المنتج
الحلول
الشركة
الخدمات

الفئات

لا توجد فئات

كيف تمنع الوصول غير المصرّح به إلى حاسوبك

July 28, 2025
Eye23
Book10 دقيقة
Background

الوصول غير المصرّح به إلى حاسوب لا يختلف في جوهره عن الاقتحام التقليدي، ويُعامَل قانونيًا بالطريقة ذاتها. لذا فإن الأمن الرقمي لا يقل أهمية، إن لم يكن أكثر أهمية، عن تدابير الأمن التقليدية في الشركة. كيف يمكن ضمان أمن البيانات؟ ما الوسائل المتاحة؟ وكيف يمكن في نهاية المطاف منع الوصول غير المصرّح به إلى الحاسوب؟ ندعوك لاستكشاف هذا الموضوع معًا مع محللي Anexet.

ما العواقب السلبية التي قد تنشأ عن إهمال أمن المعلومات؟

أولًا وقبل كل شيء، من أجل أمنك الرقمي الخاص، عليك أن تدرك بوضوح أن البيانات اليوم سلعة، وسيظل هناك دائمًا من يسعى للحصول عليها. موردو البرمجيات الخبيثة، والمنافسون، ومشترو المعلومات لأغراض الهجمات الموجَّهة – جميعهم بحاجة على الأقل إلى بيانات شخصية عنك وعن موظفيك. وفي الوقت نفسه، هناك مخاطر كبيرة مرتبطة بتسرب المعلومات الحساسة للأعمال (بيانات العملاء والموردين، الأسرار التقنية والدراية الفنية، التقارير المالية والمحاسبية، وما إلى ذلك)، والتي يمكن أن تؤثر سلبًا على عملك وتطوره.

لنأخذ مثالًا: قبل بضع سنوات، كانت التجارة العالمية على شفا الانهيار — شلّ فيروس حاسوبي مجهول الهوية البنية التحتية المالية واللوجستية بأكملها للكوكب في غضون ساعات. شبّهت شركات التقنية الكبرى هجوم NotPetya بقصف نووي طال جميع عواصم التجارة العالمية دفعة واحدة. كان الشرارة الوصول غير المصرّح به إلى شبكة شركة أوكرانية صغيرة تُدعى M.E.Doc، ومن ثمّ انتشر فيروس NotPetya حول العالم. أي أن شركة صغيرة ومغمورة أصبحت مصدر كارثة معلوماتية عالمية؟

كما نرى، لا فرق بين أن تكون شركتك مؤسسة عريقة تضم عشرات الآلاف من الموظفين أو مكتبًا صغيرًا لكنه فخور — فكلاهما يمكن أن يصبح هدفًا للهجوم ويتكبد أضرارًا جسيمة.

أسباب الوصول غير المصرّح به

يمكن أن يقع هجوم إلكتروني واسع النطاق في أي وقت، وقد يكون مصدره أي حاسوب، بما في ذلك حاسوبك. لذا نقترح البدء بمراجعة القواعد الأساسية – خط الدفاع الأول لأمن المعلومات.

ثبّت جميع تحديثات الأمان

وفقًا لإحصاءات Nomusica لشهر يناير 2025، لا يزال أكثر من 65% من مستخدمي Windows 10 دون تحديثات أمنية، مما يعرّضهم للتهديدات بعد انتهاء الدعم الرسمي، في حين أن كل تحديث مجدول يعزز أمن بياناتك السرية وحمايتها. عادةً ما تظهر الإشعارات أثناء العمل، لذا يتجاهلها المستخدمون غالبًا، مما يزيد من خطر الإصابة واختطاف الجهاز. إضافة إلى ذلك، فإن أي حاسوب متصل بالإنترنت يكون عرضة للاختراق بطبيعته، ولا يمكن لأي برنامج مكافحة فيروسات اليوم أن يضمن حماية بنسبة 100%. سيجد القراصنة دائمًا ثغرة. لكن التحديثات الدورية للنظام ستساعد على تقليل خطر الاختراق. نوصي بتفعيل التحديثات التلقائية من Microsoft. 

تحكّم في مشاركة الملفات على شبكتك

هذا أمر بالغ الأهمية إذا كنت تستخدم الإنترنت على شبكة محلية تكون فيها مشاركة الملفات مفتوحة لعدد غير محدود من الأشخاص. عندما تتصل بشبكة محلية، فأنت في الأساس تترك باب منزلك مفتوحًا على مصراعيه، وتخبر الحي بأكمله بذلك، وتغادر في عطلة لبضعة أسابيع. لحماية بياناتك، ينبغي ألا توافق على توصيل حاسوبك الشخصي بالشبكة المحلية، وإذا احتجت إلى الاتصال، فشارك الملفات والمجلدات فقط مع مستخدمين وأنظمة تعرفها.

أبقِ جدار الحماية مفعّلًا

يعمل جدار الحماية كحائط حماية بينك وبين الإنترنت. مهمته الرئيسية مراقبة جميع البيانات المتبادلة بين حاسوبك والخادم وتحليلها بعناية. وإذا تم رصد تهديد، سيخطرك "المدافع". 

استخدم البريد الإلكتروني بحذر أكبر

اقرأ جميع رسائلك الإلكترونية بعناية وانتبه إلى المُرسِلين. يميل معظم مستخدمي الحواسيب إلى إهمال أمن البريد الإلكتروني رغم إدراكهم التام لهشاشة هذه الخدمات. بشكل عام، من الأفضل عدم فتح الرسائل الواردة من مصادر مجهولة، وخاصة تجنّب تنزيل المرفقات والنقر على الروابط. 

