เข้าใจความเสี่ยงของ policy สอบถามเรื่อง policy ได้ด้วยภาษาทั่วไป ขอชมการสาธิต →
Published:
Cyber Confessionals: เรื่องจริงจากแนวหน้าของ network security
by Alex Bender
หลังเหตุการณ์แต่ละครั้งจะมีความเงียบแบบหนึ่งตามมาเสมอ ระบบกลับมาออนไลน์ dashboard กลับมาเป็นสีเขียว รายงาน postmortem ถูกจัดเก็บเข้าแฟ้ม ทุกคนเดินหน้าต่อ ยกเว้นคนที่อยู่ท่ามกลางเหตุการณ์นั้น คนที่เป็นผู้ตัดสินใจ คนที่แบกรับแรงกดดัน คนที่ยังย้อนนึกถึงช่วงเวลานั้นซ้ำแล้วซ้ำเล่า และสงสัยว่าทุกอย่างเกือบพังลงไปมากแค่ไหน นี่คือเรื่องราวที่คุณแทบไม่เคยได้ยิน จนถึงวันนี้
งานเบื้องหลัง network security ไม่ได้ถูกบันทึกไว้ในรายงานเสมอไป
ในวงการ cybersecurity เรามักเฉลิมฉลองผลลัพธ์ แต่แทบไม่เคยพูดถึงสิ่งที่ต้องแลกมาเพื่อให้ได้ผลลัพธ์นั้น ทั้งการทำงานดึกดื่น การตัดสินใจภายใต้แรงกดดัน และผลกระทบที่มาถึงโดยไม่มีสัญญาณเตือน ทีมเทคนิคหลายคนที่ FireMon ผ่านสิ่งเหล่านี้มาแล้ว พวกเขาเคยรับช่วง firewall ที่ไม่ควรมีอยู่ตั้งแต่แรก เคยเจอสภาพแวดล้อมที่ไม่มีเอกสารใด ๆ เลย และเคยอยู่ในสถานการณ์ที่ถูกสั่งว่า “แก้ให้ได้ก็แล้วกัน” ขณะที่ต้องรับมือกับผลพวงที่ตัวเองไม่ได้เป็นคนก่อ และพวกเขารู้ดีว่าเมื่อเรื่องบานปลาย การโยนความผิดมาถึงเร็วแค่ไหน
คำสารภาพจากระดับผู้บริหาร: เมื่อเหตุการณ์ไม่ใช่ของคุณ แต่ผลกระทบเป็นของคุณ
ผมไม่ใช่คนที่ทำงาน firewall policy management โดยตรง แต่ผมอยู่ในวงการ cybersecurity มากว่า 20 ปี และได้เห็นกับตาว่าเหตุการณ์หนึ่งครั้งเปลี่ยนรูปองค์กร เส้นทางอาชีพ และทีมผู้บริหารไปได้อย่างไร ในช่วงต้นของการทำงาน ผมได้เห็นผู้บริหารของ RSA Security รับมือกับผลพวงของหนึ่งในเหตุการณ์ละเมิดข้อมูลที่ส่งผลสะเทือนมากที่สุดในอุตสาหกรรม เมื่อผู้โจมตีที่มีความซับซ้อนสูงเจาะระบบ SecurID และขโมยข้อมูลที่เชื่อมโยงกับ two-factor authentication token ซึ่งใช้งานโดยหน่วยงานรัฐและผู้รับเหมาด้านกลาโหม รายละเอียดทางเทคนิคนั้นซับซ้อน แต่ความจริงในมุมของผู้คนชัดเจนมาก นั่นคือความเชื่อมั่นถูกสั่นคลอนในระดับโลก ผมจะไม่พูดถึงทฤษฎีสมคบคิดทั้งหมดที่แพร่สะพัดจนทำให้สถานการณ์ยิ่งรับมือยากขึ้น เพราะเรื่องนั้นเขียนเป็นหนังสือได้ทั้งเล่ม แต่สิ่งที่ผมจะเล่าคือ ในฐานะส่วนหนึ่งของทีมผู้บริหาร RSA Conference ผมได้เห็นแรงกดดันนั้นในระยะประชิด ผมได้เห็นว่า Art Coviello ซึ่งเป็น CEO ในขณะนั้น ยืนบนเวทีและพูดถึงเหตุการณ์ละเมิดข้อมูลนั้นอย่างตรงไปตรงมา โดยรักษาสมดุลระหว่างความโปร่งใส ความรับผิดชอบ และความมั่นใจ ต่อหน้าผู้ฟังที่มีทั้งลูกค้า พาร์ทเนอร์ คู่แข่ง และฝ่ายตรงข้าม บางคนบอกว่าคำปราศรัยของเขาเป็นเพียงคำพูดที่ถูกต้องตามหลักการ เต็มไปด้วยนัยแฝงและปราศจากการรับผิดชอบ ไม่ว่าใครจะคิดอย่างไร คำปราศรัยนั้นก็ส่งผลสะเทือนมากกว่านั้นในเบื้องหลัง เพราะทีมงานของงานประชุมต้องคาดการณ์ภัยคุกคาม บริหารความเสี่ยง และเตรียมรับการตรวจสอบอย่างเข้มข้นไปพร้อมกัน ซึ่งมีคนนอกห้องนั้นไม่กี่คนที่เข้าใจอย่างแท้จริง นับจากนั้น บทบาทของผมในฐานะ CMO และผู้บริหารก็มักทำให้ผมอยู่ใน incident response อีกรูปแบบหนึ่ง ทั้งการสื่อสารในภาวะวิกฤต การแจ้งลูกค้า การตรวจสอบด้านกฎหมาย การรายงานต่อคณะกรรมการ และการประกาศผลประกอบการที่ได้รับผลกระทบจากความขัดข้องอันเกิดจาก misconfiguration หรือระบบล่ม งานไม่ได้จบลงเมื่อระบบกลับมาทำงาน ในหลายแง่มุม นั่นคือจุดเริ่มต้นต่างหาก ไม่ว่าคุณจะอยู่ตรงไหน ไม่ว่าจะเป็นผู้ปฏิบัติงาน สถาปนิก หัวหน้าทีม หรือผู้บริหาร หากคุณทำงานด้าน cybersecurity นานพอ คุณย่อมมีช่วงเวลาเหล่านี้ติดตัวไปด้วย เราทุกคนต่างมีเรื่องเล่าจากสนามจริง Cyber Confessionals เกิดขึ้นจากช่วงเวลาเหล่านั้น เป็นพื้นที่สำหรับบอกเล่าสิ่งที่เกิดขึ้นจริง และให้เกียรติผู้ที่ผ่านมันมาด้วยตัวเอง
เรื่องเล่าจากแนวหน้าของงาน firewall และ network security
นี่ไม่ใช่เรื่องของชัยชนะที่ถูกขัดเกลาหรือรายงานที่ผ่านการกลั่นกรอง ต่อไปนี้คือตัวอย่างความจริงที่ไม่ผ่านการปรุงแต่ง
- firewall ที่ตั้งค่าผิดพลาดจนทำให้เครื่องบินขึ้นบินไม่ได้โดยไม่มีสัญญาณเตือน
- policy ที่ลุกลามจนกลายเป็นความโกลาหล เพราะไม่มีใครมองเห็น dependency ที่ซ่อนอยู่
- ช่วงเวลาที่การมองเห็นช่วยกอบกู้สถานการณ์ไว้ได้ หรือเมื่อการขาดการมองเห็นทำให้ทุกอย่างมืดบอด
เรื่องราวบางเรื่องหนักหน่วง และหลายเรื่องชวนอึดอัด นั่นเป็นความตั้งใจ เพราะงานนี้เต็มไปด้วยสิ่งที่ไม่อาจคาดเดา และการแกล้งทำเป็นว่าไม่ใช่เช่นนั้น มีแต่จะทำให้เหตุการณ์ครั้งต่อไปเกิดขึ้นง่ายกว่าเดิม คุณจะสังเกตได้ว่า FireMon ไม่ได้เป็นตัวเอกในเรื่องเล่าเหล่านี้ นั่นเป็นความตั้งใจเช่นกัน บทบาทของเราที่นี่ไม่ใช่การอธิบายหรือแก้ไข แต่คือการรับฟัง การเปิดพื้นที่ และการยอมรับความเป็นจริงของงานที่ผู้เชี่ยวชาญด้านความปลอดภัยทำอยู่ทุกวัน
ทำไมเรื่องนี้จึงสำคัญ และทำไมเราจึงเลือกทำแบบนี้
ในฐานะนักการตลาดในวงการ cybersecurity ผมเรียนรู้บทเรียนหนึ่งด้วยวิธีที่ยากลำบาก นั่นคือเรื่องราวที่สำคัญที่สุดมักไม่ใช่เรื่องที่เราถูกฝึกให้เล่า มันไม่ได้ลงตัวกับแคมเปญหรือการเปิดตัวผลิตภัณฑ์ มันไม่ได้จบลงด้วยรายการฟีเจอร์หรือการขอ demo และแน่นอนว่ามันไม่เหมาะกับการขัดเกลาแบบงานการตลาด แต่มันคือเรื่องราวที่ทำให้เราดีขึ้น Cyber Confessionals คือวิธีที่ผมโอบรับความจริงข้อนั้น เป็นการเปิดพื้นที่ให้ประสบการณ์จริงของผู้ปฏิบัติงาน ทั้งการตัดสินใจ การชั่งน้ำหนักข้อแลกเปลี่ยน ความผิดพลาด และความยืดหยุ่นในการลุกขึ้นสู้ของพวกเขา ไม่ใช่เพราะมันเป็นวัตถุดิบการตลาดที่ดี แต่เพราะมันสะท้อนความเป็นจริงของงาน และการเข้าใจความเป็นจริงนั้น ในทุกบทบาท ทุกมุมมอง และทุกช่วงเวลาแห่งแรงกดดัน คือสิ่งที่ทำให้ทั้งชุมชนแข็งแกร่งขึ้นในที่สุด ทุกวันนี้การตลาดด้าน cybersecurity จำนวนมากถูกสร้างบนความเป็นนามธรรม บนคำสัญญาถึงความเรียบง่ายในโลกที่ไม่ได้เรียบง่าย บนเรื่องเล่าที่มีเครื่องมือ แพลตฟอร์ม หรือผู้ก่อตั้งเป็นศูนย์กลาง ขณะที่เงียบเฉยต่อผู้คนในแนวหน้าที่ต้องแบกรับน้ำหนักเมื่อเกิดปัญหา การตลาดแบบนั้นอาจเรียกความสนใจได้ แต่แทบไม่เคยสร้างความไว้วางใจ สิ่งนี้ต่างออกไปโดยเจตนา Cyber Confessionals ไม่ได้ว่าด้วยเทคโนโลยี ไม่ได้ว่าด้วยฟีเจอร์ของ FireMon หรือศัพท์ยอดฮิตในอุตสาหกรรม แต่ว่าด้วยการรับฟัง ว่าด้วยการเคารพประสบการณ์จริงของผู้เชี่ยวชาญด้านความปลอดภัย ว่าด้วยการยอมรับว่าความก้าวหน้าในอุตสาหกรรมนี้ไม่ได้เกิดจากการแกล้งทำเป็นว่างานนี้ง่าย แต่เกิดจากการยอมรับว่ามันยากเพียงใด ในฐานะนักการตลาด ผมภูมิใจกับทางเลือกนี้ ในฐานะผู้นำ ผมยึดมั่นกับมัน นี่คือคำมั่นของผมต่อ FireMon ต่อลูกค้าของเรา และต่อผู้ปฏิบัติงานด้าน firewall ว่าเราจะมาพร้อมความซื่อตรง ความถ่อมตน และความเคารพต่อผู้ที่ลงมือทำงานจริง และนี่คือคำมั่นของผมต่อวงการ cybersecurity ว่าจะยกระดับเรื่องราวจริงจากผู้ปฏิบัติงานจริง เพราะเรื่องราวเหล่านั้น มากกว่าแคมเปญใด ๆ คือสิ่งที่ขับเคลื่อนอุตสาหกรรมนี้ไปข้างหน้า
ฟัง Episode 1 และกดติดตาม
คำสารภาพแรก “Visibility Zero” เล่าเรื่องของ firewall ที่ตั้งค่าผิดพลาดจนทำให้เครื่องบิน 1,000 ลำขึ้นบินไม่ได้ คุณจะไม่อยากเชื่อว่าเบื้องหลังเกิดอะไรขึ้น ฟัง Episode 1 ได้แล้ววันนี้ ยังมีคำสารภาพอีกมากรออยู่ เรามีเรื่องราวกว่า 25 เรื่องที่จะทยอยเผยแพร่ในเดือนต่อ ๆ ไป เพื่อเปิดเผยเดิมพันที่ซ่อนอยู่ ต้นทุนที่ผู้คนต้องจ่าย และการตัดสินใจที่ยังตามหลอกหลอนผู้ปฏิบัติงานแม้ระบบจะกลับมาทำงานได้นานแล้ว ติดตาม Cyber Confessionals และร่วมเป็นส่วนหนึ่งของสิ่งที่มีความหมาย และโปรดติดตามต่อไป เพราะเราจะเปิดช่องทางให้คุณแบ่งปันเรื่องราวของคุณเองได้อย่างง่ายดาย โดยไม่ต้องเปิดเผยตัวตน