خبير الأمن السيبراني والذكاء الاصطناعي بشار جبر لـ"نساء إف إم": البيانات الفلسطينية مهددة والأمن السيبراني ضرورة وليس رفاهية
رام الله-نساء FM-اية عبد الرحمن-حذر خبير الأمن السيبراني والذكاء الاصطناعي بشار جبر من المخاطر المتزايدة التي تهدد البيانات الشخصية والمؤسساتية في فلسطين، في ظل التوسع في استخدام التكنولوجيا والخدمات الإلكترونية، مؤكدًا أن الأمن السيبراني أصبح ضرورة أساسية لحماية المواطنين والمؤسسات وضمان استمرارية الخدمات الرقمية.
وفي حديثه لنساء إف إم، ضمن برنامج "المنتصف"، أوضح جبر أن الاعتماد المتزايد على الخدمات المصرفية عبر الهواتف المحمولة، وتطبيقات الويب، والمعاملات الإلكترونية في المؤسسات الحكومية والخاصة، يفرض تعزيز إجراءات الحماية ورفع مستوى الوعي بمخاطر الاختراق والاحتيال الإلكتروني وتسريب البيانات.
وأشار إلى تفاوت مستويات الحماية بين المؤسسات الفلسطينية، موضحًا أن بعضها يمتلك أنظمة متقدمة لمراقبة الأنشطة الرقمية، فيما تواجه مؤسسات أخرى تحديات تتعلق بنقص الكفاءات المتخصصة ومحدودية الميزانيات وضعف الوعي الأمني لدى العاملين والمستخدمين.
وشدد على أن امتلاك أنظمة حماية متطورة لا يعني بالضرورة أن المؤسسة محصنة بالكامل، إذ قد تمر محاولات الاختراق دون اكتشافها في الوقت المناسب إذا لم تتوافر متابعة فعالة للتنبيهات الأمنية واستجابة سريعة للحوادث. وأكد أن سرعة اكتشاف الهجمات والتعامل معها تؤثر في حجم الخسائر المالية والتشغيلية، وقدرة المؤسسات على مواصلة تقديم خدماتها.
التصيد الإلكتروني والاحتيال المالي أبرز التهديدات
وفي ما يتعلق بأبرز التهديدات الرقمية، أشار جبر إلى التصيد الإلكتروني وسرقة الحسابات والاحتيال المالي والبرمجيات الخبيثة وتسريب البيانات وهجمات الفدية، موضحًا أن التصيد الإلكتروني يعتمد على خداع المستخدمين ودفعهم إلى الكشف عن بياناتهم الشخصية أو كلمات المرور ورموز التحقق، أو منح المهاجمين إمكانية الوصول إلى حساباتهم.
وأوضح أن هجمات الفدية تستهدف الأنظمة والبيانات، غالبًا من خلال تشفيرها ومنع الوصول إليها، وقد تترافق مع نسخ البيانات والتهديد بنشرها مقابل الحصول على مبالغ مالية. ولفت إلى أن هذه الهجمات قد تؤدي إلى تعطيل أنظمة مؤسسات كاملة، ما ينعكس على قدرتها على مواصلة العمل وتقديم الخدمات.
وبيّن أن بعض عمليات الاحتيال تبدأ برسائل تبدو وكأنها صادرة عن بنك أو شركة اتصالات، وتطلب من المستخدم الضغط على رابط أو تحديث بياناته، فيما قد تستهدف المؤسسات رسائل بريد إلكتروني تنتحل صفة المدير أو أحد المسؤولين، وتتضمن طلبات لتحويل أموال إلى حسابات جديدة.
وأكد أن المهاجمين لا يعتمدون دائمًا على اختراق الأنظمة تقنيًا، بل قد يستغلون ثقة الموظفين أو استعجالهم أو ضعف انتباههم لتنفيذ عمليات الاحتيال، مشددًا على أهمية التحقق من هوية المرسل وصحة الطلبات المالية عبر قنوات اتصال مستقلة قبل تنفيذها.
خطوات أساسية لحماية الحسابات والبيانات
ودعا جبر المواطنين إلى استخدام كلمات مرور مختلفة لكل حساب، وتفعيل المصادقة الثنائية أو متعددة العوامل، وعدم مشاركة كلمات المرور أو رموز التحقق مع أي جهة غير موثوقة، إلى جانب تجنب الضغط على الروابط المشبوهة والتحقق من مصدر الرسائل قبل التفاعل معها.
كما شدد على أهمية تحديث الهواتف المحمولة والتطبيقات وأنظمة التشغيل باستمرار، موضحًا أن التحديثات تتضمن إصلاح ثغرات أمنية قد يستغلها المهاجمون للوصول إلى الأجهزة والبيانات.
