ការ​វាយ​ប្រហារ​តាម​ប្រព័ន្ធ​អ៊ីនធឺណិត​នៅ​វៀតណាម​បន្ត​ថយ​ចុះ

ប្រព័ន្ធបច្ចេកទេសរបស់នាយកដ្ឋានសន្តិសុខព័ត៌មាន (ក្រសួងព័ត៌មាន និងទំនាក់ទំនង) បានកត់ត្រាការវាយប្រហារតាមអ៊ីនធឺណិតចំនួន 204 លើប្រព័ន្ធព័ត៌មាននៅក្នុងប្រទេសវៀតណាមក្នុងខែតុលា ធ្លាក់ចុះ 18.4% បើធៀបនឹងខែមុន និងធ្លាក់ចុះ 79.8% បើធៀបនឹងរយៈពេលដូចគ្នាក្នុងឆ្នាំ 2023។

ដូច្នេះក្នុងរយៈពេល 3 ខែកន្លងមកនេះ ចំនួនការវាយប្រហារតាមអ៊ីនធឺណិតលើប្រព័ន្ធនៅក្នុងប្រទេសវៀតណាមបានថយចុះជាបន្តបន្ទាប់ ពី 349 ឧប្បត្តិហេតុក្នុងខែសីហាមក 250 ឧប្បត្តិហេតុក្នុងខែកញ្ញា និងបានថយចុះបន្ថែមទៀតមក 204 ឧប្បត្តិហេតុនៅក្នុងខែតុលា។

គិតចាប់ពីដើមឆ្នាំ 2024 ដល់ចុងខែតុលា ចំនួនការវាយប្រហារតាមអ៊ីនធឺណិតលើប្រព័ន្ធនៅក្នុងប្រទេសវៀតណាមមានចំនួន 4,483 ធ្លាក់ចុះជាង 57% បើធៀបនឹងរយៈពេល 10 ខែដំបូងនៃឆ្នាំ 2023 (10,513 ឧប្បត្តិហេតុ)។

ការត្រួតពិនិត្យសុវត្ថិភាពព័ត៌មាន W 1.jpg
និន្នាការនៃការថយចុះការវាយប្រហារតាមអ៊ីនធឺណិតលើប្រព័ន្ធព័ត៌មានក្នុងប្រទេសវៀតណាមដែលបង្កឱ្យមានឧប្បត្តិហេតុត្រូវបានចាត់ទុកថាជាសញ្ញាវិជ្ជមាន ដែលបង្ហាញថាភ្នាក់ងារ និងអង្គភាពក្នុងស្រុកបានយកចិត្តទុកដាក់បន្ថែមទៀតក្នុងការធានាសុវត្ថិភាពនៃប្រព័ន្ធព័ត៌មាន។ រូបភាព៖ M.Quyet

យោងតាមអ្នកជំនាញបានឱ្យដឹងថា និន្នាការថយចុះនៃការវាយប្រហារតាមអ៊ីនធឺណិតដែលបង្កឱ្យមានឧប្បត្តិហេតុដល់ប្រព័ន្ធព័ត៌មាននៅក្នុងប្រទេសវៀតណាមបានបង្ហាញពីការផ្លាស់ប្តូរមួយផ្នែកនៅក្នុងការយល់ដឹង និងសកម្មភាពរបស់អង្គការ និងអាជីវកម្មក្នុងប្រទេសវៀតណាមអំពីតម្រូវការដើម្បីធានាសុវត្ថិភាពនៃប្រព័ន្ធព័ត៌មាន។

នៅក្នុងការចែករំលែកនាពេលថ្មីៗនេះនៅឯកិច្ចប្រជុំ CIO CSO 2024 លោកស្រី Trieu Thi Thu Lan អ្នកជំនាញមកពី KPMG Vietnam បាននិយាយថា តាមរយៈការវាយប្រហារតាមអ៊ីនធឺណិតលើអង្គភាពមួយចំនួនក្នុងប្រទេសវៀតណាម សហគ្រាស និងអង្គការក្នុងស្រុកជាច្រើនបានបង្កើនកម្រិតអាទិភាពរបស់ពួកគេលើបញ្ហាសន្តិសុខ និងសុវត្ថិភាពព័ត៌មានខ្ពស់ជាងមុន។

