ກອບຄວາມປອດໄພທີ່ເຂັ້ມແຂງຂຶ້ນ ແລະ ການປ້ອງກັນຂໍ້ມູນ
ເຄື່ອງປ່ຽນແປງໃໝ່ນີ້ ມີການຈັດຕັ້ງປະຕິບັດ ແນວຄິດດ້ານຄວາມປອດໄພທີ່ຄົບຖ້ວນ ເຊິ່ງເປົ້າໝາຍທີ່ຈະແກ້ໄຂບັນຫາດ້ານຄວາມປອດໄພຂອງສາຍອິນເຕີເນັດໃນສະໄໝໃໝ່ ຜ່ານການປ້ອງກັນຫຼາຍຊັ້ນ ແລະ ເຕັກໂນໂລຢີການເຂົ້າລະຫັດຂັ້ນສູງ. ຄຸນສົມບັດດ້ານຄວາມປອດໄພທີ່ມີຢູ່ໃນຕົວ ລວມເຖິງ ວິທີການເຂົ້າລະຫັດຂອງຂະແໜງການ (enterprise-grade encryption protocols) ທີ່ປ້ອງກັນການສົ່ງຂໍ້ມູນຈາກການດັກຟັງ ແລະ ການເຂົ້າເຖິງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ, ເພື່ອຮັບປະກັນວ່າຂໍ້ມູນທີ່ອ່ອນໄຫວຈະຢູ່ໃນສະພາບປອດໄພເວລາທີ່ມີການສື່ສານລະຫວ່າງອຸປະກອນທີ່ເຊື່ອມຕໍ່ກັນ. ອຸປະກອນນີ້ມີເຄື່ອງມືການຢືນຢັນຕົວຕົນທີ່ທັນສະໄໝ ເຊິ່ງຈະກວດສອບຕົວຕົນຂອງອຸປະກອນທີ່ເຊື່ອມຕໍ່ກ່ອນທີ່ຈະເປີດເຄື່ອງມືສື່ສານ, ເພື່ອປ້ອງກັນບໍ່ໃຫ້ອຸປະກອນທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດເຂົ້າເຖິງຊັບພະຍາກອນຂອງເຄືອຂ່າຍ. ລະບົບການກວດຈັບການລຸກລາມ (Intrusion detection systems) ຈະຕິດຕາມການຈັດສົ່ງຂໍ້ມູນຢ່າງຕໍ່ເນື່ອງເພື່ອຊອກຫາຮູບແບບທີ່ນ່າສົງໄສ ແລະ ຄວາມສ່ຽງທີ່ເປັນໄປໄດ້ດ້ານຄວາມປອດໄພ, ແລະ ຈະປະຕິບັດມາດຕະການປ້ອງກັນອັດຕະໂນມັດເມື່ອພົບເຫັນຄວາມຜິດປົກກະຕິ. ແນວຄິດດ້ານຄວາມປອດໄພນີ້ຍັງລວມເຖິງການອັບເດດອັດຕະໂນມັດຢ່າງເປັນປະຈຳ ເພື່ອຮັບປະກັນການປ້ອງກັນຕໍ່ອັນຕະລາຍ ແລະ ຈຸດອ່ອນທີ່ເກີດຂຶ້ນໃໝ່ໆ, ໂດຍຮັກສາສະຖານະການດ້ານຄວາມປອດໄພທີ່ເຂັ້ມແຂງໂດຍບໍ່ຕ້ອງການການເຂົ້າໄປຈັດການດ້ວຍຕົວເອງຈາກບຸກຄະລາກອນດ້ານ IT. ຫຼັກການດ້ານຄວາມປອດໄພທີ່ອີງໃສ່ 'Zero-trust architecture' ແມ່ນເປັນແນວທາງໃນການຈັດຕັ້ງປະຕິບັດຄວາມປອດໄພຂອງອຸປະກອນນີ້, ໂດຍຖືວ່າທຸກໆຄັ້ງທີ່ມີການເຊື່ອມຕໍ່ເປັນຄວາມເປັນໄປໄດ້ທີ່ຈະເກີດການຮຸກຮານ ຈົນກວ່າການຢືນຢັນຕົວຕົນ ແລະ ການອະນຸຍາດຈະຖືກປະຕິບັດຢ່າງເຕັມທີ່. ຄຸນສົມບັດຂອງ firewall ທີ່ທັນສະໄໝ ໃຫ້ການຄວບຄຸມຢ່າງລະອອງຕໍ່ການຈັດສົ່ງຂໍ້ມູນ, ເພື່ອໃຫ້ຜູ້ບໍລິຫານສາມາດກຳນົດກົດລະບຽບ ແລະ ນະໂຍບາຍທີ່ເປັນເອກະລັກ ເພື່ອຄຸມຄອງການສື່ສານລະຫວ່າງສ່ວນຕ່າງໆຂອງເຄືອຂ່າຍ. ຂະບວນການ Secure boot