សេចក្តីសង្ខេប
នៅពេលដែលគណនី Facebook ឬ TikTok ដែលមានអ្ន...
តារាងមាតិកា
- 1 ទិដ្ឋភាពទូទៅ៖ ហេតុអ្វីអ្នកមានឥទ្ធិពលខ្មែរប្រឈមនឹងហានិភ័យ
- 2 កំហុសទូទៅ ៧ យ៉ាងដែលអ្នកមានឥទ្ធិពលខ្មែរច្រើនធ្វើ
- 3 ការការពារគណនី៖ ជំហានសុវត្ថិភាពបច្ចេកទេស
- 4 សុវត្ថិភាពច្បាប់៖ ច្បាប់ដែលអ្នកមានឥទ្ធិពលត្រូវដឹង
- 5 ការការពារកេរ្តិ៍ឈ្មោះ និងសុខភាពផ្លូវចិត្ត
- 6 បញ្ជីត្រួតពិនិត្យសុវត្ថិភាពសម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ
- 7 សំណួរដែលគេសួរញឹកញាប់
- 7.1 តើខ្ញុំគួរធ្វើយ៉ាងណាបើគណនី Facebook ត្រូវបានគេលួច?
- 7.2 តើការផ្ទៀងផ្ទាត់ពីរជំហានពិតជាចាំបាច់មែនទេ?
- 7.3 តើខ្ញុំត្រូវបង្ហាញការឧបត្ថម្ភយ៉ាងដូចម្តេច?
- 7.4 តើខ្ញុំអាចត្រូវប្តឹងពីការនិយាយលើបណ្តាញសង្គមបានទេ?
- 7.5 តើខ្ញុំគួរការពារព័ត៌មានផ្ទាល់ខ្លួនយ៉ាងណា?
- 7.6 តើខ្ញុំគួររក្សាទុកកិច្ចសន្យាជាមួយម៉ាកសញ្ញាដែរឬទេ?
- 8 ការស្តារគណនីដែលត្រូវបានលួច៖ ជំហានម្ដងមួយៗ
- 9 ការប្រៀបធៀបឧបករណ៍សុវត្ថិភាពសម្រាប់អ្នកមានឥទ្ធិពល
- 10 ពន្ធ និងការប្រកាសចំណូលសម្រាប់អ្នកមានឥទ្ធិពលនៅកម្ពុជា
- 11 ការអាននិងចរចាកិច្ចសន្យាឧបត្ថម្ភ៖ យុទ្ធសាស្ត្រកម្រិតខ្ពស់
- 12 ការការពារកម្មសិទ្ធិបញ្ញា និងខ្លឹមសារពីការលួចចម្លង
- 13 សំណួរបន្ថែមអំពីសុវត្ថិភាព និងផ្នែកច្បាប់
- 13.1 តើខ្ញុំគួរធ្វើអ្វីប្រសិនបើទទួលបានសំណើសហការក្លែងក្លាយ?
- 13.2 តើខ្ញុំត្រូវចុះបញ្ជីពន្ធពេលណា?
- 13.3 តើ authenticator app ល្អជាង SMS សម្រាប់ 2FA ឬទេ?
- 13.4 តើខ្ញុំអាចទាមទារសិទ្ធិពេលគេលួចចម្លងវីដេអូរបស់ខ្ញុំយ៉ាងដូចម្ដេច?
- 14 ការបង្កើតអាជីវកម្មស្របច្បាប់៖ ការចុះបញ្ជីសម្រាប់អ្នកមានឥទ្ធិពលនៅកម្ពុជា
- 15 ការការពារការទូទាត់ និងការទប់ស្កាត់ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ
- 16 ករណីសិក្សាជាក់ស្តែង៖ ការស្តារខ្លួនរបស់អ្នកមានឥទ្ធិពលម្នាក់ក្រោយការវាយប្រហារ
- 17 សំណួរអំពីការបង្កើតអាជីវកម្ម ការទូទាត់ និងករណីសិក្សា
- 17.1 តើខ្ញុំគួរចុះបញ្ជីអាជីវកម្មនៅពេលណា?
- 17.2 តើខ្ញុំគួរប្រើគណនីធនាគារផ្ទាល់ខ្លួន ឬគណនីអាជីវកម្ម?
- 17.3 ប្រសិនបើម៉ាកមួយផ្ញើការទូទាត់លើស ហើយសុំសងវិញ តើខ្ញុំគួរធ្វើយ៉ាងណា?
- 17.4 តើខ្ញុំគួររៀបចំអ្វីខ្លះមុនពេលគណនីត្រូវលួច?
- 18 ការការពារពីការក្លែងបន្លំ Deepfake និងការប្លន់អត្តសញ្ញាណដោយបញ្ញាសិប្បនិម្មិត
- 19 ការគ្រប់គ្រងសិទ្ធិចូលប្រើគណនីសម្រាប់ក្រុមការងារ និងភ្នាក់ងារ
- 20 សំណួរអំពី Deepfake និងការគ្រប់គ្រងសិទ្ធិក្រុមការងារ
- 20.1 តើខ្ញុំគួរធ្វើដូចម្តេច ប្រសិនបើឃើញវីដេអូ Deepfake ប្រើមុខរបស់ខ្ញុំលក់ផលិតផល?
- 20.2 តើខ្ញុំអាចចែករំលែកគណនីជាមួយក្រុមការងារ ដោយមិនប្រគល់ពាក្យសម្ងាត់ដោយរបៀបណា?
- 20.3 តើ Deepfake អាចត្រូវបានរកឃើញដោយឧបករណ៍ឥតគិតថ្លៃដែរឬទេ?
- 20.4 តើខ្ញុំគួរពិនិត្យសិទ្ធិចូលប្រើគណនីញឹកញាប់ប៉ុណ្ណា?
- 21 ការការពារសុវត្ថិភាពរាងកាយ និងការទប់ស្កាត់ការលាតត្រដាងទីតាំង (Doxxing)
- 22 ការរៀបចំមូលនិធិបន្ទាន់ និងធានារ៉ាប់រងសម្រាប់ស្ថិរភាពហិរញ្ញវត្ថុ
- 23 សំណួរអំពីសុវត្ថិភាពរាងកាយ និងស្ថិរភាពហិរញ្ញវត្ថុ
- 23.1 តើខ្ញុំគួរលុប GPS metadata ពីរូបថតយ៉ាងដូចម្តេច?
- 23.2 មូលនិធិបន្ទាន់គួរមានចំនួនប៉ុន្មានសម្រាប់អ្នកមានឥទ្ធិពលនៅកម្ពុជា?
- 23.3 ប្រសិនបើខ្ញុំត្រូវបាន doxxed តើគួរធ្វើអ្វីមុនគេ?
- 23.4 តើធានារ៉ាប់រងប្រភេទណាសំខាន់បំផុតសម្រាប់អ្នកមានឥទ្ធិពលថ្មី?
- 24 Related Reading
- 25 ប្រភព
- 25.1 អានបន្ថែម
នៅពេលដែលគណនី Facebook ឬ TikTok ដែលមានអ្នកតាមដានរាប់សែននាក់ត្រូវបានគេលួចចូល ឬត្រូវបិទក្នុងពេលមួយយប់ ការខាតបង់មិនមែនត្រឹមតែជាលេខអ្នកតាមដានទេ ប៉ុន្តែជាប្រភពចំណូលទាំងមូលផងដែរ។ យោងតាមរបាយការណ៍ DataReportal «Digital 2025: Cambodia» កម្ពុជាមានអត្តសញ្ញាណអ្នកប្រើប្រាស់បណ្តាញសង្គមប្រមាណ ១២,៦ លាននាក់ ដែលធ្វើឱ្យឧក្រិដ្ឋកម្មអនឡាញ ការក្លែងបន្លំ និងការលួចគណនី ក្លាយជាហានិភ័យពិតប្រាកដសម្រាប់អ្នកបង្កើតមាតិកាគ្រប់រូប។ អត្ថបទនេះបង្ហាញពីកំហុសទូទៅ វិធីការពារគណនី និងចំណុចច្បាប់ដែលអ្នកមានឥទ្ធិពលខ្មែរត្រូវយល់ដឹង ដើម្បីការពារទាំងកេរ្តិ៍ឈ្មោះ និងអាជីពរបស់ខ្លួន។
ទិដ្ឋភាពទូទៅ៖ ហេតុអ្វីអ្នកមានឥទ្ធិពលខ្មែរប្រឈមនឹងហានិភ័យ
អ្នកមានឥទ្ធិពលខ្មែរធ្វើការនៅលើវេទិកាដែលមានមនុស្សប្រើច្រើនបំផុតក្នុងតំបន់ ប៉ុន្តែជាមួយនឹងចំនួនអ្នកប្រើច្រើន ក៏មានហានិភ័យច្រើនដែរ។ យោងតាម International Telecommunication Union (ITU) អត្រាប្រើប្រាស់អ៊ីនធឺណិតនៅកម្ពុជាបានកើនឡើងលើសពី ៦០ ភាគរយនៃចំនួនប្រជាជន ដែលបង្ហាញថាទស្សនិកជនកំពុងតែរីកធំ ប៉ុន្តែការយល់ដឹងពីសុវត្ថិភាពឌីជីថលនៅមានកម្រិតនៅឡើយ។ Facebook នៅតែជាវេទិកាគ្រប់គ្រងទីផ្សារ ខណៈ TikTok កំពុងរីកលូតលាស់យ៉ាងលឿន ហើយវេទិកាទាំងពីរនេះក៏ជាកន្លែងដែលការក្លែងបន្លំកើតមានច្រើនបំផុតផងដែរ។
បញ្ហាមួយដែលអ្នកថ្មីៗច្រើនមើលរំលង គឺការគិតថា «គណនីខ្ញុំតូច គ្មាននរណាចង់លួចទេ»។ ការពិតគឺ អ្នកលួចគណនីច្រើនតែវាយប្រហារទៅលើគណនីដែលមានសក្តានុពលលក់បន្ត ឬប្រើសម្រាប់បោកប្រាស់អ្នកតាមដាន។ ការយល់ដឹងពីរបៀបដែលប្រាក់ចំណូលហូរចូលអាជីពនេះ ជួយឱ្យអ្នកដឹងថាហេតុអ្វីការការពារគណនីសំខាន់។ អ្នកអាចអានបន្ថែមអំពី ប្រភពចំណូលរបស់អ្នកមានឥទ្ធិពលខ្មែរ ដើម្បីយល់ច្បាស់ពីអ្វីដែលអ្នកកំពុងការពារ។

កំហុសទូទៅ ៧ យ៉ាងដែលអ្នកមានឥទ្ធិពលខ្មែរច្រើនធ្វើ
មុននឹងនិយាយពីការការពារ យើងគួរស្គាល់កំហុសដែលនាំឱ្យមានបញ្ហាជាមុនសិន។ ខាងក្រោមនេះជាកំហុសដែលឃើញញឹកញាប់បំផុតក្នុងចំណោមអ្នកបង្កើតមាតិកាខ្មែរ៖
- មិនបើកការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) ៖ នេះជាកំហុសធំបំផុត ហើយជាមូលហេតុចម្បងនៃការលួចគណនី។
- ប្រើពាក្យសម្ងាត់ដូចគ្នាគ្រប់កន្លែង ៖ ពេលកន្លែងមួយលេច ពាក្យសម្ងាត់ទាំងអស់ប្រឈម។
- ចុចតំណក្លែងបន្លំ (phishing) ៖ ភាគច្រើនមកក្នុងទម្រង់ «ការផ្តល់ឱកាសឧបត្ថម្ភ» ឬ «ការរំលោភកម្មសិទ្ធិ»។
- មិនបង្ហាញការឧបត្ថម្ភ (sponsorship) ៖ ការមិនប្រាប់ទស្សនិកជនថាជាការផ្សាយពាណិជ្ជកម្ម ធ្វើឱ្យបាត់បង់ការទុកចិត្ត និងអាចប៉ះច្បាប់ការពារអ្នកប្រើប្រាស់។
- ផ្តល់សិទ្ធិគ្រប់គ្រងគណនីពេញលេញឱ្យអ្នកគ្រប់គ្រងហ្វេន (admin) ដោយមិនកំណត់តួនាទី។
- ចែករំលែកព័ត៌មានផ្ទាល់ខ្លួនច្រើនពេក ៖ ដូចជាទីតាំងផ្ទះ លេខទូរស័ព្ទ ឬកាលវិភាគប្រចាំថ្ងៃ។
- មិនរក្សាទុកភស្តុតាងកិច្ចសន្យា ៖ ការព្រមព្រៀងជាមួយម៉ាកសញ្ញាតែតាមការនិយាយ ដោយគ្មានឯកសារ។
