شرح الدرس
نظرًا لزيادة اعتمادنا على الإنترنت والأنظمة الحاسوبية في العديد من جوانب حياتنا، فقد أصبحت هذه الأنظمة هدفًا لمجرمي العصر، كما إنها صارت عرضة للاضطراب بسبب انقطاع التيار الكهربائي والحوادث والكوارث…
- تعرّف الوحدة
- كيفية إجراء التقييم
- معايير التقييم
- ستتعلم في هذه الوحدة
- تهديدات الأمن السيبراني
- التهديدات الداخلية
- المصطلحات الرئيسة
- التهديدات الخارجية
- البرامج الخبيثة (أو الضارة)
- المصطلحات الرئيسة
- برامج الفدية الضارة
- اختبر معلوماتك
- القرصنة
- التخريب
- هجوم قطع الخدمة (DoS)
- اختبر معلوماتك
- المصطلحات الرئيسة
- التصيد الاحتيالي
- اختبر معلوماتك
- تهديدات الهندسة الاجتماعية
- تأثير التهديدات
- الخسارة التشغيلية
- الخسارة المالية
- خسارة السمعة
- خسارة الملكية الفكرية
- مستويات التأثير
- تهديدات الأمن السيبراني عبر الزمن
- المصطلحات الرئيسة
- ثغرات النظام
- ثغرات الشبكة
- الثغرات التنظيمية
- أذونات الملفات والمجلدات
- الامتيازات
- سياسة كلمات المرور
- ثغرات البرامج
- المصطلحات الرئيسة
- دراسة حالة
- اختبر معلوماتك
- ثغرات نظام التشغيل
- ثغرات الأجهزة المحمولة
- الثغرات الأمنية المادية
- ثغرات عمليات المستخدمين
- ثغرات التقنيات الجديدة
- الحوسبة السحابية
- إنترنت الأشياء (IoT)
- المصطلحات الرئيسة
- بحث
- نواقل الهجوم
- حماية البيانات
- إساءة استخدام الحاسوب
- تشريعات الاتصالات
- دراسة حالة
- اختبر معلوماتك
- تشريعات مكافحة الاحتيال
- الصحة والسلامة
- تدابير الأمان المادي
- أمان الموقع
- تخزين البيانات
- تدابير أمان البرامج والأجهزة
- برامج مكافحة الفيروسات
تعرّف الوحدة
نظرًا لزيادة اعتمادنا على الإنترنت والأنظمة الحاسوبية في العديد من جوانب حياتنا، فقد أصبحت هذه الأنظمة هدفًا لمجرمي العصر، كما إنها صارت عرضة للاضطراب بسبب انقطاع التيار الكهربائي والحوادث والكوارث الطبيعية. يعد الحفاظ على أمان الأنظمة تحديًا كبيرًا؛ ولكن كلما تحسنت وسائل الأمان، كلما تطورت أساليب هجوم أكثر تعقيدًا. بصفتك محترفًا في مجال تكنولوجيا المعلومات، يجب أن يكون لديك فهم جيد للتهديدات الأمنية الحالية والأساليب التي يجب عليك استخدامها للحفاظ على سلامة الأنظمة وأمانها؛ كما يجب أن تفهم أيضًا كيفية إنشاء خطة أمن سيبراني للمؤسسة. ونظرًا لأن أي تدابير حماية لا يمكن أن تكون فعالة بنسبة 100%، يجب عليك أيضًا فهم الإجراءات التي يجب اتباعها لجمع الأدلة في حال وقوع حادث أمني. ستتعرف في هذه الوحدة التهديدات الأمن السيبراني المختلفة وطرق الحماية التي يمكن استخدامها لمواجهتها، وستحقق أيضًا في الآثار الأمنية لأنظمة الحاسوب المتصلة بالشبكة. ستتعلم كيفية وضع خطة الأمن والحماية الإلكترونية لمؤسسة معينة، وستنظر في الإجراءات التي يجب استخدامها لجمع الأدلة الجنائية في حالة اكتشاف حادث أمني.
كيفية إجراء التقييم
ستجد في هذه الوحدة، أنشطة التمارين التقييمية التي ستساعدك على حل واجباتك، وإنجاز هذه الأنشطة لا يعني حصولك على درجة معينة، لكنك ستكون قد نفذت بحثًا أو تدريبًا مفيدًا في إطار استعدادك لواجبك النهائي. لإنجاز المهام في واجبك بنجاح، لا بد من التأكد من استيفائك لجميع معايير درجة النجاح للمستوى، ويمكنك القيام بذلك إتمام الواجبات التي تُكلّف بها. إذا كنت تهدف إلى تحقيق درجة التفوق أو الامتياز، عليك التأكد من تقديم المعلومات في واجبك بالأسلوب الذي تتطلبه معايير التقييم ذات الصلة، على سبيل المثال، تتطلب منك معايير التفوق التحليل والمناقشة، وتتطلب معايير الامتياز التقييم والتقويم. سيتألف الواجب الخارجي من مهام بحثية وعملية مصممة لتلبية المعايير الواردة في جدول معايير التقييم، وسيتطلب منك هذا الواجب الاستجابة في سيناريو يفصل مؤسسة بعينها، وستحتاج إلى إعداد تقارير رسمية تتضمن:
- استكشاف تهديدات الأمن السيبراني وثغرات النظام والكيفية التي يمكن بها للمؤسسة تنفيذ تدابير أمنية لحماية نفسها منها
- تقييم أنواع الشبكات بالمؤسسة والثغرات الموجودة بها
- برنامج لتنفيذ خطة الأمن السيبراني وتقييمها لمؤسسة محددة
- فحص إجراءات جمع الأدلة الجنائية بعد وقوع الحادث الأمني
معايير التقييم
يوضح لك هذا الجدول ما يجب عليك فعله من أجل الحصول على درجة النجاح أو التفوق أو الامتياز.
| النجاح | التفوق | الامتياز |
|---|---|---|
| نتاج التعلم أ فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية | ||
| A.P1 شرح تهديدات الأمن السيبراني المختلفة التي يمكن أن تؤثر في أنظمة تكنولوجيا المعلومات في المؤسسات. تمرين تقييمي 11.1 | A.M1 تقييم الأثر الذي يمكن أن تسببه تهديدات الأمن السيبراني في أنظمة تكنولوجيا المعلومات في المؤسسات مع مراعاة المتطلبات القانونية. تمرين تقييمي 11.1 | AB.D1 تقييم فعالية التدابير المستخدمة لحماية المؤسسات من تهديدات الأمن السيبراني مع مراعاة المتطلبات القانونية. تمرين تقييمي 11.1، تمرين تقييمي 11.2 |
| A.P2 شرح ثغرات النظام التي يمكن أن تؤثر في أنظمة تكنولوجيا المعلومات في المؤسسات. تمرين تقييمي 11.1 | ||
| A.P3 شرح الكيفية التي يمكن بها للمؤسسات استخدام تدابير أمان البرامج والأجهزة لمواجهة التهديدات الأمنية. تمرين تقييمي 11.1 | ||
| نتاج التعلم ب استكشاف الآثار الأمنية للأنظمة المتصلة بالشبكة | ||
| B.P4 شرح الكيفية التي يمكن بها تأمين أنواع الشبكات ومكوناتها المختلفة. تمرين تقييمي 11.2 | B.M2 تحليل الآثار الأمنية لمختلف الأنظمة المتصلة بالشبكة. تمرين تقييمي 11.2 | |
| B.P5 شرح كيفية تأثير الأمن السيبراني في البنية التحتية للشبكات ومواردها. تمرين تقييمي 11.2 | ||
| نتاج التعلم ج وضع خطة حماية الأمن السيبراني لمؤسسة محددة | ||
| C.P6 إجراء تقييم لمخاطر ثغرات النظام. تمرين تقييمي 11.3 | C.M3 تحديد أسباب اختيارات التدابير الأمنية المستخدمة للدفاع عن أنظمة تكنولوجيا المعلومات لإحدى المؤسسات. تمرين تقييمي 11.3 | CD.D2 تقييم خطة الأمن السيبراني، بما في ذلك أثرها في السياسات الداخلية ومزودي الخدمات الخارجية. تمرين تقييمي 11.3، تمرين تقييمي 11.4 |
| C.P7 وضع خطة حماية الأمن السيبراني لنظام تكنولوجيا المعلومات في إحدى المؤسسات. تمرين تقييمي 11.3 | ||
| نتاج التعلم د فحص إجراءات جمع الأدلة الجنائية بعد وقوع الحادث الأمني | ||
| D.P8 شرح الإجراءات الجنائية لجمع الأدلة بعد وقوع حادث أمني. تمرين تقييمي 11.4 | D.M4 تحليل كيفية تنفيذ الإجراءات الجنائية على نظام مشبوه. تمرين تقييمي 11.4 |
بدء النشاط بالتعاون في مجموعة صغيرة، ناقش الأمن السيبراني بعبارات عامة، هل سبق لك أن واجهت أي مشكلة أمنية مع حاسوب استخدمته، مثل الإصابة بفيروس، أو هل تم اختراق حساب لك عبر الإنترنت؟ كيف اكتشفت المشكلة وكيف تم التعامل معها؟ ما عواقب المشكلة الأمنية؟ كيف تحمي نفسك من الهجمات المستقبلية؟
ستتعلم في هذه الوحدة
- أ. فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية.
- ب. استكشاف الآثار الأمنية للأنظمة المتصلة بالشبكة.
- ج. وضع خطة حماية الأمن السيبراني لمؤسسة محددة.
- د. فحص إجراءات جمع الأدلة الجنائية بعد وقوع الحادث الأمني.
أ) فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية
جميع أجهزة الحاسوب، بما فيها الأجهزة الرقمية مثل: الهواتف وأجهزة الحاسوب المحمولة والأجهزة اللوحية مُعرضة لمجموعة واسعة من تهديدات الأمن السيبراني والتهديدات الجديدة الناشئة بصفة دائمة. ومن الضروري حماية أجهزة الحاسوب والأجهزة الرقمية باستخدام مجموعة متنوعة من الطرق للحفاظ على أمانها قدر الإمكان.
تهديدات الأمن السيبراني
يمكن أن تأتي التهديدات الأمنية من داخل المؤسسة (التهديدات الداخلية) أو من خارجها (التهديدات الخارجية).
التهديدات الداخلية
تشمل التهديدات الداخلية عادة موظفي المؤسسة، الذين يتسببون في خرق أمني بإحدى الطرق الآتية:
- قد يقوم الموظفون غير الراضين عن الشركة أو المؤسسة لسبب ما بإتلاف أو تدمير البيانات أو المعدات المادية كشكل من أشكال الانتقام. على سبيل المثال، إذا فُصل موظف أو سُرّح من عمله، فقد يحذف معلومات مهمة من أنظمة الحاسوب الخاصة بالشركة.
- قد يتمكن الموظفون من الحصول على وصول غير مصرح به إلى البيانات التي لا ينبغي لهم الوصول إليها، مثل: كشوف المرتبات أو المعلومات المالية. وقد يفعلون ذلك لتحقيق مكاسب شخصية؛ على سبيل المثال، قد يكونون قادرين على بيع معلومات المؤسسة السرية لأطراف خارجية، كمنافسي المؤسسة. وقد تسمح الإدارة غير الفعالة للمؤسسة أو الشركاء أيضًا بالوصول إلى البيانات التي لا ينبغي لهم أن يقدروا على الوصول إليها.
- قد تؤدي الإجراءات الأمنية الضعيفة أو الممارسات غير الآمنة إلى جعل المعدات عرضة للضياع أو السرقة. وقد يؤدي الفشل في الحفاظ على أمان غرف الحاسوب، كان يكون ذلك عن طريق قفل الأبواب
المصطلحات الرئيسة
الأمن السيبراني - حماية أجهزة وبرامج الحاسوب (بما في ذلك الأجهزة المحمولة مثل الهواتف الذكية) والبيانات التي تخزنها من خطر تلفها أو كشفها أو تعطيلها أو خسارتها، ويُعرف أيضًا باسم أمان الحاسوب أو تكنولوجيا المعلومات. الوصول غير المصرح به - الوصول إلى أنظمة الحاسوب والبيانات المخزنة فيها من جانب الأشخاص الذين لا يُسمح لهم بالوصول إلى تلك الأنظمة والبيانات. وتقييد الوصول، إلى السماح للزوار أو الموظفين بسرقة الأجهزة. وتسمح الأجهزة المحمولة غير المؤمنة وغير المحمية بكلمة مرور للموظف بالوصول إلى البيانات السرية.
- قد يحذف الموظفون الذين لم يحصلوا على تدريب جيد على استخدام أنظمة تكنولوجيا المعلومات البيانات المهمة عن طريق الخطأ. كما يمكنهم الإفصاح عن المعلومات السرية الخاصة بالشركة لأشخاص خارج الشركة. على سبيل المثال، بعض معلومات التسعير (مثل سعر تكلفة المنتج وليس سعر البيع) تكون سرية في بعض الشركات. قد يُقدم الموظف الذي لم يحصل على التدريب الكافي على الكشف عن هذه المعلومات عن طريق الخطأ إلى عميل خارجي أو منافس، كأن يكون ذلك عن طريق إرسال رسالة إلكتروني مرفق بها معلومات التسعير.
- قد يقوم الموظفون عن غير قصد بتعريض الشركة لتهديدات أمنية خارجية بزيارة مواقع إلكترونية غير موثوقة أو فتح مرفقات لرسائل البريد الإلكتروني من مصادر غير موثوقة.
- يمكن لزوار المؤسسة أن يشكلوا تهديدًا. لذا، يجب وضع الإجراءات المناسبة للتحقق من أن الزوار لديهم سبب مشروع لوجودهم في المبنى وعدم تركهم بمفردهم. تحتاج المؤسسات -كالبنوك أو عيادات الأطباء- التي تتعامل مع العملاء الكثير من المعلومات السرية إلى وضع احتياطات في مجال العرض العام بحيث لا يستطيع رؤية ما يُعرض على الشاشة سوى الموظفين والعملاء المعنيين فقط.
قد لا تكون بعض التهديدات الداخلية ناتجة عن تخريب الموظفين أو إهمالهم، ولكن بسبب قوى لا يمكنهم السيطرة عليها مثل: الحرائق والفيضانات والكوارث الطبيعية الأخرى أو النشاط السياسي.
