GSMA ผ่าโครงสร้างภัยไซเบอร์ไทย แนะยกระดับ AI – Open Gateway สู้มิจฉาชีพข้ามพรมแดน
GSMA ฉายภาพภัยไซเบอร์ไทยและระดับภูมิภาค ชี้ “Scam Economy” โตแรงตามสปีดเทคโนโลยี Generative AI และ 5G ดันมิจฉาชีพสร้าง Deepfake – SMS หลอกลวงแนบเนียน ชูเทคโนโลยี Open Gateway – AI ชิลด์ ดันค่ายมือถือเป็นเกราะด่านแรก พร้อมเตือนธุรกิจ SME ปรับนโยบายความปลอดภัยไซเบอร์เป็นส่วนหนึ่งของการดำเนินธุรกิจ ไม่ใช่แค่เรื่องไอที
นายจูเลียน กอร์แมน (Julian Gorman) หัวหน้าภูมิภาคเอเชียแปซิฟิก (Head of Asia Pacific) ของ GSMA สมาคมผู้ให้บริการโทรศัพท์เคลื่อนที่ระดับโลก ได้เปิดเผยมุมมองด้านความเสี่ยงไซเบอร์ของไทยตั้งแต่ระดับโครงสร้างพื้นฐาน ลงไปถึงระดับธุรกิจ พร้อมแนวทางรับมือในยุคที่เทคโนโลยีและอาชญากรรมเติบโตควบคู่กัน
‘เศรษฐกิจหลอกลวง’ โตเร็วตามโครงสร้างพื้นฐานดิจิทัล
กอร์แมนมองว่า ความท้าทายด้านความปลอดภัยไซเบอร์ในไทยสะท้อนแนวโน้มที่เกิดขึ้นทั่วโลกที่นำไปสู่การเติบโตอย่างรวดเร็วของสิ่งที่เรียกว่า ‘เศรษฐกิจหลอกลวง’ หรือ scam economy ปัจจุบันกว่า 90% ของการหลอกลวงมีต้นตอมาจาก Social Engineering หรือรูปแบบการหลอกลวงโดยอาชญากรไซเบอร์ ซึ่งมีความซับซ้อนและสร้างความเสียหายทั้งต่อบุคคลและองค์กร และยิ่งทวีความรุนแรงขึ้นเมื่อ Generative AI หรือปัญญาประดิษฐ์ที่ใช้การเรียนรู้เชิงลึก เข้ามาทำให้มิจฉาชีพสร้างการหลอกลวงที่แนบเนียนกว่าเดิม ทั้งการปลอมตัวตนและการสร้างคอนเทนต์ Deepfake ขณะเดียวกัน การขยายตัวของเทคโนโลยีอย่าง 5G, IoT และคลาวด์ ก็เป็นการเพิ่ม ‘พื้นผิวการโจมตี’ (Attack Surface) ให้กว้างขึ้น เปิดทางให้อาชญากรไซเบอร์เข้าถึงองค์กรและโครงสร้างพื้นฐานสำคัญ ไม่ว่าจะผ่านการเจาะข้อมูลหรือการรบกวนระบบ
อีกประเด็นที่กอร์แมนย้ำคือความปลอดภัยของบริการดิจิทัลพื้นฐาน เช่น ระบบยืนยันตัวตนดิจิทัล แพลตฟอร์มอีคอมเมิร์ซ และดิจิทัลแบงก์กิ้ง เพราะเมื่อระบบเหล่านี้เชื่อมโยงกันมากขึ้น หากพบจุดอ่อนเพียงเล็กน้อยก็ทำลายระบบได้เช่นกัน “ความเชื่อมั่นคือหัวใจสำคัญ ซึ่งต้องอาศัยความร่วมมือทั้งการปกป้องเครือข่ายและระบบ การมอบเครื่องมือที่เหมาะสมให้ผู้ใช้ และการสร้างความตระหนักรู้เพื่อให้แต่ละคนป้องกันตัวเองได้ดีขึ้น” กอร์แมนกล่าว