تحقق مجددًا من أمان جهاز التوجيه (الراوتر)

اكتشف خبراء Check Point أكثر من 12 مليون جهاز توجيه (بما في ذلك أرقى الطُرز) يمكن اختراقها بسبب ثغرة في آلية الحصول على الإعدادات التلقائية. من خلال تطبيق آلية CWMP، يمكن للمهاجم استبدال عناوين DNS في إعدادات الجهاز بخوادم يتحكم فيها القرصان. تقوم هذه الخوادم بتصفية طلبات الويب وإعادة توجيهها إلى خدمات مصرفية مزيفة (Visa، MasterCard). ولأن معظم الناس نادرًا ما يتحققون من إعدادات جهاز التوجيه (أو لا يفعلون ذلك إطلاقًا)، تبقى المشكلة دون أن يُلاحظها أحد لفترة طويلة. عادةً ما يكتشفون الأمر بعد أن تُسرق الأموال بالفعل من حساباتهم ولا يجدي فحص حاسوبهم نفعًا. نوصي بالتحقق من إعدادات جهاز التوجيه بشكل أكثر تكرارًا وتسجيل عناوين خوادم DNS بديلة فورًا.

لا تهمل النسخ الاحتياطي

الأمر الرئيسي الذي يجب تجنّبه هو عرض بيانات مهمة من حاسوب مصاب. فقد يمنح ذلك المهاجمين وصولًا مباشرًا إلى معلوماتك القيّمة والسرية. يُنصح بعمل نسخة احتياطية منتظمة وتخزين نسخ من جميع ملفاتك في السحابة. يمكنك الوثوق بموثوقية السحابة – فهي قادرة عند الحاجة على إنقاذ حاسوبك. بالمناسبة، نسخة احتياطية للخادم الفردي لشركة اللوجستيات الدنماركية Maersk، عُثر عليها في الوقت المناسب، ساعدت في هزيمة فيروس NotPetya.

استخدم كلمات مرور قوية

لمنع الوصول غير المصرّح به إلى المعلومات السرية، من المهم استخدام كلمة مرور منفصلة لكل حساب من حساباتك. هذا مهم بشكل خاص إذا كنت تصل إلى الإنترنت عبر شبكة مشتركة.

لا تتجاهل تدابير تقييد الوصول المادي إلى الحواسيب.

يمكنك استخدام ما هو أكثر من الحلول البرمجية فقط. فالطريقة التقليدية المتمثلة في تقييد الوصول المادي إلى الحاسوب يمكن أن تكون فعالة أيضًا. ستشكّل الأقفال الإلكترونية الحاجز المادي الأول أمام محتال محتمل.

الشبكات الافتراضية الخاصة للنجدة

إحدى الطرق الفعالة للحماية هي استخدام الشبكات الافتراضية الخاصة (VPN). لننظر إليها عن كثب.

هذه طريقة للحفاظ على سلامة وسرية نقل البيانات عبر الإنترنت. المكوّن الرئيسي هو عميل VPN على شكل برنامج أو مجمّع برمجي-عتادي يُثبّت على الحاسوب ويخفي عنوان IP الحقيقي للمستخدم ويشفّر البيانات المنقولة.

في جوهره، تستبدل شبكة VPN عنوانك بعنوانها الخاص، حتى لو كان يبعد آلاف الكيلومترات عن المُرسِل، وتحمي أيضًا المعلومات "أثناء النقل" عبر التشفير.

استخدم المصادقة الثنائية

المصادقة الثنائية (2FA) مستوى إضافي من حماية الوصول إلى البيانات، يتحقق من صحة الاتصال ويؤكد مستوى الوصول الشخصي. كيف تحمي المصادقة الثنائية الحاسوب من الوصول غير المصرّح به؟ الحل بسيط للغاية ومع ذلك أنيق: حتى لو حصل محتال على كلمة مرور الدخول، فسيحتاج إلى كلمة المرور الثانية، التي تتغير باستمرار ولا تُصدَر إلا لشخص معروف ومعترف به لحظة الاتصال.

توجد تركيبات مختلفة من المصادقة الثنائية (2FA):

  • مزيج من كلمة مرور ورسالة نصية قصيرة أو إشعارات فورية (مشابه للاتصال/إجراء الدفعات في تطبيق مصرفي)؛

  • مزيج من كلمة مرور وشهادة وصول؛

  • كلمة مرور، ورمز PIN، إضافة إلى بيانات بيومترية (بصمة الإصبع، القياسات الحيوية للوجه، مسح قزحية العين) وغيرها.

هناك عدد من الحلول الجاهزة لتطبيق المصادقة الثنائية (2FA)، منها Google Authenticator وMicrosoft Authenticator وWinAuth وTwilio Authy وغيرها.

الخاتمة

الوصول غير المصرّح به إلى حاسوب موقف مزعج وغير مرغوب فيه. لكن يمكننا توفير وسائل لحماية المعلومات على الحواسيب، حتى باستخدام أدوات شائعة لكنها فعالة. حتى الخطوات التي وصفناها أعلاه ستحدّ بشكل كبير من حماس المحتالين وتحافظ على أمان بياناتك.