News of Bahrain
البحرين٥ أبريل ٢٠١٧قراءة 4 دقائق

السلامة عبر الإنترنت

جاسم حاجي. لقد أحدث الإنترنت والابتكارات التكنولوجية الأخرى تحولاً في طريقة عمل الشركات وتفاعلها مع عملائها وأصحاب المصلحة وموظفيها الداخليين. لقد غيرت هذه الابتكارات طريقة إدارة الأعمال، مما مكنها من بناء المنتجات والخدمات بشكل أفضل وأسرع وأكثر ذكاءً.

ترجم هذا المحتوى آليا باستخدام Gemini.

Editorial Team Legacy

نُشر ٥ أبريل ٢٠١٧, ٨:٠٠ ص · آخر تحديث ٦:٣٩ م

تم نسخ الرابط
السلامة عبر الإنترنت

لقد أحدث الإنترنت والابتكارات التكنولوجية الأخرى تحولاً في طريقة عمل الشركات وتفاعلها مع عملائها وأصحاب المصلحة وموظفيها الداخليين. لقد غيرت هذه الابتكارات طريقة إدارة الأعمال، مما مكنها من بناء المنتجات والخدمات بشكل أفضل وأسرع وأكثر ذكاءً. لقد غيرت الأتمتة والذكاء اللذان وفرتهما هذه الابتكارات قواعد اللعبة بشكل جذري. ومع ذلك، فبينما ندرك أن التحول في الابتكار قد زاد من إمكانات الشركات، فإنه عرضها أيضاً لخطر الجرائم الإلكترونية. لقد جاء إدخال الإنترنت مع العديد من نقاط الضعف التي استغلها المهاجمون، مما أدى إلى اختراق وتعطيل الشركات حول العالم، وهو ما خلق حاجة ماسة للدفاعات الأمنية.

مع ظهور الإنترنت والعالم الرقمي المتصل، أدركت العديد من الشركات أنها تستطيع استهداف مجموعة واسعة من العملاء المحتملين من خلال التسويق عبر الإنترنت عن طريق وضع إعلانات على العديد من المواقع الإلكترونية شائعة الاستخدام. وقد استفادت بعض الشركات من هذه الحاجة من خلال تقديم نموذج الإعلان عبر الإنترنت القائم على الدفع مقابل النقرة، حيث يدفع المعلنون للموقع الإلكتروني الذي يستضيف الإعلان بناءً على عدد مرات النقر عليه. ومع ذلك، فإن بساطة هذا النموذج جعلته هدفاً سهلاً للاحتيال. فبمجرد ظهور الإعلانات الأولى تقريباً، أدركت بعض مواقع الاستضافة الفاسدة أنها تستطيع توليد إيرادات إعلانية عن طريق النقر الاحتيالي على الإعلانات، ويمكنها استخدام برامج نصية لأتمتة العملية. لا تسرق عمليات الاحتيال في النقر البيانات، لكنها تهدد نماذج التجارة عبر الإنترنت وتزيد من تكلفة الإعلانات عبر الإنترنت من خلال الاحتيال. ومثل هجمات حجب الخدمة، يمكن تنفيذ الاحتيال في النقر ببساطة لإلحاق الضرر بالمعلنين. وبناءً على ذلك، تزايدت الحاجة إلى برامج تحليلية لتحديد الاحتيال المحتمل في النقر ومنع أي نشاط مشبوه والإبلاغ عنه. وفي بعض الحالات، تم القبض على الجناة وتوجيه الاتهام إليهم، وقام المعلنون بمقاضاة ناشري الإعلانات لفرض مراقبة وإنفاذ أفضل.

ومع ذلك، لم تتوقف الشركات عند التسويق عبر الإنترنت - ولم يتوقف المهاجمون أيضاً. لقد خلقت هذه الابتكارات وظيفة تجارية كاملة يشار إليها عموماً بالتجارة الإلكترونية، والتي تسهل تداول المنتجات والخدمات عبر الإنترنت. وقد سمح هذا للشركات بإدراج منتجاتها وخدماتها عبر الإنترنت، وعرض مواصفاتها وأسعار كتالوجاتها. كان مركز تسوق CompuServe في المملكة المتحدة أول من فتح أبوابه بتسعة تجار في عام 1994. كانت الخدمات المصرفية عبر الإنترنت أبطأ في اكتساب الزخم، ولكن بحلول عام 1995، قدمت البنوك الكبرى في الولايات المتحدة والمملكة المتحدة خدمات مصرفية عبر مواقعها الإلكترونية.