គណនីដែលគ្មានការផ្ទៀងផ្ទាត់ពីរជំហាន ប្រៀបបាននឹងផ្ទះដែលបើកទ្វារចោល ទោះបីមានទ្រព្យសម្បត្តិច្រើនយ៉ាងណាក៏ដោយ។
កំហុសទាំងនេះមិនមែនកើតពីការខ្ជិលទេ ប៉ុន្តែភាគច្រើនកើតពីការមិនដឹង។ អ្នកដែលទើបចាប់ផ្តើមអាជីពនេះគួរអានពី ជំហានក្លាយជាអ្នកមានឥទ្ធិពលខ្មែរ ដែលរួមបញ្ចូលទាំងការរៀបចំគ្រឹះឱ្យរឹងមាំតាំងពីដំបូង។
ការការពារគណនី៖ ជំហានសុវត្ថិភាពបច្ចេកទេស
ការការពារគណនីមិនត្រូវការចំណេះដឹងបច្ចេកទេសខ្ពស់នោះទេ។ វាគ្រាន់តែជាទម្លាប់ល្អមួយចំនួនដែលអ្នកគួរអនុវត្តភ្លាមៗ។ តារាងខាងក្រោមបង្ហាញពីការគំរាមកំហែងទូទៅ វិធីការពារ និងឧបករណ៍ដែលអ្នកអាចប្រើ៖
| ការគំរាមកំហែង | វិធីការពារ | ឧបករណ៍ / មុខងារ |
|---|---|---|
| ការលួចចូលគណនី | បើកការផ្ទៀងផ្ទាត់ពីរជំហាន | Google Authenticator, កូដតាម SMS |
| ការក្លែងបន្លំ (phishing) | កុំចុចតំណមិនច្បាស់ ពិនិត្យ URL ឱ្យបានហ្មត់ចត់ | Password Manager (Bitwarden, 1Password) |
| ពាក្យសម្ងាត់ខ្សោយ | ប្រើពាក្យសម្ងាត់វែង និងខុសគ្នាគ្រប់កន្លែង | កម្មវិធីបង្កើតពាក្យសម្ងាត់ |
| ការបាត់សិទ្ធិគ្រប់គ្រង | កំណត់តួនាទី admin និង editor ឱ្យច្បាស់ | Meta Business Suite |
| ឧបករណ៍បាត់ ឬត្រូវលួច | ចេញពីគណនីពីចម្ងាយ និងផ្លាស់ពាក្យសម្ងាត់ | មុខងារ «Where you’re logged in» |
ចំណុចមួយទៀតដែលគេភ្លេច គឺការការពារ «ច្រកចូល» ផ្សេងៗ ដូចជាអ៊ីមែលដែលភ្ជាប់ជាមួយគណនី និងលេខទូរស័ព្ទ។ បើអ្នកលួចចូលអ៊ីមែលរបស់អ្នកបាន គេអាចកំណត់ពាក្យសម្ងាត់គណនីសង្គមឡើងវិញ។ ដូច្នេះ ត្រូវការពារអ៊ីមែលដោយ 2FA ដូចគ្នាដែរ។ បើអ្នកប្រើ Facebook និង TikTok ស្របគ្នា សូមអានបន្ថែមពី ការប្រៀបធៀបវេទិកាសម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ ដើម្បីយល់ពីការកំណត់សុវត្ថិភាពលើវេទិកានីមួយៗ។
បើគណនីរបស់អ្នកមានភ្ជាប់ការទូទាត់ ឬកាបូបអេឡិចត្រូនិក ការការពារកាន់តែសំខាន់។ ការយល់ដឹងពីសុវត្ថិភាពនៃ កាបូបអេឡិចត្រូនិកនៅកម្ពុជា ជួយឱ្យអ្នកការពារទាំងគណនីសង្គម និងប្រាក់ចំណូលក្នុងពេលតែមួយ។
សុវត្ថិភាពច្បាប់៖ ច្បាប់ដែលអ្នកមានឥទ្ធិពលត្រូវដឹង
ការបង្កើតមាតិកាមិនមែនគ្មានព្រំដែនច្បាប់នោះទេ។ នៅកម្ពុជា មានច្បាប់ និងបទប្បញ្ញត្តិមួយចំនួនដែលប៉ះពាល់ដោយផ្ទាល់ដល់អ្នកមានឥទ្ធិពល ជាពិសេសពេលនិយាយអំពីការផ្សាយពាណិជ្ជកម្ម ការការពារអ្នកប្រើប្រាស់ និងការប្រាស្រ័យទាក់ទងតាមអ៊ីនធឺណិត។ យោងតាមឯកសារផ្លូវការ និងការវិភាគរបស់ OECD ស្តីពីសេដ្ឋកិច្ចឌីជីថលក្នុងតំបន់អាស៊ានកំពុងអភិវឌ្ឍ ការអនុលោមតាមច្បាប់ក្លាយជារឿងកាន់តែសំខាន់សម្រាប់អ្នកបង្កើតមាតិកា។
| ច្បាប់ / បទប្បញ្ញត្តិ | អ្វីដែលវាគ្រប់គ្រង | ហានិភ័យបើមិនអនុលោម |
|---|---|---|
| ច្បាប់ស្តីពីពាណិជ្ជកម្មតាមអេឡិចត្រូនិក (E-Commerce Law 2019) | ការលក់ និងប្រតិបត្តិការអនឡាញ | ការផាកពិន័យ ការទទួលខុសត្រូវផ្នែកច្បាប់ |
| ច្បាប់ស្តីពីការការពារអ្នកប្រើប្រាស់ (Consumer Protection Law 2019) | ការផ្សាយពាណិជ្ជកម្មបំភាន់ ការមិនបង្ហាញការឧបត្ថម្ភ | ការទាមទារសំណង ការប្តឹង |
| ច្បាប់ស្តីពីទូរគមនាគមន៍ (Telecommunications Law) | ខ្លឹមសារតាមអ៊ីនធឺណិត និងការប្រាស្រ័យទាក់ទង | ការផាកពិន័យ ឬទោសព្រហ្មទណ្ឌ |
| បទប្បញ្ញត្តិស្តីពីការបរិហារកេរ្តិ៍ (defamation) | ការនិយាយបង្ខូចកេរ្តិ៍ឈ្មោះអ្នកដទៃ | ការប្តឹង សំណង និងទោសព្រហ្មទណ្ឌ |
ចំណុចសំខាន់បំផុតសម្រាប់អ្នកមានឥទ្ធិពលគឺ ការបង្ហាញការឧបត្ថម្ភ។ នៅប្រទេសជាច្រើន ការមិនប្រាប់ទស្សនិកជនថាមាតិកាមួយជាការផ្សាយពាណិជ្ជកម្ម ត្រូវចាត់ទុកជាការបោកប្រាស់អ្នកប្រើប្រាស់។ ការប្រើស្លាកដូចជា «#ការផ្សាយ» ឬ «ឧបត្ថម្ភដោយ» ជាការអនុវត្តល្អ ដែលការពារទាំងច្បាប់ និងការទុកចិត្តពីទស្សនិកជន។
ការបង្ហាញការឧបត្ថម្ភមិនមែនជាការខ្សោយទេ វាជាសញ្ញានៃវិជ្ជាជីវៈ និងការគោរពទស្សនិកជន។

ការការពារកេរ្តិ៍ឈ្មោះ និងសុខភាពផ្លូវចិត្ត
សុវត្ថិភាពមិនមែនត្រឹមតែបញ្ហាបច្ចេកទេស ឬច្បាប់ទេ ប៉ុន្តែក៏រួមបញ្ចូលការការពារកេរ្តិ៍ឈ្មោះ និងសុខភាពផ្លូវចិត្តផងដែរ។ ការវាយប្រហារតាមអនឡាញ (cyberbullying) និងពាក្យសម្តីអវិជ្ជមាន ជារឿងធម្មតាសម្រាប់អ្នកមានឈ្មោះល្បី។ យោងតាម UNESCO ការការពារសុវត្ថិភាពអ្នកបង្កើតមាតិកា និងអ្នកសារព័ត៌មានតាមអនឡាញ ក្លាយជាបញ្ហាសំខាន់ទូទាំងពិភពលោក ហើយការគ្រប់គ្រងស្ត្រេស និងការកំណត់ព្រំដែនផ្ទាល់ខ្លួនជាជំនាញចាំបាច់។
គន្លឹះការពារកេរ្តិ៍ឈ្មោះមួយ គឺការគិតមុននឹងបង្ហោះ។ មាតិកាដែលបង្ហោះម្តងហើយ អាចរក្សាទុក និងចែករំលែកដោយអ្នកដទៃ ទោះបីអ្នកលុបវាក៏ដោយ។ ការរក្សាសម្លេងស្និទ្ធស្នាល ប៉ុន្តែមានវិជ្ជាជីវៈ ជួយការពារអ្នកពីវិបត្តិកេរ្តិ៍ឈ្មោះ។ អ្នកដែលចង់រៀបចំសម្លេង និងគុណភាពមាតិកាឱ្យស៊ីសង្វាក់គ្នា អាចសិក្សាបន្ថែមពី យុទ្ធសាស្ត្រមាតិកាដែលដំណើរការ។
បញ្ជីត្រួតពិនិត្យសុវត្ថិភាពសម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ
ខាងក្រោមនេះជាបញ្ជីសាមញ្ញដែលអ្នកគួរពិនិត្យឱ្យបានទៀងទាត់ យ៉ាងហោចណាស់ម្តងក្នុងមួយខែ៖
- បើកការផ្ទៀងផ្ទាត់ពីរជំហានលើគ្រប់គណនី រួមទាំងអ៊ីមែលផងដែរ។
- ពិនិត្យបញ្ជីឧបករណ៍ដែលបានចូលគណនី និងចេញពីឧបករណ៍ដែលមិនស្គាល់។
- ផ្លាស់ប្តូរពាក្យសម្ងាត់ បើសង្ស័យថាមានការលេច។
- បម្រុងទុក (backup) មាតិកាសំខាន់ៗនៅកន្លែងផ្សេង។
- ពិនិត្យតួនាទី admin និង editor លុបអ្នកដែលលែងសហការ។
- រក្សាទុកកិច្ចសន្យា និងភស្តុតាងការទូទាត់ទាំងអស់។
- បន្ថែមការបង្ហាញការឧបត្ថម្ភលើគ្រប់មាតិកាដែលមានការឧបត្ថម្ភ។
បញ្ជីនេះមើលទៅសាមញ្ញ ប៉ុន្តែការអនុវត្តវាជាប់ជាប្រចាំ ជាអ្វីដែលបែងចែករវាងអ្នកមានឥទ្ធិពលដែលរក្សាអាជីពបានយូរ និងអ្នកដែលបាត់បង់គណនីក្នុងពេលមួយរំពេច។ ដើម្បីយល់ពីបរិបទកាន់តែទូលំទូលាយនៃវិស័យនេះ សូមមើល មគ្គុទេសក៍អ្នកបង្កើតមាតិកា និងអ្នកមានឥទ្ធិពលខ្មែរ ដែលជាទំព័រគោលនៃប្រធានបទនេះ។
សំណួរដែលគេសួរញឹកញាប់
តើខ្ញុំគួរធ្វើយ៉ាងណាបើគណនី Facebook ត្រូវបានគេលួច?
ជំហានដំបូងគឺព្យាយាមចូលគណនី និងផ្លាស់ប្តូរពាក្យសម្ងាត់ភ្លាមៗ បើនៅអាចចូលបាន។ បន្ទាប់មក ប្រើមុខងារ «ស្តារគណនី» (account recovery) របស់ Facebook ដោយផ្ទៀងផ្ទាត់តាមអ៊ីមែល ឬលេខទូរស័ព្ទ។ ប្រាប់អ្នកតាមដានរបស់អ្នកថាគណនីត្រូវបានលួច ដើម្បីកុំឱ្យពួកគេជឿតាមសារក្លែងបន្លំ។ បើគណនីភ្ជាប់ការទូទាត់ ត្រូវពិនិត្យ និងបិទការទូទាត់ដែលគួរឱ្យសង្ស័យ។ ការមាន 2FA ជាមុនធ្វើឱ្យដំណើរការស្តារនេះកាន់តែងាយស្រួល និងលឿន។
តើការផ្ទៀងផ្ទាត់ពីរជំហានពិតជាចាំបាច់មែនទេ?
