محمد العجلان: رؤية 2030 أعادت صياغة "الهوية الاقتصادية" للمملكة    نادي نجران لذوي الإعاقة بطلاً لدوري الدرجة الأولى لكرة الهدف    آل هيازع: عقدٌ من الرؤية... وطنٌ يتحدث بلغة العلم ويصنع الإنجاز    إحباط تهريب 62 كيلو جرامًا من القات في عسير    تعليم الطائف يختتم مشاركته في مهرجان الورد ب8 آلاف زائر    مسابقة خادم الحرمين لحفظ القرآن والسنة بأفريقيا تواصل أعمالها في داكار    مركز صحي ضليع رشيد بأبانات يحصل على اعتماد «سباهي»    بيت الثقافة يستضيف أمسية بعنوان "الكلمة والرأي.. الانتشار أم التأثير" ويبحث تحولات الخطاب الإعلامي    أبو النصر البدراني يكتب.. قمة القارة الصفراء: الأهلي السعودي يواجه ماتشيدا زيلفيا في نهائي "النخبة"    بعد عرض الأهلي المغري.. نجم باريس سان جيرمان يرفض حسم مستقبله مبكراً    الداخلية : ضبط (12192) مخالفًا لأنظمة الإقامة والعمل وأمن الحدود خلال أسبوع    تحرك تركي لاستعادة محترف الهلال    المملكة تمكّن الفئات الأشد احتياجًا والمعاقين في قطاع غزة اقتصادياً    البديوي يدين الهجمات الغادرة التي استهدفت مراكز حدودية في دولة الكويت    جامعة الأمير مقرن تدشنّ أول خادم للحوسبة عالية الأداء لدعم الذكاء الاصطناعي    تركيا تقرّ قانونًا يقيد استخدام القاصرين لمنصات التواصل الاجتماعي    سعود عبدالحميد يصنع هدفاً في انتفاضة مثيرة للانس أمام بريست    المملكة توزّع (800) سلة غذائية و(500) بطانية في سوريا    الفتح يكسب الخليج بهدف في دوري روشن للمحترفين    الريال يتعادل مع بيتيس ويُقرب برشلونة من لقب الدوري الإسباني    نادي الترجي يتوّج بطلاً للنسخة الرابعة من دوري الدرجة الأولى للسيدات    جوجل تستثمر 40 مليار دولار إضافية في «أنثروبيك» المنافسة ل «أوبن إيه آي»    أمير جازان يستقبل المدير العام للتعليم بالمنطقة    جمعية الأدب المهنية عبر سفرائها بالزلفي تحتفي باليوم العالمي للكتاب بورشة " القارئ الماهر "    رئيس أوكرانيا يغادر جدة    "أبواب الحكاية" تفتح الإبداع والتواصل لناشئة الجبيل عبر ورشتين نوعيتين    وصول التوأم الملتصق المغربي «سجى وضحى» إلى الرياض    خالد اليوسف يستعرض مسيرته الأدبية في أمسية بالخرج    السديس: الحج شعيرة عظيمة والأمن في الحرم راسخ إلى يوم القيامة    الثبيتي: اختلاف المقاصد يصنع الفارق في السعي    المملكة والتراث غير المادي    «الزبيب».. أصالة التاريخ وروح البركة    ترميز الأصول والصفقات اللحظية يقضيان على اقتصاد الظل بالعقار    مجلس النيابة العامة يقر العمل عن بعد ويوافق على تعيينات وتنظيم قواعد النقل والندب والإعارة    القوات المسلحة السودانية تنفذ ضربات نوعية خلال 72 ساعة في 4 محاور    ميقات "ذي الحليفة" يستقبل طلائع الحجاج بعد إعادة تطويره    الهيئة السعودية للمياه تصدر قرارين بمخالفة أحكام نظام المياه وتفرض غرامات بإجمالي 130,000ريال    أمير منطقة جازان يستقبل سفير جمهورية باكستان لدى المملكة    نائب أمير عسير يستقبل قائد حرس الحدود بالمنطقة    موسم البرق الأحمر يقترب مع تزايد العواصف الرعدية    أمير منطقة جازان يستقبل الرئيس التنفيذي للشركة السعودية للقهوة    أمير منطقة جازان يضع حجر الأساس لمركز أمراض الدم الوراثية    انفاذا لتوجيهات القيادة.. بدء عملية فصل التوأم الملتصق الفلبيني كليا وموريس آن    وسط ترتيبات لمحادثات واشنطن.. عون: بيروت تتحرك لتمديد الهدنة مع إسرائيل    موجز    