IoT Device ในสำนักงาน ความสะดวกที่อาจซ่อนภัยไซเบอร์ในองค์กร
ภัยไซเบอร์ในองค์กรยุคดิจิทัลน่ากลัวกว่าขึ้นกว่าเดิมอย่างมาก ปัจจุบันหลายองค์กรต้องพึ่งพาระบบดิจิทัลและเครือข่ายอินเทอร์เน็ตในการดำเนินธุรกิจ ตั้งแต่อุปกรณ์สำนักงาน ระบบประชุม ไปจนถึงเทคโนโลยีที่เชื่อมต่ออินเทอร์เน็ตอย่าง IoT Device ซึ่งช่วยเพิ่มความสะดวกในการทำงาน แต่อีกมุมหนึ่ง อุปกรณ์เหล่านี้ก็อาจแฝงมาด้วย
ภัยคุกคามทางไซเบอร์ที่คาดไม่ถึง แม้บางองค์กรจะมีวิธีป้องกันภัยคุกคามทางไซเบอร์เบื้องต้นอยู่แล้ว แต่ก็มีจำนวนไม่น้อยที่หละหลวม ไม่อัปเดตการป้องกันภัยคุกคามทางไซเบอร์อย่างสม่ำเสมอบทความนี้จึงเขียนขึ้น เพื่อเป็นอีกช่องทางที่ช่วยให้คุณเห็นถึงความสำคัญของการป้องกันภัยไซเบอร์ในอุปกรณ์ IoT
อุปกรณ์ IoT ใดบ้างที่มีโอกาสเกิดความเสี่ยงภัยไซเบอร์ในองค์กรในหลายองค์กร อุปกรณ์ IoT (Internet of Things) ถูกนำมาใช้เพื่อเพิ่มความสะดวกในการทำงาน เช่น ระบบรักษาความปลอดภัย อุปกรณ์ประชุม หรือระบบควบคุมอาคาร แม้อุปกรณ์เหล่านี้จะไม่ได้ถูกมองว่าเป็น “ระบบไอทีหลัก” แต่ในความเป็นจริงแล้ว IoT จำนวนมากเชื่อมต่อกับเครือข่ายองค์กรและอินเทอร์เน็ตโดยตรง หากไม่มีการป้องกันภัยคุกคามทางไซเบอร์ที่เหมาะสม อุปกรณ์เหล่านี้อาจกลายเป็นช่องทางที่ผู้โจมตีใช้เข้าถึงเครือข่ายองค์กรได้ ซึ่งต่อไปนี้คือตัวอย่างอุปกรณ์ IoT ที่พบได้จริงในสำนักงานและมีความเสี่ยงด้านความปลอดภัยไซเบอร์
- กล้องวงจรปิด (IP Camera)
กล้องวงจรปิดแบบ IP Camera เป็นอุปกรณ์ IoT ที่ใช้กันอย่างแพร่หลายในองค์กร เนื่องจากสามารถเชื่อมต่อกับเครือข่ายเพื่อดูภาพแบบเรียลไทม์หรือบันทึกข้อมูลผ่านระบบออนไลน์ได้ อย่างไรก็ตาม กล้องประเภทนี้มักถูกภัยไซเบอร์ในองค์กรโจมตีได้หากมีการใช้รหัสผ่านเริ่มต้นจากโรงงานหรือไม่ได้อัปเดตเฟิร์มแวร์อย่างสม่ำเสมอ
- เครื่องพิมพ์ที่เชื่อมต่อเครือข่าย (Network Printer)
เครื่องพิมพ์ในสำนักงานสมัยใหม่มักเชื่อมต่อกับเครือข่ายองค์กรเพื่อให้พนักงานสามารถสั่งพิมพ์เอกสารจากคอมพิวเตอร์หลายเครื่องได้สะดวก แต่ในด้านเทคนิค เครื่องพิมพ์เหล่านี้มีระบบปฏิบัติการและบริการเครือข่ายภายในตัว ทำให้มีความเสี่ยงด้านความปลอดภัยเช่นเดียวกับอุปกรณ์คอมพิวเตอร์ทั่วไป ผู้เชี่ยวชาญด้านความปลอดภัยเคยพบว่าหากเครื่องพิมพ์ไม่มีการตั้งค่าการยืนยันตัวตนหรือไม่ได้อัปเดตเฟิร์มแวร์อย่างเหมาะสม ผู้โจมตีอาจใช้เครื่องพิมพ์เป็นจุดเข้าถึงเครือข่ายหรือดึงข้อมูลเอกสารที่ถูกส่งมาพิมพ์ผ่านเครือข่ายได้
