ប្រធានបទ (Topic)៖ ជំពូកនេះផ្តោតលើបញ្ហាសំខាន់ៗទាក់ទងនឹងការការពារទិន្នន័យផ្ទាល់ខ្លួន និងការធានាសុវត្ថិភាពប្រព័ន្ធឌីជីថលពីការគំរាមកំហែងតាមអ៊ីនធឺណិត (Cyber threats) នៅក្នុងយុគសម័យឌីជីថលដែលពោរពេញដោយទំនាក់ទំនងគ្នាទៅវិញទៅមក។
រចនាសម្ព័ន្ធ (Structure)៖ ឯកសារនេះរៀបរាប់ជាលក្ខណៈទ្រឹស្តីអប់រំ ដោយវិភាគលើច្បាប់ការពារទិន្នន័យអន្តរជាតិ សិក្សាពីប្រភេទនៃការវាយប្រហារតាមប្រព័ន្ធកុំព្យូទ័រ និងផ្តល់នូវវិធានការការពារជាក់ស្តែងសម្រាប់អ្នកប្រើប្រាស់។
ចំណុចសំខាន់ៗ (Key Takeaways)៖
បន្ទាប់ពីអានឯកសារនេះ អ្នកគួរអាច៖
ជំពូកនេះផ្តល់នូវការយល់ដឹងស៊ីជម្រៅអំពីសន្តិសុខនិងឯកជនភាពទិន្នន័យនៅក្នុងយុគសម័យឌីជីថល ដោយគ្របដណ្តប់លើការវិវត្តនៃច្បាប់ការពារទិន្នន័យដូចជា GDPR ជាដើម។ វាក៏បានពន្យល់ពីប្រភេទនៃការវាយប្រហារតាមប្រព័ន្ធកុំព្យូទ័រ និងផ្តល់នូវយុទ្ធសាស្ត្រជាក់ស្តែងសម្រាប់អ្នកប្រើប្រាស់ក្នុងការការពារព័ត៌មានផ្ទាល់ខ្លួនតាមរយៈការប្រើប្រាស់ VPN ឧបករណ៍ទប់ស្កាត់ការតាមដាន និងការអនុវត្តអនាម័យតាមអ៊ីនធឺណិតដ៏រឹងមាំ។
| គោលគំនិត (Concept) | ការពន្យល់ (Explanation) | ឧទាហរណ៍ (Example) |
|---|---|---|
| Data Protection and Privacy Laws ច្បាប់ការពារទិន្នន័យ និងឯកជនភាព |
វាជាក្របខ័ណ្ឌគតិយុត្តដែលគ្រប់គ្រងការប្រមូល ការប្រើប្រាស់ និងការរក្សាទុកទិន្នន័យផ្ទាល់ខ្លួន ដើម្បីធានាថាបុគ្គលមានសិទ្ធិគ្រប់គ្រងលើព័ត៌មានរបស់ពួកគេ និងការពារពីការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត (Unauthorized access)។ ច្បាប់ទាំងនេះទាមទារឱ្យមានតម្លាភាព និងការយល់ព្រមពីម្ចាស់ទិន្នន័យ។ | បទប្បញ្ញត្តិទូទៅស្តីពីការការពារទិន្នន័យ (GDPR) របស់សហភាពអឺរ៉ុប ដែលតម្រូវឱ្យក្រុមហ៊ុនទទួលបានការយល់ព្រមច្បាស់លាស់ពីអ្នកប្រើប្រាស់មុនពេលប្រមូលទិន្នន័យ និងផ្តល់សិទ្ធិឱ្យពួកគេស្នើសុំលុបទិន្នន័យចោលបាន។ |
| Cybersecurity Threats ការគំរាមកំហែងសន្តិសុខអ៊ីនធឺណិត |
