ความมั่นคงทางไซเบอร์และเทคโนโลยีเกิดใหม่: กลยุทธ์การรับมือภัยคุกคามระดับโลกโดย Anne Neuberger
ในยุคที่สงครามไม่ได้จำกัดอยู่เพียงแค่ในสนามรบทางกายภาพ Anne Neuberger รองที่ปรึกษาด้านความมั่นคงแห่งชาติสำหรับไซเบอร์และเทคโนโลยีเกิดใหม่ของทำเนียบขาว ได้ก้าวเข้ามามีบทบาทสำคัญในการวางรากฐานการป้องกันประเทศสหรัฐฯ จากภัยคุกคามดิจิทัล ด้วยประสบการณ์โชกโชนจากการทำงานที่ NSA (National Security Agency) เธอได้นำความเชี่ยวชาญมาปรับใช้เพื่อรับมือกับวิกฤตการณ์สำคัญ เช่น เหตุการณ์ Ransomware โจมตี Colonial Pipeline ในปี 2021 ซึ่งเป็นจุดเปลี่ยนที่ทำให้รัฐบาลสหรัฐฯ ต้องหันมาให้ความสำคัญกับอาชญากรทางไซเบอร์อย่างจริงจัง
ยกระดับการป้องกันโครงสร้างพื้นฐานและอาชญากรรมการเงิน
กลยุทธ์หลักของ Neuberger คือการเปลี่ยนวิธีคิดจากการมองว่าความปลอดภัยทางไซเบอร์เป็นเรื่องแยกส่วน ให้กลายเป็นส่วนหนึ่งของการบริหารจัดการระบบ โดยเน้นการทำงานร่วมกับหน่วยงานกำกับดูแลและภาคเอกชนอย่างใกล้ชิด
- การปกป้องท่อส่งพลังงาน: มีการติดตามการประเมินความปลอดภัยทางไซเบอร์ของท่อส่งน้ำมันและก๊าซที่สำคัญ 97 แห่งทั่วประเทศ โดยใช้มาตรฐานจาก DHS (Department of Homeland Security) และ TSA (Transportation Security Administration) เพื่อให้เกิดการเปลี่ยนแปลงในระดับปฏิบัติการจริง
- การติดตามเส้นทางการเงินดิจิทัล: รัฐบาลสหรัฐฯ กำลังนำโมเดลการต่อต้านการฟอกเงินในระบบ Hawala (ระบบโอนเงินนอกระบบแบบดั้งเดิม) มาปรับใช้กับ Cryptocurrency เพื่อสกัดกั้นแหล่งเงินทุนของกลุ่มอาชญากรและประเทศอย่างเกาหลีเหนือ (DPRK) ที่ใช้การแฮ็กคริปโตเพื่อสนับสนุนโครงการขีปนาวุธ
- ความร่วมมือระหว่างประเทศ: การจัดตั้ง Counter Ransomware Initiative (CRI) ซึ่งเป็นการรวมตัวของ 56 ประเทศ เพื่อแบ่งปัน TTPs (Tactics, Techniques, and Procedures หรือ กลยุทธ์ เทคนิค และขั้นตอนการโจมตี) และประกาศจุดยืนร่วมกันที่จะไม่จ่ายค่าไถ่ให้กับอาชญากรไซเบอร์
| เป้าหมาย | วิธีการดำเนินการ | ผลลัพธ์/ความคาดหวัง |
|---|---|---|
| โครงสร้างพื้นฐานสำคัญ | บังคับใช้มาตรฐานความปลอดภัยขั้นต่ำผ่านหน่วยงานกำกับดูแล | ลดช่องโหว่ในระบบสาธารณูปโภค เช่น ท่อส่งน้ำมันและระบบน้ำ |
| การเงินดิจิทัล | สร้างหน่วยงานติดตามคริปโตใน FBI และร่วมมือกับ VASP | ตัดวงจรเงินทุนของรัฐที่สนับสนุนการโจมตีไซเบอร์ |
| Ransomware | สร้างเครือข่ายความร่วมมือ 56 ประเทศ (CRI) | สร้างมาตรฐานสากลในการไม่จ่ายค่าไถ่และแบ่งปันข้อมูลภัยคุกคาม |
ปัญญาประดิษฐ์ (AI): ดาบสองคมแห่งโลกเทคโนโลยี
Neuberger มองว่า AI (Artificial Intelligence) หรือปัญญาประดิษฐ์ มีทั้งโอกาสและความเสี่ยงที่ต้องบริหารจัดการพร้อมกัน โดยเธอได้ยกตัวอย่างผลกระทบใน 3 ด้านหลัก:
- ด้านการศึกษา: แม้จะมีความกังวลเรื่องการใช้ ChatGPT ในการทำรายงาน แต่ AI ก็สามารถนำมาใช้สร้างการเรียนรู้แบบเฉพาะบุคคล (Customized Learning) ให้เหมาะกับเด็กแต่ละคนได้
