ความมั่นคงและปลอดภัยทางไซเบอร์ในระบบการบินยุคใหม่: การวิเคราะห์ความเสี่ยงและแนวทางป้องกัน
คำสำคัญ:
ความปลอดภัยไซเบอร์, การบิน, ดิจิทัลบทคัดย่อ
อุตสาหกรรมการบินในยุคดิจิทัลพึ่งพาโครงข่ายข้อมูลแบบเรียลไทม์ ตั้งแต่ระบบนำร่องผ่านดาวเทียมไปจนถึงแพลตฟอร์มวิเคราะห์การดำเนินงานภาคพื้น ซึ่งช่วยยกระดับประสิทธิภาพและความยืดหยุ่นของการปฏิบัติการ อย่างไรก็ดี ช่องโหว่ไซเบอร์กลับขยายตัวรวดเร็วจนมาตรการป้องกันแบบเดิมไม่เพียงพอ อุตสาหกรรมการบินยุคดิจิทัลต้องพึ่งข้อมูลแบบเรียลไทม์ จึงเสี่ยงต่อภัยไซเบอร์มากขึ้น แนวคิดหลักคือใช้ NIST CSF 2.0 เป็น “แผนที่ใหญ่” ว่าองค์กรควรรู้จักทรัพย์สินสำคัญ ป้องกัน เฝ้าระวัง ตอบสนอง และฟื้นตัวจากเหตุไซเบอร์อย่างไร
บทความวิชาการนี้จึงสังเคราะห์ภาพรวมความเสี่ยงไซเบอร์ตลอดห่วงโซ่การบินตั้งแต่อากาศยาน ระบบจัดการจราจรทางอากาศ ท่าอากาศยาน และห่วงโซ่อุปทานซอฟต์แวร์ นอกจากนี้ยังรวบรวมแนวทางป้องกันจากมาตรฐานสากลที่สำคัญ ที่อ้างอิงจากกรอบสากลงานเฉพาะทางการบินให้เทียบกับมาตรฐานสากลที่มีอยู่แล้ว ได้แก่ ICAO A41-19, NIST SP 800-82 Rev.2 และ EASA Easy Access Rules 2024 ในบทความยังอภิปรายประเด็นความรับผิดชอบเชิงเขตอำนาจ ความสอดคล้องของกฎระเบียบ การกำกับดูแลข้ามพรมแดน และภาวะขาดแคลนบุคลากร ซึ่งรายงานจาก International Information System Security Certification Consortium, Inc. เป็นสมาคมวิชาชีพไม่แสวงกำไรด้านไซเบอร์ซีเคียวริตี้ที่ก่อตั้งในสหรัฐอเมริกา เมื่อปี ค.ศ.1989 เป้าหมายหลักคือ “สร้างโลกไซเบอร์ที่ปลอดภัย” ISC2 ระบุว่าช่องว่างแรงงานไซเบอร์ทั่วโลกยังเกิน 5 ล้านตำแหน่ง ท้ายที่สุด เสนอ แผนที่ถนนระยะสั้น-กลาง-ยาว เพื่อยกระดับภูมิคุ้มกันไซเบอร์ และเน้นย้ำให้ทุกฝ่ายบนหลักการนโยบายเป็นข้อกำหนดตรวจสอบได้ในยุโรป และ FAA ASISP ช่วยผลักดัน security-by-design ตามแนวปฏิบัติ Aircraft Systems Information Security (ASISP) ซึ่งเป็นกรอบข้อกำหนดด้านไซเบอร์ซีเคียวริตี้สำหรับระบบอากาศยานของ Federal Aviation Administration (FAA) ของสหรัฐอเมริกา มีวัตถุประสงค์เพื่อส่งเสริมการรายงานและแลกเปลี่ยนข้อมูลภัยคุกคามไซเบอร์ที่เกี่ยวข้องกับระบบการบินพลเรือนอย่างปลอดภัยและเป็นความลับ
เอกสารอ้างอิง
CAE. (2025). CAE Aviation Talent Forecast (Online). Available: file:///C:/Users/user/Downloads/2025_CAE_Aviation_Talent_Forecast.pdf [2025, June 19].
EUROCONTROL. (2025). Cybersecurity – making aviation more resilient (Online). Available: https://www.eurocontrol.int/cybersecurity [2025, May 2].
European Commission. (2023). Commission Implementing Regulation (EU) 2023/203 of 27 October 2022 (Online). Available: https://eur-lex.europa.eu/legal-ontent/EN/TXT/PDF/?uri=CELEX:32023R0203 [2025, July 2].
Federal Aviation Administration. (2020, August 14). FAA cybersecurity strategy (PL 115-254 Section 509). (Online). Available: https://www.faa.gov/sites/faa.gov/files/FAA_Cybersecurity_Strategy_PL_115-254_Sec509.pdf [2025, May 20].
GCAA. (2024). The UAE Civil Aviation Cybersecurity Policy (Online). Available: https:// www.gcaa.gov.ae/en/epublication/Shared%20Documents/UAE%20CIVIL%20AVIATION%20CYBERSECURITY%20POLICY%20Issue%201.pdf?utm_source=chatgpt.com [2025, September 4].
Huntley, R. (2024, October 18). GNSS jamming and spoofing are a daily occurrence (Online). Available: https://www.eetimes.eu/gnss-jamming-and-spoofing-are-a-daily-occurrence/ [2025, May 29].
International Air Transport Association. (2024, February 15). Aviation value chain: An analysis of investor returns in 2022 within the aviation value chain (Online). Available: https://www.iata.org/en/iata-repository/publications/economic-reports/aviation-value-chain/ [2025, September 4].
International Air Transport Association. (2024). IATA Annual Safety Report – 2024 Executive Summary and Safety Overview (Online). Available: https://www.iata.org/contentassets/a8e49941e8824a058fee3f5ae0c005d9/safety-report-executive-summary-and-safety-overview-2024_final.pdf [2025, July 21].
International Civil Aviation Organization. (2025). Doc 10213-Unrestricted Global cyber risk considerations (1st ed advance unedited) (Online). Available: https://www.icao.int/aviationcybersecurity/Documents/Doc%2010213%20%28Unedited%29%20-%20Global%20Cyber%20Risk%20Considerations.EN.pdf [2025, April 28].
ISC2. (2024, October 31). 2024 ISC2 Cybersecurity Workforce Study (Online). Available: https://www.isc2.org/Insights/2024/10/ISC2-2024-Cybersecurity-Workforce-Study [2025, June 11].
Lind, N., Saxon, S., Vik, K., & Bouwer, J. (2024, November 1). Aviation value chain: Strong recovery brings profitability into view (Online). Available: https://www.mckinsey.com/industries/travel/our-insights/aviation-value-chain-strong-recovery-brings-profitability-into-view [2025, September 4].
Plucinska, J., Insinna, V., & Pearson, J. (2024, January 25). Aviation sector seeks urgent solutions for GPS interference (Online). Available: https://www.reuters.com/business/aerospace-defense/aviation-sector-seeks-urgent-solutions-gps-interference-2024-01-24/ [2025, June12].
ดาวน์โหลด
เผยแพร่แล้ว
ฉบับ
ประเภทบทความ
สัญญาอนุญาต
ลิขสิทธิ์ (c) 2025 มหาวิทยาลัยศรีปทุม วิทยาเขตชลบุรี

อนุญาตภายใต้เงื่อนไข Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.
บทความทุกบทความเป็นลิขสิทธิ์ของวารสารวิชาการศรีปทุม ชลบุรี