تتكرر حوادث فقدان أجهزة الحاسب اضافة إلى حوادث السرقة للأجهزة أو وسائط التخزين (Flash Memory, Memory Stick , External Hard Drive) الأمر الذي يؤدي للوصول إلى معلومات وبيانات شخصية ذات حساسية عالية، كذلك الوصول إلى ملفات يمكن أن تُلحق الضرر بالأشخاص في حال وقوعها في أيدي مجرمي الانترنت.
في هذا المقال سنناقش السيناريوهات التي يمكن أن تحدث عند سرقة أو ضياع أجهزة الحاسب ووسائط التخزين.
🔹السيناريو الأول: عدم وجود كلمة سر لنظام التشغيل.
في هذه الحالة، يمكن ﻷي شخص أو جهة:
- الوصول إلى جميع الملفات والمعلومات الموجودة داخل الجهاز.
- الوصول إلى جميع الحسابات المفتوحة داخل متصفح الانترنت (مثل فيسبوك، تويتر، واتس أب، انستاغرام وغيرها) إضافة إلى الحسابات المفتوحة من خلال تطبيقات مثل تلغرام، زووم، سيغنال وغيرها.
- الوصول إلى جميع البيانات المحفوظة داخل متصفح الانترنت (مثل: كلمات السر – بيانات البطاقات البنكية وبيانات الدفع الإلكتروني – تاريخ التصفح)
🔹السيناريو الثاني: وجود كلمة سر لنظام التشغيل.
يعتبر وجود كلمة سر لنظام التشغيل أمر ضروري وجيد، لكنه غير كافي، يمكن وبسهولة إلغاء كلمة السر وفتح نظام التشغيل (ويندوز، ماك، لينكس) وبالتالي الوصول إلى كافة محتويات الجهاز المذكورة في السيناريو الأول
🔹 السيناريو الثالث: وجود كلمة سر إقلاعية BIOS:
تعتبر هذه الطريقة أفضل من ناحية الحماية من السيناريو السابق ولكن يمكن للمهاجم أن يقوم بنزع القرص الصلب وتشغيله ضمن نظام آخر وبالتالي الوصول لكل المعلومات والبيانات كما هو الحال في السيناريو الأول
ما الذي يمكن القيام به لحماية الملفات والمعلومات الموجودة على جهاز الكمبيوتر في حال سرقته أو ضياعه؟
يوجد عدة خيارات يمكن اللجوء إليها والتي تحول دون الوصول غير المصرح به إلى بيانات ومحتويات الجهاز في حال سرقته أو ضياعه.
🔹 الخيار الأول: تشفير القرص الصلب.
يؤدي تشفير القرص الصلب إلى:
- منع إلغاء (أو تخطي) كلمة السر الخاصة بالجهاز.
- إعاقة الوصول إلى البيانات و الملفات الموجودة على القرص الصلب أو نظام التشغيل – الأمور المذكورة في “الحالة الأولى: عدم وجود كلمة سر لنظام التشغيل”.
- عدم القدرة على استعادة الملفات المحذوفة من الجهاز.
يمكن تشفير نظام التشغيل أو القرص الصلب بعدة طرق، منها:
- برنامج بت لوكر BitLocker – ﻷنظمة تشغيل ويندوز.
هو برنامج مدمج مع نظام التشغيل ويندوز Windows، يتيح تشفير الأقراص داخل النظام
لكنه متوفر في اصدارات محددة فقط من ويندوز هي: Pro و Enterprise و Education.
- برنامج FileVault – لأجهزة ماك Mac.
هو برنامج مدمج مع نظام تشغيل ماك Mac، يتيح تشفير نظام التشغيل أو القرص الصلب وهو متوفر في جميع إصدارات نظام التشغيل ماك Mac.
- برنامج VeraCrypt – لجميع أنظمة التشغيل (ويندوز، ماك، لينكس)
هو برنامج مستقل يتيح تشفير القرص الصلب، ويمكن تثبيته على أنظمة التشغيل ويندوز أو ماك أو لينكس.
كما يمكن استخدام فيرا كريبت في أجهزة ويندوز كبديل عن بت لوكر BitLocker في الأجهزة التي لا تدعمه.
🔹الخيار الثاني: تشفير الملفات والمجلدات داخل الجهاز.
في حال عدم القدرة أو عدم الرغبة في تشفير كامل القرص الصلب، يمكن اللجوء إلى تشفير مجلدات أو ملفات محددة
في حال وصول جهة ما إلى ملفات الجهاز أو نظام التشغيل لا يمكنها الإطلاع على محتوى الملفات المشفرة.
يمكن تشفير الملفات بعدة طرق، على سبيل المثال من خلال برنامج فيرا كريبت VeraCrypt، حيث يتيح إمكانية إنشاء Container أو مجلد مشفر، يمكن وضع الملفات المراد حمايتها داخله ويتم تشفيرها بشكل تلقائي.
🔹الخيار الثالث: استخدام نظام تشغيل من نوع Live System.
تتيح بعض أنظمة التشغيل الحذف التلقائي لجميع الملفات والمعلومات عند إطفاء أو إعادة تشغيل النظام.
يوجد عدة أنظمة تشغيل تتيح هذا الخيار و منها نظام تشغيل Tails وهو نظام تشغيل يركّز على الخصوصية والأمان، كما أنه مزوّد بنظام مدمج يعمل على تشفير كافة اتصالات الإنترنت الصادرة والواردة من الجهاز معتمدة على شبكة Tor.
يمكن تثبيت نظام Tails على أي جهاز حاسب أو الإقلاع من خلال USB بشكل مباشر، كما يمكن استخدامه بشكل متوازي مع نظام ويندوز وماك، عند تشغيل الجهازيتيح لك اختيار نظام التشغيل المطلوب
كيف يمكن حماية الملفات الموجودة على وسائط التخزين Data storage في حال سرقتها أو ضياعها؟
كما هو الحال مع أجهزة الحاسب يمكن حماية وسائط التخزين مثل فلاش ميموري أو Memory Stick أو القرص الصلب المحمول (الخارجي) External Hard Drive من خلال تشفير محتواها أو تشفيرها بشكل كامل وفي حال فقدانها لا يمكن الإطلاع على الملفات الموجودة بداخلها.
يمكن تشفير الملفات أو وسائط التخزين من خلال برنامج فيرا كريبت VeraCrypt، والذي يتيج الخيارات التالية:
- إنشاء Container أو مجلد مشفر داخل وسائط التخزين، يمكن وضع الملفات المراد حمايتها داخله.
- أو تشفير وسائط التخزين (Flash Memory, Memory Stick , External Hard Drive) بشكل كامل حيث لا يمكن الإطلاع على محتواها إلا من خلال كلمة السر.
الخلاصة
يجب عليك الإلتزام بقواعد الحماية والسلامة الرقمية وتطبيق إجراءات الحماية الاستباقية.
يمكنك الحصول على النصائح الخاصة بالأمن السيبراني والسلامة الرقمية من خلال منصة بوكيبيديا من خلال دليل الحماية الشامل في هذا الدليل الشامل سنقدم لك أكثر من مئة نصيحة حول الأمن السيبراني يمكنك من خلالها زيادة الحماية الخاصة بك على شبكة الانترنت وكل هذه النصائح هي قابلة للتطبيق، كل ما يتطلبه الأمر منك هو قضاء بعض الوقت لقراءة هذه النصائح وأخذها على محمل الجد وتطبيقها.