هل استعصى الحل مع قسد    أرقام النصر القياسية تزين روشن    اللجنة المنظمة لكأس آسيا "2027 السعودية" تستعرض جاهزية الاستعدادات للبطولات القارية المقبلة    كريستيانو رونالدو يفوز بجائزة أفضل لاعب في الشرق الأوسط بحفل جلوب سوكر 2025    أمطار متجمدة تغرق مخيمات غزة وتفاقم معاناة النازحين    السعودية وتونس توقعان 5 اتفاقيات في عدد من المجالات    دغدغة المشاعر بين النخوة والإنسانية والتمرد    رفض واسع يطوق قرار نتنياهو ويفشل رهاناته في القرن الإفريقي    مدينة الفل تنثر الثقافة وتروي تاريخ الأجداد    أبها يتمسّك بالصدارة.. والدرعية يقفز إلى الوصافة    الاستديو التحليلي يطوّر قراءة أشواط مهرجان الملك عبدالعزيز للصقور    إيقاف شركة عمرة ووكيلها الخارجي لمخالفة التزامات السكن    أمير حائل يدشّن مشروعات تعليمية بالمنطقة بأكثر من 124 مليون ريال    أمير القصيم يدشّن مبادرة "الهاكثون البيئي" لدعم الابتكارات والأفكار البيئية الرائدة    تهيئة محيط مشروع المدينة العالمية بالدمام وتعزز انسيابية الحركة المرورية    تعليم الطائف يتجاوز المستهدفات الوطنية في برامج ومسابقات الموهوبين    فرع الشؤون الإسلامية بالقصيم ينفّذ أكثر من 2600 منشط دعوي خلال شهر    الندوة العالمية تفتتح مستوصفاً طبياً جديداً لخدمة آلاف المستفيدين في بنغلاديش    إطلاق خدمة تصوير الرنين المغناطيسي للأجنة بمستشفى الولادة والأطفال ببريدة    مستشفى الأمير سلمان بن محمد بالدلم ينقذ حياة مقيم تعرّض لإصابة خطيرة    سوق الأسهم السعودية يخسر 109 نقاط في أولى جلسات الأسبوع    بدء استقبال وثائق مقدمي خدمة إفطار الصائمين في رمضان بالحرمين    ترقية د.رانيا العطوي لمرتبة أستاذ مشارك بجامعة تبوك    باكستان تدين اعتراف سلطات الاحتلال الإسرائيلي بما يسمى أرض الصومال    ديوان المظالم يطلق أول هاكاثون قضائي دعمًا للابتكار    ماذا يقفد آباء اليوم ؟!    "التجارة" تشهر ب 60 مواطنًا ومقيمًا لارتكابهم جرائم التستر التجاري    أمانة القصيم تعزز الأجواء الشعبية بفعالية الطبخ الحي في حديقة إسكان بريدة    جمعية فنون التصميم الداخلي تنطلق برؤية وطنية وأثر مستدام    رحل إنسان التسامح .. ورجل الإصلاح ..    علامة HONOR تعلن الإطلاق الرسمي لهاتف HONOR MAGIC8 PRO بعد النجاح اللافت للطلبات المسبقة في السعودية    السماء أكثر زرقة وصفاء في الشتاء لهذا السبب    ختام رائع لمهرجان كؤوس الملوك والامراء 2025    اختتام الدراسة المتقدمة للشارة الخشبية في نجران بمشاركة 40 دارساً ودارسة    إصابة خالد ناري بكسور في القفص الصدري بسبب حارس النصر    في كأس أمم أفريقيا بالمغرب.. الجزائر والسودان يواجهان غينيا وبوركينا فاسو    جيك بول.. ظاهرة تستحق التوقف عندها    رباعي السوبر يعود للدوري الإيطالي.. قطبا ميلان أمام فيرونا وأتالانتا.. ونابولي يلاقي كريمونيزي    وسط تحذيرات أمنية من تصاعد الهجمات.. إسرائيل تكثف عملياتها العسكرية في الضفة    رواية تاريخية تبرز عناية الملك عبدالعزيز بالإبل    لطيفة تنتهي من تصوير «تسلملي»    فسح وتصنيف 70 محتوى سينمائياً    53 مليار ريال حجم الامتياز التجاري    القيادة تعزي رئيس المجلس الرئاسي الليبي