គឺជាសកម្មភាពដែលមានគ្រោះថ្នាក់ដែលគំរាមកំហែងដល់ការសម្ងាត់ ភាពសុចរិត ឬភាពអាចរកបាននៃប្រព័ន្ធឌីជីថលនិងទិន្នន័យ។ វាអាចមានទម្រង់ជាមេរោគ (Malware), ការបោកប្រាស់តាមអ៊ីនធឺណិត (Phishing), ជម្រិតទារប្រាក់ (Ransomware), ឬការវាយប្រហារបណ្តាញ (DDoS) ជាដើម។ | ការវាយប្រហារដោយ Ransomware ទៅលើបណ្ណាល័យអង់គ្លេស (British Library) ក្នុងឆ្នាំ២០២៣ ដែលបានបិទប្រព័ន្ធសំខាន់ៗ អ៊ិនគ្រីបទិន្នន័យ និងទាមទារប្រាក់លោះចំនួន ២០ ប៊ីតកាក់ (Bitcoins)។ |
| Cyber Hygiene អនាម័យតាមអ៊ីនធឺណិត |
ជាវិធានការសកម្មក្នុងការការពារឧបករណ៍ ទិន្នន័យ និងគណនីអនឡាញពីការគំរាមកំហែងដែលមិនចង់បាន។ វាប្រៀបបាននឹងការថែរក្សាអនាម័យផ្ទាល់ខ្លួនដើម្បីសុខភាពរូបកាយដែរ ប៉ុន្តែនេះគឺសម្រាប់រក្សាសុវត្ថិភាពនិងសុខភាពឌីជីថលរបស់អ្នកប្រើប្រាស់។ | ការប្រើប្រាស់ពាក្យសម្ងាត់រឹងមាំ (ដែលមានចន្លោះពី ១២ ទៅ ១៦ តួអក្សរ លាយឡំដោយលេខ និងនិមិត្តសញ្ញា) ព្រមទាំងប្រើប្រាស់ការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) និងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាប្រចាំ។ |
| Online Tracking Mechanisms យន្តការតាមដានលើបណ្តាញ |
បច្ចេកវិទ្យាដូចជា Cookies និង Tracking pixels ដែលគេហទំព័រប្រើប្រាស់ដើម្បីប្រមូលទិន្នន័យអ្នកប្រើប្រាស់សម្រាប់គោលបំណងកែលម្អសេវាកម្ម វិភាគទិន្នន័យ ឬការផ្សាយពាណិជ្ជកម្ម។ វាអាចបង្កើតជាបញ្ហាឯកជនភាពយ៉ាងធ្ងន់ធ្ងរ ប្រសិនបើទិន្នន័យត្រូវបានប្រមូលដោយគ្មានការយល់ព្រមត្រឹមត្រូវ។ | ការប្រើប្រាស់ Third-party cookies ដើម្បីតាមដានសកម្មភាពអនឡាញរបស់អ្នកប្រើប្រាស់ឆ្លងកាត់គេហទំព័រផ្សេងៗគ្នា ដើម្បីកសាងប្រវត្តិរូបអ្នកប្រើប្រាស់ (User profiles) និងបង្ហាញការផ្សាយពាណិជ្ជកម្មដែលចំគោលដៅ។ |
| Privacy-Enhancing Technologies (PETs) បច្ចេកវិទ្យាលើកកម្ពស់ឯកជនភាព |