التهديدات الخارجية
تُنفذ تهديدات الأمان الخارجية بأساليب مختلفة:
البرامج الخبيثة (أو الضارة)
وتشمل الآتي:
- برامج التجسس تجمع هذه البرامج المعلومات (عن عاداتك في تصفح الإنترنت غالبًا) دون موافقة المستخدم. ومن ثم تُستخدم المعلومات التي جرى جمعها لاستهداف المستخدم بالإعلانات. تعتبر بعض أنواع برامج التجسس أكثر خطورة لأنها تتضمن برنامج مسجل نقرات المفاتيح (keylogger) والذي يسجل بالضبط ما يكتبه المستخدم على لوحة المفاتيح ويمرره إلى المجرمين. يمكن استخدام مسجلات المفاتيح لجمع أسماء المستخدمين وكلمات المرور.
- البرامج الدعائية - نوع من أنواع البرامج الضارة يعرض إعلانات منبثقة للمستخدم. ومثلها مثل برامج التجسس، قد تجمع بيانات عن عادات تصفح الإنترنت لتقديم إعلانات استهدافية. وعادةً لا يكون للبرامج الدعائية تأثير ضار في حاسوب المستخدم، ولكنها قد تكون مزعجة للمستخدم.
- برامج الفدية - يمكن أن يكون هذا النوع من البرامج ضارًا جدًا ومدمرًا لنظام الحاسوب، وعادةً ما تصيب برامج الفدية الضارة جهاز حاسوب عبر مرفق بريد إلكتروني ثم تقفل ملفات المستخدم عن طريق تشفيرها. وبعد ذلك، يُطلب من المستخدم دفع فدية لتزويده بالمفتاح اللازم لفك تشفير الملفات.
- الفيروسات - تنتشر هذه الأنواع من البرامج الضارة عبر أنظمة الحاسوب والشبكات. ويمكن للعدوى الأولية للتسلل للنظام بطرق مثل مرفقات البريد الإلكتروني أو من خلال زيارة المستخدم للمواقع الإلكترونية المصابة. ثم يقوم الفيروس بتكرار نفسه عبر أجهزة الحاسوب الأخرى على الشبكة. تتضمن أنواع الفيروسات ما يأتي:
- الفيروس المتنقل: نوع من الفيروسات يستطيع نسخ نفسه عبر العديد من أجهزة الحاسوب، عادةً على شبكة.
- فيروس الجذر: يختبئ هذا النوع من الفيروسات في حاسوب المستخدم ويسمح للمتسللين بالوصول إليه من بعد.
- فيروس حصان طروادة: برنامج يبدو أنه شرعي وغير ضار، ولكنه يخفي برنامجًا ضارًا.
المصطلحات الرئيسة
المواقع الإلكترونية غير الموثوقة - المواقع الإلكترونية الضارة التي تدعوك لتنزيل برامج ضارة على حاسوبك للحصول على معلومات منك بخداعك. البرامج الضارة - برامج ذات مقصد ضار (سيئ) وقد تتسبب في تلف حاسوبك أو بياناتك أو قد تجمع معلومات عنك. التشفير - عملية ترميز البيانات حتى لا يقرأها أي شخص سوى الشخص الذي تُخصص له، وعادةً ما تُشفّر البيانات باستخدام مفتاح يلزم توافره لفك تشفير البيانات.
برامج الفدية الضارة
- CryptoLocker هو مثال معروف لبرامج الفدية التي كانت نشطة في المدة من سبتمبر 2013 حتى أبريل 2014. فقد انتشرت العدوى عن طريق مرفقات البريد الإلكتروني واستخدمت شيفرة Trojan التي استهدفت أجهزة الحاسوب التي تعمل بنظام Microsoft Windows. وعملت العدوى على تشفير ملفات الحاسوب وطالبت بدفع فدية بعملة البيتكوين لتوفير المفتاح لفك تشفير الملفات.
- وتشير التقديرات إلى إصابة نحو 250,000 جهاز حاسوب مكتبي. وفي عام 2017، حدث هجوم آخر من برنامج فدية يسمى Wannacry. واستخدم هذا الهجوم ثغرة أمنية في Microsoft Windows، فقد أُصيبت أجهزة الحاسوب خاصتهم.
- وكانت هيئة الخدمات الصحية الوطنية (NHS) في المملكة المتحدة واحدة من أكبر المؤسسات التي تأثرت بالهجوم حيث أُصيب ما يصل إلى 70,000 جهاز حاسوب والأجهزة المرتبطة به.
- وتم تتبع مصدر برامج الفدية إلى كوريا الشمالية.
اختبر معلوماتك
- ما رأيك في تأثير مثل هذه العدوى في شبكات الحاسوب التي تستخدمها الخدمات الصحية الوطنية؟
- لماذا تعتقد أنهم استهدفوا؟
القرصنة
- هي العملية التي يحاول فيها شخص ما (المتسلل) الوصول إلى نظام حاسوبي شبكي، ويمكن القيام بذلك لمجموعة من الأسباب.
- يحب بعض الأفراد محاولة اختراق الأنظمة كمغامرة فقط. ويعتزم البعض الآخر سرقة البيانات أو تدميرها. تُنفذ الحكومات أو الشركات أنشطة القرصنة أيضًا.
- القرصنة لأسباب تجارية هي محاولة لسرقة البيانات التي من شأنها أن تمنح المنافس ميزة، على سبيل المثال تفاصيل المنتج الجديد أو التسعير أو معلومات العملاء.
- وقد تستخدم الحكومات هجمات القرصنة لمحاولة جمع معلومات سرية من دول أخرى، مثل الأسرار العسكرية أو السياسية.
التخريب
- يحدث هذا عندما لا تقوم البرامج الضارة أو المخترقة بالوصول إلى الأنظمة أو جمع البيانات فحسب، بل تسعى بنشاط إلى تعطيل الأنظمة بطريقة ما حتى لا تتمكن من العمل على النحو المنشود.
- ويمكن للأفراد تنفيذ هجمات التخريب، لأغراض الانتقام أو الابتزاز، أو أن تنفذها المؤسسات التجارية للحصول على ميزة تنافسية على الشركات المنافسة.
- ويمكن للحكومات شن حروب إلكترونية لتعطيل الأنظمة ذات الأهمية الاستراتيجية للبلدان الأخرى، كما يمكن تنفيذ هجمات التخريب لأغراض إرهابية، ما يتسبب في حدوث اضطراب وربما حتى الإصابة أو الوفاة عن طريق تعطيل الأنظمة المهمة.
هجوم قطع الخدمة (DoS)
- هذا هجوم يهدف إلى تخريب موقع المؤسسة. فهو ينطوي على إغراق خادم الويب الخاص بالموقع بعدد كبير من الطلبات بحيث يصبح غير قادر على الاستجابة للطلبات الحقيقية. ما يؤدي إلى إيقاف الموقع وتحويله إلى وضع غير متصل بالإنترنت فعليًا.
- وتستخدم النسخة الشائعة من هذه الهجمات أعدادًا كبيرة من أجهزة الحاسوب (غالبًا ما تكون مصابة ببرامج ضارة في ما يُعرف باسم شبكة الروبوتات) لإغراق خادم الويب المستهدف.
- كما أن استخدام العديد من أجهزة الحاسوب المختلفة في الهجوم يجعل من الصعب على خادم الويب التمييز بين حركة المرور المشروعة والضارة. وتطلق على هذه الهجمات أحيانًا اسم هجوم قطع الخدمة الموزع (DDoS).
