24 فبراير 2011

تسرب المعلومات

أمن المعلومات مجال واسع ومهم في اي منظمه يدخل استخدام التقنيه في عملها لأنه من الركائز الاساسيه التي تضمن استمرارية العمل وعدم توقفه بسبب اي اختراق امني له.
وما اقصده بالاختراقات الأمنيه ليست الفيروسات وتعطل السيرفرات فحسب بل اقصد ما هو اخطر وهو تسرب المعلومات والبيانات المهمه للمنظمه خارجها وحصول اطراف اخرى على هذه المعلومات.
ولعل أوضح مثال على هذه الحاله تسرب الوثائق السريه ألى موقع الويكيليكس وكل هذه الوثائق هي عباره عن مدخلات الكترونيه خرجت من محيطها التي حفظت فيه بسبب عوامل مختلفه.
لست متخصص بأمن المعلومات لكن من واقع تجربه اكثر الاختراقات الامنيه تحدث بسبب اخطاء المستخدم وقلة اهتمامه بالقواعد الامنيه البسيطه او جهله بها وهو بذلك يشكل العامل الرئيسي لتسرب المعلومات.
ويمكنني أن الخص اخطاء المستخدم بالآتي:

1- عدم المبالاة:
من امثلتها عدم وضع كلمات مرور قويه للأجهزه او الأنظمه التي يستخدمونها أو تركهم لحواسيبهم وجوالاتهم اثناء غيابهم مفتوحه وغير مؤمنه بكلمة مرور.
والاخطر من ذلك طباعتهم لمستندات مهمه ونسيانها في الطابعه وهذا شائع جداً.ومن صورها ايضاً استخدام الحواسيب العامه للوصول إلى هذه المعلومات.

2- الجهل باستخدام التقنيه:
هناك الكثير من الاجهزه التي تستخدم في مكاتب العمل تحوي على مميزات كثيره يجهلها الكثير من العاملين
ومن امثلتها أن هناك من يجهل استخدام آلة تصوير الأوراق ويقوم بحفظ النسخه بذاكرة الجهاز دون قصد ونفس الكلام ينطبق على أجهزة الفاكس والطابعات.
كما أن هناك بعض البرامج تقوم بحفظ أو ارسال البيانات إلى جهه معينه إذا عملت خيارات محدده قد يقوم بها المستخدم جهلا بها.
لذلك يجب الحرص على تعليم وتدريب المستخدم بشكل جيد.

3- الثقه المفرطه بالناس:
هناك من يعطي ثقه عمياء بالعاملين معه لنقل بيانات ومعلومات سريه يفترض أن يقوم بتسليمها بنفسه وبأشرافه.
وهناك من يشرك بعض الناس خاصة بالايميلات عندما يضعهم ضمن قائمة المراسله ويعرض لهم بعض البيانات المفترض أن تكون خاصه.

4- عدم تشفير وسائل نقل وحفظ البيانات :
ذاكرة الفلاش والهارد دسك من الوسائل الشائعه لحفظ البيانات ونقلها لكنها معرضه للسرقه أو الضياع هناك طرق لتشفير البيانات فيها يجب أن يكون المستخدم على اطلاع ومعرفه بها.

وتذكر دائما أن الآله ليست دائما هي السبب بالأخفاق بل سببها هو الأنسان الذي صممها أو صنعها أو استخدمها.
تحياتي :)