تأمين التكنولوجيا في المؤسسات
جاسم حاجي. لقد أحدثت التكنولوجيا ثورة في عالم الأعمال بأكمله. لقد جعلت الإمكانات والفرص الخيالية حقيقة واقعة، ومتاحة لأي شخص ينشر التقنيات بطريقة مبتكرة. لقد مكنت المؤسسات من تقديم خدمات ومنتجات فريدة مع القدرة على
ترجم هذا المحتوى آليا باستخدام Gemini.

لقد أحدثت التكنولوجيا ثورة في عالم الأعمال بأكمله. لقد جعلت الإمكانات والفرص الخيالية حقيقة واقعة، ومتاحة لأي شخص ينشر التقنيات بطريقة مبتكرة. لقد مكنت المؤسسات من تقديم خدمات ومنتجات فريدة مع القدرة على تلبية أصعب احتياجات العملاء. لا توجد حدود لما يمكن استخدام التكنولوجيا من أجله، لكن الصورة ليست وردية كما قد يعتقد البعض.
يأتي استخدام التكنولوجيا بثمن باهظ، وهو الحفاظ على البيئات التي تسهل توفير الخدمات والمنتجات التكنولوجية آمنة من هجمات الغرباء، والمعروفة باسم الجرائم الإلكترونية أو القرصنة. ومع إدراك الشركات لأهمية التكنولوجيا، أدرك العديد من المهاجمين أيضًا نقاط ضعفها. يتم استغلال نقاط الضعف هذه للوصول إلى الشبكات غير الآمنة، ونشر برامج ضارة تصيب الشبكة بأكملها، واسترجاع المعلومات السرية بطريقة احتيالية، مما قد يضر باستمرارية أي عمل تجاري.
جعلت هذه المخاطر الشركات تدرك الحاجة إلى تدابير وقائية. تم نشر العديد من هذه التدابير لمراقبة أي تهديد محتمل من خلال اتصالات الشبكة. وأشهرها هو حل إدارة المعلومات والأحداث الأمنية (SIEM). يجمع نظام SIEM بين جمع ملفات السجل والربط والتحليل مع مراقبة الأحداث الأمنية في الوقت الفعلي.
تتجاوز حلول SIEM الحديثة مجرد البحث في ملفات السجل لتوفير أدوات الربط والتصور لمساعدة موظفي مركز العمليات الأمنية (SOC) على رصد الأنماط والسلوكيات الشاذة. تستخدم الحلول الرائدة تحليلات قوية للكشف عن الهجمات الإلكترونية المتقدمة والمستمرة في جبال من البيانات الضخمة الأمنية وتوفير التحليل الجنائي الذي تحتاجه مراكز العمليات الأمنية الذكية القائمة على التحليلات في المستقبل.
لقد نجحت حلول SIEM في اكتشاف الهجمات وتقليل وقت بقائها، بحيث يقوم المهاجمون بتسريب بيانات أقل. وقد أبقى هذا المتسللين في حالة تنقل لتطوير أساليب جديدة بدلاً من الاعتماد على الهجمات المعروفة. لقد دفعهم ذلك إلى شن هجمات بطيئة ومنخفضة المستوى من المرجح أن تتجنب الكشف، وأدى بهم إلى التركيز على الأهداف الأسهل.
ومع ذلك، ولأن المهاجمين يبحثون باستمرار عن بيانات لسرقتها، فلماذا لا يتم استدراجهم ببيانات مزيفة لاكتشافهم وتحديد هويتهم؟ هذا ما يسمى بـ "وعاء العسل" (Honey pot). يتم إعداد الكثير منها لأغراض بحثية - لالتقاط وتحليل الهجمات وتحديد هوية المهاجمين. ويعمل البعض الآخر كآلية كشف في بيئات الإنتاج لتنبيه المدافعين إلى نشاط المتسللين.
تحاكي شبكات الخداع بيئات محددة - مثل تصميم محطة الطاقة النووية الخاصة بك أو أحدث طائرة مقاتلة. وهي مخصصة للغاية لإقناع المهاجمين بأنهم وصلوا إلى هدفهم، وفي بعض الحالات تغذيهم ببيانات خاطئة. كانت أوعية العسل مفيدة في تحديد الجهات الفاعلة السيئة وعناوين بروتوكول الإنترنت (IP) الخاصة بهم. حتى يتمكنوا من إبقاء المهاجمين في حالة تنقل، مما يدفعهم إلى تغيير أو إخفاء هويتهم وموقع شبكتهم.
مع إنشاء MySpace في عام 2003، والذي كان موقع التواصل الاجتماعي الأكثر زيارة حتى تفوق عليه Facebook في عام 2009 إلى جانب لاعبين رئيسيين آخرين في مجال التواصل الاجتماعي مثل Twitter وInstagram، أصبحت خصوصية المعلومات الشخصية لملايين الأشخاص تحت تهديد كبير. وبينما تحاول هذه التدابير التخفيف من حدة هجمات معينة أو منعها، فإن حماية المعلومات المخصصة للنشر على الويب بالكامل هي الشاغل الأكبر.
وفقًا لبحث أجراه معهد Ponemon، تم تحديد أن الهجمات التي يشنها المطلعون الضارون هي النوع الأكثر تكلفة من الهجمات. كما أن سرقة معلومات سرية من وكالة الأمن القومي الأمريكية من قبل إدوارد سنودن تعزز الحاجة إلى اكتشاف التهديدات الداخلية والوصول غير المناسب إلى المعلومات.
تبحث تحليلات سلوك المستخدم عن أنماط السلوك البشري ويمكنها التعرف على الانحرافات الهادفة عن الأنماط الطبيعية التي تشير إلى الوصول غير المصرح به إلى البيانات أو السرقة أو الاحتيال. على الرغم من أن العديد من الشركات تميل إلى تخصيص استثمارات كبيرة لتنفيذ تدابير أمنية، إلا أنه لن يتم استخدامها جميعًا عندما يتعلق الأمر باستغلال نقطة ضعف أمنية.
يجب على الشركات نشر طبقات من دفاعات أمن المعلومات التي تتناسب بشكل أفضل مع التهديدات التي تواجه مؤسساتها. كما يجب عليهم التأكد من الابتكار بلا خوف لإبقاء المهاجمين في حالة تنقل، وعدم توقع التدابير المتقدمة الموضوعة لمنع أو اكتشاف والاستجابة بسرعة للهجمات المعروفة وغير المعروفة.