- ونظرًا لأن العديد من المؤسسات مثل Amazon تعتمد بشكل كبير على مواقعها الإلكترونية لإنجاز أعمال تجارية، فإن هجمات قطع الخدمة تشكل تهديدًا خطيرًا. ثمة عدد من الأسباب التي تدفع الأشخاص إلى القيام بهجمات قطع الخدمة.
اختبر معلوماتك
- ماذا يمكن أن يكون الدافع لهجوم قطع الخدمة؟
- لماذا يشن الأشخاص هجمات قطع الخدمة على الشركات الكبيرة مثل Amazon بدلاً من الشركات الصغيرة؟
المصطلحات الرئيسة
المتسلل - شخص يحاول الحصول على وصول غير مصرح به إلى نظام حاسوب باستخدام مجموعة متنوعة من الأساليب المختلفة.
التصيد الاحتيالي
- يُعد التصيد الاحتيالي تهديدًا للهندسة الاجتماعية وهو شائع جدًا وغالبًا ما يستهدف مستخدمي الخدمات المصرفية عبر الإنترنت. حيث يُعد المجرمون صفحة ويب تشبه صفحة تسجيل الدخول لخدمة بنك شرعي عبر الإنترنت.
- ثم يرسلون رسالة بريد إلكتروني إلى أعداد كبيرة من الأشخاص (غالبًا ما يستخدمون قوائم رسائل البريد الإلكتروني التي تم جمعها من الهجمات الأخرى) لإخبار هؤلاء المستخدمين أنهم بحاجة إلى تسجيل الدخول إلى حسابهم عبر الإنترنت باستخدام الرابط المقدم في رسالة البريد الإلكتروني.
- وينقل الرابط مستلم رسالة البريد الإلكتروني إلى الصفحة المزيفة، حيث يُدخل معلومات تسجيل الدخول للوصول إلى الموقع المصرفي الحقيقي وربما سرقة الأموال.
- وانخفض هذا التصيد الاحتيالي في السنوات الأخيرة بسبب الوعي بالتهديد والأساليب التي بدأت البنوك في استخدامها لمواجهته.
اختبر معلوماتك
- هل سبق لك أن تعرضت لهجوم تصيد احتيالي؟
- إذا تمكنت من اكتشاف أنه كان هجوم تصيد احتيالي، فكيف عرفت ذلك؟
وقفة للتفكير ما الأسباب المختلفة التي تجعل الناس يحاولون اختراق الأنظمة؟ هل لدى المتسللين دائمًا نية خبيثة؟ ابحث عن معنى مصطلح «قرصان القبعة البيضاء» لمعرفة ماهيته ولماذا يتم هذه القرصنة أحيانًا. تلميح المكاسب المالية ليست الدافع الوحيد للقرصنة. توسيع الأفق فكر في الطرق التي تختلف بها تهديدات الهندسة الاجتماعية عن الطرق الأخرى للتهديد الأمني. لماذا يصعب الدفاع عن تهديدات الهندسة الاجتماعية؟
تهديدات الهندسة الاجتماعية
- يحدث هذا من خلال مجموعة من الوسائل الخارجية والداخلية.
- تتضمن هذه الهجمات محاولة مهاجم خارجي خداع موظف داخلي للإفصاح عن معلومات الشركة التي يجب أن تظل آمنة وسرية.
- ويمكن أن يكون هذا الهجوم بسيطًا مثل قيام المهاجم بالاتصال بالشركة، مدعيًا أنه من قسم دعم تكنولوجيا المعلومات وطلب اسم المستخدم وكلمة المرور.
- ويعتمد هذا النوع من الهجمات على الافتراض الطبيعي لدى الناس بأن الآخرين يقولون الحقيقة، ولذلك يمكن أن يكون فعالًا للغاية.
تأثير التهديدات
يتسبب مصدر التهديد الذي ينجح في الحصول على وصول غير مصرح به إلى نظام الحاسوب في حدوث خسارة للمؤسسة بشكل أو بآخر. قد تتضمن الخسارة التي تكبدتها المؤسسة عدة أنواع مختلفة.
الخسارة التشغيلية
- عندما تتعرض أنظمة المؤسسة لهجوم سيبراني، فمن المحتمل جدًا أن تحدث بعض الأعطال، ما سيتسبب في عدم إتاحة الأنظمة لبعض الوقت أو على الأقل يضعف من أدائها.
- ويمكن أن يتراوح هذا من الاضطراب الطفيف الذي قد يسببه فيروس غير ضار نسبيًا، إلى الاضطراب الكبير الناجم عن هجوم برامج الفدية الذي يحجب كل بيانات المؤسسة أو جزء منها.
- يمكن أن تؤدي كارثة كبيرة مثل الحريق أو الفيضان إلى تدمير أنظمة الحاسوب الخاصة بالمؤسسة. وتعتمد معظم المؤسسات بشكل كبير على أنظمة الحاسوب، لذلك من المحتمل جدًا أن يكون لتعطيلها تأثير كبير على إدارة عملياتها.
- على سبيل المثال، ستعاني شركة التصنيع التي تعتمد على أنظمة التصنيع المحوسبة من خسارة في الإنتاج التصنيعي. وسيعاني الموقع الإلكتروني الذي يتعرض لهجوم حجب الخدمة (DoS) نقصًا في توافر الخدمة، أما الذي يتعرض لهجوم المتسللين فقد يعاني فقدان بيانات المهمة.
الخسارة المالية
- من المحتمل أن يكون للخسارة التشغيلية تأثير مالي. إذا كانت المؤسسة غير قادرة على تنفيذ عملياتها، مثل تقديم خدمة أو توزيع المنتجات، فلا يمكنها تقاضي رسوم من العملاء مقابل هذه العمليات.
- وقد تتكبد المؤسسة خسارة مالية إذا اضطرت إلى دفع تعويضات للعملاء الذين يعانون عدم توافر منتجاتها أو خدماتها.
- على سبيل المثال، يجبر القانون شركات خطوط الطيران والسكك الحديدية في بعض البلدان على دفع تعويضات للعملاء في حالة تأخر رحلاتهم.
- وقد تواجه الشركات أيضًا غرامات كبيرة في حالة فقدان البيانات الشخصية في هجوم بسبب التزامها القانوني بالحفاظ على أمان هذه البيانات.
خسارة السمعة
- يحتمل أن تخسر إحدى المؤسسات سمعتها إذا لم تتمكن من حماية معلومات الخدمة أو الموظف أو العميل في أثناء تعرضها للهجوم السيبراني.
- قد يتم الإبلاغ عن هجوم إلكتروني كبير في نطاق واسع، ومعرفة أن الشركة تعرضت لهجوم إلكتروني يضر بسمعتها بلا ريب. بل إن هذا قد يدفع الناس إلى رفض التعامل مع تلك الشركة، لأنه يثبت أن أنظمة الحاسوب لديها ليست محمية بشكل كاف.
- على سبيل المثال، تحتاج أي شركة تبيع المنتجات عبر الإنترنت إلى أن يقوم العملاء بإدخال أرقام بطاقات الائتمان أو الخصم على موقعها الإلكتروني.
- وقد لا يرغب العملاء في القيام بذلك إذا عرفوا أن الشركة كانت ضحية لهجوم سيبراني فقدت فيه البيانات. وقد لا يرغب الموظفون المحتملون في العمل لدى شركة إذا كانوا يعتقدون أن معلوماتهم الشخصية قد تكون في خطر.
