سرقة أجهزة الكمبيوتر المحمولة
تُعدّ سرقة أجهزة الكمبيوتر المحمولة تهديدًا كبيرًا لمستخدميها . وقد طُوّرت العديد من الطرق لحماية البيانات ومنع السرقة ، بما في ذلك أجهزة الإنذار، وأقفال الكمبيوتر المحمول، ووسائل الردع المرئية كالملصقات. قد يفقد ضحايا سرقة أجهزة الكمبيوتر المحمولة مكوناتها المادية، وبرامجها، وبياناتها الأساسية التي لم تُحفظ نسخ احتياطية منها . كما قد يتمكن اللصوص من الوصول إلى البيانات الحساسة والمعلومات الشخصية. وتعتمد بعض الأنظمة في منح الصلاحيات على بيانات اعتماد مُخزّنة على الكمبيوتر المحمول، مثل عناوين MAC ، وملفات تعريف الارتباط ، ومفاتيح التشفير ، وكلمات المرور .
بحسب مكتب التحقيقات الفيدرالي (FBI)، بلغت خسائر سرقة أجهزة الكمبيوتر المحمولة أكثر من 3.5 مليون دولار أمريكي في عام 2005. ووجد مسحٌ مشتركٌ بين معهد أمن الحاسوب ومكتب التحقيقات الفيدرالي حول جرائم وأمن الحاسوب أن سرقة جهاز كمبيوتر محمول كلّفت الشركات، في المتوسط، 31,975 دولارًا أمريكيًا. [ 1 ] وفي دراسةٍ نشرتها شركة إنتل عام 2010، شملت 329 مؤسسةً من القطاعين العام والخاص، تبيّن أن 7.1% من أجهزة الكمبيوتر المحمولة الخاصة بالموظفين فُقدت أو سُرقت قبل انتهاء عمرها الافتراضي. [ 2 ] علاوةً على ذلك، تبيّن أن متوسط إجمالي الأثر الاقتصادي السلبي لسرقة جهاز كمبيوتر محمول بلغ 49,256 دولارًا أمريكيًا. وقُدّرت التكلفة الإجمالية لأجهزة الكمبيوتر المحمولة المفقودة لجميع المؤسسات المشاركة في الدراسة بنحو 2.1 مليار دولار أمريكي. [ 3 ] ومن بين 48 مليار دولار أمريكي خسرها الاقتصاد الأمريكي نتيجةً لاختراقات البيانات ، نتج 28% منها عن سرقة أجهزة الكمبيوتر المحمولة أو غيرها من الأجهزة المحمولة. [ 4 ]
في تقرير موجز أعده مكتب الإحصاءات والبحوث الجنائية في نيو ساوث ويلز عام 2011 ، ورد أن سرقات أجهزة الكمبيوتر المحمولة قد ازدادت خلال السنوات العشر الماضية، ويعزى ذلك جزئيًا إلى زيادة ملكية هذه الأجهزة، وأيضًا لأنها تُعدّ هدفًا مغريًا للصوص والمستغلين للفرص. في عام 2001، سُرقت 2907 أجهزة كمبيوتر محمولة من منازل نيو ساوث ويلز، ولكن بحلول عام 2010 ارتفع هذا العدد إلى 6492 جهازًا، ليحتل المرتبة الثانية بعد النقود من بين المسروقات. ويشير المكتب إلى أن ربع عمليات السطو في عام 2010 أسفرت عن سرقة جهاز كمبيوتر محمول. هذا الاتجاه المقلق في عمليات السطو يُسهم في زيادة سرقة الهوية والاحتيال نظرًا لوجود المعلومات الشخصية والمالية عادةً على أجهزة الكمبيوتر المحمولة. لا تشمل هذه الإحصاءات الخسائر غير المُبلغ عنها، لذا يُحتمل أن تكون الأرقام أعلى بكثير. [ 5 ]
تتعرض الشركات لخسائر فادحة في حال اختلاس حاسوب محمول غير مشفر أو ضعيف الحماية، ومع ذلك، لا يُقيّم الكثيرون هذا الخطر بشكل كافٍ ولا يتخذون الإجراءات المناسبة. يُعدّ فقدان معلومات الشركة الحساسة خطرًا جسيمًا على جميع الشركات، ويجب اتخاذ تدابير لحماية هذه البيانات بشكل مناسب. أشارت دراسة استقصائية أُجريت في عدة دول إلى أن الموظفين غالبًا ما يكونون مهملين أو يتحايلون عمدًا على إجراءات الأمان، مما يؤدي إلى فقدان الحاسوب المحمول. ووفقًا للدراسة، كان الموظفون أكثر عرضة لفقدان حواسيبهم المحمولة أثناء السفر في الفنادق والمطارات وسيارات الإيجار وفعاليات المؤتمرات. [ 6 ]
قام بهلينغ وود بدراسة مسألة أمن أجهزة الكمبيوتر المحمولة وسرقتها. وأبرز استطلاعهم للموظفين في جنوب نيو إنجلاند أن إجراءات الأمن لم تكن أساسية فحسب، بل كان تدريب الموظفين على إجراءات الأمن محدودًا وغير كافٍ.
