ័រ មានអ្វីម្យ៉ាងប្លែកខុសធម្មតា។ គ្រប់អេក្រង់ទាំងអស់បានបង្ហាញសារដូចៗគ្នាថា៖ “ឯកសាររបស់អ្នកត្រូវបានអ៊ិនគ្រីប (ចាក់សោ)។ សូមបង់ប្រាក់ 150,000 ដុល្លារអាមេរិក ជា Bitcoin ក្នុងរយៈពេល 72 ម៉ោង បើមិនដូច្នេះទេទិន្នន័យរបស់អ្នកនឹងត្រូវលុបចោលជារៀងរហូត។” គ្រប់កុំព្យូទ័រ គ្រប់សេវើ (Server) គ្រប់ប្រព័ន្ធផ្ទុកទិន្នន័យរួម (shared drive) ត្រូវបានចាក់សោទាំងអស់។

ក្រុមហ៊ុនមិនមានទិន្នន័យបម្រុងទុក (backup) ថ្មីៗនោះទេ។ ក្រុមព័ត៌មានវិទ្យារបស់ពួកគេមិនមានកំណត់ត្រានៃប្រព័ន្ធទាំងអស់ដែលរងផលប៉ះពាល់ឡើយ ព្រោះពួកគេមិនដែលបានរក្សាទុកបញ្ជីទ្រព្យសកម្មឱ្យបានត្រឹមត្រូវ។ ពួកគេមិនដឹងថាប្រព័ន្ធមួយណាជាប្រព័ន្ធសំខាន់បំផុត និងមួយណាអាចរង់ចាំសិនបាន។ ពួកគេមិនដឹងថាម៉ាស៊ីនមេមួយណាផ្ទុកទិន្នន័យអ្វីខ្លះនោះទេ។ ការសង្គ្រោះទិន្នន័យបានក្លាយជាការលេងល្បែងទាយ ហើយទីបំផុតពួកគេបានបង់ប្រាក់ជំរិតនោះ។ ឯកសារមួយចំនួនត្រូវបានស្តារឡើងវិញ រីឯឯកសារខ្លះទៀតគឺបាត់បង់រហូត។

ក្រុមហ៊ុនបានចំណាយពេល 4 ខែបន្ទាប់ដើម្បីរៀបចំប្រតិបត្តិការឡើងវិញ ដែលក្នុងនោះបានបាត់បង់អតិថិជនសំខាន់ៗ ហើយចុងក្រោយត្រូវកាត់បន្ថយបុគ្គលិកចំនួន 30%។ ទាំងអស់នេះគឺដោយសារតែម៉ាស៊ីនមេមួយដែលមិនបានធ្វើបច្ចុប្បន្នភាព (unpatched) និងមិនបានតាមដាន — ដែលគ្មាននរណាម្នាក់ចាំថាវានៅដំណើរការនៅឡើយ — បានក្លាយជាច្រកចូលនៃមេរោគ។

២. ហេតុអ្វីបានជារឿងនេះមានសារៈសំខាន់ចំពោះស្ថាប័នរបស់អ្នក
មេរោគចាប់ជំរិត (Ransomware) មិនរើសមុខទេ។ វាវាយប្រហារសាជីវកម្មធំៗ ស្ថាប័នរដ្ឋាភិបាល មន្ទីរពេទ្យ និងអាជីវកម្មខ្នាតតូចដូចគ្នា។ ភាពខុសគ្នារវាងស្ថាប័នដែលអាចងើបឡើងវិញបានលឿន និងស្ថាប័នដែលមិនអាចងើបឡើងវិញបានសោះ គឺតែងតែមានលក្ខណៈដូចគ្នា៖ មិនមានការត្រៀមខ្លួន និងមិនមានភាពមើលឃើញ (visibility)។ ស្ថាប័នដែលដឹងច្បាស់ថាពួកគេមានអ្វីខ្លះ មានទិន្នន័យបម្រុងទុកនៅទីណា ហើយប្រព័ន្ធមួយណាដែលសំខាន់បំផុត អាចឆ្លើយតបវិញក្នុងរយៈពេលត្រឹមប៉ុន្មានម៉ោង។ អ្នកដែលមិនដឹង ត្រូវចំណាយពេលរាប់ខែ — ឬប្រហែលជាមិនអាចស្តារបានទាល់តែសោះ ឬបិទអាជីវកម្មទាំងស្រុង។

