30/10/2025
⚠️សព្វថ្ងៃគ្រប់ការគំរាមគំហែងទាំងអស់មិនមែនសុទ្ធតែកើតឡើងពីការវាយប្រហារខាងក្រៅនោះទេ ពេលខ្លះវាអាចបង្កឡើងពីបុគ្គលខាងក្នុងស្ថាប័នរបស់អ្នកផងដែរ។ ដែលនេះគេហៅថា Insider Threats។
👉Insider Threat គឺជាការគំរាមកំហែងដែលមកពីបុគ្គលនៅខាងក្នុងរបស់អង្គការ ឬស្ថាប័ន ដែលអាចប៉ះពាល់ដល់សុវត្ថិភាពព័ត៌មាន និងប្រព័ន្ធ IT ដែលពួកគេប្រើប្រាស់សិទ្ធចូលដំណើរការមិនបានត្រឹមត្រូវ ដែលធ្វើឲ្យទិន្នន័យ ឬប្រព័ន្ធគ្រប់គ្រងរបស់ក្រុមហ៊ុនបានរងគ្រោះ និងលេចធ្លាយ បើទោះបីជាចេតនា ឬអចេតនាក្តី ដែល
ពេលខ្លះវាកើតឡើងកំហុសដោយមិនដឹងខ្លួន។
ឧទាហរណ៍:
⚠️បុគ្គលិកលួចទិន្នន័យអតិថិជនទៅលក់ឲ្យគេផ្សេង។
⚠️អតីតបុគ្គលិកប្រើគណនីចាស់ ដើម្បីលុបទិន្នន័យក្រុមហ៊ុន។
⚠️បុគ្គលិកមួយចំនួនប្រើការចូលដំណើរការដោយប្រយោលបង្កភាពខូចខាត។
👉ដើម្បបញ្ចៀសនូវបញ្ហានេះបានអ្នកទាំងអស់គ្នាត្រូវៈ
✅បណ្តុះបណ្តាលបុគ្គលិកផ្នែកខាងក្នុងឲ្យយល់ច្បាស់ពីប្រព័ន្ធសុវត្ថិភាព - Educate and Train Employees
✅គ្រប់គ្រងសិទ្ធិចូលប្រើ - Control Access Permissions
✅ប្រើប្រាស់ Monitoring និង Security Tools ដូចជា MFA, DLP, EDR, UBA,...
✅ត្រួតពិនិត្យ និងវិភាគអំពើសង្ស័យ - Monitor and Investigate Suspicious Behavior
✅មានគោលការណ៍ និងនិតិវិធីច្បាស់លាស់ - Set Clear Policies and Procedures
សូមធ្វើការចែករំលែកបន្ត ដើម្បីសុវត្ថិភាពគណនីហ្វេសប៊ុក (Facebook)🙏🏻🙏🏻
📞 +855 23 982 127 | 📧 [email protected] | 🌐 pflexs.com