ICE ยกระดับการสอดแนมดิจิทัล เพิ่มความเข้มงวดตรวจสอบพนักงานภายในหน่วยงาน

หน่วยงานตรวจคนเข้าเมืองและศุลกากรของสหรัฐฯ หรือ ICE (Immigration and Customs Enforcement) กำลังดำเนินการต่อสัญญาจ้างด้านความปลอดภัยทางไซเบอร์อย่างเงียบๆ เพื่อเพิ่มขีดความสามารถในการติดตาม บันทึก และจัดเก็บข้อมูลกิจกรรมของพนักงานที่ใช้งานระบบของหน่วยงาน โดยมีเป้าหมายหลักเพื่อใช้ในการสืบสวนภายในและการบังคับใช้กฎหมาย

โครงการนี้มีชื่อว่า Cyber Defense and Intelligence Support Services ซึ่งในเบื้องต้นถูกนำเสนอว่าเป็นเพียงการรักษาความปลอดภัยเครือข่ายตามปกติ เช่น การตอบสนองต่อเหตุการณ์ผิดปกติและการดูแลสุขอนามัยทางไซเบอร์ (Security Hygiene) หรือการปรับปรุงระบบพื้นฐานให้ปลอดภัย แต่จากการตรวจสอบเอกสารสัญญาพบว่า ICE กำลังขยายขอบเขตการเก็บข้อมูล Log ดิจิทัลและข้อมูลจากอุปกรณ์ต่างๆ ให้ละเอียดและครอบคลุมยิ่งขึ้น

กลไกการทำงานและการเชื่อมโยงข้อมูล

กระบวนการนี้ไม่ใช่เพียงการเฝ้าระวังทั่วไป แต่เป็นการใช้เครื่องมืออัตโนมัติเพื่อตรวจจับรูปแบบพฤติกรรมที่ผิดปกติ (Anomalies) โดยมีการเชื่อมโยงข้อมูลระหว่างฝ่ายปฏิบัติการความปลอดภัยทางไซเบอร์กับสำนักงานสืบสวนของ ICE เพื่อให้สามารถนำข้อมูลดิจิทัลมาใช้ในคดีความภายในได้อย่างรวดเร็ว

ขอบเขตการดำเนินงานครอบคลุมตั้งแต่การเฝ้าระวังเครือข่ายตลอด 24 ชั่วโมง การแจ้งเตือนพฤติกรรมน่าสงสัย ไปจนถึงการวิเคราะห์ข้อมูลจากเซิร์ฟเวอร์ เครื่องคอมพิวเตอร์ทำงาน และอุปกรณ์เคลื่อนที่ โดยข้อมูลทั้งหมดจะถูกจัดเก็บอย่างเป็นระบบเพื่อให้สามารถจำลองเหตุการณ์ (Reconstruct) ย้อนหลังได้แบบทีละขั้นตอน

การบริหารจัดการนี้อยู่ภายใต้ สำนักงานผู้อำนวยการด้านสารสนเทศ (Office of the Chief Information Officer) ซึ่งจะส่งต่อข้อมูลที่ตรวจพบไปยังหน่วยงานกำกับดูแล เช่น Homeland Security Investigations และ Office of Professional Responsibility ซึ่งเป็นหน่วยงานที่รับผิดชอบด้านการประพฤติมิชอบของพนักงานโดยเฉพาะ

Image 6

บริบททางการเมืองและการควบคุมภายใน

การยกระดับการตรวจสอบนี้เกิดขึ้นในช่วงที่รัฐบาลภายใต้การนำของโดนัลด์ ทรัมป์ มองว่าการเห็นต่างภายในหน่วยงานรัฐเป็นภัยคุกคาม โดยมีการพยายามระบุตัวตนและกำจัดเจ้าหน้าที่ประจำที่ถูกมองว่ามีความคิดเห็นไม่สอดคล้องกับแนวทางของรัฐบาล โดยเฉพาะในบทบาทด้านความมั่นคงและกฎหมาย

รัฐบาลได้เปลี่ยนมุมมองจากการมองว่าการกระทำผิดคือการทุจริตหรือการบ่อนทำลายรัฐ มาเป็นการมองในเรื่องของ ความจงรักภักดี (Loyalty) ซึ่งทำให้ความเห็นต่างทางการเมืองกลายเป็นเหตุผลในการเลิกจ้าง นอกจากนี้ยังมีความพยายามลดการคุ้มครองการทำงานของข้าราชการพลเรือน เพื่อให้ง่ายต่อการกำจัดผู้ที่ต่อต้านข้อความทางการเมืองของรัฐบาล

ความเสี่ยงและการขาดการตรวจสอบ

กลุ่มเฝ้าระวังหลายแห่งแสดงความกังวลว่า เมื่อระบบสอดแนมที่ทรงพลังถูกนำมาใช้ในขณะที่กลไกการตรวจสอบอิสระถูกทำให้อ่อนแอลง เส้นแบ่งระหว่าง ความปลอดภัยทางไซเบอร์ (Cybersecurity) กับ การล้างแค้นทางการเมือง (Retaliation) จะเลือนลางลง เครื่องมือที่ออกแบบมาเพื่อป้องกันการเจาะระบบอาจถูกนำมาใช้ติดตามผู้ที่วิพากษ์วิจารณ์รัฐบาลภายในองค์กรแทน

