مركز التنمية الاجتماعية في جازان ينفذ ورشة عمل بعنوان "تحديات المنصات التمويلية"    بيان مشترك في ختام زيارة رئيس وزراء جمهورية الهند للسعودية    أمير منطقة جازان: فرص سياحية واعدة تنتظر المستثمرين في جزر فرسان    مدير عام التعليم بالطائف يلتقي بفريق مشروع التحول بالوزارة    الرئيس التونسي يستقبل المشرف العام على مركز الملك سلمان للإغاثة    اوقية الذهب تنخفض الى 3357.11 دولارًا    ترند اليوم لا تتذكره غدا في هيئة الصحفيين بمكة    رياح نشطة على أجزاء من عدة مناطق بالمملكة    رئيس وزراء جمهورية الهند يغادر جدة    الاحتلال يُدمر آليات الإنقاذ استهدافًا للأمل في النجاة.. مقترح جديد لوقف الحرب في غزة وسط تصعيد متواصل    الأردن يستعد لكشف تفاصيل جديدة عن "خلية الإخوان"    عودة رائد الفضاء دون بيتيت بعد 220 يوما    تدريب الطلبة على اختراق تطبيقات الويب    عقدا جلسة مباحثات وترأسا مجلس الشراكة الإستراتيجية السعودي- الهندي.. ولي العهد ورئيس وزراء الهند يستعرضان تطوير العلاقات الثنائية    فريق عمل مشروع توثيق تاريخ كرة القدم السعودية ينهي أعماله    إعلاميون ل"البلاد": خبرة الهلال سلاحه الأول في نخبة آسيا    105 تراخيص جديدة .. ارتفاع الاستثمارات والوظائف الصناعية في السعودية    بديل "إكس" تستعير واحدة من أبرز ميزاتها على منصتها    ألم يملّ مختصو التوظيف من عبارة: "مؤهلاتك فوق المطلوب"؟    استمرار تحمل الدولة رسم تأشيرة عمالة مشروع «الهدي».. مجلس الوزراء: إنشاء غرفة عمليات لاستقبال ومعالجة بلاغات الاحتيال المالي    السجن والغرامة لمستخدمي ملصقات الوجه على WhatsApp    وفاة إبراهيم علوان رئيس نادي الاتحاد الأسبق    ضربات تُسقط مهربي ومروجي السموم في عدة مناطق    إطلاق أكثر من 30 كائنًا فطريًا في محمية الملك خالد الملكية    سفراء الوطن يحصدون الجوائز العالمية    مؤتمر مكة للدراسات الإسلامية.. فكر يبني وانسانية تخدم    أمانة الشرقية تنظم معرضًا للابتكار والإبداع    أمير الرياض يستقبل السفير الإندونيسي    أمير تبوك يستقبل قنصليْ أفغانستان وكينيا    أمانة مكة تعلن ضوابط الشهادات الصحية للحج    مباحثات سعودية - عراقية لتعزيز مكافحة المخدرات والمؤثرات العقلية    السفير الرشيدان يلتقي رئيس مجلس النواب الطاجيكي    دول آسيوية تدرس مضاعفة مشتريات الطاقة الأميركية لتعويض اختلال الميزان التجاري    «التواصل الحضاري» يدرّب 89 طالبًا من 23 جامعة    جامعة الملك سعود تحتفي باليوم العالمي للغة الصينية    معرّفات ظلامية    أمير المدينة المنورة يطلع على جهود "الأمر بالمعروف"    دليل الرعاية الصحية المنزلية.. خارطة طريق لكفاءة الخدمات    «صحي نجران» يُدشن عيادات لعلاج السمنة    المملكة تستعرض تجربتها في تنظيم الطب التكميلي    أسباب الصداع الصباحي وآلام الفك    "هيئة الأدب" تدشن جناح مدينة الرياض في معرض بوينس آيرس الدولي للكتاب    عالم خلف العدسات نعرض حياتنا لا نعيشها    بائع البوظة يؤكد تهافت الرواية التاريخية    نائب أمير الرياض يُشرف حفل السفارة الأمريكية بمناسبة ذكرى اليوم الوطني    7.7 مليار ريال أثر مالي لكفاءة الإنفاق بهيئة تطوير المنطقة الشرقية    ما الأقوى: الشريعة أم القانون    "جامعة جدة" تحتفي بأبطال المبارزة في بطولة المملكة للمبارزة SFC    بنزيما يحظى بإشادة عالمية بعد فوز الاتحاد على الاتفاق    المصادقة على مشروع توثيق تاريخ كرة القدم السعودية    7 مليارات ريال تمويل القروض الزراعية    موجبات الولادة القيصرية وعلاقتها بالحكم الروماني    أمير الشرقية يرعى حفل تخريج الدفعة ال 46 من طلاب جامعة الإمام عبد الرحمن    رئيس المالديف يستقبل البدير    أمير تبوك يستقبل القنصل العام لجمهورية أفغانستان لدى المملكة    نائب وزير الخارجية يستقبل مساعد وزير الخارجية مدير عام إدارة الشرق الأوسط وأفريقيا بوزارة خارجية اليابان    الرئيس العام للهيئات يلتقي منسوبي فرع المدينة المنورة    قوميز: مواجهة الرياض "نهائي جديد".. ونركز على التفاصيل والخروج بأفضل نتيجة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