ពិតជាចាំបាច់ ហើយវាជាការការពារសំខាន់បំផុតមួយ។ ការផ្ទៀងផ្ទាត់ពីរជំហានបន្ថែមស្រទាប់ការពារទីពីរ ក្រៅពីពាក្យសម្ងាត់ ដែលជាធម្មតាជាកូដបង្កើតពីកម្មវិធី ឬផ្ញើតាម SMS។ ទោះបីអ្នកលួចមានពាក្យសម្ងាត់របស់អ្នកក៏ដោយ ក៏គេនៅខ្វះកូដនេះ ដែលធ្វើឱ្យការលួចចូលពិបាកជាងមុនច្រើន។ យោងតាមការណែនាំសុវត្ថិភាពទូទៅ ការប្រើកម្មវិធីផ្ទៀងផ្ទាត់ (authenticator app) មានសុវត្ថិភាពជាងកូដ SMS ព្រោះ SMS អាចត្រូវលួចស្ទាក់បាន។
តើខ្ញុំត្រូវបង្ហាញការឧបត្ថម្ភយ៉ាងដូចម្តេច?
ការបង្ហាញការឧបត្ថម្ភគួរច្បាស់លាស់ និងងាយយល់សម្រាប់ទស្សនិកជន។ អ្នកអាចប្រើស្លាកដូចជា «#ការផ្សាយ» «#ឧបត្ថម្ភ» ឬប្រើមុខងារ «Paid Partnership» ដែលវេទិកាដូចជា Facebook និង Instagram មានផ្តល់ជូន។ ការបង្ហាញនេះមិនធ្វើឱ្យមាតិការបស់អ្នកថយតម្លៃទេ តែផ្ទុយទៅវិញវាបង្កើនការទុកចិត្ត។ ការមិនបង្ហាញ អាចចាត់ទុកជាការផ្សាយពាណិជ្ជកម្មបំភាន់ ដែលប៉ះច្បាប់ការពារអ្នកប្រើប្រាស់ ហើយក៏ធ្វើឱ្យអ្នកប្រឈមនឹងការបាត់បង់ការទុកចិត្តពីសហគមន៍ផងដែរ។
តើខ្ញុំអាចត្រូវប្តឹងពីការនិយាយលើបណ្តាញសង្គមបានទេ?
បាន។ នៅកម្ពុជា ការនិយាយបង្ខូចកេរ្តិ៍ឈ្មោះអ្នកដទៃ (defamation) និងការផ្សព្វផ្សាយព័ត៌មានមិនពិត អាចនាំឱ្យមានបណ្តឹង ការទាមទារសំណង ឬសូម្បីតែទោសព្រហ្មទណ្ឌ អាស្រ័យលើករណី។ ដូច្នេះ មុននឹងនិយាយរិះគន់នរណាម្នាក់ ឬចែករំលែកព័ត៌មាន ត្រូវប្រាកដថាមានភស្តុតាង និងនិយាយដោយការទទួលខុសត្រូវ។ ការនិយាយតាមអារម្មណ៍ ឬការចែករំលែកព័ត៌មានដែលមិនបានផ្ទៀងផ្ទាត់ ជាហានិភ័យច្បាប់ដ៏ធំសម្រាប់អ្នកមានឥទ្ធិពលដែលមានទស្សនិកជនច្រើន។
តើខ្ញុំគួរការពារព័ត៌មានផ្ទាល់ខ្លួនយ៉ាងណា?
ត្រូវកំណត់ព័ត៌មានដែលអ្នកចែករំលែកជាសាធារណៈ ដូចជាទីតាំងផ្ទះ លេខទូរស័ព្ទផ្ទាល់ខ្លួន ឬកាលវិភាគប្រចាំថ្ងៃ។ ការបង្ហោះទីតាំងបច្ចុប្បន្នភ្លាមៗ អាចបង្កើនហានិភ័យសុវត្ថិភាពផ្ទាល់ខ្លួន។ ប្រើលេខទូរស័ព្ទ ឬអ៊ីមែលអាជីវកម្មដាច់ដោយឡែកសម្រាប់ការងារ និងកុំលាយជាមួយគណនីផ្ទាល់ខ្លួន។ ពិនិត្យការកំណត់ឯកជនភាព (privacy settings) លើគ្រប់វេទិកា និងកំណត់ថានរណាអាចមើល ឬផ្ញើសារមកអ្នកបាន។ ការការពារព័ត៌មានផ្ទាល់ខ្លួនជាផ្នែកមួយដ៏សំខាន់នៃវិជ្ជាជីវៈរបស់អ្នកមានឥទ្ធិពល។
តើខ្ញុំគួររក្សាទុកកិច្ចសន្យាជាមួយម៉ាកសញ្ញាដែរឬទេ?
គួររក្សាទុកជានិច្ច ហើយជាការអនុវត្តដ៏សំខាន់បំផុតមួយ។ កិច្ចសន្យាជាលាយលក្ខណ៍អក្សរ ឬសូម្បីតែការព្រមព្រៀងតាមសារ ត្រូវរក្សាទុកជាភស្តុតាង។ កិច្ចសន្យាគួរបញ្ជាក់ច្បាស់ពីការងារដែលត្រូវធ្វើ ចំនួនទឹកប្រាក់ កាលបរិច្ឆេទទូទាត់ និងសិទ្ធិលើមាតិកា។ ពេលមានវិវាទ ដូចជាការមិនបង់ប្រាក់ ឬការប្រើមាតិការបស់អ្នកដោយគ្មានការអនុញ្ញាត ឯកសារទាំងនេះការពារអ្នកបាន។ កុំទុកចិត្តតែលើការនិយាយផ្ទាល់មាត់ ព្រោះវាពិបាកបញ្ជាក់នៅពេលក្រោយ។
ការស្តារគណនីដែលត្រូវបានលួច៖ ជំហានម្ដងមួយៗ
នៅពេលគណនី Facebook ឬ Instagram របស់អ្នកត្រូវបានលួច ល្បឿននៃការឆ្លើយតបគឺសំខាន់បំផុត។ យោងតាម Meta Transparency Report 2024 ការស្តារគណនីដែលរាយការណ៍ក្នុង ២៤ ម៉ោងដំបូងមានអត្រាជោគជ័យខ្ពស់ជាងការរង់ចាំច្រើនថ្ងៃ។ ខាងក្រោមនេះជាជំហានជាក់ស្ដែងសម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ។
- ចូលទៅ facebook.com/hacked ភ្លាមៗ ហើយជ្រើសរើស “Someone else got into my account”។ កុំប្រើតំណភ្ជាប់ដែលផ្ញើមកក្នុងសារ ព្រោះវាអាចជា phishing។
- ប្រសិនបើអ៊ីមែលឬលេខទូរស័ព្ទត្រូវបានប្ដូរ សូមប្រើ “No longer have access to these?” ដើម្បីបញ្ជាក់អត្តសញ្ញាណតាមរយៈ ID ផ្លូវការ (អត្តសញ្ញាណប័ណ្ណ ឬលិខិតឆ្លងដែន)។
- សម្រាប់គណនី Instagram សូមស្នើ Support Code ដោយថតវីដេអូ selfie ដែល Meta ស្នើ ដើម្បីផ្ទៀងផ្ទាត់ថាអ្នកជាមនុស្សពិត។
- បន្ទាប់ពីស្តារបាន សូមដក session ទាំងអស់ចេញពី “Where you’re logged in” ភ្លាមៗ ហើយប្ដូរពាក្យសម្ងាត់។
- បើកការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) ដោយប្រើ authenticator app ជំនួស SMS ដែលងាយរង SIM swap។
សម្រាប់គណនី Verified (មានសញ្ញាខៀវ) ឬគណនីដែលភ្ជាប់ Meta Business Suite អ្នកអាចចូលប្រើ Business Help Center ដែលផ្ដល់ការគាំទ្រដោយផ្ទាល់តាមរយៈ chat ឬអ៊ីមែលក្នុងរយៈពេលជាមធ្យម ២៤ ទៅ ៤៨ ម៉ោង (Meta Business Help 2024)។ ប្រសិនបើពួក scammer បានដាក់ការផ្សាយពាណិជ្ជកម្មក្លែងក្លាយដោយប្រើ Ad Account របស់អ្នក សូមជូនដំណឹងទៅធនាគារភ្លាមៗ ដើម្បីការពារការកាត់ប្រាក់បន្ថែម។ ការរក្សាទុករូបថតអេក្រង់នៃ ID, កាលបរិច្ឆេទបង្កើតគណនី និងអ៊ីមែលដើម ជួយបង្កើនល្បឿននៃការផ្ទៀងផ្ទាត់យ៉ាងខ្លាំង។ ចងចាំថា Meta មិនដែលស្នើសុំពាក្យសម្ងាត់របស់អ្នកតាមរយៈសារ ឬ DM នោះទេ។
ការប្រៀបធៀបឧបករណ៍សុវត្ថិភាពសម្រាប់អ្នកមានឥទ្ធិពល
ការជ្រើសរើសឧបករណ៍ត្រឹមត្រូវ កាត់បន្ថយហានិភ័យបានច្រើនជាងការពឹងលើពាក្យសម្ងាត់តែមួយ។ យោងតាម Verizon Data Breach Investigations Report 2024 ការលួចគណនី ៨១ ភាគរយ ពាក់ព័ន្ធនឹងពាក្យសម្ងាត់ខ្សោយ ឬដែលត្រូវបានប្រើឡើងវិញ។ តារាងខាងក្រោមប្រៀបធៀបឧបករណ៍ដែលពេញនិយម ដោយផ្អែកលើតម្លៃជាប្រាក់ដុល្លារក្នុងមួយខែ។
| ឧបករណ៍ | ប្រភេទ | តម្លៃ/ខែ | ចំណុចសំខាន់ |
|---|---|---|---|
| Bitwarden | គ្រប់គ្រងពាក្យសម្ងាត់ | ឥតគិតថ្លៃ ($0) | Open-source, ផ្ទុកមិនកំណត់ |
| 1Password | គ្រប់គ្រងពាក្យសម្ងាត់ | $2.99 | Watchtower រកលេចធ្លាយទិន្នន័យ |
| Google Authenticator | 2FA | ឥតគិតថ្លៃ ($0) | កូដ offline, គ្មាន cloud backup |
| Authy | 2FA | ឥតគិតថ្លៃ ($0) | Backup ច្រើនឧបករណ៍ |
| YubiKey 5 | Hardware key | ~$50 (តម្លៃតែម្ដង) | ការពារ phishing ល្អបំផុត |
សម្រាប់អ្នកមានឥទ្ធិពលខ្មែរដែលទើបចាប់ផ្ដើម ការផ្សំ Bitwarden (ឥតគិតថ្លៃ) ជាមួយ Authy ផ្ដល់នូវកម្រិតការពារខ្ពស់ដោយចំណាយ $0 ក្នុងមួយខែ។ ប៉ុន្តែសម្រាប់គណនីដែលរកប្រាក់ចំណូលច្រើន ការវិនិយោគលើ YubiKey តម្លៃប្រហែល $50 ផ្ដល់ការការពារខ្លាំងជាង ព្រោះវាទប់ស្កាត់ការវាយប្រហារ phishing ដែល SMS និង app code មិនអាចការពារបាន។ យោងតាម Google Security Blog 2023 បុគ្គលិក Google ដែលប្រើ hardware key មិនមានករណីលួចគណនីដោយជោគជ័យណាមួយឡើយ។ ចំណាយ $50 តែម្ដងគឺថោកជាងការបាត់បង់គណនីដែលមានអ្នកតាមដាន ១០០,០០០ នាក់។ កុំភ្លេចថា VPN ដូចជា NordVPN (ប្រហែល $3.39 ក្នុងមួយខែ បើបង់ប្រចាំឆ្នាំ) មានប្រយោជន៍ពេលប្រើ Wi-Fi សាធារណៈនៅហាងកាហ្វេ ប៉ុន្តែវាមិនជំនួសការគ្រប់គ្រងពាក្យសម្ងាត់ ឬ 2FA ឡើយ។
