کدخبر :9968 پرینت
19 مهر 1392 - 17:29

روش مدیریت خطر در فضای مجازی!

متن خبر

"بایستی بدانید در بیشتر شبکه های اجتماعی مانند فیسبوک و توییتر شما هرگز امکان "حذف کامل" حساب کاربری خود را نخواهید داشت حتی ویرایش اطلاعات شما و سعی در نابودی سازی اطلاعات واقعی از طریق جایگزینی اطلاعات جعلی هم بی فایده خواهد بود چرا که یک تاریخچه از ویرایش ها همواره ذخیره خواهد شد".

 

به گزارش سازمان خبری سیتنا (citna.ir)، "امیر قاسمی" موسس شبکه اجتماعی هم میهن در مطلب ارسالی برای این پایگاه خبری آورده است: "شبکه های اجتماعی سایت هایی هستند که به منظور ارتباط انسان ها با یکدیگر طراحی گردیده اند ، شبکه ها این امکان را در اختیار ما قرار می دهند تا با یکدیگر دیدار کنیم ، می توانیم از طریق آنها نه تنها احساسمان بلکه خصوصی ترین بخش زندگیمان را هم به "اشتراک" بگذاریم ، پایگاهی از دوستان را تشکیل می دهیم و در کمترین زمان ممکن از آخرین تغییرات و تحولات باخبر می شویم، در صورتی که ممکن است در دنیای واقعی درصد ناچیزی از این اطلاعات را هم به اشتراک نگذاریم.

همه چیز خوب پیش می رود تا زمانی که به دلیل یک اتفاق بد ، یک سهل انگاری و یک غفلت ، شما در معرض نفوذ قرار می گیرید ، آنگاه مزایا و فواید کاملا جلوه ای متفاوت به خود می گیرند و چهره دیگری از فضای مجازی را خواهید دید.

در یک شبکه اجتماعی در پنج مورد می توان ریسک ها و تهدیدات امنیتی را طبقه بندی کرد:

1.    حساب کاربری شما مورد نفوذ قرار گرفته است و شخصی غیرمجاز از آن استفاده می کند.
2.    هویت شما تحت یک شبکه اجتماعی جعل گردیده است.
3.    به شخصی اعتماد کرده اید که در نهایت نشان می دهد غیرقابل اعتماد است.
4.    یکی از دوستانتان را به لیست دوستان افزوده اید اما مشخص می شود شخص دیگری است.
5.    به دلیل ضعف سیستم شبکه اجتماعی، حساب کاربری مورد سوء بهره برداری قرار می گیرد.

در تمام شبکه های اجتماعی در دو بخش اطلاعات شما در نفوذ دیگران می تواند قرار گیرد، بخش اول اطلاعات پایه و حداقلی شماست که در هنگام ثبت نام وارد کرده اید: آدرس ایمیل ، تاریخ تولد ، تصویر شخصی ، مشخصات تماس مانند آدرس و تلفن و بخش دوم بخشی است که در "آینده" به اشتراک قرار می دهید و می تواند به دست عواملی مانند تغییرات اشتباه تنظیمات حریم شخصی یا سهل انگاری در ارسال ها ، به دیگران اجازه سوء استفاده را بدهد.

نکته ای که در موضوع فضای مجازی جدی گرفته نمی شود این است که بیشتر تهدیدات پر اهمیت در دنیای واقعی می تواند با قدرت ، دقت و ظرافت بیشتری در فضای مجازی انجام شود و از طرفی شناسایی و رسیدگی به آن نیز به مراتب پیچیده تر است، همانند سرقت اطلاعات شخصی ، تصاویر ، نامه ها ، حساب های بانکی که در دنیای واقعی به سختی می توان به آنها دست پیدا کرد یا دست کم در یک مکان متمرکز دستبرد زد، از طرفی با توجه به جابجا شدن نامحسوس هر نوع محتوا و اطلاعات در فضای مجازی ، اتفاق ممکن است تا مدت ها و یا هرگز برملا نشود.

شبکه های اجتماعی و اجتماعات اینترنتی یک دنیا سرگرمی و خدمات مفید در خود دارند که بسیار قابل تقدیر و برای کاربران لذت بخش و کارا هستند ، جایی که شما نه تنها می توانید دوستان قدیمی در دوران دبستان خود ، بلکه بعید نیست بتوانید شریک زندگی آینده خود را هم پیدا کنید!

احساسات اشتباه ، نبود صداقت کافی ، ناشناسی ، عدم ترس و جسارت در جرم ، مخفی بودن فاکتور فیزیکی و امکان ساخت هویت های متعدد ،  از اصلی ترین علت هایی است که باعث می شود این فضا بطور جدی  مورد سوء استفاده قرار گیرد.

با وجود شرایط ایده آل برای انجام یک تخلف ، نفوذگران در انتظار یک اشتباه از سوی کاربران هستند ، در بیشتر موارد اشتباه از سوی شخص کاربر است به طوری که ریسک و خطر انجام عملی را می پذیرد که در دنیای بیرون هرگز حاضر به پذیرفتن آن نیست ، این نوع علاقه به انجام خطر "در شرایط امنیت کامل" و محیط های شبیه سازی شده ،  در انسان موضوعی طبیعی است اما محیط فضای مجازی یک فضای واقعی است که "نتایج بسیار واقعی" به همراه دارد.

