«استمطار السحب»: 415 رحلة استهدفت 6 مناطق العام الماضي    اليوم الجمعة .. نهائي كأس العالم للترويض    الطائي يصارع الهبوط    أقوال وإيحاءات فاضحة !    «المظالم»: 67 ألف جلسة قضائية رقمية عقدت خلال الربع الأول من العام الحالي    ذات الأكمام المفتوحة نجمة الموضة النسائية 2024    «طافش» تواجه حكماً بالسجن 4 سنوات !    الفقر يؤثر على الصحة العقلية    مشاهدة المباريات مع الجماهير ترفع الشعور بالرفاهية والانتماء    تخلَّص من الاكتئاب والنسيان بالروائح الجميلة    مصر تأسف لعدم منح عضوية كاملة للفلسطينيين في الأمم المتحدة    الاحمدي يكتب.. العمادة الرياضية.. وحداوية    سلطان البازعي:"الأوبرا" تمثل مرحلة جديدة للثقافة السعودية    مقتل قائد الجيش الكيني و9 ضباط في تحطم مروحية عسكرية    "أيوفي" تعقد جلسة استماع بشأن معايير الحوكمة    مجلس جامعة جازان يعيد نظام الفصلين الدراسيين من العام القادم    أمير الرياض يعتمد أسماء الفائزين بجائزة فيصل بن بندر للتميز والإبداع    تَضاعُف حجم الاستثمار في الشركات الناشئة 21 مرة    السلطة الفلسطينية تندد بالفيتو الأميركي    إسرائيل.. ورقة شعبوية !    الدمّاع والصحون الوساع    المستقبل سعودي    اليحيى يتفقد سير العمل بجوازات مطار البحر الأحمر الدولي    استمرار هطول الأمطار الرعدية على معظم مناطق المملكة من يوم غدٍ الجمعة حتى الثلاثاء المقبل    الجامعات وتأهيل المحامين لسوق العمل    التوسع في المدن الذكية السعودية    التعاون يتعادل إيجابياً مع الخليج في دوري روشن    أتالانتا يطيح بليفربول من الدوري الأوروبي    في حب مكة !    الرباط الصليبي ينهي موسم أبو جبل    الإصابة تغيب كويلار أربعة أسابيع    فيصل بن تركي وأيام النصر    سعود بن جلوي يطلع على استراتيجية فنون جدة    المفتي العام ونائبه يتسلّمان تقرير فرع عسير    المرور يحذر من التعامل مع أيّ روابط ومكالمات ومواقع تزعم التخفيض    "سلمان للإغاثة" يوقع اتفاقية تعاون لدعم علاج سوء التغذية في اليمن    أمير الرياض يستقبل مدير التعليم    إنطلاق مؤتمر التطورات والابتكارات في المختبرات.. الثلاثاء    السجن 5 سنوات وغرامة 150 ألفاً لمتحرش    الرويلي ورئيس أركان الدفاع الإيطالي يبحثان علاقات التعاون الدفاعي والعسكري    نائب أمير الرياض يقدم تعازيه ومواساته في وفاة عبدالله ابن جريس    شركة تطوير المربع الجديد تبرز التزامها بالابتكار والاستدامة في مؤتمر AACE بالرياض    الجمعية السعودية لطب الأورام الإشعاعي تطلق مؤتمرها لمناقشة التطورات العلاجية    أمير الشرقية يرعى حفل افتتاح معرض برنامج آمن للتوعية بالأمن السيبراني الأحد القادم    سمو محافظ الطائف يستقبل مدير الدفاع المدني بالمحافظة المعين حديثا    "فنّ العمارة" شاهد على التطوُّر الحضاري بالباحة    تحت رعاية خادم الحرمين.. المملكة تستضيف اجتماعات مجموعة البنك الإسلامي    أمير الباحة: القيادة حريصة على تنفيذ مشروعات ترفع مستوى الخدمات    رئيس الشورى بحث تعزيز العلاقات.. تقدير أردني للمواقف السعودية الداعمة    تحت رعاية خادم الحرمين الشريفين.. انطلاق مسابقة الملك عبدالعزيز الدولية في صفر    10 آلاف امرأة ضحية قصف الاحتلال لغزة    محافظ جدة يشيد بالخطط الأمنية    السديس يكرم مدير عام "الإخبارية"    شقة الزوجية !    