classicliterature.it.com

สกมช. เร่งยกระดับ Cyber Resilience รับมือ AI และภัยควอนตัม

สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช. หรือ NCSA) เผยทิศทางการขับเคลื่อนความมั่นคงปลอดภัยไซเบอร์ของประเทศไทย เร่งสะสางหนี้เทคโนโลยี (Technology Debt) และยกระดับองค์กรสู่ Cyber Resilience เพื่อรับมือกับภัยคุกคามยุค AI พร้อมตั้งเป้าหมายนำหน่วยงานภาครัฐและโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII) ก้าวสู่ความพร้อมด้านเทคโนโลยีควอนตัม (Quantum-Ready) ภายในปี 2573

พลอากาศตรี อมร ชมเชย เลขาธิการ สกมช. เปิดเผยในเวที open talk ซึ่งจัดโดย OPEN-TEC ศูนย์รวมองค์ความรู้ด้านเทคโนโลยีภายใต้ TCC Technology Group ว่า ประเทศไทยกำลังอยู่ในช่วงสำคัญของการยกระดับภูมิคุ้มกันทางไซเบอร์ เนื่องจากช่วง 20 ปีที่ผ่านมา มีการนำระบบไอทีเข้ามาใช้งานอย่างรวดเร็วโดยยังไม่ได้เน้นย้ำด้านความมั่นคงปลอดภัยเท่าที่ควร ส่งผลให้เกิดปัญหา Technology Debt หรือช่องโหว่สะสมในระบบเดิม ในขณะที่องค์กรต้องเร่งประยุกต์ใช้เทคโนโลยีใหม่ ทำให้จำเป็นต้องเร่งแก้ไขระบบเดิมควบคู่กับการป้องกันภัยคุกคามรูปแบบใหม่

สำหรับแนวโน้มภัยคุกคามจากการเข้ามาของเทคโนโลยีปัญญาประดิษฐ์ (AI) ถือเป็นปัจจัยที่เปลี่ยนสมรภูมิด้านความปลอดภัยทางไซเบอร์ ทั้งในภาคธุรกิจและอาชญากรรมทางไซเบอร์ โดยในระดับบุคคลมีความเสี่ยงจากการถูกเลียนแบบเสียงด้วย Deepfake ข้อมูลบิดเบือน และการหลอกลวงที่แนบเนียนขึ้น ส่วนในระดับองค์กรต้องเตรียมรับมือกับการโจมตีจาก Agentic AI รวมถึงความเสี่ยงหากพัฒนาระบบ AI โดยละเลยมาตรฐานความปลอดภัยตั้งแต่เริ่มต้น

สกมช. ได้เสนอแนวทางการยกระดับความมั่นคงปลอดภัยไซเบอร์ผ่านหลักการสำคัญ ได้แก่

Security ต้องเริ่มตั้งแต่วันแรกของการพัฒนา AI

กำหนดมาตรฐานความปลอดภัยในการพัฒนา AI ตั้งแต่วันแรก ครอบคลุมถึงการใช้ซอฟต์แวร์ ข้อมูล การฝึกโมเดล ไปจนถึงการทำงานหลังใช้งานจริง การพัฒนา AI จึงจำเป็นต้องมีการเฝ้าติดตามอย่างต่อเนื่อง เพื่อให้มั่นใจว่าระบบยังทำงานได้ตามวัตถุประสงค์ทางธุรกิจ รวมถึงต้องตรวจสอบข้อมูลที่ใช้ในการฝึก AI เพื่อป้องกันข้อมูลที่ถูกดัดแปลงหรือแก้ไข อีกทั้งต้องพิจารณาการออกแบบและพัฒนาอัลกอริทึมให้สามารถประมวลผล ตัดสินใจ หรือคาดการณ์ผลลัพธ์โดยลดอคติ ควบคู่ไปกับการรักษาประสิทธิภาพของระบบ

การสร้าง Cyber Resilience

ปรับเปลี่ยนแนวคิดจากการป้องกันเพียงอย่างเดียว ไปสู่การสร้างความสามารถในการทนทาน ตรวจจับ ตอบสนอง และฟื้นฟูระบบโครงสร้างพื้นฐานสำคัญ (CII) เช่น พลังงาน สาธารณสุข การขนส่ง และบริการทางการเงิน ให้สามารถดำเนินงานได้อย่างต่อเนื่อง

Cybersecurity Culture: ความปลอดภัยต้องเป็นหน้าที่ของทุกคน

บุคลากรทุกระดับตั้งแต่ผู้ใช้งาน นักพัฒนา จนถึงผู้บริหาร ต้องมีส่วนร่วมในการสร้างวัฒนธรรมความปลอดภัยทางไซเบอร์ โดยยึดหลักปฏิบัติ Scare Aware Care (ตระหนักถึงความเสียหาย รู้ความเสี่ยงของตนเอง ลงมือป้องกันและลดความเสี่ยง)

Zero Trust คือการเดินทาง

ยึดแนวความคิดที่ว่า อย่าไว้ใจสิ่งใดโดยอัตโนมัติ การเข้าถึงระบบจึงต้องตรวจสอบทั้งอุปกรณ์ ผู้ใช้งาน เวลา และสิทธิ์ที่จำเป็น โดยเชื่อมโยงกับหลัก Least Privilege และการบริหารความเสี่ยง โดยเริ่มต้นจากการจัดทำระบบบริหารจัดการข้อมูล (Data Governance)

Public-Private Partnership คือแรงขับเคลื่อนสำคัญ

ภัยไซเบอร์ไม่จำกัดอยู่ที่หน่วยงานหรือประเทศเดียว การรับมือจึงต้องอาศัยความร่วมมือจากหลายฝ่าย Public-Private Partnership หรือ PPP

นอกจากนี้ อีกหนึ่งประเด็นท้าทายสำคัญคือการเพิ่มศักยภาพของ Quantum Computing ซึ่งส่งผลกระทบต่อระบบเข้ารหัสข้อมูล (Cryptography) ที่ใช้อยู่ในปัจจุบัน เนื่องจากข้อมูลที่ถูกดักเก็บในปัจจุบันอาจถูกถอดรหัสได้ในอนาคต สกมช. จึงเริ่มวางแนวทางสำรวจ Cryptographic Library ปรับปรุง Web Server ให้รองรับมาตรฐาน TLS 1.3 และวางแผนเปลี่ยนผ่านสู่ระบบเข้ารหัสที่ทนทานต่อควอนตัม โดยตั้งเป้าหมายนำภาครัฐและหน่วยงานสำคัญสู่สถานะ Quantum-Ready ภายในปี 2573

เพื่อแก้ปัญหาการขาดแคลนบุคลากรด้านความปลอดภัยทางไซเบอร์ สกมช. ได้จัดกิจกรรม Thailand Cyber Top Talent เพื่อส่งเสริมการสร้างบุคลากรรุ่นใหม่ ควบคู่กับการสร้างความร่วมมือระหว่างภาครัฐและเอกชน (Public-Private Partnership) รวมถึงองค์กรระหว่างประเทศ ในการแลกเปลี่ยนข้อมูลภัยคุกคาม (Cyber Threat Intelligence) เพื่อการแจ้งเตือนภัยล่วงหน้า (Early Warning) และสร้างความมั่นคงให้แก่ระบบดิจิทัลของประเทศในระยะยาว

โดย ณัฐชญา แตงตาด


Update: 2026-09-21
Tags: