هل تعلم ان القراصنة المحترفين "الهاكرز" قد يبحثون داخل سلات القمامة الموجودة امام الشركات او المنازل بحثا عن معلومات لجمعها حول الموظفين او الافراد لاختراقهم لاحقا,وقد تم اختراق شركات كُبرى عديدة بهذا الاسلوب.
- كيف ذلك ؟
ان معظم الشركات قد تشتري اجهزة جديدة داخل الشركة,هذه الاجهزة تحتوي على كتيب تعليمات,معظم الشركات لا تهتم بالكتيبات او العلبة الخاصة بالجهاز فتقوم بالتخلص من هذه الكتيبات في سلة النفايات,قد تتوفر ايضا اوراق ممزقة من قبل الموظفين تحتوي معلومات حساسة,القراصنة اذكياء حيث يرتدون زي عامل النظافة ويجمعون هذه الكتيبات والاوراق الممزقة كلها,لاحقا يتم تكوين فكرة كاملة عن كافة الاجهزة الموجودة في داخل الشركة وفكرة كاملة عن نشاطات الموظفين ليتم استهداف الشركة واختراق هذه الاجهزة لاحقا.
- ماذا عن المنزل؟
قد يكون المشاهير او رجال الاعمال او الشخصيات المهمة اكثر تضررا بهذا الهجوم,حيث تقوم العائلة بشراء جهاز الكتروني جديد ويقوم اصحاب المنزل برمي علبة الجهاز في سلة القمامة,قد يقومون برمي اوراق حساسة,مذكرات,تقويمات للاحداث,اشرطة واقراص مدمجة,عناوين او اسماء,في حال احد الهاكرز استولى على هذه المعلومات,سيجمع معلومات دقيقة حول الافراد داخل المنزل او الموظفين في الشركات,ويتم استهدافهم لاحقا.
ان هذه العملية تندرج في عالم الاختراقات الالكترونية تحت مسمى "عملية الاستطلاع وجمع المعلومات عن الهدف" وهي احدى العمليات المهمة الاولى التي يقوم بها الهاكرز و التي تهدف لجمع اكبر كمية من المعلومات بكافة السبل الغير الكترونية عن الجهة المراد اختراقها.
- اذن كيف يتم التخلص بشكل امن من الاوراق او الكتيبات الحساسة للشركات او في المنزل؟
يجب على كل شركة او عائلة معرضة لهجمات الكترونية ان يتوفر لديها الة تقطيع الورق والاقراص وتسمى shredder وتأتي باشكال وانواع مختلفة,كما يجب على كل موظف ان يتخلص من اي اوراق لديه بوضعها داخل الshredder فتقوم هذه الالة بتقطيع الاوراق قطع صغيرة جدا ولا يمكن لاحد ان يستفيد منها لاحقا,هناك انواع عديدة لالة التقطيع shredder منها ما يقوم بتقطيع قطع عتاد الكمبيوتر,مثلا قد تريد التخلص من لوحة مفاتيح او شاشة حاسوب او راوتر,يمكنك رمي هذه القطع ايضا داخل الالة لتقوم بتقطيعها قطع صغيرة والتخلص منها للابد.
من المهم جدا لاي شركة تود حفظ امن بياناتها ومعلوماتها ان تُلزم الموظف لديها بقوانين وانظمة للتخلص من اي اوراق حساسة من خلال توفير الة تقطيع shredder في القسم الذي يتواجد فيه الموظف ويجب على الموظف عدم تمزيق الورق ورميه في سلة النفايات,ضمن طبيعة عملي كخبير امني,كان يتعرض لمخالفة كل موظف قد يمزق اوراقه ويرميها في السلة دون تقطيعها في الالة المخصصة لتقطيع الورق,كنت اتفقد بشكل مفاجىء سلات القمامة لكل موظف رغم انه ليس جزء من عقد عملي,لكن هو لا يعرض نفسه و معلوماته للخطر فقط,بل يعرضني انا و مكان العمل بأكمله لمخاطر هجمات الكترونية,وهي نقطة هامة يجب ان تهتم بها الشركات التي تود حماية الموظف والشركة من اي مخاطر امنية.
تثقيف الموظف وتوعيته باهم مخاطر امن المعلومات قاعدة مهمة جدا لأي قطاع خاص او حكومي,ان لم يعطي مدير عملك اهتمام بالموضوع,بادر انت بالاقتراح عليه في السبل الممكنة لتحقيق بيئة عمل امنة لك ولكافة الموظفين,والاجراءات والانظمة التي يجب اتباعها مع اي موظف جديد.
في النهاية ان وجدتني يوما ما عن طريق الصدفة امام احدى الشركات انتظر صديق او سيارة اجرة و بجانبي سلة نفايات,تأكد ان نيتي صافية,قد اكون نفذت هجوم هندسة اجتماعية وانتهيت مع موظف الريسبشن.
...