
- الصفحة الرئيسية
- الوعي السيبراني
- الأخصائيون
- أمن المنظمات الأهلية
أمن المنظمات الأهلية
لماذا تحتاج المنظمات الأهلية إلى الأمن السيبراني
بدأت العديد من المؤسسات في جميع أنحاء العالم العمل مع المنظمات الأهلية لردع الهجمات السيبرانية والتصدي للتعطيل الناجم عنها، حيث نتج عن ذلك استجابةً للنداء العالمي للتصدي لتلك المخاطر السيبرانية على ذات المنظمات (NGOs).
لاحظ الباحثون في مجال الأمن السيبراني أن معظم الجهات الفاعلة من الدول أو غير الدول كالمجموعات الفاعلة, تواصل تركيز العمليات والهجمات السيبرانية على المنظمات الأهلية لأهداف مختلفة منها الاحتيال والذي عادةً ما يجمع بين التصيد وسرقة الهوية لخداع المنظمات غير الربحية لإتمام عمليات التحويات المالية.
وكجزء من استراتيجية القرصنة المُتبعة والمعروفة باسم «احتيال الرئيس التنفيذي »CEO Fraud يقوم المحتالون بإنشاء عناوين بريد إلكترونية مزيفة وينتحلون هويات المدراء التنفيذيين أو الموظفين الموثوق بهم بقصد الخداع والاستغلال وذلك لتخويل تحويلات غير قانونية للأموال.
وكنوع آخر من الهجمات المتبعة هي هجمة فيروس الفدية أو Ransomware والذي يُنفذ بهدف تحقيق مكاسب مالية، حيث يقوم المهاجم بتشفير البيانات الهامة في أنظمة الكمبيوتر وينتج عن ذلك في بعض الأحيان تلف لتلك البيانات، الأمر الذي يدفع بالمؤسسات الخضوع لدفع الفدية لاسترجاع بياناتها.
وبشكل موجز، يتم تنفيذ الهجمات السيبرانية على المنظمات الأهلية للأسباب التالية:
- منعهم من ممارسة أنشطتهم.
- سرقة الأموال والبيانات والمعلومات الهامة.
- الوصول إلى البيانات الخاصة بالمستفيدين وأصحاب المصلحة.
- استخدام البيانات المسروقة في حملات التضليل.
- استخدام البنية التحتية للمؤسسة لمهاجمة وتنفيذ الأنشطة الضارة و غير القانونية عبر الأنترنت.
إن من أسباب حدوث الهجمات السيبرانية هي استغلال المهاجمين لنقاط الضعف في الأنظمة أو بسبب خطأ بشري.
على الرغم من أن الهجمات تزداد تعقيدًا، إلا إنه ليس باستطاعة كل منظمة من المنظمات الأهلية تحمل تكاليف توظيف موظفين متخصصين في الأمن السيبراني لذا يجب على المنظمات الاستثمار في التوعية بالأمن السيبراني واتباع أفضل الممارسات بالإضافة إلى التدريب الازم لجعل مؤسساتها أكثر مرونة في مواجهة الهجمات السيبرانية.
المخاطر
هجوم تشويه موقع الويب
هجمات الفدية
اعتراض البيانات
هجمات التصيد والاحتيال (ما يسمى بتصيد الحيتان الذي يستهدف البارزين من الرؤساء التنفيذيين)
إساءة استخدام الهويات المسروقة
قم بتعزيز جاهزية منظمتك الأمنية ضد الهجمات السيبرانية
قم بنشر الوعي بالأمن السيبراني في مؤسستك
حماية البيانات الهامة
تأكد من وجود نسخ احتياطية للبيانات والأنظمة الهامة وبشكل دوري
احرص على إنشاء كلمات المرور القوية واستخدم المصادقة متعددة العوامل
قم بتثبيت برنامج مكافحة الفيروسات واحرص على تحديثه باستمر ار
كن حذرًا عند اختيار مزودي الخدمات
فكر في الحصول على بوليصة التأمين ضد المخاطر السيبرانية
استخدم مواقع الويب المشفرة والآمنة
احذر مخاطر هجمات التصيد الاحتيالي وبرامج الفدية
ابق على اطلاع بأحدث إصدار من النظم والبرامج
تأكد أن اتصالات البريد الإلكتروني آمنة وموثوقة
قم بتثبيت حلول الأمان
مراقبة أنشطة المتطوعين
إدارة المخاطر البشرية
أمِّن المنصات والمعاملات المالية