ឧបករណ៍និងយន្តការបច្ចេកវិទ្យាដែលការពារព័ត៌មានផ្ទាល់ខ្លួន ធានាការទំនាក់ទំនងប្រកបដោយសុវត្ថិភាព និងរក្សាភាពអនាមិកនៅក្នុងបរិស្ថានដែលងាយរងការតាមដាន ការប្រមូលទិន្នន័យ និងការលេចធ្លាយ។ | ការប្រើប្រាស់បណ្តាញឯកជននិម្មិត (VPN) ដើម្បីអ៊ិនគ្រីប (Encrypt) ការតភ្ជាប់អ៊ីនធឺណិត និងលាក់អាសយដ្ឋាន IP នៅពេលប្រើប្រាស់ Wi-Fi សាធារណៈ ដើម្បីការពារពីការតាមដានរបស់អ្នកផ្តល់សេវាអ៊ីនធឺណិត (ISPs) និងពួក Hacker ។ |
ប្រធានបទនេះមានសារៈសំខាន់យ៉ាងខ្លាំងសម្រាប់ប្រទេសកម្ពុជា ខណៈដែលការប្រើប្រាស់អ៊ីនធឺណិត សេវាហិរញ្ញវត្ថុឌីជីថល (Digital Finance) និងពាណិជ្ជកម្មអេឡិចត្រូនិកកំពុងកើនឡើងយ៉ាងឆាប់រហ័ស ដែលទាមទារឱ្យមានការយល់ដឹងអំពីសន្តិសុខទិន្នន័យដើម្បីការពារអ្នកប្រើប្រាស់។
ចំណេះដឹងនេះផ្តល់តម្លៃអប់រំដ៏ធំធេងដល់និស្សិតកម្ពុជា ដើម្បីក្លាយជាពលរដ្ឋឌីជីថលប្រកបដោយសុវត្ថិភាព និងជាធនធានមនុស្សដែលមានសមត្ថភាពក្នុងការអភិវឌ្ឍគោលនយោបាយសន្តិសុខសាយប័រនៅក្នុងស្ថាប័នការងាររបស់ពួកគេនាពេលអនាគត។
លំហាត់ និងសកម្មភាពសិក្សាដើម្បីពង្រឹងការយល់ដឹង៖
| ពាក្យបច្ចេកទេស (English) | ការពន្យល់ជាខេមរភាសា (Khmer Explanation) | និយមន័យសាមញ្ញ (Simple Definition) |
|---|---|---|
| General Data Protection Regulation (GDPR) | ជាច្បាប់ការពារទិន្នន័យដ៏តឹងរ៉ឹងរបស់សហភាពអឺរ៉ុប ដែលត្រូវបានលើកឡើងជាស្តង់ដារអន្តរជាតិនៅក្នុងមេរៀននេះ។ វាផ្តល់សិទ្ធិឱ្យអ្នកប្រើប្រាស់មានអំណាចគ្រប់គ្រងទិន្នន័យផ្ទាល់ខ្លួនរបស់ពួកគេ ដូចជាសិទ្ធិក្នុងការចូលមើល កែតម្រូវ និងលុបទិន្នន័យចេញ ហើយតម្រូវឱ្យស្ថាប័នឬក្រុមហ៊ុននានាមានតម្លាភាពក្នុងការប្រមូលទិន្នន័យដោយមានការយល់ព្រមច្បាស់លាស់។ | ដូចជាច្បាប់ចរាចរណ៍ដែលតម្រូវឱ្យអ្នកបើកបរគ្រប់រូបត្រូវតែគោរពភ្លើងស្តុបដើម្បីសុវត្ថិភាពទាំងអស់គ្នា—GDPR គឺជាច្បាប់ដែលបង្ខំឱ្យក្រុមហ៊ុននានាគោរព និងការពារព័ត៌មានឯកជនរបស់អ្នកពេលអ្នកប្រើប្រាស់អ៊ីនធឺណិត។ |