خسارة الملكية الفكرية
قد تقع الشركة ضحية لهجمات لها دوافع تجارية؛ فقد تفقد الشركة تصميمات المنتجات الجديدة أو الأسعار السرية أو بيانات العملاء أو الأسرار التجارية، مثل تفاصيل مكونات المنتجات الغذائية أو تركيبات الطلاء.
مستويات التأثير
- يعتمد مدى تأثير الهجوم الناجح في المؤسسة بقدر كبير على قيمة الخسارة التي تتكبدها.
- فقد يتسبب الهجوم في خسارة مالية مباشرة، كأن يتمكن الهجوم من الوصول إلى الحساب البنكي للشركة وسرقة أموالها.
- أو قد يكون له تأثير مالي غير مباشر، مثل خسارة الإنتاجية لأن الموظفين غير قادرين على تنفيذ المهام في أثناء المشكلات الناجمة عن الهجوم.
تهديدات الأمن السيبراني عبر الزمن
الأمن السيبراني يتغير باستمرار والتهديدات الأمنية تتفاوت. لذا تحافظ مؤسسات الأمن السيبراني على مواكبة أحدث التهديدات والحلول، وتقدم تحديثات منتظمة لعملائها.
وقفة للتفكير ماذا يمكن أن يكون تأثير الهجوم عبر الإنترنت عليك؟ ماذا سيحدث في حالة تدمير جميع البيانات الموجودة على الحاسوب المحمول أو الحاسوب الذي تستخدمه في المنزل أو في المدرسة/الكلية؟ ماذا لو تم اختراق حساب بريدك الإلكتروني؟ أو حساب وسائل التواصل الاجتماعي خاصتك (مثل فيسبوك)؟ تلميح راع الوقت والجهد اللازمين لاستبدال البيانات المفقودة. توسيع الأفق ماذا لو تمت سرقة بعض البيانات المالية الخاصة بك في الهجوم، مثل أرقام الحسابات المصرفية أو بطاقات الائتمان؟ هل أنت على علم بسياسة بنكك بشأن الأموال المسروقة منك في هجوم إلكتروني؟
المصطلحات الرئيسة
الهجوم السيبراني - محاولة خبيثة لتعطيل أجهزة الحاسوب أو سرقة البيانات أو استخدام جهاز حاسوب لشن هجوم بطريقة أخرى. الملكية الفكرية - "الملكية" التي تترتب على الإبداع في الأعمال مثل: الاختراعات والأعمال المكتوبة (الكتب) والعمل الفني (الأعمال الفنية) وأعمال الموسيقى والرموز والأسماء والصور.
ثغرات النظام
يمكن للمتسللين والبرامج الضارة استغلال الثغرات الأمنية لخرق الإجراءات الأمنية للنظام الحاسوبي. ويتكون النظام الحاسوبي المتصل بالشبكة من مجموعة متنوعة من المكونات العتادية والبرمجية، والتي من المحتمل أن تحتوي جميعها على ثغرات. توجد تهديدات وثغرات مختلفة بحسب نوع الحاسوب أو النظام الحاسوبي.
ثغرات الشبكة
- قد تحاول العديد من مصادر التهديد الخارجية، مثل المتسللين، الوصول إلى النظام الحاسوبي من خلال اتصاله الخارجي بالإنترنت، وعادةً ما تكون الاتصالات الخارجية محمية بواسطة جدار الحماية.
- وتوفر أجهزة التخزين الخارجية مثل شرائح ذاكرة الناقل التسلسلي العالمي (USB) طريقة أخرى يمكن للبرامج الضارة من خلالها دخول نظام الشبكة.
- فيمكن أن يؤدي استخدام شريحة ذاكرة USB مصابة إلى ظهور برامج ضارة، كالفيروسات المتنقلة، والتي يمكن أن تنتشر في جميع أنحاء الشبكة.
الثغرات التنظيمية
هناك عدة أنواع من الثغرات الأمنية المرتبطة بالطريقة التي تقوم بها المؤسسة بإعداد أنظمة الحاسوب المتصلة بالشبكة:
أذونات الملفات والمجلدات
- تميل الشركات التي تقوم بتشغيل نظام حاسوب شبكي مع خادم ملفات عادةً إلى تقييد الوصول إلى الملفات باستخدام أنظمة أذونات الملفات والمجلدات المضمنة في أنظمة تشغيل الخادم مثل ويندوز (Windows Server) ولينكس (Linux).
- باستخدام أذونات الملفات والمجلدات، يمكن منح مجموعات من المستخدمين مستويات مختلفة من الوصول إلى مجلدات محددة (مثل القراءة فقط والقراءة والكتابة وما إلى ذلك) أو عدم الوصول على الإطلاق.
- ويمكن أن يكون إعداد المجموعات والمجلدات أمرًا معقدًا وقد يكون محبطًا للمستخدمين إذا كانوا بحاجة إلى الوصول إلى ملف أو ملف لا يمتلكون إذن الوصول إليه.
الامتيازات
- يمكن لمدير نظام الشبكة التحكم في مجموعة متنوعة من الأشياء التي يمكن لمستخدمي الأنظمة القيام بها، وتُعرف هذه بامتيازات نظام التشغيل.
- من الناحية المثالية، يجب تقييد المستخدم من القيام بأي شيء يشكل خطرًا أمنيًا للحصول على الحماية المثلى.
- على سبيل المثال، يجب ألا يتمكن المستخدمون من الوصول إلى موجه الأوامر، أو أن يكونوا قادرين على استخدام مشغل الأوامر (run command)، أو أن يكونوا قادرين على تثبيت البرنامج.
- وإذا فشل مسؤول النظام في تطبيق هذه الإعدادات بشكل صحيح، فقد يشكل ذلك خطرًا أمنيًا.
سياسة كلمات المرور
- يعيّن مدير النظام سياسة كلمات المرور باستخدام نظام تشغيل الخادم.
- ويتضمن ذلك تحديد طول كلمات مرور المستخدم، وعدد مرات تغييرها ودرجة تعقيدها (مثل الرموز التي يجب استخدامها، مثل الأرقام والأحرف الإنجليزية الكبيرة والصغيرة والرموز).
- وإذا لم يطبق مدير النظام سياسات كلمات مرور قوية، فقد يكون النظام عرضة للهجوم.
ثغرات البرامج
عادةً ما تكون البرامج المرخصة والمحدثة بشكل صحيح في خطر منخفض من الهجمات السيبرانية. أما البرامج غير المرخصة أو غير القانونية فتشكل خطرًا أمنيًا جسيمًا. إذا قام الموظفون بتنزيل برامج من مصادر غير موثوقة، فهناك خطر من أن تتضمن برامج ضارة. وقد يحاول المجرمون إغراء المستخدمين لتنزيل ما يبدو أنه نسخة مجانية من تطبيق برمجي باهظ التكلفة، ولكنه في الواقع يحتوي على برامج ضارة يتم تثبيتها بدلاً من ذلك. تشمل الثغرات الأخرى المتعلقة بالبرامج ما يأتي: حقن لغة الاستعلام المهيكلة (SQL): هذه طريقة شائعة لمهاجمة مواقع التجارة الإلكترونية، إذ تحتوي هذه المواقع على خادم ويب يشغل تطبيقات قواعد البيانات للحفاظ على معلومات حول المنتجات المعروضة.
