تسريب البيانات هو الكشف العرضي أو المتعمد للمعلومات في بيئة غير مصرح بها. غالبًا ما يكون تسريب البيانات نتيجة اختراق المتسللين لشبكات وأنظمة الشركات، حيث يقومون بسرقة معلومات حساسة لبيعها في الإنترنت المظلم. تشمل المعلومات الحساسة أرقام الضمان الاجتماعي، وأرقام بطاقات الائتمان، والمعلومات المصرفية، والمعلومات الصحية، وبيانات تسجيل الدخول (أسماء المستخدمين وكلمات المرور).
بينما يستطيع المخترقون وضع البيانات الحساسة في الأيدي الخطأ، فإن الموظفين قادرون على ذلك أيضًا. قد تكون "تسريبات البيانات" التي يتسبب بها الموظفون غير مقصودة ، كما في حالة قيام موظف ما بنشر بيانات حساسة أو بالغة الأهمية على الإنترنت عن طريق الخطأ. قد تحدث هذه الحوادث دون أي نية خبيثة، مما يجعلها عرضية بطبيعتها. ومع ذلك، لا تزال هذه الحوادث تُلحق ضررًا بالغًا بالشركة المعنية. وتتعدد الأمثلة على التهديدات الداخلية غير المقصودة لبياناتك الحساسة. على سبيل المثال، عندما يقوم موظف بما يلي:
من جهة أخرى، قد تكون بعض حالات تسريب البيانات من قِبل الموظفين مقصودة تمامًا. فقد يقوم موظفون ساخطون بزرع برامج خبيثة تُدمر البيانات بعد إنهاء خدمتهم. وقد يحتاج موظفون آخرون إلى المال لإشباع إدمان ما (كالقمار أو المخدرات أو الجنس مثلاً)، فيسعون لبيع أسرار شركتك التجارية للمنافسين مقابل المال.
المصدر: Cyber.Gov.Au ، المعهد الوطني للمعايير والتكنولوجيا (NIST)
مصطلحات ذات صلة: تهديد داخلي غير مقصود ، قراصنة ، تصيد احتيالي
قراءات إضافية :
أمازون تحقق في سرقة بيانات الموظفين
7 نصائح لتجنب سرقة البيانات من قبل الموظفين
تتعرض الشركات الصغيرة والمتوسطة لهجمات إلكترونية كثيرة. تؤدي هذه الخروقات إلى أضرار جسيمة بسمعتها ومالها. أفضل طريقة للحد من احتمالية تسرب البيانات، سواءً من قِبل المخترقين أو الموظفين الساخطين، هي تثقيف موظفيك حول أفضل الممارسات. فالموظفون الواعون أكثر قدرة على تحديد المواقف الخطرة التي قد تؤدي إلى اختراق، كما أنهم أكثر عرضة لاكتشاف السلوكيات الغريبة للموظفين الذين قد يسرقون البيانات.
إن تثقيف موظفيك ليكونوا يقظين في مراقبة التهديدات أو الأخطاء الداخلية يعد جزءًا أساسيًا من برنامج التوعية بالأمن السيبراني للشركات الصغيرة والمتوسطة الحجم.
وفيما يلي بعض النصائح الوقائية لتقليل خطر حدوث ذلك:
هناك خطوات أخرى يمكن اتخاذها، لكن الخطوات المذكورة أعلاه تُمثل نقطة انطلاق جيدة لأصحاب الشركات الصغيرة والمتوسطة لبناء برنامج قوي للأمن السيبراني. فمع الوعي، يتحسن الأمن.
اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.
المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...
اقراء المزيد
بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...
اقراء المزيد
بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...
اقراء المزيداحصل على نظرة أكثر حدة للمخاطر البشرية، من خلال النهج الإيجابي الذي يتفوق على اختبار التصيد التقليدي.