นอกจากนี้ รายงานการตรวจสอบจาก Inspector General ยังพบจุดบกพร่องในอดีตของ ICE เช่น การไม่ยกเลิกบัญชีผู้ใช้งานของพนักงานที่ลาออกไปแล้ว หรือการขาดการควบคุมการเข้าถึงข้อมูลระดับสูง (Privileged Access) ซึ่งสะท้อนให้เห็นว่าการขยายระบบสอดแนมอาจเติบโตเร็วกว่านโยบายคุ้มครองความเป็นส่วนตัว

ข้อเท็จจริงสำคัญ

  • ชื่อโครงการ: Cyber Defense and Intelligence Support Services มุ่งเน้นการเก็บ Log และข้อมูลอุปกรณ์เพื่อการสืบสวน
  • การเชื่อมโยง: ข้อมูลจากฝ่าย IT จะถูกส่งต่อไปยังหน่วยงานสืบสวนและหน่วยงานวินัยพนักงานโดยตรง
  • เป้าหมาย: ใช้เครื่องมืออัตโนมัติตรวจจับพฤติกรรมผิดปกติเพื่อระบุตัวผู้ที่อาจไม่จงรักภักดีหรือทำข้อมูลรั่วไหล
  • ความกังวล: ขาดการตรวจสอบจากหน่วยงานอิสระ และเสี่ยงต่อการนำเครื่องมือความปลอดภัยมาใช้กำจัดผู้เห็นต่าง
สรุปภาพรวมการยกระดับการตรวจสอบของ ICE
หัวข้อ รายละเอียดการดำเนินงาน วัตถุประสงค์/ผลกระทบ
การเก็บข้อมูล Log จากเซิร์ฟเวอร์, Workstation และมือถือ เพื่อจำลองเหตุการณ์ย้อนหลังในการสืบสวน
เครื่องมือที่ใช้ ระบบแจ้งเตือนอัตโนมัติและวิเคราะห์พฤติกรรม ตรวจจับความผิดปกติและระบุตัวบุคคลได้รวดเร็ว
การประสานงาน OCIO $\rightarrow$ Homeland Security Investigations เปลี่ยนข้อมูลทางเทคนิคให้เป็นหลักฐานทางวินัย
ความเสี่ยง การลดทอนบทบาทของ Inspector General ขาดการถ่วงดุลอำนาจในการใช้ข้อมูลส่วนบุคคล

คำถามที่พบบ่อย

โครงการ Cyber Defense and Intelligence Support Services คืออะไร?

คือสัญญาจ้างด้านความปลอดภัยทางไซเบอร์ของ ICE ที่ครอบคลุมการเฝ้าระวังเครือข่าย การตอบสนองต่อเหตุการณ์ และการเก็บข้อมูลกิจกรรมดิจิทัลของพนักงานเพื่อใช้ในการตรวจสอบภายใน

ข้อมูลใดบ้างที่ถูกจัดเก็บภายใต้สัญญานี้?

มีการเก็บข้อมูล Log จากเซิร์ฟเวอร์ เครื่องคอมพิวเตอร์ที่ใช้ทำงาน และอุปกรณ์เคลื่อนที่ของหน่วยงาน เพื่อให้สามารถนำมาวิเคราะห์และสร้างลำดับเหตุการณ์เมื่อเกิดกรณีการสืบสวน

ทำไมการขยายการตรวจสอบนี้จึงถูกวิพากษ์วิจารณ์?

เพราะถูกมองว่าเป็นการใช้เครื่องมือด้านความปลอดภัยมาเป็นเครื่องมือทางการเมือง เพื่อติดตามและกำจัดพนักงานที่มีความเห็นต่างจากรัฐบาล โดยที่ไม่มีกลไกการตรวจสอบความเป็นส่วนตัวที่เพียงพอ

หน่วยงานใดบ้างที่มีสิทธิ์เข้าถึงข้อมูลการสอดแนมนี้?

ข้อมูลจะถูกส่งจากสำนักงานผู้อำนวยการด้านสารสนเทศ (OCIO) ไปยังหน่วยงานสืบสวน เช่น Homeland Security Investigations และ Office of Professional Responsibility ที่ดูแลเรื่องวินัยพนักงาน

ความเสี่ยงที่ร้ายแรงที่สุดของการดำเนินงานนี้คืออะไร?

คือการที่ระบบสอดแนมถูกนำมาใช้เพื่อการล้างแค้นหรือบีบบังคับให้พนักงานต้องปฏิบัติตามแนวทางของรัฐบาลอย่างเคร่งครัด (Internal Conformity) แทนที่จะใช้เพื่อป้องกันภัยคุกคามทางไซเบอร์จริงๆ