ពន្ធ និងការប្រកាសចំណូលសម្រាប់អ្នកមានឥទ្ធិពលនៅកម្ពុជា
ប្រាក់ចំណូលពីការឧបត្ថម្ភ ការផ្សាយពាណិជ្ជកម្ម និងលក់ផលិតផល ត្រូវបានចាត់ទុកជាចំណូលជាប់ពន្ធនៅកម្ពុជា។ យោងតាមអគ្គនាយកដ្ឋានពន្ធដារ (GDT) ច្បាប់ស្ដីពីពន្ធ ការមិនប្រកាសចំណូលអាចនាំឱ្យមានការផាកពិន័យ និងការប្រាក់បន្ថែម។ អ្នកមានឥទ្ធិពលជាច្រើនមិនដឹងថាប្រាក់ដែលទទួលពីម៉ាកយីហោ ត្រូវរាប់បញ្ចូលក្នុងការគណនាពន្ធ។
សម្រាប់ពន្ធលើប្រាក់បៀវត្ស (Tax on Salary) GDT កំណត់អត្រាជាជំហានដូចខាងក្រោម (គិតជារៀលក្នុងមួយខែ)៖ ចំណូល ០ ដល់ ១,៥០០,០០០ រៀល គឺ ០ ភាគរយ, ១,៥០០,០០១ ដល់ ២,០០០,០០០ រៀល គឺ ៥ ភាគរយ, ២,០០០,០០១ ដល់ ៨,៥០០,០០០ រៀល គឺ ១០ ភាគរយ, ៨,៥០០,០០១ ដល់ ១២,៥០០,០០០ រៀល គឺ ១៥ ភាគរយ, និងលើស ១២,៥០០,០០០ រៀល គឺ ២០ ភាគរយ (GDT Cambodia 2023)។ ប្រសិនបើអ្នកប្រតិបត្តិការជាអាជីវកម្មចុះបញ្ជី អ្នកក៏ត្រូវដោះស្រាយពន្ធលើតម្លៃបន្ថែម (VAT) អត្រា ១០ ភាគរយ ផងដែរ។
ជំហានជាក់ស្ដែងគឺ៖ ទីមួយ រក្សាទុកកំណត់ត្រាចំណូលទាំងអស់ រួមទាំងវិក្កយបត្រពីម៉ាកយីហោ និងការទូទាត់ពី TikTok ឬ YouTube។ ទីពីរ បើចំណូលប្រចាំខែលើស ការចុះបញ្ជីពន្ធជាអ្នកជាប់ពន្ធតូច (Small Taxpayer) នៅ GDT ជួយឱ្យអ្នកស្របច្បាប់ និងអាចចេញវិក្កយបត្រត្រឹមត្រូវ។ ទីបី ការទូទាត់ឆ្លងប្រទេសពី YouTube AdSense អាចជាប់ពន្ធកាត់ទុក (withholding tax) របស់សហរដ្ឋអាមេរិក ដូច្នេះការបំពេញទម្រង់ W-8BEN ត្រឹមត្រូវ កាត់បន្ថយអត្រាកាត់ទុក។ ការប្រឹក្សាជាមួយគណនេយ្យករដែលមានអាជ្ញាប័ណ្ណនៅភ្នំពេញ ជាការវិនិយោគដែលការពារអ្នកពីការផាកពិន័យធ្ងន់ធ្ងរ ជាពិសេសនៅពេលចំណូលរបស់អ្នកកើនឡើង។
ការអាននិងចរចាកិច្ចសន្យាឧបត្ថម្ភ៖ យុទ្ធសាស្ត្រកម្រិតខ្ពស់
កិច្ចសន្យាមិនច្បាស់លាស់ ជាមូលហេតុចម្បងនៃជម្លោះរវាងអ្នកមានឥទ្ធិពល និងម៉ាកយីហោ។ យោងតាមការស្ទង់មតិ Influencer Marketing Hub Benchmark Report 2024 មានតែ ៣៦ ភាគរយ នៃអ្នកមានឥទ្ធិពលប៉ុណ្ណោះ ដែលប្រើកិច្ចសន្យាជាលាយលក្ខណ៍អក្សរសម្រាប់រាល់កិច្ចសហការ។ ការខ្វះកិច្ចសន្យាបើកចំហរឱ្យមានការមិនទូទាត់ ឬការប្រើខ្លឹមសាររបស់អ្នកដោយគ្មានដែនកំណត់។
មុនពេលចុះហត្ថលេខា ត្រួតពិនិត្យចំណុចទាំងនេះ៖
- សិទ្ធិប្រើប្រាស់ (Usage Rights)៖ តើម៉ាកអាចប្រើវីដេអូរបស់អ្នករយៈពេលប៉ុន្មាន? “ជារៀងរហូត” និង “គ្រប់វេទិកា” គឺជាសញ្ញាក្រហម។ កំណត់រយៈពេលឱ្យច្បាស់ ឧទាហរណ៍ ៦ ខែ លើ Instagram តែប៉ុណ្ណោះ។
- ភាពផ្ដាច់មុខ (Exclusivity)៖ ប្រសិនបើម៉ាកហាមអ្នកមិនឱ្យសហការជាមួយដៃគូប្រកួតប្រជែង សូមទាមទារសំណងបន្ថែម ព្រោះវាកាត់បន្ថយចំណូលអនាគតរបស់អ្នក។
- លក្ខខណ្ឌទូទាត់៖ កំណត់ “Net 30” (ទូទាត់ក្នុង ៣០ ថ្ងៃ) ជាមួយការដាក់ប្រាក់កក់ ៥០ ភាគរយ មុនផលិតខ្លឹមសារ។
- ការអនុម័តខ្លឹមសារ៖ កំណត់ចំនួនការកែសម្រួល (ឧទាហរណ៍ ២ ដង) ដើម្បីជៀសវាងការងារឥតកំណត់។
យុទ្ធសាស្ត្រកម្រិតខ្ពស់មួយទៀតគឺ ការបន្ថែម “ឃ្លាការពារ FTC/ច្បាប់ផ្សាយពាណិជ្ជកម្ម” ដែលបញ្ជាក់ថាអ្នកនឹងបង្ហាញការឧបត្ថម្ភដោយប្រើ #sponsored ឬ #ad តាមតម្រូវការច្បាប់។ នេះការពារទាំងអ្នក និងម៉ាក។ លើសពីនេះ សូមដាក់ “ឃ្លាបញ្ចប់” (termination clause) ដែលអនុញ្ញាតឱ្យភាគីណាមួយឈប់ប្រសិនបើតម្លៃម៉ាករងការខូចខាត។ កុំចុះហត្ថលេខាលើកិច្ចសន្យាជាភាសាអង់គ្លេសដែលអ្នកមិនយល់ច្បាស់ឡើយ។ ការចំណាយលើមេធាវីដើម្បីពិនិត្យកិច្ចសន្យាធំ ប្រហែល $50 ដល់ $150 ក្នុងមួយលើក គឺថោកជាងការបាត់បង់សិទ្ធិលើខ្លឹមសាររបស់អ្នកជារៀងរហូត។
ការការពារកម្មសិទ្ធិបញ្ញា និងខ្លឹមសារពីការលួចចម្លង
ខ្លឹមសារដែលអ្នកបង្កើតគឺជាទ្រព្យសម្បត្តិ ហើយការលួចចម្លងកើតមានញឹកញាប់នៅអាស៊ីអាគ្នេយ៍។ យោងតាម WIPO (អង្គការកម្មសិទ្ធិបញ្ញាពិភពលោក) ច្បាប់រដ្ឋាភិបាល 2023 ការការពារសិទ្ធិអ្នកនិពន្ធ កើតឡើងស្វ័យប្រវត្តិនៅពេលបង្កើតស្នាដៃ ប៉ុន្តែការបញ្ជាក់ភ័ស្តុតាងជាមុនជួយក្នុងការទាមទារ។ អ្នកមានឥទ្ធិពលខ្មែរច្រើនជួបបញ្ហាគេយករូបភាព វីដេអូ ឬ caption ទៅប្រើដោយគ្មានការអនុញ្ញាត។
ជំហានការពារជាក់ស្ដែង៖ ទីមួយ បន្ថែម watermark ស្ដើងជាមួយឈ្មោះគណនីរបស់អ្នកនៅលើរូបភាព និងវីដេអូ ដែលធ្វើឱ្យការលួចចម្លងពិបាកលាក់បាំង។ ទីពីរ រក្សាទុកឯកសារដើម (RAW files, project files) ជាមួយកាលបរិច្ឆេទ ដែលជាភ័ស្តុតាងថាអ្នកជាអ្នកបង្កើតដំបូង។ ទីបី ប្រើ “Right Manager” របស់ Meta ឬ “Content ID” របស់ YouTube ដែលស្កេនវេទិកាដោយស្វ័យប្រវត្តិ និងជូនដំណឹងពេលមានគេបង្ហោះខ្លឹមសាររបស់អ្នកម្ដងទៀត។
នៅពេលរកឃើញការលួចចម្លង សូមដាក់សំណើ DMCA Takedown ឬរបាយការណ៍រំលោភសិទ្ធិតាមរយៈទម្រង់ផ្លូវការរបស់វេទិកា ដែលជាធម្មតាដោះស្រាយក្នុងរយៈពេល ២៤ ទៅ ៧២ ម៉ោង (YouTube Copyright Help 2024)។ សម្រាប់ឈ្មោះម៉ាក ឬ logo ផ្ទាល់ខ្លួន ការចុះបញ្ជីពាណិជ្ជសញ្ញា (trademark) នៅក្រសួងពាណិជ្ជកម្មកម្ពុជា ផ្ដល់ការការពារផ្លូវច្បាប់ខ្លាំងជាង ដោយតម្លៃចុះបញ្ជីប្រហែល $135 ក្នុងមួយប្រភេទ (ក្រសួងពាណិជ្ជកម្ម 2023)។ កុំភ្លេចថា ការប្រើតន្ត្រី ឬរូបភាពរបស់អ្នកដទៃដោយគ្មានអាជ្ញាប័ណ្ណ ក៏ធ្វើឱ្យអ្នករងការទាមទារសិទ្ធិដែរ ដូច្នេះប្រើ library ដែលមានអាជ្ញាប័ណ្ណដូចជា Epidemic Sound សម្រាប់សំឡេង។ ការការពារខ្លឹមសារ គឺជាការការពារប្រាក់ចំណូលរយៈពេលវែងរបស់អ្នក។
សំណួរបន្ថែមអំពីសុវត្ថិភាព និងផ្នែកច្បាប់
តើខ្ញុំគួរធ្វើអ្វីប្រសិនបើទទួលបានសំណើសហការក្លែងក្លាយ?
សំណើសហការក្លែងក្លាយច្រើនមកក្នុងទម្រង់ DM ឬអ៊ីមែលដែលស្នើឱ្យអ្នកចុចតំណភ្ជាប់ ឬទាញយក “កិច្ចសន្យា”។ ទីមួយ កុំចុចតំណភ្ជាប់ណាមួយ និងកុំទាញយកឯកសារ ព្រោះវាអាចជា malware ដែលលួចពាក្យសម្ងាត់។ ទីពីរ ផ្ទៀងផ្ទាត់ម៉ាកយីហោដោយឆែកមើលអ៊ីមែលផ្លូវការ (domain ត្រឹមត្រូវ) និងគណនីបណ្ដាញសង្គមដែលបានបញ្ជាក់។ ម៉ាកពិតប្រាកដនឹងមិនស្នើពាក្យសម្ងាត់ ឬព័ត៌មានហិរញ្ញវត្ថុរបស់អ្នកជាដំបូងឡើយ។ ប្រសិនបើពួកគេស្នើឱ្យអ្នកបង់ប្រាក់ដើម្បីទទួល “កញ្ចប់ឧបត្ថម្ភ” នោះច្បាស់ជាការបោកប្រាស់។ សូមរាយការណ៍ និងទប់ស្កាត់គណនីនោះភ្លាមៗ ដើម្បីការពារខ្លួន និងសហគមន៍របស់អ្នក។
តើខ្ញុំត្រូវចុះបញ្ជីពន្ធពេលណា?
