اقتصادات واعدة    وزارة الحرس الوطني⁩ تطلق البطاقة الرقمية لبرنامج "واجب" لأسر الشهداء والمصابين    المملكة: إقامة الدولة الفلسطينية أولوية وشرط أساسي للسلم الإقليمي والدولي    رئيس الوزراء الفلسطيني: المملكة كان لها دور أساسي في تخفيف معاناة الشعب الفلسطيني    إجراء مراسم قرعة بطولة العالم لرياضة الإطفاء والإنقاذ في الرياض    ولي العهد يلتقي رئيسة جمهورية كوسوفا    أكثر من 54 مليون قاصد للحرمين الشريفين خلال شهر ربيع الآخر 1447ه    تداول يغلق مرتفعا 26 نقطة    «الجيوسياسية» تدعم أسعار النفط مؤقتًا    المعافا يقدّم التعازي لأسرتي العر والبوري في القمري    نائب أمير الشرقية يطّلع على جهود "انتماء وطني"    التحالف الإسلامي العسكري لمحاربة الإرهاب يستقبل وفدًا من جامعة الدفاع الوطني    اكتشاف يفسر لغز المطر الشمسي    القيادة تعزّي ملك تايلند    53% من صادرات المنتجات البحرية لمصر وعمان    برعاية وزير الداخلية.. افتتاح بطولة العالم لرياضة الإطفاء والإنقاذ    كأس الملك .. الأهلي يتغلب على الباطن بثلاثية ويتأهل لربع النهائي    كأس الملك .. الخلود يفوز على النجمة ويتأهل لربع النهائي    اليوسف يلتقي عددًا من المستفيدين ويستمع لمتطلباتهم    «الشورى» يطالب بمعالجة تحديات إدارة وتنمية الأصول العقارية للقُصّر    التواصل الحضاري يسلط الضوء على واقع ذوي التوحّد    "موهبة" تشارك في مؤتمر "الطفولة تزدهر 2030"    "عفت" تشارك في مهرجان البحر الأحمر بأفلام قصيرة    أمير عسير يدشّن ملتقى التميّز المؤسسي في التعليم الجامعي    2600 نحال يقودون تربية النحل بمدن عسير    "تجمع القصيم" يستعرض برامجه النوعية في ملتقى الصحة    إسرائيل بين تحولات الجنوب وتصاعد التوترات مع لبنان    الخليج يكسب التعاون ويتأهل لربع نهائي كأس الملك    الأميرة نجود بنت هذلول تتابع تطوير أعمال تنظيم وتمكين الباعة الجائلين بالشرقية    نائب أمير مكة يتسلم تقريرًا عن استحداث تخصصات تطبيقية بجامعة جدة    "التخصصي" يوقّع أربع اتفاقيات لتعزيز الوصول إلى الرعاية الصحية التخصصية    عملية جراحية ناجحه للإ علامي أحمد دبيش    السعودية: مواقفنا راسخة وثابتة تجاه فلسطين وشعبها    وزير الصحة يزور ركن تجمع الرياض الصحي الأول ويطّلع على أبرز مبادراته في ملتقى الصحة العالمي 2025    رئيس الجمهورية الإسلامية الموريتانية يغادر المدينة المنورة    الكاراتيه ينهي بطولته المفتوحة    أكثر من 11.7 مليون عمرة خلال ربيع الآخر    إنطلاق الملتقى العلمي الخامس تحت عنوان "تهامة عسير في التاريخ والآثار "بمحايل عسير    القيادة تهنئ رئيس النمسا ورئيسة إيرلندا    القمة العالمية للبروبتك.. السعودية مركز الاستثمار والابتكار العقاري    قتلى وجرحى في كييف واعتراض طائرة متجهة نحو موسكو.. حرب المسيرات تتصاعد بين روسيا وأوكرانيا    قيمة الدعابة في الإدارة    الصحن الذي تكثر عليه الملاعق    بين الماضي والحاضر.. الجميل والأجمل!!    السعودية ترحب وتثمن جهود إنهاء النزاع الحدودي.. اتفاق لوقف إطلاق النار بين تايلند وكمبوديا    المعجب: القيادة حريصة على تطوير البيئة التشريعية    أثنى على جهود آل الشيخ.. المفتي: الملك وولي العهد يدعمان جهاز الإفتاء    تركي يدفع 240 دولاراً لإعالة قطتي طليقته    الدروس الخصوصية.. مهنة بلا نظام    «التعليم»: لا تقليص للإدارات التعليمية    هيئة «الشورى» تحيل تقارير أداء جهات حكومية للمجلس    إثراء تجارب رواد الأعمال    علماء يطورون علاجاً للصلع في 20 يوماً    رصد سديم "الجبار" في سماء رفحاء بمنظر فلكي بديع    8 حصص للفنون المسرحية    المعجب يشكر القيادة لتشكيل مجلس النيابة العامة    116 دقيقة متوسط زمن العمرة في ربيع الآخر    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مختصون: غياب قوانين حماية بيانات المستهلكين يضعف القوة الشرائية للشركات
نشر في المدينة يوم 25 - 04 - 2018

طالب مختصون بضرورة سن قوانين وتشريعات لحماية بيانات العملاء من الاختراق وتحديد طبيعة العلاقة بين المستهلكين والشركات وذلك بعد الإعلان عن اختراق سيرفر شركة يضم معلومات عن 14 مليون عميل. وحذروا من الآثار السلبية لذلك على القوة الشرائية ومدى ثقة المستهلك بشركات التطبيقات الذكية، خاصة مع تكرر حوادث اختراق بيانات العملاء من قبل بعض الشركات عالمياً.
في البداية، أعرب المستشار القانوني الدكتور إبراهيم زمزمي عن أسفه لعدم وجود نظام يتعلق بحماية البيانات الشخصية، مشيراً إلى أن الخطر بات أقرب لانتهاك الخصوصية الشخصية، وأغلبها نجده في العلاقة بين العميل والشركات، حيث تفرض الأخيرة شروطاً إلزامية للاشتراك بالخدمة من خلال سياسة الخصوصية لها، الأمر الذي يجعلها بعيدة نوعاً ما عن المساءلة القانونية لعدم وجود عقد اتفاق إلكتروني، وهذا غير صحيح. وأشار إلى أن حماية المستهلك من الأسس المهمة التى نصت عليها معظم أنظمة الدول وحقوق الإنسان مؤكداً إلزامية الحماية الإلكترونية للبيانات والمعلومات الخاصة على الشركات من خلال بعض النصوص في عدد من الأنظمة الإلكترونية، وأشار إلى أن عدم الاكتراث أو الإهمال في تأمين المواقع والسيرفرات بما يعرض خصوصية الآخرين وأرقامهم وبطاقاتهم الائتمانية وغيرها للخطر يفتح الباب لمقاضاتهم عند وجود الضرر وطلب التعويض. وأشار إلى الحاجة إلى تنظيم ملزم لحماية الخصوصية تجاه كل الجهات، أما النظام العقابي فموجود ويتمثل بنظام مكافحة جرائم المعلوماتية، حيث نصت المادة 4 والمادة 5 على أربع سنوات سجناً وغرامة لا تزيد على ثلاثة ملايين أو بهما معاً، ولا يعني حدوث الاختراق من شخص خارجي أن المسؤولية لا تصل إلى الشركة
وأضاف: كان يفترض من الشركة التى حصل اختراق لبياناتها أو غيرها من الشركات الإعلان والإبلاغ على الفور حتى يكون هناك مجال لدى العملاء لإنقاذ ما يمكن إنقاذه وتغيير الأرقام السرية أو أخذ الاحتياطات اللازمة بدلاً من الإعلان عن الاختراق بعد 3 أشهر من حصوله، مشيراً إلى أن معظم الشركات في المملكة تستغل غياب القوانين الملزمة بحماية البيانات إلا أن هذا لا يعفيها من المسؤولية بموجب أحكام القضاء العام.
من جهته يرى الخبير الاقتصادي الدكتور عبدالله المغلوث أن مثل هذه الحوداث العابرة قد تساهم في فقد العملاء لدى الشركات الذي تستخدم بياناتهم من أجل توسيع خدماتها ورفع مستوى مبيعاتها وأرباحها. ودعا إلى ضرورة وجود قوانين تكفل حماية الطرفين. أما الخبير في أمن المعلومات محمد السريعي فقال إن إعلان شركة كبيرة عن اختراق بياناتها وبالتالي الوصول إلى أسماء وأرقام وإيميلات 14 مليون عميل من عملائها أمر ليس بالسهل مشيراً إلى أنه رغم مستوى الحماية المرتفع مثل غالبية الشركات الكبرى فإن ذلك يدل على تطور وتعدد أساليب الاختراق الإلكتروني، مما يستدعي ضرورة قيام العملاء بتحديث بياناتهم أولاً بأول. ودعا إلى استخدام كلمة مرور تعتمد على الحروف والأرقام وتجنب استخدام كلمة متماثلة لعدد من المواقع المختلفة، مشيراً إلى أهمية الاستمرار بمراجعة كشوف الحسابات البنكية وبيانات بطاقات الائتمان حول أى نشاط مشبوه.
************
الإنفوجرافيك:
الشركات وحماية البيانات
أنواع الاختراق
- 1- اختراق المواقع والسيرفرات والمنتديات.
2- اختراق الشبكات المحلية LAN
3- اختراق الحواسيب الشخصية PC.
اختراق المواقع والسيرفرات والمنتديات:
1- عن طريق اختراق المواقع بصورة عامة.
2- عن طريق اختراق السيرفرات.
3- اختراق المنتديات بأنواعها.
ثانياً: اختراق الشبكات المحلية LAN:
1- اختراق الشبكات المحلية يعتمد على مجلدات ال Sharing في الأجهزة
2- يقوم المخترقون أولاً بتحديد الجهاز الرئيسي في الشبكة وعادة ما يكون له اسم ورقم وهو الرقم 1 .... مثل ... PC1،
3- بعد تحديد الجهاز يتم كسر ال PASSWORD ببرامج مختصة.
ثالثاً: اختراق الحواسيب الشخصية PC:-
1- توجد عدة طرق يقوم المخترقون باستعمالها لاختراق الحواسيب الشخصية
1-إرسال ملف Patch إلى الضحية وعمل عملية Connect بين حاسبه وحاسب الضحية
2- التحكم بالجهاز عن بعد عن طريق برامج مساعدة.
***********************
بعض الطرق الأخرى المتبعة في اختراق الأجهزة:
1- الاختراق عن طريق الاتصال العكسي.
2- الاختراق عن طريق المتصفح Internet Explorer.
3- الاختراق عن طريق برنامج مشغل الملفات الموسيقية Real Player.
4- الاختراق العشوائي.
5- الطرق التي تعتمد على ثغرات أمنية في نظام ال Windows.
*******************
ماذا يستطيع المخترق أن يفعل بجهاز الضحية:
1- سحب جميع كلمات السر المخزنة في الريجستر
2- تسجيل مباشر لسطح المكتب لجهاز الضحية وفتح الكاميرا
3- تسجيل مباشر لكل حرف تقوم الضحية بطباعتها.
4- إيقاف تشغيل الحاسب.
5- العبث بمحتويات الملفات وحذف ونسخ وإضافة ملفات جديدة.
6- إجراء محادثة مباشرة مع الضحية.
7- تغير خلفية سطح المكتب.
8- تشغيل أي برنامج موجود بداخل الجهاز.
9- عمل عملية فورمات لأحد أجزاء الهارد دسك.
**********************
أهم البرامج الأكثر استخداماً في هذا المجال:
1- ProRat
2- Bifrost
3- Poison
4- Shark
5- slh
6- torkjan
7- lastdoor
**************************
شركات كبرى اعلنت عن اختراق بياناتها:
1 - شركة Careem أعلنت عن تعرض بياناتها للاختراق فى 14 يناير 2018
- تمتلك حاليًا 14 مليون عميل و558 ألف سائق على منصتها يعملون في 78 مدينة في أنحاء المنطقة العربية
2- شركة "أوبر" تورطت في نوفمبر 2017 فى فضيحة تتعلق بإخفاء اختراق أصاب خوادمها فى أكتوبر 2016، نتج عنه سرقة بيانات أكثر من 57 مليون مُستخدم وسائق.


انقر هنا لقراءة الخبر من مصدره.