شرح الدرس
كيف يمكنك التأكد من الحفاظ على الموضوعية وتقديم المشورة لمولي بشأن أفضل ما يمكنها فعله؟
وقفة للتفكير
كيف يمكنك التأكد من الحفاظ على الموضوعية وتقديم المشورة لمولي بشأن أفضل ما يمكنها فعله؟
تلميح: اكتشف كيف يستخدم أصحاب الأعمال الصغيرة الآخرين أنظمة تكنولوجيا المعلومات لإدارة عملياتهم. ابحث في الأدلة المحلية عن جهات الاتصال - ربما يكون لديك صديق أو قريب يدير شركة صغيرة أو يعرف شخصًا يفعل ذلك.
توسيع الأفق: ما التوصيات التي ستقدمها إلى مولي لوضع إستراتيجية لاستخدام تكنولوجيا المعلومات في توسيع مشروعها على مدار العامين المقبلين؟
ج { وضع سياسات لاستخدام تكنولوجيا المعلومات داخل المؤسسة }
- لقد تعلمت سابقًا سبب حاجة المؤسسات إلى وضع السياسات، بغض النظر عن حجم الأعمال.
- فالسياسات مطلوبة لضمان الامتثال للقواعد واللوائح.
- وتتطلب كل سياسة إجراءً واضحًا لتحديد خطوات بشأن كيفية تنفيذ القواعد المتعلقة بالقوانين واللوائح والممارسات الداخلية.
- كما أن السياسات والإجراءات مطلوبة أيضًا لإطلاع العملاء الخارجيين، بما في ذلك الموردين، بتوقعات المؤسسة.
- فعلى سبيل المثال، ارتداء معدات السلامة أثناء الحضور في مواقع البناء، وكيفية إخلاء المباني في حالات الطوارئ أو كيفية إعادة البضائع المعيبة.
- وعلى وجه الخصوص، تحتاج المؤسسات إلى سياسات تتعلق بكيفية حماية نفسها ومستخدميها من انتهاكات الأمان.
- يوفر هذا الجزء مجموعة من السياسات الخاصة بالأمان التي تحتاجها المؤسسة.
- وقد تغطي كل سياسة أكثر من موضوع واحد عند الحاجة، طالما أنه يجري تناول كل الجوانب، وأن الإجراءات المرتبطة بها لتجنب المخاطر وإدارتها والتعامل معها تتسم بالشمول.
خصائص التهديدات للبيانات
- ثمة عدد من أنواع التهديدات للبيانات التي ستنظر فيها في هذا الجزء، وهي ذات خصائص مميزة.
- أولاً، راع هذه الطرق الشائعة للغاية التي قد تتعرض من خلالها البيانات التجارية والشخصية للخطر، سواء كان ذلك بواسطتك أو بواسطة أي شخص آخر.
يمكن لأي شخص تعريض البيانات للخطر من خلال:
- استخدام كلمات سر واضحة مثل اسم حيوانك الأليف المفضل أو مكان الميلاد أو تاريخه
- الإفصاح عن كلمات السر لمستخدمين آخرين
- ترك الأجهزة مفتوحة للمستخدمين الآخرين، مثل عدم غلق جهاز الحاسوب عند الذهاب إلى المرحاض أو عدم غلق الهاتف المحمول
- استخدام تفاصيل تسجيل الدخول نفسها لحسابات مواقع إلكترونية متعددة
- نشر المعلومات عالميًا دون التفكير أولًا في ما إذا كان من المنطق القيام بذلك أم لا.
- استخدام الأجهزة الشخصية للعمليات التجارية.
الفيروسات والبرامج الضارة الأخرى
ربما تكون قد تعرضت لدخول فيروس على جهاز الحاسوب أو الهاتف الذكي. فعند تعطل الأداء العادي، تثور الشكوك بشأن دخول فيروس أو برامج ضارة أخرى.
- والفيروس هو شكل من أشكال البرامج الضارة.
- فهو برنامج مصمم لإلحاق الضرر بنظام تكنولوجيا المعلومات لديك، وليس مجرد الوصول إليه لأغراض غير قانونية.
- ويمكن أن تنتقل الفيروسات من جهاز إلى آخر، ويتم ذلك في الغالب عن طريق أجهزة مثل أقراص USB، من خلال تنزيل البرامج أو عبر الملفات التي يجري تنزيلها من الإنترنت. حيث يمكن للفيروس إتلاف الملفات وتعريض البيانات للخطر.
فكر مليًا
يحتمل أن نقع جميعًا في خطأ تعريض البيانات للخطر بطريقة ما. فكر في الطريقة التي حدثت معك. وفكر في الطرق التي يمكنك من خلالها تجنب تعريض البيانات للخطر بهذه الطرق مستقبلًا.
المصطلح الرئيس
البرامج الضارة (Malware) - هي برامج أُنشئت بهدف الوصول غير المصرح به لأنظمة الحاسوب وإلحاق الضرر بها.
موضوعات ذات صلة
تعرف أكثر على تهديدات أمن البيانات من خلال الموقع: http://ict4u.net
أنظمة تكنولوجيا المعلومات
تشمل العلامات المبكرة التي تشير إلى احتمال وجود برامج ضارة في نظام تكنولوجيا المعلومات لديك سلوكًا مزعجًا مثل تعطل التطبيقات بشكل متكرر أو تصرف المؤشر بشكل غريب.
- ويُعد Ransomware شكل من أشكال الفيروسات التي تحاول إرغام الشركات على سداد فدية عن طريق تشفير بياناتها ثم المطالبة بمبلغ كبير من المال للإفراج عن البيانات.
