KnowBe4
المصدر: KnowBe4 |

الدفاع المعرفي: دور اليقظة الذهنية في إحباط الهجمات السيبرانية

جوهانسبرج، جنوب أفريقيا, 2024 ديسمبر 2/APO Group/ --

ما يصل إلى 90% من بين جميع هجمات الأمن السيبراني الناجحة تنطوي على الهندسة الاجتماعية، واستغلال نقاط الضعف البشرية. في حين أن التدابير التقنية مثل كلمات المرور القوية وتحديثات مكافحة الفيروسات أمر بالغ الأهمية، فإن تنمية اليقظة الذهنية يمكن أن تكون دفاعًا قويًا بنفس القدر ضد هذه الهجمات التي تتمحور حول الإنسان، كما كتبت آنا كولارد، نائب الرئيس الأول لاستراتيجية المحتوى والمبشرة في  (www.KnowBe4.comKnowBe4 AFRICA. 

ليس هناك ما هو أسوأ من معرفة أن شخصًا ما قد اخترق حسابك للتو. سواء كان صندوق الوارد الخاص بك أو حسابك المصرفي لا يهم. يمكنك أن تشعر بهذا الشعور الفظيع والمريض في أمعائك بأنك كنت من الحماقة بما يكفي للوقوع في خدعة شخص ما. 

الهندسة الاجتماعية هي الطريقة التي يحصل بها معظم مجرمي الإنترنت على مفتاح باب منزلك الأمامي. إنهم يخدعونك للكشف عن كلمة المرور الخاصة بك أو تسجيل الدخول إلى حسابك عبر الإنترنت، وغالبًا ما يغرسون الخوف أو الشعور الزائف بالإلحاح. يمكن أن تكون هذه الهجمات عبارة عن رسائل بريد إلكتروني تصيدية أو مكالمات هاتفية أو رسائل نصية قصيرة أو وسائط اجتماعية أو تطبيقات دردشة أو منصات ألعاب.  

الهندسة الاجتماعية هي السبب، بغض النظر عن الإجراءات الأمنية المطبقة على أجهزتك، فإن المجرمين سوف يتحايلون عليها. المحتالون خبراء في تجاوز دفاعات الأمن السيبراني والتلاعب بالعقل البشري.. 

فهم نقاط الضعف البشرية 

لماذا البشر عرضة للقرصنة؟ هناك العديد من العوامل التي تجعل البشر عرضة لهجمات الهندسة الاجتماعية. وتتراوح هذه العوامل من العوامل المعرفية والنفسية والسلوكية والظرفية إلى التركيبة السكانية البسيطة (غالبًا ما يتم استهداف المراهقين وكبار السن). تلعب التحيزات المعرفية دورًا هنا، مثل التحيز التأكيدي الذي يبحث عن معلومات تؤكد ما تؤمن به بالفعل، وكذلك التوتر والإرهاق. 

عندما تقوم بنفس المهمة لفترة من الوقت، تقل قدرتك على البقاء يقظًا. وبالمثل، فإن تشتيت الانتباه وتعدد المهام من العوامل الظرفية التي يمكن أن تعيق تفكيرك. (حدث هذا لي أثناء الدردشة مع شخص ما والتحقق من رسائل البريد الإلكتروني الخاصة بي في نفس الوقت - لقد نقرت دون قصد على اختبار محاكاة للتصيد الاحتيالي.) 

ليقظه: دفاع قوي 

وسط كل قصص الرعب المتعلقة بالهندسة الاجتماعية، من المريح أن نعرف أن هناك دفاعًا يمكننا جميعًا الاستفادة منه ولا يكلف شيئًا: اليقظة الذهنية. اليقظة الذهنية هي ممارسة البقاء في حالة تأهب وهدوء وحاضر. فبدلاً من أن تكون سمة شخصية، فهي حالة ذهنية أكثر. 

ثلاثة جوانب أساسية، يرتبط كل منها بشكل مباشر بتحسين الوعي بالأمن السيبراني وشكل اليقظة الذهنية: 

  • التركيز على اللحظة الحالية: من خلال الاهتمام بالمهمة الحالية، ستكون أقل عرضة للوقوع ضحية الانحرافات التي قد تؤدي إلى أخطاء أمنية. 
  • الوعي الفوقي: يتضمن ذلك الانتباه إلى التجارب الداخلية (الأفكار والعواطف) والخارجية (مثل طلبات البريد الإلكتروني غير العادية أو المكالمات الهاتفية المشبوهة). 
  • الموقف غير القضائي وغير التفاعلي: يتيح لك ذلك التعامل مع التهديدات المحتملة أو المحفزات العاطفية بفضول بدلاً من الخوف، مما يتيح لك اتخاذ قرارات أكثر عقلانية. 

اليقظة الذهنية هي الإجراء المضاد الأمثل للغفلة التي تجعلك عرضة للتصيد الاحتيالي. لقد أجريت بحثًا مكثفًا حول كيف يمكن لدمج اليقظة الذهنية في برامج التدريب على التوعية بالأمن السيبراني أن يعزز دفاعات الأشخاص ضد هجمات الهندسة الاجتماعية. وهذا أمر بالغ الأهمية بشكل خاص حيث يستخدم مجرمو الإنترنت بشكل تدريجي أساليب متقدمة باستخدام الذكاء الاصطناعي التوليدي والأتمتة في هجماتهم، مما يسلط الضوء على الحاجة إلى المرونة العقلية. 

تقنيات اليقظة العملية للأمن السيبراني 

هناك العديد من الممارسات لتعزيز اليقظة الذهنية والوعي التي يمكن أن تحسن بشكل مباشر وضع الأمن السيبراني لديك. 

  • مهمة واحدة: ابدأ يومك بقائمة وكن عازمًا على القيام بكل مهمة في سباقات السرعة لمدة 45 دقيقة. يمكن أن يساعدك هذا النهج المركز على البقاء متيقظًا للمخاطر الأمنية المحتملة. 
  • فحص البريد الإلكتروني بعناية: بدلاً من مراقبة صندوق الوارد الخاص بك باستمرار، قم بتعيين أوقات محددة للتحقق من رسائل البريد الإلكتروني. يتيح لك هذا التعامل مع كل رسالة بعقلية أكثر انعكاسًا ووعيًا بالأمان. 
  • وعي الجسم: ما مدى سرعة نبض قلبك؟ كيف هو تنفسك؟ من خلال التركيز على هذه العلامات الحيوية أولاً، قد يتعرف جسمك على أن "هناك شيئًا ما معطلاً" يشير إلى تهديد أمني محتمل قبل أن يدركه عقلك العقلاني.  
  • التنفس: ولعل الأسلوب الأكثر شهرة لتهدئة نظامنا العصبي هو التنفس العميق من البطن مع زفير أطول. مثال على ذلك هو تقنية التنفس الصندوقي لمدة 12 ثانية التي تمارسها قوات البحرية الأمريكية. عندما تشعر بالتوتر أو القلق أو الضغط عند طلب عاجل، خذ لحظة للتدرب على هذه التقنية قبل الرد. 
  • وقفة وتأمل: قبل النقر على الروابط أو تنزيل المرفقات، توقف للحظة. اسأل نفسك: هل هذا متوقع؟ هل هذا منطقي؟ يمكن للحظة التأمل هذه أن تمنع العديد من الخروقات الأمنية. 

تطبيق اليقظة الذهنية في التدريب على التوعية الأمنية 

أعتقد أن التدريب على الوعي الأمني ​​يمكن استكماله من خلال تمكين الأفراد ليصبحوا أكثر وعيًا. وقد يتضمن ذلك أيضًا طرقًا لتنظيم عملنا، بحيث نكون أقل توترًا، سواء كان ذلك من خلال عقد اجتماعات أقصر، أو أداء فصل دراسي ممتد أثناء استراحة الغداء، أو ببساطة القيام بشيء واحد في كل مرة. 

إن تنمية اليقظة الذهنية لا تعزز الرفاهية العامة فحسب، بل تعمل أيضًا كأداة قوية في تعزيز دفاعات الأمن السيبراني. ومن خلال دمج تقنيات اليقظة الذهنية في روتيننا اليومي وممارسات الأمن السيبراني، يمكننا إنشاء دفاع أكثر قوة ضد هجمات الهندسة الاجتماعية.  

ومن خلال البقاء حاضرين وواعيين وهادئين، يمكننا تحويل عقولنا إلى أعظم أصول الأمن السيبراني لدينا

زعتها APO Group نيابة عن KnowBe4.