توقيت القاهرة المحلي 13:53:48 آخر تحديث
  مصر اليوم -

تفعيل إجراءات لمراقبة ورصد الفعاليات والسلوكيات المشبوهة

10 أمور لتجنب اختراق الموظفين لأمن المعلومات في المؤسسات

  مصر اليوم -

  مصر اليوم - 10 أمور لتجنب اختراق الموظفين لأمن المعلومات في المؤسسات

طرق الوقاية من اختراق البيانات
واشنطن - رولا عيسى

تخشى المؤسسات من التهديد الناجم عن اختراق الموظفين الداخليين لها باختراق البيانات وسرقتها وأصبح من بواعث القلق الكبير أكثر مما تسببه الهجمات الإلكترونية الخارجية التي يقوم بها الغرباء. إن التهديدات الداخلية لنظم تكنولوجيا المعلومات في مختلف المؤسسات هي من أكبر مواطن القلق للكثير من مديري تكنولوجيا المعلومات.

وأفضل الوصفات للجرائم الإلكترونية الداخلية تجمع بين الضغوط المالية على الموظف، مع سهولة الوصول إلى بيانات الشركات، ووجود مجموعة من منافذ الأسواق الإلكترونية السوداء المستعدة لتحويل تلك المعلومات إلى أموال. وللتصدي الفعال مع الجرائم الإلكترونية الداخلية مثل هذه، ينبغي على المؤسسات استخدام منهج أمني داخليًا خارجي يعمل على مراقبة ورصد الفعاليات والسلوكيات المشبوهة في أنحاء البنية التحتية الحاسوبية بأكملها. وإعطاء الأولوية للأصول المهمة التي تخزن المعلومات هو المفتاح الأول لتوفير المستوى اللازم من الأمن لمنع، واكتشاف، والاستجابة العاجلة للجرائم الإلكترونية الداخلية. خطوات الحماية وفيما يلي الخطوات التي ينبغي على مديري تكنولوجيا المعلومات اتخاذها للحيلولة دون فقدان البيانات على أيدي الموظفين الداخليين، وفقا لخبراء "إي ويك" الإلكترونية.

وتستند هذه الخطوات على معلومات من إسحاق كوهين، المؤسس والمدير التنفيذي لشركة (تيرامايند) المعنية بمراقبة الموظفين مع منصة لمنع وقوع التهديدات الداخلية التي تكشف، وتسجل، وتمنع السلوكيات الخبيثة من قبل المستخدمين. تحديد البيانات المهمة والحساسة المطلوب حمايتها. لكل شركة من الشركات بياناتها الحساسة، سواء كانت معلومات مالية، أو قوائم العملاء، أو غير ذلك من حقوق الملكية الفكرية. وينبغي على إدارة الشركة أن توضح نوعية البيانات اللازم حمايتها. ومن الممارسات الجيدة هو طرح السؤال التالي «إن تم الكشف عن أو اختراق البيانات الموجودة في موضع ما، فما هو أسوأ السيناريوهات المتوقعة؟»

مراقبة أنشطة المستخدمين. من المهم أن نعرف ما هي البيانات التي يصل الموظفون إليها في المعتاد وسلوكيات المستخدمين التقليدية في العمل. على سبيل المثال، فإن مراقبة الأنشطة مثل نقل الملفات، وزيارات المواقع الإلكترونية، والتحميل على التخزين السحابي، يمكنها أن تعكس لصاحب العمل صورة عن السلوكيات غير الطبيعية عندما تحدث.> تشفير البيانات وفرض سياسات البيانات الصارمة. لا ينبغي للمؤسسات أن تكون ضعيفة في جانب فرض وإنفاذ السياسات المتعلقة بأمن البيانات. ولكي يدرك الموظفون خطورة الكشف عن واختراق البيانات، لا بد من استمرار تحديث سياسات البيانات، وفرضها ونشرها بانتظام داخل المؤسسة. أيضا، إذا كان من المقرر مغادرة البيانات خارج المؤسسة فلا بد من تشفيرها للحيلولة دون كشفها بواسطة أطراف ثالثة.> تدريب وتثقيف الموظفين بشأن التهديدات الداخلية. يعمل أغلب أرباب الأعمال على تثقيف وتدريب الموظفين حول البرمجيات الخبيثة، والفيروسات، والهجمات الإلكترونية. ومع ذلك، لا بد أن يعلم الموظفون أنهم يمكنهم الإضرار بالبيانات عن طريق تبادل المعلومات غير الضرورية حول المؤسسة مع الموظفين الآخرين داخل المؤسسة نفسها. ولا بد لهم أن يعلموا أنه قد يكون هناك موظفون لديهم نيات خبيثة تجاه المؤسسة، أو أن بعض الموظفين يمكنهم الإضرار بالبيانات بطريق الخطأ.