- ด้านความปลอดภัยทางสังคม: การรับมือกับ Voice Cloning (การปลอมแปลงเสียง) และ Deepfakes ซึ่งรัฐบาลกำลังร่วมมือกับบริษัทโทรคมนาคมและหน่วยงานอย่าง FCC และ FTC เพื่อหาทางป้องกัน
- ด้านการเขียนโค้ด: AI สามารถช่วยเขียนโค้ดที่ปลอดภัยขึ้นได้ แต่ในขณะเดียวกัน ผู้ไม่หวังดีก็ใช้ AI ในการสร้างมัลแวร์ที่ซับซ้อนและรวดเร็วขึ้นเช่นกัน
เพื่อรับมือกับเรื่องนี้ สหรัฐฯ จึงได้ผลักดันคำสั่งบริหารด้าน AI ที่เน้นการทำ Red-teaming (การจำลองการโจมตีเพื่อหาจุดอ่อน) และการมีมนุษย์ควบคุม (Human-in-the-loop) ก่อนที่จะนำโมเดล AI ออกมาใช้งานจริง
การชิงความได้เปรียบทางเทคโนโลยี: 6G และ Quantum
นอกเหนือจาก AI แล้ว สหรัฐฯ ยังมุ่งเน้นการเป็นผู้นำในโครงสร้างพื้นฐานดิจิทัลแห่งอนาคต เพื่อลดการพึ่งพาเทคโนโลยีจากประเทศคู่แข่งอย่างจีน
ยุทธศาสตร์ 6G และคลื่นความถี่
สหรัฐฯ กำลังร่วมมือกับอินเดีย ซึ่งเป็นตลาดโทรคมนาคมขนาดใหญ่ เพื่อกำหนดมาตรฐาน 6G และผลักดัน Open-standards-based 5G เพื่อให้เกิดการแข่งขันที่หลากหลายและโปร่งใส ลดความเสี่ยงด้านความมั่นคงที่เกิดจากอุปกรณ์ของ Huawei
การเปลี่ยนผ่านสู่ Post-Quantum Cryptography
เนื่องจากคอมพิวเตอร์ควอนตัมในอนาคตอาจสามารถถอดรหัสข้อมูลในปัจจุบันได้ทั้งหมด สหรัฐฯ จึงเริ่มแผนการเปลี่ยนผ่านสู่ Post-Quantum Cryptography (การเข้ารหัสลับที่ทนทานต่อควอนตัม) โดยเริ่มจากระบบอาวุธและข้อมูลความมั่นคงระดับชาติ ซึ่งเป็นกระบวนการที่ต้องใช้เวลาดำเนินการนานนับทศวรรษ
ข้อเท็จจริงสำคัญ
- การบังคับใช้: สหรัฐฯ เริ่มกำหนดมาตรฐานความปลอดภัยไซเบอร์ขั้นต่ำสำหรับโครงสร้างพื้นฐานสำคัญเป็นครั้งแรกในปี 2023
- ความร่วมมือ: โครงการ CRI มีประเทศสมาชิกถึง 56 ประเทศที่ร่วมมือกันต่อต้าน Ransomware
- ภัยคุกคาม: เกาหลีเหนือใช้การแฮ็กคริปโตเคอร์เรนซีเป็นแหล่งเงินทุนหลักในการพัฒนาขีปนาวุธ
- การป้องกัน: การเปิดเผยตัวตนของผู้โจมตี (เช่น กรณีอิหร่านโจมตีระบบน้ำ) ช่วยลดการโจมตีในบางกรณีได้
คำถามที่พบบ่อย
ทำไมสหรัฐฯ ถึงต้องให้ความสำคัญกับมาตรฐาน 6G ร่วมกับอินเดีย?
เพราะอินเดีย สหรัฐฯ และจีน คือสามตลาดโทรคมนาคมที่ใหญ่ที่สุดในโลก หากสหรัฐฯ และอินเดียสามารถตกลงมาตรฐานร่วมกันได้ จะสามารถขับเคลื่อนนวัตกรรมและกำหนดทิศทางตลาดโลกได้ โดยไม่ต้องพึ่งพามาตรฐานจากจีน
Post-Quantum Cryptography คืออะไรและทำไมถึงสำคัญ?
คือระบบการเข้ารหัสลับรูปแบบใหม่ที่ออกแบบมาเพื่อป้องกันการถูกถอดรหัสโดยคอมพิวเตอร์ควอนตัม ซึ่งหากไม่รีบเปลี่ยนผ่าน ข้อมูลความลับของรัฐและระบบความมั่นคงทั้งหมดอาจถูกเปิดเผยได้ในอนาคต
รัฐบาลสหรัฐฯ มีวิธีรับมือกับ Ransomware อย่างไรในระดับสากล?
ใช้แนวทางของ Counter Ransomware Initiative (CRI) โดยเน้นการแบ่งปันข้อมูลเทคนิคการโจมตี และสร้างข้อตกลงร่วมกันระหว่างรัฐบาลว่าจะไม่จ่ายค่าไถ่ เพื่อลดแรงจูงใจของอาชญากร
AI ส่งผลกระทบต่อการเขียนโปรแกรมในด้านความปลอดภัยอย่างไร?
AI มีผลสองด้าน คือสามารถช่วยโปรแกรมเมอร์เขียนโค้ดที่ปลอดภัยขึ้นได้หากถูกฝึกด้วยข้อมูลที่ถูกต้อง แต่ในทางกลับกัน แฮกเกอร์ก็ใช้ AI ในการค้นหาช่องโหว่ของซอฟต์แวร์และสร้างมัลแวร์ได้รวดเร็วกว่าเดิม



