CISA กับความท้าทายครั้งใหญ่ภายใต้รัฐบาลโดนัลด์ ทรัมป์

แม้ว่า CISA (Cybersecurity and Infrastructure Security Agency) หรือหน่วยงานความมั่นคงปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐาน จะถูกก่อตั้งขึ้นในสมัยแรกของประธานาธิบดีโดนัลด์ ทรัมป์ แต่ในวันนี้ พนักงานภายในหน่วยงานกลับเต็มไปด้วยความกังวลต่ออนาคต เมื่อทรัมป์กำลังจะกลับเข้าสู่ทำเนียบขาวอีกครั้ง พร้อมกับแนวคิดที่อาจเปลี่ยนแปลงทิศทางการทำงานของหน่วยงานนี้ไปอย่างสิ้นเชิง

CISA ซึ่งเป็นส่วนหนึ่งของ DHS (Department of Homeland Security) หรือกระทรวงความมั่นคงแห่งมาตุภูมิ มีหน้าที่หลักในการปกป้องระบบคอมพิวเตอร์ของรัฐบาลสหรัฐฯ จากแฮกเกอร์ รวมถึงสนับสนุนหน่วยงานท้องถิ่นและภาคเอกชนให้มีความปลอดภัยทางไซเบอร์ แต่ปัจจุบันหน่วยงานนี้กำลังตกเป็นเป้าโจมตีจากกลุ่มอนุรักษนิยม โดยถูกกล่าวหาว่าแทรกแซงการแสดงออกและสอดแนมพลเมือง

ข้อเท็จจริงสำคัญ

  • จุดเริ่มต้น: CISA ก่อตั้งในปี 2018 โดยการปรับโครงสร้างหน่วยงานเดิมใน DHS
  • ความขัดแย้ง: เกิดความตึงเครียดหลังผู้อำนวยการ CISA ในปี 2020 ปฏิเสธทฤษฎีสมคบคิดเรื่องการเลือกตั้งของทรัมป์
  • ความกังวลหลัก: พนักงานเกรงว่าการเข้ามาของพันธมิตรอย่าง Elon Musk จะลดทอนการกำกับดูแลภาคเอกชน
  • ความเสี่ยงด้านบุคลากร: ผู้เชี่ยวชาญระดับสูงอาจลาออกหากนโยบายเปลี่ยนไปในทิศทางที่เน้นการเมืองมากกว่าความปลอดภัย

การลดบทบาทการกำกับดูแลภาคเอกชน

หนึ่งในประเด็นที่น่ากังวลที่สุดคือการยกเลิกนโยบาย Secure by Design และ Secure by Default ซึ่งเป็นกลยุทธ์ในสมัยของโจ ไบเดน ที่ผลักดันให้บริษัทเทคโนโลยีต้องรับผิดชอบต่อความปลอดภัยของผลิตภัณฑ์ตั้งแต่ขั้นตอนการออกแบบ โดยไม่ต้องให้ผู้ใช้ต้องตั้งค่าเองหรือจ่ายเงินเพิ่มเพื่อความปลอดภัย

พนักงาน CISA คาดการณ์ว่ารัฐบาลทรัมป์ ซึ่งมีแนวคิดแบบเสรีนิยมและได้รับการสนับสนุนจากมหาเศรษฐีด้านเทคโนโลยีอย่าง Elon Musk อาจมองว่ารัฐบาลไม่ควรเข้าไปก้าวก่ายการดำเนินงานของภาคเอกชน ซึ่งจะทำให้ความพยายามในการยกระดับมาตรฐานความปลอดภัยทางไซเบอร์ในระดับประเทศขาดแรงขับเคลื่อนและไร้ผลในทางปฏิบัติ

ผลกระทบต่อโครงสร้างพื้นฐานสำคัญ

นอกจากนี้ ยังมีความกังวลว่ากฎระเบียบที่บังคับให้ผู้ดูแลโครงสร้างพื้นฐานสำคัญต้องรายงานเหตุการณ์ภัยคุกคามทางไซเบอร์อาจถูกลดทอนความเข้มงวดลง เพื่อลดภาระให้กับภาคธุรกิจตามความต้องการของกลุ่มทุน

สรุปการเปลี่ยนแปลงที่อาจเกิดขึ้นใน CISA
หัวข้อ แนวทางปัจจุบัน (ไบเดน) แนวโน้มภายใต้รัฐบาลทรัมป์
ความรับผิดชอบของบริษัทเทคโนโลยี เน้น Secure by Design (ปลอดภัยตั้งแต่เริ่ม) ลดการกำกับดูแล ให้เอกชนจัดการเอง
การรายงานเหตุไซเบอร์ บังคับรายงานเหตุการณ์ในโครงสร้างพื้นฐาน อาจผ่อนปรนกฎระเบียบเพื่อลดภาระเอกชน
ความมั่นคงการเลือกตั้ง ต่อต้านข้อมูลเท็จและให้ข้อมูลที่ถูกต้อง อาจถูกระงับหรือลดบทบาทลงอย่างมาก
อำนาจการตรวจสอบ เป็นศูนย์กลางป้องกันเครือข่ายรัฐบาล อาจถูกจำกัดอำนาจการตรวจสอบหน่วยงานอื่น