وضع نظام لتقدير مخاطر الموظفين. إن حجب منافذ الوصول إلى البيانات داخل المؤسسة ليس من الأساليب الفعالة. ومن خلال وضع نظام لمراقبة سلوكيات الموظفين ونظام تقدير المخاطر، يمكن لأرباب الأعمال الوقوف على المستخدمين أو الموظفين الذين يشكلون أعلى مستويات الخطر داخل المؤسسة. على سبيل المثال، يمكن لصحاب العمل وضع أعلى درجة من المخاطر على الموظف الذي لا يعمل في قسم المبيعات ولكنه يحاول باستمرار الوصول إلى تفاصيل بيانات عملاء الشركة.ضوابط أمنية

 التصديق المزدوج وضوابط الوصول المميز. يمكن للتصديق المزدوج المساعدة في ضمان عدم استخدام الموظفين لبيانات اعتماد الموظفين الآخرين في الوصول إلى البيانات. وينبغي إدارة النظم المهمة عن طريق إدارة الوصول المميز للبيانات حتى يتسنى للمؤسسة معرفة الموظف الذي قام بتغيير التفضيلات أو القواعد أو الوصول إلى داخل النظام.
 التركيز على الكشف والوقاية الآلية. المعرفة المبسطة بشأن التهديد الداخلي ليست كافية بحال - بمجرد خروج البيانات من المؤسسة، تعتبر في عداد النسيان. ومن المهم للغاية الكشف عن التصرف أثناء وقوعه والحيلولة دون خروج البيانات من المؤسسة بأي ثمن.> تثبيت أدوات رصد مورد تكنولوجيا المعلومات. إذا كانت المؤسسة تستخدم بائعي الطرف الثالث في إدارة أي من نظم تكنولوجيا المعلومات، ينبغي عليها تثبيت نفس أنواع أدوات المراقبة لكل مورد من الجهات الخارجية. وينبغي للأدوات المثالية أن تسمح بمتابعة مكثفة لأي تغييرات وتسجيلات للدخول إلى نظم المؤسسة.

 إعادة تقييم السياسات المطبقة. إذا حافظت المؤسسات على البيانات الصحيحة بشأن الوصول إلى ملفات الموظفين، يمكنها الرجوع إليها ومعرفة إذا ما كانت سياسات الحماية من التهديدات الداخلية تحمي بالفعل المعلومات الحساسة وبصورة كاملة. وإعادة تقييم السياسات وإضافة المزيد من القواعد بناء على البيانات المجمعة هو من الأمور المهمة في السياسة طويلة الأجل لاحتواء المخاطر الداخلية.> تنفيذ السياسات الاستباقية المفيدة للمؤسسة. السياسات الاستباقية تشبه الأتمتة، ومع ذلك فمن الأهمية التفكير في اتخاذ التدابير الاستباقية الفعلية. فهل تريد حجب المستخدم بالكامل أم تريد منع وقوع التصرف وتنبيه الموظف بشأنه؟ يجب على المؤسسات اتخاذ القرار بشأن مدى صرامة السياسات الاستباقية التي تستخدمها، حيث إن لكل منها عواقبه البديلة للمستخدمين.

egypttoday
egypttoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

10 أمور لتجنب اختراق الموظفين لأمن المعلومات في المؤسسات 10 أمور لتجنب اختراق الموظفين لأمن المعلومات في المؤسسات



GMT 05:55 2017 الثلاثاء ,07 تشرين الثاني / نوفمبر

زيادة شعبية أشرطة الكاسيت القديمة تُحيي خطوط تصنيعها مجددًا

GMT 06:51 2017 الأربعاء ,01 تشرين الثاني / نوفمبر

الكشف عن أول تاكسي طائر ذاتي التحليق في العالم

GMT 05:18 2017 الثلاثاء ,31 تشرين الأول / أكتوبر

شركة سفر تستعد لإطلاق أول رحلة جوية للمناطق الخلابة

GMT 03:05 2017 الخميس ,26 تشرين الأول / أكتوبر

"غوغل" تحقق في شكاوى العملاء من هاتفي "بيكسيل 2"