ไทย ‘แนวหน้า’ สงครามไซเบอร์ระดับภูมิภาค
ในมุมมองของ GSMA ไทยถือเป็นประเทศที่อยู่แนวหน้าที่ต้องรับมือกับภัยไซเบอร์ระดับภูมิภาค ส่วนหนึ่งเป็นผลจากตำแหน่งทางภูมิศาสตร์ที่อยู่ใกล้กับเครือข่ายมิจฉาชีพข้ามพรมแดน GSMA ทำงานร่วมกับผู้มีส่วนเกี่ยวข้องในไทยเพื่อเสริมความร่วมมือ รวมถึงการแลกเปลี่ยนข้อมูลภัยคุกคามข้ามพรมแดน และหนึ่งในโจทย์สำคัญที่ต้องพัฒนาต่อคือระบบตรวจจับที่แม่นยำขึ้น พร้อมลดการแจ้งเตือนผิดพลาด เพื่อให้สามารถรับมือกับอาชญากรรมไซเบอร์ได้อย่างมีประสิทธิภาพ
โทรคม เกราะป้องกันด่านแรก
กอร์แมนอธิบายว่า โจทย์ในวันนี้ไม่ได้จำกัดอยู่แค่การปกป้องเครือข่ายให้มีความปลอดภัยเท่านั้น ยังรวมถึงการป้องกันไม่ให้เครือข่ายถูกนำไปใช้ในทางที่ผิดด้วย ผู้ให้บริการมือถือจึงเดินหน้านำเครื่องมือที่ขับเคลื่อนด้วย AI มาใช้มากขึ้น เช่น ระบบกรองสแปมและการแจ้งเตือนสายหรือข้อความที่น่าสงสัย เพื่อปกป้องผู้ใช้งานแบบเรียลไทม์
มาตรการเฉพาะทางที่ผู้ให้บริการหลายรายนำมาใช้ ได้แก่ การลบลิงก์ออกจากข้อความ SMS เพื่อลดความเสี่ยงจาก Phishing และการตรวจจับอุปกรณ์ผิดกฎหมาย เช่น SMS Blaster ที่อาศัยช่องโหว่ของเทคโนโลยียุคเก่าในการส่งข้อความหลอกลวงจำนวนมาก นอกจากนี้ ผู้ให้บริการยังทำงานร่วมกับภาครัฐอย่างใกล้ชิด รวมถึงการจำกัดการเข้าถึงอุปกรณ์ที่ถูกใช้ก่ออาชญากรรมไซเบอร์
เทคโนโลยีสำคัญที่ GSMA ผลักดัน คือโครงการ Open Gateway API ซึ่งเปิดให้ผู้ให้บริการมือถือแบ่งปันข้อมูลสำคัญอย่างปลอดภัยกับพันธมิตรที่เชื่อถือได้ เช่น ธนาคารหรือแพลตฟอร์มดิจิทัล ตัวอย่างการใช้งาน เช่น การตรวจจับการสลับซิม (SIM Swap Fraud) การยืนยันหมายเลขโทรศัพท์แบบไร้รอยต่อ และการใช้ข้อมูลตำแหน่งเพื่อประเมินความเสี่ยงของธุรกรรมได้แม่นยำยิ่งขึ้น
ในเรื่องความน่าเชื่อถือของการสื่อสาร GSMA กำลังนำร่องโซลูชัน Verified Calling ซึ่งใช้ระบบสัญลักษณ์ยืนยันตัวตนคล้าย ‘เครื่องหมายถูกสีน้ำเงิน’ สำหรับสายโทรเข้าและข้อความ เพื่อช่วยให้ผู้ใช้ตรวจสอบตัวตนของผู้ส่งได้ ควบคู่กับมาตรฐานที่เข้มงวดขึ้นในระดับเครือข่าย เพื่อให้สามารถตรวจสอบที่มาของ SMS จำนวนมากได้ว่ามาจากแหล่งที่เชื่อถือได้จริง
