ما هو انتهاك البيانات

بواسطة: admin
سبتمبر 23, 2023 10:53 م

ما هو خرق البيانات ، والتي تعبر عن خاص جدا للمستخدمين ، أو بيانات الشركات الكبيرة ومعاملاتها التجارية المخزنة ضمن قواعد بياناتها الخاصة ، حيث يحاول بعض المتسللين على مواقع الشركات الكبرى اختلاس بيانات مهمة ، بهدف تحقيق أهداف مادية أو سياسية وغيرها.

ما هو خرق البيانات

ما هو خرق البيانات هو الحادث الذي يتم من يتم خلالها الوصول إلى البيانات الحساسة أو المحمية ، سواء كانت شخصية أو مالية أو طبية ، من قبل شخص غير مؤهل للوصول إليهاتعد حوادث خرق البيانات والسرقة شائعة ، خاصة بعد انتقال العالم إلى تخزين بيانات العمل والبيانات الشخصية والبيانات المختلفة داخل قواعد البيانات الخاصة أو داخل وسائط التخزين السحابية. قد تتضمن البيانات المسروقة أيضًا معلومات حساسة أو خاصة أو سرية مثل أرقام بطاقات الائتمان أو بيانات العملاء أو الأسرار التجارية أو المشكلات المتعلقة بالأمن القومي أو المشكلات المتعلقة بالمعلومات الطبية ، وآخرها قبول شركة الأدوية الأوروبية بالسرقة معلومات عن لقاح كورونا الأمريكي المسمى لقاح فايزر.
كما يمكن أن يتسبب خرق البيانات في الكثير من الضرر للشركة ، وأهمها انخفاض ثقة مستخدميها بها في المستقبل ، بالإضافة إلى الخسائر المادية التي قد يتعرض لها الآخرون والعملاء. أثبتت دراسة أن أهم البيانات التي تمت سرقتها هي البيانات الشخصية ، ثم جاءت البيانات المالية في المرتبة الثانية.

ما هي الأسباب الرئيسية لانتهاكات البيانات؟

يؤدي خرق البيانات إلى الوصول إلى معلومات سرية أو حساسة أو محمية والإفصاح عنها من قبل شخص غير مؤهل لمشاهدتها ، حيث يتم عرض ملفات البيانات المهمة ومشاركتها دون إذن مالكها ، مثل السجلات الطبية والمعلومات المالية ، أو بيانات التعريف الشخصية ، حيث تعد انتهاكات البيانات من أكثر أنواع حوادث الأمن السيبراني شيوعًا وتكلفة. إنها تؤثر على الأعمال التجارية والأشخاص وتحدث بانتظام. الجميع معرض لخطر انتهاك البيانات ، من الأفراد الذين لديهم بيانات فردية إلى الشركات والحكومات رفيعة المستوى. كما يمكن أن يحدث اختراق لأشخاص آخرين من خلال شخص واحد لا يتبع الأساليب الأمنية.

تحدث خروقات البيانات بشكل عام بسبب الثغرات الأمنية في أحد الأمور التالية:

  • نقاط الضعف في التقنيات المستخدمة.
  • أخطاء في سلوك المستخدم مثل كلمة المرور الضعيفة أو الوصول إلى مواقع محددة.

وبما أن أجهزة الكمبيوتر والهواتف تستخدم العديد من نقاط إدخال البيانات ، فيمكن استخدام أكثر من مكان للوصول إلى تلك البيانات ، حيث تقوم الشركات المتخصصة باستمرار بإنتاج تطبيقات خاصة لاختراقها بسرعة كبيرة ، ومن الأمثلة على ذلك تطبيقات المنزل الذكي التي تحتوي على العديد من الثغرات الأمنية لم يتم الكشف عن. استخدم طرق التشفير لحماية البيانات.

ما هي تكاليف خرق البيانات على الشركة؟

وفقًا لتقرير حديث لعام 2019 ، تبلغ احتمالات التعرض لخرق البيانات 25٪ كل عامين ، ويبلغ متوسط ​​التكلفة الإجمالية لخرق البيانات حوالي 4 ملايين دولار ، أي حوالي 150 دولارًا لكل ملف بيانات ، ويمكن أن يصبح أعلى بكثير عند أخذ نفقات إضافية في الاعتبار ، مثل اكتشاف تهديدات إضافية للشركة أو الشخص نتيجة لتسرب البيانات ، والرد عليها من المنافسين ، وتسريب إشعارات العملاء ، والأضرار التي يمكن أن تسبب سمعة الشركة السيئة نتيجة تدني ثقة المستخدم به ، وغياب إمكانية خلق مستقبل تجاري ، وأكثر من ذلك.

كيف يحدث خرق البيانات؟

تتم عملية خرق البيانات من خلال خطوات منتظمة ومحددة يتبع فيها المهاجم طرقًا دقيقة للوصول إلى البيانات ، وهي كالتالي:

  • عملية البحث: حيث يقوم المهاجم بعد تحديد هدفه بالبحث عن الثغرات الأمنية التي يمكن استغلالها ، ويمكن إجراء البحث من خلال مراقبة ملفات المستخدم على مواقع التواصل للعثور على معلومات حول البنية التحتية للشركة.
  • عملية الهجوم: بعد تحديد نقاط ضعف الشركة ، يقوم المهاجم بإجراء اتصال أولي عبر هجوم قائم على الشبكة أو من خلال الشبكات الاجتماعية.
  • في الهجوم المستند إلى الشبكة ، يستغل المهاجم نقاط الضعف في البنية التحتية مثل معاملات SQL ، أو استغلال الثغرات الأمنية ، أو اختطاف جلسة المستخدم ، أو في هجوم اجتماعي ، يرسل المهاجم بريدًا إلكترونيًا إلى موظف الشركة بهدف محاصرته للوصول إلى بيانات معينة.
  • الاختراق: بمجرد وصول المخترق إلى البيانات ، فإنه يستخدمها لابتزاز أصحاب الشركة أو الإعلان عنها للإضرار بسمعة الشركة ، ويمكن أيضًا استخدام مجموعة البيانات بهدف إلحاق ضرر كبير بالبنية التحتية للشركة من خلال عمليات قرصنة أكبر .

ما هي طرق اختراق البيانات

تنتج خروقات البيانات عن استخدام الأساليب الإلكترونية ، وإليك بعض الأساليب التي يستخدمها المهاجمون:

  • أللصيد على الشبكات الاجتماعية: يحاول المهاجمون من هذا النوع إقناع المستخدم بتسليم الوصول إلى البيانات الحساسة أو تقديم البيانات نفسها من خلال الادعاء بأنها من شخص يثقون به.
  • هجمات القوة الغاشمة: حيث يحاول المتسللون معرفة كلمة مرور المستخدمين من خلال تجربة عدة احتمالات وأصبحت طريقة سريعة بسبب تسريع قدرات الأجهزة.
  • برنامج سيء: قد يحتوي نظام أو أي برنامج يتم استخدامه على ثغرات وثغرات أمنية يمكن للمتسللين من خلالها وضع برامج خاصة للتجسس على المستخدم وسرقة بياناته.

في الختام ، تم الرد على سؤال ما هو خرق البيانات ، وجد أنه وصول غير قانوني إلى بيانات المستخدم أو الشركات الكبيرة لأغراض شخصية أو مالية أو سياسية. تم تحديد اهم اسباب خروقات البيانات وكيفية حدوث الخرق واهم الطرق المستخدمة في الخرق.