الشهر الأوروبي للأمن السيبراني
الشهر الأوروبي للأمن السيبراني هو عنوان حملة تقام في شهر أكتوبر تشرين الأول من كل عام بهدف الترويج لأفضل الممارسات الكفيلة بتعزيز الأمن السيبراني
Diana Baetelu, 21.10.2024, 19:30
الشهر الأوروبي للأمن السيبراني هو عنوان حملة تقام في شهر أكتوبر تشرين الأول من كل عام بهدف الترويج لأفضل الممارسات الكفيلة بتعزيز الأمن السيبراني وسبل زيادة الوعي وتبادل المعلومات حول الأمن السيبراني .ففي شهر أكتوبر من كل عام تقام في جميع أنحاء أوروبا مئات الفعاليات التي تتنوع بين المؤتمرات وورش العمل والدورات التدريبية والندوات أون لاين والعروض التقديمية التي تهدف إلى توفير المزيد من المعلومات للجمهور حول التهديدات التي يواجهونها في الفضاء الافتراضي والسلامة الرقمية . يركز الشهر الأوروبي الأمن السيبراني هذا العام على الهندسة الاجتماعية وهي إحدى التقنيات أون لاين الهادفة إلى الحصول على معلومات حساسة عبر التلاعب بالسلوك البشري.
أما في رومانيا فإن أكثر التقنيات انشتارا لسرقة البيانات الحساسة هو البريد الإلكتروني الشخصي. ميهاي روتاريو مدير التواصل لدى المديرية الوطنية للأمن السيبراني:اعتاد القراصنة في الآونة الأخيرة على استخدام هجمات الهندسة الاجتماعية وللأسف يستخدمون هذه التقنية أيضا على شبكات التواصل الاجتماعي لأنها تمثل وسيلة لتوفير المال تجنب القراصنة الإنفاق على استضافة موقع تصيد احتيالي والاحتفاظ به ودفع متخصصين لدعمه على الإنترنت بما يترتب عليه من تكاليف إضافية بل يمكنهم بكل بساطة اختراق حسابات مستخدمين معينين على مواقع التواصل الاجتماعي لاستخدامها من أجل نشر منشورات فيها فخاخ على شكل مرفقات تحتوي على برامج ضارة .”
تجري دورة هذا العام للشهر الأوروبي للأمن السيبراني تحت شعار ” فكر مليلا قبل أن تنخر” . شعار بمثابة دعوة إلى التحلي باليقظة لتفادي هجمات الهندسة الاجتماعية – هذه التقنية التي يستخدمها القراصنة بشكل متزايد لانتحال الشخصية وإرسال رسائل إلكترونية باسمها وهي في الواقع هجمات تصيدية احتيالية تحتوي على عروض كاذبة لإقناع الضحايا بالقيام بخطوات معينة على الإنترنت أو الكشف عن معلومات حساسة أو شخصية: ” اختيار الهندسة الاجتماعية لتكون موضوعا رئيسيا للشهر الأوروبي للأمن السيبراني المستوى الأوروبي هذا العام يشير إلى أن الهندسة الاجتماعية باتت تمثل إشكالية في جميع دول الاتحاد الأوروبي. والحقيقة أن تقنيات الهندسة الاجتماعية باتت تستخدم بشكل متزايد .
“هناك شكل آخر لهجمات التصيد هو أن يقوم القراصنة بالاتصال بالضحايا هاتفيا ليقدموا لها رواية مملؤة بالفخاخ النفسية التي تؤدي إلى فقدان الضحايا اليقظة وتدفعها إلى تقديم معلومات معينة أو النخر على رابط معين أو فتح مرفق معين أو استخدام تطبيق معين . فالتصدي لمثل هذه الهجمات يحتاج إلى ما يمكن تسميتها بالنظافة السيبرانية إي إلى ممارسات يستحسن أن تصبح روتينية أثناء استخدامنا الإنترنت على غرار سائر الممارسات الروتينية في حياتنا اليومية”.
أوضح ميهاي روتاريو أن إحدى الممارسات الروتينية آنفة الذكر تتمثل في التحقق من شرعية الرسائل الإلكرونية التي نتلقاها بالإضافة إلى التحقق من العنوان الإلكتروني الذي أرسلت منه الرسائل والرابط الذي تحتوي عليه أو المرفق .كذلك التحقق من صحة نص الرسالة نحويا قبل النخر على الرابط تفاديا للوقوع في فخ القراصنة .ميهاي روتاريو: “يجب أن نتحلى باليقظة والصبر أثناء استخدام الإنترنت كما يجب أن نستخدم التفكير المنطقي في معالجة الرسائل التي نتلقاها عبر الإنترنت. أيضا دعونا نعتاد على معالجة تلك الرسائل بتأن وألا نستعجل ونحن نعلم أن سرعة معالجة المعلومات التي تصلنا عبر الإنترنت تزيد بكثير عن سرعة معالجتها في الحياة الواقعية . لذلك دعونا نحقق من شرعية وصحة كل ما يصلنا عبر الإنترنت قبل الشروع في أي أعمال من شأنها أن تسمح للقراصنة باختراق بياناتنا وتعطيل أجهزتنا “
الدافع الرئيسي وراء اختراق البيانات هو المال . وأوضح مسؤول المديرية الوطنية للأمن السيبراني أن القراصنة إذا تمكنوا من اختراق أجهزتنا أو حساباتنا غالبا يحاولون سحب الأموال مباشرة من الحساب الشخصي. أما إذا أخفقوا فيحاولون استخراج كميات كبيرة من البيانات الشخصية والبيانات المالية والحساسة وبيانات إثبات الهوية لقيمتها في السوق السوداء حيث يبيعونها ويحققون أرباحا . كما يمكن للقراصنة تبادل هذه البيانات مع بعضهم البعض ما يساعدهم على استهداف أعداد كبيرة من المستخدمين ووضع فخاخ احتيالية لهم.
وتشير إحصاءات عام 2022 إلى نقص للمتخصصين في مجال الأمن السيبراني في بلدان الاتحاد الأوروبي يتراوح ما بين مئتين وأربعين ألفا وخمسمائة ألف . وأبرزت دراسة استقصائية حول المهارات في مجال الأمن السيبراني الحاجة إلى تعزيز الوعي وتوفير التدريب . ولتادرك الوضع أنشأ الاتحاد الأوروبي منصة على الإنترنت هي “أكاديمية مهارات الأمن السيبراني” التي توفر دورات تطويرية في هذا المجال.