ที่น่าสนใจคือการป้องกันขั้นสูงที่บางผู้ให้บริการเริ่มนำมาใช้ เช่น การไม่ส่ง OTP ไปยังผู้ใช้หากตรวจพบว่ากำลังอยู่ระหว่างสายโทรศัพท์ เพื่อลดความเสี่ยงจากการหลอกลวงระหว่างที่มิจฉาชีพกำลังพูดคุยกับเหยื่อ หรือการใช้ API แจ้งเตือนธนาคารเมื่อลูกค้ากำลังอยู่ในสาย เพื่อให้ธนาคารประเมินความเสี่ยงของธุรกรรมได้ทันท่วงที รวมถึงเทคโนโลยี Silent Number Verification ที่ช่วยยืนยันตัวตนโดยไม่ต้องให้ผู้ใช้กรอก OTP เอง ซึ่งช่วยทั้งด้านความปลอดภัยและประสบการณ์การใช้งาน
กอร์แมนยังชี้ให้เห็นบทบาททั้งสองด้านของ AI ในโลกไซเบอร์ ด้านหนึ่งช่วยให้มิจฉาชีพสร้างการหลอกลวงที่น่าเชื่อถือมากขึ้น ทั้งการเลียนแบบภาษา พฤติกรรม และตัวตน แต่อีกด้านหนึ่ง AI ก็เป็นเครื่องมือป้องกันที่ทรงพลังไม่แพ้กัน โดยผู้ให้บริการมือถือใช้ AI วิเคราะห์พฤติกรรมเครือข่ายและตรวจจับความผิดปกติแบบเรียลไทม์ ด้วยการประมวลผลข้อมูลปริมาณมากและหลายตัวแปรพร้อมกัน ทำให้สามารถระบุรูปแบบที่น่าสงสัยซึ่งอาจถูกมองข้ามได้ง่าย ๆ “อาชญากรรมไซเบอร์ไม่ได้จำกัดอยู่แค่ประเทศเดียวหรืออุตสาหกรรมเดียว อาชญากรไซเบอร์ทำงานข้ามพรมแดนและข้ามแพลตฟอร์ม การร่วมมือและแบ่งปันข้อมูลจึงเป็นเรื่องสำคัญมากในการปิดช่องโหว่ที่พวกเขามักใช้ประโยชน์” กอร์แมน กล่าว
ธุรกิจ SMEs ต้องเริ่มจากพื้นฐาน
เมื่อลงมาถึงระดับผู้ประกอบการ กอร์แมนย้ำว่าความปลอดภัยไซเบอร์เริ่มต้นจากความตระหนักรู้และแนวปฏิบัติพื้นฐาน แม้แต่ธุรกิจขนาดเล็กก็สามารถยกระดับความปลอดภัยได้อย่างมีนัยสำคัญด้วยขั้นตอนง่าย ๆ เช่น การใช้รหัสผ่านที่รัดกุม การเปิดใช้การยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) และการอัปเดตซอฟต์แวร์อย่างสม่ำเสมอ พร้อมทั้งกำหนดนโยบายที่ชัดเจนและทำให้พนักงานเข้าใจวิธีรับมือกับภัยคุกคาม บางองค์กรถึงขั้นจัดการทดสอบ Phishing จำลองเพื่อสร้างความตระหนักและความพร้อม “ความปลอดภัยไซเบอร์ควรเป็นส่วนหนึ่งของการดำเนินธุรกิจในชีวิตประจำวัน ไม่ต่างจากแนวปฏิบัติด้านความปลอดภัยในโลกกายภาพ ไม่ใช่แค่เรื่องเทคโนโลยี แต่เป็นเรื่องของการสร้างพฤติกรรมที่ถูกต้อง” กอร์แมน กล่าวเสริม
