គោលការណ៍ឯកជនភាព និងការការពារទិន្នន័យ
កាលបរិច្ឆេទអនុវត្ត៖ ឆ្នាំសិក្សា ២០២៦-២០២៧ • v3.0 • sis.kampul.com
ការប្តេជ្ញាចិត្តស្នូលចំពោះសុវត្ថិភាពសាលារៀន
សាលារៀនជាម្ចាស់ផ្តាច់មុខលើទិន្នន័យសិស្ស គ្រួសារ និងហិរញ្ញវត្ថុទាំងអស់។
យើងមិនដែលលក់ ជួល ឬទាញផលប្រយោជន៍ពីទិន្នន័យសិស្ស ឬអាណាព្យាបាលឡើយ។ គ្មានការដាក់ផ្ទាំងពាណិជ្ជកម្មជាដាច់ខាត។
ម៉ាស៊ីនបម្រើ និងមូលដ្ឋានទិន្នន័យដាច់ដោយឡែក ការពារការធ្លាយទិន្នន័យឆ្លងស្ថាប័ន។
ទិន្នន័យត្រូវបានការពារយ៉ាងរឹងមាំទាំងពេលបញ្ជូនលើបណ្តាញអ៊ីនធឺណិត និងពេលរក្សាទុកក្នុងថាសរឹង។
អភិបាលកិច្ចទិន្នន័យជីវមាត្រ (Biometric Fingerprint & Face Safeguard)
ប្រព័ន្ធ KAMPUL SIS អនុវត្តគោលការណ៍រក្សាទុកទិន្នន័យជីវមាត្រនៅខាងក្នុងឧបករណ៍ផ្ទាល់ (Edge-First Principle)៖ រូបថតស្នាមម្រាមដៃដើមមិនត្រូវបានបញ្ជូន ឬផ្ទុកលើ Cloud ឡើយ។ ប្រព័ន្ធបំលែងវាទៅជាកូដគណិតវិទ្យាទិសដៅតែមួយ (One-Way Cryptographic Hash) និងកត់ត្រាតែត្រាពេលវេលាស្កេនវត្តមានប៉ុណ្ណោះ ដែលមិនអាចបកប្រែត្រឡប់ជាស្នាមម្រាមដៃមនុស្សវិញបានឡើយ។
១. តួនាទីជាអ្នកដំណើរការទិន្នន័យអប់រំ (Data Processor Role)
តួនាទី និងវិសាលភាពនៅក្នុងទំនាក់ទំនងរវាងសាលារៀន និងក្រុមហ៊ុន Kampul Technology Co., Ltd. សាលារៀនដើរតួជា "អ្នកគ្រប់គ្រងទិន្នន័យ (Data Controller)" ដែលមានអំណាចពេញលេញលើគោលបំណងនៃការប្រមូលទិន្នន័យសិស្ស និងបុគ្គលិក។ ក្រុមហ៊ុនដើរតួជា "អ្នកដំណើរការទិន្នន័យ (Data Processor)" ដែលទទួលខុសត្រូវក្នុងការរក្សាទុក ការការពារបច្ចេកវិទ្យា និងការដំណើរការស្របតាមការណែនាំជាលាយលក្ខណ៍អក្សររបស់សាលាប៉ុណ្ណោះ។
២. ការការពារព័ត៌មានលម្អិតសិស្ស និងអនីតិជន (Minor Data Protection)
ទិន្នន័យសិស្ស និងអនីតិជនប្រព័ន្ធប្រមូល និងកត់ត្រាព័ត៌មានសិស្សក្រោមការអនុញ្ញាតស្របច្បាប់របស់សាលារៀន និងអាណាព្យាបាល៖
- ព័ត៌មានអត្តសញ្ញាណ៖ ឈ្មោះជាភាសាខ្មែរ ឈ្មោះជាអក្សរឡាតាំង ភេទ ថ្ងៃខែឆ្នាំកំណើត ទីកន្លែងកំណើត និងអត្តលេខសិស្ស។
- រូបថតសិស្ស៖ ថតតាមរយៈកាមេរ៉ា ឬផ្ទុកឡើងពីឯកសារ សម្រាប់តែការបោះពុម្ពប័ណ្ណសិស្ស ព្រឹត្តិបត្រពិន្ទុ សៀវភៅតាមដាន និងសញ្ញាបត្រផ្លូវការ។
- ព័ត៌មានទំនាក់ទំនងគ្រួសារ៖ ឈ្មោះឪពុកម្តាយ មុខរបរ លេខទូរស័ព្ទ និងគណនី Telegram សម្រាប់ផ្ញើវិក្កយបត្រ និងដំណឹងទ្វារសាលាប៉ុណ្ណោះ។
- លទ្ធផលសិក្សា និងវិន័យ៖ ពិន្ទុប្រឡងប្រចាំខែ ឆមាស GPA វត្តមាន និងកំណត់ត្រាវិន័យ។
