حفظ البيانات الشخصية: 4 عمليات اختراق من متخصصي الأمن السيبراني للحماية من المتسللين

في كل عام، تصبح الشركات ومطورو البرامج أكثر فأكثر ذكاءً من الناحية التكنولوجية، ولكن عدد هجمات DDoS و

لا تزال هناك كميات كبيرة من البيانات الشخصية المسربةتزايد. وفي الربع الرابع من العام الماضي، لاحظ محللو كاسبرسكي لاب زيادة مذهلة في مثل هذه الهجمات – 4.5 مرات مقارنة بالفترة نفسها من عام 2020 وبنسبة 52% مقارنة بالربع السابق. كان هذا الرقم رقما قياسيا في تاريخ الملاحظات بأكمله.

سجل محللو InfoWatch أكثر من 330تسريب البيانات الشخصية في المؤسسات التجارية والحكومية الروسية عام 2021. المبلغ الإجمالي للمعلومات المسروقة هو 80.5 مليون سجل مستخدم. هذه تقارير رسمية - في الواقع ، يمكن أن يكون الوضع أسوأ.

احتمالية وقوع هجوم إلكتروني على الشركات الصغيرة والمتوسطةعالي. تظهر الاستطلاعات أن 43٪ من الهجمات الإلكترونية تستهدف هذه الشريحة ، وأن 14٪ فقط من هذه الشركات جاهزة لها. لذلك ، يعد ضمان الأمن أحد المهام الرئيسية التي يمكن أن تقلل بشكل كبير من مخاطر السمعة والمخاطر المالية. ويمكنك القيام بذلك في أربع خطوات.

الخطوة 1. تحديد سطح الهجوم

سطح الهجوم هو عدد الخيارات والأساليب التي يمكن للمهاجم استخدامها لاختراق شبكة أو أجهزة واستخراج المعلومات التجارية منها. يسمح فهمها ومراقبتها بتقليل التعرض للتهديدات الرقمية. لذلك ، يجب أن يعرف قسم تكنولوجيا المعلومات تمامًا البنية التحتية الكاملة لتكنولوجيا المعلومات للشركة: أجهزة الكمبيوتر ، والبرامج المثبتة هناك ، والخوادم ، وأدوات الأمان المتاحة ، وأجهزة الشبكة ، وما إلى ذلك. باختصار ، الحصول على فهم كامل لمشهد تكنولوجيا المعلومات الداخلي.

بالإضافة إلى ذلك ، من الضروري إبراز أهمهالأنظمة ومعدات الأعمال - يجب أن تحظى بأكبر قدر من الاهتمام في المستقبل ، لأن "الركود" والحوادث في هذه المجالات تؤثر على الإيرادات والكفاءة والخدمة والسمعة.

الخطوة 2. تحسين سطح الهجوم

حتى مع نظرة خاطفة على سطح الهجومغالبًا ما يتم الكشف عن نقاط الوصول المحتملة إلى شبكة تكنولوجيا المعلومات - نقاط الضعف التي يمكن استغلالها لهجوم إلكتروني أو سرقة البيانات. من خلال معرفة طبيعة تكنولوجيا المعلومات لديك جيدًا ، يمكن للشركة تحديد هذه الاختناقات بسهولة. على سبيل المثال ، قد لا تشك الشركة حتى في توفر عشرات من قواعد بياناتها على الإنترنت ، وذلك فقط لأنها تنشر معلومات من 1C باستخدام بروتوكول HTTP غير الآمن.

المكونات الرئيسية لسطح الهجوم هي -الأجهزة والأشخاص. توفر الأجهزة المتصلة بالإنترنت للمهاجمين نقاط دخول إضافية يمكنهم من خلالها تنفيذ هجوم إلكتروني. وأضعف حلقة في سلسلة الأمن الرقمي هو الموظفون أو العامل البشري. يزعم تقرير التحقيقات في خرق البيانات (DBIR) لعام 2020 من Verizon أن 22٪ من خروقات البيانات ناتجة عن خطأ شائع. لذلك ، يتم تحديد سطح الهجوم بشكل أساسي من خلال هذه العوامل.

الخطوة 3: تصغير سطح الهجوم

يعد تقليل مساحة الهجوم تحديًا أمنيًا رئيسيًا. على سبيل المثال ، قد تستخدم الشركة بروتوكولًا مختلفًا ، HTTPS ، وشهادة. كلما كان المورد أكثر موثوقية ، كان ذلك أفضل.