- حتى إن وكالات إنفاذ القانون يمكن أن تقع في فخ هذه الهجمات.
- فعلى سبيل المثال، في عام 2015، تعرض عدد من أقسام الشرطة الأمريكية لهجمات، وعلى الرغم من تقديم خبراء الأمن للمساعدة، إلا أنه انتهى بهم الأمر إلى دفع الفدية المطلوبة لاستعادة الوصول إلى أنظمتهم.
- وفي فبراير من عام 2016، تعرض مجلس لنكولنشاير لهجوم شل قدرتهم على الوصول 300 من أجهزتهم.
القراصنة
- كلمة قرصان هي المصطلح المستخدم لأي شخص يحاول الوصول إلى نظام تكنولوجيا المعلومات دون إذن من المالك/المستخدم.
- فالقراصنة ليسوا مجرد مجموعات أو أفراد يتسللون إلى البيانات السرية أو يقومون بسرقة الهوية، إذ ثمة جانب أخلاقي أكثر لعملية القرصنة. حيث توظف الشركات الأخلاقيون لاختبار دفاعاتها ولمحاولة الوصول غير المصرح به إلى الأنظمة، وذلك بهدف معالجة الثغرة الأمنية لمنع المتسللين الحقيقيين من الوصول بهدف إلحاق الضرر.
التصيد الاحتيالي
- التصيد الاحتيالي هو محاولة الحصول على معلومات بطرق احتيالية عن طريق ادعاءات غير قانونية تتم عبر الهاتف أو البريد الإلكتروني بأن على المستخدم أن يشارك البيانات الشخصية أو التفاصيل المالية.
- ومن أمثلة هجمات التصيد الاحتيالي المتكررة تلك التي تتظاهر بأنها من البنوك (بما في ذلك HSBC وSantander) والمنظمات المعروفة والموثوقة (مثل PayPal وMSN).
التلف العرضي
- من السهل جدًا فقدان البيانات عن طريق الخطأ أو على الأقل تعتقد أنك فقدتها.
- ومع أن بعض التطبيقات مثل تلك التي يتيحها Microsoft Office تصدر تذكيرات للمستخدمين بحفظ الملفات قبل الإغلاق، فإن ذلك قد يؤدي إلى فقدان البيانات (وإهدار العمل الشاق والجهد المبذول).
- ونعتقد أحيانًا أننا فقدنا ملفًا عندما نقوم بتخزينه بشكل غير صحيح أو حفظه باسم غير ذي صلة.
- وعلى الرغم من أن البرنامج ينبهنا إلى التفكير قبل حذف ملف، إلا أنه إذا كنا متعجلين أو مشتتين، فمن السهل التغاضي عن ذلك. ومن السهل أيضًا حفظ ملف دون تفكير، ما سيؤدي إلى استبدال الملف السابق بشكل دائم.
تأثير التهديدات في البيانات والمعلومات والأنظمة في الأفراد
- يتعرض المستخدمون للتوتر وإضاعة الوقت بدرجات متفاوتة عند حدوث تهديدات للبيانات.
- فبعض هذه المشكلات، من قبيل تهديدات التصيد الاحتيالي، يمكن أن تسبب معاناة لا داعي لها، خاصة للمستخدمين الذين لا يدركون مصدر رسائل البريد الإلكتروني الضارة هذه ويشاركون البيانات الحساسة عن غير قصد.
- وإذا أصيب جهازك الشخصي بفيروس، فسيؤدي ذلك إلى منع الجهاز من القيام بالأداء المتوقع منه أو الإضرار به.
- وقد يلزم نقل النظام إلى خبير لإصلاحه، ما يتركك دون وسائل بديلة للعمل، ما قد يعرض بياناتك لمخاطر أكبر.
- وقد تحتاج إلى استبدال جهازك بجهاز جديد إذا كان إصلاحه متعذر أو مكلفًا للغاية.
- وفي وقتنا الحالي، تُخزّن الصور عادةً في ملفات الصور الرقمية بدلًا من ألبومات الصور.
- وغالبًا ما يكون تأثير تلف هذه البيانات لا يوصف بالنسبة للفرد؛ إذ يمكن أن يتسبب فشل بسيط في القرص إلى حذف عمر من الذكريات التي لا يمكن تعويضها.
- وأصبحت حلول النسخ الاحتياطي مهمة للأفراد كما هي للشركات مع تحول حياتنا إلى العالم الرقمي.
بحث
استكشف الخدمات التي تمكنك من تقييد المكالمات المزعجة ورسائل البريد الإلكتروني غير المرغوب فيها أو البريد العادي.
نصائح
من المهم حفظ عملك بانتظام بالإضافة إلى التأكد من إعداد وظائف الحفظ التلقائي في التطبيقات التي تحتوي على هذه الميزة.
بحث
استكشف الخيارات المتاحة لتأمين أجهزتك ضد التهديدات الأمنية. قارن هذه الإستراتيجيات التي يمكنك نشرها لحماية أجهزتك وبياناتك لتجنب اللجوء إلى التأمين الذي قد يكون غير ضروري ومكلف.
موضوعات ذات صلة
للحصول على إرشادات المناسبة للحماية من تهديدات البيانات، تفضل بزيارة: www.computerweekly.com www.computerworld.com
تأثير التهديدات في البيانات والمعلومات والأنظمة في المؤسسات
- عندما تحدث التهديدات في المؤسسات، فإنها يمكن أن تؤثر في جميع المستخدمين وإنتاجية الأعمال.
- وتماثما كما هو الحال في تجربة سوني لعام 2014، يمكن أن تواجه الشركات مطالبات بالتعويض عن الأضرار من الموظفين أو العملاء ويمكن أن تؤدي هذه التهديدات أيضًا إلى فقدان الأعمال.
