ابحث في الموقع

تعرف على أنواع مهددات أمن المعلومات

تعرف على أنواع مهددات أمن المعلومات

يعرف التهديد الأمني على أنه عمل يهدف إلى إلحاق الأضرار بالبيانات والشبكات الخاصة بالمؤسسات والتي تتمثل في تعطيل وإتلاف وسرقة الأنظمة أو حتى سرقة المؤسسة بأكملها، ويعرف الحدث النائج عن هذا الخرق بـالحادث الأمني.

تعد مهددات أمن المعلومات أحد أشكال مخاطر الأمن السيبراني التي يتم نقلها عبر الإنترنت، تتطور هذه التهديدات مع تطور الأجهزة الذكية وشبكات المحمول، كما وتزداد التهديدات عند زيادة الاعتماد على الويب؛ حيث يعمل ذلك على خلق المزيد من الثغرات الأمنية.

أنواع مهددات أمن المعلومات

تتمثل أهمية الإطلاع وفهم أنواع التهديدات الأمنية في تعزيز القدرة على حماية البيانات والشبكات، حيث تتمثل هذه التهديدات فيما يلي:

  • التهديدات الداخلية: تتمثل في إساءة استخدام بيانات المؤسسة من قبل أفراد المؤسسة ذاتها.
  • البرمجيات الخبيثة: وهي البرامج الضارة التي يتم إدراجها بالنظام.
  • الفيروسات والديدان الحاسوبية وأحصنة طروادة: وهي مجموعة البرامج الضارة التي تعمل على تدمير أنظمة وشبكات وبيانات المؤسسة.
  • بوت نت: وهي اختصار لكلمة روبوت وشبكة؛ تعرف الروبوتات على أنها مجموعة الأجهزة المتصلة بالإنترنت؛ مثل أجهزة الحاسوب، حيث تقوم البوت نت الضارة في البحث عن الأجهزة المعرضة للخطر.
  • هجمات الدرايف باي: يتمثل في تنزيل التعليمات الضارة من خلال مواقع الويب.
  • هجمات التصيد الاحتيالي: وهي واحدة من مهددات أمن المعلومات التي تستخدم الهندسة الاجتماعية، تتمثل في استهداف المستخدمين من خلال إرسال الرسائل المزيفة التي تبدو وكأنها من مصادر موثوقة.
  • هجمات حجب الخدمة الموزعة: حيث تقوم العديد من الاجهزة المخترقة في مهاجمة هدف واحد؛ مثل موقع ويب.
  • برامج الفدية: تتمثل في تشفير جهاز الضحية والاحتفاظ بالبيانات وطلب الفدية لإرجاعه؛ وغالبًا ما تبدأ بفعل رسائل التصيد الاحتيالي.
  • برمجية الاستغلال: وهي أداة برمجة خلق برامج ضارة وتخصيصها وتوزيعها.
  • هجمات التهديدات المستعصية المتقدمة: وهو هجوم إلكتروني من قبل متطفل، تتمثل وظيفته في التجسس.
  • حقن إس كيو إل: تتمثل في استغلال الثغرات الأمنية بفعل كود التطبيق.
  • البرمجة النصية عبر المواقع: تتمثل بالرسائل النصية الضارة التي يبثها المهاجمين عبر المواقع الموثوقة.
  • الاستحواذ على الشركات: تتمثل في انتحال جهة صفة كيان تجاري بهدف الاحتيال.

تأثيرات مهددات أمن المعلومات

تنعكس مهددات أمن المعلومات بجميع الأشكال والأحجام على المؤسسات والشركات، حيث يتمثل تأثير هذه الانتهاكات على النحو:

  • التكاليف المالية المترتبة على المؤسسات والتي تنقسم إلى تكاليف مالية خاصة بزيادة الحماية، وتكاليف مالية للتخلص من لهجوم ناجح.
  • تعطيل مجموعة الأعمال الخاصة بالمؤسسة؛ حيث سيترتب على هذا التعطل مجموعة كبيرة من الأضرار.
  • خسارة الملكية الفكرية؛ حيث تحدث هذه الخسارة بفعل سرقة البيانات الخاصة بالمؤسسة.

تجنب التهديدات الأمنية يتم من خلال العديد من العمليات والسياسات؛ مثل البحث عن الأنشطة الضارة، تخزين نسخ احتياطية عن البيانات في مواقع موثوقة، إنشاء جدران الحماية، التدريبات المنتظمة لتوعية الموظفين.

المراجع

  1. https://www.techtarget.com/searchsecurity/feature/Top-10-types-of-information-security-threats-for-IT-teams
  2. https://www.fortinet.com/resources/cyberglossary/web-security-threats
  3. https://www.allhandsontech.com/security/top-10-information-security-threats/
  4. https://www.mass.gov/service-details/know-the-types-of-cyber-threats

تعليقات (0)

إغلاق