Logos

أصوات مغاربية الآن علي موقع الحرة

اضغط. هنا لزيارة موقع الحرة

تكنولوجيا

"النظافة السيبرانية".. كيف يمكنها تعزيز البنية التحتية من الهجمات؟

07 مايو 2024

أكدت مديرة الاستخبارات الوطنية الأميركية، أفريل هاينز، في حديث مع لجنة القوات المسلحة التابعة لمجلس الشيوخ الأميركي، مطلع ماي، على أهمية "النظافة السيبرانية" لحماية البنية التحتية من الاختراقات والهجمات لتي قد تتعرض لها.

وكشفت أن جهات سيبرانية فاعلة كثّفت هجمات على "أنظمة التحكم الصناعية الأميركية، والتي تستخدم الأتمتة في العمليات الصناعية".

وأشارت في بيان نشرته وزارة الدفاع الأميركية "البنتاغون" إلى أن هذه الأنظمة تستخدمها "قطاعات البنية التحتية الحيوية، في قطاعات المياه والصرف الصحي والغذاء والزراعة والدفاع والطاقة والنقل".

وحذرت هاينز من أن احتمالية التأثير واسع النطاق على مثل هذه الخدمات قد يكون منخفضا، إلا أن "العدد المتزايد من الهجمات، واستعداد الجهات الفاعلة للوصول إلى أنظمة التحكم والتلاعب بها، يزيد من الاحتمالات بأن يكون لهجوم واحد على الأقل تأثيرا كبيرا".

وذكرت أن هجمات الفدية على مستوى العالم ارتفعت بنسبة 74 في المئة خلال العام الماضي.

وشددت هاينز على أهمية "النظافة السيبرانية" باعتبارها حائط الصد الأول لتقليل التعرض للهجمات، وقالت: "في جميع الهجمات ضد البنية التحتية الحيوية في الولايات المتحدة، استفادت الجهات الفاعلة السيبرانية من كلمات المرور الافتراضية أو الضعيفة، ونقاط ضعف غير مصححة في الأنظمة، أو شبكات اتصالات من دون حماية".

ما هي النظافة السيبرانية؟

"النظافة السيبرانية" أو "نظافة الأمن السيبراني" مجموعة ممارسات تقوم بها المؤسسات والأفراد للحفاظ على أمن المستخدمين والاجهزة والشبكات والبيانات، بحسب تقرير نشره موقع "تيك تارغيت".

ويوضح أن الهدف من هذه الممارسات "الحفاظ على أمن البيانات الحساسة، وتعزيز قدرة المؤسسة على التعافي في حالة حدوث هجمات ناجحة"، بحيث تكون هذه الممارسات شبيهة بمفهوم "النظافة الشخصية" للأفراد، إذ يحافظ الأفراد على ممارسات صحية للوقاية من الإصابة بأي عدوى أو أمراض، وبشكل مشابه، يمكن منع الاختراقات والحوادث السيبرانية من خلال تدابير احترازية.

كيف يمكن تحقيق النظافة السيبرانية؟

لتحقيق النظافة السيبرانية، هناك ممارسات تُجرى على مستوى المؤسسة ككل، وأخرى على مستوى الأفراد.

وكالة الأمن السيبراني والبنية التحتية الحيوية "سي أي أس أيه" الأميركية، تؤكد على أهمية إجراء اختبارات في مؤسسات البنية التحتية المختلفة للحد من مخاطر الهجمات السيبرانية، وضمان "النظافة السيبرانية".

وتجري الوكالة، بحسب موقعها الإلكتروني، اختبارات لتحديد "نقاط الضعف في الأمن السيبراني" لمنحها الفرصة على معالجتها، ومنع أي هجوم استباقي قد تتعرض له.

وتتضمن الاختبارات: فحصا للثغرات الأمنية لتقييم وجود نقاط اتصال خارجية قادرة على اختراق شبكات الاتصال والأنظمة، وتوفير تقارير أسبوعية عن نقاط الضعف، إضافة إلى اختبارات تتعلق بتطبيقات "الويب" التي يمكن الوصول إليها، وقد يستغلها مهاجمون للتسلل عبرها.

أما على مستوى الأفراد، فهناك عدة إجراءات يمكن القيام بها لضمان "النظافة السيبرانية"، والتي تتضمن:

- إجراء نسخ احتياطي للملفات الهامة، وتخزينها في موقع منفصل وآمن، ومعزول عن الشبكة الأساسية التي قد تتعرض للخطر.

- توعية الأفراد، بتجنب الوقوع ضحية لعمليات التصيد الاحتيالي، وكيفية منع هجمات البرامج الضارة، وتجنب الضغط على الروابط التي تصل عبر البريد الإلكتروني.