- فحتى أصغر خرق للبيانات، بغض النظر عن مدى حساسيته، يمكن أن يكون ضارًا للغاية للأعمال التجارية.
- فثقة الجمهور في أي نظام هشة، وبمجرد ما أن ينتاب الجمهور انزعاج، فقد يستغرق الأمر قدرًا كبيرًا من الوقت والمال لاستعادة الثقة.
إذا كان موقعك "معطلًا"، حتى لأغراض الصيانة فقط، فإن التصور السائد لدى المستخدمين هو أنه لا يمكن الاعتماد عليك كنشاط تجاري، بغض النظر عما إذا كان هذا هو الحال بالفعل أم لا!
ترافيلكس
- ترافيلكس هو بنك عبر الإنترنت يشتهر بتقديم خدمات العملات الأجنبية (www.travelex.com)، يعمل في أكثر من 20 دولة، ويقع مقره الرئيس في بيتربورو بالمملكة المتحدة.
- تتم المعاملات في ترافيلكس عبر الإنترنت ومن خلال أكثر من 900 ماكينة صراف آلي حول العالم، والتي تقع أغلبها داخل المطارات.
- منذ افتتاح أول فرع له في عام 1976، تطورت التكنولوجيا بشكل يفوق خيال معظم الناس.
- يستخدم ترافيلكس حاليًا شبكة حاسوب عالمية مرتبطة بماكينات الصراف الآلي وموقعه الإلكتروني وشركائه (مثل البنوك، على سبيل المثال HSBC وSainsbury، وبنك أستراليا الوطني).
- يمكن للعملاء الآن شراء عملات أجنبية يمكن إرسالها مباشرةً إلى منازلهم، أو استلامها نقدًا أو تحميلها على بطاقات العملات.
- كما يمكن للعملاء الوصول إلى ترافيلكس من خلال مواقع المقارنة لمقارنة أسعار العملات قبل إجراء معاملاتهم.
- يدير ترافيلكس بنية تحتية معقدة حاسوبية لتمكين تلبية الطلبات على العملة. عندما يطلب العميل عملة، يجب الحصول على السعر اليومي الحالي بدقة وعلى الفور من أجل تحويل عملة إلى أخرى.
- يجب بعد ذلك خصم المبلغ المناسب من العملة من العميل مع أي رسوم، على سبيل المثال رسوم التوصيل أو رسوم ماكينات الصراف الآلي.
- يجب على نظام الحاسوب بعد ذلك تحصيل المدفوعات، والتي قد تكون عبر عدد من الوسائل المختلفة، مثل بطاقة الخصم أو الائتمان من خلال جهاز أو قارئ رقمي، أو التحويل المصرفي من الحساب المصرفي الخاص بالعميل إلى ترافيلكس، أو ربما نقدًا.
- يجب تنسيق جميع المعاملات وتفاصيل العملاء والحصول على أي معرف شخصي للتحقق من أن المعاملة ليست لغسيل الأموال.
- عند اكتمال المعاملة، سوف يُخصّص المبلغ المناسب من العملة في مجموعة من العملات من الفئات لهذا العميل.
- ولكي يحدث ذلك، يجب على ترافيلكس التأكد من توافر العملة أو طلبها من طرف خارجي.
- لذلك، يقوم ترافيلكس بعمل ربط إلكتروني بمورديه وأصحاب المصلحة الآخرين.
- ومع ذلك، كما هو الحال مع أي نظام محوسب، فإنه معرض لخطر الاختراق وهذا بالضبط ما حدث ليلة رأس السنة لعام 2019 عندما شن المتسللون هجومهم الإلكتروني على شبكة ترافيلكس.
- بحلول أوائل يناير 2020، تم اختراق نظام ترافيلكس مقابل فدية قدرها 6 ملايين دولار، بعد إجباره على إيقاف تشغيل جميع أنظمة الحاسوب واللجوء إلى استخدام القلم والورق.
- قامت الشركة بإيقاف مواقعها الإلكترونية حول العالم في محاولة لحماية بيانات العملاء واحتواء الفيروس.
اختبر معلوماتك
- اشرح الطريقة أو الطرق التي يستخدمها ترافيلكس لنقل البيانات ومعالجتها بين عملائه.
- صف أو اشرح كيفية تواصل ترافيلكس مع شركائه وعملائه.
- اذكر ثلاثة أمثلة على الأجهزة الرقمية المختلفة التي يستخدمها عملاء ترافيلكس.
- اقترح طريقة لبنك ترافيلكس لإدارة المعاملات باستخدام القلم والورق فقط.
بحث
اذكر أمثلة أخرى يمكنك العثور عليها حول الشركات المعرضة لتهديدات البيانات والتي أثرت على سمعة الشركة؟ شارك نتائجك مع أحد الزملاء أو في مجموعة صغيرة.
- 外幣找換 Currency Exchange
- 通濟隆 環球貨幣 Travelex worldwide money
- 外幣兌換
- 외화거래소
وقفة للتفكير
ما الإجراءات التي اتخذتها تحسبًا لتعطل نظام الحاسوب لديك؟
تلميح: فكر في عمليات النسخ الاحتياطي التي تقوم بها وكيفية الوصول إلى مهامك أو التقويم أو قائمة جهات الاتصال.
توسيع الأفق: ابتكر مجموعة من العمليات لتشخيص أعطال النظام. اجعل العملية مباشرة ومنهجية وتبادل الأدوار مع زميل لاختبارها.
