الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

أعين القراصنة على أقسام الموارد البشرية للشركات .. بيانات الموظفين مستهدفة

لم تعد أقسام تقنية المعلومات والمالية والأقسام التشغيلية هي الوحيدة المستهدفة من قبل مجرمي الإنترنت، بل عكف المجرمون على البحث عن الثغرات في الشركات المستهدفة، خاصة في الأقسام الأقل أمانا في محاولة منهم للوصول إلى البيانات المهمة، التي تدر لهم كسبا ماليا، ففي خضم جائحة كورونا، وجد مختصو الموارد البشرية حول العالم أنفسهم في دوامة كبيرة ناجمة عن التغيرات الجذرية التي أحدثتها الجائحة في طبيعة عمل الموظفين، ومن ذلك كثرة الإجازات وزيادة وتيرة العمل عن بعد، ما أثر تأثيرا واضحا في طرق العمل التقليدية التي تتبعها الموارد البشرية، وأدى هذا النشاط إلى استهداف المجرمين لأقسام الموارد البشرية للحصول على بيانات الموظفين الشخصية.
ويشكل ذلك تحديا آخر يحتاج ممثلو الموارد البشرية إلى التغلب عليه. ونظرا للحاجة إلى مزيد من التعيينات الوظيفية، فإن أجهزة الحاسوب الخاصة بموظفي الموارد البشرية تبقى معرضة لخطر الهجمات الرقمية، وذلك لسهولة الوصول إليها واتصالها بمجموعة واسعة من الأفراد، كما أن تفاصيل الاتصال الخاصة بهؤلاء الموظفين في الأغلب ما تكون متاحة على موقع الويب ومنصات الشبكات المهنية، مثل LinkedIn، التابعة للشركة.
ويعد موظفو الموارد البشرية، من ناحية أخرى، جهات اتصال عالية القيمة، باعتبار أن أقسام الموارد البشرية وصية على معلومات الشركة القيمة، إذ يتمتعون بحق الوصول إلى الأصول الفكرية للشركة ويتعهدون بحمايتها، فضلا عن معلومات الموظفين في جميع المستويات، وتعد جميع هذه الأصول والمعلومات بيانات قيمة للمهاجمين الرقميين.
ويستخدم المجرمون ثلاث طرق يعتمدون عليها للوصول وتنفيذ هجماتهم على مختصي الموارد البشرية، التي تتركز في هجمات البريد الوارد، حيث يخترق مجرمو الإنترنت محيط أمن الشركة عن طريق إرسال بريد إلكتروني إلى الموظف يحتوي على مرفق أو رابط خبيث، يمكن أن يؤدي فتحه إلى إطلاق فيروس قد يكون بوسعه تنزيل ملفات خبيثة، إلى جانب الوصول إلى البيانات الشخصية، حيث يستطيع موظفو الموارد البشرية الوصول إلى جميع بيانات الموظفين، لذا فإن اختراق موظف الموارد البشرية عبر بريده الإلكتروني يسهل وصول المهاجمين إلى بيانات موظفي الشركة، واختراق البريد الإلكتروني، فإذ اخترق حساب بريد إلكتروني لأحد كبار الموظفين، يصبح بوسع المخترقين إرسال رسائل بريد إلكتروني إلى زملاء الموظف المخترق حسابه، يطلبون فيها تحويل أموال أو إرسال معلومات سرية.
وأكد آرا أراكليان مدير الموارد البشرية لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى “كاسبرسكي”، أن الموظفين هم “خط الدفاع الأول” في أي مؤسسة، لكنه قال إن ورقة بحثية لـ”كاسبرسكي” حول التدريب على التوعية بالأمن الرقمي، كانت أظهرت أن أكثر من 80 في المائة من جميع الحوادث الرقمية نجمت عن أخطاء بشرية، وأضاف، “هذا السبب مدعاة لأن تسعى الشركات والمؤسسات لبناء ثقافة لما يمكن وصفه بالجاهزية الرقمية، من خلال تنفيذ حلول متخصصة بالتدريب”.
ويوصي آرا أراكليان باتباع تدابير لتقليل احتمالية اختراق مجرمي الإنترنت لأقسام الموارد البشرية، تتركز في تطبيق الإجراءات الأمنية التي تركز على الموظف، مثل إشراك الموظفين وتدريبهم على الحماية من الهجمات الرقمية، وتحديد أنواع الملفات التي يمكن أن تستخدم في محاولات الاختراق، التي قد تبدو كأنها ملفات سيرة ذاتية ونماذج من الأعمال السابقة، وتثبيت التحديثات البرمجية بانتظام والحرص على أن تظل الحماية من الفيروسات نشطة دائما، ثم عزل حواسيب موظفي الموارد البشرية على شبكة فرعية منفصلة، لينحصر التهديد ولا ينتشر إذا ما تعرض أحدها للاختراق، إضافة إلى تخزين البيانات الشخصية على خادم آخر، لا على حواسيب قسم الموارد البشرية، وتطبيق سياسة كلمات مرور صارمة وسهلة المتابعة.

