33 ស្ថិតិសុវត្ថិភាពតាមអ៊ីនធឺណិតសម្រាប់ឆ្នាំ 2023

​មាតិកា

 

សារៈសំខាន់នៃសន្តិសុខតាមអ៊ីនធឺណិត 

សុវត្ថិភាពតាមអ៊ីនធឺណិតបានក្លាយជាបញ្ហាកាន់តែធំសម្រាប់អាជីវកម្មខ្នាតតូច និងធំដូចគ្នា។ ទោះបីជារាល់ថ្ងៃយើងរៀនបន្ថែមអំពីរបៀបការពារខ្លួនពីការវាយប្រហារទាំងនេះក៏ដោយ ក៏ឧស្សាហកម្មនេះនៅតែមានផ្លូវវែងឆ្ងាយដើម្បីតាមទាន់ការគំរាមកំហែងនាពេលបច្ចុប្បន្ននៅក្នុងពិភពអ៊ីនធឺណិត។ នោះហើយជាមូលហេតុដែលវាមានសារៈសំខាន់ក្នុងការទទួលបានរូបភាពនៃឧស្សាហកម្មសន្តិសុខតាមអ៊ីនធឺណិតនាពេលបច្ចុប្បន្ន ដើម្បីទទួលបានការយល់ដឹង និងបង្កើតការអនុវត្តដើម្បីការពារផ្ទះ និងអាជីវកម្មរបស់អ្នក។

 

របាយការណ៍របស់ Cybersecurity Ventures ព្យាករណ៍ថា 6 ពាន់ពាន់លាននឹងត្រូវបាត់បង់ដោយសារឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត កើនឡើងពី 3 ពាន់ពាន់លានក្នុងឆ្នាំ 2015 ។ ការចំណាយលើឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតរួមមានការខូចខាត និងការបំផ្លិចបំផ្លាញទិន្នន័យ ប្រាក់ដែលត្រូវបានលួច បាត់បង់ផលិតភាព ការលួចទិន្នន័យផ្ទាល់ខ្លួន និងហិរញ្ញវត្ថុ ការស៊ើបអង្កេតកោសល្យវិច្ច័យ និងច្រើនទៀត។ 

នៅពេលដែលឧស្សាហកម្មសន្តិសុខតាមអ៊ីនធឺណិតជួបការលំបាកក្នុងការរក្សាការគំរាមកំហែងពីឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតបច្ចុប្បន្ន បណ្តាញត្រូវបានទុកចោលយ៉ាងងាយរងការវាយប្រហារ។

ការបំពានទិន្នន័យកើតឡើងនៅពេលដែលព័ត៌មានរសើបត្រូវបានលេចធ្លាយទៅកាន់បរិយាកាសដែលមិនគួរឱ្យទុកចិត្ត។ ការខូចខាតជាលទ្ធផល អាចរាប់បញ្ចូលទាំងការបង្ហាញពីក្រុមហ៊ុន និងទិន្នន័យផ្ទាល់ខ្លួន។

អ្នកវាយប្រហារកំណត់គោលដៅអាជីវកម្មខ្នាតតូចយ៉ាងខ្លាំង ដោយសារតែការថយចុះលទ្ធភាពនៃការចាប់ខ្លួន។ នៅពេលដែលអាជីវកម្មធំកាន់តែមានសមត្ថភាពការពារខ្លួន អាជីវកម្មតូចៗក្លាយជាគោលដៅចម្បង។

ដូចគ្នានឹងពេលដែលគ្រោះមហន្តរាយផ្សេងទៀតកើតឡើងដែរ វាជាការចាំបាច់ដែលអ្នកមានផែនការដើម្បីប្រតិកម្មទៅនឹងស្ថានភាព។ ទោះយ៉ាងណាក៏ដោយ ភាគច្រើននៃអាជីវកម្មខ្នាតតូច រាយការណ៍ថាមិនមានមួយ។

នៅក្នុងអ៊ីមែល, 45% នៃមេរោគដែលបានរកឃើញត្រូវបានផ្ញើតាមរយៈឯកសារ Office ទៅកាន់អាជីវកម្មខ្នាតតូច ខណៈដែល 26% ត្រូវបានផ្ញើតាមរយៈឯកសារកម្មវិធី Windows

