ระบบขนส่งสหรัฐฯ กระทบหนักจากการโจมตีทางไซเบอร์

ระบบขนส่งสหรัฐฯ กระทบหนักจากการโจมตีทางไซเบอร์

แม้ระบบรักษาความปลอดภัยมีประสิทธิภาพสูงก็ยังสามารถถูกโจมตีได้

หลายท่านคงทราบกันดีว่า ปัจจุบันมีการลงทุนในระบบรักษาความปลอดภัยทางไซเบอร์ทั้งในภาครัฐและเอกชน...

โดยเฉพาะอย่างยิ่งในประเทศที่พัฒนาแล้ว มีการจัดสรรงบเฉพาะในด้านไซเบอร์ซิเคียวริตี้อย่างชัดเจนและเป็นรูปธรรม เพื่อการคัดเลือกบุคลากรที่มีความรู้ความเชี่ยวชาญให้เข้ามารับผิดชอบดูแลงานต่างๆ ที่มีความเสี่ยง รวมถึงจุดที่มีความสำคัญภายในองค์กรเพื่อหลีกเลี่ยงผลกระทบและจัดการกับช่องโหว่ที่อาจตรวจพบได้

อย่างในบทความนี้ ผมขอหยิบยกกรณีของเหตุการณ์การโจมตีสำนักงานบริหารการขนส่งของรัฐแมริแลนด์ (MTA) ในสหรัฐ ซึ่งครอบคลุมบริการขนส่งหลักส่วนใหญ่

ได้แก่ รถโดยสารประจำทาง รถไฟใต้ดิน รถรางไฟฟ้า MARC บริการการเดินทาง และบริการเรียกรถ (Call-A-Ride) โดยแฮกเกอร์ได้เจาะเข้าไปที่ระบบลับเฉพาะของสำนักงานเมื่อวานปลายเดือนที่ผ่านมา ส่งผลกระทบต่อผู้ใช้บริการจำนวนมากและการหยุดชะงักในการให้บริการบางส่วน

ดยสำนักงาน MTA กำลังรับมือกับเหตุการณ์ไซเบอร์นี้อยู่ และได้ออกมายืนยันบนโซเชียลมีเดียว่า การเดินทางที่มีกำหนดไว้ก่อนหน้านี้ทั้งหมดสำหรับสัปดาห์หลังเกิดเหตุจะยังคงเป็นไปตามเดิม

สำหรับบริการขนส่งที่กำลังประสบปัญหาขัดข้อง ได้แก่ การอัพเดทแบบเรียลไทม์และระบบคอลเซ็นเตอร์ของ MTA  บริการขนส่งมวลชนสำหรับผู้พิการในการจองการเดินทางใหม่และการเปลี่ยนตารางการเดินทางเดิมไม่สามารถใช้งานได้ชั่วคราว และลิฟต์รถไฟใต้ดิน Baltimore ซึ่งหยุดให้บริการเนื่องจากโทรศัพท์ฉุกเฉินสำหรับลิฟต์ไม่สามารถใช้งานได้

ขณะเดียวกัน MTA กำลังเร่งตรวจสอบปัญหาและดำเนินการแก้ไขโดยร่วมมือกับกรมเทคโนโลยีสารสนเทศ (DoIT) ของรัฐแมริแลนด์ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จากภายนอก และหน่วยงานบังคับใช้กฎหมาย โดย MTA แนะนำให้ผู้โดยสารที่มีสิทธิ์ใช้โปรแกรม Call-A-Ride หากมีความต้องการทางการแพทย์เร่งด่วนให้ติดต่อผู้ให้บริการด้านการดูแลสุขภาพหรือบริการฉุกเฉินที่เกี่ยวข้องโดยตรง

นอกจากนี้ กรมจัดการเหตุฉุกเฉินของรัฐแมริแลนด์ (MDEM) ได้เปิดใช้งานศูนย์ปฏิบัติการฉุกเฉินของรัฐแมริแลนด์ (SEOC) ประกอบด้วย MDEM, MTA, DoIT และหน่วยงานรัฐอื่นๆ ที่เกี่ยวข้อง ซึ่งเป็นศูนย์กลางที่รับผิดชอบในการประสานงานการตอบสนองของรัฐต่อเหตุฉุกเฉิน

เราจะเห็นได้ว่า แม้ว่าประเทศที่ทุกคนเชื่อว่ามีระบบรักษาความปลอดภัยที่มีประสิทธิภาพสูงแล้ว ก็ยังสามารถถูกโจมตีได้ในที่สุด

ฉะนั้นการใส่ใจและให้ความสำคัญกับระบบภายในองค์กรให้มีความแข็งแกร่งและรัดกุม หลีกเลี่ยงความเสี่ยงทางไซเบอร์หรือเปิดช่องโหว่ต่างๆ ก็จะช่วยลดโอกาสเกิดภัยคุกคามได้ครับ