នៅពេលប្រាក់ចំណូលពីការងារមានឥទ្ធិពលក្លាយជាប្រចាំ និងលើសកម្រិតលើកលែងពន្ធ ការចុះបញ្ជីពន្ធនៅអគ្គនាយកដ្ឋានពន្ធដារ (GDT) ក្លាយជាការចាំបាច់។ យោងតាមតារាងពន្ធលើប្រាក់បៀវត្ស GDT Cambodia 2023 ចំណូលក្រោម ១,៥០០,០០០ រៀលក្នុងមួយខែ មិនជាប់ពន្ធ ប៉ុន្តែលើសពីនេះត្រូវបង់តាមអត្រាជាជំហាន។ ប្រសិនបើអ្នកប្រតិបត្តិការជាអាជីវកម្ម ឧទាហរណ៍លក់ផលិតផលផ្ទាល់ខ្លួន អ្នកគួរចុះបញ្ជីជាអ្នកជាប់ពន្ធតូច ដែលអនុញ្ញាតឱ្យអ្នកចេញវិក្កយបត្រស្របច្បាប់។ ការប្រឹក្សាជាមួយគណនេយ្យករដែលមានអាជ្ញាប័ណ្ណជួយឱ្យអ្នកជៀសវាងការផាកពិន័យ និងគណនាពន្ធបានត្រឹមត្រូវ ជាពិសេសសម្រាប់ចំណូលឆ្លងប្រទេសពី YouTube ឬ TikTok។
តើ authenticator app ល្អជាង SMS សម្រាប់ 2FA ឬទេ?
បាទ/ចាស authenticator app ដូចជា Google Authenticator ឬ Authy មានសុវត្ថិភាពខ្ពស់ជាង SMS យ៉ាងច្បាស់។ មូលហេតុគឺ SMS ងាយរងការវាយប្រហារ SIM swap ដែលពួក scammer បញ្ឆោតក្រុមហ៊ុនទូរស័ព្ទឱ្យផ្ទេរលេខរបស់អ្នកទៅស៊ីមថ្មី ហើយចាប់យកកូដ។ ផ្ទុយទៅវិញ authenticator app បង្កើតកូដនៅលើឧបករណ៍របស់អ្នកដោយផ្ទាល់ដោយមិនឆ្លងតាមបណ្ដាញទូរស័ព្ទ។ យោងតាម Verizon Data Breach Investigations Report 2024 ការវាយប្រហារដែលផ្អែកលើ SMS កើនឡើងគួរឱ្យកត់សម្គាល់។ សម្រាប់ការការពារខ្ពស់បំផុត hardware key ដូចជា YubiKey ផ្ដល់សុវត្ថិភាពល្អជាងគេ ព្រោះវាការពារ phishing ដែលទាំង SMS និង app code មិនអាចទប់ស្កាត់បាន។ សូមជៀសវាង SMS ប្រសិនបើអាច។
តើខ្ញុំអាចទាមទារសិទ្ធិពេលគេលួចចម្លងវីដេអូរបស់ខ្ញុំយ៉ាងដូចម្ដេច?
នៅពេលរកឃើញគេបង្ហោះវីដេអូរបស់អ្នកម្ដងទៀតដោយគ្មានការអនុញ្ញាត សូមដាក់សំណើ DMCA Takedown ឬរបាយការណ៍រំលោភសិទ្ធិអ្នកនិពន្ធតាមរយៈទម្រង់ផ្លូវការរបស់វេទិកា។ យោងតាម YouTube Copyright Help 2024 សំណើទាំងនេះជាធម្មតាដោះស្រាយក្នុងរយៈពេល ២៤ ទៅ ៧២ ម៉ោង។ ដើម្បីពង្រឹងការទាមទារ សូមរក្សាទុកឯកសារដើម (RAW files) ជាមួយកាលបរិច្ឆេទបង្កើត ដែលជាភ័ស្តុតាងថាអ្នកជាអ្នកបង្កើតដំបូង។ ការប្រើ watermark និងឧបករណ៍ Content ID របស់ YouTube ក៏ជួយរកឃើញការលួចចម្លងដោយស្វ័យប្រវត្តិផងដែរ។ សម្រាប់ករណីធ្ងន់ធ្ងរ ឬឈ្មោះម៉ាក ការចុះបញ្ជីពាណិជ្ជសញ្ញានៅក្រសួងពាណិជ្ជកម្មកម្ពុជា ផ្ដល់ការការពារផ្លូវច្បាប់ខ្លាំងជាង។
ការបង្កើតអាជីវកម្មស្របច្បាប់៖ ការចុះបញ្ជីសម្រាប់អ្នកមានឥទ្ធិពលនៅកម្ពុជា
នៅពេលដែលចំណូលពីការឧបត្ថម្ភ និងការផ្សាយពាណិជ្ជកម្មកើនឡើង អ្នកមានឥទ្ធិពលជាច្រើនបន្តប្រតិបត្តិការក្នុងនាមជាបុគ្គល ដែលធ្វើឱ្យពួកគេទទួលខុសត្រូវផ្ទាល់ខ្លួនទាំងស្រុងលើបំណុល និងវិវាទច្បាប់។ ការចុះបញ្ជីអាជីវកម្មបង្កើតការបែងចែករវាងទ្រព្យសម្បត្តិផ្ទាល់ខ្លួន និងទ្រព្យសម្បត្តិអាជីវកម្ម។ យោងតាមក្រសួងពាណិជ្ជកម្មកម្ពុជា (Ministry of Commerce 2024) ការចុះបញ្ជីត្រូវធ្វើតាមរយៈវេទិកាបញ្ជរតែមួយ (Single Portal) នៅ registrationservices.gov.kh ដែលភ្ជាប់ក្រសួងពាណិជ្ជកម្ម អគ្គនាយកដ្ឋានពន្ធដារ និងក្រសួងការងារ។
មានទម្រង់ពីរសំខាន់សម្រាប់អ្នកមានឥទ្ធិពល។ ទីមួយ សហគ្រាសឯកបុគ្គល (Sole Proprietorship) សាមញ្ញ និងថោកជាង សមរម្យសម្រាប់អ្នកដែលធ្វើការតែម្នាក់ឯង។ ទីពីរ ក្រុមហ៊ុនឯកជនទទួលខុសត្រូវមានកម្រិត (Private Limited Company) ផ្តល់ការការពារទ្រព្យសម្បត្តិផ្ទាល់ខ្លួនកាន់តែខ្លាំង។ យោងតាមអគ្គនាយកដ្ឋានពន្ធដារ (GDT 2024) ក្រុមហ៊ុនត្រូវចុះបញ្ជីពន្ធ ទទួលលេខអត្តសញ្ញាណកម្មពន្ធ (VAT TIN) និងប្រកាសពន្ធប្រចាំខែ។
- ជំហានទី១៖ បង្កើតគណនីនៅ Single Portal ហើយរៀបចំឯកសារអត្តសញ្ញាណប័ណ្ណ និងអាសយដ្ឋានអាជីវកម្ម។
- ជំហានទី២៖ ដាក់ពាក្យចុះបញ្ជីពាណិជ្ជកម្ម ហើយជ្រើសរើសប្រភេទសកម្មភាព (ឧ. សេវាផ្សាយពាណិជ្ជកម្មឌីជីថល)។
- ជំហានទី៣៖ ចុះបញ្ជីពន្ធដារ និងទទួលប័ណ្ណប៉ាតង់ (Patent Tax) ប្រចាំឆ្នាំ។
- ជំហានទី៤៖ ចុះបញ្ជីការងារនៅក្រសួងការងារ ប្រសិនបើមានបុគ្គលិក។
យោងតាមធនាគារពិភពលោក របាយការណ៍ Doing Business in Cambodia (World Bank 2020) ការចុះបញ្ជីតាមអនឡាញបានកាត់បន្ថយរយៈពេលពីជាង ៩៩ ថ្ងៃមកនៅប្រមាណ ៨ ថ្ងៃ។ ការមានអាជីវកម្មស្របច្បាប់ក៏ជួយឱ្យអ្នកមានឥទ្ធិពលអាចបើកគណនីធនាគារពាណិជ្ជកម្ម ចេញវិក្កយបត្រផ្លូវការទៅម៉ាក និងចូលរួមកិច្ចសន្យាឧបត្ថម្ភធំៗ ដែលជារឿយៗតម្រូវឱ្យដៃគូជាអង្គភាពចុះបញ្ជី។ ការវិនិយោគនេះការពារទាំងផ្នែកច្បាប់ និងបង្កើនទំនុកចិត្តពីម៉ាកអន្តរជាតិ។
ការការពារការទូទាត់ និងការទប់ស្កាត់ការក្លែងបន្លំផ្នែកហិរញ្ញវត្ថុ
ការក្លែងបន្លំទាក់ទងនឹងការទូទាត់គឺជាហានិភ័យធំសម្រាប់អ្នកមានឥទ្ធិពលដែលទទួលប្រាក់ពីម៉ាក និងពីអ្នកគាំទ្រ។ វិធីសាស្ត្រក្លែងបន្លំទូទៅរួមមាន ការផ្ញើពាក្យចែករំលែកលុយ (chargeback fraud), ការក្លែងបន្លំជាម៉ាកដើម្បីសុំព័ត៌មានគណនី និងការផ្ញើមូលប្បទានបត្រក្លែងក្លាយ។ យោងតាម Kaspersky Security Bulletin (Kaspersky 2023) ការវាយប្រហារ phishing ផ្នែកហិរញ្ញវត្ថុនៅអាស៊ីអាគ្នេយ៍បានកើនឡើងគួរឱ្យកត់សម្គាល់ ដោយផ្តោតលើគណនីទូទាត់ឌីជីថល។
ដើម្បីការពារ ត្រូវប្រើគណនីទូទាត់ដែលមានកេរ្តិ៍ឈ្មោះ និងបែងចែកគណនីផ្ទាល់ខ្លួនពីគណនីអាជីវកម្ម។ នៅកម្ពុជា ABA Bank, Wing និង ACLEDA ផ្តល់សេវាបញ្ជាក់ការទូទាត់ពីរជាន់ និងការជូនដំណឹងភ្លាមៗ ខណៈ Wise និង Payoneer ត្រូវបានប្រើជាញឹកញាប់សម្រាប់ការទទួលប្រាក់ឆ្លងដែន។ ត្រូវបើកការជូនដំណឹង SMS និងកម្មវិធីសម្រាប់រាល់ប្រតិបត្តិការ ដើម្បីរកឃើញសកម្មភាពមិនប្រក្រតីភ្លាមៗ។
| សញ្ញាក្លែងបន្លំ | ហានិភ័យ | វិធីការពារ |
|---|---|---|
| ម៉ាកសុំ OTP ឬពាក្យសម្ងាត់ | ខ្ពស់ | មិនដែលចែករំលែក OTP ទេ |
| ការទូទាត់លើស ហើយសុំសងវិញ | ខ្ពស់ | រង់ចាំការទូទាត់ផុតរយៈពេលច្បាស់ |
| តំណ invoice ក្រៅ domain ផ្លូវការ | មធ្យម | ផ្ទៀងផ្ទាត់ domain និងលេខទូរស័ព្ទ |
| សំណើទូទាត់រហ័សពេក | មធ្យម | ប្រើកិច្ចសន្យាជាលាយលក្ខណ៍អក្សរ |
យោងតាមធនាគារជាតិនៃកម្ពុជា (NBC 2023) ការប្រើប្រាស់ប្រព័ន្ធ Bakong និងការទូទាត់តាម QR កើនឡើងយ៉ាងលឿន ដែលធ្វើឱ្យចំនួនច្រកក្លែងបន្លំក៏កើនឡើងផងដែរ។ ត្រូវត្រួតពិនិត្យឈ្មោះអ្នកទទួលប្រាក់មុនបញ្ជាក់ការផ្ទេរ និងរក្សាកំណត់ត្រាប្រតិបត្តិការទាំងអស់សម្រាប់ការប្រកាសពន្ធ និងភស្តុតាងច្បាប់។ ការបង្កើតវិក្កយបត្រស្តង់ដារ និងលក្ខខណ្ឌទូទាត់ច្បាស់លាស់ ៥០ ភាគរយមុន និង ៥០ ភាគរយក្រោយ ការងារបញ្ចប់ កាត់បន្ថយហានិភ័យមិនទទួលប្រាក់។
ករណីសិក្សាជាក់ស្តែង៖ ការស្តារខ្លួនរបស់អ្នកមានឥទ្ធិពលម្នាក់ក្រោយការវាយប្រហារ
ដើម្បីយល់ច្បាស់ពីផលប៉ះពាល់ជាក់ស្តែង សូមពិចារណាករណីសិក្សាដែលផ្អែកលើគំរូទូទៅនៃការវាយប្រហារ។ អ្នកបង្កើតមាតិកាម្នាក់ដែលមានអ្នកតាមដាន ៨៥,០០០ នាក់នៅលើ Facebook និង TikTok បានទទួលសារក្លែងបន្លំជា “ក្រុមការងារ Meta” ដែលអះអាងថាគណនីរបស់នាងបំពានគោលការណ៍។ តំណក្នុងសារនាំទៅទំព័រ phishing ដែលលួចព័ត៌មានចូល និងលេខ 2FA តាមរយៈវិធី real-time relay។
- ម៉ោងទី ០ ដល់ ២៖ គណនីត្រូវបានចូលដោយគ្មានការអនុញ្ញាត អ៊ីមែលត្រូវបានប្តូរ ហើយការផ្សាយ scam គ្រីបតូត្រូវបានបង្ហោះ។
- ម៉ោងទី ៣៖ នាងបានចូល Facebook Help Center តាមរយៈ facebook.com/hacked និងដាក់ស្នើភស្តុតាងអត្តសញ្ញាណ។
- ថ្ងៃទី ២៖ ការប្តូរ password តាមរយៈ email recovery ដែលនៅតែគ្រប់គ្រងបាន។
- ថ្ងៃទី ៥៖ គណនីត្រូវបានស្តារ ហើយ 2FA ត្រូវបានប្តូរទៅ authenticator app ជំនួស SMS។
ការខាតបង់ផ្ទាល់រួមមាន ការផ្អាកចំណូលឧបត្ថម្ភប្រមាណ ៥ ថ្ងៃ និងការខូចទំនុកចិត្តពីអ្នកគាំទ្រមួយចំនួនដែលបានចុចតំណ scam។ យោងតាម Meta Transparency Report (Meta 2023) ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណរបស់អ្នកប្រើគឺជាមធ្យោបាយចម្បងក្នុងការស្តារគណនីដែលត្រូវលួច។ ករណីនេះបង្ហាញថា ការត្រៀមអ៊ីមែលស្តារទុកជាមុន និងការប្រើ authenticator app ជំនួសលេខ SMS អាចកាត់បន្ថយរយៈពេលស្តារយ៉ាងច្រើន។
មេរៀនសំខាន់ពីករណីនេះៈ ម៉ាក និងវេទិកាធំៗមិនដែលសុំលេខ 2FA តាមរយៈសារផ្ទាល់ខ្លួនទេ។ ការមានបញ្ជីទំនាក់ទំនងបម្រុង (ឧ. Telegram ឬ Email list) ដែលឯករាជ្យពីវេទិកាសង្គម អនុញ្ញាតឱ្យអ្នកមានឥទ្ធិពលផ្តល់ដំណឹងដល់អ្នកគាំទ្រភ្លាមៗនៅពេលគណនីត្រូវលួច ដែលជួយការពារកេរ្តិ៍ឈ្មោះ និងកាត់បន្ថយការខូចខាតរយៈពេលវែង។
សំណួរអំពីការបង្កើតអាជីវកម្ម ការទូទាត់ និងករណីសិក្សា
តើខ្ញុំគួរចុះបញ្ជីអាជីវកម្មនៅពេលណា?