- ការហាមឃាត់ការតាមដានពាណិជ្ជកម្ម៖ គ្មានការបង្កើតកម្រងព័ត៌មានពាណិជ្ជកម្ម (Commercial Profiling) ឬតាមដានឥរិយាបថសិស្សដើម្បីគោលបំណងផ្សាយពាណិជ្ជកម្មឡើយ។
៣. អភិបាលកិច្ចទិន្នន័យជីវមាត្រ និងទ្វារស្កេនកាត (Biometrics & Turnstiles)
ទិន្នន័យជីវមាត្រដើម្បីធានាសុវត្ថិភាព និងភាពត្រឹមត្រូវនៃវត្តមានសិស្ស និងបុគ្គលិក៖
- ការផ្ទុកទិន្នន័យនៅនឹងកន្លែង (Local Edge Storage)៖ ទិន្នន័យគំរូម្រាមដៃ និងផ្ទៃមុខដើមត្រូវបានរក្សាទុកតែនៅក្នុងអង្គចងចាំនៃម៉ាស៊ីនស្កេន ZKTeco ឬកុំព្យូទ័រមូលដ្ឋានរបស់សាលារៀនប៉ុណ្ណោះ។
- ការបញ្ជូនកូដគណិតវិទ្យា៖ នៅពេលទិន្នន័យត្រូវបានបញ្ជូនមកកាន់ Cloud Resolver ប្រព័ន្ធបញ្ជូនតែលេខសម្គាល់កាត (Card ID/Staff ID) និងកូដគណិតវិទ្យាមិនអាចបកស្រាយត្រឡប់បាន (One-Way Hash) រួមជាមួយកាលបរិច្ឆេទ និងម៉ោងប៉ុណ្ណោះ។
- ការការពារសិទ្ធិបុគ្គលិក និងសិស្ស៖ សាលារៀនអាចលុបទិន្នន័យជីវមាត្ររបស់សិស្ស ឬបុគ្គលិកចេញពីឧបករណ៍ស្កេនបានភ្លាមៗនៅពេលបញ្ចប់ការសិក្សា ឬឈប់បម្រើការងារ។
៤. សុវត្ថិភាពទិន្នន័យបេឡា និងការទូទាត់ប្រាក់ KHQR បាគង
ទិន្នន័យហិរញ្ញវត្ថុការប្រមូលថ្លៃសិក្សា និងគ្រប់គ្រងចរន្តសាច់ប្រាក់ត្រូវបានការពារតាមបទដ្ឋានធនាគារ៖
- មិនរក្សាទុកព័ត៌មានសម្ងាត់ធនាគារ៖ ប្រព័ន្ធមិនដែលទាមទារ ឬរក្សាទុកលេខសម្ងាត់ PIN, លេខកាតឥណទាន ឬ Private Key នៃគណនីធនាគាររបស់អាណាព្យាបាល ឬសាលារៀនឡើយ។
- បច្ចេកវិទ្យា KHQR ស្តង់ដារជាតិ៖ រាល់ការទូទាត់ប្រាក់ធ្វើឡើងតាមរយៈ Dynamic KHQR ស្របតាមបទប្បញ្ញត្តិរបស់ធនាគារជាតិនៃកម្ពុជា (NBC Bakong)។
- កំណត់ហេតុបេឡាដែលមិនអាចកែបន្លំបាន៖ រាល់ប្រតិបត្តិការចេញវិក្កយបត្រ ចុះឈ្មោះ ឬបញ្ចុះតម្លៃ ត្រូវបានកត់ត្រាក្នុង Audit Trail ជាមួយឈ្មោះអ្នកគិតប្រាក់ ម៉ោងពិតប្រាកដ និងចំនួនទឹកប្រាក់ជាក់ស្តែង។
៥. រយៈពេលរក្សាទុកទិន្នន័យ និងការលុបបំបាត់ (Data Retention & Purging)
ការរក្សាទុក និងលុបបំបាត់ការរក្សាទុកទិន្នន័យត្រូវបានបែងចែកតាមកម្រិតសារៈសំខាន់ស្របតាមច្បាប់៖
- កំណត់ត្រាសិក្សា និងសញ្ញាបត្រ៖ រក្សាទុកជាអចិន្ត្រៃយ៍ ដើម្បីបម្រើដល់ការផ្ទៀងផ្ទាត់សញ្ញាបត្រឡើងវិញរបស់សិស្សនាពេលអនាគត ឬរហូតដល់សាលាស្នើសុំជាលាយលក្ខណ៍អក្សរឱ្យលុប។
- ឯកសារគណនេយ្យ និងវិក្កយបត្រ៖ រក្សាទុកក្នុងរយៈពេល ៧ ឆ្នាំ ដើម្បីអនុលោមតាមច្បាប់គណនេយ្យ និងសវនកម្មពន្ធដារនៃព្រះរាជាណាចក្រកម្ពុជា។
- កំណត់ហេតុប្រព័ន្ធ (System Audit Logs)៖ រក្សាទុកក្នុងរយៈពេល ៣ ឆ្នាំ សម្រាប់គោលបំណងស៊ើបអង្កេតសុវត្ថិភាពបច្ចេកវិទ្យា។
- ការលុបបំបាត់ចោលទាំងស្រុង៖ នៅពេលផុតកិច្ចសន្យា ឬមានសំណើផ្លូវការ ទិន្នន័យលើ Cloud នឹងត្រូវលុបបំបាត់ចោលទាំងស្រុង (Zero-Data Residual Overwrite) មិនអាចស្រង់យកមកវិញបានឡើយ។
៦. អ្នកផ្តល់សេវាកម្មរង និងការតភ្ជាប់ខាងក្រៅ (Sub-Processors)
អ្នកផ្តល់សេវារងក្រុមហ៊ុនប្រើប្រាស់តែអ្នកផ្តល់សេវាកម្មកម្រិតខ្ពស់ និងស្របច្បាប់ប៉ុណ្ណោះ៖
- Cloud Datacenter Infrastructure៖ ម៉ាស៊ីនបម្រើបំពាក់ដោយ NVMe ក្នុងមជ្ឈមណ្ឌលទិន្នន័យស្តង់ដារ Tier-3/4 ដែលមានការការពាររូបវន្ត ២៤/៧ និងប្រព័ន្ធការពារការវាយប្រហារ DDoS។
- National Bank of Cambodia (NBC) Bakong៖ សម្រាប់ផ្ទៀងផ្ទាត់ការទូទាត់ប្រាក់ KHQR ដោយស្វ័យប្រវត្តិតាមប្រព័ន្ធធនាគារ។
- Telegram Bot API៖ ប្រើសម្រាប់តែផ្ញើសារដំណឹងសិស្សដល់ទ្វារសាលា និងវិក្កយបត្រទៅកាន់អាណាព្យាបាល (ផ្ញើត្រឹមតែឈ្មោះសិស្ស ថ្នាក់ និងម៉ោងស្កេន គ្មានការបញ្ជូនឯកសារសម្ងាត់ឡើយ)។
- គ្មាន Google AdSense ឬ Trackers ពាណិជ្ជកម្ម៖ ប្រព័ន្ធមិនបង្កប់ Code តាមដានពាណិជ្ជកម្ម ឬលក់ទិន្នន័យទៅឱ្យបណ្តាញសង្គមឡើយ។
៧. វិធានការសុវត្ថិភាព និងការជូនដំណឹងពេលមានបញ្ហា ២៤ ម៉ោង
វិធានការសុវត្ថិភាពយើងការពារទិន្នន័យដោយអនុវត្តស្ថាបត្យកម្មការពារច្រើនជាន់៖
- បច្ចេកវិទ្យាបម្លែងកូដ TLS 1.3 សម្រាប់រាល់ការបញ្ជូនទិន្នន័យ និង AES-256 សម្រាប់ឯកសារ Backup។
- ការត្រួតពិនិត្យភាពមិនស៊ីគ្នានៃម៉ោងកុំព្យូទ័រ (Clock Drift Protection) ដើម្បីទប់ស្កាត់ការបន្លំកាលបរិច្ឆេទចេញវិក្កយបត្រ និងពិន្ទុ។
- ការប្តេជ្ញាចិត្តជូនដំណឹងក្នុងពេល ២៤ ម៉ោង៖ ក្នុងករណីមិនប្រក្រតី ឬមានការប៉ុនប៉ងវាយប្រហារណាមួយ ក្រុមហ៊ុននឹងជូនដំណឹងជាបន្ទាន់ដល់គណៈគ្រប់គ្រងសាលាក្នុងរយៈពេលយ៉ាងយូរ ២៤ ម៉ោង រួមជាមួយរបាយការណ៍បច្ចេកទេស និងវិធានការទប់ស្កាត់។
៨. ការទទួលខុសត្រូវរបស់រដ្ឋបាលសាលារៀន (School Obligations)
ការទទួលខុសត្រូវរបស់សាលាសុវត្ថិភាពប្រព័ន្ធតម្រូវឱ្យមានកិច្ចសហការពីភាគីសាលារៀន៖
- ការការពារគណនី និងពាក្យសម្ងាត់៖ រដ្ឋបាលសាលាត្រូវធានាថាបុគ្គលិកមិនចែករំលែកគណនី និងពាក្យសម្ងាត់ដល់បុគ្គលដទៃឡើយ។
- ការលុបសិទ្ធិបុគ្គលិកដែលបានឈប់៖ សាលាត្រូវចាក់សោរ ឬលុបគណនីរបស់គ្រូ ឬអ្នកគិតប្រាក់ដែលបានលាឈប់ពីការងារជាបន្ទាន់ ដើម្បីការពារការចូលប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។
- ការថែរក្សាកុំព្យូទ័រមូលដ្ឋាន៖ ធានាថាកុំព្យូទ័រដែលប្រើប្រាស់ក្នុងសាលាមានប្រព័ន្ធការពារមេរោគ និងមិនដំឡើងកម្មវិធី Crack ផ្សេងៗដែលអាចនាំមេរោគចូលប្រព័ន្ធ។