لزيادة أمن الخدمات المصرفية عبر الإنترنت وتقليل الاحتيال في بطاقات الائتمان، حدد مجلس معايير أمن صناعة بطاقات الدفع سلسلة من الممارسات الأمنية الأساسية للمؤسسات التي تتعامل مع بطاقات الائتمان ذات العلامات التجارية وفرضها. يتم التحقق من الامتثال كل عام من خلال التقييم الذاتي أو التدقيق الخارجي. ومن بين المتطلبات تشفير بيانات البطاقة عند إرسالها عبر الشبكات العامة. المعيار الذي تم تقديمه هو مبادرة صناعية عالمية، على الرغم من أنها ليست شاملة، إلا أنها تعزز الأمن والوعي الأمني وحرمت المهاجمين من فرصة الحصول على بيانات بطاقات الائتمان الاستهلاكية من مصدر واحد. لقد جعلت من الصعب على المهاجمين سرقة البيانات المالية وبيانات الهوية الخاصة بالمستهلكين، وكانت عاملاً رئيسياً في تمكين التجارة عبر الإنترنت.

ومع ذلك، كان مستهلكو القطاع المصرفي معرضين لخطر الاحتيال في بطاقات الائتمان أو الضرر الناجم عن فقدان البطاقات ونسخ معلومات الشريط المغناطيسي للبطاقة. وبناءً على ذلك، ولتقليل تأثير هذه المخاطر، تتطلب معايير بطاقات الائتمان EMV (يوروباي وماستركارد وفيزا) الآن تخزين بيانات البطاقة في شريحة مدمجة في البطاقة بدلاً من الشريط المغناطيسي. ويجب التحقق من صحتها بواسطة رقم تعريف شخصي (PIN) للمستخدم بدلاً من التوقيع، مما يوفر مصادقة ثنائية. وعلى الرغم من وجود العديد من عمليات النشر المبكرة، إلا أن تحويل المسؤولية (من البنوك إلى التجار) لم يحدث في الولايات المتحدة والاتحاد الأوروبي حتى عام 2015.

تجعل تقنية الشريحة ورقم التعريف الشخصي (Chip and PIN) من الصعب على المهاجمين استنساخ البطاقات. وعلى الرغم من أنها تعمل على تحسين الأمن في نقاط البيع، إلا أن المعاملات التي لا تتطلب وجود البطاقة (CNP) - بما في ذلك المدفوعات عبر الإنترنت - تحصل على حماية أقل. ونتيجة لذلك، يستمر التطوير في الحلول البرمجية التي تحل محل رقم التعريف الشخصي الثابت القياسي برمز يتم إنشاؤه ديناميكياً للمعاملات عبر الإنترنت. تحافظ مثل هذه الابتكارات على بحث المتسللين عن طرق لكسر الأنظمة الجديدة، وتزيد من تكلفة ممارسة أعمالهم. لكنها توفر لهم أيضاً المزيد من الفرص، لأن بيانات بطاقات الشريحة ورقم التعريف الشخصي المسروقة أكثر قيمة في أسواق الجرائم الإلكترونية.

بينما تحاول هذه الابتكارات تعزيز العالم الذي نعيش فيه اليوم، فإن كل تقدم هو ديناميكي وينطوي على فوائد متعددة بالإضافة إلى مخاطر. يجب أن تكون الشركات ذكية في اختيار آليات الدفاع الأمني الصحيحة وبأسعار معقولة وفعالة لتسهيل استمراريتها ونموها.

شارك في النقاش

سجّل الدخول لترك تعليق. تُراجع جميع التعليقات قبل نشرها.

لا تعليقات بعد. ابدأ النقاش.