- كان لدى 100% من الموظفين الذين شملهم الاستطلاع إمكانية الوصول إلى معلومات الشركة عبر جهاز كمبيوتر محمول من مواقع بعيدة تشمل منازلهم.
- تم منح 78% منهم تصريحاً بتخزين بيانات الشركة على أجهزة الكمبيوتر المحمولة الخاصة بهم.
- 36% من الشركات لم تقدم تدريباً أمنياً.
وخلصوا إلى ضرورة رصد اتجاهات سرقة أجهزة الكمبيوتر المحمولة لتقييم التدابير التدخلية المطلوبة. [ 7 ]
الحماية الداخلية
لم تعد كلمات المرور كافية لحماية أجهزة الكمبيوتر المحمولة. توجد حلول عديدة لتحسين مستوى حماية الكمبيوتر المحمول. يُعد تشفير القرص الكامل (FDE) حلاً شائعًا وفعالًا من حيث التكلفة. يمكن تطبيق تشفير القرص الكامل برمجيًا، أو عتاديًا، أو كليًا. يوفر تشفير القرص الكامل الحماية قبل بدء تشغيل نظام التشغيل من خلال المصادقة المسبقة ، ومع ذلك، لا تزال هناك حاجة لاتخاذ الاحتياطات اللازمة ضد هجمات بدء التشغيل البارد .
تتوفر العديد من الأدوات، التجارية منها والمفتوحة المصدر، التي تُمكّن المستخدم من تجاوز كلمات المرور لأنظمة ويندوز وماك أو إس إكس ولينكس. ومن الأمثلة على ذلك برنامج TrueCrypt الذي يسمح للمستخدمين بإنشاء قرص افتراضي مشفر على أجهزتهم. [ 8 ]
تُوفّر كلمات المرور إجراءً أمنيًا أساسيًا للملفات المخزّنة على جهاز الكمبيوتر المحمول، ولكن عند دمجها مع برامج تشفير القرص، يُمكنها حماية البيانات بشكلٍ موثوق من الوصول غير المصرح به. يتوفر نظام أمان الكمبيوتر المحمول عن بُعد (RLS) لتأمين البيانات بثقة حتى عندما لا يكون الكمبيوتر المحمول بحوزة مالكه. باستخدام نظام أمان الكمبيوتر المحمول عن بُعد، يُمكن لمالك الكمبيوتر المحمول منع الوصول إلى الكمبيوتر المسروق من أي جهاز كمبيوتر متصل بالإنترنت .
الحماية المادية
ظهرت عدة إجراءات أمنية للحاسوب تهدف إلى حماية البيانات. يوفر منفذ كنسينغتون الأمني، بالإضافة إلى كابل القفل، حماية مادية ضد عمليات السرقة العرضية. يتكون هذا المنفذ من سلك يُربط بجسم ثقيل لا يمكن تحريكه، ثم يُقفل داخل هيكل الحاسوب المحمول، إلا أن هذه الطريقة ليست آمنة بنسبة 100%. [ 9 ]
فتحة قفل الأمان من نوبل هي طريقة مختلفة لتوصيل كابل الأمان. [ 10 ] [ 11 ]
مركزية بيانات أجهزة الكمبيوتر المحمولة
ثمة نهج آخر محتمل للحد من عواقب سرقة أجهزة الكمبيوتر المحمولة، وهو تزويد الموظفين الميدانيين بأجهزة طرفية خفيفة بدلاً من أجهزة الكمبيوتر المحمولة التقليدية، بحيث تُخزَّن جميع البيانات على الخادم، ما يقلل من احتمالية فقدانها أو اختراقها. في حال فقدان أو سرقة جهاز طرفي خفيف، يمكن استبداله بسهولة وبتكلفة زهيدة. مع ذلك، يعتمد هذا الجهاز على الوصول إلى الخادم عبر الشبكة، وهو أمر غير متوفر على متن الطائرات أو في أي مكان آخر لا تتوفر فيه خدمة الشبكة.