أمير الرياض يرعى حفل تخريج الدفعة ال17 من طلاب جامعة الأمير سطام بن عبدالعزيز    بمشاركة 100 متسابق يمثلون 53 دولة أفريقية.. خادم الحرمين يوافق على إقامة مسابقة القرآن بالسنغال    أحمد العوضي يستعد لسباق رمضان ب«سلطان الديب»    وزير الدفاع ونظيره الإيطالي يستعرضان تطوير الشراكة العسكرية    رئيس الاتحاد السويسري يصل إلى جدة    صندوق جديد ل «السيادي» و«ستيت ستريت».. تعزيز الاستثمارات الدولية في الأسهم السعودية    إطلاق الخطة التشغيلية.. رئاسة الحرمين: توظيف الذكاء الاصطناعي لخدمة الحجاج    وصول أولى رحلات «طريق مكة» إلى المدينة المنورة    مركز الملك سلمان يوزع سلالاً غذائية ب 3 دول.. اتفاقية لتمكين النازحين واللاجئين في النيجر    الوثائق لها قوة الإثبات وتعد سنداً تنفيذياً.. العدل: لا يمكن التراجع عن الوقف بعد قبول طلب توثيقه    (بيئة مكة) تعزز المسؤولية الاجتماعية    مستشار رئيس الشورى الإيراني: تمديد وقف النار مناورة أمريكية لكسب الوقت    أدان الاعتداءات الآثمة.. الأمين العام للجامعة العربية: تصورات إيران عن التحكم في الخليج و«هرمز» باطلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



90 % من الأعمال تعتمد على تطبيقات الهواتف رغم المخاطر
نشر في اليوم يوم 20 - 09 - 2014

كشفت تقارير أن أكثر من 90 بالمائة من الشركات والأعمال تعتمد على تطبيقات الهواتف الذكية لدعم استراتيجية تمكين الموظفين من استخدام أجهزتهم النقالة في بيئة العمل، وهنا يتعيَّن على الشركات أن تطبّق جهودها المكثفة لاختبار التطبيقات من الناحية الأمنية.
أشار تقرير "جارتنر" للأبحاث الى أن أكثر من 75 بالمائة من تطبيقات الهواتف الذكية والأجهزة اللوحية تخفق في حال إخضاعها لاختبارات أمنية بسيطة وأن هذا الأمر سيستمر حتى نهاية العام القادم، حيث إنها مثلت السبب الرئيسي في الاختراقات الأمنية التي يتعرض لها المستخدمون سواء على مستوى الأفراد أو الموظفين في أداء الأعمال.
وقال الخبير التقني سالم بن أحمد: "يجب على متاجر التطبيقات إخضاع التطبيقات الجديدة والحالية في المتاجر مثل متجر "أبل" و"جوجل بلاس" إلى اختبارات أمنية قبل إطلاقها، وذلك لأن الاختبارات المعتمدة الآن وهي اختبارات طبقة العميل التي تركز على كل من الشفرة البرمجية وواجهة المستخدم لست كافية، ويعود سبب ضعفها إلى أنها لا تدعم التواصل مع طبقة الخوادم، إذ تتواصل طبقة العميل مع طبقة الخوادم للنفاذ إلى تطبيقات فقط وليست لقواعد بيانات الشركات، وهكذا فإن الإخفاق في حماية الخوادم يجعل الشركات عرضة لفقدان بيانات وربما مئات الآلاف من المستخدمين من قواعد بياناتها.
وتابع: "يجب على مستخدمي الهواتف الذكية لأغراض العمل عدم تحميل الكثير من التطبيقات من متاجر التطبيقات على الإنترنت، وخاصة متجر أندرويد في حالة قيامهم بالنفاذ إلى شبكة الشركة من نفس الهاتف الذكي أو الجهاز اللوحي، لأنه يجعلها عُرضة للهجمات والاختراقات وانتهاكها لسياسات أمن المعلومات المطبَّقة والمرعيَّة في الكثير من الشركات والمؤسسات حول العالم".
وأشار إلى أن متاجر التطبيقات مليئة بالتطبيقات التي ربما تحقق الغاية المُعلن عنها، غير أنه يتعين على الشركات والأفراد على السواء عدم استخدامها دون اتخاذ الحيطة من مناعتها الأمنية، مثلما يتعيَّن عليهم تجنُّب تحميل التطبيقات إلا تلك التي اجتازت الاختبارات الأمنية التي تُجريها مؤسسات مختلفة في اختبار أمن التطبيقات النقالة.
