ระบบขนส่งสหรัฐฯ กระทบหนักจากการโจมตีทางไซเบอร์

แม้ระบบรักษาความปลอดภัยมีประสิทธิภาพสูงก็ยังสามารถถูกโจมตีได้
หลายท่านคงทราบกันดีว่า ปัจจุบันมีการลงทุนในระบบรักษาความปลอดภัยทางไซเบอร์ทั้งในภาครัฐและเอกชน...
โดยเฉพาะอย่างยิ่งในประเทศที่พัฒนาแล้ว มีการจัดสรรงบเฉพาะในด้านไซเบอร์ซิเคียวริตี้อย่างชัดเจนและเป็นรูปธรรม เพื่อการคัดเลือกบุคลากรที่มีความรู้ความเชี่ยวชาญให้เข้ามารับผิดชอบดูแลงานต่างๆ ที่มีความเสี่ยง รวมถึงจุดที่มีความสำคัญภายในองค์กรเพื่อหลีกเลี่ยงผลกระทบและจัดการกับช่องโหว่ที่อาจตรวจพบได้
อย่างในบทความนี้ ผมขอหยิบยกกรณีของเหตุการณ์การโจมตีสำนักงานบริหารการขนส่งของรัฐแมริแลนด์ (MTA) ในสหรัฐ ซึ่งครอบคลุมบริการขนส่งหลักส่วนใหญ่
ได้แก่ รถโดยสารประจำทาง รถไฟใต้ดิน รถรางไฟฟ้า MARC บริการการเดินทาง และบริการเรียกรถ (Call-A-Ride) โดยแฮกเกอร์ได้เจาะเข้าไปที่ระบบลับเฉพาะของสำนักงานเมื่อวานปลายเดือนที่ผ่านมา ส่งผลกระทบต่อผู้ใช้บริการจำนวนมากและการหยุดชะงักในการให้บริการบางส่วน
ดยสำนักงาน MTA กำลังรับมือกับเหตุการณ์ไซเบอร์นี้อยู่ และได้ออกมายืนยันบนโซเชียลมีเดียว่า การเดินทางที่มีกำหนดไว้ก่อนหน้านี้ทั้งหมดสำหรับสัปดาห์หลังเกิดเหตุจะยังคงเป็นไปตามเดิม
สำหรับบริการขนส่งที่กำลังประสบปัญหาขัดข้อง ได้แก่ การอัพเดทแบบเรียลไทม์และระบบคอลเซ็นเตอร์ของ MTA บริการขนส่งมวลชนสำหรับผู้พิการในการจองการเดินทางใหม่และการเปลี่ยนตารางการเดินทางเดิมไม่สามารถใช้งานได้ชั่วคราว และลิฟต์รถไฟใต้ดิน Baltimore ซึ่งหยุดให้บริการเนื่องจากโทรศัพท์ฉุกเฉินสำหรับลิฟต์ไม่สามารถใช้งานได้
ขณะเดียวกัน MTA กำลังเร่งตรวจสอบปัญหาและดำเนินการแก้ไขโดยร่วมมือกับกรมเทคโนโลยีสารสนเทศ (DoIT) ของรัฐแมริแลนด์ ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จากภายนอก และหน่วยงานบังคับใช้กฎหมาย โดย MTA แนะนำให้ผู้โดยสารที่มีสิทธิ์ใช้โปรแกรม Call-A-Ride หากมีความต้องการทางการแพทย์เร่งด่วนให้ติดต่อผู้ให้บริการด้านการดูแลสุขภาพหรือบริการฉุกเฉินที่เกี่ยวข้องโดยตรง
นอกจากนี้ กรมจัดการเหตุฉุกเฉินของรัฐแมริแลนด์ (MDEM) ได้เปิดใช้งานศูนย์ปฏิบัติการฉุกเฉินของรัฐแมริแลนด์ (SEOC) ประกอบด้วย MDEM, MTA, DoIT และหน่วยงานรัฐอื่นๆ ที่เกี่ยวข้อง ซึ่งเป็นศูนย์กลางที่รับผิดชอบในการประสานงานการตอบสนองของรัฐต่อเหตุฉุกเฉิน
เราจะเห็นได้ว่า แม้ว่าประเทศที่ทุกคนเชื่อว่ามีระบบรักษาความปลอดภัยที่มีประสิทธิภาพสูงแล้ว ก็ยังสามารถถูกโจมตีได้ในที่สุด
ฉะนั้นการใส่ใจและให้ความสำคัญกับระบบภายในองค์กรให้มีความแข็งแกร่งและรัดกุม หลีกเลี่ยงความเสี่ยงทางไซเบอร์หรือเปิดช่องโหว่ต่างๆ ก็จะช่วยลดโอกาสเกิดภัยคุกคามได้ครับ







