ភាពស្មុគស្មាញគឺជាបញ្ហា១ដែលពិបាកក្នុងការរៀបចំសន្តិសុខព័ត៌មានវិទ្យាឱ្យបានជោគជ័យ។ តម្រូវ ការថែទាំបង្កើននូវខ្សែរបណ្តាញនៃឧបករណ៍សន្តិសុខព័ត៌មានវិទ្យាដើម្បីការពារស្ថាប័នពីការគំរាមផ្នែក
ព័ត៌មានវិទ្យាដែលកំពុងនាំទៅរកការចំណាយដ៏ច្រើន បុគ្គលិកខ្វះជំនាញ និងខ្វះគុណភាពដោះស្រាយ បញ្ហាការគំរាម។ សហគ្រាសធនតូច និងមធ្យម (SMEs) ជាមួយនឹងធនធានហិរញ្ញវត្ថុ និងមនុស្ស មាន កំណត់ ទទួលរងផលប៉ះពាល់គួរឱ្យកត់សម្គាល់។
ជាមធ្យម ក្រុមហ៊ុនធនតូច និងមធ្យម ប្រើប្រាស់ឧបករណ៍ (tool) ជាច្រើនដើម្បីគ្រប់គ្រងផ្នែកសន្តិសុខ វាជារឿងដ៏ពិបាកសម្រាប់ក្រុមការងារសន្តិសុខក្នុងការគ្រប់គ្រង។ SMEs កំពុងតែងាកទៅរកការពង្រឹង ឧបករណ៍សន្តិសុខរបស់ពួកគេដើម្បីជំរុញការគ្រប់គ្រងផ្នែកសន្តិសុខ និងប្រើប្រាស់ថវិកាឱ្យមាន ប្រសិទ្ធិភាព។ សិក្ខាសាលាត្រូវបានបង្កើតឡើងដើម្បីជួយ SMEs ដោះស្រាយបញ្ហាទាំងនេះ។
បញ្ហាស្មុគស្មាញផ្នែកសន្តិសុខព័ត៌មានវិទ្យាមិនអាចហួសកម្រិតទេ៖ ជាច្រើនទសវត្សរ៍ CISOs បានបន្ត ការបង្កើនហិរញ្ញវត្ថុផ្នែកសន្តិសុខព័ត៌មានវិទ្យា ដើម្បីទទួលបាន tool ដែលមានប្រសិទ្ធិភាពជាច្រើន។ ជាលទ្ធផលនៃការរីករាលដាលនៃ tool បណ្តាលមកពីការប្រណាំងអាវុធតាមអ៊ីនធឺណិត (cyber-arm race), SMEs សព្វថ្ងៃកំពុងតែប្រឈមជាមួយនឹង៖
១. ឧបករណ៍សន្តិសុខច្រើនពេក (too many cybersecurity tools) ការថែទាំ ការធ្វើបច្ចុប្បន្នភាព ការរួម បញ្ចូល និងចុងក្រោយការប្រើប្រាស់កើន កើនបណ្តុំនៃឧបករណ៍ដ៏ស្មុគស្មាញដែលត្រូវបានបង្កើត ឡើងដែលមិនអាចធ្វើការជាមួយគ្នាបាននោះគឺក្លាយជាបញ្ហា។
២. អ្នកលក់ច្រើនពេក (too many vendors) ហាក់ដូចជាការគ្រប់គ្រង tools មិនគ្រប់គ្រាន់ ដើម្បីដោះ ស្រាយជាមួយនឹងការពង្រីកខ្លួននៃអ្នកលក់ដែលក្លាយជាបញ្ហាសម្រាប់ SME CISOs។ មានអ្នកលក់ តិចណាស់ដែលបានជួយដោះស្រាយបញ្ហាពិតប្រាកដនោះ។
៣. អ្នកអនុវត្តន៍ផ្នែកសន្តិសុខតិចណាស់ (too few security practitioners)៖ The tools ត្រូវបានសន្មត ថា ធ្វើឱ្យអ្នកអនុវត្តផ្នែកសន្តិសុខងាយស្រួល ប៉ុន្តែអ្នកប្រើត្រូវនាំយកបន្ទុកបន្ថែម និងត្រូវរៀន tools ផ្សេង និងយកចិត្តទុក។
៤. Too Small of an ROI: ប្រហែលលទ្ធផលនៃការរីករាលដាលដ៏ធំដែលស្ថាប័នជាច្រើនបានទទួល ផលតិចតួចពីការវិនិយោគដ៏ច្រើន។ ការរួមបញ្ចូលជាច្រើន tools ពិសេសៗ ជាមួយនឹងសុវត្ថិភាពតិច តួចដែលមិនសាកសមនឹងការចំណាយ។ ជាលទ្ធផលគឺមានគោលដៅវិនិយោគទៅលើឧបករណ៍ (tools) ដែលត្រឹមត្រូវនឹងក្លាយទៅជាការជំរុញគួរឱ្យកត់សម្គាល់ថ្មី។
ពង្រឹងបណ្តុំសុវត្ថិភាព object ដោយគ្មានការការពារពីការសម្របសម្រួល (consolidating the security stack without compromising protection): នេះជាសំណួរ។ ប្រហែលបច្ចេកវិទ្យាសុវត្ថិភាពថ្មី ត្រូវបាន បង្កើតឡើងដើម្បីដោះស្រាយបញ្ហាដ៏ច្រើន អាចត្រូវបានផ្គត់ផ្គង់។ ដោយសារបច្ចេកវិទ្យាចាស់មួយ ចំនួននាំឱ្យមានការគំរាម ដែលអាចនៅរក្សាទុក ឬមិនទុកពីដំណោះស្រាយផ្នែកបច្ចេកវិទ្យា៕
ប្រភពព័ត៌មាន៖ ថ្ងៃទី១៣ ខែវិច្ឆិកា ឆ្នាំ២០២០
ប្រែសម្រួលដោយ៖ កញ្ញា