أخبار ذات صلة

إعادة تصور مدينة الكويت في عالم Cyberpunk 2077 باستخدام تقنيات إنفيديا RTX

هواوي تطلق أجهزة لوحيه جديدة إليك أهم الميزات

ميزة جديدة من OpenAI تحول صوتك إلى ملاحظات ذكية

كاسبرسكي تكشف عن برمجية GhostContainer الجديدة تستهدف خوادم Microsoft Exchange

Nothing تكشف عن هاتفهاالرائد” 3 ” Nothing Phone في متحف المستقبل بدبي

GAMES OF THE FUTURE تستضيف 1,500 رياضي، يتنافسون في 13 تخصصًا رقميًا

تجمع قمة INMerge للابتكار 2025 القادة العالميين والمستثمرين في مجال التكنولوجيا في باكو

تعطل خدمات إنستا باي

آخر الأخبار
الزمالك يفوز على رع 1-0 وديا ضمن الاستعداد للموسم الجديد أسعار الذهب في مصر ختام تعاملات اليوم الجمعة تعرف على نشاط رئيس الوزراء فى أسبوع مستشار المرشد الإيراني: التفاوض مع الولايات المتحدة الأمريكية غير مطروح حاليا وزير المالية: مبادرات مالية جديدة مثل مبادلات الديون باستثمارات ودفع النمو جمارك دمياط تضبط محاولة تهريب كمية من السجائر الأجنبية الصنع الغير خالصة الضرائب والرسوم الجمركية بابا الفاتيكان يشدد على ضرورة حماية المواقع الدينية في الأراضي الفلسطينية المفوضية الأوروبية: يجب وقف إطلاق النار في غزة ورفع المعاناة عن المدنيين أبرز أنشطة وزارة التربية والتعليم خلال أسبوع أكثر من 5 ملايين زائر للروضة الشريفة والسلام على النبي وصاحبيه خلال موسم حج 1446هـ CFI Becomes Official Online Trading Partner of Egyptian Basketball Federation عادل زيدان: الأحزاب تلعب دورًا توعويًا محوريًا لإنجاح انتخابات مجلس الشيوخ فرع الأكاديمية العربية بالعلمين الجديدة يستضيف تدريب "كليوباترا" الطبي الدولي انخفاض طفيف فى درجات الحرارة وارتفاع الرطوبة غدا معهد الخدمات المالية يوقع مذكرة تفاهم مع كلية Bayes للأعمال بلندن «الشرقية للدخان» تعلن رسميًا الأسعار الجديدة للسجائر المحلية وزير الخارجية يواصل اتصالاته المكثفة لخفض التصعيد بالمنطقة وزير المالية: مضاعفة جهود تحسين الأداء الاقتصادى من خلال سياسات مالية متوازنة أحمد زكي: قرار التعامل مع أفريقيا بالعملة المحلية يخدم السياسة الخارجية للدولة جولد بيليون: ارتفاع محدود للذهب في الجلسة الختامية لهذا الأسبوع