ត្រឡប់ទៅទំព័រដើម
អភិបាលកិច្ចទិន្នន័យ និងសុវត្ថិភាពព័ត៌មានសិស្ស

គោលការណ៍ឯកជនភាព និងការការពារទិន្នន័យ

កាលបរិច្ឆេទអនុវត្ត៖ ឆ្នាំសិក្សា ២០២៦-២០២៧ • v3.0 • sis.kampul.com

ការប្តេជ្ញាចិត្តស្នូលចំពោះសុវត្ថិភាពសាលារៀន

សិទ្ធិកាន់កាប់ទិន្នន័យ ១០០%៖

សាលារៀនជាម្ចាស់ផ្តាច់មុខលើទិន្នន័យសិស្ស គ្រួសារ និងហិរញ្ញវត្ថុទាំងអស់។

មិនលក់ ឬធ្វើពាណិជ្ជកម្មទិន្នន័យ៖

យើងមិនដែលលក់ ជួល ឬទាញផលប្រយោជន៍ពីទិន្នន័យសិស្ស ឬអាណាព្យាបាលឡើយ។ គ្មានការដាក់ផ្ទាំងពាណិជ្ជកម្មជាដាច់ខាត។

Cloud ដាច់ដោយឡែក (Isolated VPC)៖

ម៉ាស៊ីនបម្រើ និងមូលដ្ឋានទិន្នន័យដាច់ដោយឡែក ការពារការធ្លាយទិន្នន័យឆ្លងស្ថាប័ន។

បម្លែងកូដសុវត្ថិភាព TLS 1.3 & AES-256៖

ទិន្នន័យត្រូវបានការពារយ៉ាងរឹងមាំទាំងពេលបញ្ជូនលើបណ្តាញអ៊ីនធឺណិត និងពេលរក្សាទុកក្នុងថាសរឹង។

បច្ចេកវិទ្យា Edge-First • ការពារជីវមាត្រ

អភិបាលកិច្ចទិន្នន័យជីវមាត្រ (Biometric Fingerprint & Face Safeguard)

ប្រព័ន្ធ KAMPUL SIS អនុវត្តគោលការណ៍រក្សាទុកទិន្នន័យជីវមាត្រនៅខាងក្នុងឧបករណ៍ផ្ទាល់ (Edge-First Principle)៖ រូបថតស្នាមម្រាមដៃដើមមិនត្រូវបានបញ្ជូន ឬផ្ទុកលើ Cloud ឡើយ។ ប្រព័ន្ធបំលែងវាទៅជាកូដគណិតវិទ្យាទិសដៅតែមួយ (One-Way Cryptographic Hash) និងកត់ត្រាតែត្រាពេលវេលាស្កេនវត្តមានប៉ុណ្ណោះ ដែលមិនអាចបកប្រែត្រឡប់ជាស្នាមម្រាមដៃមនុស្សវិញបានឡើយ។

១. តួនាទីជាអ្នកដំណើរការទិន្នន័យអប់រំ (Data Processor Role)

តួនាទី និងវិសាលភាព

នៅក្នុងទំនាក់ទំនងរវាងសាលារៀន និងក្រុមហ៊ុន Kampul Technology Co., Ltd. សាលារៀនដើរតួជា "អ្នកគ្រប់គ្រងទិន្នន័យ (Data Controller)" ដែលមានអំណាចពេញលេញលើគោលបំណងនៃការប្រមូលទិន្នន័យសិស្ស និងបុគ្គលិក។ ក្រុមហ៊ុនដើរតួជា "អ្នកដំណើរការទិន្នន័យ (Data Processor)" ដែលទទួលខុសត្រូវក្នុងការរក្សាទុក ការការពារបច្ចេកវិទ្យា និងការដំណើរការស្របតាមការណែនាំជាលាយលក្ខណ៍អក្សររបស់សាលាប៉ុណ្ណោះ។

២. ការការពារព័ត៌មានលម្អិតសិស្ស និងអនីតិជន (Minor Data Protection)

ទិន្នន័យសិស្ស និងអនីតិជន

ប្រព័ន្ធប្រមូល និងកត់ត្រាព័ត៌មានសិស្សក្រោមការអនុញ្ញាតស្របច្បាប់របស់សាលារៀន និងអាណាព្យាបាល៖

  • ព័ត៌មានអត្តសញ្ញាណ៖ ឈ្មោះជាភាសាខ្មែរ ឈ្មោះជាអក្សរឡាតាំង ភេទ ថ្ងៃខែឆ្នាំកំណើត ទីកន្លែងកំណើត និងអត្តលេខសិស្ស។
  • រូបថតសិស្ស៖ ថតតាមរយៈកាមេរ៉ា ឬផ្ទុកឡើងពីឯកសារ សម្រាប់តែការបោះពុម្ពប័ណ្ណសិស្ស ព្រឹត្តិបត្រពិន្ទុ សៀវភៅតាមដាន និងសញ្ញាបត្រផ្លូវការ។
  • ព័ត៌មានទំនាក់ទំនងគ្រួសារ៖ ឈ្មោះឪពុកម្តាយ មុខរបរ លេខទូរស័ព្ទ និងគណនី Telegram សម្រាប់ផ្ញើវិក្កយបត្រ និងដំណឹងទ្វារសាលាប៉ុណ្ណោះ។
  • លទ្ធផលសិក្សា និងវិន័យ៖ ពិន្ទុប្រឡងប្រចាំខែ ឆមាស GPA វត្តមាន និងកំណត់ត្រាវិន័យ។
  • ការហាមឃាត់ការតាមដានពាណិជ្ជកម្ម៖ គ្មានការបង្កើតកម្រងព័ត៌មានពាណិជ្ជកម្ម (Commercial Profiling) ឬតាមដានឥរិយាបថសិស្សដើម្បីគោលបំណងផ្សាយពាណិជ្ជកម្មឡើយ។

៣. អភិបាលកិច្ចទិន្នន័យជីវមាត្រ និងទ្វារស្កេនកាត (Biometrics & Turnstiles)

ទិន្នន័យជីវមាត្រ

ដើម្បីធានាសុវត្ថិភាព និងភាពត្រឹមត្រូវនៃវត្តមានសិស្ស និងបុគ្គលិក៖

  • ការផ្ទុកទិន្នន័យនៅនឹងកន្លែង (Local Edge Storage)៖ ទិន្នន័យគំរូម្រាមដៃ និងផ្ទៃមុខដើមត្រូវបានរក្សាទុកតែនៅក្នុងអង្គចងចាំនៃម៉ាស៊ីនស្កេន ZKTeco ឬកុំព្យូទ័រមូលដ្ឋានរបស់សាលារៀនប៉ុណ្ណោះ។
  • ការបញ្ជូនកូដគណិតវិទ្យា៖ នៅពេលទិន្នន័យត្រូវបានបញ្ជូនមកកាន់ Cloud Resolver ប្រព័ន្ធបញ្ជូនតែលេខសម្គាល់កាត (Card ID/Staff ID) និងកូដគណិតវិទ្យាមិនអាចបកស្រាយត្រឡប់បាន (One-Way Hash) រួមជាមួយកាលបរិច្ឆេទ និងម៉ោងប៉ុណ្ណោះ។
  • ការការពារសិទ្ធិបុគ្គលិក និងសិស្ស៖ សាលារៀនអាចលុបទិន្នន័យជីវមាត្ររបស់សិស្ស ឬបុគ្គលិកចេញពីឧបករណ៍ស្កេនបានភ្លាមៗនៅពេលបញ្ចប់ការសិក្សា ឬឈប់បម្រើការងារ។

