السبت 20 أبريل 2024 04:15 مـ 11 شوال 1445هـ

رئيس التحرير محمد يوسف رئيس مجلس الإدارة خالد فؤاد حبيب

رئيس التحرير محمد يوسف رئيس مجلس الإدارة خالد فؤاد حبيب

    سكيوروركس: 5 خطوات لرفع مستوى الأمن الإلكتروني في المؤسسة

    استعرضت اليوم سيكيوروركس، الشركة الرائدة في توفير الحماية للشركات في العالم الرقمي، مجموعة من الخطوات التي تساعد المؤسسات على الارتقاء بمستوى الأمن الإلكتروني لديها ورفع مستوى حماية وأمن المعلومات لديها، وهذه الخطوات هي:

    اختيار إطار العمل المناسب


    من السهل بالنسبة لمعظم المؤسسات القيام بفحص الحوادث الأمنية وتحليل الأسباب الأساسية ورائها وتحديدها بشكل منفرد، فضلاً عن تطوير حلول آنية محددة لمعالجة تلك الحوادث. بيد أن بناء برنامج حماية شامل يضمن أمن وحماية إطار العمل القياسي ضمن أي صناعة، يضمن قدرة المؤسسات على التعامل ومعالجة العديد من الفجوات الأمنية، ليس فقط تلك الأنظمة التي تم اختراقها بالفعل. وعلى الرغم من وجود العديد من أطر الحماية للاختيار منها، إلا أن إطار العمل الذي توفره مؤسسة سنتر فور إنترنت سكيوريتي CIS العملي والواقعي يضمن عناصر واضحة وتوجيهات يمكن للمؤسسات الاستفادة منها للدفاع ضد التهديدات الإلكترونية المختلفة. كما يمكن العثور على معظم توصيات محللي شركة سكيوروركس الخاصة بقضايا الحماية ضمن إطار العمل هذا.

     

    تطبيق أسلوب المصادقة متعددة العوامل MFA


    تعتبر طريقة المصادقة متعددة العوامل MFA من أبرز التوصيات التي يقدمها محللو سكيوروركس وأكثرها شيوعاً وفعالية لتطبيقها على كافة الخدمات العامة التي توفرها المؤسسات. حيث يجب تطبيق هذا الأسلوب من المصادقة على المستخدمين عند الولوج إلى الخدمات من خارج شبكة المؤسسة، بما في ذلك التطبيقات السحابية مثل أوفيس 365 وبرنامج Outlook والشبكات الافتراضية الخاصة VPNs وصفحات تسجيل الدخول الأحادي SSO، بالإضافة إلى ضرورة قيامهم بتقديم كلمة مرور لمرة واحدة OTP بالإضافة إلى كلمة المرور الأساسية. ويمكن إنشاء كلمة المرور التي تستخدم لمرة واحدة OTP عن طريق جهاز توفير الرقم السري المتغير، أو عن طريق تطبيق خاص على الأجهزة المحمولة. وعلى الرغم من إهمالها ضمن بعض المعايير الأمنية، إلا أن كلمة المرور التي تقدم لمرة واحدة عن طريق رسالة نصية قصيرة OTP SMS التي تصل إلى هاتف المستخدم، تعد عملية مصادقة أكثر أماناً مقارنة بعمليات المصادقة المكونة من عامل واحد فقط. يجب أن يُطبق أسلوب المصادقة متعددة العوامل على كافة المستخدمين خصوصاً كبار المدراء والموردين والبائعين الذين يحتاجون إلى الوصول إلى أنظمة المؤسسة. 

     

    تعزيز قدرات المراقبة


    غالباً من تتعثر جهود الاستجابة للحوادث الأمنية بالنسبة للمؤسسات بسبب نقص القدرة على مراقبة سير العمليات ضمن بيئة العمل. وقد يرجع السبب في عدم القدرة على تطبيق هذا الشرط الهام، إلى نقص السجلات القديمة التي تسمح للمسؤولين عن حماية الشبكة بتجميع كافة الأنشطة التي تمت بشكل شرعي، أو قد يكون ذلك بسبب نقص الأدوات المناسبة لمراقبة أنشطة خبيثة وتهديدات أمنية مستمرة. يجب على المؤسسات العمل على ضمان تكوين سجلات كاملة يتم الاستفادة منها لتسجيل البيانات خلال فترة زمنية مناسبة. كما تعد أدوات مراقبة الأجهزة الطرفية ضرورية للغاية للكشف عن أية أنشطة مشبوهة ضمن بيئة العمل في حال استطاعت أية جهات احتيالية الالتفاف حول أدوات الحماية الأخرى.