ح { حماية البيانات }
بعد استكشاف بعض التهديدات وآثارها، ستتعرف الآن على ميزات بعض الأنظمة والإجراءات المستخدمة لحماية بيانات الأفراد والمنظمات واستخداماتها والآثار المترتبة عليها.
العمليات والآثار المترتبة على تقنية حماية البيانات والأنظمة
- لدى المؤسسات - أو ينبغي أن يكون لديها - عمليات لحماية البيانات والأنظمة.
- ومع ذلك، إذا لم تكن هذه البيانات شاملة ومحدثة ويلتزم جميع المستخدمين بالسياسات في جميع الأوقات، فستظل التهديدات التي تتعرض لها البيانات قائمة.
- وتتضمن بعض العمليات والتقنيات البسيطة لحماية البيانات والأنظمة ما يأتي:
أذونات الوصول للملفات
يمكن تقييد الوصول إلى الملفات من خلال استخدام الحماية بكلمة مرور أو عن طريق تعيين الملف كملف للقراءة فقط، ما يمنع التحرير غير المقصود، عند المشاركة مع الزملاء الذين لا يحتاجون إلى تحريره.
مستويات الوصول
- إن منح المستخدمين إمكانية الوصول إلى تلك الأنظمة أو التطبيقات التي يحتاجون إليها فقط لأداء أدوارهم، وتقييد مستوى الوصول لديهم، يحمي البيانات، وذلك لأن عدد أقل من الأشخاص قادرين على تعريضها للخطر.
- فعلى سبيل المثال، سيؤدي تقييد الإذن بالتصفية والاستعلام في قاعدة بيانات، أو جعله بحيث يكون الإذن مطلوبًا لإضافة السجلات، إلى الحد من عدد الأشخاص الذين يمكنهم تغيير البيانات أو حذفها عن طريق الخطأ.
إجراءات النسخ الاحتياطي والاسترداد
- يجب على الجميع نسخ الملفات الخاصة بهم احتياطيًا بانتظام، بغض النظر عن درجة الاستخدام.
- ومعظم المؤسسات لديها إجراء رسمي يقوم بشكل روتيني بعمل نسخة احتياطية من البيانات على أساس متكرر للغاية.
- فقد تنفذ هذه المؤسسات عمليات نسخ احتياطي تدريجية تقوم فقط بعمل نسخة احتياطية لتلك الملفات التي جرى تعديلها منذ النسخ الاحتياطي السابق.
- وقد يُجرى النسخ الاحتياطي الكامل شهريًا، اعتمادًا على حجم المؤسسة وكمية البيانات المنتجة. ولا تقوم هذه الاحتياطية بنسخ الملفات احتياطيًا فحسب، بل أيضًا محتويات الخوادم والأنظمة والعمليات.
- غالبًا ما تحتوي الأنظمة على إجراءات استرداد تلقائية، مثل القدرة على إلغاء حذف ملف أو استرداد ملف بعد الإغلاق السابق لأوانه لبرنامج أو نظام.
- ويجب أن يكون لدى المؤسسات خطط استرداد رسمية تمكن النظام من العودة إلى نقطة محددة مسبقًا يمكن أن تستمر العملية منها في حالة فشل النظام.
- ولدى المؤسسات الكبيرة خطط استرداد كاملة بعد حالات الكوارث، موضوعة لتقليل أي اضطراب قد ينشأ عن أمور مثل كارثة طبيعية أو هجوم إجرامي. حيث يمكن أن تتضمن هذه الخطط أحيانًا الحفاظ على مواقع احتياطي الجاهزة للاستخدام، والتي تعكس القاعدة الأساسية للعمليات.
- وعلى الجانب الآخر، يمكن لهذه المؤسسات الحصول على نسخ احتياطية من خارج الموقع وإبرام عقد مع شركة متخصصة في الاسترداد بعد حالات الكوارث تعمل على تشغيل النسخ الاحتياطية في مركز خوادم متنقل في غضون ساعات.
بحث
طالع المزيد من المقالات حول كيفية تشغيل ترافيلكس لشبكته العالمية. حاول رسم مفهومك للنظام العالمي. قدم مقترحات لاستخدام التقنيات الناشئة التي يمكن أن تساعد ترافيلكس على دعم أصحاب المصلحة والعملاء في المستقبل.
فكر مليًا
ما الأسباب التي يمكنك اقتراحها عند الحاجة إلى إنشاء ملفات للقراءة فقط؟ كيف يمكنك تقييد الوصول إلى ملف؟
موضوعات ذات صلة
استكشف بعض الأمثلة على إجراءات استرداد البيانات وخطط النسخ الاحتياطي. ابحث عن المقالات الآتية على الإنترنت: 'Developing Backup and Restore Procedures', https://technet.microsoft.com
'HP System Recovery Procedures', www.support.hp.com
كلمات السر
- يجب المحافظة على سرية كلمات السر، بغض النظر عمن تثق به.
- فكر في كلمات السر الخاصة بك كأنها تفاصيل حسابك المصرفي أو رقم التعريف الشخصي، والتي لن تشاركها مع أحد.
- ويمكن تحديد كلمات السر الضعيفة بسهولة وغالبًا ما يكررها المستخدمون للمواقع الإلكترونية والأغراض المختلفة.
- ويجب أن تتكون كلمات السر القوية من 12 إلى 14 حرفًا، وأن تستخدم الأحرف الكبيرة والصغيرة والأرقام والرموز.
التحكم الفعلي في الوصول
- يؤدي ترك جهاز الحاسوب أو الجهاز دون مراقبة مع عدم غلقه إلى تعريض بياناتك للآخرين، سواء كنت حاضرًا أم لا.