ជាមួយនឹងពេលវេលារវាងការវាយប្រហារ និងការរកឃើញដែលលាតសន្ធឹងជុំវិញ កន្លះ​ឆ្នាំមានព័ត៌មានយ៉ាងច្រើនដែលអាចទទួលបានដោយពួក Hacker ។

Ransomware គឺជាទម្រង់នៃមេរោគដែលគំរាមកំហែងចេតនាព្យាបាទចំពោះទិន្នន័យរបស់ជនរងគ្រោះ លុះត្រាតែថ្លៃលោះត្រូវបានបង់។ ក្រសួងយុត្តិធម៌សហរដ្ឋអាមេរិកបានពិពណ៌នាអំពីមេរោគ ransomware ជាវិធីសាស្រ្តថ្មីនៃការវាយប្រហារតាមអ៊ីនធឺណិត និងការគំរាមកំហែងដែលកំពុងកើតមានចំពោះអាជីវកម្ម។

នេះ​គឺជា 57 ដងច្រើនជាងកាលពីឆ្នាំ 2015ធ្វើឱ្យ ransomware ក្លាយជាប្រភេទឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិតដែលរីកលូតលាស់លឿនបំផុត។

អាជីវកម្មខ្នាតតូចដែលមិនមានការសង្ស័យជាច្រើន។ ត្រូវបានរារាំងដោយអ្នកវាយប្រហារ ហើយពេលខ្លះការខូចខាតគឺធំធេងណាស់ដែលពួកគេត្រូវបានបង្ខំឱ្យបិទទាំងស្រុង។

ឯកសាររសើប មានព័ត៌មានកាតឥណទាន កំណត់ត្រាសុខភាព ឬព័ត៌មានផ្ទាល់ខ្លួនដែលស្ថិតនៅក្រោមបទប្បញ្ញត្តិដូចជា GDPR, HIPAA និង PCI ។ មួយភាគធំនៃឯកសារទាំងនេះអាចទទួលបានយ៉ាងងាយស្រួលដោយ ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។.

Ransomware គឺជាការគំរាមកំហែងលេខ 1 ចំពោះ SMBs ដោយមានប្រហែល 20% នៃពួកគេរាយការណ៍ថាបានធ្លាក់ខ្លួនរងគ្រោះដោយសារការវាយប្រហារតម្លៃលោះ។ ផងដែរ SMBs ដែលមិនផ្តល់សេវាកម្ម IT របស់ពួកគេ គឺជាគោលដៅធំជាងសម្រាប់អ្នកវាយប្រហារ។

ការសិក្សា ត្រូវបានធ្វើឡើងដោយ Michel Cukier ជំនួយការសាស្រ្តាចារ្យផ្នែកវិស្វកម្មមេកានិចនៃសាលា Clark ។ អ្នកស្រាវជ្រាវបានរកឃើញឈ្មោះអ្នកប្រើប្រាស់ និងពាក្យសម្ងាត់ណាដែលត្រូវបានសាកល្បងញឹកញាប់បំផុត ហើយអ្វីដែលពួក Hacker ធ្វើនៅពេលដែលពួកគេចូលប្រើកុំព្យូទ័រ។

ការវិភាគដ៏ទូលំទូលាយ ធ្វើដោយ SecurityScorecard លាតត្រដាងភាពងាយរងគ្រោះនៃសុវត្ថិភាពអ៊ីនធឺណិតដែលគួរឱ្យព្រួយបារម្ភនៅទូទាំង 700 អង្គការថែទាំសុខភាព។ ក្នុងចំណោមឧស្សាហកម្មទាំងអស់ ការថែទាំសុខភាពជាប់ចំណាត់ថ្នាក់ទី 15 ក្នុងចំណោម 18 នៅក្នុងការវាយប្រហារផ្នែកវិស្វកម្មសង្គម ដែលបង្ហាញពីការរីករាលដាល ការយល់ដឹងអំពីសុវត្ថិភាព បញ្ហា​ក្នុង​ចំណោម​អ្នក​ជំនាញ​ថែទាំ​សុខភាព ដែល​ធ្វើ​ឲ្យ​អ្នក​ជំងឺ​រាប់​លាន​នាក់​ប្រឈម​នឹង​ហានិភ័យ។

