امن الافراد The security of individuals -امن المعلوماتInformation Security-امن المواد والمنشأت materials and constructions Security

قفشات

3d

تنويه: تقوم ادارة المدرسة باجراء تعديلات وتصويبات على المحاضرات المنشورة بشكل مستمر وحسب الحاجة يرجى الانتباه.

الأحد، 11 ديسمبر 2016

المحاضرة الثالثة- جرائم الانترنيت

المحاضرة الثالثة

ﺍﻤﻥ الثروة المعلوماتية –جرائم الانترنيت
الجزء الثاني

ويحمل استخدام الانترنيت ووسائل الاتصال العديد من المخاطر تلك المخاطر قد تهدد الجهاز الامني نفسه ان لم يقوم باتخاذ جميع الاجرءات التي من شأنها المحافظة على اسراره وانشطته المتنوعة على ان المخاطر التي تتعرض لها المعلومات يمكن ان تتوزع على خمسة انواع رئيسية ويمكن التطرق لبيان ماهيتها وهي على وجه العموم:-
اولا- حذف المعلومات.
ثانيثا- كشف المعلومات.
ثالثا- تغير المعلومات.
رابعا- حجب المعلومات.
خامسا- ايجاد المعلومات.
ان تلك المخاطر الرئيسية تتفرع عنها الكثير من المخاطر الثانوية اي المتفرعة وليس الثانونية اقل اهمية وبالامكان التطرق الى اهم تلك المخاطر:-
1- امكانية الاستحواذ على المواقع الرسمية التي تديرها الاجهزة الامنية او غير ونشر اخبار كاذبة او ملفقة وحتى التلاعب بالمعلومات الموجودة فيها.
2- الوصول الى قاعدة المعلومات الشخصية عن الافراد العاملين في الاجهزة الامنية مع تفاصيل عن حياتهم الشخصية وعناونيهم وبذلك يكونوا عرضة للكشف او التصفية.
3- نشر المعلومات عن الافراد الذين يتعاونون مع الاجهزة الامنية وبالتالي تعريض حياتهم للخطر هو وعوائلهم.
4- سرقة البيانات ومنها الخطط وتقادير الموقف والتي تمتاز بالسرية العالية.
5- الوصول الى قاعدة المعلومات وزرع فايروسات فيها بقصد احداث تغيرات فيها.
6- تدمير البرامج التي تعمل بها الحاسبات.
7- حذف المعلومات والبيانات المهمة المحملة على الحواسيب بشكل نهائي.
8- التنصت على المكالمات.
9- سرقة رسائل البريد الالكتروني والتي يستخدم البعض منها في الاتصال مع المتعاونين او عناصر الامن العاملين في الخارج او الاماكن البعيدة.
10- التلاعب بالبيانات التي تحيوي على ارقام او حسابات.
11- سرقة البانات المتعلقة بالتجارة الالكترونية.
12- السيطرة على المعاملات والتداولات الالكترونية للعملات.
13- امكانية سرقة البيانات المتعلقة بالمعاملات الحكومية الخاصة باصدار الجوازات وغيرها.
14- الاطلاع على البيانات المتعلقة بالتجارة الالكترونية.
15- التلاعب في الحسابات المصرفية.
16- نشر المعلومات الخاصة بالاعمال الارهابية.
17- خداع الشباب.
18- نشر الرذيلة والانحراف.
19- التحريض على العنف.
20- تلف اجهزة الحاسوب.