موضوعات ذات صلة لمعرفة المزيد عن تشغيل جدار الحماية، راجع الجزء تدابير الأمان المادي في صفحة 145.
مناقشة ناقش الأبعاد القانونية والأخلاقية للبرامج غير المرخصة أو غير القانونية والمخاطر التي يمكن أن تشكلها.
المصطلحات الرئيسة
ثغرة أمنية في النظام - نقطة ضعف في نظام التشغيل أو البرامج الأخرى التي يمكن أن يستغلها المهاجم. جدار الحماية - برنامج أو جهاز يتولى تصفية البيانات الواردة والصادرة عبر شبكة محلية والإنترنت بهدف حظر الوصول غير المصرح به أو الضار. لغة الاستعلام المهيكلة (SQL) - لغة الأمر المستخدمة لاستخراج البيانات من قاعدة بيانات.
دراسة حالة
- في عامي 2005 و2007، نفذ المخترق الأمريكي ألبرت غونزاليس، إلى جانب العديد من المتسللين الروس، واحدة من أكبر عمليات سرقة أرقام بطاقات الائتمان والبيانات الشخصية الأخرى باستخدام إدخال لغة SQL جنبًا إلى جنب مع تقنيات أخرى.
- في سلسلة من الهجمات، سرق غونزاليس وشركاؤه أكثر من 170 مليون رقم بطاقة وأداروا موقعًا إلكترونيًا حيث تم بيع البيانات المسروقة.
- تم القبض على غونزاليس في عام 2008 وعثر بحوزته على 1.6 مليون دولار نقدًا. وحكم عليه بالسجن لمدة 20 عامًا.
اختبر معلوماتك
- كيف يمكن استخدام حقن لغة SQL للحصول على معلومات مثل أرقام بطاقات الائتمان والبيانات الشخصية من موقع إلكتروني؟
- ما الذي يمكن أن تفعله الشركات لحماية نفسها من هذه الهجمات؟
للبيع والعملاء والطلبات وما إلى ذلك. على سبيل المثال، قد يبحث زائر موقع التجارة الإلكترونية عن طريق إدخال وصف المنتج في مربع البحث في الصفحة الأولى للموقع، ومن ثم يُستخدم هذا الإدخال للبحث في قاعدة بيانات المنتجات عن المنتجات المطابقة. ويتم ذلك عن طريق إدراج سلسلة البحث التي أدخلها المستخدم في أمر بحث SQL. تتمثل ثغرة حقن SQL في إدخال المهاجم أمر SQL في مربع البحث على الموقع. في ظروف معينة، يمكن أن يؤدي ذلك إلى عرض قاعدة البيانات لمعلومات ينبغي أن تظل سرية، مثل تفاصيل بطاقات ائتمان العملاء. ويمكن لأوامر SQL أن تتسبب في إسقاط جداول من قاعدة بيانات الموقع الخلفية، ما يمنع خاصية البحث من العمل بشكل فعال على الموقع. ننتقل إلى هجوم البرمجة النصية عبر المواقع (المعروف باسم XSS)، وهو شكل شائع آخر من الهجمات، حيث يقوم المخترق بحقن نص برمجي من جهة العميل في موقع إلكتروني، عادةً من خلال نموذج HTML. قد يعرض النص الضار رسائل منبثقة، أو يسرق ملفات تعريف الارتباط، أو يعيد توجيه المتصفح إلى موقع إلكتروني آخر. الثغرات الأمنية غير المعروفة. يتولى مطور البرمجيات إصلاح أي ثغرات معروفة في تطبيق عن طريق تحديثات الأمان ولكن قد يكون هناك فارق زمني بين اكتشاف الثغرة وإصدار مطور البرمجيات للتحديث الذي يصلحها. يتيح هذا الفارق الزمني للمتسلل فرصة بالاستغلال هذه المدة المعروفة باسم "يوم الصفر" حيث لا تتوفر حماية بعد.
ثغرات نظام التشغيل
- توجد ثغرات أمنية في برامج أنظمة التشغيل، ولكنها تُعالج من خلال التحديثات.
- في نظام التشغيل ويندوز (Windows)، تكون تحديثات الأمان مفعلة بشكل افتراضي، على الرغم من أنه من الممكن إيقافها سواء عن قصد أو عن طريق الخطأ.
- إذا كان جهاز الحاسوب يعمل بنظام تشغيل لم يتم تحديثه، أو بنسخة قديمة من نظام التشغيل التي لم يعد مطور النظام يدعمها، فقد تسمح هذه الثغرات للمهاجمين بالوصول إلى النظام.
- على سبيل المثال، ما يزال نظام Windows XP مستخدمًا على العديد من أجهزة الحاسوب حول العالم، لكن تحديثات الأمان لم تعد تصله من شركة Microsoft. وفي حال اكتشفت ثغرة أمنية جديدة، لن تحصل أجهزة الحاسوب التي تعمل بنظام Windows XP على الحماية.
ثغرات الأجهزة المحمولة
- بالنسبة للعديد من المؤسسات، توفر الأجهزة المحمولة فرصًا وتحديات. فيرغب العديد من الموظفين في استخدام أجهزتهم المحمولة للوصول إلى أنظمة الشركة، وهذا يسمح للموظفين بالعمل بمرونة.
- ومع ذلك، قد يكون لدى الشركة سيطرة محدودة جدًا على هذه الأجهزة ومدى أمانها وتواتر تحديثها وما يحدث إذا فُقدت أو سُرقت.
- تعتمد الأجهزة المحمولة أيضًا على التحديثات التي ينتجها صانعها الأصلي (OEM)؛ ويكون المستخدم الفردي هو المسؤول عن تطبيق هذه التحديثات أو توقيت تطبيقها.
- وعلى النقيض من ذلك، فإن التحديثات لأجهزة الحاسوب داخل النظام المحمول بالشبكة لدى المؤسسة تكون تحت سيطرة مدير النظام.
الثغرات الأمنية المادية
- بحسب نوع المؤسسة وأماكن تواجد الحواسيب، قد تكون الأنظمة عرضة للسرقة أو الفقدان.
- وينطبق هذا بشكل خاص على الأجهزة المحمولة وأجهزة الحاسوب المحمولة، والتي ربما تحتوي على معلومات حساسة تخص الشركة.
- بالإضافة إلى أجهزة الحاسوب، تمثل أجهزة USB وشرائح الذاكرة أيضًا خطرًا كبيرًا، فهي معرضة بسهولة للفقدان أو السرقة.
- وكما ذُكر سابقًا، يمكن استخدام مجموعة متنوعة من أساليب الهندسة الاجتماعية لجمع كلمات المرور من المستخدمين غير المشتبهين.
ثغرات عمليات المستخدمين
- يمثل المستخدمون ثغرة رئيسة قد تؤدي إلى اختراق أمان النظام، إذ يمكن بسهولة تسريب بيانات تسجيل الدخول إما عن قصد وإما عن طريق الخطأ.
- على سبيل المثال، ربما يقوم المستخدم بعرض اسم المستخدم وكلمة المرور الخاصة به بشكل علني على ملصق على شاشة حاسوبه، ما يجعله مرئيًا للموظفين الآخرين وزوار المكتب.
- ولا يخفى أن مشاركة بيانات تسجيل الدخول ليست آمنة.
