ความมั่นคงปลอดภัยไซเบอร์คือการทำงานอย่างเงียบเชียบเพื่อปกป้องชีวิตดิจิทัลของคุณไม่ให้กลายเป็นทรัพย์สินของผู้อื่น มันช่วยปกป้องเครือข่ายที่ส่งผ่านข้อความของคุณ ระบบที่จัดเก็บความทรงจำของคุณ และแอปพลิเคชันที่คุณใช้ในการทำงาน ทำธุรกรรมธนาคาร และสื่อสาร โดยแก่นแท้แล้ว มันคือการป้องกันการบุกรุก: การหยุดยั้งมัลแวร์ไม่ให้แพร่เชื้อเข้าสู่เครื่องของคุณ และการป้องกันการขโมยข้อมูลของคุณ คำจำกัดความนั้นฟังดูเรียบง่าย แต่ในความเป็นจริงนั้นวุ่นวายและมีความเป็นมนุษย์มากกว่าที่พาดหัวข่าวระบุไว้มาก
เรามักจินตนาการว่าความมั่นคงปลอดภัยไซเบอร์เป็นเพียงค่าใช้จ่ายขององค์กรหรือเป็นเรื่องที่รัฐบาลต้องดูแล ซึ่งมันก็เป็นทั้งสองอย่างนั้น แต่ในขณะเดียวกัน มันก็เป็นเรื่องส่วนตัวอย่างลึกซึ้ง ทุกครั้งที่คุณเช็คยอดเงินในบัญชีธนาคารผ่าน Wi-Fi ในร้านกาแฟ อนุมัติการแจ้งเตือนการเข้าสู่ระบบ หรือติดตั้งอุปกรณ์อัจฉริยะในบ้านที่เชื่อมต่อกับอินเทอร์เน็ต คุณกำลังก้าวเข้าสู่สนามรบที่ไม่เคยปิดทำการ การทำความเข้าใจว่าการป้องกันนี้ทำงานอย่างไรคือขั้นตอนแรกที่จะทำให้มันทำงานเพื่อคุณได้อย่างแท้จริง
การรักษาความลับ, ความถูกต้องครบถ้วน และความพร้อมใช้งาน
เป้าหมายของความมั่นคงปลอดภัยไซเบอร์สรุปได้เป็นสามหลักการ ผู้เชี่ยวชาญเรียกสิ่งนี้ว่า CIA triad แม้ว่ามันจะไม่ได้เกี่ยวข้องกับหน่วยข่าวกรองเลยก็ตาม แนวคิดเหล่านี้เป็นตัวกำหนดทุกการตัดสินใจด้านความปลอดภัย ตั้งแต่การออกแบบสมาร์ทโฟนไปจนถึงสถาปัตยกรรมของฐานข้อมูลโรงพยาบาล
การรักษาความลับ (Confidentiality) หมายความว่ามีเพียงผู้ที่มีสิทธิ์เห็นข้อมูลของคุณเท่านั้นที่สามารถเห็นได้ ให้ลองนึกภาพว่ามันคือการปิดผนึกซองจดหมายในรูปแบบดิจิทัล เมื่อคุณส่งข้อความผ่านแอปแชทที่เข้ารหัส การรักษาความลับจะช่วยให้มั่นใจได้ว่าบุคคลแปลกหน้าที่ดักจับข้อมูลระหว่างทางจะไม่สามารถอ่านเนื้อหาได้ ในที่ทำงาน หมายความว่าวิศวกรไม่สามารถแอบดูบันทึกเงินเดือน และบุคลากรทางการแพทย์ไม่สามารถเรียกดูประวัติสุขภาพของเพื่อนบ้านเพียงเพราะความอยากรู้อยากเห็น เมื่อการรักษาความลับล้มเหลว คุณจะพบกับการรั่วไหลของข้อมูล รูปภาพส่วนตัวถูกเผยแพร่ หมายเลขบัตรเครดิตถูกขโมย และความลับทางการค้าถูกนำออกไปจากองค์กร
ความถูกต้องครบถ้วน (Integrity) รับประกันว่าข้อมูลจะยังคงความถูกต้องและไม่ถูกเปลี่ยนแปลง ข้อมูลจะไร้ประโยชน์ทันทีหากคุณไม่สามารถเชื่อถือมันได้ ลองจินตนาการว่าคุณเข้าใช้งานพอร์ทัลธนาคารออนไลน์แล้วพบว่ายอดเงินถูกลดลงอย่างเงียบๆ หรือดาวน์โหลดการอัปเดตซอฟต์แวร์ที่ถูกดัดแปลงเพื่อฝังสปายแวร์ ความถูกต้องครบถ้วนจะช่วยยืนยันว่าใบสั่งยาที่แพทย์ส่งไปยังร้านขายยาเป็นใบเดียวกับที่คุณได้หารือกัน และสัญญาที่คุณลงนามแบบดิจิทัลไม่ได้ถูกแก้ไขระหว่างการส่ง เครื่องมืออย่าง Cryptographic hashing, ลายเซ็นดิจิทัล (digital signatures) และการควบคุมเวอร์ชันอย่างระมัดระวัง คือสิ่งที่ช่วยรักษาความถูกต้องครบถ้วนเอาไว้
