Sunday, March 25, 2012

Net Security

ความปลอดภัยบนโลกอินเทอร์เน็ต
วิธีการเจาะข้อมูลหรือรบกวนระบบคอมพิวเตอร์อาจทำได้ง่าย ๆ เหมือนการลงชื่อเข้าใช้อีเมล ซึ่งตามรายงานแล้วนั่นเป็นวิธีที่แฮกเกอร์ชาวจีนใช้กับเป้าหมายที่เป็นบุคลากรทางการทหารของสหรัฐอเมริกา โดยกระทำการ “ฟิชชิ่ง” หรือเจาะระบบเพื่อขโมยข้อมูลโดยอาศัยคำที่ใช้กันทั่วไปในการลงท้ายอีเมล เช่น “ด้วยความเคารพอย่างสูง” หรือ “ขอแสดงความนับถือ” หรือแม้กระทั่งการลงท้ายจดหมายด้วยตัวย่ออย่าง “วี/อาร์” ตามรายงานของสำนักข่าวรอยเตอร์ เมื่อเดือนเมษายน พ.ศ. 2554

กลยุทธ์และการโจมตีดังกล่าวทำให้รัฐบาลต้องทำงานอย่างหนักเพื่อพยายามรักษาระบบเครือข่ายให้มีความปลอดภัยและนำหน้าคนร้ายไปหนึ่งก้าว

กระทรวงกลาโหมสหรัฐฯ ได้ประกาศยุทธศาสตร์การดำเนินงานในโลกไซเบอร์เมื่อเดือนกรฎาคม พ.ศ. 2554 โดยกำหนดแผนการดูแลโลกเสมือนจริงให้เหมือนกับเป็นพื้นที่ปฏิบัติการหนึ่ง ทางกระทรวงเปิดเผยว่ามีแผนที่จะทำงานร่วมกับหน่วยงานต่าง ๆ รวมทั้งพันธมิตรนานาชาติเพื่อ “ลดความเสี่ยงที่จะเกิดขึ้นกับขีดความสามารถในโลกไซเบอร์ของสหรัฐฯ และพันธมิตร ในขณะเดียวกันก็ปกป้องและเคารพหลักความเป็นส่วนตัวและเสรีภาพของพลเมือง สิทธิในการแสดงความคิดเห็นอย่างอิสระ และการสร้างนวัตกรรมที่ทำให้โลกไซเบอร์เป็นส่วนหนึ่งของความเจริญรุ่งเรืองและความมั่นคงของประเทศสหรัฐอเมริกา”

เมื่อเดือนมิถุนายนที่ผ่านมา ประเทศอินเดียได้จัดตั้งหน่วยเฉพาะกิจเพื่อตรวจสอบมาตรการความมั่นคงแห่งชาติ โดยเน้นการพิจารณาถึงสิ่งที่ประเทศอาจประสบในแง่ของความมั่นคงทางไซเบอร์

“ปัญหาความมั่นคงเปลี่ยนแปลงไป ประเทศอินเดียมีความเจริญก้าวหน้า ขณะเดียวกันปัญหาด้านความมั่นคงก็พัฒนาไปด้วย” หนังสือพิมพ์ เดอะไทม์ส ออฟ อินเดีย อ้างถึงคำกล่าวของเจ้าหน้าที่คนหนึ่งเมื่อเดือนมิถุนายน พ.ศ. 2554 “ถึงเวลาที่จะพิจารณาสถานการณ์ด้านความมั่นคงแห่งชาติในแง่ของปัญหาด้านความมั่นคงทางไซเบอร์ตลอดจนความมั่นคงทางด้านพลังงาน”

สมาชิกของหน่วยเฉพาะกิจเพื่อตรวจสอบความมั่นคงประกอบด้วยอดีตผู้นำหน่วยของกองทัพเรือและกองทัพอากาศของอินเดีย พร้อมด้วยผู้เชี่ยวชาญด้านข่าวกรองและนิวเคลียร์ ซึ่งหน่วยเฉพาะกิจดังกล่าวมีเวลาหกเดือนในการจัดทำรายงาน

ในขณะเดียวกัน อินเดียและสหรัฐอเมริกาได้ลงนามในข้อตกลงเมื่อเดือนกรกฎาคม พ.ศ. 2554 เพื่อความร่วมมือในการรักษาความมั่นคงในโลกไซเบอร์ ข้อตกลงดังกล่าวได้กำหนดแนวทางปฏิบัติที่ดีที่สุดในการแลกเปลี่ยนข้อมูลข่าวสารที่สำคัญเกี่ยวกับความมั่นคงทางไซเบอร์ และแลกเปลี่ยนความเชี่ยวชาญพิเศษระหว่างรัฐบาลของทั้งสองประเทศ โดยจัดตั้งชุดตอบรับสถานการณ์ฉุกเฉินแห่งชาติทางคอมพิวเตอร์และแผนกเทคโนโลยีสารสนเทศ รัฐบาลหรือกองทัพใดที่ไม่มีระบบเชื่อมต่ออินเทอร์เน็ตที่ปลอดภัยเพื่อใช้ในการรับส่งข้อมูลสำคัญ ควรหาวิธีที่จะปรับปรุงระบบเครือข่ายของตน

อ่านเพิ่มเติม

ที่มา: _____,"ความปลอดภัยบนโลกอินเทอร์เน็ต, Net Security", Asia Pacific Defense Forum, 2012-01-01.

No comments: