• Latest
  • Trending
  • All
  • أوتو كار
  • الوطن العربي
23% من الشركات في الشرق الأوسط وتركيا وأفريقيا عانت من اختراق بسبب أعمال خبيثة ارتكبها موظفون

23% من الشركات في الشرق الأوسط وتركيا وأفريقيا عانت من اختراق بسبب أعمال خبيثة ارتكبها موظفون

10 يناير، 2024
انقاذ حياة حاج مصري من جلطة قلبية حادة خلال 60 دقيقة

انقاذ حياة حاج مصري من جلطة قلبية حادة خلال 60 دقيقة

7 يونيو، 2025
“أبو السعود” ينضم لعضوية مجلس إدارة اتحاد بنوك مصر

“أبو السعود” ينضم لعضوية مجلس إدارة اتحاد بنوك مصر

7 يونيو، 2025
https://cairoict.com/trade-visitor-registration/
ADVERTISEMENT
“الثقافة” تحتفي بالسيرة الهلالية وعبد الرحمن الأبنودي في المترو والقطار الكهربائي

“الثقافة” تحتفي بالسيرة الهلالية وعبد الرحمن الأبنودي في المترو والقطار الكهربائي

7 يونيو، 2025
رئيس جامعة مدينة السادات تهنئ الرئيس السيسى بعيد الأضحى

رئيس جامعة مدينة السادات تهنئ الرئيس السيسى بعيد الأضحى

7 يونيو، 2025
المرتبات ١٨ يونيه و الزيادات الجديدة في الأجور الشهر المقبل

المرتبات ١٨ يونيه و الزيادات الجديدة في الأجور الشهر المقبل

7 يونيو، 2025
اورنچ تُعلن عن الإطلاق الرسمي لخدمات الجيل الخامس 5G في السوق المصرية

اورنچ تُعلن عن الإطلاق الرسمي لخدمات الجيل الخامس 5G في السوق المصرية

5 يونيو، 2025
نصر : نعتمد في عمل الـ “Personal Branding” علي خطط بمعايير عالمية

نصر : نعتمد في عمل الـ “Personal Branding” علي خطط بمعايير عالمية

5 يونيو، 2025
“إي آند مصر” تطلق خدمات الجيل الخامس لدعم التحول الرقمي

“إي آند مصر” تطلق خدمات الجيل الخامس لدعم التحول الرقمي

5 يونيو، 2025
صيدلية بيطرية ومناطق لتجهيز الوجبات وتعيين 60 خريج بحديقة حيوان الجيزة

صيدلية بيطرية ومناطق لتجهيز الوجبات وتعيين 60 خريج بحديقة حيوان الجيزة

5 يونيو، 2025
“ڤودافون مصر” تعتمد على خبرتها في دعم التحول الرقمي وتطلق تكنولوجيا ال” 5G”

“ڤودافون مصر” تعتمد على خبرتها في دعم التحول الرقمي وتطلق تكنولوجيا ال” 5G”

5 يونيو، 2025
تكريم المبدعين في فعالية” ليالي إنفيديا استوديو 5 ” بالقاهرة

تكريم المبدعين في فعالية” ليالي إنفيديا استوديو 5 ” بالقاهرة

4 يونيو، 2025
إي فاينانس تشارك في تفعيل منصة محكمة استئناف القاهرة الرقمية

إي فاينانس تشارك في تفعيل منصة محكمة استئناف القاهرة الرقمية

4 يونيو، 2025
https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar https://contact.eg/newsletter/?lang=ar
ADVERTISEMENT
  • About
  • Advertise
  • Privacy & Policy
  • Contact
الأحد, يونيو 8, 2025
بوابة الاقتصاد الرقمي
  • Login
  • الاخبار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • أوتو كار
  • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا
No Result
View All Result
بوابة الاقتصاد الرقمي
No Result
View All Result
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT
Home تكنولوجيا

23% من الشركات في الشرق الأوسط وتركيا وأفريقيا عانت من اختراق بسبب أعمال خبيثة ارتكبها موظفون

by admin
10 يناير، 2024
in تكنولوجيا
0
23% من الشركات في الشرق الأوسط وتركيا وأفريقيا عانت من اختراق بسبب أعمال خبيثة ارتكبها موظفون
491
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter
https://www.samsung.com/eg/ https://www.samsung.com/eg/ https://www.samsung.com/eg/
ADVERTISEMENT

كتب _ محمد عبد النور:

عادةً ما تُعزى الحوادث السيبرانية الناجمة عن «العامل البشري» إلى أخطاء عرضية يرتكبها الموظفون، ولكن غالباً ما يتم التغاضي عن عنصر آخر مهم: سلوك الموظفين الخبيث عمداً. حيث وجدت دراسة جديدة أجرتها شركة كاسبرسكي أنه خلال العامين الماضيين، واجهت 78% من الشركات في منطقة الشرق الأوسط وتركيا وأفريقيا حوادث سيبرانية بأشكال مختلفة، وكانت23% من هذه الحوادث في المنطقة ناجمة عن سلوك خبيث متعمد من الموظفين.

