المهارات الرقمية 3-1 • الوحدة الأولى: الأمن السيبراني

الدرس الأول: مقدمة في الأمن السيبراني

مفاهيم الحماية، مثلث CIA، الجرائم والهجمات الإلكترونية، وأهم وسائل الوقاية.

رمز الحماية في الأمن السيبراني
الأمن السيبرانيمثلث CIAالجرائم الإلكترونيةالاختراق الأمنيالهجمات الإلكترونيةهجوم الوسيطالوقاية

ما الأمن السيبراني؟

الأمن السيبراني (Cybersecurity) يتعلق بحماية أجهزة الحاسب والشبكات والبرامج والبيانات من الوصول غير المصرح به، وما قد يترتب عليه من سرقة المعلومات الحساسة أو تغييرها أو إتلافها أو استخدامها في الابتزاز.

ويشمل كذلك جميع الممارسات التي تهدف إلى حماية المعلومات من المخاطر والهجمات، مثل الاستخدام غير المشروع أو التعديل أو الإتلاف أو النسخ غير المصرح به أو تزوير المعلومات.

أهمية الأمن السيبراني

تزداد أهميته كلما ازدادت قيمة البيانات والمعلومات وعدد المستخدمين الذين يحتاجون الوصول إليها بشكل مستمر. ويتمثل دوره في منع التهديدات الداخلية والخارجية واكتشافها والاستجابة لها بالشكل المناسب.

الجاهزية العالية: تهدف إلى إبقاء المعلومات والخدمات متاحة في جميع الأوقات وتقليل الانقطاع الناتج عن الكهرباء أو الأعطال أو تحديثات النظام، كما تشمل مواجهة هجمات إيقاف الخدمة.
توضيح أنظمة الجاهزية العالية

مثلث الحماية CIA

الهدف الأساسي لأمن المعلومات هو تحقيق حماية متوازنة للبيانات من حيث السرية والتكامل والتوافر، ويعرف هذا النموذج باسم مثلث الحماية CIA.

السرية Confidentiality

إتاحة البيانات والمعلومات للأشخاص المسموح لهم فقط. من وسائل تحقيقها: اسم المستخدم وكلمة المرور وقوائم الصلاحيات.

التكامل Integrity

الحفاظ على دقة وصحة المعلومات ومنع تعديلها إلا من الأشخاص المخولين. ومن وسائله: الأذونات والصلاحيات والتشفير.

التوافر Availability

ضمان الوصول إلى المعلومات في الوقت المناسب وبطريقة موثوقة. ومن إجراءاته: سلامة الأجهزة، النسخ الاحتياطي، تحديث النظام وتحسين كفاءة الشبكة.

مثلث الحماية CIA

تحقق من فهمك

إذا مُنع شخص غير مخول من الاطلاع على ملف طالب، أي عنصر من مثلث CIA تحقق؟

السرية (Confidentiality) لأنها تتعلق بقصر الوصول إلى البيانات على الأشخاص المصرح لهم.

الجرائم الإلكترونية

الجريمة الإلكترونية (Cybercrime) هي استخدام جهاز الحاسب كأداة لتحقيق غايات غير قانونية، مثل الاحتيال أو سرقة الهوية أو انتهاك الخصوصية. وهي تختلف عن الجريمة التقليدية في الوسيلة المستخدمة، إذ تُنفذ باستخدام الأجهزة الرقمية والشبكات.

الاحتيال الإلكتروني
يتقمص المجرم دور جهة موثوقة للحصول على معلومات شخصية، وغالبًا باستخدام مواقع تقلد المواقع الرسمية.
سرقة الهوية
استخدام البيانات الشخصية المسروقة لانتحال شخصية الضحية وإجراء معاملات أو أعمال غير قانونية.
المضايقات عبر الإنترنت
تهديدات أو رسائل أو مشاركات مسيئة عبر البريد أو الرسائل الفورية أو وسائل التواصل.
التسلل الإلكتروني
استخدام برامج ضارة لمراقبة نشاط الضحية، مثل مسجل المفاتيح Keylogger.
انتهاك الخصوصية
التطفل على الحياة الشخصية، مثل اختراق الجهاز أو قراءة البريد أو مراقبة الأنشطة الخاصة.
أنواع الجرائم الإلكترونية

الاختراق الأمني

يحدث الاختراق الأمني (Security Breach) عندما يتجاوز طرف غير مصرح به تدابير الحماية للوصول إلى مناطق محمية من النظام.

قد يؤدي الاختراق إلى السيطرة على معلومات حساسة، مثل حسابات الشركات والملكية الفكرية والبيانات الشخصية للعملاء. ويوضح الدرس أن اختراق البيانات يمكن أن يحدث كنتيجة للاختراق الأمني.

ملاحظة مهمة: استخدام كلمة المرور نفسها في عدة حسابات يزيد أثر أي اختراق؛ لذلك يؤكد الدرس أهمية استخدام كلمات مرور مختلفة للحسابات المختلفة.

أمثلة يوردها الكتاب

فيسبوكماريوت الدوليةGoogle+X / تويتر سابقًاAdobe

الهجمات الإلكترونية

الهجمات الإلكترونية هي محاولات لسرقة المعلومات أو كشفها أو تعطيلها أو إتلافها من خلال الوصول غير المصرح به إلى جهاز الحاسب أو الشبكة بقصد إحداث ضرر.