تآخي مقاصد الشريعة مع الواقع !    أمير الرياض يؤدي صلاة الميت على محمد بن معمر    سمو أمير منطقة الباحة يلتقى المسؤولين والأهالي خلال جلسته الأسبوعية    جهود القيادة سهّلت للمعتمرين أداء مناسكهم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



كرسي الأمير مقرن لأمن المعلومات يشرح طرق التسوق الآمن
3 مليارات دولار أنفقها سكان المملكة في التسوق الإلكتروني عام 2010
نشر في الرياض يوم 16 - 04 - 2011

في إطار الخطوات التي يتخذها كرسي الأمير مقرن بن عبدالعزيز لتقنيات امن المعلومات وضح الكرسي من خلال الموقع الكتروني طرق التسوق الكتروني الآمنة كما أشار نتائج بعض إحصائيات التسوق الإلكتروني في المملكة العربية السعودية حيث وصلت المبالغ التي أنفقها سكان المملكة في عام 2010 م
مايعادل ثلاثة مليارات دولار وهذه الإحصائية إن دلت على شيء فإنما دلت على زيادة الاهتمام بالتسوق الإلكتروني أو مايعرف بالتجارة الالكترونية في المملكة لما فيها من فوائد متنوعة وكثيرة فأصبح هناك مايعرف بالتجارة الالكترونية والتي يمكن تعريفها بشكل مبسط على أنها عمليات بيع وشراء أو تبادل للمنتجات أو الخدمات عن طريق الشبكة العنكبوتيه الإنترنت وتتم هذه العملية على أنماط مختلفة منها مايتم بين مستهلك وقطاع خاص (B2C) مثال: Amazon أو بين قطاع خاص
وقطاع خاص آ خر(B2B)مثال: Cisco, أو بين مستهلك ومستهلك آخر (C2C)مثال: e-Bay وأخيرا بين مستهلك وقطاع خاص (C2B)
مثال: Elance. فالتسوق الإلكتروني أتاح المجال للمستخدم أو المتسوق شراء حاجته وتقيمها والمفاضلة بينها دون الحاجة للخروج من المنزل وفي ذلك من الفوائد الكثيرة كتوفير الوقت والجهد وأحيانا المال حيث إن كثيرا من الشركات تقدم خصومات للمشترين عن طريق الإنترنت لتشجيع المستهلكين على التسوق الإلكتروني ولكن يشوب هذه العملية الكثيرمن المخاطر حيث يقوم المتسوق بالدخول إلى حسابه في المتجر الإلكتروني والدفع الإلكتروني الذي لربما يؤدي إلى وقوع معلومات حساسة في أيدي قراصنة الشبكة العنكبوتيه في حال عدم وجود إجراءات أمنية كافية.ومن هذه المخاطر أو الطرق التي قد يسلكها المخترقون للحصول على معلومات المتسوق:
· مراوغة المستخدم من أكثر المخاطر انتشارا والتي يتعرض لها معظم المتسوقين وتتم المراوغة به عن طريق مايعرف بالهندسة الاجتماعية(Social Engineering) حيث يقوم المخترق بمحاولة جمع معلومات المتسوق بشتى الطرق ليستخدمها ضده, كأن يعرف تاريخ ميلاد المتسوق الذي لربما يكون كلمة السر المستخدمة أو أن يقوم المخترق باستخدام مواقع مزيفة لاصطياد المتسوق وهو مايسمى ب(Phishing) على سبيل المثال كأن يقوم المخترق بإرسال بريد إلكتروني إلى المتسوق يطلب منه تحديث بياناته عن طريق رابط يقود إلى موقع المخترق المزيف وليس إلى موقع المتجر الحقيقيAmazon مثلا كما يظنه المتسوق فموقع المتجر www.amazon.com بينما موقع المخترق المزيف www.amazon234.com .