สำหรับธุรกิจขนาดเล็กหรือธุรกิจครอบครัวที่ขาดความเชี่ยวชาญด้านเทคนิค กอร์แมนแนะนำให้ใช้ประโยชน์จากโซลูชันสำเร็จรูปที่ผู้ให้บริการออกแบบมาให้ใช้งานง่ายและปลอดภัยโดยพื้นฐานอยู่แล้ว ทั้งนี้ กอร์แมนเตือนว่าต้องหาจุดสมดุลระหว่างการสร้างความตระหนักถึงความเสี่ยงกับการไม่ทำให้ผู้ใช้รู้สึกหวาดกลัวจนไม่กล้าเข้าสู่เศรษฐกิจดิจิทัลและตระหนักว่าความปลอดภัยไซเบอร์ในวันนี้เป็นประเด็นเรื่องความต่อเนื่องทางธุรกิจ (Business Continuity) ไม่ใช่แค่เรื่องของฝ่าย IT อีกต่อไป
โครงสร้างพื้นฐาน – ความร่วมมือ – ความสมดุลระดับนโยบาย
ในระดับมหภาค กอร์แมนระบุว่าสภาพแวดล้อมเชิงนโยบายที่แข็งแกร่งเป็นปัจจัยจำเป็นในการส่งเสริมการลงทุนในโครงสร้างพื้นฐานดิจิทัลที่ปลอดภัย ครอบคลุมตั้งแต่การเข้าถึงคลื่นความถี่ การสนับสนุนความก้าวหน้าทางเทคโนโลยี ไปจนถึงการลดช่องว่างของการเข้าถึงดิจิทัล (Digital Inclusion)
สิ่งที่สำคัญไม่แพ้กันคือการเสริมความร่วมมือระหว่างภาครัฐ ผู้ให้บริการโทรคมนาคม สถาบันการเงิน และแพลตฟอร์มดิจิทัล โดยกอร์แมนย้ำว่าความร่วมมือทั้งข้ามภาคส่วนและข้ามพรมแดนมีความสำคัญอย่างยิ่ง เพราะภัยไซเบอร์ไม่ได้จำกัดอยู่แค่ในประเทศใดประเทศหนึ่ง ทั้งนี้ ริเริ่มอย่างหน่วยงานเฉพาะกิจต่อต้านการหลอกลวงระดับภูมิภาค (Regional Anti-Scam Task Forces) และกรอบการทำงาน Open Gateway API คือกลไกที่กำลังช่วยขับเคลื่อนความร่วมมือดังกล่าว พร้อมสร้างสมดุลระหว่างความปลอดภัย นวัตกรรม และการเติบโตทางเศรษฐกิจไปพร้อมกัน
ความปลอดภัยทางไซเบอร์ = ความรับผิดชอบของทุกคน
ปิดท้ายบทสัมภาษณ์ กอร์แมนฝากข้อความถึงชาวไทยว่า ความปลอดภัยไซเบอร์เป็นความรับผิดชอบร่วมกันของทุกคน โลกดิจิทัลเปรียบเสมือนชุมชนหนึ่ง ที่ทุกคนล้วนมีบทบาทในการช่วยกันดูแลให้ปลอดภัย แม้เศรษฐกิจดิจิทัลจะสร้างโอกาสมหาศาล แต่ก็จำเป็นที่ทุกคนต้องตระหนักถึงความเสี่ยงที่มาพร้อมกัน “ด้วยการทำงานร่วมกันและการรับรู้ข้อมูลข่าวสารอย่างต่อเนื่อง เราจะสามารถสร้างสภาพแวดล้อมดิจิทัลที่ปลอดภัยและน่าเชื่อถือมากขึ้นได้” กอร์แมนกล่าวทิ้งท้าย พร้อมย้ำว่าประเทศไทยไม่ได้เผชิญความท้าทายนี้เพียงลำพัง เพราะ GSMA พร้อมสนับสนุนทั้งประเทศไทยและภูมิภาคอย่างต่อเนื่อง ผ่านความร่วมมือ การแบ่งปันองค์ความรู้ และการมีส่วนร่วมในระยะยาว