គ្មានចំនួនចំណូលជាក់លាក់ដែលជាបន្ទាត់កំណត់ច្បាស់សម្រាប់ទាំងអស់គ្នាទេ ប៉ុន្តែជាគោលការណ៍ ពេលដែលការបង្កើតមាតិកាក្លាយជាប្រភពចំណូលប្រចាំ ហើយអ្នកចាប់ផ្តើមធ្វើកិច្ចសន្យាឧបត្ថម្ភជាប្រចាំ នោះការចុះបញ្ជីសមរម្យ។ យោងតាមអគ្គនាយកដ្ឋានពន្ធដារ (GDT 2024) អ្នកដែលមានសកម្មភាពអាជីវកម្មទៀងទាត់ត្រូវចុះបញ្ជីពន្ធ។ ការចុះបញ្ជីផ្តល់អត្ថប្រយោជន៍ច្បាប់ច្រើន រួមមានការការពារទ្រព្យសម្បត្តិផ្ទាល់ខ្លួន សមត្ថភាពចេញវិក្កយបត្រផ្លូវការ និងលទ្ធភាពធ្វើការជាមួយម៉ាកអន្តរជាតិដែលជារឿយៗតម្រូវឱ្យដៃគូជាអង្គភាពស្របច្បាប់។
តើខ្ញុំគួរប្រើគណនីធនាគារផ្ទាល់ខ្លួន ឬគណនីអាជីវកម្ម?
ការបែងចែកគណនីផ្ទាល់ខ្លួនពីគណនីអាជីវកម្មគឺជាការអនុវត្តល្អបំផុត។ វាធ្វើឱ្យការតាមដានចំណូល និងចំណាយកាន់តែងាយស្រួល សម្រាប់ការប្រកាសពន្ធ និងជួយការពារទ្រព្យសម្បត្តិផ្ទាល់ខ្លួននៅពេលមានវិវាទ។ ធនាគារពាណិជ្ជកម្មនៅកម្ពុជាដូចជា ABA, ACLEDA និង Wing ផ្តល់គណនីអាជីវកម្មដែលមានមុខងារចេញវិក្កយបត្រ និងរបាយការណ៍ប្រតិបត្តិការលម្អិត។ លើសពីនេះ ការមានគណនីអាជីវកម្មដាច់ដោយឡែកជួយឱ្យអ្នករកឃើញសកម្មភាពមិនប្រក្រតីលឿនជាងមុន ព្រោះអ្នកស្គាល់ច្បាស់ពីលំនាំប្រតិបត្តិការធម្មតារបស់អាជីវកម្ម។
ប្រសិនបើម៉ាកមួយផ្ញើការទូទាត់លើស ហើយសុំសងវិញ តើខ្ញុំគួរធ្វើយ៉ាងណា?
នេះជាគំរូក្លែងបន្លំ overpayment scam ដ៏ទូទៅ ដែលអ្នកក្លែងបន្លំផ្ញើការទូទាត់លើស (ដែលជារឿយៗក្លែងក្លាយ ឬនឹងត្រូវលុបចោល) ហើយសុំឱ្យអ្នកសងផ្នែកលើសវិញភ្លាមៗ។ កុំសងប្រាក់ណាមួយឡើយរហូតដល់ការទូទាត់ដើមត្រូវបានបញ្ជាក់ច្បាស់ និងផុតរយៈពេលដែលអាចលុបចោលបាន។ ត្រូវទាក់ទងធនាគាររបស់អ្នកដើម្បីផ្ទៀងផ្ទាត់ស្ថានភាពពិតប្រាកដនៃប្រាក់។ ការប្រើកិច្ចសន្យាជាលាយលក្ខណ៍អក្សរដែលមានលក្ខខណ្ឌទូទាត់ច្បាស់លាស់ ការពារអ្នកពីសម្ពាធឱ្យធ្វើសកម្មភាពរហ័ស ដែលជាយុទ្ធសាស្ត្រសំខាន់របស់អ្នកក្លែងបន្លំ។
តើខ្ញុំគួររៀបចំអ្វីខ្លះមុនពេលគណនីត្រូវលួច?
ការត្រៀមជាមុនកាត់បន្ថយរយៈពេលស្តារយ៉ាងច្រើន ដូចបង្ហាញក្នុងករណីសិក្សាខាងលើ។ ត្រូវរៀបចំអ៊ីមែលស្តារដែលមានសុវត្ថិភាព និងបើក 2FA តាមរយៈ authenticator app ជំនួស SMS ព្រោះ SMS ងាយរងការវាយប្រហារ relay។ រក្សាទុករូបថត ឬឯកសារអត្តសញ្ញាណដែលត្រូវការសម្រាប់ការផ្ទៀងផ្ទាត់ជាមួយវេទិកា។ បង្កើតបញ្ជីទំនាក់ទំនងបម្រុងដែលឯករាជ្យពីវេទិកាសង្គម ដូចជា Telegram channel ឬ email list ដើម្បីផ្តល់ដំណឹងដល់អ្នកគាំទ្រនៅពេលមានវិបត្តិ។ កត់ត្រាលេខទំនាក់ទំនងផ្លូវការនៃ Help Center របស់វេទិកានីមួយៗ ដើម្បីសកម្មភាពភ្លាមៗ។
ការការពារពីការក្លែងបន្លំ Deepfake និងការប្លន់អត្តសញ្ញាណដោយបញ្ញាសិប្បនិម្មិត
ការក្លែងបន្លំដោយ Deepfake បានក្លាយជាការគំរាមកំហែងធំសម្រាប់អ្នកមានឥទ្ធិពលដែលមានមុខ និងសំឡេងលេចលើអ៊ីនធឺណិត។ យោងតាមរបាយការណ៍ Sumsub Identity Fraud Report ឆ្នាំ ២០២៤ ករណីការក្លែងបន្លំ Deepfake នៅទូទាំងពិភពលោកបានកើនឡើងប្រមាណ ១០ ដង ចន្លោះឆ្នាំ ២០២២ ដល់ ២០២៣។ ស្ថាប័នស្រាវជ្រាវ Sensity AI ឆ្នាំ ២០២៣ បានរកឃើញថា ៩៦% នៃវីដេអូ Deepfake ដែលផ្សព្វផ្សាយ គឺមិនមានការយល់ព្រម ហើយភាគច្រើនសំដៅទៅលើស្ត្រី។ សម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ ការគំរាមកំហែងនេះមកក្នុងទម្រង់ផ្សាយពាណិជ្ជកម្មក្លែងក្លាយ ដែលប្រើមុខ និងសំឡេងរបស់អ្នកដើម្បីលក់ផលិតផលក្លែងបន្លំ ឬគម្រោងវិនិយោគបោកប្រាស់។
ជំហានការពារជាក់ស្តែងគួរចាប់ផ្តើមដោយ៖ ទីមួយ កំណត់ “ពាក្យសម្ងាត់ផ្ទាល់ខ្លួន” (safe word) ដែលអ្នកប្រាប់តែគ្រួសារ និងដៃគូការងារ ដើម្បីបញ្ជាក់ភាពពិតប្រាកដនៅពេលមានការហៅទូរស័ព្ទសង្ស័យ។ ទីពីរ ប្រើឧបករណ៍តាមដានដូចជា Google Alerts និងសេវាកម្ម Brand24 ដើម្បីដឹងភ្លាមៗនៅពេលឈ្មោះ ឬមុខរបស់អ្នកលេចឡើងលើគេហទំព័រថ្មី។ ទីបី ប្រើឧបករណ៍រកមើល Deepfake ដូចជា Reality Defender, Hive Moderation ឬ Intel FakeCatcher ដើម្បីផ្ទៀងផ្ទាត់វីដេអូដែលគេចែករំលែកអំពីអ្នក។
| ឧបករណ៍ | មុខងារ | តម្លៃ (ប្រមាណ) |
|---|---|---|
| Reality Defender | រកមើលវីដេអូ និងសំឡេង Deepfake | ផែនការអាជីវកម្ម តាមការស្នើសុំ |
| Hive Moderation | API វិភាគខ្លឹមសារ AI | គិតតាមការប្រើ ($/1,000 image) |
| Brand24 | តាមដានឈ្មោះ និងម៉ាក | ប្រមាណ $๑๙/ខែ ឡើងទៅ |
| Google Alerts | ជូនដំណឹងពាក្យគន្លឹះ | ឥតគិតថ្លៃ |
នៅពេលរកឃើញ Deepfake អ្នកគួររាយការណ៍ភ្លាមៗតាមមុខងាររាយការណ៍របស់ Meta និង TikTok ដោយជ្រើស “ការក្លែងបន្លំ ឬ impersonation”។ ផ្ញើផងដែរនូវលិខិតបណ្តឹង DMCA ទៅវេទិកាដែលផ្ទុកវីដេអូនោះ ហើយរក្សាទុករូបថតអេក្រង់ និងតំណភ្ជាប់ទាំងអស់ជាភស្តុតាង។ ការប្រកាសជាសាធារណៈយ៉ាងលឿនថា វីដេអូនោះក្លែងក្លាយ គឺជាការការពារកេរ្តិ៍ឈ្មោះដ៏សំខាន់មុនពេលវាផ្សព្វផ្សាយទៅអ្នកគាំទ្ររបស់អ្នក។
ការគ្រប់គ្រងសិទ្ធិចូលប្រើគណនីសម្រាប់ក្រុមការងារ និងភ្នាក់ងារ
នៅពេលអ្នកមានឥទ្ធិពលរីកធំ ការចែករំលែកពាក្យសម្ងាត់ផ្ទាល់ទៅអ្នកកាត់តវីដេអូ ឬអ្នកគ្រប់គ្រងបណ្តាញ គឺជាកំហុសសុវត្ថិភាពធ្ងន់ធ្ងរ។ យោងតាមរបាយការណ៍ Verizon Data Breach Investigations Report ឆ្នាំ ២០២៤ ប្រមាណ ៦៨% នៃការលេចធ្លាយទិន្នន័យ ពាក់ព័ន្ធនឹងកត្តាមនុស្ស រួមទាំងការចែករំលែកព័ត៌មានចូលប្រើមិនត្រឹមត្រូវ។ ដំណោះស្រាយត្រឹមត្រូវគឺ ការប្រើប្រព័ន្ធគ្រប់គ្រងតួនាទី (role-based access) ជំនួសឱ្យការប្រគល់ពាក្យសម្ងាត់។
សម្រាប់ Facebook និង Instagram ប្រើ Meta Business Suite ដែលអនុញ្ញាតឱ្យអ្នកផ្តល់សិទ្ធិ “Content creator” ឬ “Moderator” ដោយមិនបង្ហាញពាក្យសម្ងាត់ ហើយអាចដកសិទ្ធិបានភ្លាមៗ។ សម្រាប់ YouTube ប្រើ Brand Account ដែលអនុញ្ញាតឱ្យបន្ថែមអ្នកគ្រប់គ្រងតាមអ៊ីមែលដាច់ដោយឡែក។ សម្រាប់ការចែករំលែកពាក្យសម្ងាត់ដែលចាំបាច់ ប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ជាក្រុមដូចជា 1Password Teams ឬ Bitwarden ដែលអនុញ្ញាតឱ្យចែករំលែកដោយមិនបង្ហាញតួអក្សរ និងតាមដានថា នរណាបានចូលប្រើពេលណា។
| វេទិកា | ឧបករណ៍គ្រប់គ្រងសិទ្ធិ | តួនាទីដែលគួរផ្តល់ |
