ما الأمن السيبراني؟
ويشمل كذلك جميع الممارسات التي تهدف إلى حماية المعلومات من المخاطر والهجمات، مثل الاستخدام غير المشروع أو التعديل أو الإتلاف أو النسخ غير المصرح به أو تزوير المعلومات.
أهمية الأمن السيبراني
تزداد أهميته كلما ازدادت قيمة البيانات والمعلومات وعدد المستخدمين الذين يحتاجون الوصول إليها بشكل مستمر. ويتمثل دوره في منع التهديدات الداخلية والخارجية واكتشافها والاستجابة لها بالشكل المناسب.
مثلث الحماية CIA
الهدف الأساسي لأمن المعلومات هو تحقيق حماية متوازنة للبيانات من حيث السرية والتكامل والتوافر، ويعرف هذا النموذج باسم مثلث الحماية CIA.
السرية Confidentiality
إتاحة البيانات والمعلومات للأشخاص المسموح لهم فقط. من وسائل تحقيقها: اسم المستخدم وكلمة المرور وقوائم الصلاحيات.
التكامل Integrity
الحفاظ على دقة وصحة المعلومات ومنع تعديلها إلا من الأشخاص المخولين. ومن وسائله: الأذونات والصلاحيات والتشفير.
التوافر Availability
ضمان الوصول إلى المعلومات في الوقت المناسب وبطريقة موثوقة. ومن إجراءاته: سلامة الأجهزة، النسخ الاحتياطي، تحديث النظام وتحسين كفاءة الشبكة.
تحقق من فهمك
إذا مُنع شخص غير مخول من الاطلاع على ملف طالب، أي عنصر من مثلث CIA تحقق؟
الجرائم الإلكترونية
الجريمة الإلكترونية (Cybercrime) هي استخدام جهاز الحاسب كأداة لتحقيق غايات غير قانونية، مثل الاحتيال أو سرقة الهوية أو انتهاك الخصوصية. وهي تختلف عن الجريمة التقليدية في الوسيلة المستخدمة، إذ تُنفذ باستخدام الأجهزة الرقمية والشبكات.
يتقمص المجرم دور جهة موثوقة للحصول على معلومات شخصية، وغالبًا باستخدام مواقع تقلد المواقع الرسمية.
استخدام البيانات الشخصية المسروقة لانتحال شخصية الضحية وإجراء معاملات أو أعمال غير قانونية.
تهديدات أو رسائل أو مشاركات مسيئة عبر البريد أو الرسائل الفورية أو وسائل التواصل.
استخدام برامج ضارة لمراقبة نشاط الضحية، مثل مسجل المفاتيح Keylogger.
التطفل على الحياة الشخصية، مثل اختراق الجهاز أو قراءة البريد أو مراقبة الأنشطة الخاصة.
الاختراق الأمني
قد يؤدي الاختراق إلى السيطرة على معلومات حساسة، مثل حسابات الشركات والملكية الفكرية والبيانات الشخصية للعملاء. ويوضح الدرس أن اختراق البيانات يمكن أن يحدث كنتيجة للاختراق الأمني.
أمثلة يوردها الكتاب
فيسبوكماريوت الدوليةGoogle+X / تويتر سابقًاAdobe
الهجمات الإلكترونية
الهجمات الإلكترونية هي محاولات لسرقة المعلومات أو كشفها أو تعطيلها أو إتلافها من خلال الوصول غير المصرح به إلى جهاز الحاسب أو الشبكة بقصد إحداث ضرر.
هجمات حجب الخدمات DoS وDDoS
| الهجوم | الفكرة |
|---|---|
| DoS | جهاز حاسب واحد أو شبكة واحدة تغرق موقعًا أو خادمًا بحركة مرور، فيصبح غير متاح للمستخدمين. |
| DDoS | استخدام العديد من أجهزة الحاسب أو الشبكات لإغراق الهدف، مما يجعل الدفاع أصعب لأن الحركة تبدو قادمة من مصادر متعددة. |
تحقق من فهمك
موقع إلكتروني تعرض لكمية ضخمة من الطلبات القادمة من أجهزة كثيرة موزعة في أماكن مختلفة حتى توقف. ما نوع الهجوم الأقرب؟
هجوم الوسيط Man-in-the-Middle
هو هجوم يتطفل فيه المهاجم بين اتصال المستخدم والتطبيق، فيتظاهر بأنه الطرف الآخر، ويمكنه قراءة الرسائل أو تعديلها أو إدخال رسائل جديدة في تدفق الاتصال.
يذكر الدرس أن التخفيف من هذا النوع من الهجمات يمكن أن يتم باستخدام التشفير والمصادقة.
إنشاء نقطة وصول خادعة تبدو شرعية لاعتراض حركة المرور غير المشفرة.
اعتراض استعلامات DNS وتغييرها لإعادة توجيه المستخدم إلى موقع ضار.
اعتراض رسائل البريد وتغيير المحتوى أو إضافة روابط أو مرفقات ضارة.
الوقاية من الجرائم والهجمات الإلكترونية
يركز الدرس على مجموعة من الإجراءات التي تقلل مخاطر سرقة المعلومات والهوية واختراق الأجهزة.
تحديث نظام التشغيل والتطبيقات لإزالة الثغرات الأمنية التي قد يستغلها المتسللون.
مكافحة الفيروسات تمنع البرمجيات الضارة، بينما يتحكم جدار الحماية في حركة البيانات الواردة والصادرة وفق قواعد الحماية.
تجنب فتح الرسائل من جهات مجهولة، والتحقق من الروابط، وعدم مشاركة المعلومات الشخصية بلا حاجة.
إجراءات حماية إضافية
كلمات مرور قوية
يجب أن تكون كلمة المرور قوية ومعقدة وتتغير دوريًا. ويمكن استخدام أدوات إدارة كلمات المرور التي تحفظها بصورة مشفرة في قواعد بيانات آمنة.
التحقق الثنائي أو المتعدد
إضافة طريقة مصادقة ثانية أو أكثر إلى جانب اسم المستخدم وكلمة المرور، مثل رمز من تطبيق أو بصمة أو رمز مرسل إلى البريد.
النسخ الاحتياطي الدوري
يوصي الدرس بالاحتفاظ بثلاث نسخ من البيانات على نوعين مختلفين من وسائط التخزين، مع نسخة في موقع خارجي أو التخزين السحابي.
تجنب Wi‑Fi العامة
ينصح بتجنب الشبكات العامة دون استخدام VPN؛ لأن VPN يشفر حركة البيانات بين الجهاز والخادم، ويوصي الكتاب بالشبكة الخلوية عند عدم وجود VPN.
مراجعة سريعة
حماية الأجهزة والشبكات والبرامج والبيانات من الوصول غير المصرح به.
السرية + التكامل + التوافر.
استخدام الحاسب لتحقيق غايات غير قانونية.
تجاوز تدابير الحماية للوصول إلى مناطق محمية.
تعطيل خدمة أو مورد شبكي بإغراقه بحركة مرور.
اعتراض الاتصال بين المستخدم والتطبيق.
تحقق من فهمك
أي إجراء يرتبط مباشرة بعنصر التوافر في مثلث CIA؟
تحقق من فهمك
وصلتك رسالة من جهة مجهولة تحتوي على رابط وتطلب بيانات شخصية. وفق الدرس، ما التصرف الأنسب؟
تدريبات الكتاب
يتضمن الدرس تدريبات صح وخطأ، وتطبيقًا على مثلث CIA، وبحثًا عن حالة لهجوم الوسيط، وتمرينًا لشرح الاختراق الأمني وطرق الحماية، ثم أسئلة اختيار من متعدد.