នៅក្នុងយុគសម័យឌីជីថល ការការពារអត្តសញ្ញាណឌីជីថល (Digital Identity) មិនមែនជាកាតព្វកិច្ចដាច់ដោយឡែកសម្រាប់តែបុគ្គលម្នាក់ៗនោះឡើយ ប៉ុន្តែវាជាយុទ្ធសាស្ត្រចាំបាច់ដែលមិនអាចខ្វះបានសម្រាប់អាជីវកម្ម ស្ថាប័នឯកជន និងក្រសួង-ស្ថាប័នរដ្ឋ។ ការធ្វេសប្រហែសលើការងារនេះ អាចបង្កជាផលប៉ះពាល់ធ្ងន់ធ្ងរដល់សាធារណជន បាត់បង់ទំនុកចិត្តពីអតិថិជន ខូចខាតកេរ្តិ៍ឈ្មោះ និងខាតបង់ថវិកាយ៉ាងធ្ងន់ធ្ងរ។
ផ្អែកលើការចែករំលែកពី មជ្ឈមណ្ឌលកម្ពុជា ៤.០ (Cambodia 4.0 Center) ទាំងបុគ្គល និងស្ថាប័ន ចាំបាច់ត្រូវមានយន្តការផ្ទៀងផ្ទាត់ដ៏រឹងមាំ ដើម្បីធានាថា អ្នកចូលប្រើប្រាស់ប្រព័ន្ធ និងទិន្នន័យ គឺជាម្ចាស់អត្តសញ្ញាណពិតប្រាកដ។ ខាងក្រោមនេះជាវិធានការសំខាន់ៗទាំង ៩ ចំណុច ដើម្បីគ្រប់គ្រង និងការពារអត្តសញ្ញាណឌីជីថលប្រកបដោយសុវត្ថិភាព៖
១. ការលើកកម្ពស់ការយល់ដឹង និងការបណ្តុះបណ្តាល
អ្នកប្រើប្រាស់ បុគ្គលិក និងដៃគូសហការ ត្រូវយល់ដឹងឱ្យបានច្បាស់អំពីហានិភ័យ និងការអនុវត្តប្រកបដោយសុវត្ថិភាព ដូចជា ៖ របៀបសម្គាល់ការលួចបន្លំតាមប្រព័ន្ធអ៊ីនធឺណិត (Phishing), ការមិនចែករំលែកទិន្នន័យរសើប (Sensitive Data), ការគ្រប់គ្រងដានឌីជីថល (Digital Footprints) ដោយប្រុងប្រយ័ត្ន។
២. ការប្រើប្រាស់ប្រព័ន្ធផ្ទៀងផ្ទាត់ពហុកត្តា (MFA / 2FA)
ការប្រើប្រាស់ត្រឹមតែពាក្យសម្ងាត់ (Password) គឺមិនទាន់គ្រប់គ្រាន់ឡើយ។ ការបន្ថែមស្រទាប់សុវត្ថិភាពដូចជា លេខកូដបណ្តោះអាសន្នលើទូរសព្ទ (Tokens) ឬជីវមាត្រ (Biometrics) ដូចជាការស្កេនស្នាមក្រយៅដៃ ឬផ្ទៃមុខ នឹងជួយកាត់បន្ថយហានិភ័យនៃការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាតបានយ៉ាងមានប្រសិទ្ធភាព។

៣. ការគ្រប់គ្រងពាក្យសម្ងាត់ប្រកបដោយការទទួលខុសត្រូវ
ត្រូវប្រើប្រាស់ពាក្យសម្ងាត់ដែលខ្លាំង និងប្លែកៗគ្នាសម្រាប់សេវាកម្មនីមួយៗ ហើយជៀសវាងដាច់ខាតនូវការប្រើប្រាស់ពាក្យសម្ងាត់ជាន់គ្នា។ អ្នកអាចប្រើប្រាស់កម្មវិធី គ្រប់គ្រងពាក្យសម្ងាត់ (Password Manager) ដើម្បីជាជំនួយនៃការចងចាំ។
៤. ការអនុវត្តគោលការណ៍ផ្តល់សិទ្ធិអប្បបរមា
សម្រាប់អាជីវកម្ម ឬស្ថាប័ន ត្រូវកម្រិតសិទ្ធិចូលប្រើប្រាស់ប្រព័ន្ធ ទៅកាន់បុគ្គលណាដែលចាំបាច់បំផុតប៉ុណ្ណោះ។ ត្រូវគ្រប់គ្រងការអនុញ្ញាតសិទ្ធិដោយប្រុងប្រយ័ត្ន និងធ្វើការត្រួតពិនិត្យជាប្រចាំលើអ្នកដែលមានសិទ្ធិចូលមើលទិន្នន័យសំខាន់ៗ។
