Grand News Asia Close

ក្របខណ្ឌសន្តិសុខសាយប័រ NIST (NIST CSF)

ដោយ៖ Morm Sokun ​​ | 2 ម៉ោងមុន បច្ចេកវិទ្យា ព័ត៌មានជាតិ 1009

 

សមាសធាតុស្នូលនៃ NIST CSF:

១. Framework Core (ផ្នែកស្នូលនៃក្របខណ្ឌ)** – មាន៖
* ៥ មុខងារ (Functions)
* ២៣ ប្រភេទ (Categories)
* ១០៨ ប្រភេទរង (Subcategories)

២. Implementation Tiers (កម្រិតនៃការអនុវត្ត) – បង្ហាញពីកម្រិតនៃភាពចាស់ទុំផ្នែកសន្តិសុខតាមអ៊ីនធឺណិត៖

Tier 1 – Partial (ដោយផ្នែក): សន្តិសុខដែលធ្វើឡើងតាមការចាំបាច់បន្ទាន់ និងមានលក្ខណៈតបត (Reactive)។

Tier 2 – Risk-Informed (ផ្អែកលើហានិភ័យ): មានគោលនយោបាយ ប៉ុន្តែមិនទាន់មានភាពស៊ីសង្វាក់គ្នា។

Tier 3 – Repeatable (អាចអនុវត្តម្តងទៀតបាន): ដំណើរការត្រូវបានកំណត់ និងមានស្តង់ដារច្បាស់លាស់។

Tier 4 – Adaptive (អាចសម្របខ្លួនបាន): ការកែលម្អជាប្រចាំ និងការការពារបែបបុរេសកម្ម (Proactive)។

៣. Profiles (ទម្រង់) – ប្រើសម្រាប់ប្រៀបធៀប៖
* ស្ថានភាពសន្តិសុខបច្ចុប្បន្ន
* ស្ថានភាពសន្តិសុខដែលចង់បាន (គោលដៅ)
* ការវិភាគគម្លាត (Gap analysis) ដើម្បីកែលម្អការគ្រប់គ្រង

មុខងារស្នូលទាំង ៥ (សសស្តម្ភសំខាន់ៗ):

* Identify (កំណត់អត្តសញ្ញាណ): ស្វែងយល់ពីទ្រព្យសម្បត្តិ ហានិភ័យ អភិបាលកិច្ច អ្នកផ្គត់ផ្គង់ និងបរិយាកាសអាជីវកម្ម។

* Protect (ការពារ): អនុវត្តវិធានការការពារដូចជា ការគ្រប់គ្រងអត្តសញ្ញាណនិងការចូលប្រើ (IAM) ការបណ្តុះបណ្តាល ការធ្វើកូដនីយកម្ម (Encryption) គោលនយោបាយ និងការបម្រុងទុកទិន្នន័យ (Backups)។

* Detect (ស្វែងរក/ចាប់យក): តាមដានកំណត់ហេតុ (Logs) ភាពមិនប្រក្រតី និងព្រឹត្តិការណ៍សន្តិសុខនានា។

* Respond (ឆ្លើយតប): ផែនការឆ្លើយតបឧប្បត្តិហេតុ ការទំនាក់ទំនង និងការវិភាគរកឫសគល់នៃបញ្ហា។

* Recover (ស្តារឡើងវិញ): ការស្តារឡើងវិញពីគ្រោះមហន្តរាយ ការកែលម្អ និងការផ្តល់ព័ត៌មានដល់អ្នកពាក់ព័ន្ធ។

អ្វីដែលក្របខណ្ឌនេះជួយដល់ស្ថាប័ន:

* ធ្វើការវាយតម្លៃហានិភ័យសន្តិសុខតាមអ៊ីនធឺណិត
* កសាងកម្មវិធីសន្តិសុខដែលមានរចនាសម្ព័ន្ធត្រឹមត្រូវ
* អនុលោមតាមតម្រូវការច្បាប់និងបទប្បញ្ញត្តិ
* រាយការណ៍ពីស្ថានភាពសន្តិសុខជូននាយកប្រតិបត្តិ/ក្រុមប្រឹក្សាភិបាល
* កែលម្អភាពធន់នៃប្រព័ន្ធអ៊ីនធឺណិតជាបន្តបន្ទាប់

@OUPNarith

អត្ថបទទាក់ទង