السبت, 12 سبتمبر 2026|29 رَبِيع الْأَوَّل 1448
الاقتصادية

قالت "سيمانتك" الشركة العالمية لأمن المعلومات لـ "الاقتصادية" إن 80 في المائة من الشركات الكبيرة حول العالم قد تعرضت لحادثة تسريب بياناتها خارج المؤسسة مرّة أو مرتين، مما يفرض على الشركات في منطقة الشرق الأوسط إيلاء هذه المسألة أهمية كبرى لما قد تسببه من أضرار على عمليات المؤسسات وسمعتها.

وأوضح سامر صيداني المدير الإقليمي لـ "سيمانتك" في السعودية، أن عام 2012 شهد عديدا من حوادث تسريب بيانات المؤسسات والشركات في منطقة الشرق الأوسط، حيث تسببت في سرقة المعلومات الحساسة للعديد منها وكبّدتها خسائر تقدر بملايين الدولارات.

وأشار في الوقت نفسه إلى أن انتشار استخدام الهواتف الذكية والكمبيوترات اللوحية (التابلت) في المؤسسات يزيد المخاطر المتعلقة بأمن المعلومات، إذ تحتاج المؤسسات إلى تمكين موظفيها من استخدام هذه الأجهزة للوصول إلى بيانات وموارد المؤسسة مع الحفاظ في الوقت ذاته على أمن هذه البيانات والأجهزة بحيث لا تصل البيانات الحساسة إلى أشخاص خارجها.

ويشار هنا إلى أن تسريب البيانات الحساسة لا يتم دائما بطريقة مقصودة تنطوي على غايات خبيثة، بل قد تتم بالخطأ أو نتيجة قصور وضعف الحلول التي تستخدمها المؤسسة لضبط حركة البيانات على الهواتف الذكية أو الكمبيوترات اللوحية.

#3#

وقال صيداني في حديثه لـ"الاقتصادية" إن المؤسسات تحتاج إلى حماية بياناتها الحساسة بشل كامل بغض النظر عن مكان تخزينها وطريقة الوصول إليها، سواء عبر الهاتف المحمول أو عبر السحاب والبيئات الافتراضية، وسواء كانت موجودة على الشبكة أو وسائط التخزين أو الأنظمة الطرفية، فعلى سبيل المثال قد تلجأ الكثير من الشركات إلى الحوسبة السحابية لما توفّره من سرعة ومرونة في العمل، إلا أن ذلك قد ينطوي في الوقت ذاته على زيادة التكاليف وخسارة البيانات نظرا لاستخدام النوع الخاطئ من الحوسبة السحابية الذي يسمى Rogue Clouds، ففي هذه الحالة تقوم مجموعة عمل ضمن المؤسسة باعتماد تطبيقات للسحابة العامّة دون إدارتها أو دمجها بالبنية التحتية لتقنية المعلومات في الشركة، مما يترك ثغرة كبيرة قد تؤدي إلى تسريب البيانات ويهدّد سلامتها.

وهناك نقطة ضعف أخرى تتمثل في البيانات غير المهيكلة مثل المستندات وجداول البيانات ورسائل البريد الإلكتروني، ويكمن التحدّي الرئيسي للمؤسسات في تحديد المعلومات المخزنة على شكل ملف غير مهيكل وتحديد المسؤول عن البيانات. وتمكّن حلول الحماية من فقدان البيانات (DLP) المؤسسات من تقليل مخاطر تسريب البيانات، فضلا عن زيادة الوعي بمسائل الأمن وحماية خصوصية العملاء والملكية الفكرية.

#2#

وأكد صيداني أن الشركات في السعودية تحتاج إلى التركيز على الحفاظ على سرية البيانات وحمايتها من عمليات النقل غير الصحيحة عبر مختلف الأجهزة مثل أجهزة الكمبيوتر المحمولة والمكتبية والهواتف المحمولة والأجهزة اللوحية غير المدارة أو المجهّزة.