៣. ការណែនាំ និងជំហានសម្រាប់ការអនុវត្ត
ជំហានទី 1 — កំណត់អត្តសញ្ញាណប្រព័ន្ធដែល “សំខាន់បំផុត” របស់អ្នកនៅពេលនេះស្នើឱ្យក្រុមព័ត៌មានវិទ្យារបស់អ្នករាយនាមប្រព័ន្ធ ឬឧបករណ៍កំពូលទាំង 10 ដែលប្រសិនបើវាគាំងនៅថ្ងៃនេះ វានឹងធ្វើឱ្យអាជីវកម្មរបស់អ្នកបញ្ឈប់ប្រតិបត្តិការ។ ទាំងនេះគឺជាទ្រព្យសកម្មដ៏សំខាន់របស់អ្នក។ ពួកវាត្រូវការកម្រិតនៃការការពារខ្ពស់បំផុត និងផែនការបម្រុងទុក (backup plan) ដែលអាចទុកចិត្តបានបំផុត។

ជំហានទី 2 — ផ្ទៀងផ្ទាត់ស្ថានភាពទិន្នន័យបម្រុងទុក (Backup) របស់អ្នក
សម្រាប់ទ្រព្យសកម្មសំខាន់ៗនីមួយៗ សូមសួរថា៖ “តើយើងមានទិន្នន័យបម្រុងទុកដែរឬទេ? តើវាត្រូវបានសាកល្បងចុងក្រោយនៅពេលណា? តើត្រូវចំណាយពេលប៉ុន្មានដើម្បីស្តារឡើងវិញ?” ប្រសិនបើអ្នកមិនអាចឆ្លើយសំណួរទាំងនេះដោយជឿជាក់ទេ យុទ្ធសាស្ត្របម្រុងទុករបស់អ្នកត្រូវការការយកចិត្តទុកដាក់ជាបន្ទាន់។

ជំហានទី 3 — បង្កើតផែនការឆ្លើយតបជាមូលដ្ឋាន
ធ្វើការជាមួយក្រុមព័ត៌មានរបស់អ្នក ដើម្បីបង្កើតមគ្គុទ្ទេសក៍ “តើយើងត្រូវធ្វើដូចម្តេចប្រសិនបើរឿងនេះកើតឡើង” មួយទំព័រដ៏សាមញ្ញមួយ។ វាមិនចាំបាច់ស្មុគស្មាញទេ — វាគ្រាន់តែត្រូវកំណត់ថាតើនរណាទូរស័ព្ទទៅនរណា តើអ្វីត្រូវបិទមុនគេ ហើយតើអាជីវកម្មធ្វើការទំនាក់ទំនងផ្ទៃក្នុង និងខាងក្រៅយ៉ាងដូចម្តេចក្នុងអំឡុងពេលមានហេតុការណ៍មិនប្រក្រតីណាមួយ។

ជំហានទី 4 — សាកល្បងការស្តារឡើងវិញ (Recovery) របស់អ្នក
យ៉ាងហោចណាស់ម្តងក្នុងមួយឆ្នាំ សូមបង្កើតការសាកល្បងត្រាប់តាមស្ថានភាពដែលប្រព័ន្ធសំខាន់មួយគាំងដំណើរការ។ តើត្រូវចំណាយពេលប៉ុន្មានដើម្បីស្តារវាឡើងវិញ? តើមានបញ្ហាអ្វីខ្លះក្នុងដំណើរការនេះ? ការសាកល្បងបង្ហាញពីចន្លោះប្រហោងដែលការរៀបចំផែនការតែមួយមុខមិនអាចមើលឃើញ។

៤. អនុសាសន៍សំខាន់សម្រាប់ថ្នាក់ដឹកនាំ
ណែនាំក្រុមព័ត៌មានវិទ្យារបស់អ្នកឱ្យបង្កើតការវាយតម្លៃផលប៉ះពាល់អាជីវកម្ម (Business Impact Assessment) — ឯកសារសាមញ្ញមួយដែលភ្ជាប់ទ្រព្យសកម្មឌីជីថលសំខាន់ៗនីមួយៗទៅនឹងមុខងារអាជីវកម្មដែលវាគាំទ្រ និងការខាតបង់ជាប្រាក់ក្នុងមួយថ្ងៃប្រសិនបើបាត់បង់វា។ ឯកសារនេះក្លាយជាមូលដ្ឋានគ្រឹះនៃយុទ្ធសាស្ត្រសង្គ្រោះរបស់អ្នក ហើយគួរតែត្រូវបានត្រួតពិនិត្យដោយថ្នាក់គ្រប់គ្រងជារៀងរាល់ឆ្នាំ។

សំណួរសម្រាប់ពិភាក្សា៖ ប្រសិនបើកុំព្យូទ័រគ្រប់គ្រឿងនៅក្នុងស្ថាប័នរបស់អ្នកត្រូវបានចាក់សោ និងមិនអាចចូលប្រើបាននៅព្រឹកស្អែក តើអ្នកមានផែនការហើយឬនៅ?

@OUPNarith

អត្ថបទទាក់ទង