يمكن دمج هذا النهج مع المصادقة القوية مثل تسجيل الدخول الموحد (SSO).
سرقات كبيرة لأجهزة الكمبيوتر المحمولة
في عام 2006، سُرِقَ حاسوب محمول كان بحوزة محلل بيانات، يحتوي على بيانات شخصية وصحية لحوالي 26.5 مليون جندي في الخدمة الفعلية ومتقاعد. [ 12 ] وقدّرت الوكالة أن تكلفة منع سرقة البيانات وتغطية الخسائر المحتملة الناجمة عنها ستتراوح بين 100 مليون و500 مليون دولار. [ 13 ] وفي عام 2007، وافقت وزارة شؤون المحاربين القدامى الأمريكية على دفع 20 مليون دولار لأفراد عسكريين حاليين وسابقين لتسوية دعوى قضائية جماعية. [ 14 ]
في عام 2007، فرضت هيئة الخدمات المالية (FSA) غرامة قدرها 980 ألف جنيه إسترليني على أكبر جمعية بناء في المملكة المتحدة، وهي " ناشون وايد"، بسبب قصور الإجراءات المتبعة بعد سرقة حاسوب محمول لأحد موظفيها خلال عملية سطو على منزل. احتوى الحاسوب على بيانات 11 مليون عميل، بما في ذلك أسماءهم وأرقام حساباتهم، وعلى الرغم من أن الجهاز كان محميًا بكلمة مرور، إلا أن المعلومات كانت غير مشفرة. أشارت هيئة الخدمات المالية إلى قصور الأنظمة والضوابط، حيث استغرقت "ناشون وايد" ثلاثة أسابيع قبل اتخاذ أي خطوات للتحقيق في محتوى الحاسوب المفقود. وقد فُرضت هذه الغرامة الكبيرة لتعزيز التزام هيئة الخدمات المالية بالحد من الجرائم المالية. [ 15 ]
في عام 2010، أبلغت إدارة شؤون المحاربين القدامى عن سرقة جهاز كمبيوتر محمول من مقاول مجهول الهوية؛ وكان الكمبيوتر يحتوي على معلومات تعريفية شخصية عن 644 من المحاربين القدامى، بما في ذلك بيانات من سجلات بعض المراكز الطبية التابعة لإدارة شؤون المحاربين القدامى.
بعد أن علمت إدارة شؤون المحاربين القدامى (VA) بوجود جهاز كمبيوتر محمول غير مشفر، قامت بالتحقيق في عدد المتعاقدين معها الذين قد لا يلتزمون بمتطلبات التشفير، واكتشفت أن 578 موردًا رفضوا توقيع بنود تعاقدية جديدة تلزمهم بتشفير بيانات المحاربين القدامى على أجهزة الكمبيوتر الخاصة بهم، وهو ما يُعد انتهاكًا واضحًا للقواعد.
المواقع الشائعة
قام برنامج LoJack لأجهزة الكمبيوتر المحمولة بتجميع قائمة بأفضل عشرة أماكن يتم سرقة أجهزة الكمبيوتر المحمولة منها: [ 16 ]
- المدارس الحكومية (من الروضة إلى الصف الثاني عشر)
- العقارات السكنية
- السيارات (باستثناء سيارات الأجرة)
- الشركات/المكاتب
- الجامعات والكليات
- المطاعم والمقاهي
- الفنادق والنُزُل
- المهجع
- المطارات
- وسائل النقل العام (سيارة أجرة، حافلة، قطار)
ولتوضيح السياق، أصدر معهد بونيمون دراسة تشير إلى أن أكثر من 600 ألف جهاز كمبيوتر محمول ستفقد أو تُسرق في المطارات الأمريكية كل عام، مع بقاء 65-69% منها دون مطالبة. [ 17 ]
انظر أيضاً
مراجع
- ↑ "مسح جرائم الحاسوب لعام 2005 الصادر عن مكتب التحقيقات الفيدرالي" (ملف PDF) . fbi.gov . مكتب التحقيقات الفيدرالي . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 6 يناير 2006. تم الاطلاع عليه بتاريخ 6 يونيو 2024 .
- ↑ "مشكلة الحواسيب المحمولة المفقودة التي تبلغ قيمتها مليار دولار". مؤرشف بتاريخ 25 مارس 2023 في أرشيف الإنترنت (Wayback Machine)، الصفحة 2. إنتل. معهد بونيمون، 2009. موقع إلكتروني. 13 فبراير 2013.
