أثير – جميلة العبرية
قال الدكتور مازن بن حمد الشعيلي مساعد رئيس مركز الدفاع الإلكتروني بأن مصادر البيانات في الفضاء الإلكتروني هي البيانات الشخصية، وبيانات الهاتف وبيانات إنترنت الأشياء.
وأوضح الشعيلي خلال حفل افتتاح الأسبوع التوعوي الثاني للأمن الإلكتروني (بياناتنا مسؤوليتنا) والذي حضرته “أثير”، بأن البيانات الشخصية تبدأ تتراكم منذ ولادة الشخص باستخراج شهادة الميلاد في سجله المدني والصحي وكلما كبر زادت البيانات المسجلة كالسجل المدرسي والبنكي والمرور والإسكان وغيرها.
وذكر بأن الهاتف يقوم بجمع معلومات شاملة عن حياة الشخص المالك له، ومنها؛ نمطه الصحي والزماني والمكاني والاهتمام الشخصي، كما أنه وصل إلى الأحاسيس والمشاعر إذ يستشعر درجات الحرارة والضغط والاتجاه والقرب والمحيط المكاني، واللمس والكاميرا وغيرها من المستشعرات.
وبيّن الشعيلي بأن الهاتف يعرف الكثير عن مالكه عبر استخدامه وسائل التواصل الاجتماعي والتصفح والمراسلات وتحليل الوثائق ومعرفة تفاصيل المعاملات البنكية والصحية وقائمة الاتصالات وبيانات شخصية أخرى لا يعرضها الهاتف، مشيرًا إلى أن شركتي هواوي وجوجل هما أكبر الشركات المجمعة للبيانات عبر ما تجمعه من بيانات من خلال خدماتها الإلكترونية.
وتطرق إلى مفهوم الهندسة الاجتماعية والتي تعتبر تقنية تستهدف نقاط الضعف البشرية والتلاعب بها بهدف الإفصاح عن معلومات، مؤكدًا: يجب أن نحمي أنفسنا من المتطفلين الخارجيين والداخليين (الهاكر) من الابتزاز وسرقة المعلومات.
كما حذّر الشعيلي عند اختيار التطبيقات والانتباه للصلاحيات قبل قبولها، وقراءة السياسات جيدًا سواء كان التطبيق شخصيًا أو مؤسسيًا، وتحديث الأجهزة والبرامج بشكل مستمر، وذلك لحماية الأجهزة من التطبيقات والبرامج.
وأشار إلى أن هناك إجراءات للحماية من التنصت ومنعه، منها؛ تأمين شبكة الواي فاي للمنزل والعمل وتجنب استخدام الشبكات العامة منها خاصة في إجراء المعاملات.
وفي سؤال عن الإجراء المُتبع عند الاختراق، أجاب الشعيلي قائلًا: يجب إغلاق شبكة الإنترنت أولًا، ومن ثم تحليل الجهاز مراقبة ودراسة تصرف المجموعة المخترقة للهاتف.
وحول سبب منع VPN في سلطنة عُمان، أوضح الشعيلي بأن السبب يعود إلى أن التطبيق قائم على التشفير الخارجي الذي لا يظهر البيانات وهو خطير بالنسبة لمؤسسات الدولة داخليًا حيث يمنع معرفة المعلومات المشفرة، مشيرًا إلى أن هناك أنباء بقانون جارٍ دراسته لوضع ضوابط هذا الأمر في سلطنة عمان.
يُذكر أن فعاليات الأسبوع التوعوي الثاني للأمن الإلكتروني (بياناتنا مسؤوليتنا) بدأت اليوم وتستمر حتى يوم الخميس الموافق 18 يناير 2024م، ويصاحبها تقديم مجموعة من أوراق العمل بالإضافة إلى معرض.