| Ransomware | ជាប្រភេទមេរោគកុំព្យូទ័រ (Malware) ដ៏គ្រោះថ្នាក់បំផុតដែលចូលទៅអ៊ិនគ្រីប (ចាក់សោ) ទិន្នន័យ ឬប្រព័ន្ធកុំព្យូទ័ររបស់ជនរងគ្រោះ រួចទាមទារប្រាក់លោះ (ជាទូទៅជារូបិយប័ណ្ណគ្រីបតូ) ជាថ្នូរនឹងការដោះសោទិន្នន័យនោះមកវិញ។ ជំពូកនេះបានលើកឧទាហរណ៍ពីការវាយប្រហារលើបណ្ណាល័យអង់គ្លេស និង Colonial Pipeline ដើម្បីបង្ហាញពីការខូចខាតធ្ងន់ធ្ងរដែលវាបង្កឡើង។ | ដូចជាចោរដែលចូលមកប្តូរសោទ្វារផ្ទះរបស់អ្នកពីខាងក្រៅ រួចទាមទារឱ្យអ្នកបង់ប្រាក់ទើបព្រមប្រគល់កូនសោថ្មីឱ្យអ្នកចូលផ្ទះវិញបាន។ |
| Phishing | ជាទម្រង់នៃការវាយប្រហារតាមអ៊ីនធឺណិតដ៏ពេញនិយម ដែលឧក្រិដ្ឋជនប្រើប្រាស់ការបោកបញ្ឆោត (តាមរយៈអ៊ីមែល សារ SMS ឬការហៅទូរស័ព្ទ) ដោយក្លែងបន្លំជាស្ថាប័នស្របច្បាប់ណាមួយ ដើម្បីល្បួងឱ្យអ្នកប្រើប្រាស់ប្រគល់ព័ត៌មានសម្ងាត់ ដូចជាលេខសម្ងាត់ ឬលេខកាតធនាគារដោយខ្លួនឯង។ | ដូចជាជនខិលខូចដែលបន្លំខ្លួនស្លៀកពាក់ជាបុគ្គលិកធនាគារមកគោះទ្វារផ្ទះអ្នក ដើម្បីបោកសុំលេខកូដទូដែករបស់អ្នកយកទៅបើកលួចលុយ។ |
| Social Engineering | ជាយុទ្ធសាស្ត្រវាយប្រហារដែលមិនពឹងផ្អែកលើការស្វែងរកចន្លោះប្រហោងនៃបច្ចេកវិទ្យា ប៉ុន្តែផ្ទុយទៅវិញ វាប្រើប្រាស់ការរៀបចំផ្លូវចិត្ត (Psychological manipulation) ដើម្បីបញ្ឆោតមនុស្សឱ្យប្រព្រឹត្តកំហុស ឬទម្លាយព័ត៌មានសម្ងាត់។ វាបង្រៀនយើងថា 'មនុស្ស' គឺជាចំណុចខ្សោយបំផុតនៅក្នុងប្រព័ន្ធសន្តិសុខសាយប័រ។ | ដូចជាអ្នកបោកប្រាស់ដែលប្រើពាក្យសម្តីផ្អែមល្ហែម ឬការគំរាមកំហែងដើម្បីបញ្ចុះបញ្ចូលឱ្យអ្នកប្រាប់រឿងសម្ងាត់ ដោយពួកគេមិនចាំបាច់ប្រើកម្លាំងដើម្បីគាស់ទ្វារចូលយកឯកសារនោះឡើយ។ |
| Zero-day | គឺជាការវាយប្រហារសាយប័រដែលទាញយកផលប្រយោជន៍ពីចំណុចខ្សោយនៃកម្មវិធី (Software vulnerabilities) ដែលក្រុមហ៊ុនផលិតមិនទាន់បានដឹងខ្លួន ឬមិនទាន់មានកម្មវិធីជួសជុល (Patch) នៅឡើយ ដែលធ្វើឱ្យប្រព័ន្ធរងគ្រោះមិនមានវិធីការពារទាន់ពេលវេលា។ ឧទាហរណ៍ជាក់ស្តែងគឺការប្រើប្រាស់មេរោគ Stuxnet។ | ដូចជាចោរដែលរកឃើញប្រហោងលាក់កំបាំងមួយនៅលើរបងផ្ទះរបស់អ្នកដែលសូម្បីតែអ្នកផ្ទាល់ក៏មិនធ្លាប់ដឹង ហើយចោរនោះបានលួចចូលតាមប្រហោងនោះ មុនពេលអ្នកដឹងខ្លួនហើយទិញស៊ីម៉ងត៍មកប៉ះវាជិត។ |
