أصبح الأمن الإلكتروني بالشركات مسألة حياة أو موت، وبات مسؤولية مشتركة بين جميع أفرادها، تتطلب الالتزام بسياسات أقسام تقنية المعلومات؛ حتى لاتتعرض تلك الشركات أو المؤسسات لخسائر فادحة؛ نتيجة اختراق أو تسريب معلومات قيمة تضر بمراكزها.
ولايزال قراصنة الإنترنت يستهدفون الشركات والمؤسسات العامة، وخاصة في منطقة الشرق الأوسط وشمال إفريقيا، بارتكاب أنشطة إجرامية يخترقون بها الشبكات الداخلية الأكثر تطورًا وأمانًا؛ إما لسرقة أموال أو معلومات يحصلون بها على أموال طائلة.
وكشف تقرير شركة Shred-it المتخصصة في أمن المعلومات، عن أكبر خطر يواجه الأمن الإلكتروني بالشركات، وهو إهمال الموظفين؛ إذ بعد استطلاع آراء أكثر من 1000 من أصحاب الأعمال والمشروعات الصغيرة والمتوسطة، والمديرين التنفيذيين بالولايات المتحدة عبر الإنترنت في أبريل الماضي، أكد 47 % منهم، أن الخطأ البشري من الموظفين كان سببًا في اختراق بيانات مؤسساتهم.
ووفق تقرير صادر عن “معهد بونيمون”- المتخصص في إجراء أبحاث حول الخصوصية، وحماية البيانات وسياسة أمن المعلومات- بلغت تكلفة عمليات اختراق بيانات الشركات في عام 2017 نحو 3.6 مليون دولار عالميًا.
ووفق تقرير Shred-it، قد يتسبب هذا الرقم في إفلاس الشركات الصغيرة، فيما قد يقلل اختراق البيانات للشركات الكبيرة من قيمة علامتها التجارية، ويؤثر بالسلب على قدرتها على العمل.
ممارسات أمنية
وأوضح مونو كالسي؛ نائب رئيس Shred-it، أن اعتقاد كثير من الشركات أنها إذا دربت موظفًا مرة في السنة، سيحتفظ بهذه المعلومات، أمر خاطيء؛ لأن التدريب يجب أن يكون عادة ديناميكية ومستمرة؛ لتعزيز ثقافة الشركة للممارسات الأمنية الجيدة.
عادات خطيرة
وأشار إلى أن الأمن الإلكتروني يجب أن يمتد إلى ما بعد العمل، خاصة إذا كان لدى الشركة موظفون عن بعد أو تستخدم بائعين خارجيين؛ إذ أظهرت نتائج الدراسة أن هناك عادات بسيطة للموظفين، لكنها تشكل مخاطر أمنية كبيرة على الشركات، تتمثل في:
1. عدم تأمين الكمبيوتر: اعترف أكثر من 25% من الموظفين- الذين شملهم الاستطلاع- بأنهم تركوا جهاز الكمبيوتر مفتوحًا ودون رقابة.
2. التدوين: تدوين الملاحظات على الورق، أو ترك المستندات على المكتب، قد يكون له عواقب غير مقصودة، تأتي بنتائج عكسية.
3. العمل عن بعد: قد يشكل عمل بعض الموظفين عن بعد خطرًا، خاصة إذا كان من مقاهي عامة؛ إذ قد يؤدي إلى تعرض شركتك للاختراق، لاسيما وأن تقرير منصة “Upwork” للعمل الحر، بين أن عمل الموظفين عن بعد في ازدياد مستمر؛ إذ يوافق أكثر من نصف مديري التوظيف على العمل عن بعد، معتقدين أنه المستقبل.
4. المقاولون أو الموردون الخارجيون: يفتح هؤلاء مجالًا لاختراقات البيانات في الشركات التي يتعاملون معها؛ إذ أكد 1 من كل 4 مديرين تنفيذيين، و1من كل 5 من أصحاب الأعمال الصغيرة، أن البائع الخارجي كان سببًا في اختراق البيانات في شركاتهم؛ وذلك لعدم قيام تلك الشركات بعمل مراجعة لصلاحيات الوصول للبيانات عندما تنتهي علاقاتهم مع الشركة الخارجية.
5. قلة أو عدم تدريب الموظفين: يوجد لدى العديد من الشركات برامج تدريب وسياسات لحماية بياناتها من الاختراق، وتعليم موظفيها ممارسات الأمن الإلكتروني الجيدة، لكن هذه الجهود قد لا تكون متكررة أو منظمة بما فيه الكفاية لحماية الشركة.
أساليب التخفي
وكشف تقرير سيسكو السنوي لعام 2015 لأمن المعلومات، أن معظم الشركات تستخدم حلولًا متطورة للحد من عمليات الاختراق لشبكاتها، لكن قراصنة الإنترنت يحسنون دومًا من قدراتهم ويطلعون باستمرار على أساليب التخفي المتقدمة؛ ما يمكنهم من تخطي أنظمة الحماية ضد الاختراق، وسرقة المعلومات والأموال.
الرسائل المزعجة
ويشير التقرير إلى إطلاق قراصنة الإنترنت حملات مكثفة لإرسال البريد غير المرغوب فيه عبر استخدام المئات من عناوين الـ IP ؛ بهدف التضليل وتجاوز منتجات وأنظمة الحماية الخاصة بمكافحة الرسائل المزعجة، علاوة على البرمجيات الخبيثة التي تُخلّف أضرارًا كبيرة على الأجهزة.
صقور الصحراء
في فبراير 2015، تم الكشف عن أول مجموعة اختراق وتجسس إلكتروني عربية باسم “صقور الصحراء” Desert Falcons، تستهدف المنظمات الرسمية والإعلامية والشخصيات رفيعة المستوى في الشرق الأوسط؛ إذ هاجمت المجموعة- التي انطلقت عام 2011 -أكثر من 3 آلاف ضحية في 50 دولة، واستولت على أكثر من مليون ملف هام.
445 مليار دولار سنويًا
وطبقًا لتقرير مركز الدراسات الاستراتيجية والدولية CSIS عام 2014، فإن الجرائم الإلكترونية تُكلّف الاقتصاد العالمي 445 مليار دولار سنويًا، وتُشكّل ثاني أكثر الجرائم الاقتصادية شيوعًا في الشرق الأوسط حسب استبيان PWC حول الجريمة الاقتصادية العالمية 2014.
وقال دان لوهرمان؛ المسؤول الأول عن الأمن في ولاية ميشيغان الأمريكية سابقًا، إن على الحكومات والمؤسسات تعزيز الوعي بخصوص التهديدات الإلكترونية التي تواجههم؛ وذلك بتنظيم وتصميم فعاليات توعوية وبرامج تثقيفية لموظفيها، عن أهمية حماية المعلومات الحساسة.
ودعا لوهرمان إلى إنشاء نظام بيئي مرن للكشف والاستجابة والتعافي من آثار الجرائم الإلكترونية وغيرها من الهجمات الإلكترونية، مشيرًا إلى أن التحدي الحقيقي للحكومات في العالم يكمن في توزيع الأدوار والمسؤوليات بين الأفراد في حالات الطواريء الإلكترونية، موضحًا أن 80 % من البنى التحتية الحساسة يملكها ويُشغلها القطاع الخاص؛ الأمر الذي يتطلب جهودًا استثنائية في التنسيق والتعاون وتبادل المعلومات والتعامل مع الأزمات.
كتب- أحمد سلامة