Spear Phishing គឺជាទង្វើនៃការក្លែងខ្លួនធ្វើជាបុគ្គលដែលគួរឱ្យទុកចិត្ត ដើម្បីបញ្ឆោតជនរងគ្រោះឱ្យបែកធ្លាយព័ត៌មានរសើប។ ភាគច្រើននៃពួក Hacker នឹងព្យាយាមនេះ។ការធ្វើឱ្យមានការយល់ដឹងត្រឹមត្រូវ និងការបណ្តុះបណ្តាលមានសារៈសំខាន់ក្នុងការទប់ស្កាត់ការវាយប្រហារទាំងនេះ។

រឿងសាមញ្ញមួយដែលអ្នកអាចធ្វើដើម្បីបង្កើនសុវត្ថិភាពរបស់អ្នកគឺការប្រើពាក្យសម្ងាត់ខ្លាំង។ ជាងពាក់កណ្តាលនៃការបំពានទិន្នន័យដែលបានបញ្ជាក់ អាចត្រូវបានបញ្ឈប់ ប្រសិនបើពាក្យសម្ងាត់ដែលមានសុវត្ថិភាពជាងនេះត្រូវបានគេប្រើប្រាស់។

ជាមួយនឹងមេរោគស្ទើរតែទាំងអស់ ចូលទៅក្នុងបណ្តាញរបស់អ្នក។ តាមរយៈអ៊ីមែលព្យាបាទវាជាការចាំបាច់ក្នុងការបង្រៀនបុគ្គលិកឱ្យស្គាល់ និងដោះស្រាយជាមួយនឹងវិស្វកម្មសង្គម និងការវាយប្រហារដោយបន្លំ។

ទិន្នន័យបង្ហាញថា 300 ពាន់លានពាក្យសម្ងាត់ នឹងត្រូវបានប្រើប្រាស់នៅជុំវិញពិភពលោកក្នុងឆ្នាំ 2020។ នេះបង្ហាញពីហានិភ័យសុវត្ថិភាពអ៊ីនធឺណិតដ៏ធំដែលកើតចេញពីគណនីដែលបានប្រើដែលត្រូវបានលួចចូល ឬត្រូវបានសម្របសម្រួល។ 

ដោយសារតែការរីកចម្រើនឥតឈប់ឈរនៃបច្ចេកវិទ្យាព័ត៌មាន គឺជាការចង់បានយ៉ាងខ្លាំង អាជីពស្ថិតនៅក្នុងសន្តិសុខតាមអ៊ីនធឺណិត. ទោះយ៉ាងណាក៏ដោយ សូម្បីតែចំនួនការងារក៏មិនអាចបំពេញតម្រូវការដែលកំពុងកើនឡើងដែរ។ 

អ្នកលេងហ្គេមមានទំនាក់ទំនងជាមួយបច្ចេកវិទ្យាព័ត៌មានច្រើនជាងមនុស្សជាមធ្យម។ 75 ភាគរយនៃអ្នកគ្រប់គ្រងទាំងនេះ នឹងពិចារណាជួលអ្នកលេងល្បែង បើទោះបីជាបុគ្គលនោះមិនមានការបណ្តុះបណ្តាល ឬបទពិសោធន៍ផ្នែកសន្តិសុខតាមអ៊ីនធឺណិតក៏ដោយ។

ប្រាក់ខែ។ បង្ហាញពីឧស្សាហកម្មតិចតួចបំផុតដែលនឹងឃើញតម្រូវការខ្លាំងបែបនេះ។ ជាពិសេសនៅពេលអនាគតដ៏ខ្លី អ្នកវិភាគសុវត្ថិភាពតាមអ៊ីនធឺណិតដែលមានលក្ខណៈសម្បត្តិគ្រប់គ្រាន់នឹងមានតម្រូវការខ្ពស់ ដោយមានមនុស្សតិចណាស់ដែលត្រូវទៅ។

នេះបង្ហាញពីភាពធ្វេសប្រហែសដែលយើងនៅជាមួយ ព័ត៌មានផ្ទាល់ខ្លួនដែលយើងទុកនៅលើអ៊ីនធឺណិត. ការប្រើអក្សរ លេខ និងនិមិត្តសញ្ញាចម្រុះខ្លាំង គឺជាគន្លឹះក្នុងការរក្សាព័ត៌មានរបស់អ្នកឱ្យមានសុវត្ថិភាព រួមជាមួយនឹងការប្រើប្រាស់ពាក្យសម្ងាត់ផ្សេងគ្នាសម្រាប់គណនីនីមួយៗ។ 

ដូចឧក្រិដ្ឋជនដទៃទៀតដែរ ពួក Hacker នឹងព្យាយាមលាក់បាំងបទរបស់ពួកគេ។ ជាមួយនឹងការអ៊ិនគ្រីប ដែលអាចនាំឱ្យមានការលំបាកក្នុងការតាមដានឧក្រិដ្ឋកម្ម និងអត្តសញ្ញាណរបស់ពួកគេ។ 

នេះ ទីផ្សារសន្តិសុខតាមអ៊ីនធឺណិតកំពុងបន្តរីកចម្រើនយ៉ាងឆាប់រហ័សជិតដល់សញ្ញា 1 លានលាន។ ទីផ្សារសន្តិសុខតាមអ៊ីនធឺណិតបានកើនឡើងប្រហែល 35X ពីឆ្នាំ 2004 ដល់ឆ្នាំ 2017 ។

Cryptocrime កំពុងក្លាយជាសាខាថ្មីនៃឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។ សកម្មភាពខុសច្បាប់ប្រហែល 76 ពាន់លានដុល្លារក្នុងមួយឆ្នាំពាក់ព័ន្ធនឹង bitcoinដែលជិតនឹងមាត្រដ្ឋាននៃទីផ្សារសហរដ្ឋអាមេរិក និងអឺរ៉ុបសម្រាប់ថ្នាំខុសច្បាប់។ ជាការពិត 98% នៃការបង់ប្រាក់ ransomware ត្រូវបានធ្វើឡើងតាមរយៈ Bitcoinដែលធ្វើឱ្យពិបាកក្នុងការតាមដានពួក Hacker ។

ឧស្សាហកម្មថែទាំសុខភាពកំពុងធ្វើឌីជីថលព័ត៌មានទាំងអស់របស់វា ដែលធ្វើឱ្យវាក្លាយជាគោលដៅសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត។ ថាមវន្តនេះ។ នឹងក្លាយជាអ្នករួមចំណែកមួយក្នុងចំនោមអ្នករួមចំណែកជាច្រើនចំពោះការរីកចម្រើននៃទីផ្សារសន្តិសុខថែទាំសុខភាពក្នុងរយៈពេលមួយទសវត្សរ៍ក្រោយ។

អង្គការក្នុងគ្រប់វិស័យ និងឧស្សាហកម្មបន្តមានការលំបាកក្នុងការស្វែងរក ធនធានសន្តិសុខ ពួកគេត្រូវការសម្រាប់ការប្រយុទ្ធប្រឆាំងនឹងឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។

Robert Herjavec ស្ថាបនិក និងជានាយកប្រតិបត្តិនៃក្រុមហ៊ុន Herjavec Group មានប្រសាសន៍ថា 

"ទាល់តែយើងអាចកែតម្រូវគុណភាពនៃការអប់រំ និងការបណ្តុះបណ្តាលដែលអ្នកជំនាញអ៊ិនធឺណេតថ្មីរបស់យើងទទួលបាន នោះយើងនឹងបន្តមានប្រៀបជាង Black Hats"។

របាយការណ៍ការគំរាមកំហែងសុវត្ថិភាព និងនិន្នាការរបស់ KnowBe4 បង្ហាញថាជិតមួយភាគបីនៃអង្គការដែលបានស្ទង់មតិមិនបែងចែកថវិកាសុវត្ថិភាពរបស់ពួកគេពីថវិកាចំណាយដើមទុន IT ប្រចាំឆ្នាំរបស់ពួកគេ។ ជាមួយនឹងចំនួននៃការរំលោភលើទិន្នន័យ និងការវាយប្រហារ ransomware ធ្វើឱ្យមានចំណងជើងជាសកលជារៀងរាល់ឆ្នាំ ក្រុមហ៊ុននីមួយៗគួរតែបែងចែកពេលវេលា និងថវិកាដើម្បីកែលម្អសុវត្ថិភាពអ៊ីនធឺណិតរបស់ពួកគេ។

ជនរងគ្រោះចំនួន 62,085 នាក់ដែលមានអាយុចាប់ពី 60 ឆ្នាំឡើងទៅបានរាយការណ៍ថាមានការខាតបង់ចំនួន 649,227,724 ដុល្លារចំពោះឧក្រិដ្ឋកម្មតាមអ៊ីនធឺណិត។

ជនរងគ្រោះបន្ថែមចំនួន 48,642 នាក់ដែលមានអាយុពី 50-59 ឆ្នាំបានរាយការណ៍ពីការខាតបង់ចំនួន $ 494,926,300 ក្នុងឆ្នាំដដែល។ ចំនួនទឹកប្រាក់ប្រហែល 1.14 ពាន់លាន.