ولعل عملية حذف المعلومات اسهل العمليات التي يمكن ان تلجأ اليها الجهات المعادية وحتى الهكر المحترفين او الهواة من ضمن تصرفاتهم الشخصية حيث بالامكان استرجاع تلك الملفات كونها لم تحذف من الحاسبة بشكل نهائي وانما تم اخفائها ويمكن استرجاعها بسهولة.
وبعد زيادة استخدام التقنية المعلوماتية ارتفعت معها نسبة جرائم الانترنيت الامر الذي ادى بالعديد من الدول الى التفكير الجدي من اجل السيطرة عليها ومن امثلة ذلك ما قامت به الولاليات المتحدة الامريكية عام/2003م باطلاقها مبادرة حماية فضاء الانترنيت بسبب نوعية الجرائم المرتكبة ومنها على سبيل المثال:-
1- قيام المدعو عمر جوناثان جيمس عام/1999م  والذي يبلغ من العمر السادسة عشرة بالدخول ثم الوصول الى بيانات مركز (مارشال لرحلات الفضاء) الواقع في ولاية ألاباما الأمريكية وقام بتحميل بعض الوثائق والبرمجيات الخاصة بمحطة الفضاء الدولية ناسا.
2- وفي عام/1999م ايضا استطاع شاب روسي يدعى(مكسيم) يبلغ من العمر(19) عاما من الدخول والوصول الى حسابات زبائن شركة (Cd Universe) والتي بلغت حوالي(300) الف بطاقة ائتمان وطلب من ادارة الشركة مبلغ قدره (100) الف دينار وبسبب تأخر الشركة في الدفع او المماطلة قام تسريب معلومات عن حوالي(25) الف بطاقة ائتمان عبر شبكة الانترنيت مما سببا حرجا للشركة ولزبائنها.
3- وكانت الانباء قد تناولت ما قامت به محكمة التمييز بالرياض من الحكم على المواطنين السعوديين بالسجن 13عاما والجلد 1200 جلدة لاتهامه بابتزاز نساء من خلال تهديدهن ببث صورهن عبر شبكة الانترنت في حالة عدم الاستجابة لمطالبه حيث استغل مكان عمله في احد المراكز النسائية في احدى المدن السعودية.
4- اما قضية الفرنسي المدعو( جان كلود) فهي من نوع مختلف  حيث استطاع هذا الشاب من تصميم بطاقة صراف آلي ومن ثم استخدمها حيث قام  بسحب مبالغ من أحد البنوك ومن ثم توجه إلى البنك وأعاد المبالغ الذي قام بسحبه معلا ذلك انه اراد ان يشعر ادارة البنك بأن نظام الحماية في بطاقات الصرف الالي الخاص بالبنك يمكن اختراقه، ولم تقتنع السلطات الفرنسية بهذا التبرير والقت القبض عليه واحالته الى المحكمة.
ان الاخبار عن الجرائم الالكترونية يحمل الجهات الامنية او الجهات المعنية خسائر طائلة حيث تصل قيمة تلقي البلاغات عن جرائم الانترنيت والتعامل معها سنويا حوالي(مليار) دولار سنويا في مختلف دول العالم، والحقيقة ليست جميع جرائم الانترنيت مكشوفة او معروفة حيث تفضل الكثير من الشركات السكوت عما يلحق بها من من ضرر نتيجة جرائم الانترنيت من اجل المحافظة على سمعتها واسرار زبائنها، حيث تسجل سنويا الالاف او الملايين من عمليات القرصنة او محاولات الاختراق لغالبية الشركات والمصالح الحيوية للدول ومنها وزارة الدفاع والداخلية او المالية والبنوك وغيرها.
ويتبع تصنيف جرائم الانترنيت اشكالا متعددة ويمكن تناولها بشكل مختصركما مبين ادناه:-
اولا- من حيث الاهمية:
   1- غير مهمة.
   2- مهمة.
   3- مهمة جدا.
   5- مهمة وحرجة.
   6- مهمة وخطرة.
ثانيا- من حيث الغاية:
   1- الانتقام.
   2- التسلية والمتعة والمزاح والهوس.
   3- التشهير واستهداف السمعة.
   4- الابتزاز.
ثالثا- من حيث القائمين بها:
   1- افرد.
   2- جماعات.
   3- منظمات.
   4- دول.
رابعا- من حيث الدوافع:
   1- شخصية.
   2- دينية او قومية او مذهبية او عنصرية.
   3- حزبية او عقائدية.
   4- المنافسة.
   5- الاحتكار والاستحواذ.
خامسا- من حيث الوسائل:
   1- الشبكات الرئيسية.
   2- الهاتف النقال.
   3- الالواح(الايباد).
   4- اجهزة الحاسوب.
   5- الاقمار الصناعية.
   6- الطائرات المسيرة والعادية.
سادسا- من حيث الاساليب:
   1- البريد الالكتروني.
   2- البرامج.
   3- الاجهزة.
   4- الدخول المباشر.
   5- الشبكات الفرعية.

   6- السرقة.

ليست هناك تعليقات :

إرسال تعليق