متصفحك لا يدعم جافا سكريبت!

الصفحة المؤرشفة: 2019 نصائح لأمن المعلومات

مرحباً بكم. لقد وصلت إلى صفحة مؤرشفة. لم يعد يتم تحديث المحتوى والروابط الموجودة على هذه الصفحة. هل تبحث عن خدمة؟ يرجى العودة إلى صفحتنا الرئيسية.


مايو 2019 - تأمين الحسابات عبر الإنترنت باستخدام المصادقة متعددة العوامل

هل لاحظت عدد المرات التي تتصدر فيها الاختراقات الأمنية والبيانات المسروقة وسرقة الهوية أخبار الصفحات الأولى باستمرار هذه الأيام؟ ربما تكون أنت أو أي شخص تعرفه ضحية لمجرمي الإنترنت الذين سرقوا معلوماتك الشخصية أو بيانات الاعتماد المصرفية أو غير ذلك. ومع ازدياد انتشار هذه الحوادث، يجب عليك التفكير في استخدام المصادقة متعددة العوامل، والتي غالباً ما تسمى أيضاً المصادقة القوية أو المصادقة الثنائية. قد تكون هذه التقنية مألوفة لك بالفعل، حيث أن العديد من المؤسسات المصرفية والمالية تتطلب كلمة مرور وأحد ما يلي لتسجيل الدخول: مكالمة أو بريد إلكتروني أو رسالة نصية تحتوي على رمز. من خلال تطبيق مبادئ التحقق هذه على المزيد من حساباتك الشخصية، مثل البريد الإلكتروني ووسائل التواصل الاجتماعي وغيرها، يمكنك تأمين معلوماتك وهويتك على الإنترنت بشكل أفضل!

ما هو

تُعرّف المصادقة متعددة العوامل (MFA) بأنها عملية أمنية تتطلب أكثر من طريقة مصادقة واحدة من مصادر مستقلة للتحقق من هوية المستخدم. بعبارة أخرى، لا يُمنح الشخص الذي يرغب في استخدام النظام إمكانية الوصول إلا بعد تقديم معلومتين أو أكثر من المعلومات التي تحدد هويته بشكل فريد.

كيف تعمل

هناك ثلاث فئات من أوراق الاعتماد: إما أن تكون على علم، أو تمتلكها، أو تكون. فيما يلي بعض الأمثلة في كل فئة.

لكي تتمكن من الوصول، يجب أن تأتي بيانات اعتمادك من فئتين مختلفتين على الأقل. إحدى الطرق الأكثر شيوعاً هي تسجيل الدخول باستخدام اسم المستخدم وكلمة المرور. بعد ذلك سيتم إنشاء رمز فريد لمرة واحدة وإرساله إلى هاتفك أو بريدك الإلكتروني، والذي ستقوم بإدخاله بعد ذلك خلال الفترة الزمنية المخصصة. هذا الرمز الفريد هو العامل الثاني.

متى يجب استخدامها؟

يجب استخدام MFA لإضافة طبقة إضافية من الأمان حول المواقع التي تحتوي على معلومات حساسة، أو كلما كان الأمان المعزز مرغوبًا فيه. تجعل MFA من الصعب على الأشخاص غير المصرح لهم تسجيل الدخول كصاحب حساب. وفقًا للمعهد الوطني للمعايير والتكنولوجيا (NIST)، يجب استخدام المصادقة الآلية كلما أمكن، خاصةً عندما يتعلق الأمر ببياناتك الأكثر حساسية - مثل بريدك الإلكتروني الأساسي وحساباتك المالية وسجلاتك الصحية.  ستطلب منك بعض المؤسسات استخدام MFA؛ بينما يكون ذلك اختياريًا في مؤسسات أخرى. إذا كان لديك خيار تمكينه يجب أن تبادر بالقيام بذلك لحماية بياناتك وهويتك.

قم بتفعيل MFA على حساباتك على الفور!

للتعرف على كيفية تفعيل المصادقة المصادقة الشخصية المتعددة الوسائط (MFA) على حساباتك، توجه إلى موقع Lock Down Your Login، الذي يوفر إرشادات حول كيفية تطبيق هذا الشكل الرائع من الأمان على العديد من المواقع الإلكترونية ومنتجات البرامج الشائعة التي قد تستخدمها. تأمين تسجيل الدخول الخاص بك هو مورد أنشأه التحالف الوطني للأمن السيبراني ووزارة الأمن الداخلي الأمريكية من خلال حملة "أوقفوا الاتصال" لتمكين المواطنين من معرفة وممارسات الأمن السيبراني.

إذا لم يكن أي من حساباتك مدرجًا في موقع الموارد هذا، فراجع إعدادات حسابك أو ملف تعريف المستخدم وتحقق مما إذا كان المصادقة الشخصية الآلية خيارًا متاحًا. إذا رأيته هناك، فكر في تنفيذه على الفور!

الخاتمة

لم يعد اسم المستخدم وكلمة المرور كافيين لحماية الحسابات التي تحتوي على معلومات حساسة. باستخدام المصادقة متعددة العوامل، يمكنك حماية هذه الحسابات وتقليل مخاطر الاحتيال عبر الإنترنت وسرقة الهوية. ضع في اعتبارك أيضاً تفعيل هذه الميزة على حساباتك على وسائل التواصل الاجتماعي!

الموارد:


تهدف المعلومات المقدمة في النشرات الإخبارية الشهرية للنصائح الأمنية إلى زيادة الوعي الأمني لدى المستخدمين النهائيين في المؤسسة ومساعدتهم على التصرف بطريقة أكثر أمانًا في بيئة عملهم. على الرغم من أن بعض النصائح قد تتعلق بصيانة جهاز كمبيوتر منزلي، إلا أن زيادة الوعي تهدف إلى المساعدة في تحسين وضع أمن المعلومات في المؤسسة بشكل عام.

معلومات حقوق الطبع والنشر

يتم تقديم هذه النصائح لكم في Commonwealth of Virginia من قبل وكالة فيرجينيا لتكنولوجيا المعلومات بالتنسيق مع:

شعار Ms-ISAC

http://www.us-cert.gov/