· استغلال الثغرات الأمنية في جهاز الحاسوب للمتسوق وترجع هذه الثغرات لأسباب كثيرة أصحها إما أن المتسوق لا علم له بها كعدم تحديث نظام التشغيل بشكل تلقائي أو أنه لم يقم بتفعيل الخصائص الأمنية لحاسوبه على سبيل المثال كتفعيل الجدار الناري ومن هنا المخترق سوف يجد الفرصة التي يستطيع من خلالها استغلال هذه الثغرات لتنفيذ هجومه كأن يقوم المخترق باستخدام أداة على سبيل المثال (Metasploit) ليقوم باكتشاف الثغرات الأمنية الموجودة في حاسوب المتسوق ومن ثم يقوم باستغلالها للحصول على مدخل للحاسوب والحصول على معلومات الدخول والبطاقة الائتمانية وغيرها من المعلومات الحساسة.
· قد يواجهه المتسوق هو التعرض للهجوم أثناء مرور البيانات من جهاز المتسوق إلى موقع المتجر الإلكتروني وهو مايعرف بهجوم (Man In The Middle Attack)حيث يقوم المخترق بخطف قناة الاتصال ويكون كبروكسي أو بوابة في الوسط مما يمكنه من الاطلاع على البيانات الحساسة للمتسوق.
ومن أهم التوصيات للمتسوق :
· تحديث نظام التشغيل بشكل تلقائي حيث إن الكثير من شركات أنظمة التشغيل تعلن عن تحدثيات لثغرات أمنية تم اكتشافها مؤخرا لذا تأكد عزيزي المتسوق
من تفعيل خاصية التحديث التلقائي لنظام التشغيل.
· تحديث البرامج الأخرى مثل» « Adobe Acrobat, Java, Web browsers بشكل دوري حيث كثير من هذه البرامج تعلن عن ثغرات أمنية يمكن استغلالها من قبل المخترقين
الجدير بالذكر أن هناك العديد من البرامج التي تساعد في التحديث التلقائي لبرامج أخرى في جهازك من هذه البرامج على سبيل المثال «Secunia».
· تفعيل الجدار الناري
الموجود في نظام التشغيل أو الموجود في برامج مكافحة الفيروسات.كما يجب على المتسوق استخدام كلمة سر قوية وذلك باتباع بعض السياسات المطلوبة لإنشاء كلمة سر يصعب الوصول إليها كأن تكون كلمة السر تحتوي على أرقام وحروف.وتحديث برامج الحماية كبرامج مكافحة الفيروسات في حاسوبه وذلك ليمنع المخترق من استغلال أي ثغرة أمنية.
· على المتسوق أن يحرص على التعامل مع مواقع معروفة أو مشهورة وتجنب التعامل مع مواقع غير معروفة والتأكد من تطابق عنوان الموقع الإلكتروني مع الشهادة الأمنية المصدرة للموقع الإلكتروني المراد التعامل معه.
· على المتسوق الإطلاع على بعض الأساسيات الخاصة بأمن معلومات التسوق الإلكتروني أو حضور دورات أو التزود بكتيبات يتم فيها توضيح الإرشادات التي يجب عليك اتباعها والمخاطر التي قد تنجم في حال التساهل بها.
· التأكد من أن الخادم المزود لنظام التسوق الالكتروني يطبق جميع خصائص الحماية والخصوصية اللازمة للمستخدم ويقوم الخادم بتزويد هذه المعلومات للمتسوق من خلال موقعه الإلكتروني. كما يمكن للقارئ والراغب في الاستفادة أكثر التعرف على المزيد عبر الموقع الرسمي لكرسي الأمير مقرن لتقنية امن المعلومات على الرابط www.pmc.ksu.edu.sa


انقر هنا لقراءة الخبر من مصدره.