- قد يميل المستخدمون إلى القيام بذلك إذا كان زميل غير قادر على تسجيل الدخول، ربما بسبب نسيان كلمة المرور أو إذا كانت حساباته تفتقر إلى الأذون اللازمة للوصول إلى مجلد معين؛ ولكن يجب عليهم الامتناع عن ذلك.
ثغرات التقنيات الجديدة
توفر التقنيات الجديدة فرصًا جديدة لمجرمي الإنترنت.
الحوسبة السحابية
- ترتبط العديد من الثغرات الأمنية التي تم النظر فيها حتى الآن بحوسبة خادم العميل التقليدية، حيث يتم الاحتفاظ بالخوادم وإدارتها داخل المؤسسة.
- ولكن، تتبنى المؤسسات بشكل متزايد نماذج الحوسبة السحابية، التي تُخزّن فيها الملفات وتُنفّذ فيها العمليات الحسابية خارج المؤسسة، وصيانتها مزود خدمة حوسبة سحابية خارجي.
- وأحد فوائد الحوسبة السحابية هو أن المسؤولية عن أمان النظام تقع على عاتق مزود خدمة الحوسبة السحابية.
- ومن المفترض أن يكون لديهم المهارات والموارد اللازمة للحفاظ على أمان النظام، ولكن من المهم أن تختار المنظمة مزود خدمة حوسبة سحابية يمكن الوثوق به للحفاظ على أمان بياناتهم.
إنترنت الأشياء (IoT)
- نظرًا لقدرة العديد من الأجهزة على تبادل البيانات في ما بينها، توفر تقنية إنترنت الأشياء مزايا للمنازل أو المكاتب.
- على سبيل المثال، تتيح الكاميرات المتصلة بالإنترنت للأفراد مراقبة منازلهم أو مكاتبهم عن بُعد.
- وإن تمكن المجرمون من اختراق هذه الأجهزة، يمكنهم معرفة متى يكون المنزل أو المكتب خاليًا، وقد يكونون قادرين على تعطيل أي أنظمة إنذار أيضًا.
المصطلحات الرئيسة
إنترنت الأشياء (IoT) - مصطلح عام يشير إلى التكنولوجيا التي تسمح للأجهزة اليومية (مثل: كاميرا الفيديو أو ترموستات التدفئة أو المصابيح) بتضمين أجهزة الحوسبة فيها ما يتيح لها إرسال البيانات واستقبالها عبر الإنترنت.
بحث
ابحث عبر الإنترنت للعثور على معلومات الأمان المحدثة لموردي البرامج الرئيسين الآتيين:
- Microsoft - https://support.microsoft.com
- Norton - https://uk.norton.com (أمن الإنترنت)
- مركز تهديدات McAfee في المملكة المتحدة - www.mcafee.com (مركز التهديدات)
وقفة للتفكير ابحث عن مشكلات أمن تكنولوجيا المعلومات الحديثة التي تواجهها الشركات الكبيرة. ماذا حدث بالفعل؟ ما أنواع الهجمات الموصوفة في هذا الجزء التي تم استخدامها؟ ما تأثير ذلك في الشركة؟ هل خسروا المال أم كانت هناك عواقب قانونية؟ تلميح تُعد مواقع الأخبار أو الصحف مثل هذه أماكن ممتازة لبدء البحث.
- New York Times: www.nytimes.com (التكنولوجيا)
- The Australian: www.theaustralian.com (التكنولوجيا)
- Telegraph: www.telegraph.co.uk (التكنولوجيا)
- The Guardian: www.theguardian.com (التكنولوجيا)
- BBC News: www.bbc.co.uk (الأخبار)
توسيع الأفق فكر كيف تمكنت الشركة من تجنب حدوث خرق أمني. هل هناك طرق حماية كان بالإمكان استخدامها؟ وإذا كان الأمر كذلك، فلماذا لم تُستخدم؟ وكيف يمكن للمؤسسات حماية نفسها في المستقبل من هذه المشكلات الأمنية؟
نواقل الهجوم
- هي الطرق التي يمكن للمتسلل من خلالها الوصول إلى نظام لاستغلال ثغرة أمنية فيه. ويتم ذلك عادةً عبر اتصال شبكي.
- يوفر الوصول إلى الشبكة اللاسلكية، مثل Wi-Fi أو Bluetooth، طريقة واضحة للوصول إلى النظام بسبب طبيعتها البثية.
- والوصول عبر الإنترنت السلكي يكون أكثر صعوبة، بينما يتطلب الوصول عبر الشبكة المحلية (LAN) وجود مهاجم داخلي.
حماية البيانات
أرست العديد من البلدان حول العالم قوانين تحمي البيانات الموجودة للأفراد المتعلقة بالأفراد الأحياء على أنظمة الحاسوب. ففي أوروبا على سبيل المثال، لم تُعد حماية البيانات ذات أهمية بالنسبة لك؟ لماذا تعتبر قضية مهمة لشركة أو مؤسسة؟ ما العواقب التي قد تترتب على انتهاك شركة أو مؤسسة لقوانين حماية البيانات؟ ما قوانين حماية البيانات في بلدك؟ هل تختلف عن تلك المدرجة هنا؟ تمنح اللائحة العامة لحماية البيانات (GDPR) الأفراد عدة حقوق تتعلق بالبيانات الخاصة بهم المخزنة على أنظمة الحاسوب، وتشمل هذه الحقوق ما يأتي:
- الحق في أن يتم إبلاغهم بجمع بياناتهم.
- الحق في الوصول إلى البيانات المخزنة عنهم عند الطلب.
- الحق في محو البيانات (يمكن للأفراد طلب محو البيانات المسجلة عنهم).
- الحق في الاعتراض على استخدام بياناتهم لأغراض معينة، مثل رسائل البريد الإلكتروني الترويجية.
إساءة استخدام الحاسوب
يُستخدم هذا التشريع لجعل عمليات الاختراق ونشر الفيروسات والإجراءات ذات الصلة غير قانونية. في المملكة المتحدة، يحدد قانون إساءة استخدام الحاسوب، الذي تم تمريره في عام 1990، عددًا من الإجراءات المختلفة على أنها غير قانونية، وهي كالآتي:
- الوصول غير المصرح به إلى بيانات الحاسوب
- الوصول غير المصرح به بقصد ارتكاب جرائم أخرى
- إتيان أعمال غير مصرح بها بقصد تعطيل نظام الحاسوب
- إتيان أعمال غير مصرح بها بقصد إحداث أضرار جسيمة
- تنفيذ تعديل غير مصرح به لبيانات الحاسوب
- صنع أو توريد أو الحصول على أدوات لاستخدامها في جرائم إساءة استخدام الحاسوب
وقد تم استخدام هذا القانون كنموذج لسياسات مماثلة في دول أخرى حول العالم.
تشريعات الاتصالات
- في المملكة المتحدة، يسمح القانون لأصحاب العمل باعتراض الاتصالات المرسلة عبر شبكاتهم الخاصة.
- ويأتي ذلك في إطار لوائح الاتصالات (الممارسات التجارية المشروعة) (2000)، على سبيل المثال، يمكن للشركة اعتراض رسائل البريد الإلكتروني لموظفيها بشكل قانوني وتسجيل محادثاتهم الهاتفية (إذا كانوا يستخدمون شبكة الشركة).
- ويجب أن يكون الموظفون على دراية بأن اتصالاتهم قد يتم اعتراضها، وعادة ما يتم تضمين ذلك في عقد عملهم.