بشكل عام، تنقسم التهديدات السيبرانية الداخلية إلى نوعين رئيسيين: التهديدات غير المتعمدة والمتعمدة. التهديدات غير المتعمدة أو العرضية هي أخطاء يرتكبها الموظفون عن غير قصد مثل الوقوع ضحية التصيد الاحتيالي وحيل الهندسة الاجتماعية الأخرى، أو إرسال معلومات حساسة وسرية إلى الشخص الخطأ، وما إلى ذلك.

في المقابل، يرتكب التهديدات المتعمدة موظفون داخليون خبيثون يتعمدون اختراق أنظمة أصحاب عملهم. وعادةً ما يفعلون ذلك لتحقيق مكاسب مالية من بيع البيانات الحساسة أو بدافع الانتقام. ويكون هدفهم تعطيل أو إيقاف العمليات التجارية المنتظمة لشركاتهم، وكشف نقاط الضعف التقنية، والحصول على معلومات سرية.

يعد الموظفون ذوو النوايا الخبيثة الأكثر خطورة من بين جميع الموظفين الذين قد يفتعلوا حوادث سيبرانية، فتتفاقم التهديدات التي تشكلها أفعالهم لعدة عوامل هي:
• يتمتع الموظفون الداخليون بمعرفة مفصلة عن بنية شركتهم التحتية وعملياتها، بما في ذلك أنهم يفهمون أدوات أمن المعلومات المستخدمة في الشركة.
• لا يحتاج الموظفون إلى اختراق شبكة الشركة، فهم موجودون بالفعل داخلها وليسوا بحاجة لاستخدام هجمات التصيد الاحتيالي، أو هجمات الجدار الناري، أو غيرها لاختراق نظام الشركة من الخارج.
• يحظى الموظفون بزملاء وأصدقاء داخل الشركة، مما يسهّل عليهم استخدام حيل الهندسة الاجتماعية.
• تحفز دوافع قوية الموظفين ذوي النوايا الخبيثة لإلحاق الضرر بشركتهم.

تعد المكاسب المالية أحد الأسباب الرئيسية التي تدفع الموظفين إلى ارتكاب أعمال خبيثة ضد صاحب عملهم. وغالباً ما يعني ذلك سرقة معلومات حساسة بهدف بيعها لطرف خارجي مثل المنافسين، أو حتى بيعها بمزاد علني على شبكة الإنترنت المظلم ليشتريها المجرمون السيبرانيون الراغبون بمهاجمة الشركات.
وقد يؤدي فصل أحد الموظفين إلى ارتكابه سلوك خبيث بدافع الانتقام، ربما باستغلال علاقاته مع الموظفين الآخرين. ولكن الاحتمالية الأسوأ تحدث إذا احتفظ الموظف المفصول بإذن تسجيل الدخول إلى حساب عمله عن بعد لأن الشركة لم تقم بإلغاء قدرته على الوصول إلى أنظمة الشركة.

https://www.efinance.com.eg/ https://www.efinance.com.eg/ https://www.efinance.com.eg/
ADVERTISEMENT

كما يمكن أن يتصرف الموظفون بشكل خبيث عندما يكونون غير راضين عن وظائفهم أو «للانتقام» من صاحب العمل الذي لم يمنحهم زيادة في الراتب أو ترقية متوقعة.
ويحدث نوع مميز آخر من الأعمال الخبيثة عندما يتعاون موظف واحد أو موظفون عدّة مع جهة خارجية لاختراق شركة ما. في كثير من الأحيان، تتضمن هذه الحوادث مجرمين سيبرانيين يقومون بضم موظف واحد أو موظفين عدّة إلى صفهم لتنفيذ أنواع مختلفة من الهجمات. وهناك أيضاً حالات تتعاون فيها جهات خارجية، مثل المنافسين أو الأطراف المعنية الأخرى، مع الموظفين للحصول على البيانات الحساسة للشركة.

بما يخص هذا الموضوع قال «أليكسي فوفك»، رئيس قسم أمن المعلومات في شركة كاسبرسكي: «فاعلو الأعمال الخبيثة موجودون في كل مكان، سواء في المؤسسات الضخمة أو الشركات الصغيرة، ويستحيل توقعهم. لذلك، يجب على الشركات بناء نظام أمني حديث، ومرن، وشفاف يجمع بين الحلول الأمنية الفعالة، وبروتوكولات الأمان الذكية، وبرامج تدريب الموظفين داخل وخارج قسم تكنولوجيا المعلومات للحماية من هذا التهديد. بالإضافة إلى ذلك، من الضروري استخدام المنتجات والحلول التي تحمي بنية الشركة التحتية. على سبيل المثال، يحتوي حل Kaspersky Endpoint Detection and Response Optimum الخاص بنا على ميزة التحكم المتقدم في الحالات الشاذة التي تساعد على رصد ومنع الأنشطة المشبوهة والأنشطة الخطيرة المحتملة، سواء كان مرتكبها يعمل من داخل الشركة أو خارجها.»
للوقاية من التهديدات الخبيثة الداخلية، توصي شركة كاسبرسكي بما يلي:
• احرص على تنفيذ برامج تدريبية لتحسين معرفة الموظفين بأمن المعلومات وتمنع الإخلال المتعمد بسياسات أمن المعلومات في الشركة. بادر إلى تعزيز الوعي الأمني عند الموظفين، وذلك بتثقيفهم عبر البرنامج التدريبي المتاح على منصة Kaspersky Automated Security Awareness، الذي يعلمهم السلوك الآمن على شبكة الإنترنت.