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

10 أمور لتجنب اختراق الموظفين لأمن المعلومات في المؤسسات 10 أمور لتجنب اختراق الموظفين لأمن المعلومات في المؤسسات



يتميَّز بطبقة شفّافة مُطرّزة وحواف مخملية

كورتني كوكس تُهدي فُستانًا ارتدته قبل 20 عامًا لابنتها كوكو

نيويورك ـ مادلين سعاده

GMT 03:24 2019 الإثنين ,17 حزيران / يونيو

"دولتشي آند غابانا" تُقدِّم عبايات لخريف وشتاء 2019
  مصر اليوم - دولتشي آند غابانا تُقدِّم عبايات لخريف وشتاء 2019

GMT 06:16 2019 الإثنين ,17 حزيران / يونيو

أغلى فيلا في تايلاند مقصد للمشاهير ومُحبي الفخامة
  مصر اليوم - أغلى فيلا في تايلاند مقصد للمشاهير ومُحبي الفخامة

GMT 09:04 2019 الإثنين ,17 حزيران / يونيو

ديكورات مستوحاة من الطبيعة للجلسات الخارجية
  مصر اليوم - ديكورات مستوحاة من الطبيعة للجلسات الخارجية

GMT 02:48 2019 الإثنين ,17 حزيران / يونيو

أرخص 10 بلدان أوروبية لقضاء عُطلة صيفية لا تُنسى
  مصر اليوم - أرخص 10 بلدان أوروبية لقضاء عُطلة صيفية لا تُنسى

GMT 03:37 2019 الأحد ,16 حزيران / يونيو

7 محظورات و 5 نصائح لتأثيث غرف نوم مميزة للأطفال
  مصر اليوم - 7 محظورات و 5 نصائح لتأثيث غرف نوم مميزة للأطفال
  مصر اليوم - رفض دعاوى بي إن القطرية ضد عربسات بشأن بي أوت

GMT 12:48 2019 الخميس ,10 كانون الثاني / يناير

تعرف على تاريخ مصر القديمة في مجال الأزياء والموضة

GMT 03:59 2018 الأحد ,28 كانون الثاني / يناير

تفاصيل جديدة في حادث الاعتداء على هشام جنينه

GMT 10:53 2018 الأربعاء ,17 كانون الثاني / يناير

العلماء يحذرون عشاق "شاي الأكياس" من المخاطر الصحية

GMT 15:26 2018 الجمعة ,12 كانون الثاني / يناير

ميلان يضع خُطة لإعادة تأهيل أندريا كونتي

GMT 09:19 2018 الثلاثاء ,02 كانون الثاني / يناير

وصول جثمان إبراهيم نافع إلى مطار القاهرة من الإمارات

GMT 08:13 2018 الإثنين ,01 كانون الثاني / يناير

التغذية غير الصحية كلمة السر في الشعور بالخمول

GMT 09:09 2017 الخميس ,28 كانون الأول / ديسمبر

طارق السيد ينصح مجلس إدارة الزمالك بالابتعاد عن الكرة

GMT 00:47 2017 الثلاثاء ,26 كانون الأول / ديسمبر

أمن الإسماعيلية يرحب باستضافة المصري في الكونفدرالية

GMT 18:22 2017 السبت ,09 كانون الأول / ديسمبر

القدر أنقذ ميسي من اللعب في الدرجة الثانية

GMT 09:28 2016 الخميس ,18 شباط / فبراير

عرض فيلم "نساء صغيرات" في الإسكندرية

GMT 12:20 2019 الثلاثاء ,04 حزيران / يونيو

طلائع الجيش يبحث عن مهاجم سوبر فى دوري المظاليم

GMT 15:09 2019 الإثنين ,03 حزيران / يونيو

فان ديك يحصد لقب أفضل لاعب بنهائي دوري الأبطال

GMT 15:15 2019 الأربعاء ,03 إبريل / نيسان

مشروع "كلمة" للترجمة يصدر "كوكب في حصاة"

GMT 20:20 2019 السبت ,09 شباط / فبراير

صدور رواية "الطفلة سوريا" لعز الدين الدوماني
 
Egypt-Sports

All rights reserved 2025 Arabs Today Ltd.

All rights reserved 2025 Arabs Today Ltd.

egyptsports egyptsports egyptsports egyptsports
Egypttoday Egypttoday Egypttoday
Egypttoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
Egypt, Lebanan, Lebanon