الهجمات الداخلية ضد المنظمات غير المالية
الملخص
الملخص في الآونة الأخيرة ، العديد من القطاعات العامة والخاصة مثل الحكومات والشركات والجامعات استخدمت تكنولوجيا المعلومات والاتصالات لتحويل أنظمتها الورقية التقليدية إلى خدمات إلكترونية. قد تتعرض هذه الأنظمة لعدة هجمات إلكترونية مختلفة مثل سرقة الهوية وتصيد المستخدمين. تصنف الهجمات إلى هجمات داخلية وهجمات خارجية. تشير العديد من الدراسات إلى أن المهاجمين الداخليين أكثر خطورة من المهاجمين الخارجيين. المنظمات غير المالية مثل مصلحة الأحوال المدنية والجامعات لديها معلومات حساسة وقيمة قد تعرضها لهجمات من الداخل. في هذه الورقة ، قمنا باختيار نظام معلومات الطالب بكلية العلوم - جامعة سبها كنموذج لدراسته وذلك من أجل التحقق من احتمال تعرض مستخدمي هذا النظام لهجمات داخلية باستخدام تقنيات الهندسة الاجتماعية والتصيد. قمنا بعمل خطوتين لتحقيق هدفنا. أولاً : قمنا بتطوير نموذج مفاهيمي للمهاجمين بدلاً من القيام بهجوم حقيقي. ثانياً ، قدمنا استبيانًا إستقصائياً لمستخدمي النظام من أجل تقييم إمكانية تعرضهم لهجوم داخلي بناءً على النموذج المفاهيمي. تم تحليل إجابات مستخدمي النظام على أسئلة الإستبيان بواسطة اختبارات إحصائية ، نتج عن هذا التحليل أن عدداً كبيراً من المستخدمين هم عرضة للهجوم من الداخل بسهولة. يعد ضعف المهارات الحاسوبية والافتقار إلى ثقافة أمن المعلومات من أهم العوامل التي تمكن من نجاح الهجمات الداخلية. لذلك ، تحتاج كلية العلوم بجامعة سبها إلى تحسين مهارات مستخدمي نظام معلومات الطالب والرفع من ثقافتهم الأمنية لحماية سجلات المستخدمين وموارد الكلية. يعد تدريب مستخدمي النظام على إنشاء رسائل البريد الإلكتروني الخاصة بهم وإدارة حساباتهم عبر الإنترنت بأنفسهم إحدى الطرق الممكنة لتحسين مهاراتهم. إعطاء مستخدمي النظام محاضرات وندوات للتوعية بمخاطر الجرائم الإلكترونية يعتبر طريقة أخرى لتحسين ثقافة أمن المعلومات لدى هؤلاء المستخدمين.
النص الكامل
المؤلفون

هذا العمل مرخص بموجب Creative Commons Attribution 4.0 International License.
في بيان موجز، تتعلق الحقوق بنشر وتوزيع البحوث المنشورة في مجلة جامعة سبها حيث يجب على المؤلفين الذين نشروا مقالاتهم في مجلة جامعة سبها كيف يمكن استخدامها أو توزيع مقالاتهم. ويحتفظون بجميع حقوقهم في المصنفات المنشورة، مثل (على سبيل المثال لا الحصر) الحقوق التالية:
- حقوق الطبع والنشر وحقوق الملكية الأخرى المتعلقة بالمقال المقدم، مثل حقوق براءات الاختراع.
- بحث منشور في مجلة جامعة سبها ويستخدم في الأعمال المستقبلية الخاصة به، بما في ذلك المحاضرات والكتب، والحق في إعادة إنتاج المقالات لأغراضها الخاصة، والحق في الأرشفة الذاتية لمقالاتهم.
- الحق في الدخول في مقال منفصل، أو للتوزيع غير الحصري لمقالهم مع إقرار بنشره الأولي في مجلة جامعة سبها.
- بيان الخصوصية سيتم استخدام الأسماء وعناوين البريد الإلكتروني التي تم إدخالها في موقع مجلة جامعة سبها للأغراض المذكورة فقط والتي استخدمت من أجلها.