الأمن السيبراني هو العمل الصامت الذي يمنع حياتك الرقمية من أن تصبح ملكاً لشخص آخر. فهو يحمي الشبكات التي تنقل رسائلك، والأنظمة التي تخزن ذكرياتك، والتطبيقات التي تستخدمها للعمل والخدمات المصرفية والتواصل. في جوهره، هو دفاع ضد التسلل: إيقاف البرمجيات الخبيثة من إصابة أجهزتك ومنع سرقة بياناتك. يبدو هذا التعريف مرتباً، لكن الواقع أكثر تعقيداً وأكثر إنسانية مما توحي به العناوين الرئيسية.

غالباً ما نتخيل الأمن السيبراني كمصروفات شركات أو شأن حكومي. وهو كذلك بالفعل، ولكنه أيضاً أمر شخصي للغاية. في كل مرة تتحقق فيها من رصيدك المصرفي عبر شبكة "واي فاي" في مقهى، أو توافق على طلب تسجيل دخول، أو تثبت جهازاً منزلياً يتصل بالإنترنت، فإنك تخطو إلى ميدان لا يغلق أبداً. إن فهم كيفية عمل هذه الحماية فعلياً هو الخطوة الأولى لجعلها تعمل لصالحك.

السرية، والنزاهة، والتوافر

تتلخص أهداف الأمن السيبراني في ثلاثة مبادئ. يطلق عليها المتخصصون اسم "ثلاثية CIA"، رغم أنها لا علاقة لها بوكالات الاستخبارات. تشكل هذه الأفكار كل قرار أمني، بدءاً من تصميم الهاتف الذكي وصولاً إلى بنية قواعد بيانات المستشفيات.

السرية تعني أن الأشخاص المفوضين فقط برؤية بياناتك هم من يمكنهم رؤيتها. فكر في الأمر كالمكافئ الرقمي لإغلاق ظرف رسالة. عندما ترسل رسالة عبر تطبيق دردشة مشفر، تضمن السرية ألا يتمكن أي غريب يعترض حركة المرور من قراءة المحتويات. وفي بيئة العمل، يعني ذلك عدم قدرة المهندسين على التلصص على سجلات الرواتب، وعدم قدرة الطاقم الطبي على الاطلاع على التاريخ الصحي لأحد الجيران بدافع الفضول. وعندما تنكسر السرية، تحدث اختراقات البيانات؛ فتتسرب الصور الخاصة، وتُسرق أرقام بطاقات الائتمان، وتخرج الأسرار التجارية من الباب.

النزاهة تضمن بقاء المعلومات دقيقة وغير متغيرة. فالبيانات لا قيمة لها إذا لم تتمكن من الوثوق بها. تخيل أنك تزور بوابة الخدمات المصرفية عبر الإنترنت وتجد رصيداً تم تخفيضه بصمت، أو تقوم بتنزيل تحديث لبرنامج تم التلاعب به لتضمين برامج تجسس. تتحقق النزاهة من أن الوصفة الطبية التي أرسلها طبيبك إلى الصيدلية هي نفسها التي ناقشتها، وأن العقد الذي وقعته رقمياً لم يتم إعادة كتابته أثناء النقل. وتعد التجزئة التشفيرية (Cryptographic hashing)، والتوقيعات الرقمية، وضوابط الإصدار الدقيقة هي الأدوات التي تحافظ على النزاهة.

التوافر يضمن قدرتك على الوصول إلى أدواتك وبياناتك كلما احتجت إليها. فأكثر قواعد البيانات سرية ودقة في العالم لا قيمة لها إذا كانت غير متصلة بالإنترنت عندما يحتاج جراح إلى قائمة الحساسية الخاصة بمريض، أو عندما يحتاج مشغل شبكة طاقة إلى بيانات القياس عن بُعد. يحارب التوافر هجمات حجب الخدمة (DoS) التي تغمر الخوادم بحركة مرور وهمية، وأعطال الأجهزة التي تؤدي إلى تعطل المواقع الإلكترونية، وبرامج الفدية التي تشفر الملفات حتى يتم دفع مبلغ مالي. وتوجد الخوادم الاحتياطية، والنسخ الاحتياطي المنتظم، وخطط الاستجابة للحوادث لضمان استمرارية العمل.

المخترقون، والبرمجيات الخبيثة، وسرقة البيانات

غالباً ما يُذكر المخترقون والبرمجيات الخبيثة وسرقة البيانات في سياق واحد، ولكن هذه تهديدات متميزة تتطلب دفاعات مختلفة.

المخترقون ليسوا كياناً واحداً. فبعضهم يمسح الإنترنت بحثاً عن كاميرات أمنية غير محدثة أمنياً أو قواعد بيانات منسية مفتوحة للجمهور. والبعض الآخر يصيغ رسائل بريد إلكتروني مستهدفة بدقة مصممة لخداع موظف معين للتخلي عن كلمة المرور الخاصة به. تختلف الأساليب، ولكن الهدف عادة هو الوصول غير المصرح به؛ فهم يبحثون عن نافذة مفتوحة ويتسللون عبرها قبل أن يلاحظ أي شخص.

البرمجيات الخبيثة هي مجموعة الأدوات. وهي تشمل الفيروسات التي تلتصق بالبرامج المشروعة، والديدان التي تنتشر عبر الشبكات دون تفاعل المستخدم، وبرامج التجسس التي تسجل ضربات المفاتيح لسرقة بيانات الاعتماد المصرفية، وبرامج الفدية التي تغلق الملفات حتى يتم الدفع. غالباً ما تصل البرمجيات الخبيثة متنكرة في شكل فاتورة غير ضارة، أو برامج كسر حماية، أو مطالبة بتحديث عاجل. وبمجرد دخولها، يمكن أن تظل كامنة لشهور قبل أن تبدأ في العمل.

أما سرقة البيانات فهي غالباً ما تكون الثمرة النهائية. تحتوي السجلات الطبية على معلومات لا يمكن استردادها مثل أرقام الضمان الاجتماعي والتاريخ الطبي. وتمنح بيانات اعتماد الشركات إمكانية الوصول إلى شبكات أعمق. وحتى البيانات التي تبدو غير ضارة، مثل عناوين البريد الإلكتروني أو عادات التسوق، يمكن تجميعها في ملفات تعريف تُستخدم في عمليات الاحتيال. يوجد الأمن السيبراني لقطع هذه السلسلة عند كل حلقة.

أين تكمن الحماية فعلياً

يعمل الأمن السيبراني عبر ثلاث طبقات التي