រាជធានីភ្នំពេញ៖ ព្រឹកថ្ងៃសុក្រ ៧រោច ខែភទ្របទ ឆ្នាំកុរ ឯកស័ក ព.ស.២៥៦៣ ត្រូវនឹងថ្ងៃទី២០ ខែកញ្ញា ឆ្នាំ២០១៩ នៅទីស្តីការក្រសួង លោក នាង ម៉ៅ អគ្គនាយករង តំណាងដ៏ខ្ពស់ខ្ពស់ ឯកឧត្តម ជុន វ៉ាត អគ្គនាយកនៃអគ្គនាយកដ្ឋានបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មាននៃក្រសួងប្រៃសណីយ៍និងទូរគមនាគមន៍ បានអញ្ជើញជាអធិបតីក្នុងសិក្ខាសាលាស្តីពី “សន្តិសុខវេបសាយ និងយន្តការឆ្លើយតប (Web Application Security and Countermeasure )” ។ សិក្ខាសាលានេះត្រូវបានរៀបចំឡើងដោយនាយកដ្ឋានសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាន ក្រោមការគាំទ្រដោយក្រសួងប្រៃសណីយ៍ និងទូរគមនាគមន៍ និងឧបត្ថម្ភដោយក្រុមហ៊ុនបច្ចេកវិទ្យា Proseth Solutions ដោយមានការចូលរួមពី ក្រសួង-ស្ថាប័នរាជរដ្ឋាភិបាល, វិស័យឯកជន, គ្រឹះស្ថានធនាគារនិងហិរញ្ញវត្ថុ និងគ្រឹះស្ថានឧត្តមសិក្សា ដោយមាន សិក្ខាកាមចូលរួមសរុបប្រមាណ ១២៤នាក់។
គោលបំណងនៃសិក្ខាសាលារៀបចំឡើង គឺដើម្បីធ្វើការចែករំលែកអំពីហានិភ័យថ្មីៗពាក់ព័ន្ធទៅនឹងសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍និងព័ត៌មាន, ការបង្ហាញផ្ទាល់អំពីលទ្ធភាពក្នុងការវាយប្រហារទៅលើអាជីវកម្មរបស់អ្នក និងវិធីសាស្ត្រការពារនិងទប់ស្កាត់ពីការវាយប្រហារ។
ក្នុងឱកាសនោះដែរ លោក នាង ម៉ៅ បានមានប្រសាសន៍ថា ជាមួយនឹងការប្រែក្លាយអាជីវកម្ម ឬសេវាកម្មបែបប្រពៃណីយ៍ទៅជាអាជីវកម្ម ឬសេវាកម្មដោយប្រើប្រាស់បណ្តាញអ៊ីនធើណេតវាបានផ្តល់នូវទីផ្សារថ្មីមួយដ៏ធំទូលាយគ្រប់ពេលវេលា និងគ្រប់ទីកន្លែង។ ក៏ប៉ុន្តែអ្នកក៏ត្រូវប្រឈមមុខផងដែរជាមួយនឹងហានិភ័យក្នុងយុគ្គសម័យឌីជីថលនោះគឺការវាយលុកពីអ៊ីនធើណេតដោយឧក្រិដ្ឋជនបច្ចេកវិទ្យា។ ឧក្រិដ្ឋជនមានឱកាសជាច្រើនសម្រាប់ភាពជោគជ័យក្នុងការវាយប្រហារទៅប្រព័ន្ធវេបសាយ ដោយសារតែមានកំសោយនៅក្នុងយន្តការសន្តិសុខបច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាន។ មានចំនុចជាច្រើនដែលធ្វើឱ្យអ្នកក្លាយទៅជាគោលដៅនៃការវាយប្រហារដ៏ងាយស្រួល៖
- (១).ដោយសារគិតថាខ្លួនមិនមែនជាគោលដៅនៃការវាយប្រហារដូច្នេះហើយមិនបាន ផ្តល់ការបណ្តុះបណ្តាលដល់បុគ្គលិករបស់ខ្លួនឡើយ
- (២).ហានិភ័យធំបំផុតគឺកើតចេញពីខាងក្នុងដោយសារតែបុគ្គលិករបស់អ្នកដើរតួនាទីជាច្រកចូលរបស់ឧក្រិដ្ឋជន
- (៣).មិនមានការត្រួតពិនិត្យទៅលើហេដ្ឋរចនាសម្ព័ន្ធឌីជីថលដែលប្រើប្រាស់នៅក្នុងសហគ្រាស និង
- (៤).គិតថាទិន្នន័យទាំងអស់មិនសំខាន់។
លោកបានបន្ថែមទៀតថា ការប្រើប្រាស់បច្ចេកវិទ្យាគមនាគមន៍ និងព័ត៌មាននៅក្នុងអាជីវកម្មរបស់អ្នក គឺមិនអាចជៀសផុតបានឡើយនៅក្នុងយុគ្គសម័យសមាហរណកម្មសេដ្ឋកិច្ចទីផ្សាសេរី។ ការគ្រប់គ្រងប្រតិបត្តិការអាជីវកម្មតាមអនឡាញជាមួយនឹងការការទូទាត់សាច់ប្រាក់ដោយស្វ័យប្រវត្តិវានឹងក្លាយទៅជាតម្រូវការចាំបាច់ពីសំណាក់អតិថិជន នៅក្នុងរយៈពេលដ៏ខ្លីខាងមុខនេះ។ ការគ្រប់គ្រងប្រព័ន្ធឌីជីថលរបស់អ្នកប្រកបដោយសន្តិសុខ និងសុវត្ថិភាព និងក្លាយជាគុណសម្បត្តិប្រកួតប្រជែងមួយដ៏មានប្រសិទ្ធិភាពដើម្បីធានាបាននូវទំនុកចិត្តពីសំណាក់អតិថិជនរបស់អ្នក។
មុននឹងបញ្ចប់ លោកបានមានប្រសាសន៍ថា សិក្ខាសាលានៅក្នុងថ្ងៃនេះនឹងបានជាធាតុចូលមួយដ៏សំខាន់សម្រាប់ អស់លោក-លោកស្រី ក្នុងស្វែងយល់បន្ថែមអំពីចំណេះដឹងក្នុងការការពារប្រព័ន្ធវេបសាយ (Web Application) របស់អង្គភាពខ្លួន ដើម្បីដាក់ចេញជាវិធានការណ៍ចាំបាច់នានាក្នុងពេលអនាគត៕
***Disclaimer: CamCERT own some of the content. Our purpose is pure to help spread the awareness, tips or other information related to security to everyone. Even though every information is true, accurate, completed and appropriate, we make no responsibility nor warranty since everything could go wrong.