سرقة البيانات

سرقة البيانات هي النسخ أو الحذف غير المصرح به للمعلومات الإلكترونية الخاصة بالمنظمة.

تُعدّ سرقة البيانات ظاهرة متنامية، سببها الرئيسي مسؤولو الأنظمة وموظفو المكاتب الذين يملكون صلاحية الوصول إلى تقنيات مثل خوادم قواعد البيانات ، وأجهزة الكمبيوتر المكتبية ، وقائمة متزايدة من الأجهزة المحمولة القادرة على تخزين المعلومات الرقمية، مثل ذاكرات الفلاش USB ، وأجهزة iPod ، وحتى الكاميرات الرقمية . [ 1 ] ونظرًا لأن الموظفين غالبًا ما يقضون وقتًا طويلًا في بناء علاقات عمل، وجمع معلومات سرية ، ومعلومات محمية بحقوق الطبع والنشر للشركة التي يعملون بها، فقد يشعرون بأن لهم حقًا في هذه المعلومات، ويميلون إلى نسخ جزء منها أو حذفه عند مغادرتهم الشركة، أو إساءة استخدامها أثناء عملهم. ويمكن بيع المعلومات وشراؤها، ثم استخدامها من قبل المجرمين والمنظمات الإجرامية. [ 2 ] في المقابل، قد يختار الموظف إساءة استخدام صلاحية الوصول الموثوقة إلى المعلومات عمدًا بهدف كشف سوء سلوك صاحب العمل. ومن منظور المجتمع، يُنظر إلى هذا النوع من الإبلاغ عن المخالفات على أنه عمل إيجابي [ 3 ] ، وهو محمي بموجب القانون في بعض الحالات في بعض الولايات القضائية، مثل الولايات المتحدة .

من السيناريوهات الشائعة قيام مندوب المبيعات بنسخ قاعدة بيانات جهات الاتصال لاستخدامها في وظيفته التالية. وعادةً ما يُعدّ هذا انتهاكًا صريحًا لشروط توظيفه.

ومن أبرز أعمال سرقة البيانات تلك التي قامت بها تشيلسي مانينغ، التي سربت المعلومات ، والمبلغان عن المخالفات اللذان أعلنا عن نفسيهما إدوارد سنودن وهيرفيه فالسياني .

أساليب سرقة البيانات

مص الإبهام

يُعدّ مصّ الإبهام، على غرار امتصاص الكبسولات ، استخدامًا متعمدًا لجهاز تخزين USB محمول ، مثل محرك أقراص فلاش USB (أو "محرك أقراص محمول")، لتنزيل بيانات سرية بشكل غير قانوني من نقطة نهاية الشبكة. [ 4 ]

يُزعم أنه تم استخدام ذاكرة فلاش USB لإخراج وثائق سرية للغاية تتعلق بتصميم الأسلحة النووية الأمريكية من خزنة في لوس ألاموس دون إذن. [ 5 ]

تزايد خطر مص الإبهام لعدة أسباب، منها ما يلي:

  • لقد زادت سعة التخزين لأجهزة التخزين المحمولة التي تعمل بمنفذ USB.
  • انخفضت تكلفة أجهزة التخزين المحمولة ذات السعة العالية التي تعمل بمنفذ USB.
  • لقد أصبحت الشبكات أكثر تشتتاً، وزاد عدد نقاط الوصول إلى الشبكة البعيدة، وتوسعت طرق الاتصال بالشبكة، مما زاد من عدد طرق اختراق الشبكة.

التحقيق في سرقة البيانات

تشمل تقنيات التحقيق في سرقة البيانات التحليل الجنائي العشوائي ، وتحليل القطع الأثرية الرقمية (وخاصة القطع الأثرية لمحركات أقراص USB )، وتقنيات أخرى في مجال الطب الشرعي الحاسوبي .

انظر أيضاً

مراجع

  1. إيان (2021-11-06). "سرقة البيانات التي لا تسمع عنها أبدًا" . حلول ستيدفاست . تم الاسترجاع في 2022-07-11 .
  2. شينغ، ليودونغ؛ ليفيتين، غريغوري (نوفمبر 2017). "موازنة مخاطر السرقة والفساد من خلال تقسيم البيانات في نظام الحوسبة السحابية مع حماية الخادم المستقلة". هندسة الموثوقية وسلامة النظام . 167 : 248-254 . doi : 10.1016/j.ress.2017.06.006 .
  3. شناير، بروس (10 يونيو 2013). "أسرار الحكومة والحاجة إلى المبلغين عن المخالفات" . شناير حول الأمن . تم الاطلاع عليه بتاريخ 15 فبراير 2015 .
  4. "هل تعلم من يقوم بسحب البيانات من جهاز الكمبيوتر الخاص بك؟" . مؤرشف من الأصل في 19 أغسطس 2007. تم الاطلاع عليه في 15 فبراير 2015 .
  5. زاجورين، آدم. "خرق في الأمن النووي". مؤرشف في 31 يناير 2008 في أرشيف الإنترنت (Wayback Machine) . تاريخ الوصول: 19 أبريل 2007. تاريخ الاسترجاع: 21 أبريل 2007.