5 مفاهيم خاطئة عن الأمن الإلكترونى تضر بعمل الشركات

كمبيوتر
كمبيوتر
كتبت هبة السيد
استعرضت مؤسسة F5، وعلى لسان دان وودز، رئيس المعلومات الاستقصائية لدىها، مجموعة من المفاهيم والمعلومات الخاطئة التي يجب على الشركات تداركها حفاظاً على أمنها الإلكتروني وسلامة أعمالها.
 
وشهد العالم هزات قوية طالت الاقتصاد والسياسة والتكنولوجيا على مدى العامين الماضيين، بحيث لم يعد يمكن توصيف التحولات الحاصلة في عالم التكنولوجيا بأنها كبيرة فقط، بل أصبحت تمضي بوتيرة متسارعة يصعب في بعض الأحيان اللحاق بها أو حتى مواكبتها.
 
وعلى خلفية هذا المشهد المتغير ظهرت بعض المفاهيم الخاطئة حول أمن الفضاء الإلكتروني واكتسبت بعض الزخم، مما أدى إلى تركيز طواقم الأمن الإلكتروني على النواحي الخاطئة في بعض الأحيان، وبالتالي ترك الشركات معرضة لمخاطر أمنية عديدة عن حسن نية وقلة معرفة، وفيما يلي أبرز المفاهيم الخاطئة:


الخطأ 1: الاعتقاد بأن الحسابات المزيفة قليلة العدد في منصات التواصل الاجتماعي

الكثير من الشركات على علم بحقيقة انتشار (بوتات) روبوتات الويب لديها، لكن الواقع يشير إلى أن شبكات ومنصات التواصل الاجتماعي لا تعرف – ولا تريد أن تعرف – العدد الحقيقي لروبوتات الويب المنتشرة في سائر منصاتها.
 
وقد سبق أن كشفت «إف 5» البرهان على هذه الحقيقة بشأن إحدى مواقع التواصل الاجتماعي قبل عدة سنوات، حيث تبين أن نسبة 98 بالمئة من عمليات تسجيل دخول ذلك الموقع الاجتماعي كانت في واقع الأمر تتم من طرف روبوتات مؤتمتة. وكانت تلك الشركة وقتها متحمسة للمستقبل وفخورة جدا لما تشهده من نمو وإقبال كبير، لكن في النهاية اتضح أنها حظيت بالعُشر فقط من عدد المشتركين الذين كانت تعتقد بانضمامهم إلى منصتها. ولذلك ينبغي الالتفات إلى تبعات انتشار البوتات في أنحاء الويب ولا سيما في مواقع التواصل الاجتماعي.


الخطأ 2: مكافحة روبوتات الويب أمر بسيط وبمتناول أي شركة

لطالما حاولت الشركات مكافحة بوتات الويب الخبيثة عن طريق حظر عناوينها على شبكة الإنترنت أو بحسب مناطقها الجغرافية، لكن تطور الهجمات باستخدام البوتات أدى إلى كشف عيوب استراتيجية الحظر تلك. فمع تحول البوتات إلى استغلال الآلاف والملايين من عناوين الإنترنت أصبحت الدفاعات الشبكية القائمة على آلية الحظر عاجزة عن صد السيل الهائل من تلك الهجمات.
 
والحل الناجح لمكافحة هذه الهجمات يكمن في الاستفادة من الإشارات السلوكية الواردة عن المستخدمين على شكل مؤشرات يمكن قياسها. حيث يجب استقراء سلوكيات المتصفحات وسلوكيات الأجهزة المتصلة وتجميع تلك البيانات السلوكية ومقاطعتها، وبالتالي النجاح ليس في تحديد بوتات الويب الخبيثة فقط بل رصد السلوكيات الخبيثة من المستخدمين البشر أيضا.


الخطأ 3: حصر التركيز بالتهديدات الإلكترونية الجديدة والغامضة

تحظى غالبية البوتات التي نراها اليوم بنفس المستوى من التطور الذي لاحظناه فيها قبل خمس سنوات. وبالمثل لا زلنا نرى حتى اليوم نجاح هجمات استغلال كلمات المرور المسروقة بالرغم من نشر مضادات دفاعية، مثل آليات استيثاق الدخول بعدة عوامل واختبارات تمييز الإنسان عن روبوتات الويب (كابتشا)، مما يعني أن المهاجمين غير مجبرين لحد اليوم على ابتكار ثغرات هجومية جديدة طالما أن أساليبهم الالتفافية لا تزال ناجحة.
 
