ការអនុលោមភាព (Compliance) មិនមែនជាសន្តិសុខ (Security) ទេ
Hacker មិនមែន hack គោលការណ៍ (Policy) របស់អ្នកទេ
ការ “អនុលោមតាមបច្ចេកទេស” មិនមានន័យដោយស្វ័យប្រវត្តិថា៖
– ទ្រព្យសកម្មសំខាន់ៗត្រូវបានការពារ
– ការគំរាមកំហែងត្រូវបានយល់ដឹងច្បាស់
– ការប្រឈមមុខនឹងហានិភ័យត្រូវបានកាត់បន្ថយ
សន្តិសុខពិតប្រាកដចាប់ផ្តើមជាមួយសំណួរដែលល្អជាងមុន៖
– តើយើងកំពុងព្យាយាមការពារអ្វី?
– តើការបរាជ័យមួយណាដែលនឹងធ្វើឱ្យប៉ះពាល់ដល់អាជីវកម្មខ្លាំងជាងគេ?
– តើហានិភ័យមួយណាដែលកំពុងកើនឡើងដោយស្ងៀមស្ងាត់ពីមួយថ្ងៃទៅមួយថ្ងៃ?
– តើការគ្រប់គ្រងមួយណាដែលអាចកាត់បន្ថយផលប៉ះពាល់បានយ៉ាងពិតប្រាកដ?
សន្តិសុខមិនគួរក្លាយជាការអនុវត្តរដ្ឋបាលត្រឹមតែក្រដាសស្នាមនោះទេ។
វាគួរតែក្លាយជាសមត្ថភាពស្នូលរបស់អាជីវកម្ម។
តើអ្នកគិតយ៉ាងណាដែរ?
@OUPNarith