وأشار إلى ضرورة مراجعة صلاحيات التطبيقات قبل منحها إمكانية الوصول إلى الموقع الجغرافي وجهات الاتصال والصور والملفات، والتأكد من أن الصلاحيات المطلوبة تتناسب مع طبيعة التطبيق واستخدامه.
وأكد أهمية الاحتفاظ بنسخ احتياطية من الملفات والصور والبيانات المهمة، وحفظها بطريقة آمنة ومنفصلة عن الأجهزة المستخدمة يوميًا قدر الإمكان، لما لذلك من دور في استعادة المعلومات وتقليل الخسائر في حال الاختراق أو فقدان البيانات أو التعرض لهجمات الفدية.
المعلومات المنشورة على مواقع التواصل قد تُستغل في الاختراق
وحذر جبر من أن المعلومات التي ينشرها الأفراد على مواقع التواصل الاجتماعي، بما فيها الاهتمامات والهوايات والمشتريات والتعليقات والتحركات اليومية، قد يستفيد منها المهاجمون في جمع معلومات عن الضحايا والتخطيط لعمليات احتيال أكثر دقة.
وأوضح أن الهندسة الاجتماعية تعتمد في كثير من الأحيان على جمع المعلومات المتاحة عن الشخص وتحليلها لتحديد نقاط ضعف يمكن استغلالها، مشيرًا إلى أن تفاصيل قد تبدو بسيطة للمستخدم يمكن أن تكتسب أهمية عند ربطها بمعلومات أخرى منشورة على الإنترنت.
ودعا إلى توخي الحذر عند مشاركة تفاصيل الحياة اليومية، ولا سيما معلومات السفر والغياب عن المنزل أو مكان العمل، لما قد تكشفه من معلومات عن تحركات الأفراد وظروفهم، مؤكدًا أن حماية البيانات لا تقتصر على كلمات المرور والإعدادات التقنية، بل تشمل أيضًا إدارة المعلومات الشخصية المنشورة على المنصات الرقمية.
تحذير من مشاركة البيانات الحساسة مع أدوات الذكاء الاصطناعي
وفي ما يتعلق باستخدام أدوات الذكاء الاصطناعي، حذر جبر من رفع الملفات والبيانات الشخصية والمؤسساتية الحساسة إليها دون التحقق من سياسات الخصوصية وآليات معالجة المعلومات والاحتفاظ بها.
وأوضح أن بعض المستخدمين يلجؤون إلى هذه الأدوات لتسهيل أعمالهم وإنجاز مهامهم، دون الانتباه إلى طبيعة البيانات التي يشاركونها أو كيفية التعامل معها، مشددًا على ضرورة فهم شروط الخدمة ومدى ملاءمتها قبل إدخال المعلومات الحساسة.
ودعا إلى تجنب إدخال كلمات المرور والبيانات المصرفية ورموز التحقق والوثائق الحساسة في أدوات الذكاء الاصطناعي دون ضرورة واضحة وضمانات مناسبة، مؤكدًا أن التطور التكنولوجي يجعل الوعي بكيفية استخدام الأدوات الرقمية وحماية البيانات أكثر أهمية.
الأمن السيبراني مسؤولية مشتركة بين المؤسسات والمستخدمين
وأكد جبر أن بناء بيئة رقمية آمنة في فلسطين يتطلب تعاونًا بين المؤسسات والمستخدمين، من خلال تطوير أنظمة الحماية، وتدريب الموظفين، وتعزيز التوعية المجتمعية، ورفع الجاهزية للاستجابة للحوادث الأمنية، إلى جانب اعتماد ممارسات سليمة في إدارة الحسابات والبيانات الشخصية.
وشدد على أن التحدي لا يرتبط بالتكنولوجيا وحدها، بل يشمل أيضًا مستوى الوعي الرقمي ومدى الاستعداد للتعامل مع الهجمات الإلكترونية، مشيرًا إلى أن ضعف وعي المستخدم قد يشكل مدخلًا للاختراق حتى في المؤسسات التي تمتلك أنظمة حماية متقدمة.
واختتم جبر بالتأكيد على أن التحول الرقمي يجب أن يترافق مع إجراءات تضمن أمن الخدمات الإلكترونية وحماية بيانات المؤسسات والمستفيدين منها، معتبرًا أن الجمع بين الحماية التقنية والوعي الرقمي والاستعداد المسبق للهجمات يشكل أساسًا للحد من المخاطر وتعزيز الثقة في البيئة الرقمية الفلسطينية.