من الأفضل تقليل مساحة الهجوم في مرحلة تطوير التطبيق ، ثم توسيعها تدريجياً. سيؤدي هذا إلى تقليل الضعف مع تطور النظام. من بين هذه التدابير:

  • مع مراعاة معايير التشفير الآمنة والاختبارات الشاملة والمنتظمة للبرامج - سيساعد ذلك الشركة في التخلص من الأخطاء النموذجية ونقاط الضعف الأكثر شهرة ؛
  • تشكيل نقاط فحص الاسترداد ولقطات التخزين التي يمكن إرجاع البرامج إليها - وهذا سوف "يخفف" من العواقب في حالة الفشل ؛
  • تحديثات البرامج في الوقت المناسب لتحسين جودة الحماية (على سبيل المثال ، سيمنع ذلك المتسللين من استخدام أساليب الهجوم القديمة) ؛
  • تدريب الموظف: لا تنس أن العامل البشري يلعب دورًا مهمًا.

الخطوة 4: زيادة تكلفة الهجوم المحتمل للمهاجمين

الأدوات المتخصصة تساعد في صنعمحاولات تسريب البيانات مكلفة للغاية ، حيث سيخسر المتسللون أكثر مما سيكسبونه. كلما زادت هذه الحماية ، زاد احتمال أن يفقد المهاجمون الاهتمام بهذه التطبيقات.

يتم باستمرار تحسين أدوات الحماية ، مثل تقنيات هجوم المتسللين ، ومن الجدير الانتباه إلى الأدوات التالية:

  • البقع الافتراضية ، أو التطور السريعالسياسات الأمنية لمنع استغلال الثغرة الأمنية (نتيجة لذلك ، تنتظر الشركة بهدوء أن يقوم بائع البرمجيات بنشر التصحيحات الرسمية) ؛
  • التغيير في هندسة تكنولوجيا المعلومات ، توطين النظام ؛
  • وسائل الحماية ضد مشغلي الاتصالات: على سبيل المثال ، مخططات توجيه حركة المرور الجديدة ، وتخصيص قنوات إضافية لتوسيع النطاق الترددي ؛
  • جدار الحماية لتطبيقات الويبجدار الحماية) لمراقبة وتصفية حركة المرور، وتقييم شرعية الطلبات والتحقق من السلوك غير المعتاد لموارد المعلومات وفقًا لبروتوكولات HTTP أو HTTPS؛ 
  • خدمات حظر DDoS المصممة لمواجهة الهجمات الموزعة على مستويات L3 و L4 و L7 ؛
  • وسائل الحماية الحديثة الأخرى: الجيل الجديد من جدران الحماية ، والجدران النارية ؛
  • إبلاغ الموظفين - كلما كان الموظف أكثر دراية ، زادت صعوبة تأثير المهاجم على أفعاله.

من الأفضل اتباع هذه الخطوات بشكل مستمر وبشكل دوري. على سبيل المثال ، بمجرد أن تقوم شركة ما بشن هجوم على بنيتها التحتية مكلفًا للغاية بالنسبة للمهاجمين ، فأنت بحاجة إلى إعادة النظر في الأجهزة والبرامج المتوفرة لديها. بعد ذلك ، قم بتحليل القائمة وتقييم المخاطر المحتملة - وهكذا على أساس منتظم. بهذه الطريقة فقط يمكن لقسم تكنولوجيا المعلومات الحصول على صورة حقيقية للمخاطر المحتملة على خلفية تطوير البنية التحتية وظهور مستخدمين جدد.

ضمان أمن المعلومات ليس كذلكيحدث في فراغ ، دون إشراك وحدات الأعمال وكبار المديرين. يصدر قسم تكنولوجيا المعلومات التوصيات فقط بعد تحليل مشهد تكنولوجيا المعلومات وتقييم مدى الأهمية - يقرر القادة ما يجب تنفيذه من ذلك. لذلك ، انتبه لإشراك الشركة بنشاط في الموقف وحاول تقييم المخاطر المحتملة على وجه التحديد قدر الإمكان (على سبيل المثال ، من حيث المال) من أجل إقناعك بمدى ملاءمة التدابير التي تحتاجها.

قراءة المزيد:

تم اختراق إشارة Starlink لاستخدامها كبديل لنظام تحديد المواقع العالمي (GPS)

بحث "هابل" في "ثقب المفتاح" في الكون

كشفت وكالة ناسا عن أصل كوكب هاوميا - أكثر الكواكب غموضًا في النظام الشمسي