دبي: «الخليج»
أجرت كاسبرسكي استطلاعاً جديداً عنوانه «الأمن السيبراني في مكان العمل: سلوكيات الموظفين ومعارفهم»، وشمل هذا الاستطلاع الموظفين في دولة الإمارات، وأوضحت النتائج أنّ المشاركين يستخدمون في أعمالهم أجهزة متعددة؛ إذ يستخدمون مع جهاز الحاسوب هواتفهم المحمولة 58%، في حين يستخدم آخرون أجهزة التابلت 40%. كذلك أقر 70% من المشاركين في الاستطلاع بتثبيت حلول الأمن السيبراني في جميع الأجهزة المستخدمة للوصول إلى بيانات الأعمال، في حين لا يعرف بعضهم 5% إنْ كانت أجهزتهم محمية أم غير محمية.
في عصر الترابط الرقمي الذي نعيشه اليوم، أصبح لزاماً تأمين جميع الأجهزة المستخدمة للوصول إلى بيانات الأعمال لحماية المعلومات المهمة والحساسة، والمحافظة على سلامة العمليات. فربما يستغل المجرمون السيبرانيون الأجهزة الخالية من الحماية الأساسية للوصول غير المصرح به إلى بيانات الأعمال، أو سرقتها، أو نشر برمجيات الفدية، أو تعطيل العمليات التجارية للشركات.
الاستخدامات
خلال الشهور الاثني عشر الماضية، أفاد المشاركون في الاستطلاع من دولة الإمارات باستخدامهم أجهزة العمل لأغراض شخصية متنوعة (41%)، وتضمنت أبرز الاستخدامات: مشاهدة الأفلام، ومشاهدة الفيديوهات في يوتيوب، ولعب الألعاب الإلكترونية، والتسوق، وحجز العطلات، وغيرها. وأقر بعض المشاركين (40%) بأنهم ربطوا أجهزتهم بشبكات واي فاي عامة، وأضاع بعضهم أجهزة العمل (8%)، في حين تعرض آخرون منهم إلى سرقة الأجهزة (12%). وتوضح هذه النسب أهمية اعتماد نهج شامل للسلامة السيبرانية، واتباع حلول أمنية شاملة لحماية النقاط الطرفية (الأجهزة)؛ فكل واحد منها يجلب مخاطر أمنية سيبرانية على الشركات وأعمالها.
تطبيقات غير مصرح بها
يستخدم الموظفون أحياناً أجهزة العمل لأغراض شخصية، فيؤدي ذلك إلى تثبيت تطبيقات غير مصرح بها، أو تصفح مواقع إلكترونية خبيثة، فيزداد احتمال تسريب البيانات أو الإصابة ببرمجيات خبيثة. وإذا اتصل الموظفون بشبكات واي فاي عامة، التي تكون غالباً غير مشفرة وضعيفة الحماية، فقد يتسنى للمجرمين السيبرانيين اعتراض بيانات العمل الحساسة، أو حقن برمجيات خبيثة، مما يستلزم تأمين الاتصال باستخدام شبكة افتراضية خاصة (VPN). ولا يقتصر الأمر على ما سبق، فإذا تعرض الجهاز للضياع أو السرقة وكان خالياً من الضوابط الأمنية المناسبة -مثل كلمات مرور قوية، أو تشفير البيانات، أو إمكانية مسحها عن بُعد، فقد تنتقل معلومات العمل المهمة إلى جهات لا تملك صلاحية الاطّلاع عليها.
منظومة شاملة
يقول براندون مولر، خبير تقني لمنطقة الشرق الأوسط وإفريقيا لدى كاسبرسكي: «يتعين على المؤسسات تطبيق منظومة شاملة من التدابير الأمنية نظراً للاعتماد المتزايد على الخدمات السحابية، والعمل عن بعد، والوصول عبر الهواتف المحمولة. فالسلامة السيبرانية، وسياسات الأمن الصارمة».
توصيات
توصي كاسبرسكي المؤسسات باتباع الخطوات التالية لتحسين أمنها وتعزيز حمايتها: اعتماد سياسات أمنية للموظفين وتطبيقها مثل: سياسات إدارة كلمات المرور وتثبيت البرامج، وتجزئة الشبكة، وتشفير البيانات.
0 تعليق