- ويؤدي غلق الجهاز أو إيقاف تشغيله أو إزالته إلى حماية بياناتك من الوصول الفوري إليها من قبل أي شخص يمر.
- ويؤدي عدم تسجيل الخروج بشكل صحيح أو كامل من نظامك أو أحد حساباتك عبر الإنترنت إلى تعريض بياناتك لمخاطر محتملة.
- وقد قامت المؤسسات بتقييد الوصول المادي إلى مراكز البيانات والأكيال لأنظمة الحاسوب الخاصة بها.
الشهادات الرقمية
- الشهادات الرقمية هي أكواد فريدة تُعيّن لك من قبل شركة للتحقق من هويتك عند إجراء معاملة، مثل تحويل الأموال أو طلب كشف حساب مصرفي.
- ويطلق عليها أحيانًا شهادة المفتاح العام وتعمل بطريقة مشابهة لجواز السفر.
- وتُصدر الشهادات الرقمية أيضًا من قبل هيئة الشهادات لتسهيل (https) SSL. حيث تقوم هذه الشهادات بتشفير المعلومات المرسلة عبر الإنترنت وتحديد المواقع الآمنة التي تتسم بالأمان عند إجراء المعاملات (www.entrustdatacard.com).
البروتوكولات
- البروتوكولات هي الاتفاقية بين الأجهزة في ما يتعلق بكيفية إجراء الاتصال.
- وهناك مجموعة من البروتوكولات المعنية بالأمان.
- فالنقل الآمن للبيانات يعتمد على شكل من أشكال التشفير، بالنسبة للمواقع الإلكترونية، يكون هذا التشفير (Secure Socket Layer) SSL (طبقة المقابس الآمنة) أو (Transport Layer Security) TLS (أمان طبقة النقل) (أمان طبقة النقل)، وكليهما يستخدمان تشفير المفتاح العام.
- ثمة أيضًا بروتوكولات تشغيل بشرية، مثل سياسات استخدام المعدات أو إنشاء كلمات السر، ولكن الصعوبة تكمن في تذكر العديد من للأنظمة والأجهزة المختلفة.
- وتتضمن قواعد كلمات السر الشائعة استخدام مزيج من الأحرف والأرقام والرموز بأحرف كبيرة وصغيرة. وتستخدم المواقع الإلكترونية كلمات سر إضافية، مثل تلك التي تجري المعاملات المالية.
- وليس من غير المعتاد أن يقوم بعض المستخدمين بتخزين كلمات السر الخاصة بهم على أجهزة الحاسوب الخاصة بهم في ملف أو مذكرات.
- هناك خيار آخر وهو استخدام مخزن كلمات السر، على سبيل المثال LastPass أو 1Password.
الميزات والخصائص والآثار المترتبة على استخدام برامج مكافحة الفيروسات لحماية البيانات
هناك العديد من المؤسسات التي تعمل على تطوير برامج مكافحة الفيروسات في محاولة للحفاظ على أمان بياناتنا وأنظمتنا، بما في ذلك:
- كاسبرسكي (Kaspersky)
- مكافي (McAfee)
- إيه في جي (AVG)
- سيمانتيك (Norton)
صُممت برنامج مكافحة الفيروسات للبحث عن محاولات إتلاف نظام تكنولوجيا المعلومات أو الملفات باستخدام الفيروسات أو أي برامج ضارة والعمل على إيقافها. وتتعامل برامج مكافحة الفيروسات المختلفة مع هذا بطرق مختلفة، ولكن الميزات الشائعة تشمل:
- الفحص الآني للتحقق من الملفات أثناء حفظها أو فتحها
- عمليات الفحص العميقة أو الكاملة التي تستخدم بشكل دوري لفحص جهاز التخزين بأكمله
- تحليل موجه للبحث عن نشاط "يشبه الفيروسات" بالإضافة إلى الفيروسات المعروفة
- قواعد بيانات تعريف الفيروسات
موضوعات ذات صلة
راجع خصائص التهديدات للبيانات، صفحة 73، للحصول على مزيد من المعلومات حول كيفية عدم استخدام كلمات المرور.
فكر مليًا
ما مدى أمان مناطق المستخدم الخاصة بك؟ ما الإستراتيجيات التي تستخدمها لتذكر تفاصيل تسجيل الدخول أو كلمات المرور المختلفة؟ كيف يمكنك تحسين أمان بياناتك؟
أنظمة تكنولوجيا المعلومات
- ومع ذلك، كلما عرضت نظامك لشبكة أوسع، زادت المخاطر التي يتعرض لها نظامك.
- فعلى سبيل المثال، يكون نظام تكنولوجيا المعلومات والبيانات لديك أكثر عرضةً للخطر عند استخدام الحوسبة السحابية، ولكن العديد من الأشخاص يستخدمونها بسبب فوائدها.
- توفر الشركات المصنعة لبرامج مكافحة الفيروسات أنواعًا مماثلة ولكن مختلفة من الحماية، بما في ذلك البحث عن تحديثات لبرامج مكافحة الفيروسات عبر السحابة.
- ويجب أن تكون برامج مكافحة الفيروسات قيد العمل باستمرار للتحقق من التهديدات ويجب تثبيتها قبل بدء أي عمليات حوسبة.
- ومع ذلك، فإن عمليات الفحص المستمر والتحقق من التهديدات التي تتطلبها برامج مكافحة الفيروسات، يزيد الحمل على النظام، بما في ذلك وحدة المعالجة المركزية والذاكرة ونشاط القرص.
بحث
- شارك تجاربك مع برامج مكافحة الفيروسات مع أحد الزملاء أو في مجموعة صغيرة.