|---|---|---|
| Facebook/Instagram | Meta Business Suite | Content creator, Moderator |
| YouTube | Brand Account / Studio | Editor, Viewer |
| TikTok | TikTok Business Center | Analyst, Operator |
| ពាក្យសម្ងាត់ផ្សេងៗ | 1Password / Bitwarden | ការចែករំលែកមានកំណត់ |
ជំហានអនុវត្តម្តងមួយៗ៖ ទីមួយ បង្កើតបញ្ជីមនុស្សទាំងអស់ដែលមានសិទ្ធិចូលប្រើ និងកម្រិតសិទ្ធិរបស់ពួកគេ។ ទីពីរ ផ្តល់សិទ្ធិតិចបំផុតដែលគេត្រូវការ (principle of least privilege) ប៉ុណ្ណោះ។ ទីបី ពិនិត្យបញ្ជីនេះរៀងរាល់បីខែ ហើយដកសិទ្ធិអ្នកដែលលែងធ្វើការ។ ទីបួន បើកការផ្ទៀងផ្ទាត់ពីរជំហាន (2FA) លើគណនីគ្រប់គ្រងសំខាន់ៗ ហើយកំណត់ឱ្យក្រុមការងារប្រើគណនីផ្ទាល់ខ្លួនរបស់គេ មិនមែនគណនីរួម។ វិធីសាស្ត្រនេះធានាថា ប្រសិនបើទូរស័ព្ទរបស់សមាជិកក្រុមណាម្នាក់ត្រូវបានគេលួច គណនីសំខាន់របស់អ្នកនៅតែសុវត្ថិភាព ហើយអ្នកអាចដកសិទ្ធិបុគ្គលនោះដោយមិនប៉ះពាល់អ្នកដទៃ។
សំណួរអំពី Deepfake និងការគ្រប់គ្រងសិទ្ធិក្រុមការងារ
តើខ្ញុំគួរធ្វើដូចម្តេច ប្រសិនបើឃើញវីដេអូ Deepfake ប្រើមុខរបស់ខ្ញុំលក់ផលិតផល?
ដំបូងបង្អស់ កុំភ័យ ហើយរក្សាទុករូបថតអេក្រង់ តំណភ្ជាប់ និងកាលបរិច្ឆេទ ជាភស្តុតាងភ្លាមៗ។ បន្ទាប់មក រាយការណ៍ទៅវេទិកាដែលផ្ទុកវីដេអូនោះ ដោយជ្រើសប្រភេទ “ការក្លែងបន្លំ” ឬ impersonation ហើយផ្ញើបណ្តឹង DMCA ប្រសិនបើពួកគេប្រើខ្លឹមសារដើមរបស់អ្នក។ បន្ទាប់ពីនោះ ប្រកាសជាសាធារណៈនៅលើគណនីផ្លូវការរបស់អ្នកថា វីដេអូនោះក្លែងក្លាយ ដើម្បីការពារអ្នកគាំទ្រពីការបោកប្រាស់។ ប្រសិនបើករណីធ្ងន់ធ្ងរ ឬមានការខូចខាតហិរញ្ញវត្ថុ សូមរាយការណ៍ទៅអាជ្ញាធរ និងពិគ្រោះមេធាវី ព្រោះវាអាចជាបទល្មើសក្រោមច្បាប់បច្ចេកវិទ្យាព័ត៌មាន។
តើខ្ញុំអាចចែករំលែកគណនីជាមួយក្រុមការងារ ដោយមិនប្រគល់ពាក្យសម្ងាត់ដោយរបៀបណា?
ប្រើប្រព័ន្ធគ្រប់គ្រងតួនាទីដែលវេទិកានីមួយៗផ្តល់ឱ្យ។ សម្រាប់ Facebook និង Instagram ប្រើ Meta Business Suite ដើម្បីបន្ថែមសមាជិកក្រុមតាមអ៊ីមែលរបស់ពួកគេ ហើយផ្តល់សិទ្ធិតាមតួនាទីដូចជា Content creator ឬ Moderator ដោយមិនបង្ហាញពាក្យសម្ងាត់។ សម្រាប់ YouTube ប្រើ Brand Account ហើយ TikTok ប្រើ Business Center។ បើចាំបាច់ត្រូវចែករំលែកពាក្យសម្ងាត់ផ្សេងៗ ប្រើកម្មវិធីដូចជា 1Password Teams ឬ Bitwarden ដែលអនុញ្ញាតឱ្យចែករំលែកដោយសុវត្ថិភាព និងតាមដានការចូលប្រើ។ វិធីនេះអនុញ្ញាតឱ្យអ្នកដកសិទ្ធិបុគ្គលណាម្នាក់បានភ្លាមៗ ដោយមិនចាំបាច់ប្តូរពាក្យសម្ងាត់ទាំងអស់។
តើ Deepfake អាចត្រូវបានរកឃើញដោយឧបករណ៍ឥតគិតថ្លៃដែរឬទេ?
មានឧបករណ៍ឥតគិតថ្លៃមួយចំនួនដែលអាចជួយ ប៉ុន្តែភាគច្រើនមានកម្រិត។ Google Alerts ឥតគិតថ្លៃ អនុញ្ញាតឱ្យអ្នកដឹងនៅពេលឈ្មោះអ្នកលេចលើគេហទំព័រថ្មី ប៉ុន្តែវាមិនវិភាគវីដេអូ។ ឧបករណ៍វិភាគ Deepfake ដែលមានភាពត្រឹមត្រូវខ្ពស់ដូចជា Reality Defender និង Hive Moderation ភាគច្រើនទាមទារការបង់ប្រាក់ ឬគណនីអាជីវកម្ម។ សម្រាប់ការត្រួតពិនិត្យដោយខ្លួនឯង សូមមើលសញ្ញាដូចជា ការព្រិចភ្នែកមិនធម្មជាតិ ស្បែកមុខរលោងពេក សំឡេងមិនត្រូវនឹងបបូរមាត់ និងពន្លឺមិនស៊ីគ្នា។ ការប្រើវិចារណញាណរបស់មនុស្ស រួមជាមួយឧបករណ៍ នៅតែជាវិធីការពារដ៏ល្អបំផុតបច្ចុប្បន្ន។
តើខ្ញុំគួរពិនិត្យសិទ្ធិចូលប្រើគណនីញឹកញាប់ប៉ុណ្ណា?
អ្នកជំនាញសុវត្ថិភាពណែនាំឱ្យពិនិត្យបញ្ជីសិទ្ធិចូលប្រើយ៉ាងតិចរៀងរាល់បីខែម្តង។ នៅពេលពិនិត្យ សូមដកសិទ្ធិអ្នកដែលលែងធ្វើការជាមួយអ្នក ឬដែលលែងត្រូវការការចូលប្រើ ហើយផ្ទៀងផ្ទាត់ថា សមាជិកនីមួយៗមានកម្រិតសិទ្ធិតិចបំផុតដែលគេត្រូវការ។ ក្រៅពីការពិនិត្យតាមកាលកំណត់ សូមដកសិទ្ធិភ្លាមៗនៅពេលនរណាម្នាក់ឈប់ធ្វើការ ឬនៅពេលអ្នកប្ដូរភ្នាក់ងារ។ ត្រូវប្រាកដថា គ្រប់សមាជិកក្រុមប្រើគណនីផ្ទាល់ខ្លួន មិនមែនគណនីរួម ដើម្បីឱ្យអ្នកអាចតាមដានសកម្មភាពម្នាក់ៗ និងបិទសិទ្ធិតែបុគ្គលដែលមានបញ្ហា ដោយមិនប៉ះពាល់ដល់ការងាររបស់អ្នកដទៃ។
ការការពារសុវត្ថិភាពរាងកាយ និងការទប់ស្កាត់ការលាតត្រដាងទីតាំង (Doxxing)
ការគំរាមកំហែងលើអ៊ីនធឺណិតមិនមែនបញ្ឈប់ត្រឹមតែលើអេក្រង់ទេ។ យោងតាមរបាយការណ៍ Norton Cyber Safety Insights Report 2024 ជនជាប់ការគំរាមកំហែងតាមអនឡាញប្រមាណ ៣៩ ភាគរយ បានរាយការណ៍ថាអ្នកវាយប្រហារបានព្យាយាមស្វែងរកអាសយដ្ឋានផ្ទះ ឬកន្លែងធ្វើការពិតប្រាកដ។ សម្រាប់អ្នកមានឥទ្ធិពលខ្មែរដែលថតវីដេអូនៅផ្ទះ ឬនៅហាងកាហ្វេតែមួយ ការលាតត្រដាងទីតាំង (doxxing) គឺជាហានិភ័យជាក់ស្តែង។
ជំហានទីមួយ៖ បិទ GPS metadata នៅលើរូបថត។ ទូរស័ព្ទ iPhone និង Android រក្សាទុកកូអរដោនេទីតាំងក្នុងឯកសាររូបថត (EXIF)។ ចូលទៅ Settings រួចបិទ “Location” សម្រាប់កាមេរ៉ា ឬប្រើ Google Photos ដើម្បីលុប location មុនពេលបង្ហោះ។ ជំហានទីពីរ៖ កុំថតផ្ទាល់ពេលនៅផ្ទះ។ ការផ្សាយ Live ពីទីតាំងផ្ទះធ្វើឱ្យអ្នកតាមដានដឹងម៉ោងដែលអ្នកនៅ ឬមិននៅផ្ទះ។ ពន្យារពេលបង្ហោះ (delay) ឱ្យបានយ៉ាងតិច ២ ទៅ ៣ ម៉ោង។
ជំហានទីបី៖ បំបែកព័ត៌មានផ្ទាល់ខ្លួនពីព័ត៌មានពាណិជ្ជកម្ម។ ប្រើលេខទូរស័ព្ទដាច់ដោយឡែក (ឧ. Cellcard ឬ Smart បន្ថែម) និងអ៊ីមែលអាជីវកម្មសម្រាប់ការទំនាក់ទំនងម៉ាក កុំឱ្យលេខផ្ទាល់ខ្លួនលេចចេញ។ ជំហានទីបួន៖ ស្វែងរកឈ្មោះខ្លួនឯងតាម Google Search រៀងរាល់ខែ ដើម្បីពិនិត្យថាតើព័ត៌មានឯកជន (អាសយដ្ឋាន ផ្ទះ ឬសាលារៀនកូន) បានលេចចេញឬអត់។
ប្រសិនបើអ្នកត្រូវបាន doxxed រួចហើយ៖ ថតរូបអេក្រង់ភ័ស្តុតាងទាំងអស់ភ្លាមៗ រាយការណ៍ទៅវេទិកា (Facebook និង TikTok មានគោលនយោបាយប្រឆាំង doxxing ច្បាស់លាស់) និងដាក់ពាក្យបណ្តឹងទៅនាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យានៃក្រសួងមហាផ្ទៃ (Anti-Cybercrime Department)។ ប្រសិនបើមានការគំរាមកំហែងដល់ជីវិត សូមជូនដំណឹងដល់ប៉ូលីសក្នុងស្រុកជាបន្ទាន់។ យោងតាម We Are Social និង Meltwater Digital 2025 Cambodia ប្រជាជនកម្ពុជាប្រើ Facebook ប្រមាណ ១២,៦ លាននាក់ ដែលមានន័យថាព័ត៌មានឯកជនរបស់អ្នកអាចរីករាលដាលលឿនបំផុត។ ការការពារទុកជាមុនមានតម្លៃជាងការដោះស្រាយក្រោយ។