- Smart TV หรือจอประชุมในห้องประชุม
Smart TV หรือหน้าจอสำหรับการนำเสนอในห้องประชุมเป็นอุปกรณ์ที่พบได้บ่อยในสำนักงานยุคใหม่ เนื่องจากช่วยให้การประชุม การพรีเซนต์งาน หรือการแชร์หน้าจอทำได้สะดวกมากขึ้น อย่างไรก็ตาม อุปกรณ์เหล่านี้มักทำงานบนระบบปฏิบัติการที่สามารถเชื่อมต่ออินเทอร์เน็ต ติดตั้งแอปพลิเคชัน และเชื่อมต่อกับอุปกรณ์อื่นผ่านเครือข่ายได้ ซึ่งอาจกลายเป็นอีกหนึ่งช่องทางของภัยไซเบอร์ในองค์กรที่ผู้ไม่หวังดีใช้เข้าควบคุมอุปกรณ์จากระยะไกลหรือเข้าถึงข้อมูลบางส่วนภายในเครื่องได้ การดูแล การตั้งค่า และการมีวิธีป้องกันภัยคุกคามทางไซเบอร์ที่เหมาะสมจึงเป็นสิ่งที่ไม่ควรมองข้าม
- ระบบควบคุมอาคารอัจฉริยะ (Smart Building System)
ระบบ Smart Building เช่น ระบบควบคุมไฟฟ้า เครื่องปรับอากาศ ระบบควบคุมการเข้าออก หรือเซนเซอร์ตรวจวัดสภาพแวดล้อม มักทำงานผ่านเครือข่าย IoT ที่เชื่อมต่อกับศูนย์ควบคุมของอาคาร เทคโนโลยีเหล่านี้ช่วยให้การบริหารจัดการสถานที่ทำงานเป็นไปอย่างมีประสิทธิภาพ สามารถตรวจสอบสถานะอุปกรณ์หรือสั่งงานจากส่วนกลางได้สะดวก แต่การที่ระบบต่าง ๆ เชื่อมต่อกับเครือข่ายก็ทำให้เกิดช่องทางที่อาจถูกใช้เป็นจุดเข้าถึงระบบได้มากขึ้น เมื่อไร้การป้องกันภัยคุกคามทางไซเบอร์ที่รัดกุม อุปกรณ์ Smart Building ก็มีโอกาสกลายเป็นอีกหนึ่งช่องทางของภัยไซเบอร์ในองค์กร
- อุปกรณ์ประชุมออนไลน์ (Conference System)
อุปกรณ์ประชุมออนไลน์อย่างกล้องประชุม ไมโครโฟน หรือระบบ Video Conference กลายเป็นสิ่งที่แทบทุกองค์กรต้องมี โดยเฉพาะในยุคการทำงานแบบ Hybrid Work ที่การประชุมผ่านออนไลน์เกิดขึ้นแทบทุกวัน อุปกรณ์เหล่านี้เชื่อมต่อกับเครือข่ายและสามารถจัดการผ่านระบบออนไลน์ได้ จึงมีโอกาสกลายเป็นช่องทางของภัยไซเบอร์ในองค์กรได้เช่นกัน ตัวอย่างเช่น การเข้าถึงกล้องหรือระบบประชุมโดยไม่ได้รับอนุญาต การแอบเข้าร่วมประชุม หรือการดักฟังข้อมูลสำคัญจากการประชุม
สุดท้ายแล้ว แม้อุปกรณ์ IoT ในองค์กรจะช่วยเพิ่มความสะดวกในการทำงาน แต่การเชื่อมต่อกับเครือข่ายก็ทำให้อุปกรณ์เหล่านี้กลายเป็นอีกหนึ่งจุดเสี่ยงของภัยไซเบอร์ในองค์กรได้ โดยเฉพาะในองค์กรที่ไม่มีมาตรการ
วิธีป้องกันภัยคุกคามทางไซเบอร์ที่เหมาะสมและละเลยการป้องกันภัยคุกคามทางไซเบอร์ไป ดังนั้นองค์กรยุคใหม่จึงควรให้ความสำคัญกับ
วิธีป้องกันภัยไซเบอร์ในระบบ IoT รวมถึงมาตรการด้านอื่น ๆ เพราะการปล่อยปละให้เกิดภัยไซเบอร์ในองค์กรเพียงครั้งเดียว อาจนำมาซึ่งความเสียหายมหาศาลที่องค์กรยากรับมือ