- ↑ "مشكلة الحواسيب المحمولة المفقودة التي تبلغ قيمتها مليار دولار". مؤرشف بتاريخ 25 مارس 2023 في أرشيف الإنترنت (Wayback Machine)، الصفحة 11. إنتل. معهد بونيمون، 2009. موقع إلكتروني. 13 فبراير 2013.
- ↑ "الاختراقات الأمنية في ازدياد ولكن يمكن منعها." مؤرشف بتاريخ 11 مارس 2013 في أرشيف الإنترنت (Wayback Machine) . دروفا، 2012. موقع إلكتروني. 15 أغسطس 2012.
- ↑ فيتزجيرالد، جاكلين ؛ بوينتون، سوزان (مايو 2011)، "الطبيعة المتغيرة للأشياء المسروقة في عمليات السطو على المنازل"، مكتب الإحصاءات والبحوث الجنائية في نيو ساوث ويلز؛ موجز مكتب إحصاءات الجريمة والعدالة ، 62 ، وزارة العدل والنائب العام: 1-12
- ↑ https://laptops251.com/wp-content/uploads/2023/10/The-Business-Risk-of-a-Lost-Laptop.pdf مخاطر فقدان جهاز كمبيوتر محمول على الأعمال
- ↑ بهلينغ، روبرت ؛ وود، والاس (2007). "سرقة أجهزة الكمبيوتر المحمولة: مصدر قلق متزايد للمنظمات". مجلة نظم معلومات الحاسوب . المجلد الثامن : 291-296 .
- ↑ "TrueCrypt" . TrueCrypt . تم الاطلاع عليه بتاريخ 28 فبراير 2014 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "مواصفات فتحة الأمان من كينسينغتون للأجهزة" مؤرشفة بتاريخ 22-11-2015 في Wayback Machine .
- ↑ "فتحة قفل الأمان من نوبل لا تتناسب مع قفل كينسينغتون" مؤرشفة في 2015-12-17 في آلة Wayback Machine .
- ↑ "قفل أمان الكمبيوتر لفتحة الأمان شبه المنحرفة" .
- ↑ «بيانات عن ملايين المحاربين القدامى سُرقت من منزل موظف في وزارة شؤون المحاربين القدامى» . مؤرشف من الأصل بتاريخ 6 نوفمبر 2010. تم الاطلاع عليه بتاريخ 21 ديسمبر 2010 .
- ↑ "مركز معلومات الخصوصية الإلكترونية - سرقة بيانات شؤون المحاربين القدامى" . مؤرشف من الأصل بتاريخ 9 ديسمبر 2010. تم الاطلاع عليه بتاريخ 21 ديسمبر 2010 .
- ↑ https://web.archive.org/web/20120121100248/http://articles.cnn.com/2009-01-27/politics/va.data.theft_1_laptop-personal-data-single-veteran?_s=PM%3APOLITICS مقال على شبكة CNN حول تسوية دعوى جماعية تتعلق بسرقة حاسوب محمول من قبل إدارة شؤون المحاربين القدامى
- ↑ «إشعار نهائي» (بيان صحفي). هيئة الخدمات المالية . ١٤ فبراير ٢٠٠٧. مؤرشف من الأصل في ٢٠ مايو ٢٠١٢. تم الاطلاع عليه في ٧ مايو ٢٠١٢ .
- ↑ تقرير سرقة الحاسوب من شركة Absolute Software، 2011. مؤرشف بتاريخ 18 مارس 2013 في أرشيف الإنترنت (Wayback Machine).
- ↑ "معهد بونيمون، انعدام الأمن في المطارات: حالة أجهزة الكمبيوتر المحمولة المفقودة، يونيو 2008" (ملف PDF) . مؤرشف (ملف PDF) من الأصل بتاريخ 3 أكتوبر 2022. تم الاطلاع عليه بتاريخ 8 مايو 2022 .
روابط خارجية
- الجاسوس الذي أفقدني - سرقات أجهزة الكمبيوتر المحمولة من وزارة الدفاع البريطانية
- مسح جرائم الحاسوب والأمن لعام 2005 الصادر عن مكتب التحقيقات الفيدرالي/CSI - إحصاءات ومعلومات حول جرائم الحاسوب
- ثغرات أمنية في الحاسوب
- سرقة
- أجهزة الكمبيوتر المحمولة
