| المملكة تحتل المرتبة التاسعة عالميا في معدل التعرض للهجمات الإلكترونية |
| الكاتب Khaled Alghathbar | ||||||||||||||||
| الجمعة, 17 أبريل 2009 11:03 | ||||||||||||||||
|
استطلع مركز التميز لأمن المعلومات بجامعة الملك سعود (coeia.edu.sa) تقرير شركة كاسبرسكي (Kaspersky) لاحصائيات أمن المعلومات لعام 2008م والذي يتناول حالة الهجمات الالكترونية من برامج خبيثة ودول مستضيفة ودول مستهدفة لهذه الهجمات وتلك البرامج الخبيثة. وقد استخلص المركز من ذلك التقرير بعض الوقفات لاطلاع المسؤولين ومستخدمي الانترنت على بعض المعلومات المهمة حول هذا الموضوع.
الوقفة الاولى: بدأ جليا تحول مخترقي الحواسيب والانظمة من ارسال البرامج الخبيثة عن طريق البريد الالكتروني إلى استدراج الضحايا الى مواقع الكترونية تحتضن تلك البرامج الخبيثة ويتم بث تلك البرامج لحواسيب الضحايا، والجدير بالذكر انه ليس كل تلك المواقع الالكترونية مشبوهة بل ان بعض تلك المواقع هي مواقع رسمية لجهات حكومية او تجارية او شخصية تم اختراقها سابقا وتلويثها بدون علم اصحابها وذلك لضعف تلك المواقع أمنيا. ولوجود ثغرات امنية في متصفحات الانترنت او البرامج المتصلة بالانترنت لم يتم اصلاحها من قبل المستخدمين فان تلك البرامج الخبيثة تستطيع ان تصل الى تلك الحواسيب دون ان يعلم بها مستخدموها. الوقفة الثانية: عشرة من اصل اكثر من عشرين برنامجا خبيثة منتشرة على الانترنت هي برامج مكتوبة بلغة جافا سكربت (JavaScript) اي ان نصف اكثر البرامج الخبيثة انتشارا تعتمد على متصفحي مواقع الانترنت لكي تنتشر. الوقفة الثالثة: 97% من مصادر الهجمات الخبيثة تتركز في عشر دول هي الصين بنسبة 79% ثم الولايات الامريكية ثم هولندا ثم المانيا ثم روسيا ثم لاتافيا ثم بريطانيا ثم اكرانيا ثم كندا واخيرا اسرائيل. وقد خلت مجموعة الدول العشرين الاولى من دول عربية او اسلامية. لكن لو تم احتساب الترتيب على اساس نسبة الهجمات الى نسبة عدد السكان او نسبة عدد مستخدمي الانترنت لارتفعت بعض الدول الى اعلى قائمة الدول الاكثر هجوما على الغير مثل اسرائيل و لاتافيا. الوقفة الرابعة: احتلت الصين المرتبة الاولى عالميا في عدد المستخدمين الذين تم مهاجمتهم وبنسبة 53% من بين الدول وجاءت مصر المرتبة الثانية وبنسبة 15% من بين الدول وتلتها تركيا في المرتبة الثالثة وكانت السعودية في المرتبة التاسعة. ولو تم احتساب النسبة الى نسبة عدد مستخدمي الانترنت او عدد السكان لارتفعت بعض الدول ومن بينها السعودية! إن تلك المعلومة مفزعة وتعكس حال أمن المعلومات وضحالتها بين مستخدمي الانترنت في السعودية وكذلك الجهات الحكومية و الخاصة، وعواقب تلك الهجمات لا تقتصر على سرقة صور شخصية أو درجات طالب بل تتعدى ذلك إلى الابتزاز و سرقة الأموال و التجسس على الجهات الحساسة سواء حكومية أو خاصة و تعطيل خدمات و إعادة توجيه هجمات بواسطة تلك الحواسيب المخترقة. الامر يتطلب وقفة جادة لرفع مستوى أمن المعلومات في مملكتنا على الصعيد الحكومي او الخاص او الشخصي، وها هو مركز التميز لأمن المعلومات يقدم ما يستطيع للتوعية و التدريب و التعليم ويمد يديه للجميع للتعاون من اجل تحسين مستوى أمن المعلومات في المملكة.
الوقفة الخامسة: يعتقد البعض ان البرامج الخبيثة قد اقتصرت على تلك البرامج التي تنتقل عبر الانترنت سواء عن طريق المواقع الالكترونية او البريد الالكتروني، لكن هذه السنة لفت الانظار قيروس سالتي (Sality.aa) الفيروس الكلاسيكي الذي ينتقل عبر وسائط التخزين المحمولة مثل USB وقد فاز بلقب "خطر السنة الأول" من شركة كاسبرسكي.
