وتشمل المخالفات التي ترتكبها الشبكة التحقيق في الحوادث الأمنية لتحديد كيفية حدوث الانتهاكات ومنع الهجمات في المستقبل، ويساعد تحليل أمثلة العالم الحقيقي المنظمات على فهم أوجه الضعف المشتركة والتدابير المضادة الفعالة.

المثال 1: الهدف من تكاثر البيانات (2013)

وشمل الخرق المستهدف مخترقين يكسبون من خلال بائع من طرف ثالث، مما أدى إلى سرقة معلومات عن البطاقات الائتمانية لملايين العملاء، وكشف التحليل الشرعي عن أن المهاجمين استغلوا وثائق تفويض ضعيفة وبرمجيات غير مأمونة لتسلل الشبكة.

وتشمل التدابير الوقائية تنفيذ بروتوكولات أمنية قوية للبائعين، وتوثيق متعددي الأطراف المفاعلين، ورصد الشبكات المستمر للكشف عن الأنشطة المشبوهة في وقت مبكر.

المثال 2: اختراق البيانات في المصفوفات (2017)

وتسبب خرق نظام " إيكويفاس " في ضعف في إطار تطبيقات الإنترنت لم يتم تسويته على الفور، واستغل المهاجمون هذا الخلل للحصول على بيانات شخصية حساسة تزيد على 147 مليون شخص.

ولمنع وقوع حوادث مماثلة، ينبغي للمنظمات أن تحافظ على إدارة منتظمة للرقائق، وأن تجري تقييمات للضعف، وأن تنفذ نظما للكشف عن التسلل.

الاستراتيجيات الوقائية

  • تحديث البرامجيات بانتظام وإدارة التصحيحات
  • تنفيذ التوثيق المتعدد الأطراف
  • الرصد المستمر للشبكات وكشف التسلل
  • تدريب الموظفين على أفضل الممارسات الأمنية
  • وضع خطة للاستجابة للحوادث