- التشفير، استخدام أنظمة لتشفير البيانات وحماية المعلومات الحساسة.

- أنظمة حماية، ضمان وجود أنظمة حماية على الشبكات والأنظمة التي تعمل بها المؤسسات.

- كلمات المرور، اتباع سياسة بتغيير كلمات المرور بشكل دوري، واختيار كلمات صعبة، واستخدام تقنيات المصادقة على كلمات المرور.

في السنوات القليلة الماضية أبدت الدول الغربية استعدادا متزايدا لكشف هجمات سيبرانية خبيثة، وتوجيه أصابع الاتهام إلى حكومات أجنبية، وخصوصا الصين وروسيا وكوريا الشمالية وإيران، بحسب تقرير لوكالة فرانس برس.

 

المصدر: موقع الحرة

مواضيع ذات صلة

تكنولوجيا التعرف على الوجه قد تظهر مطابقات خاطئة . أرشيفية - تعبيرية
تكنولوجيا التعرف على الوجه قد تظهر مطابقات خاطئة . أرشيفية - تعبيرية

تسببت "مطابقات" خاطئة باستخدام تكنولوجيا "التعرف على الوجه" في مدينة ديترويت بولاية ميشيغان في اعتقالات غير صحيحة، ما أجبر إدارة الشرطة على تبني سياسات جديدة.

وبسبب الاعتقالات الخاطئة اضطرت شرطة ديترويت إلى إجراء تسوية، الجمعة، مع أحد الأشخاص الذين اعتقلتهم بشكل خاطئ، والتي تضمنت اعتماد "قواعد جديدة لاستخدام الشرطة تقنيات التعرف على الوجه"، بحسب تقرير نشرته صحيفة نيويورك تايمز.

وتكنولوجيا "التعرف على الوجه" هي تقنية للتحقق من هوية الشخص من خلال صورة رقمية أو فيديو، اعتمادا على ملامح الوجه التي تكون مخزنة في قاعدة البيانات أو على الإنترنت، باستخدام "خوارزميات" معقدة تعمل بأنظمة الذكاء الاصطناعي أحيانا.

وقال اتحاد الحريات المدنية الأميركي، الذي مثّل أحد ضحايا هذه التكنولوجيا أن هذه القواعد الجديدة يجب أن "تمثل المعيار الوطني الجديدة" لاستخدام تقنيات التعرف على الوجه.

وكان روبرت ويليامز أول شخص تعتقله شرطة ديترويت، في عام 2020، بشكل خاطئ بعد اعتمادها على تقنية التعرف على الوجه، التي حددته كمشتبه به في قضية.

وتشير الصحيفة إلى أن وكالات إنفاذ القانون في جميع الولايات تستخدم "تقنية التعرف على الوجه" لتحديد المتهمين في جرائم تحدث، إذ تتم مقارنة الصور المتوفرة لمرتكب الجريمة مع "قاعدة بيانات الصور" والتي قد تكون متواجدة في قواعد بيانات رسمية أو حتى تلك المتوفرة على شبكات التواصل الاجتماعي والإنترنت.

وفي ديترويت، كانت الشرطة تقوم بعرض بعض هذه الصور على شهود العيان ضمن مجموعة صور للتعرف عليها، وهذه القاعدة سيتم التخلي عنها، ما لم يكن لديهم دليل حقيقي يربط الصورة التي ولدها نظام التعرف على الوجه بارتكاب الجريمة.

وتقول أجهزة إنفاذ القانون إن تقنية التعرف على الوجه "أداة قوية للمساعدة في حل الجرائم"، ولكن بعض المدن والولايات حظرت استخدامها مثل سان فرانسيسكو وأوستن بتكساس وبورتلاند في أوريغون بسبب "مخاوف الخصوصية والتحيز العنصري".

وكانت منظمة العفو الدولية قد شنت حملات لحظر استخدام هذه التقنيات من قبل الأجهزة الأمنية، مؤكدة أن الصور التي تستخدم في إعداد مثل هذه الأنظمة تعتمد في الأغلب على الوجوه البيضاء، وبالتالي فإنها تتمتع بأدنى معدلات الدقة عندما يتعلق الأمر بتحديد الأشخاص من ذوي البشرة الداكنة، والإناث والذين تتراوح أعمارهم بين 18 و30 عاما.

وبحسب دراسة أجراها المعهد الوطني للمعايير والتقنية (NIST) الأميركي خلال عام 2017 على 140 حالة للتعرف على الوجوه، تبيّن أن "المعدلات الإيجابية الخاطئة هي الأعلى في غرب وشرق أفريقيا وشرق آسيا، والأدنى في الأفراد بشرق أوروبا".