وإضافة إلى ذلك فإن الانتشار السريع للأجهزة المحمولة الذكية يجعل المؤسسات أكثر عرضة لخسارة البيانات وتسريبها، سواء تم ذلك بطريقة خبيثة مقصودة أو دون قصد.

وتتيح حلول الحماية من فقدان البيانات للأجهزة المحمولة مراقبة البيانات الحساسة والتحكم في حركتها دون تقييد وصول المستخدم إلى التطبيقات، وإذا ما تم دمج هذه الحلول مع أحدث حلول إدارة الأجهزة الجوّالة من سيمانتك Symantec Mobile Management فستحصل المؤسسات على أفضل الحلول وأكثرها تكاملا لدعم الاستفادة من الأجهزة الجوالة للاستخدام الشخصي واستخدامات العمل معاً.

وتمكّن حلول منع خسارة البيانات للأجهزة اللوحية من سيمانتك المستخدمين من استخدام أجهزتهم مع السماح للشركات بمراقبة البيانات الحساسة على هذه الأجهزة والتحكم في حركتها، وذلك مع التعرف على محتواها، وإن استخدام حلول منع خسارة البيانات للأجهزة المحمولة والأجهزة اللوحية معاً يتيح للمؤسسات دعم استخدامات العمل والاستخدامات الشخصية معاً، سواء عبر البريد الإلكتروني الشخصي أو للعمل أو عبر مراسلات الويب والتطبيقات الشائعة.

5 نصائح

يقول سامر صيداني: "لن تظلّ مسألة إدارة وحماية البيانات من مسؤوليات المستخدم النهائي في المستقبل، وذلك من خلال توفير حماية البيانات وفقا لمكان وجودها ومن يقوم بالوصول إليها والخطوات المتخذة تجاهها"، في الوقت الذي نصح فيه المؤسسات والشركات الكبيرة بضرورة اتباع النصائح والإجراءات التالية لمنع خسارة البيانات:

1- تحديد البيانات الحساسة ومراقبتها وحمايتها وإدارتها:

حدّد بياناتك التي تعتبرها حسّاسة ومكان وجودها والأشخاص الذين يحتاجون للوصول إليها، وبعدها يمكن حذف هذه البيانات من الأجهزة الإضافية الأخرى، سواء كانت أجهزة سيرفر أو كمبيوترات أو وسائط تخزين، ولا سيما أن وجودها في تلك الأجهزة لا يحمل في طياته أي فائدة للشركة.

2- تشفير المحتويات:

يضمن التشفير تطبيق المعايير الأمنية على البيانات، مما يجعل عمليات الوصول غير الشرعية إلى البيانات غير ممكنة بشكل افتراضي، حتى عندما يحصل المهاجم على الجهاز الذي يحتوي هذه البيانات. ويتيح التشفير أيضا توزيع البيانات المفيدة، فبدونه سيتم التحفّظ على هذه البيانات ولن يتم إرسالها.

3- تحديد صلاحيات المستخدمين:

ويتم ذلك بمنح أقل عدد ممكن من الصلاحيات للمستخدمين، أي يتم منح الموظفين والمتعاقدين وزوار المؤسسة فقط بالصلاحيات التي يحتاجون إليها للقيام بعملهم. ويجب التقيد دائماً بمبدأ منح أقل عدد ممكن من الصلاحيات، خصوصا في حالة الموظفين الذين يحصلون على صلاحيات إضافية جديدة عند انتقالهم إلى مناصب أخرى في المؤسسة، إذ ينبغي آنذاك سحب الصلاحيات القديمة منهم التي لم يعودوا في حاجة إليها في المنصب الجديد.

4- اختبار الحصانة ضد الهجمات:

قم بإجراء اختبار بسيط لاختراق البيانات بغية تقييم مدى الحصانة التي تتمتع بها شبكة المؤسسة وما تستخدمه من نطاقات وعناوين للإنترنت.

5- تثقيف وتوعية المستخدمين:

قم بحملة توعية على مستوى الشركة لتثقيف المستخدمين عن طرق الوقاية وحفظ المعلومات.

للإشتراك في النشرة
تعرف على أحدث الأخبار والتحليلات من الاقتصادية