- استكشف مزايا وعيوب ما لا يقل عن ستة أنواع مختلفة من برامج مكافحة الفيروسات وفقًا لميزاتها وأسعارها وتعدد استخداماتها وتأثيرها في البرمجيات والعمليات الأخرى.
جدران الحماية
- يقوم جدار الحماية بأداء وظيفة مختلفة عن برنامج الفيروسات. حيث يقوم بمراقبة حركة مرور الشبكة ويقرر ما إذا كان سيسمح لحركة البيانات بالدخول أو الخروج أم لا.
- وباستطاعة جدار الحماية أن يحمي نظام تكنولوجيا المعلومات من الوصول غير المصرح به ويمكن أن يكون مادي أو برمجي. عادةً ما تكون جدران الحماية المادية جزءًا من جهاز التوجيه في حين تكون جدران الحماية البرمجية عبارة عن تطبيقات.
- ويجب تخزين جدران الحماية محليًا على الجهاز وليس على الشبكة، وهي تعتبر الخيار المحتمل للأفراد. حيث يمكن التلاعب بها من قبل المستخدمين الذين قد يقللون القيود المفروضة على حركة البيانات، أو يجري تشغيلها وإيقافها لتسريع الأداء أو السماح بالوصول إلى المواقع الإلكترونية المحظورة.
- ويجب تثبيت التحديثات كلما أصبحت متاحة، مثل أي برنامج آخر.
- يمكن لجدران الحماية استخدام مجموعة متنوعة من الطرق لحماية الشبكة، بدءًا من حظر المنفذ الأساسي، حيث يرفض جدار الحماية ببساطة الوصول الوارد إلى الشبكة، إلى فحص الحزم المعلوماتية الأكثر تقدمًا (SPI)، حيث يستخدم جدار الحماية بيانات الاتصال النشطة للنظر في مصدر الحزم وتحديد ما إذا كانت البيانات الواردة شرعية ومتصلة باتصال نشط.
- ويعد تكوين جدار الحماية مهمة تتطلب مهارة يمكن أن يترتب عليها بسهولة تأثير كبير في أداء الشبكة إذا لم تُنفذ على النحو الصحيح.
البيانات المخزنة
تتضمن طرق تشفير البيانات التي تنوي تخزينها استخدام برامج متخصصة يمكنها:
- إنشاء تجزئات، وهي توقيعات ذات طول ثابت للنص
- استخدام مفتاحًا لتشفير الرسائل وفك تشفيرها (يُعرف باسم تشفير المفتاح الخاص)، وبالتالي يمكن لأي شخص لديه المفتاح الوصول إلى محتويات الرسالة
- استخدام مفتاح عام للسماح بالتشفير أحادي الاتجاه للبيانات التي يُفك تشفيرها باستخدام مفتاح خاص سري مطابق.
المصطلح الرئيس
جهاز التوجيه (راوتر) - جهاز إلكتروني يتيح نقل البيانات بين الشبكات.
فكّر مليًا
ما الإجراءات الفورية التي ستتخذها لحماية بياناتك من مخاطر الفقدان أو التلف؟
موضوعات ذات صلة
لمزيد من المعلومات حول تشفير البيانات، قم بزيارة الموقع الإلكتروني http://datashieldcorp.com.
أنظمة تكنولوجيا المعلومات
تتضمن الآثار المترتبة على استخدام أساليب التشفير ما يأتي:
- إذا نسيت الرمز أو المفتاح، فقد يتعذر فك تشفير البيانات مطلقًا.
- يمكن أن تؤدي الطريقة التي يتم بها مشاركة المفتاح مع أولئك الذين يحق لهم الوصول إلى البيانات إلى مخاطر أخرى للأمان.
البيانات أثناء الإرسال
- مع أنه يُفترض أن البيانات آمنة، إلا أنها في الواقع ليست كذلك. فعلى سبيل المثال، إرسال بريد إلكتروني بصعادي بين الخوادم من الممكن لأي شخص قراءته على طول الطريق.
- ويعد تشفير البيانات في أثناء النقل أمرًا ضروريًا عند توصيل المعلومات التي قد تكون سرية أو حساسة.
- وكما مرّ معك بالفعل، تستفيد صفحات الويب بشكل ممتاز من التشفير عند استخدام https (SSL أو TLS). وقد يكون من المستحيل أيضًا تشفير كل حركة مرور الشبكة لضمان الأمان.
- ويمكن استخدام برنامج جي بي (الخصوصية الجيدة جدًا)، لتشفير محتويات رسائل البريد الإلكتروني التي يمكن إرسالها بعد ذلك بنص عادي ولكن لن تكون قابلة للقراءة لأي وصول غير مصرح به دون مفتاح فك التشفير المناسب.
وفي حالة حدوث انقطاع في أثناء نقل البيانات، فقد تستمر عملية فك تشفير البيانات، وتصبح البيانات معرضة لتهديدات.
- وإذا أخذ صاحب الحساب استراحة أو صرف انتباهه إلى أمر آخر، فيمكن للآخرين الوصول إلى البيانات خلال هذه المدة.
- ولذلك يُنصح بتجنب المقاطعات والاستراحات في مثل هذه الجلسات، وخاصة تجنب استخدام أجهزة الوصول العام عند إجراء هذه المعاملات.
المسائل الأخلاقية والسلوكية
يمكن أن يؤدي الغرض الذي نستخدم أنظمة تكنولوجيا المعلومات من أجله وكيفية استخدامها أو الوصول إليها إلى إثارة قضايا أخلاقية وسلوكية وفي هذا الجزء، سنتعلم المزيد عن الآثار المترتبة على الأفراد والمؤسسات والمجتمع بشكل عام في ما يتعلق بالعوامل الأخلاقية والسلوكية لاستخدام تكنولوجيا المعلومات.