دراسة حالة
- في فبراير 2014، اتُهم مواطن بريطاني يعاني حالات طبية معقدة بما في ذلك متلازمة أسبرجر باختراق أنظمة الحاسوب الأمريكية، بما في ذلك مكتب التحقيقات الفيدرالي والجيش الأمريكي ووكالة الدفاع الصاروخي.
- ويزعم أنه كان يحاول العثور على أدلة بشأن الأجسام الطائرة المجهولة (UFOs).
- وقد وجهت إليه اتهامات في الولايات المتحدة بخرق أعداد كبيرة من أنظمة الحاسوب وقد يواجه عقوبة سجن طويلة.
- فلم تنجح محاولات تسليمه من المملكة المتحدة إلى الولايات المتحدة، ويرجع ذلك في الأساس إلى المشكلات الصحية التي يواجهها.
اختبر معلوماتك
ابحث عبر الإنترنت للعثور على حالات أخرى مماثلة.
لماذا برأيك ينجذب القراصنة إلى مؤسسات مثل مكتب التحقيقات الفيدرالي أو وكالة الدفاع الصاروخي؟
تشريعات مكافحة الاحتيال
- الهجمات السيبرانية التي تتضمن الحصول على المال عن طريق الخداع قد تكون مشمولة ضمن تشريعات الاحتيال.
- ويحدث الاحتيال عندما يحاول شخص ما عمدًا تحقيق فوائد مالية أو غيرها بوسائل غير قانونية.
- على سبيل المثال، قد يستخدم المجرمون طرقًا متنوعة للحصول على معلومات (مثل اسم الفرد، أو عنوانه، أو رقم حسابه البنكي) والتي يمكنهم استخدامها للتقدم بطلب للحصول على قرض بنكي باسم شخص آخر.
الصحة والسلامة
تفرض معظم الدول تشريعات متعلقة بالصحة والسلامة تهدف إلى حماية أصحاب العمل والموظفين في مكان العمل، كما تفرض هذه التشريعات متطلبات على الموظفين لأداء واجباتهم بطريقة لا تعرض الآخرين للخطر.
تدابير الأمان المادي
يمكن استخدام تدابير الأمان المادي للمساعدة على منع السرقة والحفاظ على أمان البيانات.
أمان الموقع
يعد الحفاظ على أمان أجهزة الحاسوب والتحكم في من يمكنه الوصول إليها جزءًا مهمًا من حماية أنظمة الحاسوب. يجب أن تبقى غرف الخوادم والمعدات الحساسة الأخرى، مقفلة ويتم التحكم في الوصول إليها، على سبيل المثال من خلال استخدام نظام دخول باستخدام بطاقات المفتاح، حيث يتم تسجيل وقت واسم الشخص الذي يدخل الغرفة. وقد تكون الأكبال عرضة للتنصت، خاصة في المساحات المكتبية المشتركة أو المباني. يجب الاحتفاظ بالأكبال والمعدات الشبكية الأخرى في خزائن مقفلة لمنع الوصول غير المصرح به. هناك عدة طرق أخرى يمكن من خلالها الحفاظ على أمان هذه المواقع:
- القياسات الحيوية: يمكن استخدامها بدلاً من المفاتيح أو البطاقات. وتعتمد هذه التقنية على خصائص بشرية فريدة مثل بصمات الأصابع أو مسح قزحية العين لتحديد هوية الشخص الذي يدخل منطقة آمنة.
- الدوائر التلفزيونية المغلقة (CCTV) تسمح لموظفي الأمن بمراقبة مساحات واسعة من المبنى ويمكن تسجيل اللقطات لتكون دليلاً. يمكن أيضًا ربط أنظمة CCTV بأنظمة تعرّف الوجوه لتتبع الحركة داخل المبنى.
- أفراد الأمن: يمكن استخدامهم لتفتيش الزوار عند وصولهم والقيام بدوريات في الموقع.
- أجهزة الإنذار: يمكن أن تكتشف دخول غير المصرح لهم إلى المبنى. ويمكن تركيبها على الأبواب والنوافذ أو تشمل أجهزة استشعار للحركة للكشف عن وجود شخص في جزء من المبنى في وقت لا ينبغي أن يكون فيه هناك.
تخزين البيانات
- البيانات هي أحد الموارد التي تمتلكها المؤسسة، ولا يمكن استبدالها بسهولة حال فقدها، ويجب حماية البيانات من الضياع من خلال النسخ الاحتياطي المنتظم لها والذي يشغل تلقائيًا بواسطة نظام التشغيل بالمؤسسة.
- تقوم بعض المؤسسات بعمل نسخ احتياطية على وسائط خارجية (مثل محرك أقراص USB خارجي) وتخزين محرك الأقراص خارج الموقع.
- التخزين خارج الموقع مهم للحماية من الكوارث مثل الحرائق أو الفيضانات، ويستخدم النسخ الاحتياطي السحابي بشكل متزايد، حيث تُنسخ الملفات عبر الإنترنت إلى موقع بعيد.
- تتشارك النسخ الاحتياطية السحابية أيضًا مع الخدمات الأخرى القائمة على السحابة، حيث تنتقل مسؤولية أمان وسلامة البيانات إلى طرف ثالث (مزود الخدمة).
تدابير أمان البرامج والأجهزة
نظرًا لتعدد طرق الهجمات على الأنظمة، يتطلب الأمر مجموعة متنوعة من تدابير الأمان في البرمجيات والأجهزة للحفاظ على أمان النظام.
برامج مكافحة الفيروسات
تُستخدم للدفاع ضد مجموعة من التهديدات البرمجية الخبيثة تعتمد برامج مكافحة الفيروسات على عدد من التقنيات لمحاولة تعرّف الفيروسات في الملفات.
- توقيعات الفيروسات: لكل ملف فيروسي معروف نمط يمكن تمييزه من خلاله؛ وتُعرف هذه الأنماط بتوقيعات الفيروسات. يقوم برنامج مكافحة الفيروسات بفحص كل ملف على الحاسوب ومقارنته بتوقيعات الفيروسات التي لديه، لتحديد ما إذا كان أي من الملفات يحتوي على فيروسات. ونظرًا لظهور فيروسات جديدة من حين لآخر، فمن المهم أن يتم تحديث قائمة توقيعات الفيروسات باستمرار.
- الموجهات: توقيعات الفيروسات تتعرف على الفيروسات المعروفة فقط. هنا يأتي دور الموجهات التي تُستخدم للبحث في الملفات عن أنواع الأوامر أو التعليمات التي لا يمكن العثور عليها في التطبيقات غير الضارة والتي تشير إلى أن الملف مشبوه.
- التهديدات المحددة: بمجرد تحديد فيروس أو ملف مشبوه، يحتاج برنامج مكافحة الفيروسات إلى التعامل معه بشكل مناسب. في بعض الحالات، قد يقوم برنامج مكافحة الفيروسات بوضع الملف في مجلد "العزل" والذي يحد بشدة من تصرفات الملف ولكنه لا يحذفه. وقد تكون بعض إصابات الفيروسات صعبة الإزالة؛ وهذه قد تتطلب بدء تشغيل الحاسوب باستخدام نظام تشغيل مختلف لإزالة ملفات الفيروسات بشكل دائم.
هذه معاينة من الدرس. أكمل القراءة في التطبيق