الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

أعين القراصنة على أقسام الموارد البشرية للشركات .. بيانات الموظفين مستهدفة

لم تعد أقسام تقنية المعلومات والمالية والأقسام التشغيلية هي الوحيدة المستهدفة من قبل مجرمي الإنترنت، بل عكف المجرمون على البحث عن الثغرات في الشركات المستهدفة، خاصة في الأقسام الأقل أمانا في محاولة منهم للوصول إلى البيانات المهمة، التي تدر لهم كسبا ماليا، ففي خضم جائحة كورونا، وجد مختصو الموارد البشرية حول العالم أنفسهم في دوامة كبيرة ناجمة عن التغيرات الجذرية التي أحدثتها الجائحة في طبيعة عمل الموظفين، ومن ذلك كثرة الإجازات وزيادة وتيرة العمل عن بعد، ما أثر تأثيرا واضحا في طرق العمل التقليدية التي تتبعها الموارد البشرية، وأدى هذا النشاط إلى استهداف المجرمين لأقسام الموارد البشرية للحصول على بيانات الموظفين الشخصية.
ويشكل ذلك تحديا آخر يحتاج ممثلو الموارد البشرية إلى التغلب عليه. ونظرا للحاجة إلى مزيد من التعيينات الوظيفية، فإن أجهزة الحاسوب الخاصة بموظفي الموارد البشرية تبقى معرضة لخطر الهجمات الرقمية، وذلك لسهولة الوصول إليها واتصالها بمجموعة واسعة من الأفراد، كما أن تفاصيل الاتصال الخاصة بهؤلاء الموظفين في الأغلب ما تكون متاحة على موقع الويب ومنصات الشبكات المهنية، مثل LinkedIn، التابعة للشركة.
ويعد موظفو الموارد البشرية، من ناحية أخرى، جهات اتصال عالية القيمة، باعتبار أن أقسام الموارد البشرية وصية على معلومات الشركة القيمة، إذ يتمتعون بحق الوصول إلى الأصول الفكرية للشركة ويتعهدون بحمايتها، فضلا عن معلومات الموظفين في جميع المستويات، وتعد جميع هذه الأصول والمعلومات بيانات قيمة للمهاجمين الرقميين.
ويستخدم المجرمون ثلاث طرق يعتمدون عليها للوصول وتنفيذ هجماتهم على مختصي الموارد البشرية، التي تتركز في هجمات البريد الوارد، حيث يخترق مجرمو الإنترنت محيط أمن الشركة عن طريق إرسال بريد إلكتروني إلى الموظف يحتوي على مرفق أو رابط خبيث، يمكن أن يؤدي فتحه إلى إطلاق فيروس قد يكون بوسعه تنزيل ملفات خبيثة، إلى جانب الوصول إلى البيانات الشخصية، حيث يستطيع موظفو الموارد البشرية الوصول إلى جميع بيانات الموظفين، لذا فإن اختراق موظف الموارد البشرية عبر بريده الإلكتروني يسهل وصول المهاجمين إلى بيانات موظفي الشركة، واختراق البريد الإلكتروني، فإذ اخترق حساب بريد إلكتروني لأحد كبار الموظفين، يصبح بوسع المخترقين إرسال رسائل بريد إلكتروني إلى زملاء الموظف المخترق حسابه، يطلبون فيها تحويل أموال أو إرسال معلومات سرية.
وأكد آرا أراكليان مدير الموارد البشرية لمنطقة الشرق الأوسط وتركيا وإفريقيا لدى “كاسبرسكي”، أن الموظفين هم “خط الدفاع الأول” في أي مؤسسة، لكنه قال إن ورقة بحثية لـ”كاسبرسكي” حول التدريب على التوعية بالأمن الرقمي، كانت أظهرت أن أكثر من 80 في المائة من جميع الحوادث الرقمية نجمت عن أخطاء بشرية، وأضاف، “هذا السبب مدعاة لأن تسعى الشركات والمؤسسات لبناء ثقافة لما يمكن وصفه بالجاهزية الرقمية، من خلال تنفيذ حلول متخصصة بالتدريب”.
ويوصي آرا أراكليان باتباع تدابير لتقليل احتمالية اختراق مجرمي الإنترنت لأقسام الموارد البشرية، تتركز في تطبيق الإجراءات الأمنية التي تركز على الموظف، مثل إشراك الموظفين وتدريبهم على الحماية من الهجمات الرقمية، وتحديد أنواع الملفات التي يمكن أن تستخدم في محاولات الاختراق، التي قد تبدو كأنها ملفات سيرة ذاتية ونماذج من الأعمال السابقة، وتثبيت التحديثات البرمجية بانتظام والحرص على أن تظل الحماية من الفيروسات نشطة دائما، ثم عزل حواسيب موظفي الموارد البشرية على شبكة فرعية منفصلة، لينحصر التهديد ولا ينتشر إذا ما تعرض أحدها للاختراق، إضافة إلى تخزين البيانات الشخصية على خادم آخر، لا على حواسيب قسم الموارد البشرية، وتطبيق سياسة كلمات مرور صارمة وسهلة المتابعة.