ការរៀបចំមូលនិធិបន្ទាន់ និងធានារ៉ាប់រងសម្រាប់ស្ថិរភាពហិរញ្ញវត្ថុ
ចំណូលរបស់អ្នកមានឥទ្ធិពលគឺមិនទៀងទាត់។ បើគណនីត្រូវបានផ្អាក ឬ algorithm ផ្លាស់ប្តូរ ចំណូលអាចធ្លាក់ចុះ ៥០ ភាគរយ ក្នុងមួយខែ។ យោងតាមការស្ទង់មតិរបស់ MeFi (Media Financial Survey) 2024 អ្នកបង្កើតខ្លឹមសារពេញម៉ោងប្រមាណ ៦៨ ភាគរយ មិនមានប្រាក់សន្សំសម្រាប់គ្រាអាសន្នលើសពី ១ ខែ។ ការមានមូលនិធិបន្ទាន់ (emergency fund) គឺជាខែលការពារ។
គោលដៅជាក់ស្តែង៖ សន្សំឱ្យបានចំណាយប្រចាំខែ ៣ ទៅ ៦ ដង។ ឧទាហរណ៍ បើចំណាយរស់នៅ និងផលិតខ្លឹមសាររបស់អ្នកគឺ ៨០០ ដុល្លារក្នុងមួយខែ មូលនិធិបន្ទាន់គួរស្ថិតក្នុងចន្លោះ ២.៤០០ ទៅ ៤.៨០០ ដុល្លារ។ ដាក់ប្រាក់នេះក្នុងគណនីសន្សំដាច់ដោយឡែក (ឧ. ABA ឬ Wing Bank) ដែលមិនភ្ជាប់នឹងកាតចំណាយប្រចាំថ្ងៃ ដើម្បីកុំឱ្យចាយ។
| ប្រភេទការការពារ | តម្លៃប៉ាន់ស្មាន/ឆ្នាំ | គ្របដណ្តប់អ្វី |
|---|---|---|
| មូលនិធិបន្ទាន់ (៣ ខែ) | ២.៤០០ ដុល្លារ (សន្សំ) | គណនីផ្អាក, ចំណូលធ្លាក់ |
| ធានារ៉ាប់រងសុខភាព (Forte/Infinity) | ១៥០ ទៅ ៤០០ ដុល្លារ | ជំងឺ, គ្រោះថ្នាក់ |
| ធានារ៉ាប់រងឧបករណ៍ (កាមេរ៉ា/laptop) | ៥ ភាគរយ នៃតម្លៃឧបករណ៍ | ការលួច, ខូចខាត |
| Cyber liability (សម្រាប់ក្រុមធំ) | ៣០០ ដុល្លារ ឡើងទៅ | ការលួចទិន្នន័យ, បណ្តឹង |
ក្រៅពីប្រាក់សន្សំ ការធ្វើពិពិធកម្មចំណូល (income diversification) ក៏សំខាន់ផងដែរ។ កុំពឹងផ្អែកលើវេទិកាតែមួយ ឬម៉ាកឧបត្ថម្ភតែមួយ។ យោងតាម We Are Social Digital 2025 Cambodia អ្នកប្រើ TikTok មានចំនួនកើនឡើងលឿន ដូច្នេះការបង្កើតវត្តមាននៅ ២ ទៅ ៣ វេទិកា (Facebook, TikTok, YouTube) កាត់បន្ថយហានិភ័យបើវេទិកាមួយផ្អាកគណនី។ បន្ថែមលើនេះ ការលក់ផលិតផលផ្ទាល់ខ្លួន ឬវគ្គសិក្សាបង្កើតចំណូលដែលអ្នកគ្រប់គ្រងពេញលេញ មិនអាស្រ័យលើ algorithm។ ការរៀបចំហិរញ្ញវត្ថុបែបនេះ ប្រែក្លាយការងារដែលងាយរងគ្រោះ ឱ្យក្លាយជាអាជីពមានស្ថិរភាពរយៈពេលវែង។
សំណួរអំពីសុវត្ថិភាពរាងកាយ និងស្ថិរភាពហិរញ្ញវត្ថុ
តើខ្ញុំគួរលុប GPS metadata ពីរូបថតយ៉ាងដូចម្តេច?
មានវិធីពីរ។ វិធីទីមួយ គឺបិទមុនពេលថត៖ ចូលទៅ Settings នៃទូរស័ព្ទ រួចបិទ “Location” សម្រាប់កម្មវិធីកាមេរ៉ា ដូច្នេះរូបថតថ្មីនឹងមិនរក្សាទុកទីតាំង។ វិធីទីពីរ គឺលុបក្រោយពេលថត៖ នៅលើ iPhone បើករូបក្នុង Photos ចុច “i” រួចជ្រើស “Adjust Location” ហើយលុបវាចេញ។ នៅលើ Android ប្រើ Google Photos ដែលអាចលុប location ដោយស្វ័យប្រវត្តិពេលចែករំលែក។ សម្រាប់ការប្រុងប្រយ័ត្នខ្ពស់ ប្រើកម្មវិធីដូចជា ExifTool ដើម្បីពិនិត្យ និងលុបទិន្នន័យលាក់កំបាំងទាំងអស់មុនបង្ហោះ។ ការអនុវត្តនេះសំខាន់ជាពិសេសសម្រាប់រូបថ្នាក់ផ្ទះ ឬសាលារៀនកូន។
មូលនិធិបន្ទាន់គួរមានចំនួនប៉ុន្មានសម្រាប់អ្នកមានឥទ្ធិពលនៅកម្ពុជា?
គោលការណ៍ស្តង់ដារគឺ ចំណាយប្រចាំខែ ៣ ទៅ ៦ ដង។ ដោយសារចំណូលរបស់អ្នកមានឥទ្ធិពលមិនទៀងទាត់ខ្លាំង ខ្ញុំណែនាំ ៦ ខែ ប្រសើរជាង ៣ ខែ។ ដំបូងគណនាចំណាយពិតប្រាកដរបស់អ្នកទាំងអស់ រួមទាំងថ្លៃរស់នៅ ការផលិតខ្លឹមសារ និងបង់ពន្ធ។ បើចំណាយសរុបគឺ ៨០០ ដុល្លារក្នុងមួយខែ គោលដៅគឺ ៤.៨០០ ដុល្លារ។ ចាប់ផ្តើមដាក់ ១០ ភាគរយ នៃចំណូលរៀងរាល់ខែ ទៅគណនីសន្សំដាច់ដោយឡែកនៅ ABA ឬ Wing។ យោងតាម MeFi 2024 អ្នកបង្កើតខ្លឹមសារ ៦៨ ភាគរយ មិនមានប្រាក់សន្សំលើស ១ ខែ ដែលធ្វើឱ្យពួកគេងាយរងគ្រោះពេលគណនីត្រូវផ្អាក។
ប្រសិនបើខ្ញុំត្រូវបាន doxxed តើគួរធ្វើអ្វីមុនគេ?
ជំហានទីមួយ ថតរូបអេក្រង់ភ័ស្តុតាងទាំងអស់ភ្លាមៗ រួមទាំង URL, ឈ្មោះគណនី និងម៉ោងបង្ហោះ មុនពេលវាត្រូវលុប។ ជំហានទីពីរ រាយការណ៍ការបង្ហោះនោះទៅវេទិកាដោយប្រើមុខងាររាយការណ៍ “ការចែករំលែកព័ត៌មានឯកជន” ដែល Facebook និង TikTok មានគោលនយោបាយច្បាស់លាស់ប្រឆាំងវា។ ជំហានទីបី កុំឆ្លើយតប ឬឈ្លោះជាមួយអ្នកវាយប្រហារ ព្រោះវាជំរុញឱ្យពួកគេបន្ត។ បើព័ត៌មានរួមមានអាសយដ្ឋានផ្ទះ ឬមានការគំរាមកំហែងដល់ជីវិត ដាក់ពាក្យបណ្តឹងទៅនាយកដ្ឋានប្រឆាំងបទល្មើសបច្ចេកវិទ្យានៃក្រសួងមហាផ្ទៃ និងជូនដំណឹងប៉ូលីសក្នុងស្រុក។ ប្រាប់មិត្តភក្តិ ឬគ្រួសារដែលអាចជួយតាមដានសុវត្ថិភាពរបស់អ្នកក្នុងរយៈពេលប៉ុន្មានថ្ងៃខាងមុខ។
តើធានារ៉ាប់រងប្រភេទណាសំខាន់បំផុតសម្រាប់អ្នកមានឥទ្ធិពលថ្មី?
សម្រាប់អ្នកចាប់ផ្តើមថ្មីដែលមានថវិកាកំណត់ អាទិភាពទីមួយគឺធានារ៉ាប់រងសុខភាព ព្រោះការឈឺធ្ងន់អាចបញ្ឈប់ការផលិតខ្លឹមសារ និងបង្កើតបំណុលវេជ្ជសាស្ត្រ។ ក្រុមហ៊ុនដូចជា Forte និង Infinity General Insurance នៅកម្ពុជាផ្តល់គម្រោងចាប់ពី ១៥០ ទៅ ៤០០ ដុល្លារក្នុងមួយឆ្នាំ។ អាទិភាពទីពីរគឺធានារ៉ាប់រងឧបករណ៍ ព្រោះកាមេរ៉ា និង laptop គឺជាឧបករណ៍រកស៊ីដ៏សំខាន់ បើត្រូវលួច ឬខូច ការងារត្រូវឈប់។ តម្លៃប្រមាណ ៥ ភាគរយ នៃតម្លៃឧបករណ៍ក្នុងមួយឆ្នាំ។ Cyber liability insurance សមស្របជាងសម្រាប់ក្រុមធំ ឬម៉ាកដែលគ្រប់គ្រងទិន្នន័យអតិថិជន។ ចាប់ផ្តើមជាមួយធានារ៉ាប់រងសុខភាពមុន រួចបន្ថែមប្រភេទផ្សេងៗពេលចំណូលកើនឡើង។
Related Reading
- អ្នកបង្កើតមាតិកា និងអ្នកមានឥទ្ធិពលខ្មែរលើបណ្តាញសង្គម
- TikTok ឬ Facebook ឬ YouTube? វេទិកាមួយណាល្អបំផុតសម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ
- តើអ្នកមានឥទ្ធិពលខ្មែររកចំណូលប៉ុន្មាន? វិភាគប្រភពចំណូល ២០២៦
- យុទ្ធសាស្ត្រមាតិកាសម្រាប់អ្នកមានឥទ្ធិពលខ្មែរ៖ ការអនុវត្តដែលដំណើរការ
- របៀបក្លាយជាអ្នកមានឥទ្ធិពលខ្មែរ៖ ជំហានទាំង ១២
- អ្នកមានឥទ្ធិពលខ្មែរ គឺជាអ្វី? មគ្គុទេសក៍ពេញលេញ ២០២៦
ប្រភព
- DataReportal «Digital 2025: Cambodia» – https://datareportal.com/reports/digital-2025-cambodia
- International Telecommunication Union (ITU) – https://www.itu.int/en/ITU-D/Statistics/
- Wikipedia – https://en.wikipedia.org/wiki/Internet_in_Cambodia
- OECD – https://www.oecd.org/
- UNESCO – https://www.unesco.org/en/safety-journalists
អានបន្ថែម
ម៉ូតសំលៀកបំពាក់ខ្មែរ៖ ការរួមបញ្ចូលគ្នារវាងប្រពៃណី និងស្តាយសម័យទំនើប




