رئيس مجلس الإدارة : د. خالد بن ثاني آل ثاني

Al-sharq

رئيس التحرير: جابر سالم الحرمي

الشرق

مساحة إعلانية

مساحة إعلانية

مساحة إعلانية

اقتصاد

613

التدريب يجب ان يتسم بالديناميكية وأن يعكس التهديدات المحتملة ..

اليوسف: لا توجد مؤسسة أو شخص محصّن ضد التهديدات الإلكترونية

23 أكتوبر 2017 , 06:53م
alsharq
الدوحة - الشرق

الموظفون في حاجة لتثقيف أنفسهم حول المخاطر البريد الالكتروني

أكد السيد محمد اليوسف مشرف العمليات في الشرق الأوسط لشركة إكسون موبيل في حديثه للشرق على تزايد الوعي بالتهديدات الإلكترونية وأهمية تبنّي ممارسات استباقية تجاهها، حيث يعد هذا المجال أولوية قصوى بالنسبة للشركة، مشيرا إلى ضرورة إتاحة حلول بديلة للموظفين و العملاء ..

وفي ما يلي نص الحوار:

ما مدى تطوّر الأمن الإلكتروني مقارنة بما كان عليه قبل عشر سنوات؟ وكيف تُرجم ذلك إلى مسؤولية إضافية على عاتق فريق الأمن الإلكتروني في مؤسسة ما ؟

في ظل تنامي أهمية التكنولوجيا في عالمنا؛ أصبحت عملية جمع ومشاركة المعلومات أسهل من أي وقت مضى، كما أن كمّ المعلومات التي صار من الممكن مشاركتها مع الجمهور فاق كل التوقعات التي كانت قبل عشر سنوات. وهذا يعني أن حماية هذه المعلومات فرضت أهميتها الحيوية على مستوى الفرد والمؤسسة.

ومما لا شك فيه أنه لا توجد مؤسسة أو شخص محصّن ضد التهديدات الإلكترونية، ولذلك نؤمن بأن كل فرد يضطلع بدور حيوي فاعل في حماية المؤسسة من مثل هذه الهجمات الالكترونية.

ما هي نوعية التدريب الذي توفره المؤسسات والشركات مثل إكسون موبيل عادة لموظفيها بهدف ضمان قدرتهم على التعامل مع التهديدات الإلكترونية المتعلقة بالبرمجيات؟ وفي رأيك، ما هي الجوانب المحددة في هذا التدريب التي تحتاج إلى تحسين من أجل توفير أأمن بيئة عمل ممكنة؟

هناك تزايد في الوعي حول التهديدات الإلكترونية وأهمية تبنّي ممارسات استباقية تجاهها.

ويمثل الأمن الإلكتروني أولوية قصوى بالنسبة للشركة، وتعقد إكسون موبيل في كل عام دورات تدريبية لموظفيها حول الأمن الالكتروني. ويتضمّن التدريب معلومات حول مختلف أنماط التهديدات الإلكترونية. ويجري خلال هذه الجلسات تدريب موظفي الشركة على تحديد خصائص محاولات الإختراق الإلكترونية واتخاذ الإجراءات الفورية لمنعها.

هناك مصطلحات، مثل الاحتيال والهندسة الاجتماعية، يجري تداولها بين الجمهور، فما الفرق الجوهري بينهما؟ وكيف يمكن رفع الوعي لدى الجمهور في تجنّب التعرض لمثل هذه التهديدات ؟

يكون الاحتيال عادة محاولة مباشرة وشاملة ، تبدو وكأنها من مؤسسة أو شركة معروفه، حيث يتم إرسال رسالة إلكترونية إلى مجموعة من الأفراد.

وتطلب الرسالة من المستلم الحصول على معلومات شخصة مثل أرقام الحسابات المصرفية أو كلمة المرور أو أرقام البطاقات الائتمانية. وعادة ما تشمل هذه الرسالة رابطاً يحتوي على أكواد خبيثة تخترق حاسوب المستخدم.