العوامل المعنوية والأخلاقية لاستخدام تكنولوجيا المعلومات
- تختلف وجهات نظرنا بشأن المسائل الأخلاقية والمعنوية اعتمادًا على خلفياتنا الثقافية.
- وأحد الأمثلة على الممارسات السيئة أخلاقيًا ومعنويًا يتعلق بسهولة تفعيل قروض الرواتب عبر الإنترنت أو الهاتف، ما يدفع البالغين الضعفاء بالتسجيل في قروض بأسعار فائدة عالية لا يمكنهم سدادها.
الخصوصية
- ليس من غير المعتاد أن يكون لدى شخص ما ناظرين عند قراءة أو كتابة الرسائل أو رسائل البريد الإلكتروني، أو أن يستمع شخص ما إلى المكالمات الهاتفية.
- وبعض المستخدمين لا مشكلة لديه في مشاركة أجهزتهم، ولكن من الناحية الأخلاقية، عادةً ما تُعتبر المشاركة في محادثات الآخرين، سواء شفهيًا أو رقميًا، دون الدعوة إلى ذلك، ممارسة غير مهذبة.
- وبالمثل، ليس من المناسب التقاط الصور بشكل عشوائي أو تسجيل مقاطع الفيديو دون إذن من أولئك الموجودين في الصورة أو التسجيل، ناهيك عن نشر المحتوى على الإنترنت دون إذن من المعنيين.
- ومع ذلك، ليس من غير المألوف أن تجري المحادثات عبر الهواتف المحمولة في الأماكن العامة دون أي مراعاة للآخرين، حتى لو كان المحتوى حساسًا إلى حد ما أو خاصًا في سياق الأعمال.
- ومثل ذلك استخدام الوسائط المتعددة في الأماكن العامة حيث يتعرض الآخرون للتداخل والضوضاء، لا سيما في الأماكن المخصصة بوصفها مناطق هادئة، مثل بعض عربات القطار أو المكتبات أو غرف الانتظار.
فكّر مليًا
هل استخدمت من قبل أي شكل من أشكال طريقة التشفير؟ ما الطريقة التي استخدمتها وكيف عملت؟ جرب استخدام طرق أخرى.
ما الذي تعلمته من التجربة التي ستساعدك عند تقديم المشورة للآخرين؟
المصطلحات الرئيسة
الأخلاق - مبادئ تحدد السلوك الصحيح والخاطئ. السلوك الأخلاقي - يتعلق بمعرفة مبادئ الأخلاق: أي كيف نتصرف.
فكّر مليًا
ما مبادئ وقيمك؟ كيف يمكن مقارنتها مع زملائك؟ ما الذي يؤثر في وجهات نظرك حول الصواب والخطأ؟
أنظمة تكنولوجيا المعلومات
- غالبًا ما تتم مشاركة التفاصيل الشخصية عن غير قصد مع الآخرين في الأماكن العامة من قبل أشخاص يعملون في مناصب مهنية.
- وتشمل الأمثلة موظفي استقبال الفنادق الذين يكررون عناوين العملاء وأرقام هواتفهم في أثناء تسجيل الوصول وموظفي الاستقبال في عيادات الأطباء الذين يشاركون أرقام هواتف المرضى وتواريخ الميلاد للتحقق من هويتهم.
- بمجرد أن تبدأ في وضع التفاصيل الشخصية عبر الإنترنت، ستكون هناك مخاوف بشأن الخصوصية.
- فمن الشخص المسؤول عن تخزين بياناتك، وأين تُخزّن فعليًا، ومن يمكنه الوصول إليها وكيف تُحمى؟ وعلى الرغم من أنه قد يكون هناك تشريع لحماية بياناتك الشخصية، على نحو ما نوقش سابقًا في هذا الفصل، فأينما اخترت تخزين بياناتك الشخصية، يجدر دائمًا النظر في سياسات الخصوصية المدرجة على المواقع الإلكترونية في ما يتعلق بما توافق عليه، أي ما يمكن للمؤسسات أن تفعله ببياناتك.
احتفظ بسجل ليوم واحد في أثناء ممارسة أنشطتك اليومية، ودوّن ملاحظات حول عاداتك عند استخدام أي جهاز رقمي. لاحظ أيضًا كيف يتصرف الآخرون وسجل ظروف وموقع كل حدث. قيم تأثير هذه الإجراءات والمخاطر المتعلقة بالانتهاك المحتمل للخصوصية أو المشاركة غير المقصودة للبيانات الخاصة. ما التغييرات التي ستجريها على كيفية احترام خصوصية الآخرين في المستقبل وما الذي يمكنك فعله للتخفيف من مخاطر مشاركة الآخرين لبياناتك عن غير قصد؟ نفذ هذا النشاط مرة أخرى في غضون أسبوعين أو ثلاثة أسابيع. هل غيرت سلوكك؟ ما الذي اكتشفته أيضًا من هذا النشاط؟
موضوعات ذات صلة
لمعرفة التأثير في البيئة، انظر، على سبيل المثال، عنصر التطورات في الشبكات والاتصال (صفحة 48).
بحث
حدد مع أحد الزملاء خمسة أمثلة على الأقل للمخاطر التي تتعرض لها البيئة بسبب الممارسات غير الأخلاقية. نفذ بحثًا عن دراسات حالة للممارسات المشكوك فيها التي تنطوي على التكنولوجيا. على سبيل المثال، ادعاءات التجسس على المستهلكين من خلال استخدام مكبرات صوت Amazon Echo و Google Home، أو استخدام طائرات درون. يمكنك البدء بالبحث في المواقع الإلكترونية الحكومية.