៤. សុវត្ថិភាពទិន្នន័យបេឡា និងការទូទាត់ប្រាក់ KHQR បាគង

ទិន្នន័យហិរញ្ញវត្ថុ

ការប្រមូលថ្លៃសិក្សា និងគ្រប់គ្រងចរន្តសាច់ប្រាក់ត្រូវបានការពារតាមបទដ្ឋានធនាគារ៖

  • មិនរក្សាទុកព័ត៌មានសម្ងាត់ធនាគារ៖ ប្រព័ន្ធមិនដែលទាមទារ ឬរក្សាទុកលេខសម្ងាត់ PIN, លេខកាតឥណទាន ឬ Private Key នៃគណនីធនាគាររបស់អាណាព្យាបាល ឬសាលារៀនឡើយ។
  • បច្ចេកវិទ្យា KHQR ស្តង់ដារជាតិ៖ រាល់ការទូទាត់ប្រាក់ធ្វើឡើងតាមរយៈ Dynamic KHQR ស្របតាមបទប្បញ្ញត្តិរបស់ធនាគារជាតិនៃកម្ពុជា (NBC Bakong)។
  • កំណត់ហេតុបេឡាដែលមិនអាចកែបន្លំបាន៖ រាល់ប្រតិបត្តិការចេញវិក្កយបត្រ ចុះឈ្មោះ ឬបញ្ចុះតម្លៃ ត្រូវបានកត់ត្រាក្នុង Audit Trail ជាមួយឈ្មោះអ្នកគិតប្រាក់ ម៉ោងពិតប្រាកដ និងចំនួនទឹកប្រាក់ជាក់ស្តែង។

៥. រយៈពេលរក្សាទុកទិន្នន័យ និងការលុបបំបាត់ (Data Retention & Purging)

ការរក្សាទុក និងលុបបំបាត់

ការរក្សាទុកទិន្នន័យត្រូវបានបែងចែកតាមកម្រិតសារៈសំខាន់ស្របតាមច្បាប់៖

  • កំណត់ត្រាសិក្សា និងសញ្ញាបត្រ៖ រក្សាទុកជាអចិន្ត្រៃយ៍ ដើម្បីបម្រើដល់ការផ្ទៀងផ្ទាត់សញ្ញាបត្រឡើងវិញរបស់សិស្សនាពេលអនាគត ឬរហូតដល់សាលាស្នើសុំជាលាយលក្ខណ៍អក្សរឱ្យលុប។
  • ឯកសារគណនេយ្យ និងវិក្កយបត្រ៖ រក្សាទុកក្នុងរយៈពេល ៧ ឆ្នាំ ដើម្បីអនុលោមតាមច្បាប់គណនេយ្យ និងសវនកម្មពន្ធដារនៃព្រះរាជាណាចក្រកម្ពុជា។
  • កំណត់ហេតុប្រព័ន្ធ (System Audit Logs)៖ រក្សាទុកក្នុងរយៈពេល ៣ ឆ្នាំ សម្រាប់គោលបំណងស៊ើបអង្កេតសុវត្ថិភាពបច្ចេកវិទ្យា។
  • ការលុបបំបាត់ចោលទាំងស្រុង៖ នៅពេលផុតកិច្ចសន្យា ឬមានសំណើផ្លូវការ ទិន្នន័យលើ Cloud នឹងត្រូវលុបបំបាត់ចោលទាំងស្រុង (Zero-Data Residual Overwrite) មិនអាចស្រង់យកមកវិញបានឡើយ។

៦. អ្នកផ្តល់សេវាកម្មរង និងការតភ្ជាប់ខាងក្រៅ (Sub-Processors)