من ناحية أخرى؛ الهندسة الاجتماعية قد تكون مباشرة ودقيقة وبارعة، فهذا النوع من التهديد الإلكتروني يعمد إلى خداع الأفراد ليكشفوا عن معلومات سرية. وقد تتنوع المعلومات التي تستهدفها مثل هذه الجرائم. وبوجه عام يمكننا القول أنه عند استهداف الأفراد يستخدم مرتكبو هذه الجرائم لغة مقنعة لخداع المستلم للكشف عن كلمة المرور أو المعلومات المصرفية.

ما هي النقاط الرئيسية التي تحتاجها أي مؤسسة، مثل إكسون موبيل، لوضعها في الاعتبار عند تصميم منظومة دفاع أمنية تجمع بين الفعالية وعدم التقييد المفرط ؟

تتمثل الخطوة الأولى في قيام المؤسسات بإجراء البحث في منظوماتها الإلكترونية بهدف تحديد مستوى الحماية التي ترغب في إنجازها. ومن العناصر الأساسية التي ينبغي أن توضع في الحسبان هي حجم البيانات وكذلك أعداد المستخدمين.

ولا شك أن مشاركة المعلومات مع الأفراد أو المؤسسات تعد جانباً ضرورياً لممارسة أية أعمال تجارية، ولكنها قد تضع الشركة في خطر. ويتوجّب على المستخدمين سواء في المنزل أو العمل الحرص الدائم على حصر الاستخدام على الأجهزة ذات المصادر الموثوقة، واستخدامها مع درجة عالية من الحذر. ويمكن الالتزام بذلك عبر الفحص الدوري للأداة أو الجهاز المتنقل للتأكد من عدم احتوائه على فيروسات أو برمجيات خبيثة.

ولذلك قد تقوم الشركات باتخاذ الإجراءات لمنع أو الحد من استخدام وسائط تخزين المواد الإعلامية وذلك لما تحمله من مخاطرهائلة.

كيف يمكن لموظفو الشركة ضمان أمن المعلومات عند استخدام حساباتهم الإلكترونية وبياناتهم الخاصة بالعمل من حاسوب غير معرّف عند السفر؟

كثيراً ما يُطلب من الموظفين الدخول إلى مراسلاتهم على الإنترنت لإتمام أعمالهم من خارج مكاتبهم أو خارج ساعات العامل المعتادة. هناك خطوات معينة يتوجّب عليهم اتخاذها حتى لا يصبح الموظف ضحية للتهديدات الإلكترونية أثناء السفر. أولأً يجب عليهم التأكد من استخدام البريد الإلكتروني الخاص بالشركة حصراً من خلال الأجهزة التي تديرها الشركة، وثانياً عند الارتباط مع مواقع لاسلكية ينبغي على المستخدم اختيار مواقع آمنة وتجنّب نقاط بث الانترنت العامة، واستخدام شبكات خاصة افتراضية لحماية بياناتهم أثناء مرحلة التنقل.

اقرأ المزيد

alsharq  أكثر من 606 ملايين ريال حجم تداول العقارات في أسبوع

بلغ حجم تداول العقارات في عقود البيع المسجلة لدى إدارة التسجيل العقاري بوزارة العدل خلال الفترة من 07إلى... اقرأ المزيد

176

| 18 سبتمبر 2025

alsharq 7.4 % مساهمة القطاع العقاري بالناتج المحلي الإجمالي

يواصل قطاع العقارات في قطر تعزيز دوره في الاقتصاد الوطني بنمو ملحوظ، مؤكدًا نجاح استراتيجية التنويع الاقتصادي. في... اقرأ المزيد

92

| 18 سبتمبر 2025

alsharq سعد الخرجي يلتقي سفير كوبا

التقى سعادة السيد سعد بن علي الخرجي، رئيس قطر للسياحة، بسعادة السيد خوسيه إنريكي رودريغيز، سفير جمهورية كوبا... اقرأ المزيد

214

| 18 سبتمبر 2025

مساحة إعلانية