وتوقع التقرير أنه بحلول عام 2017 ستنتقل أغلب الاختراقات إلى الحواسيب اللوحية والهواتف الذكية، وذلك لأن هناك ثلاث هجمات تستهدف الأجهزة النقالة مقابل كل هجمة تستهدف الحواسيب المكتبية.
وأشار التقرير إلى ان هناك اختبارات جديدة بدأت بالظهور وهي تركز على التحليلات السلوكية للتطبيقات النقالة، وتهدف إلى مراقبة التطبيقات أثناء عملها لرصد أي سلوكيات خبيثة أو خطرة تصدر عنها، مثل أن يقوم تطبيق ما بتشغيل الملفات الموسيقية كوظيفة أساسية غير أنه في الوقت ذاته يقوم بالنفاذ إلى قائمة الاتصال الخاصة بالمستخدم أو خاصية تحديد موقعه ومن ثم نقل البيانات إلى عنوان آخر عبر الإنترنت.
وقال الخبير التقني محمد عمر: إنه يجب على المستخدمين الحرص على عدم إعطاء أي صلاحيات لأي تطبيقات إلا عند الحاجة فقط، مثل الوصول إلى الصور، جهات الاتصال، وتحديد المكان وغيرها، كذلك يجب على المستخدم الحرص على عدم إلغاء حماية جهازه إلا إذا كان يملك معرفة تامة في التعامل مع الهاتف بعد إلغاء حمايته، لكن في الفترة الأخيرة زاد حرص المستخدمين على حماية خصوصيتهم، وقامت الكثير من الحملات حول العالم للتأكيد على أهمية حماية الخصوصية ولمساعدة الناس على الحفاظ على خصوصيتهم وتوفير الأدوات اللازمة لعمل ذلك، كما زادت حوادث انتهاك الخصوصية من قبل الشركات المطورة لهذه التطبيقات، والتي تستهدف المنظمات والأفراد، لأسباب مختلفة مما أدى إلى زيادة وعي الناس وزيادة حرصهم على الحفاظ على خصوصيتهم والذي قد يساعد بدوره على تقليل عمليات انتهاك الخصوصية في المستقبل.
وأشار إلى ان عمليات انتهاك الخصوصية والاختراقات تتم لعدة أسباب منها التسويق الانتهاكي، التجسس، سرقة المعلومات، بيع البيانات، وأن العامل المشترك بينها في هو الاستفادة المادية، وأن أهم نقاط حماية الخصوصية هي إدراك المستخدم للموقع أو التطبيق المستخدم وخصائصه، فكلما أصبح واضحا للمستخدم تصبح الصورة واضحة أمامه في المحافظة على الخصوصية وحمايته من الاختراقات على المستوى الشخصي أو مستوى العمل، وبعد ذلك غالبا ما يقع اللوم على المستخدم نفسه.
وكشف التقرير أن السمات الأمنية للأجهزة النقالة المتاحة اليوم لن تكون كافية لتضييق الخناق على الاختراقات وحصرها ضمن أضيق الحدود، ويجب أن ينصبَّ اهتمام الشركات على حماية البيانات المخزنة على الأجهزة النقالة من خلال حلول سهلة وفعالة، مثل ما يُعرف باحتواء التطبيقات عبر تطويق التطبيقات أو أطقم تطوير البرمجيات أو تمتين الطبقة السطحية، كما أن قرابة 75 بالمائة من الاختراقات الأمنية النقالة ستكون بسبب التهيئة غير السليمة للتطبيقات النقالة وذلك حتى عام 2017، وليس بسبب هجمات تقنية احترافية أو عميقة تستهدف الأجهزة النقالة، فمن الأمثلة الأكثر انتشاراً للتهيئة غير السليمة سوء استخدام الخدمة السحابية الشخصية المتاحة عبر التطبيقات المخزنة على الهواتف الذكية والحواسيب اللوحية. فعند استخدام مثل هذه التطبيقات لنقل البيانات المؤسسية ستقود إلى تسريبات معلومات ربما تظل الشركة أو المؤسسة المعنيَّة غافلة إلى أبعد الحدود عن حدوثها وخطورتها.


انقر هنا لقراءة الخبر من مصدره.