في وفاة رئيس الأركان العامة للجيش الليبي ومرافقيه    موجز    دعا لتغليب صوت العقل والحكمة لإنهاء التصعيد باليمن.. وزير الدفاع: لا حل ل«القضية الجنوبية» إلا بالتوافق والحوار    أفراح التكروني والهوساوي بزواج محمد    ضمن جهودها لتعزيز الرقابة الصحية.. جولات رقابية لمراكز فحص العمالة الوافدة    الداخلية: ضبط 19 ألف مخالف    مسيرات الجيش تحدّ من تحركاته.. الدعم السريع يهاجم مناطق ب«الأبيض»    عصير يمزق معدة موظف روسي    مختص: لا ينصح بأسبرين الأطفال للوقاية من الجلطات    وزير الداخلية: يطمئن على صحة رجل الأمن الجندي ريان آل أحمد    إطلاق 61 كائنًا بمحمية الملك خالد    أمير المدينة يتفقد العلا    بيش تُضيء مهرجان شتاء جازان 2026 بهويتها الزراعية ورسالتها التنموية    وزير الداخلية تابع حالته الصحية.. تفاصيل إصابة الجندي ريان آل أحمد في المسجد الحرام    تنفيذاً لتوجيهات خادم الحرمين وولي العهد.. وزير الداخلية يطلع على مبادرات الجوف التنموية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



هل الحسابات الحكومية آمنة؟

الدخول غير المشروع في حسابات التواصل الاجتماعي لها تبعات خطيرة، ومن أهمها فقدان المصداقية لهذه الحسابات. استمرار عملية اختراق حسابات التواصل الإجتماعي لبعض الجهات الحكومية والمسؤولين مؤشر خطير لضعف الإجراءات الأمنية المتخذة من قبل المسؤولين وعدم إلمامهم بالمخاطر التي تنشأ من هذه الاختراقات لو سقطت بأيدي محترفين.
بعد عامين من اختراق حساب وزير التعليم تم اختراق حساب المواطن الموثق من شركة تويتر. وتم الاختراق يوم 2 يناير 2018م الساعة 6:05 صباحاً. ونشرت أول تغريدة لتأكيد الاختراق في ذلك الوقت بنشر صورة أمير دولة قطر والإساءة لأحد المسؤولين في المملكة، وتحديد أن الهدف من الاختراق هو الثأر من إحدى دول المقاطعة وهي المملكة حسب مانشر. وهذا التأثير محدود.
الاختراق (الدخول غير المشروع لحساب المواطن): تم تسجيل دخول غير مشروع لحساب الموطن الموثق من شركة تويتر يوم 2 يناير 2018م في الساعة 6:05 صباحاً بناءً على التغريدات غير المناسبة من المخترق، وكذلك التصريح الرسمي للمسؤولين عن حساب المواطن، وكذلك تقديم بلاغ للجهات المعنية في المملكة.
اتهام دولة ما بالاختراق: ما الإجراءات الأمنية الاحترازية التي اتخذتها الجهة المسؤولة لحماية هذا الحساب؟
الإجراء الواضح هو توثيق الحساب، ويعني ذلك أن هذا الحساب مسجل باسم حساب المواطن. لكن لا يحمي الحساب من الاختراق، ولكن يسرع في إجراءات إعادة الحساب بعد الاختراق.
ويتضح أن الحساب الذي تم الدخول إليه بطريقة غير مشروعة مربوط ببريد إلكتروني لنطاق مختلف عن نطاق حساب المواطن Ca.gov.sa أو وزارة العمل mosa.gov.sa. لو افترضنا أنه تم إرسال بريد مع مرفق يحمل برنامجا خبيثا هل هناك احترازات أمنية لفحص الروابط في البريد الإلكتروني لهذا الحساب؟
كيفية الاختراق: لم يتضح بعد من الجهات الحكومية آلية الاختراق ولكن هناك مؤشرات لوجود ثغرات مكنت من استغلالها كعدم تفعيل خاصية التحقق الثنائي. لذلك لا يوجد خط حماية إلا خط واحد وهو الرقم السري ما سهل عملية الاختراق بالطرق التقليدية أما عن طريق الروابط أو تخمين كلمة السر.