៥. ការត្រួតពិនិត្យ និងការកាត់បន្ថយដានជើងឌីជីថល ដែលមិនចាំបាច់
តាមដានរាល់សកម្មភាពមិនប្រក្រតី ឬការប៉ុនប៉ងចូលប្រើប្រាស់ដែលគួរឱ្យសង្ស័យ តាមរយៈកំណត់ហេតុព្រឹត្តិការណ៍ (Access logs), ពិនិត្យ និងកំណត់ការបង្ហាញព័ត៌មានផ្ទាល់ខ្លួននៅលើបណ្តាញសង្គម ឬទីសាធារណៈ (Public profiles), លុបគណនីដែលឈប់ប្រើប្រាស់ និងដកហូតការអនុញ្ញាតសិទ្ធិ (Permissions) ដែលមិនចាំបាច់។
៦. ការតាមដានរបាយការណ៍ឥណទាន និងការបិទឥណទានបណ្តោះអាសន្ន
អ្នកប្រើប្រាស់ត្រូវពិនិត្យមើលរបាយការណ៍ឥណទានឥតគិតថ្លៃប្រចាំឆ្នាំ, ការបង្កើត គណនីថ្មី និងមានសកម្មភាពណាមួយគួរឱ្យសង្ស័យ។ បន្ថែមលើនេះ ត្រូវយកចិត្ត ទុកដាក់តាមដានរបាយការណ៍គណនីធនាគារផងដែរ ព្រោះឧក្រិដ្ឋជនបច្ចេកវិទ្យា ភាគច្រើន តែងតែលាក់បាំងប្រតិបត្តិការបន្លំរបស់ពួកគេជាមួយប្រតិបត្តិការស្របច្បាប់ប្រចាំថ្ងៃរបស់អ្នកប្រើប្រាស់ពិតប្រាកដ។ លើសពីនេះ ការដាក់កម្រិតបិទ ឥណទានបណ្តោះអាសន្ន (Credit Freeze) គឺជាវិធីសាស្ត្រទប់ស្កាត់ជនលួចបន្លំ អត្តសញ្ញាណ មិនឱ្យយកឈ្មោះរបស់អ្នកប្រើប្រាស់ទៅស្នើសុំកម្ចី ឬសុំឥណទាន ផ្សេងៗដោយមិនដឹងខ្លួន។

៧. ការប្រើប្រាស់សេវាកម្មការពារការលួចបន្លំអត្តសញ្ញាណ
ប្រើប្រាស់កម្មវិធី ឬឧបករណ៍ការពារដូចជា Acronis True Image ដែលមានសមត្ថភាពស្កេនលើបណ្តាញ Dark Web ដើម្បីរកមើលការធ្លាយទិន្នន័យ។ ប្រព័ន្ធទាំងនេះនឹងផ្តល់ដំណឹងភ្លាមៗ និងណែនាំពីជំហានស្តារទិន្នន័យ ព្រមទាំងមានមុខងារចម្លងទុកទិន្នន័យសុវត្ថិភាព (Secure backup) ផងដែរ។
៨. ការការពារឧបករណ៍ដោយកម្មវិធីកម្ចាត់មេរោគ និង Encryption
បំពាក់កម្មវិធីកម្ចាត់មេរោគ (Antivirus) ដែលគួរឱ្យទុកចិត្ត លើទូរសព្ទ និងកុំព្យូទ័រ ដើម្បីរារាំង Malware និង Spyware, បើកមុខងារកូដនីយកម្មពេញលេញ (Full-disk Encryption) ដើម្បីការពារទិន្នន័យ ទោះបីជាឧបករណ៍ត្រូវគេលួច ឬបាត់បង់ក៏ដោយ, ធ្វើបច្ចុប្បន្នភាព (Update) ប្រព័ន្ធប្រតិបត្តិការ និងកម្មវិធីឱ្យទាន់សម័យជានិច្ច។
៩. ជៀសវាងប្រើប្រាស់ Wi-Fi សាធារណៈសម្រាប់ប្រតិបត្តិការសំខាន់ៗ
ជៀសវាងដាច់ខាតនូវការប្រើប្រាស់បណ្តាញ Wi-Fi សាធារណៈ សម្រាប់សកម្មភាពដែលត្រូវបញ្ចូលព័ត៌មានផ្ទាល់ខ្លួន ឬព័ត៌មានហិរញ្ញវត្ថុ (ដូចជាការផ្ទេរប្រាក់ ឬទិញទំនិញអនឡាញ) ព្រោះបណ្តាញទាំងនេះងាយរងការលួចស្កាត់យកពាក្យសម្ងាត់ និងទិន្នន័យពីសំណាក់ក្រុម Hackers ខ្លាំងណាស់៕






























