เข้าใจผิดคิดว่าปลอดภัย: ทำไมเครือข่ายควบคุมอุตสาหกรรมที่ ‘แยกขาด’ ไม่ได้ช่วยอะไร
ในโลกอุตสาหกรรม ความเชื่อที่ว่า เครือข่าย OT (Operational Technology) หรือระบบควบคุมการผลิตของโรงงานนั้นปลอดภัยจากการโจมตีทางไซเบอร์ เพราะมัน “แยกขาด” หรือที่เรียกว่า Air Gap จากอินเทอร์เน็ตภายนอกและเครือข่ายไอทีขององค์กร คือสิ่งที่เราได้ยินกันบ่อยครั้ง
แต่ในความเป็นจริง นี่คือความเข้าใจผิดที่อันตรายอย่างยิ่ง
เพราะการคิดว่าเครือข่ายถูกแยกขาดนั้น เป็นเพียงภาพลวงตาที่ทำให้องค์กรละเลยการป้องกันที่จำเป็น
ภัยคุกคามสามารถแทรกซึมเข้ามาได้หลายช่องทาง แม้จะไม่ได้เชื่อมต่อโดยตรงก็ตาม
ภาพลวงตาของการเชื่อมต่อโดยตรง
ถึงแม้จะพยายามแยกเครือข่ายอย่างตั้งใจ แต่ก็มีช่องทางที่ทำให้เกิดการเชื่อมต่อโดยตรงอย่างไม่คาดคิด
เช่น การใช้ VPN เพื่อให้ผู้จำหน่ายสามารถเข้าถึงระบบจากระยะไกลเพื่อบำรุงรักษา หรือการใช้โมเด็มแบบเก่าที่ยังคงทำงานอยู่เพื่อการวินิจฉัย
บางครั้งอุปกรณ์เหล่านี้ถูกลืมทิ้งไว้ หรือมีช่องโหว่ที่ไม่ได้รับการแก้ไข
นอกจากนี้ การใช้ Wi-Fi สำหรับผู้รับเหมาหรือแขกก็อาจเป็นสะพานเชื่อมที่มองข้ามไปได้
การที่อุปกรณ์บางอย่างใช้โครงสร้างพื้นฐานเครือข่ายร่วมกัน ทั้งที่ตั้งใจจะแยกการทำงาน ก็ทำให้ความเสี่ยงเพิ่มขึ้น
ช่องโหว่จากมนุษย์และอุปกรณ์พกพา
ปัจจัยมนุษย์เป็นจุดอ่อนที่สำคัญที่สุดอย่างหนึ่ง
ช่างเทคนิคหรือผู้รับเหมาที่ใช้ USB Drive ในการถ่ายโอนข้อมูลหรืออัปเดตซอฟต์แวร์
อาจนำมัลแวร์จากภายนอกเข้ามาในระบบ OT โดยไม่ตั้งใจ
แล็ปท็อปหรือแท็บเล็ตที่ใช้สำหรับวินิจฉัยและตั้งโปรแกรม ซึ่งเชื่อมต่อกับทั้งเครือข่าย IT และ OT ก็เป็นอีกหนึ่งช่องทางสำคัญ
แม้แต่สมาร์ทโฟนที่เชื่อมต่อ Wi-Fi และถูกนำไปใช้ควบคุมอุปกรณ์บางอย่าง ก็อาจเป็นประตูให้ผู้ไม่ประสงค์ดีเข้ามาได้
เครื่องมือบำรุงรักษาและซอฟต์แวร์จากผู้จำหน่ายที่อาจปนเปื้อนมาตั้งแต่แรก ก็เป็นอีกความเสี่ยง
ภัยคุกคามจากภายในและห่วงโซ่อุปทาน
ภัยคุกคามไม่ได้มาจากภายนอกเสมอไป
พนักงานที่มีเจตนาร้าย หรือแม้แต่ความผิดพลาดโดยไม่ตั้งใจของบุคลากร ก็สามารถก่อให้เกิดความเสียหายร้ายแรงได้
นอกจากนี้ ความเสี่ยงยังมาจาก ห่วงโซ่อุปทาน (Supply Chain)
ฮาร์ดแวร์หรือซอฟต์แวร์ที่ซื้อมาจากผู้ผลิต อาจถูกฝังมัลแวร์มาตั้งแต่ก่อนติดตั้ง
ซึ่งหมายความว่าระบบของคุณอาจถูกโจมตีตั้งแต่ก่อนเปิดใช้งานด้วยซ้ำ
ผลกระทบที่ร้ายแรงเกินคาดคิด
การละเลยความปลอดภัยของเครือข่าย OT อาจนำไปสู่ผลกระทบที่รุนแรงกว่าที่คิด
ไม่ว่าจะเป็นการหยุดชะงักของสายการผลิต สร้างความเสียหายมหาศาลต่อธุรกิจ
ความเสี่ยงด้านความปลอดภัยต่อพนักงานและอุปกรณ์
การสูญหายหรือถูกขโมยข้อมูลสำคัญ
และแน่นอนว่า ชื่อเสียงขององค์กรก็จะเสื่อมเสียอย่างหลีกเลี่ยงไม่ได้
แนวทางสู่ความมั่นคงที่แท้จริง
การเปลี่ยนมุมมองจากการคิดว่า “เครือข่ายแยกขาด” เป็นการยอมรับว่า การโจมตีทางไซเบอร์ จะเกิดขึ้นแน่นอน คือก้าวแรกที่สำคัญ
องค์กรจำเป็นต้องใช้กลยุทธ์ ความปลอดภัยเชิงลึก (Defense-in-Depth)
ต้องมีความสามารถในการมองเห็นและเฝ้าระวังการทำงานของเครือข่าย OT อย่างสม่ำเสมอ
การ แบ่งส่วนเครือข่าย (Segmentation) เพื่อจำกัดความเสียหายหากมีการโจมตีเกิดขึ้น
มีการวางแผนรับมือกับเหตุการณ์ (Incident Response Plan) ที่ชัดเจน
และที่สำคัญที่สุดคือ การฝึกอบรมสร้างความตระหนักรู้ด้านความปลอดภัยให้กับพนักงานทุกคน
เพื่อสร้างเกราะป้องกันที่แข็งแกร่งและยั่งยืนสำหรับโลกอุตสาหกรรมในยุคดิจิทัล