الشركات الصغيرة والمتوسطة هدف للهجمات الإلكترونية
نشر في الحياة يوم 18 - 02 - 2014

باتت المؤسسات الصغيرة والمتوسطة جزءاً مهماً من النقاش عن الهجمات الإلكترونية عبر الإنترنت، بحكم وقوع كثير منها في مرمى نيران هذه الهجمات.
ويدير معظم الشركات والمؤسات الصغيرة والمتوسطة خوادم الإنترنت من داخل شبكاتها الخاصة، من دون تحقيق شروط الأمن الرقمي على نحو كافٍ، إذ يتجه اهتمامها إلى تتبع مسار أعمالها اليومية، ما يجعل خوادمها الشبكية غير محمية بصورة كافية، فتصبح هدفاً مغرياً لهجمات الإنترنت.
هجمة وأبواب خلفية
وفي مثال نموذجي، طُلب من شركة «تريند مايكرو» Trend Micro مساعدة شركة تعرضت إلى «هجمات الحرمان من الخدمة» Denial of Services بطريقة أوقفت إمكان الدخول إلى شبكة تلك الشركة. وتعمل «تريند مايكرو» مزوداً عالمياً لحلول أمن حوْسبة السحاب الافتراضية، وتملك مجموعة متكاملة من الحلول الأمنية الإلكترونية لدعم الشركات والأفراد على حد سواء في مواجهة الأخطار والمخاطر المختلفة التي تتهدد معلوماتهم السرية أو الخصوصية أو الحساسة. وعندما حلل اختصاصيو «تريند مايكرو» نُظُم الأمن الإلكتروني في الشركة المذكورة، تبين أن خادم «سيرفر» الإنترنت الأساسي فيها تعرض لهجوم عبر ثغرة أمنية فيه. وبما أن هذا ال «سيرفر» مرتبط بالشبكة الداخلية للشركة المذكورة، استطاع المُهاجمون السيطرة على دليل عن بقية خوادم الشركة.
ولم تكن حركة هذا التهديد غير طبيعية بشكل خاص، لأن طُرُق تحرك هذه الهجمات لإحداث اختراق في الشبكات، باتت أموراً معروفة وشائعة. وصار معلوماً أيضاً أن مخططي الهجمات الإلكترونية يهتمون كثيراً بتمرير أدواتهم عبر الأبواب الخلفية لنُظُم تشغيل أجهزة الشبكات الرقمية.
وفي العادة، تعمد معظم الشركات الصغيرة والمتوسطة إلى إعادة تثبيت نُظُمها، بعد تعافيها من الهجمات، حتى تتمكن من العودة إلى العمل. وللأسف، لا تقدم هذه العملية حلاًّ للمشكلة التي تجد جذورها في ثغرات نُظُم التشغيل وضعف حلول الأمن الرقمي، خصوصاً تلك التي يفترض أن تحمي خوادم الإنترنت. وعندما يزرع مُهاجمون إلكترونيون أبواباً خلفية في تلك النُظُم، فإنها تتكفل بوصلهم إلى الهدف مراراً وتكراراً.
هناك طُرُق متنوعة لزرع الأبواب الخلفية في الشبكة، تتضمن استخدام أدوات الدخول من بُعد، واستغلال نقاط الضعف، واستعمال برامج متخصصة في اختراق الشبكات وغيرها. ومن غير المُستطاع الوصول إلى معظم هذه الملفات بسهولة لغير المتخصصين في حلول الأمن الإلكتروني.
المنافسة والأمن
في صورة عامة، يبدو أن نسب نجاح هجمات اختراق الشبكة يتصل بضعف إجراءات الأمن في المؤسسات والشركات الصغيرة والمتوسطة، خصوصاً تلك المتعلقة بحماية ال «سيرفر» الذي يربط الشبكات الداخلية لتلك المؤسسات مع الإنترنت، ما يعرض أعمالها لمخاطر جسيمة.
وعلى رغم هذه المعطيات، من الممكن تبرير ضعف الإجراءات الأمنية لدى هذه المؤسسات والشركات، بأن ما تستخدمه من تقنيات يحجب عن أنظارها المخاطر الأمنية المترتبة على استخدامها، إذ تشعر هذه المؤسسات بوجوب منافسة الشركات الأكبر حجماً عندما يتعلق الأمر بالأدوات الإلكترونية في العمل، لكنها لا تملك موارد كافية لمجاراة المنافسين الكبار. وتعتبر الكفاءة وانخفاض التكلفة من أهم المعايير المطلوبة في عصرنا الراهن، وهي تعمل على تنحية المعيار الأمني في سياق سعيها لخفض نفقات العمل.
وربما تنطبق هذه الدروس المستقاة من «هجمات الحرمان من الخدمة» على الشركة السابقة الذكر، على مجموعة من الشركات والمؤسسات. وهناك درس أكبر يجدر تعلمه، يتمثل في فكرة أن التحسينات التقنية المُغرية بحاجة إلى حلول أمنية تتناسب معها أيضاً. واستطراداً، فمن الخطورة بمكان استخدام تقنيات وأجهزة متطورة في شركة أو مؤسسة، من دون النظر إلى كيفية حمايتها، وإلا فسيؤول الأمر إلى التعرض لمخاطر في الأمن الرقمي بصورة متكررة.


انقر هنا لقراءة الخبر من مصدره.