អ្នកផ្តល់សេវារង

ក្រុមហ៊ុនប្រើប្រាស់តែអ្នកផ្តល់សេវាកម្មកម្រិតខ្ពស់ និងស្របច្បាប់ប៉ុណ្ណោះ៖

  • Cloud Datacenter Infrastructure៖ ម៉ាស៊ីនបម្រើបំពាក់ដោយ NVMe ក្នុងមជ្ឈមណ្ឌលទិន្នន័យស្តង់ដារ Tier-3/4 ដែលមានការការពាររូបវន្ត ២៤/៧ និងប្រព័ន្ធការពារការវាយប្រហារ DDoS។
  • National Bank of Cambodia (NBC) Bakong៖ សម្រាប់ផ្ទៀងផ្ទាត់ការទូទាត់ប្រាក់ KHQR ដោយស្វ័យប្រវត្តិតាមប្រព័ន្ធធនាគារ។
  • Telegram Bot API៖ ប្រើសម្រាប់តែផ្ញើសារដំណឹងសិស្សដល់ទ្វារសាលា និងវិក្កយបត្រទៅកាន់អាណាព្យាបាល (ផ្ញើត្រឹមតែឈ្មោះសិស្ស ថ្នាក់ និងម៉ោងស្កេន គ្មានការបញ្ជូនឯកសារសម្ងាត់ឡើយ)។
  • គ្មាន Google AdSense ឬ Trackers ពាណិជ្ជកម្ម៖ ប្រព័ន្ធមិនបង្កប់ Code តាមដានពាណិជ្ជកម្ម ឬលក់ទិន្នន័យទៅឱ្យបណ្តាញសង្គមឡើយ។

៧. វិធានការសុវត្ថិភាព និងការជូនដំណឹងពេលមានបញ្ហា ២៤ ម៉ោង

វិធានការសុវត្ថិភាព

យើងការពារទិន្នន័យដោយអនុវត្តស្ថាបត្យកម្មការពារច្រើនជាន់៖

  • បច្ចេកវិទ្យាបម្លែងកូដ TLS 1.3 សម្រាប់រាល់ការបញ្ជូនទិន្នន័យ និង AES-256 សម្រាប់ឯកសារ Backup។
  • ការត្រួតពិនិត្យភាពមិនស៊ីគ្នានៃម៉ោងកុំព្យូទ័រ (Clock Drift Protection) ដើម្បីទប់ស្កាត់ការបន្លំកាលបរិច្ឆេទចេញវិក្កយបត្រ និងពិន្ទុ។
  • ការប្តេជ្ញាចិត្តជូនដំណឹងក្នុងពេល ២៤ ម៉ោង៖ ក្នុងករណីមិនប្រក្រតី ឬមានការប៉ុនប៉ងវាយប្រហារណាមួយ ក្រុមហ៊ុននឹងជូនដំណឹងជាបន្ទាន់ដល់គណៈគ្រប់គ្រងសាលាក្នុងរយៈពេលយ៉ាងយូរ ២៤ ម៉ោង រួមជាមួយរបាយការណ៍បច្ចេកទេស និងវិធានការទប់ស្កាត់។

៨. ការទទួលខុសត្រូវរបស់រដ្ឋបាលសាលារៀន (School Obligations)

ការទទួលខុសត្រូវរបស់សាលា

សុវត្ថិភាពប្រព័ន្ធតម្រូវឱ្យមានកិច្ចសហការពីភាគីសាលារៀន៖

  • ការការពារគណនី និងពាក្យសម្ងាត់៖ រដ្ឋបាលសាលាត្រូវធានាថាបុគ្គលិកមិនចែករំលែកគណនី និងពាក្យសម្ងាត់ដល់បុគ្គលដទៃឡើយ។
  • ការលុបសិទ្ធិបុគ្គលិកដែលបានឈប់៖ សាលាត្រូវចាក់សោរ ឬលុបគណនីរបស់គ្រូ ឬអ្នកគិតប្រាក់ដែលបានលាឈប់ពីការងារជាបន្ទាន់ ដើម្បីការពារការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។
  • ការថែរក្សាកុំព្យូទ័រមូលដ្ឋាន៖ ធានាថាកុំព្យូទ័រដែលប្រើប្រាស់ក្នុងសាលាមានប្រព័ន្ធការពារមេរោគ និងមិនដំឡើងកម្មវិធី Crack ផ្សេងៗដែលអាចនាំមេរោគចូលប្រព័ន្ធ។
មានសំណួរ ឬត្រូវការលុបទិន្នន័យស្របច្បាប់? សូមទាក់ទងមន្ត្រីការពារទិន្នន័យ (DPO)៖ [email protected]
ពិនិត្យលក្ខខណ្ឌប្រើប្រាស់សេវាកម្ម