الفرق: الاختراق الأمني يشير إلى الوصول إلى نظام أو شبكة دون إذن، بينما الهجوم الإلكتروني يتضمن نية إحداث ضرر.

هجمات حجب الخدمات DoS وDDoS

الهجوم الفكرة
DoS جهاز حاسب واحد أو شبكة واحدة تغرق موقعًا أو خادمًا بحركة مرور، فيصبح غير متاح للمستخدمين.
DDoS استخدام العديد من أجهزة الحاسب أو الشبكات لإغراق الهدف، مما يجعل الدفاع أصعب لأن الحركة تبدو قادمة من مصادر متعددة.
توضيح للهجمات الإلكترونية

تحقق من فهمك

موقع إلكتروني تعرض لكمية ضخمة من الطلبات القادمة من أجهزة كثيرة موزعة في أماكن مختلفة حتى توقف. ما نوع الهجوم الأقرب؟

DDoS لأنه يعتمد على مصادر متعددة لإغراق الموقع أو الخادم بحركة المرور.

هجوم الوسيط Man-in-the-Middle

هو هجوم يتطفل فيه المهاجم بين اتصال المستخدم والتطبيق، فيتظاهر بأنه الطرف الآخر، ويمكنه قراءة الرسائل أو تعديلها أو إدخال رسائل جديدة في تدفق الاتصال.

يذكر الدرس أن التخفيف من هذا النوع من الهجمات يمكن أن يتم باستخدام التشفير والمصادقة.

التنصت على Wi‑Fi
إنشاء نقطة وصول خادعة تبدو شرعية لاعتراض حركة المرور غير المشفرة.
انتحال أسماء النطاقات DNS spoofing
اعتراض استعلامات DNS وتغييرها لإعادة توجيه المستخدم إلى موقع ضار.
التصيد الاحتيالي للبريد
اعتراض رسائل البريد وتغيير المحتوى أو إضافة روابط أو مرفقات ضارة.
مخطط هجوم الوسيط

الوقاية من الجرائم والهجمات الإلكترونية

يركز الدرس على مجموعة من الإجراءات التي تقلل مخاطر سرقة المعلومات والهوية واختراق الأجهزة.

التحديث الدوري للبرامج
تحديث نظام التشغيل والتطبيقات لإزالة الثغرات الأمنية التي قد يستغلها المتسللون.
مكافحة الفيروسات وجدار الحماية
مكافحة الفيروسات تمنع البرمجيات الضارة، بينما يتحكم جدار الحماية في حركة البيانات الواردة والصادرة وفق قواعد الحماية.
التواصل الرقمي الحذر
تجنب فتح الرسائل من جهات مجهولة، والتحقق من الروابط، وعدم مشاركة المعلومات الشخصية بلا حاجة.
إجراءات الوقاية من الجرائم الإلكترونية

إجراءات حماية إضافية

كلمات مرور قوية

يجب أن تكون كلمة المرور قوية ومعقدة وتتغير دوريًا. ويمكن استخدام أدوات إدارة كلمات المرور التي تحفظها بصورة مشفرة في قواعد بيانات آمنة.

التحقق الثنائي أو المتعدد

إضافة طريقة مصادقة ثانية أو أكثر إلى جانب اسم المستخدم وكلمة المرور، مثل رمز من تطبيق أو بصمة أو رمز مرسل إلى البريد.

النسخ الاحتياطي الدوري

يوصي الدرس بالاحتفاظ بثلاث نسخ من البيانات على نوعين مختلفين من وسائط التخزين، مع نسخة في موقع خارجي أو التخزين السحابي.

تجنب Wi‑Fi العامة

ينصح بتجنب الشبكات العامة دون استخدام VPN؛ لأن VPN يشفر حركة البيانات بين الجهاز والخادم، ويوصي الكتاب بالشبكة الخلوية عند عدم وجود VPN.

كلمات المرور والتحقق المتعدد والنسخ الاحتياطي وشبكات واي فاي العامة

مراجعة سريعة

الأمن السيبراني
حماية الأجهزة والشبكات والبرامج والبيانات من الوصول غير المصرح به.
CIA
السرية + التكامل + التوافر.
Cybercrime
استخدام الحاسب لتحقيق غايات غير قانونية.
Security Breach
تجاوز تدابير الحماية للوصول إلى مناطق محمية.
DoS / DDoS
تعطيل خدمة أو مورد شبكي بإغراقه بحركة مرور.
MitM
اعتراض الاتصال بين المستخدم والتطبيق.

تحقق من فهمك

أي إجراء يرتبط مباشرة بعنصر التوافر في مثلث CIA؟

النسخ الاحتياطي وتحديث النظام والحفاظ على سلامة الأجهزة وتحسين كفاءة الشبكة.

تحقق من فهمك

وصلتك رسالة من جهة مجهولة تحتوي على رابط وتطلب بيانات شخصية. وفق الدرس، ما التصرف الأنسب؟

عدم فتح الرابط أو مشاركة المعلومات، والتحقق من الجهة والرابط أولًا.

تدريبات الكتاب

يتضمن الدرس تدريبات صح وخطأ، وتطبيقًا على مثلث CIA، وبحثًا عن حالة لهجوم الوسيط، وتمرينًا لشرح الاختراق الأمني وطرق الحماية، ثم أسئلة اختيار من متعدد.

عرض صورة تدريب الصح والخطأ تدريب صح وخطأ
عرض صورة تدريب الاختيار من متعدد تدريب اختيار من متعدد