เข้าใจผิดคิดว่าปลอดภัย: ทำไมเครือข่ายควบคุมอุตสาหกรรมที่ ‘แยกขาด’ ไม่ได้ช่วยอะไร

เข้าใจผิดคิดว่าปลอดภัย: ทำไมเครือข่ายควบคุมอุตสาหกรรมที่ ‘แยกขาด’ ไม่ได้ช่วยอะไร

ในโลกอุตสาหกรรม ความเชื่อที่ว่า เครือข่าย OT (Operational Technology) หรือระบบควบคุมการผลิตของโรงงานนั้นปลอดภัยจากการโจมตีทางไซเบอร์ เพราะมัน “แยกขาด” หรือที่เรียกว่า Air Gap จากอินเทอร์เน็ตภายนอกและเครือข่ายไอทีขององค์กร คือสิ่งที่เราได้ยินกันบ่อยครั้ง

แต่ในความเป็นจริง นี่คือความเข้าใจผิดที่อันตรายอย่างยิ่ง

เพราะการคิดว่าเครือข่ายถูกแยกขาดนั้น เป็นเพียงภาพลวงตาที่ทำให้องค์กรละเลยการป้องกันที่จำเป็น

ภัยคุกคามสามารถแทรกซึมเข้ามาได้หลายช่องทาง แม้จะไม่ได้เชื่อมต่อโดยตรงก็ตาม

ภาพลวงตาของการเชื่อมต่อโดยตรง

ถึงแม้จะพยายามแยกเครือข่ายอย่างตั้งใจ แต่ก็มีช่องทางที่ทำให้เกิดการเชื่อมต่อโดยตรงอย่างไม่คาดคิด

เช่น การใช้ VPN เพื่อให้ผู้จำหน่ายสามารถเข้าถึงระบบจากระยะไกลเพื่อบำรุงรักษา หรือการใช้โมเด็มแบบเก่าที่ยังคงทำงานอยู่เพื่อการวินิจฉัย

บางครั้งอุปกรณ์เหล่านี้ถูกลืมทิ้งไว้ หรือมีช่องโหว่ที่ไม่ได้รับการแก้ไข

นอกจากนี้ การใช้ Wi-Fi สำหรับผู้รับเหมาหรือแขกก็อาจเป็นสะพานเชื่อมที่มองข้ามไปได้

การที่อุปกรณ์บางอย่างใช้โครงสร้างพื้นฐานเครือข่ายร่วมกัน ทั้งที่ตั้งใจจะแยกการทำงาน ก็ทำให้ความเสี่ยงเพิ่มขึ้น

ช่องโหว่จากมนุษย์และอุปกรณ์พกพา

ปัจจัยมนุษย์เป็นจุดอ่อนที่สำคัญที่สุดอย่างหนึ่ง

ช่างเทคนิคหรือผู้รับเหมาที่ใช้ USB Drive ในการถ่ายโอนข้อมูลหรืออัปเดตซอฟต์แวร์

อาจนำมัลแวร์จากภายนอกเข้ามาในระบบ OT โดยไม่ตั้งใจ

แล็ปท็อปหรือแท็บเล็ตที่ใช้สำหรับวินิจฉัยและตั้งโปรแกรม ซึ่งเชื่อมต่อกับทั้งเครือข่าย IT และ OT ก็เป็นอีกหนึ่งช่องทางสำคัญ

แม้แต่สมาร์ทโฟนที่เชื่อมต่อ Wi-Fi และถูกนำไปใช้ควบคุมอุปกรณ์บางอย่าง ก็อาจเป็นประตูให้ผู้ไม่ประสงค์ดีเข้ามาได้

เครื่องมือบำรุงรักษาและซอฟต์แวร์จากผู้จำหน่ายที่อาจปนเปื้อนมาตั้งแต่แรก ก็เป็นอีกความเสี่ยง

ภัยคุกคามจากภายในและห่วงโซ่อุปทาน

ภัยคุกคามไม่ได้มาจากภายนอกเสมอไป

พนักงานที่มีเจตนาร้าย หรือแม้แต่ความผิดพลาดโดยไม่ตั้งใจของบุคลากร ก็สามารถก่อให้เกิดความเสียหายร้ายแรงได้

นอกจากนี้ ความเสี่ยงยังมาจาก ห่วงโซ่อุปทาน (Supply Chain)

ฮาร์ดแวร์หรือซอฟต์แวร์ที่ซื้อมาจากผู้ผลิต อาจถูกฝังมัลแวร์มาตั้งแต่ก่อนติดตั้ง

ซึ่งหมายความว่าระบบของคุณอาจถูกโจมตีตั้งแต่ก่อนเปิดใช้งานด้วยซ้ำ

ผลกระทบที่ร้ายแรงเกินคาดคิด

การละเลยความปลอดภัยของเครือข่าย OT อาจนำไปสู่ผลกระทบที่รุนแรงกว่าที่คิด

ไม่ว่าจะเป็นการหยุดชะงักของสายการผลิต สร้างความเสียหายมหาศาลต่อธุรกิจ

ความเสี่ยงด้านความปลอดภัยต่อพนักงานและอุปกรณ์

การสูญหายหรือถูกขโมยข้อมูลสำคัญ

และแน่นอนว่า ชื่อเสียงขององค์กรก็จะเสื่อมเสียอย่างหลีกเลี่ยงไม่ได้

แนวทางสู่ความมั่นคงที่แท้จริง

การเปลี่ยนมุมมองจากการคิดว่า “เครือข่ายแยกขาด” เป็นการยอมรับว่า การโจมตีทางไซเบอร์ จะเกิดขึ้นแน่นอน คือก้าวแรกที่สำคัญ

องค์กรจำเป็นต้องใช้กลยุทธ์ ความปลอดภัยเชิงลึก (Defense-in-Depth)

ต้องมีความสามารถในการมองเห็นและเฝ้าระวังการทำงานของเครือข่าย OT อย่างสม่ำเสมอ

การ แบ่งส่วนเครือข่าย (Segmentation) เพื่อจำกัดความเสียหายหากมีการโจมตีเกิดขึ้น

มีการวางแผนรับมือกับเหตุการณ์ (Incident Response Plan) ที่ชัดเจน

และที่สำคัญที่สุดคือ การฝึกอบรมสร้างความตระหนักรู้ด้านความปลอดภัยให้กับพนักงานทุกคน

เพื่อสร้างเกราะป้องกันที่แข็งแกร่งและยั่งยืนสำหรับโลกอุตสาหกรรมในยุคดิจิทัล