រួមជាមួយនឹងអាជីវកម្ម និងសាជីវកម្មត្រូវបានរំលោភបំពាន និងព័ត៌មានអ្នកប្រើប្រាស់ត្រូវបានសម្របសម្រួល វេទិកាសង្គមក៏បានឃើញការវាយប្រហារស្រដៀងគ្នានេះផងដែរ។ យោងទៅតាម Bromium គណនីច្រើនជាង អ្នកប្រើប្រាស់ប្រព័ន្ធផ្សព្វផ្សាយសង្គមចំនួន 1.3 លាននាក់ត្រូវបានសម្របសម្រួលក្នុងរយៈពេល XNUMX ឆ្នាំចុងក្រោយនេះ។

ហាក់​ដូច​ជា​អ្នក​លក់​ភាគ​ច្រើន​មិន​គោរព​ក្រម​សីលធម៌​អាជីវកម្ម​ល្អ​ទេ។ ហើយចូលចិត្តរក្សាការបំពានទិន្នន័យ ដែលពួកគេបានធ្វើឱ្យមានការសម្ងាត់ពីអតិថិជនរបស់ពួកគេ។ នេះអាចនាំឱ្យមានការរំលោភលើទិន្នន័យដែលមិនមានការកត់សម្គាល់ទាំងស្រុង ដែលពួក Hacker អាចលេចធ្លាយព័ត៌មានរសើបដោយមិនបានរកឃើញ។

ប្រើការផ្ទៀងផ្ទាត់ពីរកត្តា និងអនុវត្តការអ៊ិនគ្រីបល្អនៅពេលណាដែលអាចធ្វើទៅបាន វាអាចរក្សាទុកផ្ទះ ឬអាជីវកម្មរបស់អ្នក។

ភាពងាយរងគ្រោះនេះ។ អនុវត្តតែចំពោះការវាយប្រហារតាមគោលដៅ ដែលពួក Hacker ត្រូវការពេលវេលាជាក់លាក់ ដើម្បីស្វែងរកចំណុចចូលនៅលើគេហទំព័ររបស់អ្នក។ វាកើតឡើងជាញឹកញាប់បំផុតជាមួយគេហទំព័រ WordPress នៅពេលដែលអ្នកវាយប្រហារព្យាយាមទាញយកភាពងាយរងគ្រោះនៅក្នុងកម្មវិធីជំនួយដ៏ពេញនិយម។

 

ការនាំយកធំ

 

ការមានចំណេះដឹងគ្រប់គ្រាន់ក្នុងវិស័យសន្តិសុខតាមអ៊ីនធឺណិតគឺមានសារៈសំខាន់ណាស់ក្នុងការការពារផ្ទះ និងអាជីវកម្មរបស់អ្នក។ ជាមួយនឹងអត្រានៃការវាយប្រហារតាមអ៊ីនធឺណិតកើនឡើងជាលំដាប់ជាមួយនឹងបច្ចេកវិទ្យា ការដឹង និងត្រៀមខ្លួនសម្រាប់ការវាយប្រហារតាមអ៊ីនធឺណិត គឺជាចំណេះដឹងចាំបាច់សម្រាប់ថ្ងៃបច្ចុប្បន្ន និងអនាគត។ ជាសំណាងល្អ មានវិធីជាច្រើនដែលអ្នកអាចការពារខ្លួនអ្នកបាន។ ការវិនិយោគថវិកាត្រឹមត្រូវទៅក្នុងការការពារតាមអ៊ីនធឺណិត និងការអប់រំខ្លួនឯង និងបុគ្គលិកអំពីវិធីរក្សាសុវត្ថិភាពលើអ៊ីនធឺណិតអាចដើរតួនាទីយ៉ាងវែងក្នុងការធានាសុវត្ថិភាពនៃព័ត៌មានរបស់អ្នក។