CISA กับความท้าทายครั้งใหญ่ภายใต้รัฐบาลโดนัลด์ ทรัมป์
แม้ว่า CISA (Cybersecurity and Infrastructure Security Agency) หรือหน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน จะถูกก่อตั้งขึ้นในสมัยแรกของประธานาธิบดีโดนัลด์ ทรัมป์ แต่ในวันนี้ พนักงานภายในหน่วยงานกลับเต็มไปด้วยความกังวลต่ออนาคต เมื่อทรัมป์กำลังจะกลับเข้าสู่ทำเนียบขาวอีกครั้ง พร้อมกับแนวคิดที่อาจเปลี่ยนแปลงทิศทางการทำงานของหน่วยงานนี้ไปอย่างสิ้นเชิง
CISA ซึ่งเป็นส่วนหนึ่งของ DHS (Department of Homeland Security) หรือกระทรวงความมั่นคงแห่งมาตุภูมิ มีหน้าที่หลักในการปกป้องระบบคอมพิวเตอร์ของรัฐบาลสหรัฐฯ จากแฮกเกอร์ รวมถึงสนับสนุนหน่วยงานท้องถิ่นและภาคเอกชนให้มีความปลอดภัยทางไซเบอร์ แต่ปัจจุบันหน่วยงานนี้กำลังตกเป็นเป้าโจมตีจากกลุ่มอนุรักษนิยม โดยถูกกล่าวหาว่าแทรกแซงการแสดงออกและสอดแนมพลเมือง
ข้อเท็จจริงสำคัญ
- จุดเริ่มต้น: CISA ก่อตั้งในปี 2018 โดยการปรับโครงสร้างหน่วยงานเดิมใน DHS
- ความขัดแย้ง: เกิดความตึงเครียดหลังผู้อำนวยการ CISA ในปี 2020 ปฏิเสธทฤษฎีสมคบคิดเรื่องการเลือกตั้งของทรัมป์
- ความกังวลหลัก: พนักงานเกรงว่าการเข้ามาของพันธมิตรอย่าง Elon Musk จะลดทอนการกำกับดูแลภาคเอกชน
- ความเสี่ยงด้านบุคลากร: ผู้เชี่ยวชาญระดับสูงอาจลาออกหากนโยบายเปลี่ยนไปในทิศทางที่เน้นการเมืองมากกว่าความปลอดภัย
การลดบทบาทการกำกับดูแลภาคเอกชน
หนึ่งในประเด็นที่น่ากังวลที่สุดคือการยกเลิกนโยบาย Secure by Design และ Secure by Default ซึ่งเป็นกลยุทธ์ในสมัยของโจ ไบเดน ที่ผลักดันให้บริษัทเทคโนโลยีต้องรับผิดชอบต่อความปลอดภัยของผลิตภัณฑ์ตั้งแต่ขั้นตอนการออกแบบ โดยไม่ต้องให้ผู้ใช้ต้องตั้งค่าเองหรือจ่ายเงินเพิ่มเพื่อความปลอดภัย
พนักงาน CISA คาดการณ์ว่ารัฐบาลทรัมป์ ซึ่งมีแนวคิดแบบเสรีนิยมและได้รับการสนับสนุนจากมหาเศรษฐีด้านเทคโนโลยีอย่าง Elon Musk อาจมองว่ารัฐบาลไม่ควรเข้าไปก้าวก่ายการดำเนินงานของภาคเอกชน ซึ่งจะทำให้ความพยายามในการยกระดับมาตรฐานความปลอดภัยทางไซเบอร์ในระดับประเทศขาดแรงขับเคลื่อนและไร้ผลในทางปฏิบัติ
ผลกระทบต่อโครงสร้างพื้นฐานสำคัญ
นอกจากนี้ ยังมีความกังวลว่ากฎระเบียบที่บังคับให้ผู้ดูแลโครงสร้างพื้นฐานสำคัญต้องรายงานเหตุการณ์ภัยคุกคามทางไซเบอร์อาจถูกลดทอนความเข้มงวดลง เพื่อลดภาระให้กับภาคธุรกิจตามความต้องการของกลุ่มทุน
| หัวข้อ | แนวทางปัจจุบัน (ไบเดน) | แนวโน้มภายใต้รัฐบาลทรัมป์ |
|---|---|---|
| ความรับผิดชอบของบริษัทเทคโนโลยี | เน้น Secure by Design (ปลอดภัยตั้งแต่เริ่ม) | ลดการกำกับดูแล ให้เอกชนจัดการเอง |
| การรายงานเหตุไซเบอร์ | บังคับรายงานเหตุการณ์ในโครงสร้างพื้นฐาน | อาจผ่อนปรนกฎระเบียบเพื่อลดภาระเอกชน |
| ความมั่นคงการเลือกตั้ง | ต่อต้านข้อมูลเท็จและให้ข้อมูลที่ถูกต้อง | อาจถูกระงับหรือลดบทบาทลงอย่างมาก |