التحقق الثنائي: ويشير الاختراق إلى أن الحساب لم يفعل خاصية التحقيق الثنائي، وهو الخط الحديدي لحماية الحساب. لو كانت هذه الخاصية مفعلة حتى لو تمت سرقة الرقم السري لم يتم الدخول وذلك أن حساب تويتر سوف يرسل رقم كود للتحقق من صاحب الحساب.
ما تأثيره على الدولة؟
الطريقة التي استخدم بها الحساب بعد الاختراق بدائية وغير محترفة ما جعل تأثيرها معدوما اقتصادياً وسياسياً واجتماعياً. فكل ما قام به وضع صورة أمير قطر والتهجم على أحد المسؤولين وهنا يتضح سذاجة وتفاهة المخترقين.
هل بالإمكان الاستفادة من الدخول غير المشروع لتحقيق أهداف تدميرية أكبر؟
نعم فكان بالإمكان أن يتم استخدام هذا الحساب واستغلال موثوقيته ليكون مصدراً مهماً لاختراق عدد ضخم جداً من المواطنين والجهات الحكومية والإعلاميين وحسابات القنوات الفضائية، وكذلك نشر شائعات بشكل كبير في وقت مهم وقبل انتباه المسؤولين. وهو ما يفقد مصداقية وموثقية الحساب.
هل هناك إمكانية للتعرف على المخترق؟
إمكانية تعقب المخترق تعتمد على خبرة المخترق وعلى تعاون تويتر وهل الاختراق حدث من داخل المملكة أو خارجها؟ لذلك ننتظر نتائج لتحقيق.
وبناء على المعطيات المتوافرة حالياً فاحتمالية تنفيذ هذه الجريمة الإلكترونية من فرد عديم الخبرة أكبر من الدول ولا ترقى لمستوى تنفيذ دولة ما وأن كان من شعبها. وهذا لا يعفي المخترق من عقوبة الجرائم المعلوماتية بالدخول غير المشروع لحساب المواطن والإساءة.
بعض الجهات الحكومية لاتزال ضعيفة في اتخاذ الإجراءات الاحترازية لحماية معلوماتها. وهناك غياب لتحليل المخاطر لهذه الحسابات وانعدام في الرقابة على الإجراءات الأمنية للحسابات الإلكترونية والموارد المعلوماتية. ولا توجد سياسة واضحة هل المسؤول يمثل نفسه في حسابات التواصل الاجتماعي أم يمثل الجهة التي يعمل بها؟ وإذا كان الحساب شخصياً هل يحق له استخدام مسمى الوظيفة؟
إلى هذه اللحظة نعمة من الله ولطف منه أن من قام باختراق الحسابات لبعض المسؤولين والجهات الحكومية في وسائل التواصل الاجتماعي هواة وغير محترفين وعديمو الخبرة في زعزعة أمن البلد وفي إدارة الحرب الناعمة. وإلا حدث ما لا تحمد عقباه لو سقطت في أيدي محترفين. حسابات بعض المسؤولين في المملكة لها ثقل دولي وتؤثر على العالم اقتصادياً وسياسياً وأمنياً لذلك لا بد من اتخاذ إجراء سريع لوضع سياسات أمنية لهذه الحسابات وإلا ستفقد هذه الحسابات مصداقيتها لدى الجميع. سمعة المملكة جزء من هذه الحسابات فعلينا أن نكون بقدر المسؤولية.
على الهيئة الوطنية للأمن السيبراني أن تبدأ بأخذ زمام المبادرة وتقوم بوضع الخطط خاصة أن مركز الأمن الوطني قد انضم إليها. ولكن لابد أن تدرك الهيئة أن عمل مركز الأمن الوطني جزء من عملها. وعملها أشمل من ذلك فهي تقود منظمومة إلكترونية متكاملة ونحتاج لأن نرى خطة وطنية لأمن المعلومات ل 10 سنوات، وألاّ تتجاهل مكافحة الجرائم المعلوماتية.
للمعلومية حساب تويتر العراف الذي قام بنشر تغريدة تسيء لمعالي رئيس هيئة الرياضة بتاريخ 31 ديسمبر 2017م في الساعة 11:40 صباحاً مرتبط برقم هاتف قطري.
* عضو الأكاديمية الأمريكية للطب الشرعي - الأدلة الرقمية


انقر هنا لقراءة الخبر من مصدره.