ความพร้อมใช้งาน (Availability) ช่วยให้มั่นใจว่าคุณสามารถเข้าถึงเครื่องมือและข้อมูลของคุณได้ทุกเมื่อที่ต้องการ ฐานข้อมูลที่รักษาความลับได้ดีที่สุดและถูกต้องที่สุดในโลกจะไร้ค่าทันทีหากมันออฟไลน์ในขณะที่ศัลยแพทย์ต้องการดูรายการการแพ้ยาของคนไข้ หรือเมื่อผู้ควบคุมโครงข่ายไฟฟ้าต้องการข้อมูลโทรมาตร (telemetry data) ความพร้อมใช้งานทำหน้าที่ต่อสู้กับการโจมตีแบบ Denial-of-Service ที่ทำให้เซิร์ฟเวอร์ทำงานหนักเกินไปด้วยทราฟฟิกขยะ, ความล้มเหลวของฮาร์ดแวร์ที่ทำให้เว็บไซต์ล่ม และแรนซัมแวร์ที่เข้ารหัสไฟล์จนกว่าจะมีการชำระเงิน เซิร์ฟเวอร์สำรอง (Redundant servers), การสำรองข้อมูลอย่างสม่ำเสมอ และแผนการตอบสนองต่ออุบัติการณ์ มีไว้เพื่อให้ระบบยังคงทำงานต่อไปได้
แฮกเกอร์, มัลแวร์ และการขโมยข้อมูล
แฮกเกอร์, มัลแวร์ และการขโมยข้อมูล มักจะถูกกล่าวถึงพร้อมๆ กัน แต่สิ่งเหล่านี้คือภัยคุกคามที่แตกต่างกันซึ่งต้องใช้การป้องกันที่ต่างกันออกไป
แฮกเกอร์ไม่ใช่กลุ่มคนประเภทเดียวกันทั้งหมด บางคนสแกนอินเทอร์เน็ตเพื่อหากล้องวงจรปิดที่ยังไม่ได้ติดตั้งแพตช์ความปลอดภัย หรือฐานข้อมูลที่ถูกลืมทิ้งไว้ให้สาธารณะเข้าถึงได้ บางคนสร้างอีเมลที่ออกแบบมาอย่างประณีตเพื่อหลอกล่อพนักงานคนใดคนหนึ่งให้ยอมมอบรหัสผ่าน วิธีการอาจแตกต่างกันไป แต่เป้าหมายมักจะเป็นการเข้าถึงโดยไม่ได้รับอนุญาต พวกเขาจะมองหาหน้าต่างที่เปิดทิ้งไว้และปีนเข้ามาก่อนที่ใครจะทันสังเกตเห็น
มัลแวร์คือชุดเครื่องมือ ซึ่งรวมถึงไวรัสที่แนบไปกับโปรแกรมที่ถูกกฎหมาย, เวิร์ม (worms) ที่แพร่กระจายไปตามเครือข่ายโดยไม่ต้องอาศัยการโต้ตอบจากผู้ใช้, สปายแวร์ที่บันทึกการกดแป้นพิมพ์เพื่อขโมยข้อมูลประจำตัวในการทำธุรกรรมธนาคาร และแรนซัมแวร์ที่ล็อกไฟล์จนกว่าจะมีการชำระเงิน มัลแวร์มักมาในรูปแบบของใบแจ้งหนี้ที่ดูไม่มีพิษมีภัย, โปรแกรมแคร็กซอฟต์แวร์ หรือการแจ้งเตือนให้อัปเดตด่วน เมื่อเข้ามาข้างในแล้ว มันสามารถแฝงตัวอยู่ได้นานหลายเดือนก่อนที่จะเริ่มลงมือ
การขโมยข้อมูลมักจะเป็นผลตอบแทนที่ได้รับ บันทึกทางการแพทย์มีข้อมูลที่ไม่สามารถเปลี่ยนแปลงได้ เช่น หมายเลขประกันสังคมและประวัติการรักษา ข้อมูลประจำตัวขององค์กรช่วยให้เข้าถึงเครือข่ายที่ลึกซึ้งยิ่งขึ้น แม้แต่ข้อมูลที่ดูเหมือนไม่มีพิษมีภัย เช่น ที่อยู่อีเมลหรือพฤติกรรมการซื้อของ ก็สามารถนำมาประกอบกันเป็นโปรไฟล์เพื่อใช้ในการฉ้อโกงได้ ความมั่นคงปลอดภัยไซเบอร์มีไว้เพื่อขัดขวางห่วงโซ่นี้ในทุกๆ ข้อต่อ
ที่ซึ่งการป้องกันเกิดขึ้นจริง
ความมั่นคงปลอดภัยไซเบอร์ทำงานผ่านสามชั้นที่