| อำนาจการตรวจสอบ | เป็นศูนย์กลางป้องกันเครือข่ายรัฐบาล | อาจถูกจำกัดอำนาจการตรวจสอบหน่วยงานอื่น |
ความสั่นคลอนของอำนาจและบุคลากร
ในด้านการบริหารจัดการ CISA อาจสูญเสียอำนาจในการสั่งการให้หน่วยงานรัฐบาลอื่นๆ เร่งแก้ไขช่องโหว่ทางซอฟต์แวร์ (Patching) หากผู้บริหารระดับสูงในรัฐบาลใหม่มองว่าการตรวจสอบของ CISA เป็นการก้าวก่ายการทำงาน
ยิ่งไปกว่านั้น ปัญหาการดึงดูดผู้เชี่ยวชาญระดับโลก (Star Hires) ให้มาทำงานภาครัฐอาจยากขึ้น หากบรรยากาศการทำงานถูกครอบงำด้วยการเมือง พนักงานหลายคนกังวลว่าการปรับเปลี่ยนกฎระเบียบข้าราชการพลเรือนจะทำให้พวกเขาเสี่ยงต่อการถูกไล่ออกด้วยเหตุผลทางการเมือง
ความตึงเครียดภายในกระทรวงความมั่นคงแห่งมาตุภูมิ (DHS)
การแต่งตั้ง Kristi Noem ให้ดำรงตำแหน่งรัฐมนตรีว่าการกระทรวงความมั่นคงแห่งมาตุภูมิ สร้างความกังวลใจให้กับเจ้าหน้าที่ CISA เนื่องจากเธอเคยสนับสนุนทฤษฎีการเลือกตั้งที่ถูกโต้แย้ง และเคยปฏิเสธเงินทุนสนับสนุนด้านไซเบอร์สำหรับรัฐบาลท้องถิ่น
นอกจากนี้ พนักงาน CISA จำนวนมากไม่ต้องการถูกมองว่าเป็นส่วนหนึ่งของ DHS โดยเฉพาะเมื่อกระทรวงฯ มุ่งเน้นไปที่นโยบายการกวาดล้างผู้อพยพอย่างเข้มงวด ซึ่งเป็นภารกิจที่แตกต่างจากงานด้านความมั่นคงทางไซเบอร์อย่างสิ้นเชิง จนทำให้บางส่วนเริ่มมองหาความเป็นไปได้ในการย้ายหน่วยงานไปสังกัดกระทรวงอื่น เช่น กระทรวงคมนาคม
คำถามที่พบบ่อย
CISA คือหน่วยงานอะไรและมีความสำคัญอย่างไร?
CISA คือหน่วยงานภายใต้กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐฯ ที่ทำหน้าที่เป็นด่านหน้าในการปกป้องระบบเครือข่ายคอมพิวเตอร์ของรัฐบาล และให้ความช่วยเหลือภาคเอกชนรวมถึงรัฐบาลท้องถิ่นในการป้องกันการโจมตีทางไซเบอร์
ทำไมพนักงาน CISA ถึงกังวลเกี่ยวกับการกลับมาของโดนัลด์ ทรัมป์?
เนื่องจากทรัมป์มีแนวโน้มที่จะลดการกำกับดูแลภาคเอกชน ลดทอนอำนาจการตรวจสอบของหน่วยงาน และอาจมีการปรับเปลี่ยนบุคลากรตามความจงรักภักดิ์ทางการเมือง ซึ่งอาจส่งผลกระทบต่อประสิทธิภาพในการป้องกันภัยคุกคามทางไซเบอร์ของประเทศ
นโยบาย Secure by Design คืออะไร?
คือแนวคิดที่ผลักดันให้ผู้ผลิตซอฟต์แวร์และอุปกรณ์เทคโนโลยีออกแบบผลิตภัณฑ์ให้มีความปลอดภัยสูงสุดตั้งแต่เริ่มต้น โดยที่ผู้ใช้งานไม่ต้องตั้งค่าเพิ่มเติมหรือจ่ายเงินซื้อฟีเจอร์ความปลอดภัยแยกต่างหาก
การเมืองส่งผลกระทบต่อความมั่นคงทางไซเบอร์อย่างไร?
เมื่อการทำงานของหน่วยงานความมั่นคงถูกแทรกแซงด้วยประเด็นทางการเมือง อาจทำให้การตัดสินใจทางเทคนิคถูกบิดเบือน ผู้เชี่ยวชาญที่มีความสามารถอาจลาออก และความร่วมมือระหว่างรัฐกับเอกชนในการป้องกันภัยคุกคามอาจลดลง
อนาคตของ CISA ภายใต้การนำของ Kristi Noem จะเป็นอย่างไร?
ยังมีความไม่แน่นอนสูง เนื่องจาก Noem มีจุดยืนทางการเมืองที่ชัดเจนและเคยมีประวัติปฏิเสธงบประมาณด้านไซเบอร์ ซึ่งอาจส่งผลต่อการสนับสนุนงบประมาณและทิศทางการดำเนินงานของ CISA ในอนาคต