آسیب ها تنها به اشخاص حقیقی محدود نمی شوند ، بلکه بسیاری از دولت ها ، سازمان های نظامی و اطلاعاتی نیز تاکنون از این نوع ارتباط آسیب دیده اند، بطوری که هم اکنون نه تنها سازمان های نظامی و امنیتی کشوری چون آمریکا بلکه شرکت های خصوصی این کشور نیز از این موضوع در رنج و سختی هستند ، اما کماکان ارزش این نوع ارتباط بسیار بیشتر از عوارض آن است.

در مطالعات و تحقیقات صورت گرفته بیشتر کاربران حتی امکان تشخیص ربات های نرم افزاری غیر واقعی از انسان واقعی را هم نداشته اند و یا برایشان بسیار سخت بوده است ، این عامل باعث می گردد تا حتی بدون نیاز به نیروی انسانی بتوان به هزاران کاربر حملاتی انجام داد و نفوذگر این امید را دارد تا درصدی از حملات با موفقیت از سوی خود کاربر مورد موافقیت قرار گیرد ، معمولا نیز چنین است و این دست از حملات با درصدی از "موفقیت اتفاقی" روبرو است.

 

راه های مدیریت خطر در فضای مجازی به چند نکته ساده اما حیاتی ختم می شود ، ابتدا تنها اطلاعاتی را به اشتراک قرار دهید که اگر در دنیای واقعی آن را به اشتراک بگذارید برای شما مشکلی ایجاد نکند ، پیش از ارسال هرنوع محتوا بیشتر فکر کنید ، به اشخاص ناشناس اعتماد نکنید و افراد شناخته شده را پیش از قرار دادن اطلاعات شخصی ، مورد احراز هویت دوباره قرار دهید، درخواست های مشکوک و غیر قابل انتظار که از اطراف نزدیکان و دوستان که برای شما تازگی دارد را مورد توجه و دقت بیشتر قرار دهید، همواره احتمال جعل هویت بسیار بالاست.

بایستی بدانید در بیشتر شبکه های اجتماعی مانند فیسبوک و توییتر شما هرگز امکان "حذف کامل" حساب کاربری خود را نخواهید داشت حتی ویرایش اطلاعات شما و سعی در نابودی سازی اطلاعات واقعی از طریق جایگزینی اطلاعات جعلی هم بی فایده خواهد بود چرا که یک تاریخچه از ویرایش ها همواره ذخیره خواهد شد.

طی سالیان گذشته روابط آنلاین ، با توسعه هرچه بیشتر و آسان تر شدن دسترسی به اینترنت ، خطر امنیت شخصی خصوصا در گروه سنی نوجوانان به قدری پیش رفت که شرکت آمریکایی یاهو نیز مجبور به قطع سرویس چت روم های خود به دلیل سوء استفاده از کودکان و نوجوانان گردید و تمام خدمات مربوط را به حالت تعلیق و تعطیل در آورد، چت روم ها نوع "سنتی" شبکه های اجتماعی محسوب می گردند که با بوجود آمدن شبکه های اجتماعی مدرن ، بیشتر مورد توجه واقع نشده و از طرفی با توجه به ماهیت آزاد و فاقد هرگونه کنترل ، جولانگاهی برای متخلفان گردیده بودند.

از طرفی برخلاف یک دهه گذشته حملات تخریبی و بی هدف کاهش چشم گیری داشته است ، ما دیگر چشم انتظار حملات مخرب نیستیم ، نفوذگران هرچند ناقص اما با روش های مدرن به جلو حرکت می کنند ، هدف ها جمعی و از نظر سطح بحران ، بحرانی تر گردیده اند، اگر تا دیروز هدف پاکسازی یک سیستم رایانه و نابودی اطلاعات آن بود ، امروزه هدف نفوذ و ماندن بیصدا برای بهره برداری از حساب های مالی ، اطلاعات شخصی کاربران و بکارگیری مخفیانه دستگاه هایی چون وبکم ها است.

کاربران بایستی آگاه باشند هر چیزی که ارسال شد ، ارسال شده است و در یک چرخه نامحدود قرار خواهد گرفت ، بلافاصله پس از اشتراک گذاری هر چیزی ، ربات های جستجوگر که ویژه بایگانی اسناد وب طراحی شده اند نسخه هایی از صفحات را در خود ذخیره می کنند ، دیگر کاربران آن را به اشتراک گذاشته و در سیستم های شخصی خود ذخیره می کنند و در نسخه های پشتیبان دائمی سرور ها ضبط خواهند شد.
 

در عصری که بیشتر نسل امروزی جوانان ، نسل عضو شبکه های اجتماعی هستند ضروری است نسبت به اطلاع رسانی و افزایش آگاهی در کشور از طریق صدا و سیما ، نشریات ، رسانه ها و بویژه فضای مجازی اطلاع رسانی لازم را داشته باشیم تا علاوه بر امکان استفاده مفید و موثر از شبکه های اجتماعی ، عوارض جانبی را به حداقل ممکن برسانیم".

انتهای پیام

برچسب ها

نظرات خود را با ما درمیان بگذارید

افزودن دیدگاه جدید

کپچا
CAPTCHA ی تصویری
کاراکترهای نمایش داده شده در تصویر را وارد کنید.