     

    إجراء تدريبات الاستعداد


    لايمكن لحلول الأمن السيبراني التعامل مع كافة مخاطر التهديدات الإلكترونية، فعمليات التحايل عن طريق البريد الإلكتروني على مستوى الشركات تعتبر مثالاً واضحاً على دور الأفراد في زيادة المخاطر الأمنية أو الحد منها عند تنفيذ العمليات ضمن شركاتهم.

    يجب على المؤسسات القيام بإنشاء إطار عمل ينطوي على موافقات متعددة لتنفيذ المعاملات، وعمليات تأكيد لأية تغييرات يمكن أن تطبق على تفاصيل الحسابات المصرفية من خارج نطاق الشبكة، من دون الموافقة على تقديم أية استثناءات للطلبات العاجلة التي يمكن أن تقدم من الإدارات العليا.

     

    الاستفادة من التدريبات لفهم وتحسين مستوى الحماية


    يمكن للمؤسسات الاستفادة، في مراحل مختلفة، من التدريبات التي يتم تنفيذها بشكل افتراضي. ويمكن أن تساعد السيناريوهات والمناقشات اللاحقة في بعض الحالات، المشاركين على فهم بيئة العمل بشكل أفضل. كما أن إشراك أصحاب المصالح من الشؤون القانونية والعلاقات العامة والمجموعات الأخرى في المؤسسة، يساعد على توفير نظرة ثاقبة حول ماهية البيانات، وماهي القضايا الهامة وغير الهامة والسبب وراء ذلك.


    وفي هذا السياق، قال محمود منير، المدير الإقليمي لمنطقة الشرق الأوسط وأفريقيا لدى سيكيوروركس: "يعمل مجرمو الإنترنت باستمرار على الاستفادة بشكل أوسع من أساليبهم الاحتيالية التي يعلمون أنها ستنجح في ظل تخبط المؤسسات التي لا تزال تكافح للتعامل مع قضايا أمن المعلومات الأساسية". 

     

    كما استعرضت سيكيوروركس أبرز الثغرات الأمنية الشائعة التي تم التوصل إليها خلال تنفيذ تدريبات افتراضية خاصة بالتعامل مع الحوادث الأمنية، وهي:

     

    عدم تطابق خطط العمل (مابين مسؤولي الاستجابة للحوادث الأمنية وفريق الاستجابة للأزمات مثلاً).


    عدم القدرة على تحديد البيانات الهامة والبيانات غير الهامة، والسبب وراء ذلك.


    عدم وضوح الأدوار والمسؤوليات.


    سهولة وقوع الموظفين فريسة لهجمات الانتحال عبر أساليب الهندسة الاجتماعية.


    وجود ثغرات في الصيانة الدورية للبنية التحتية التقنية في المؤسسة.

    الأمن الإلكتروني

    استطلاع الرأي

    أسعار العملات

    العملة شراء بيع
    دولار أمريكى 49.3414 49.4414
    يورو 53.7723 53.8961
    جنيه إسترلينى 62.9153 63.0675
    فرنك سويسرى 56.0507 56.1898
    100 ين يابانى 33.3726 33.4470
    ريال سعودى 13.1553 13.1826
    دينار كويتى 160.5278 160.9055
    درهم اماراتى 13.4325 13.4633
    اليوان الصينى 6.8549 6.8693

    أسعار الذهب

    متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
    الوحدة والعيار الأسعار بالجنيه المصري
    عيار 24 بيع 3,629 شراء 3,686
    عيار 22 بيع 3,326 شراء 3,379
    عيار 21 بيع 3,175 شراء 3,225
    عيار 18 بيع 2,721 شراء 2,764
    الاونصة بيع 112,849 شراء 114,626
    الجنيه الذهب بيع 25,400 شراء 25,800
    الكيلو بيع 3,628,571 شراء 3,685,714
    سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى
    مصر 24 أول خبر المطور بوابة المواطن المصري حوادث اليوم التعمير مصري بوست

    مواقيت الصلاة

    السبت 04:15 مـ
    11 شوال 1445 هـ 20 أبريل 2024 م
    مصر
    الفجر 03:51
    الشروق 05:23
    الظهر 11:54
    العصر 15:30
    المغرب 18:25
    العشاء 19:47