ដំណោះស្រាយ 3 សម្រាប់អង្គភាពដើម្បីឆ្លើយតបយ៉ាងសកម្មចំពោះហានិភ័យ

ទោះបីជាចំនួនការវាយប្រហារតាមអ៊ីនធឺណិតលើប្រព័ន្ធនៅក្នុងប្រទេសវៀតណាមមានការថយចុះក៏ដោយ ក៏ភាពទំនើប និងគ្រោះថ្នាក់នៃយុទ្ធនាការវាយប្រហារត្រូវបានចាត់ទុកថាកំពុងកើនឡើង។

ជាការពិតណាស់ នៅក្នុងខែដំបូងនៃឆ្នាំនេះ អ៊ីនធឺណេតរបស់វៀតណាមក៏បានឃើញប្រព័ន្ធព័ត៌មានសំខាន់ៗដែលមានទិន្នន័យជាច្រើនរបស់អាជីវកម្ម និងអង្គការដែលកំពុងប្រតិបត្តិការក្នុងវិស័យសំខាន់ៗដូចជា ទូរគមនាគមន៍ ថាមពល សន្តិសុខ និងភស្តុភារដែលត្រូវបានវាយប្រហារដោយ ransomware ។

ការវាយប្រហារដោយ Ransomware លើអង្គភាពនៅក្នុងប្រទេសវៀតណាមបានប៉ះពាល់យ៉ាងធ្ងន់ធ្ងរដល់ប្រតិបត្តិការ ការខាតបង់សេដ្ឋកិច្ច និងកេរ្តិ៍ឈ្មោះរបស់អាជីវកម្ម និងអង្គការនានា។

យោងតាមតំណាងនាយកដ្ឋានសន្តិសុខព័ត៌មាន នេះគឺជាការព្រមានមួយ ខណៈដែលឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតអន្តរជាតិកំពុងចាប់អារម្មណ៍កាន់តែខ្លាំងឡើងចំពោះអាជីវកម្មវៀតណាម។

តំណាងនាយកដ្ឋានសន្តិសុខព័ត៌មានក៏បានសង្កត់ធ្ងន់ថា ក្នុងបរិបទនៃការអភិវឌ្ឍន៍ និងបង្កើនការគំរាមកំហែងសន្តិសុខតាមអ៊ីនធឺណិតជាបន្តបន្ទាប់ ភ្នាក់ងារ អង្គការ និងសហគ្រាសត្រូវតែមានការប្រុងប្រយ័ត្នជានិច្ច និងកែលម្អឥតឈប់ឈរនូវសមត្ថភាពសន្តិសុខព័ត៌មាន និងសមត្ថភាពក្នុងការទប់ស្កាត់ និងប្រឆាំងការគំរាមកំហែងនានា។

W-សិក្ខាសាលាស្តីពីសន្តិសុខព័ត៌មានអន្តរជាតិ 2 1.jpg
ការអនុវត្តជាប្រចាំ និងការបណ្តុះបណ្តាលដើម្បីបង្កើនសមត្ថភាពរបស់បុគ្គលិកសន្តិសុខព័ត៌មានក្នុងការឆ្លើយតប និងដោះស្រាយការវាយប្រហារតាមអ៊ីនធឺណិត ក៏ជាវិធានការដែលភ្នាក់ងារ និងអាជីវកម្មត្រូវយកចិត្តទុកដាក់ផងដែរ។ រូបភាព៖ វ៉ាន់ អាញ់

ដើម្បីឆ្លើយតបយ៉ាងសកម្មចំពោះហានិភ័យសន្តិសុខព័ត៌មាន នាយកដ្ឋានសន្តិសុខព័ត៌មានបានផ្តល់អនុសាសន៍ថា ទីភ្នាក់ងារ អង្គការ និងអាជីវកម្មនានាយកចិត្តទុកដាក់ក្នុងការអនុវត្តដំណោះស្រាយចំនួន 3 ក្រុម៖ មានផែនការឆ្លើយតបល្អ ការវិនិយោគឱ្យបានត្រឹមត្រូវក្នុងសន្តិសុខព័ត៌មាន និងអនុវត្តផែនការឆ្លើយតបឱ្យបានទៀងទាត់។