إضافة إلى المفضلة
المفضلة
إرسال إلى صديق
المشاهدات: 10421 التعليقات (10)
![]()
سعد الغامدي
said:
|
|
Jubail السلام عليكم,,, المورد البشري هو الاساس في كل هذا. نحتاج الى كفاءات مؤهلة في مجال أمن المعلومات يكون لها سلطة وامكانيات وحتى حوافز مادية تمكنها من: 1. التركيز والتخصص في مجال أمن المعلومات. 2. غستخدام التقنية بالشكل المطلوب, لأن جميع الدوائر الحكومية لديها مختلف أنواع أجهزة الحماية ولكن, هل هي مفعلة بالشكل المطلوب؟ لأنها للأسف في الغالب بتهيئة إفتراضية متواضعة (Defult settings). 3. أهم عنصر في أمن المعلومات هو الشخص الذي يستخدم التقنيةوهو لا محالة, إما أنه عامل مساعد في الثغرات الأمنية وونشرها - في ضل غياب الوعي - أو أنه الخط الدفاعي الأول, وهيكون ذلك في حال كان المستخدم يعي مخاطر التقنية التي يستخدمها(ولعل هذا ما تعانية أكثر القطاعات الحكوية لدينا) شكرا |
فهد عبدالله الغثبر
said:
|
الرياض السلام عليكم التقرير مفيد جداً وأشكر الدكتور خالد الى نقله لنا بالعربيه. وكما قال أخي الكريم سعد الغامدي ان المهم في نظام الحمايه هو العنصر البشري فبدونه جميع الحلول لا تخلو من الثغرات التي تتيح للمخرب الولوج والعبث بانظمتنا |
سعد الرماني
said:
|
العنصر البشري هو مكمن الخطر استكمالا لما تفضل به الاخ : سعد الغامدي باعتقادي مهما توصلنا الى الحلول المتقدمة في تقنية أمن المعلومات، يعد العنصر البشري أهم العناصر التي تقود المنظمة للتعرض للهجمات الشرسة في مجال تقنية المعلومات ولن يتم تخطي هذا الخطر الا برفع المستوى العلمي والحس الأمني لدى العنصر البشري وذلك عن طريق تنفيذ برامج للتوعية الأمنية كالجلسات المغلقة والمحاظرات العلمية وتوزيع بعض المنشورات التي تحتوي على رسائل مباشره وموجهه تغطي موضوع محدد او باستخدام تقنية البريد الالكتروني. هناك توجة كبير نحو تلك البرامج .. ولك ما يبعث في الاحباط أنها تأتي متأخرة جدا مع تزايد حجم المخاطر. كلي أمل بأن تحظى مملكتنا الحبيبة ببيئة يملئوها الناس المثقفة والحريصة على استخدام التقنية بالشكل الأمثل تحياتي |
عبدالرحمن الزهراني
said:
|
... فعلا مقال مفيد والوقاية خير من العلاج الحلول المبكرة ومتابعة التقنيات والبرمجيات من اهم الطرق للوصول لحلول سريعة . حفظ الله بلادنا الحبيبة من هذة الامور . |
فهد عبدالعزيز سعيد
said:
|
... كمختصين في تقنية المعلومات، السؤال المطروح هو، هل نحتاج الى تعلم طرق الاختراق وانشاء الفيروسات والبرامج التجسسية، بطريقة عملية، لكي نقوم بحماية أنظمتنا وممتلكاتنا؟ |
صديق يوسف صديق
said:
|
... السلام عليكم ،، أخوي جزاك الله خير على التقرير الرائع صراحة موقعكم كامل متكامل ،، لكن حبيت استفسر ليش ما تسون دورة الهكر الأخلاقي هذي الشهادة عالمية حاولت الحصول عليها لكن كانت اللغة ضعيفة عندي لذالك لم اشترك فيها نتمى ان نراى مثل هذي الدورات ،،، |
ابو مجمد
said:
|
الرياض الاخ الدكتور خالد اشكرك على تقريرك الرائع واطلب منك المساعده في الحصول على نبذه تاريخيه عن امن المعلومات .ولك شكرى وتقديري |
قطرات ندى
said:
|
اصابني فيروس في ايميلي السلام عليكم ورحمة الله وبركاته اتاني رابط على المسن وضغطت عليه وطلب مني ان اسجل ايميلي والرقم السري سجلت فيه لكن لم اكمل تسجيل الدخول فيه للاسف اصبح يرسل الرسالة من تلقاء نفسه! السؤال انا الان اصبح ايميلي مصاب بالمرض ماذا افعل ارجو الرد علي عاجلاً؟ |
أضف تعليق