| Cyber Hygiene | សំដៅលើការអនុវត្តវិធានការការពារជាប្រចាំនិងសកម្ម ដើម្បីថែរក្សាសុវត្ថិភាពឧបករណ៍ ទិន្នន័យ និងគណនីអនឡាញ។ វិធានការទាំងនេះរួមមាន ការប្រើប្រាស់ពាក្យសម្ងាត់រឹងមាំនិងប្លែកពីគ្នា (១២-១៦តួអក្សរ) ការប្រើការផ្ទៀងផ្ទាត់ពហុកត្តា (MFA) និងការធ្វើបច្ចុប្បន្នភាពកម្មវិធីជាប្រចាំ ដើម្បីកាត់បន្ថយហានិភ័យពីការវាយប្រហារសាយប័រ។ | ដូចជាការដុសធ្មេញនិងលាងដៃដោយសាប៊ូជាប្រចាំរាល់ថ្ងៃដើម្បីការពារជំងឺរូបកាយ—អនាម័យសាយប័រគឺជាទម្លាប់ដែលអ្នកត្រូវធ្វើដើម្បីថែរក្សាគណនីរបស់អ្នកឱ្យមានសុវត្ថិភាពពី 'មេរោគ' លើអ៊ីនធឺណិត។ |
| Virtual Private Networks (VPNs) | ជាបច្ចេកវិទ្យាលើកកម្ពស់ឯកជនភាព (PETs) ដែលបង្កើតការតភ្ជាប់បែបអ៊ិនគ្រីប (Encrypted connection) រវាងឧបករណ៍របស់អ្នកនិងម៉ាស៊ីនមេ (Server) ពីចម្ងាយ។ វាជួយលាក់អាសយដ្ឋាន IP របស់អ្នក និងការពារទិន្នន័យពីការតាមដាន ការលួចស្តាប់ ពិសេសនៅពេលអ្នកកំពុងប្រើប្រាស់បណ្តាញ Wi-Fi សាធារណៈ។ | ដូចជាការបើកបររថយន្តចូលទៅក្នុងផ្លូវរូងក្រោមដីដ៏ងងឹតនិងមានសុវត្ថិភាពមួយ ដែលធ្វើឱ្យអ្នកនៅខាងក្រៅ ឬកាមេរ៉ាសុវត្ថិភាពតាមដងផ្លូវ មិនអាចមើលឃើញទាល់តែសោះថាអ្នកជានរណា និងកំពុងធ្វើដំណើរទៅទិសដៅណា។ |
| Tracking pixels | ជារូបភាពតូចបំផុតទំហំ ១ ភីកសែល (ដែលមើលមិនឃើញដោយភ្នែកទទេ) ដែលគេបង្កប់នៅក្នុងគេហទំព័រ អ៊ីមែល ឬការផ្សាយពាណិជ្ជកម្ម។ មុខងាររបស់វាគឺដើម្បីបញ្ជូនព័ត៌មានលម្អិតអំពីសកម្មភាពអ្នកប្រើប្រាស់ (ដូចជាការចុចអាន ម៉ោងដែលបើកមើល ឬប្រភេទ Browser) ត្រលប់ទៅកាន់ម៉ាស៊ីនមេ (Server) វិញ សម្រាប់ការវិភាគអាកប្បកិរិយារបស់អ្នក។ | ដូចជាឧបករណ៍ GPS តូចមួយប៉ុនក្បាលម្ជុលដែលគេលួចបិទជាប់លើអាវរបស់អ្នក ដើម្បីតាមដានមើលថាអ្នកដើរចូលតូបណាខ្លះនៅផ្សារទំនើប ដោយអ្នកមិនបានដឹងខ្លួន ឬមើលឃើញវាទាល់តែសោះ។ |
អត្ថបទដែលបានបោះពុម្ពនៅលើ KhmerResearch ដែលទាក់ទងនឹងប្រធានបទនេះ៖
ប្រធានបទ និងសំណួរស្រាវជ្រាវដែលទាក់ទងនឹងឯកសារនេះ ដែលអ្នកអាចស្វែងរកបន្ថែម៖