ความสั่นคลอนของอำนาจและบุคลากร

ในด้านการบริหารจัดการ CISA อาจสูญเสียอำนาจในการสั่งการให้หน่วยงานรัฐบาลอื่นๆ เร่งแก้ไขช่องโหว่ทางซอฟต์แวร์ (Patching) หากผู้บริหารระดับสูงในรัฐบาลใหม่มองว่าการตรวจสอบของ CISA เป็นการก้าวก่ายการทำงาน

ยิ่งไปกว่านั้น ปัญหาการดึงดูดผู้เชี่ยวชาญระดับโลก (Star Hires) ให้มาทำงานภาครัฐอาจยากขึ้น หากบรรยากาศการทำงานถูกครอบงำด้วยการเมือง พนักงานหลายคนกังวลว่าการปรับเปลี่ยนกฎระเบียบข้าราชการพลเรือนจะทำให้พวกเขาเสี่ยงต่อการถูกไล่ออกด้วยเหตุผลทางการเมือง

ความตึงเครียดภายในกระทรวงความมั่นคงแห่งมาตุภูมิ (DHS)

การแต่งตั้ง Kristi Noem ให้ดำรงตำแหน่งรัฐมนตรีว่าการกระทรวงความมั่นคงแห่งมาตุภูมิ สร้างความกังวลใจให้กับเจ้าหน้าที่ CISA เนื่องจากเธอเคยสนับสนุนทฤษฎีการเลือกตั้งที่ถูกโต้แย้ง และเคยปฏิเสธเงินทุนสนับสนุนด้านไซเบอร์สำหรับรัฐบาลท้องถิ่น

นอกจากนี้ พนักงาน CISA จำนวนมากไม่ต้องการถูกมองว่าเป็นส่วนหนึ่งของ DHS โดยเฉพาะเมื่อกระทรวงฯ มุ่งเน้นไปที่นโยบายการกวาดล้างผู้อพยพอย่างเข้มงวด ซึ่งเป็นภารกิจที่แตกต่างจากงานด้านความมั่นคงทางไซเบอร์อย่างสิ้นเชิง จนทำให้บางส่วนเริ่มมองหาความเป็นไปได้ในการย้ายหน่วยงานไปสังกัดกระทรวงอื่น เช่น กระทรวงคมนาคม

คำถามที่พบบ่อย

CISA คือหน่วยงานอะไรและมีความสำคัญอย่างไร?

CISA คือหน่วยงานภายใต้กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐฯ ที่ทำหน้าที่เป็นด่านหน้าในการปกป้องระบบเครือข่ายคอมพิวเตอร์ของรัฐบาล และให้ความช่วยเหลือภาคเอกชนรวมถึงรัฐบาลท้องถิ่นในการป้องกันการโจมตีทางไซเบอร์

ทำไมพนักงาน CISA ถึงกังวลเกี่ยวกับการกลับมาของโดนัลด์ ทรัมป์?

เนื่องจากทรัมป์มีแนวโน้มที่จะลดการกำกับดูแลภาคเอกชน ลดทอนอำนาจการตรวจสอบของหน่วยงาน และอาจมีการปรับเปลี่ยนบุคลากรตามความจงรักภักดิ์ทางการเมือง ซึ่งอาจส่งผลกระทบต่อประสิทธิภาพในการป้องกันภัยคุกคามทางไซเบอร์ของประเทศ

นโยบาย Secure by Design คืออะไร?

คือแนวคิดที่ผลักดันให้ผู้ผลิตซอฟต์แวร์และอุปกรณ์เทคโนโลยีออกแบบผลิตภัณฑ์ให้มีความปลอดภัยสูงสุดตั้งแต่เริ่มต้น โดยที่ผู้ใช้งานไม่ต้องตั้งค่าเพิ่มเติมหรือจ่ายเงินซื้อฟีเจอร์ความปลอดภัยแยกต่างหาก

การเมืองส่งผลกระทบต่อความมั่นคงทางไซเบอร์อย่างไร?

เมื่อการทำงานของหน่วยงานความมั่นคงถูกแทรกแซงด้วยประเด็นทางการเมือง อาจทำให้การตัดสินใจทางเทคนิคถูกบิดเบือน ผู้เชี่ยวชาญที่มีความสามารถอาจลาออก และความร่วมมือระหว่างรัฐกับเอกชนในการป้องกันภัยคุกคามอาจลดลง

อนาคตของ CISA ภายใต้การนำของ Kristi Noem จะเป็นอย่างไร?

ยังมีความไม่แน่นอนสูง เนื่องจาก Noem มีจุดยืนทางการเมืองที่ชัดเจนและเคยมีประวัติปฏิเสธงบประมาณด้านไซเบอร์ ซึ่งอาจส่งผลต่อการสนับสนุนงบประมาณและทิศทางการดำเนินงานของ CISA ในอนาคต