العوامل البيئية
- تؤثر العوامل الأخلاقية والمعنوية في البيئة.
- وأحد الأمثلة المعروفة هو التخلص من معدات تكنولوجيا المعلومات مثل الأجهزة وخراطيش الطابعة، والتي قد تكون مسببة للسرطان.
- كما أن استخدام التكنولوجيا يؤثر أيضًا في البيئة من خلال استنزاف الموارد الطبيعية وزيادة بصمتنا الكربونية.
- على الرغم من ذلك، استفادت البيئة أيضًا بشكل غير مباشر من التكنولوجيا نظرًا لاكتساب المستخدمين فهمًا أفضل عن طرق تحسين البيئة والحفاظ عليها وعلى ما فيها من كائنات حية، وذلك من خلال مشاركة المعلومات عالميًا - على سبيل المثال مشاركة جوجل في تطبيق Lush Lens (www.forbes.com) الذي يتيح معلومات عن المنتجات.
- ومثال آخر هو استخدام البلاستيك في تصنيع المنتجات التكنولوجية.
- ومع ذلك، فإن أحدث الدراسات تدرك الآن كيف يمكن استخدام التكنولوجيا للمساعدة على معالجة التلوث البلاستيكي من خلال إنتاج المزيد من المنتجات القابلة للتحلل البيولوجي (www.un.org).
- بالإضافة إلى ذلك، يمكن للجمعيات الخيرية الترويج لرسائلها والبحث عن تمويل من مصادر عديدة.
- ومع ذلك، من الناحية الأخلاقية، يمكن أيضًا تصنيف طريقة الترويج هذه تطفلية، خاصة عندما تُعرض المناشدات التلفزيونية في أوقات تناول الوجبات، حيث من المحتمل أن تجذب انتباه ملايين المشاهدين.
- ويمكن افتراض أن مشاركة صور أولئك الذين يعدون أقل حظًا منا، خاصة عند الاستعانة بالممثلين لتصوير سوء الحظ، أمرًا غير أخلاقي.
عدم المساواة في الوصول إلى تكنولوجيا المعلومات
- ثمة اعتبار أخلاقي ومعنوي آخر هو عدم المساواة في ما يتعلق بالوصول إلى تكنولوجيا المعلومات.
- فعلى الرغم من الجهود الكبيرة التي تُبذل في سبيل تحسين الوصول إلى أنظمة تكنولوجيا المعلومات لجميع الناس، من خلال الأجهزة المكيفة أو التكنولوجيا المساعدة، ما تزال هناك نسبة كبيرة من سكان العالم دون أي وصول إلى أنظمة تكنولوجيا المعلومات على الإطلاق.
أنظمة تكنولوجيا المعلومات
- وأشارت التقديرات في عام 2015 إلى أن ما يقرب من نصف سكان العالم ليس لديهم إمكانية الوصول إلى الإنترنت، ولكن هذا لا يشير إلى عدد الأشخاص الذين ليس لديهم بالفعل أي وسيلة تكنولوجية.
- لدى كل من جوجل وفيسبوك مبادرات لتوفير الوصول إلى الإنترنت للدول النامية.
- وفي البلدان الأكثر تمتعًا بالامتيازات، مثل المملكة المتحدة والولايات المتحدة الأمريكية، يمكن للطفل الذي ليس لديه وصول إلى أحدث الوسائل التكنولوجية أن يشعر بالخزي والحرمان عند مقارنته بأقرانه.
- وفقًا لموقع https://wearesocial.com، في بداية عام 2019، كان هناك 5.11 مليار مستخدم فريد للهواتف المحمولة، بزيادة قدرها 100 مليون في العام الماضي.
- وفي ما يتعلق بمستخدمي الإنترنت، يُظهر الرقم القياسي البالغ 4.39 مليار زيادة قدرها 366 مليون مستخدم مقارنة بشهر يناير من عام 2018. وهو ما يعادل 58% من سكان العالم.
السلوك وآداب التعامل عبر الإنترنت
- هناك آراء مختلفة بشأن كيفية التصرف عبر الإنترنت.
- ولعلك تكون قد وضعت قواعدك الخاصة مع أقرانك وقررت المقبول وغير المقبول، مثل الطريقة التي تكتب بها الرسائل؛ إذ ربما تبدأ كلامك بعبارات المودة التي تستخدمها عند التواصل مع صاحب العمل أو المعلم، على سبيل المثال.
بشكل عام، ثمة بعض القواعد الأساسية لآداب التعامل عبر الإنترنت التي يجب اتباعها بغض النظر عن الخلفية الثقافية:
- لا تستخدم أبدًا لغة مسيئة
- لا تضايق الآخرين بمطالب أو أسئلة شخصية
- إذا طُلب من طرف خارجي الانضمام إلى مناقشة، فامنحه حق الوصول إلى سلسلة الرسائل السابقة في المناقشة
- احصل على إذن قبل إرسال محتوى أشخاص آخرين إلى طرف خارجي
- لا تشارك المعلومات الشخصية (التي تخصك أو تخص أشخاص آخرين) بشكل غير آمن أو غير ضروري.
العولمة
- مع تزايد ترابط العالم بصفة عامة من خلال استخدام تكنولوجيا المعلومات، يبدو أن القضايا الأخلاقية والسلوكية تزداد يومًا بعد يوم.
- فعلى سبيل المثال، على المعلنين النظر في تأثير موادهم الترويجية في المجموعات متعددة الثقافات والأوضاع الاقتصادية.
هذه معاينة من الدرس. أكمل القراءة في التطبيق