أمثلة على العالم الحقيقي لداءات الأمن السيبرى وكيفية التخفيف من آثارها
Table of Contents
وتشكل الانتهاكات الأمنية السيبرانية تهديداً مشتركاً للمنظمات في جميع أنحاء العالم، ويمكن أن يساعد فهم أمثلة العالم الحقيقي في الاعتراف بمواطن الضعف وتنفيذ استراتيجيات فعالة للتخفيف من حدة الكوارث، وتستكشف هذه المادة انتهاكات ملحوظة وتقدم توجيهات بشأن كيفية منع وقوع حوادث مماثلة.
الإصابات الأمنية التي يُلاحظ فيها
ومن أهم الانتهاكات حادثة " إكوافاكس " التي وقعت في عام 2017، حيث تعرضت بيانات حساسة تبلغ نحو 147 مليون شخص، ونجم هذا الخرق عن ضعف في إطار تطبيقات على شبكة الإنترنت لم يتم تسويته على الفور.
ومن الأمثلة الأخرى على ذلك عملية اختراق تويتر لعام 2020، حيث تعرضت حسابات عالية الجودة للخطر لتشجيع الاحتيال على العمل في مجال الحرق، واستغل المهاجمون تقنيات الهندسة الاجتماعية للحصول على أدوات داخلية.
الأسباب المشتركة للإصابة بالمرض
وكثيرا ما تنشأ انتهاكات الأمن السيبرى عن ضعف كلمات السر أو البرامجيات غير المجهزة أو الهجمات الهندسية الاجتماعية، وقد يضغط الموظفون عن غير قصد على وصلات خبيثة أو يتقاسمون معلومات سرية تؤدي إلى حدوث ثغرات أمنية.
استراتيجيات التخفيف
ومن شأن تنفيذ سياسات قوية لكلمات المرور والتوثيق المتعدد الأطراف للمفاعلات أن يقلل بدرجة كبيرة من خطر الوصول غير المأذون به، ومن الضروري إجراء تحديثات منتظمة للبرمجيات وصقلها من أجل تحديد أوجه الضعف المعروفة.
كما أن تدريب الموظفين على أفضل الممارسات في مجال أمن الفضاء الإلكتروني والاعتراف بمحاولات التأطير أمر حاسم، كما أن إجراء عمليات مراجعة دورية للأمن يساعد على تحديد ومعالجة أوجه الضعف المحتملة.
- استخدام كلمات سر معقدة وفريدة في حسابات مختلفة
- التحقق من المفاعلات المتعددة حيثما أمكن
- تحديث البرامجيات والنظم بانتظام
- برمجة الموظفين في مجال التوعية بأمن الفضاء الإلكتروني
- إجراء تقييمات أمنية منتظمة