وبناء عليه ورغم ضرورة إيلاء التهديدات الإلكترونية الجديدة الاهتمام ومحاولة الاستعداد لها، تبقى الشركات بحاجة إلى مواصلة جهودها للحد من تبعات الهجمات القديمة الناشئة قبل سنوات. فالتهديدات الجديدة لا تقلل من خطر الهجمات القديمة أو تبعاتها.
 

الخطأ 4: البيئات السحابية المتعددة معقدة وتحتاج لمواهب نادرة

عالم الحوسبة السحابية المتعددة أصبح واقعا تشهده اليوم الكثير من الشركات إن لم يكن معظمها. ورغم ذلك لا يزال هناك شركات تقوم بتشغيل عملياتها من خلال بيئة السحابة المتعددة على مضض ومن دون تسخير الفرص الممتازة المتاحة في هذه البيئات.
 
لكن اليوم لم يعد هناك أي سبب يحول دون تأمين محافظ التقنية المملوكة للشركات عبر البيئات السحابية المتعددة وإدارتها بمنتهى البساطة، وذلك لأن شركات تزويد الخدمات السحابية قد قامت بتوفير مزايا التوافق التشغيلي عبر مختلف التقنيات، فيما تولت شركات سحابية أخرى تذليل صعوبات تكامل الأنظمة مع بعضها، فضلا عن إتاحة الوصول إلى الوظائف السحابية الشاملة عبر سائر البيئات وتقديمها من خلال واجهة بسيطة وموحدة.
 

الخطأ 5: الاكتفاء بتأمين الأجهزة والأنظمة ضمن الشركات فقط

تركز عادة طواقم الأمن الإلكتروني جهودها على حماية البنية التحتية للشركات بما فيها من خوادم وحواسيب وأجهزة مكتبية، لكنها لا تلتفت إلى الشبكات المنزلية الخاصة بموظفي تلك الشركات.
 
فعلى سبيل المثال، قد يتعمد أحد المهاجمين استهداف حاسوب المدير التنفيذي في المنزل سعيا وراء معلومات سرية عن صفقات الاستحواذ والاندماج أو غيرها من المعلومات المؤسسية الاستراتيجية. ولذلك يجب التركيز على الشبكات المنزلية باعتبارها منافذ قد تسمح بتسلل المهاجمين في وقت أصبح فيه العمل من المنزل أكثر انتشارا.
Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

ريال مدريد يخشي مفاجات ريال أوفييدو في الجولة الثانية من الدوري الإسباني

مع ارتفاع درجات الحرارة.. كيف تتجنب حرائق التكييفات خلال موسم الصيف

فتح باب قبول تحويلات الطلاب إلى كليات جامعة القاهرة للعام الجديد

مانشستر يونايتد يبحث عن الفوز الأول أمام فولهام لتعويض كبوة أرسنال

منتخب الناشئين يخوض الودية الثانية أمام السعودية اليوم استعدادا لكأس الخليج


المحكمة تفصل فى طلب الحجر على نوال الدجوى بعد شهر ونصف.. تفاصيل

مساعدات استثنائية للأسر الفقيرة بقانون الضمان الاجتماعى تصرف فى 7 حالات

نقيب المعلمين: البكالوريا تنهي كابوس الثانوية العامة وتؤهل الطلاب لسوق العمل

تشييع جثمان بهاء الخطيب في البدرشين ودفنه بمقابر ميت رهينة

"دولة التلاوة".. اختتام التصفيات الأولى بالقاهرة وانطلاقها بالدقهلية


وسام أبو علي يسجل ظهوره الأول في الدوري الأمريكي ويربك معلق المباراة بهدف.. فيديو

مصر تخطو نحو الاكتفاء الذاتي من القمح بنسبة 70% بحلول 2030

السيناريست جامايكا يعلن وفاة الممثل الشاب بهاء الخطيب

مصر تدافع عن حقوقها وفق القوانين الدولية لاتفاقيات فيينا .. تفاصيل

كاميرات المراقبة تكشف تفاصيل جريمة الاعتداء على شاب أمام زوجته بالحوامدية

تأكيدًا للقيم الدينية والإنسانية: النيابة العامة تتصدى لجرائم الاعتداء على الحيوانات

هل تتعرض البلاد لموجة شديدة الحرارة خلال الأيام المقبلة؟

مكتب التنسيق: إتاحة الفرصة للطالبة عائشة أحمد بإعادة ترتيب الرغبات مرة أخرى

الأرصاد تكشف تفاصيل حالة الطقس ودرجات الحرارة خلال آخر أسبوع فى أغسطس

بعد إعلان رؤية هلال ربيع الأول.. تعرف على موعد المولد النبوى الشريف 1447

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى