บทวิเคราะห์: OT Remote Access คือประตูหลังของโรงงาน — ทำไมการเชื่อมต่อทางไกลที่สะดวกที่สุดมักเป็นช่องโหว่ที่อันตรายที่สุดในปี 2026
มีคำกล่าวที่แพร่หลายในวงการความปลอดภัย OT ว่า "ทุกการเชื่อมต่อทางไกลคือประตูที่เปิดออกทั้งสองทาง" ในอดีตวิศวกรที่ต้องเดินทางเข้าโรงงานเพื่อแก้โปรแกรม PLC หนึ่งบรรทัดอาจต้องใช้เวลาหลายชั่วโมง แต่ปัจจุบันเพียงเปิดแล็ปท็อปเชื่อมต่อจากที่ไหนก็ได้ทั่วโลก ความสะดวกนี้เองที่ทำให้ remote access กลายเป็นหนึ่งใน initial attack vector ที่ถูกใช้บ่อยที่สุดในการโจมตีโรงงานอุตสาหกรรม และนี่คือมุมมองของเราที่ Honey Corporation หลังทำงานระบบอัตโนมัติและการเชื่อมต่อ IIoT ในโรงงานมาหลายปี เส้นทางโจมตีที่ซ้ำกันจนเป็นสูตรสำเร็จ แบบแผนการโจมตีผ่านช่องทาง remote access มักเป็นขั้นตอนเดียวกันแทบทุกครั้ง: ผู้โจมตีได้ข้อมูลประจำตัวของบัญชี remote access (จาก phishing, ซื้อจากตลาดมืด, หรือ credential stuffing) จากนั้นเข้าสู่ระบบผ่านช่องทางที่โรงงานเปิดไว้เพื่อให้ผู้ขายเครื่องจักรหรือ integrator เข้ามาแก้ไขระบบ เมื่อเข้ามาได้ครั้งแรก สิ่งที่พบมักไม่ใช่ระบบป้องกันชั้นคุณภาพ แต่คือ เครือข่ายที่แบน (flat network) ที่มองเห็นทุกอุปกรณ์ตั้งแต่เซิร์ฟเวอร์ไปจนถึง PLC บนสายการผลิต การเคลื่อนที่แนวข้าง (lateral movement) จึงง่ายเกินไป ปัญหาเชิงโครงสร้างมี 3 ข้อที่เจอซ้ำที่สุด ประการแรก บัญชีของ vendor ไม่มีวันหมดอายุ — เปิดให้ผู้ขายเข้ามาตอนติดตั้งเครื่องเมื่อ 3 ปีก่อน แล้วไม่เคยปิด ประการที่สอง ไม่มีการยืนยันตัวตนหลายชั้น (MFA) บนบัญชีที่มีสิทธิ์สูงสุด และประการที่สาม ไม่มีใครรู้ว่าขณะนี้มีคนเชื่อมต่อเข้ามากี่ราย เพราะไม่มีการบันทึก session หรือแจ้งเตือนการเชื่อมต่อใหม่ เหตุการณ์ในอดีตหลายกรณีที่โรงงานถูกหยุดผลิตจากมัลแวร์ สืบรายที่แล้วพบว่าจุดเริ่มต้นคือการเชื่อมต่อ vendor VPN ที่ไม่มีใครเฝ้าระวัง ความสะดวกของการเชื่อมต่อทางไกลมาพร้อมความรับผิดชอบด้านการควบคุมการเข้าถึงที่เข้มงวด เปรียบเทียบแนวทาง Remote Access ที่โรงงานใช้จริง แนวทาง จุดแข็ง ความเสี่ยงที่มักมองข้าม VPN แบบดั้งเดิมคุ้นเคย ใช้งานง่าย หลายทีมรู้จักดีเมื่อเข้ามาแล้วมองเห็นทั้งเครือข่าย ไม่จำกัดขอบเขตต่อราย Jump Host / Bastionบังคับให้ผ่านจุดเดียว ตรวจสอบย้อนหลังได้ตัว Jump Host เองกลายเป็นเป้าหมาย ต้อง hardening อย่างจริงจัง Remote Access Gateway เชิงอุตสาหกรรมควบคุมระดับ session กำหนดเป้าหมายรายอุปกรณ์ บันทึกทุกการทำงานต้องลงทุนและวางกระบวนการดูแลเพิ่ม Data Diode / Unidirectional Gatewayปลอดภัยสุดสำหรับงานส่งข้อมูลออกทางเดียวไม่รองรับการควบคุมกลับทาง ใช้กับงาน remote support ไม่ได้ ข้อสังเกตจากตารางคือไม่มีแนวทางใด "ดีที่สุด" เด็ดขาด แต่มีหลักการเดียวที่แยกระหว่างโรงงานที่ปลอดภัยกับที่ไม่ปลอดภัยออกจากกัน นั่นคือ หลักการสิทธิ์น้อยที่สุดเท่าที่จำเป็น (least privilege) บนระดับ session — ผู้ขายเครื่องพิมพ์ฉลากควรเข้าถึงได้เฉพาะเครื่องพิมพ์ฉลาก…