• استثمر في البرامج التدريبية ذات الصلة للمتخصصين في مجال أمن تكنولوجيا المعلومات. يساعد تدريب Kaspersky Cybersecurity for IT Online على بناء أفضل الممارسات الأمنية البسيطة والفعالة وسيناريوهات بسيطة للاستجابة للحوادث عند مسؤولي تكنولوجيا المعلومات بشكل عام، بينما يعمل برنامج Kaspersky Expert Training على تزويد فريق شركتك الأمني بأحدث المعلومات والمهارات اللازمة لإدارة التهديدات، والتخفيف منها.

• تساعد ميزة التحكم المتقدم في الحالات الشاذة الموجودة في Kaspersky Endpoint Security for Business Advanced وKaspersky Total Security for Business وKaspersky Endpoint Detection and Response Optimum على منع حدوث الأنشطة الخطيرة المحتملة سواء قام بها الموظف أو بدأها المهاجم الذي تولى السيطرة على النظام.
• تحكم وضع حدوداً لاستخدام الأجهزة الشخصية والتطبيقات والخدمات الخارجية. حيث يوفر حلّا Kaspersky Endpoint Security for Business، وKaspersky Endpoint Security Cloud ميزات تحكم في التطبيقات والويب والأجهزة بما يحدّ من استخدام التطبيقات والمواقع الإلكترونية والأجهزة الطرفية غير المصرح لها، وهذا يقلل بشكل كبير من مخاطر الإصابة حتى حينما يستخدم الموظفون أجهزة، أو تطبيقات، أو خدمات غير مصرح بها لنقل البيانات.
• استخدم منتجات تعطي صلاحيات المسؤول للموظفين عندما يحتاجونها فقط. إذ يوفر حل Kaspersky Endpoint Security for Business وصولاً قائماً على الأدوار إلى عناصر وحدة تحكم إدارة Kaspersky Security Center، وبالتالي لا يتمتع جميع المسؤولين بالتحكم الكامل في وظائف الأمان.
• يتمتع حل Kaspersky Security for Internet Gateway أيضاً بميزة تصفية المحتوى لمنع نقل البيانات غير المرغوب فيها بغض النظر عن نوعها، أو حالة حماية المنصة، أو سلوك مستخدمي النقاط الطرفية داخل الشبكة.

Post Views: 68
Tags: Election ResultsFuture of NewsGolden GlobesMr. RobotSillicon ValleyUnited Stated
Share196Tweet123Share49
admin

admin

  • Trending
  • Comments
  • Latest
شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

شريف : التوترات العالمية ستدفع الذهب لمزيد من الصعود

17 أبريل، 2025
تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

تعرف علي الوظائف المتاحة للتعيين بالهيئة القومية للبريد

5 يناير، 2024
مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

مصنع دكتور فودز يوقع عقد شراكة مع دوليكس لاب لتصدير الأغذية الصحية لدول الخليج

3 مارس، 2024

أهلاً بالعالم !

2

Oil spill off India’s southern coast leaves fisherman stranded, marine life impacted

1
“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

“كوربوريت ستاك” لحلول التحول الرقمي تحقق نمو 200% خلال 2023

1
انقاذ حياة حاج مصري من جلطة قلبية حادة خلال 60 دقيقة

انقاذ حياة حاج مصري من جلطة قلبية حادة خلال 60 دقيقة

7 يونيو، 2025
“أبو السعود” ينضم لعضوية مجلس إدارة اتحاد بنوك مصر

“أبو السعود” ينضم لعضوية مجلس إدارة اتحاد بنوك مصر

7 يونيو، 2025
“الثقافة” تحتفي بالسيرة الهلالية وعبد الرحمن الأبنودي في المترو والقطار الكهربائي

“الثقافة” تحتفي بالسيرة الهلالية وعبد الرحمن الأبنودي في المترو والقطار الكهربائي

7 يونيو، 2025
بوابة الاقتصاد الرقمي

Copyright © 2017 JNews.

Navigate Site

  • About
  • Advertise
  • Privacy & Policy
  • Contact

Follow Us

No Result
View All Result
  • الاخبار
  • أوتو كار
  • التعلم الذكى
  • سياسة
  • المدن الذكية
  • المقالات
  • بورصة وبنوك
  • إفريقيا
  • الوطن العربي
    • هواتف ذكية
    • الألعاب الإلكترونية
  • ريادة الأعمال
  • تكنولوجيا

Copyright © 2017 JNews.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In