ຮັບປະກັນວ່າອຸປະກອນຈະເຮັດວຽກໄດ້ເທົ່ານັ້ນກັບ firmware ທີ່ໄດ້ຮັບການຢືນຢັນແລ້ວ ແລະ ບໍ່ຖືກປ່ຽນແປງ, ເພື່ອປ້ອງກັນການປ້ອນລະຫັດທີ່ເປັນອັນຕະລາຍ ແລະ ການປ່ຽນແປງທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. ເຄື່ອງປ່ຽນແປງໃໝ່ນີ້ຍັງສະໜັບສະໜູນຄຸນສົມບັດການຈັດການທີ່ຫ່າງไกลຢ່າງປອດໄພ (secure remote management), ເຊິ່ງເຮັດໃຫ້ບຸກຄະລາກອນທີ່ໄດ້ຮັບອະນຸຍາດສາມາດຕິດຕາມ ແລະ ຕັ້ງຄ່າອຸປະກອນຈາກສະຖານທີ່ທີ່ຫ່າງໄກ ໂດຍຍັງຮັກສາຄວາມຄວບຄຸມດ້ານຄວາມປອດໄພທີ່ເຂັ້ມງວດ. ຄຸນສົມບັດດ້ານຄວາມສອດຄ່ອງ (Compliance features) ຊ່ວຍໃຫ້ອົງການຕ່າງໆສາມາດບັນລຸຕາມຂໍ້ກຳນົດດ້ານກົດໝາຍ ແລະ ມາດຕະຖານຂອງອຸດສາຫະກຳ ເຊັ່ນ: ຂໍ້ກຳນົດດ້ານຄວາມເປັນສ່ວນຕົວໃນດ້ານສຸຂະພາບ, ຂໍ້ກຳນົດການປ້ອງກັນຂໍ້ມູນດ້ານການເງິນ, ແລະ ຂໍ້ກຳນົດດ້ານຄວາມປອດໄພຂອງລັດຖະບານ. ຄຸນສົມບັດການບັນທຶກການສອບສວນ (Audit logging capabilities) ຈະເກັບບັນທຶກຢ່າງລະອອງເຖິງເຫດການດ້ານຄວາມປອດໄພທັງໝົດ ແລະ ການເຂົ້າເຖິງທີ່ເກີດຂຶ້ນທັງໝົດ, ເພື່ອໃຫ້ຂໍ້ມູນທີ່ມີຄຸນຄ່າສຳລັບການລາຍງານການສອດຄ່ອງ ແລະ ການວິເຄາະເພື່ອການສືບສວນ. ແນວຄິດດ້ານຄວາມປອດໄພນີ້ຍັງຂະຫຍາຍໄປເຖິງມາດຕະການປ້ອງກັນດ້ານຮ່າງກາຍ (physical protection measures), ລວມເຖິງການກວດຈັບການເປີດເຄື່ອງ (tamper detection) ແລະ ການປ້ອງກັນດ້ານຮ່າງກາຍທີ່ເຂັ້ມງວດ (secure housing) ເພື່ອປ້ອງກັນບໍ່ໃຫ້ບຸກຄົນທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດເຂົ້າເຖິງຊິ້ນສ່ວນທີ່ຢູ່ໃນເຄື່ອງ. ຄຸນສົມບັດການປ້ອງກັນການສູນເສຍຂໍ້ມູນ (Data loss prevention features) ຮັບປະກັນວ່າຂໍ້ມູນທີ່ອ່ອນໄຫວຈະບໍ່ຖືກສົ່ງໄປຫາຜູ້ຮັບທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ ຫຼື ເຄືອຂ່າຍທີ່ບໍ່ປອດໄພຢ່າງບໍ່ຕັ້ງໃຈ. ການເຂົ້າໃຈດ້ານຄວາມປອດໄພທີ່ຄົບຖ້ວນນີ້ເຮັດໃຫ້ເຄື່ອງປ່ຽນແປງໃໝ່ເຫຼົ່ານີ້ເໝາະສຳລັບການນຳໃຊ້ໃນສະຖານທີ່ທີ່ຕ້ອງການຄວາມປອດໄພສູງ ໂດຍທີ່ການປ້ອງກັນຂໍ້ມູນແມ່ນມີຄວາມສຳຄັນທີ່ສຸດ, ເຊັ່ນ: ສະຖານທີ່ຂອງລັດຖະບານ, ສະຖາບັນດ້ານສຸຂະພາບ, ແລະ ອົງການດ້ານການເງິນທີ່ຈັດການຂໍ້ມູນອ່ອນໄຫວທີ່ຕ້ອງການລະດັບການປ້ອງກັນທີ່ສູງທີ່ສຸດ.