ជាពិសេស អង្គភាពត្រូវបង្កើតផែនការសុវត្ថិភាពព័ត៌មានដ៏ទូលំទូលាយសម្រាប់អង្គភាពអាជីវកម្មរបស់ពួកគេ រួមទាំងវិធានការពីការត្រួតពិនិត្យ ការរកឃើញរហូតដល់ការការពារ ការឆ្លើយតបរហ័ស និងការស្ដារប្រព័ន្ធឡើងវិញបន្ទាប់ពីឧប្បត្តិហេតុ។

ផែនការនេះត្រូវបង្កើតឡើងដោយផ្អែកលើការអនុលោមតាមច្បាប់យ៉ាងតឹងរ៉ឹងជាមួយនឹងបទប្បញ្ញត្តិច្បាប់ស្តីពីសន្តិសុខព័ត៌មាន និងនីតិវិធីនៅពេលដែលការវាយប្រហារតាមអ៊ីនធឺណិតកើតឡើង ដើម្បីធានាបាននូវការឆ្លើយតបឧប្បត្តិហេតុប្រកបដោយប្រសិទ្ធភាព ក៏ដូចជាដំណោះស្រាយសំខាន់ៗចំនួន 6 ដែលណែនាំដោយក្រសួងព័ត៌មាន និងទំនាក់ទំនង។

តំណាងនាយកដ្ឋានសន្តិសុខព័ត៌មានបានបន្ថែមថា "ជាពិសេស ចាំបាច់ត្រូវយកចិត្តទុកដាក់ជាពិសេសចំពោះដំណោះស្រាយបម្រុងទុកទិន្នន័យក្រៅបណ្តាញ និងដាក់ពង្រាយដំណោះស្រាយដើម្បីស្តារឡើងវិញយ៉ាងឆាប់រហ័សនៅពេលដែលប្រព័ន្ធព័ត៌មានមានបញ្ហាក្នុងរយៈពេល 24 ម៉ោង។

ក្នុងពេលជាមួយគ្នានេះ ការវិនិយោគលើសន្តិសុខព័ត៌មាន រួមទាំងការវិនិយោគលើឧបករណ៍ និងការចំណាយជាប្រចាំសម្រាប់សន្តិសុខព័ត៌មាន ត្រូវបានគេណែនាំឱ្យគិតគូរដល់ 10% នៃការចំណាយសរុបរបស់អង្គភាពលើ IT និងការផ្លាស់ប្តូរឌីជីថល។

ជាមួយគ្នានេះ ចាំបាច់ត្រូវបណ្តុះបណ្តាលក្រុមជាប្រចាំ ត្រួតពិនិត្យ និងវាយតម្លៃសន្តិសុខព័ត៌មានជាប្រចាំ និងរៀបចំសមយុទ្ធសុវត្ថិភាពព័ត៌មានក្នុងជីវិតពិត ដើម្បីស្វែងរកភាពងាយរងគ្រោះផ្នែកសុវត្ថិភាពនៅក្នុងប្រព័ន្ធព័ត៌មាន។

ការ​វាយ​ប្រហារ​តាម​អ៊ីនធឺណិត​ត្រូវ​បាន​ផ្តោត​កាន់​តែ​ខ្លាំង​ឡើង​ទៅ​លើ​ហេដ្ឋារចនាសម្ព័ន្ធ​ព័ត៌មាន​សំខាន់ៗ ។ ដោយសង្កត់ធ្ងន់ថា ការវាយប្រហារតាមអ៊ីនធឺណិតកំពុងផ្តោតលើហេដ្ឋារចនាសម្ព័ន្ធព័ត៌មានសំខាន់ៗ នាយករង VCERT/CC Le Cong Phu បានលើកឡើងថា សហគ្រាសហិរញ្ញវត្ថុ និងថាមពលមួយចំនួន ... នៅក្នុងប្រទេសវៀតណាមបានជួបប្រទះឧប្បត្តិហេតុសន្តិសុខព័ត៌មានធ្ងន់ធ្ងរនាពេលថ្មីៗនេះ។