أخبار ذات صلة

كيف تقوم سماعات الأذن المفتوحة بتغيير تجربة الصوت

أڤيڤا تكشف أبرز ملامح تقريرها للاستدامة لعام 2024 خلال أسبوع لندن للعمل المناخي

ديلويت وأمازون لخدمات الويب توسّعان تعاونهما لتسريع التحول الرقمي في الشرق الأوسط

إعادة ابتكار تجربة العملاء مع Microsoft Dynamics 365 وCopilot

 إريكسون: الجيل الخامس والنفاذ اللاسلكي الثابت يقودان مستقبل النطاق العريض بحلول عام 2030

Keyloop تطلق “Service Hub” لإحداث نقلة نوعية في مراكز الصيانة المزدحمة

“إل جي” تطلق حملة تدعو للتفاؤل بعنوان”Radio Optimism”

جارتنر: إلغاء أكثر من 40% من مشاريع الذكاء الاصطناعي الوكيل مع نهاية 2027

آخر الأخبار
دعوة لتطوير التشريعات وتعزيز الشفافية خلال فعالية "إنفستجيت" هدنة إيران والاحتلال تُهدّئ أسواق الذهب... وترقّب واسع لشهادة باول وبيانات التضخم الأمريكية طرح الإصدار الثاني من الصكوك السيادية بمليار دولار رغم التحديات الراهنة بسبب التحسن الكبير فى الأوضا... كيف تقوم سماعات الأذن المفتوحة بتغيير تجربة الصوت أڤيڤا تكشف أبرز ملامح تقريرها للاستدامة لعام 2024 خلال أسبوع لندن للعمل المناخي دوري كرة القدم الأمريكية ينظم دورة تدريبية لمدربات كرة القدم العلم في مصر "بترومين" و"فوتون" توقعان مذكرة تفاهم رباعية لتأسيس مصنع مشترك للمركبات التجارية في المملكة إندرايف تخفض عمولتها إلى 1% خلال ساعات الذروة في القاهرة دعمًا للسائقين منظمة الصحة العالمية تصدر تقريراً جديداً يفيد بأن جهود مكافحة التبغ تحمي 6,1 مليار شخص ديلويت وأمازون لخدمات الويب توسّعان تعاونهما لتسريع التحول الرقمي في الشرق الأوسط منظمة الصحة العالمية تحذر من منتجات التبغ المسخّن بنظام "IQOS" محمد صلاح يتفوق على لامين يامال في سباق التتويج بجائزة الكرة الذهبية إعادة ابتكار تجربة العملاء مع Microsoft Dynamics 365 وCopilot عبير عصام الدين: الرقم القومي للعقارات يقضي تماماً علي المخاطر التي تواجه السوق على مدى 30 عاما  إريكسون: الجيل الخامس والنفاذ اللاسلكي الثابت يقودان مستقبل النطاق العريض بحلول عام 2030 اكتشفوا "ڤي أند أي واترفرونت" … بوابتكم السحرية إلى أفضل مدينة في العالم لعام 2025 المسعود لتأجير المعدات تختتم مشاركة متميزة في معرض الشرق الأوسط للفعاليات 2025 يونيك العقارية تُبرم اتفاقية استراتيجية مع شركة إير بقيمة 20 مليون دولار "ويتهال الخليج للصناعات" تؤسس مصنعاً بقيمة 40 مليون درهم في كيزاد Keyloop تطلق "Service Hub" لإحداث نقلة نوعية في مراكز الصيانة المزدحمة