افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←

Published:

العودة إلى الأساسيات: ما كلمة المرور؟

by FireMon

لم تعد السلامة الإلكترونية حكرًا على مسؤولي أمن المعلومات أو المختصين بالتقنية. فالتقنية تمسّنا جميعًا كل يوم تقريبًا، من غرف الأطفال الرضّع إلى دور رعاية المسنين. ومن المهم للغاية أن يفهم الجميع أساسيات النشاط الإلكتروني الآمن. أكتوبر هو شهر التوعية بالأمن السيبراني، وتقدّم FireMon هنا نصائح بصيغة سهلة الفهم حتى لأصغر القرّاء. لذا، يُرجى مشاركتها مع أصدقائكم وعائلتكم، وابقوا آمنين.

في طفولتنا، أدرك معظمنا بالفطرة أهمية كلمات المرور. تريد الدخول إلى نادينا؟ ما كلمة المرور؟ تريد الجلوس معي؟ ما كلمة المرور؟ غالبًا ما يستخدم الأطفال الصغار حيوانهم أو لونهم المفضل: سهل التخمين. لكن مع تقدّم الأطفال في السن، تصبح كلمات المرور أكثر غموضًا وتتغيّر كثيرًا. فكلمات المرور الأقوى تعني حصرية أكبر. وللأسف، مع تقدّمنا أكثر في السن، يبدو أن كلمات المرور الأقوى تتطلّب جهدًا كبيرًا.

وفقًا لـتقرير Verizon للتحقيقات في خروقات البيانات (DBIR) لعام 2022، كانت الممارسات الضعيفة لكلمات المرور من الأسباب الرئيسية لخروقات البيانات منذ عام 2009. قد تجد الأمر مزعجًا – تسجيل الدخول باستمرار إلى حسابات مختلفة بشكل منفصل – لكن إن لم تفعل شيئًا آخر، فاجعل كلمات مرورك قوية.

غالبًا ما تتصدّر الحوادث المؤسسية الكبرى العناوين، مثل خروقات TJ Maxx وTarget وMarriott وEquifax. غير أن الهجمات الأصغر الكثيرة على الأفراد، والتي تؤدي إلى سرقة بيانات بطاقات الائتمان أو انتحال الهوية أو اختراق حسابات التواصل الاجتماعي، نادرًا ما تصل إلى الجمهور العام. يحب المهاجمون استغلال الفرص السهلة، وهي غالبًا المستهلك العادي. وأسهل هدف لديهم: كلمات المرور. فقد شكّلت بيانات الاعتماد المسروقة (أي كلمات المرور/معلومات تسجيل الدخول المسروقة) 80% من الخروقات في عام 2021.

من المغري استخدام كلمة المرور البسيطة نفسها لجميع عمليات تسجيل الدخول. فذلك غير مرهق وسهل التذكّر. وخيار «نسيت كلمة المرور» قد يكون مضيعة محبطة للوقت. أتفهّم ذلك. حقًا. لكن من أجل بيانات بطاقتك، ووصولك إلى وسائل التواصل الاجتماعي، وهويتك الشخصية، يُرجى ألّا تكون الفريسة السهلة.

خمس نصائح لمساعدتك على تقليل تعرّض بيانات اعتمادك للخطر

  1. عزّز كلمات مرورك. يجب أن تكون قوية وفريدة معًا. لقد سمعت ذلك من قبل: 12 حرفًا على الأقل مع مزيج من الأحرف الكبيرة والصغيرة والأرقام والرموز الخاصة مثل # و$ و& و%. أكثر المواقع أمانًا تُلزمك بجعل كلمات مرورك قوية. حاول تطبيق تلك القواعد في كل مكان.
  2. لا تُعِد استخدام كلمات المرور أبدًا. وخصوصًا بين تطبيقاتك الشخصية وتطبيقات العمل. فبمجرد وصول التهديد إلى حساب واحد، سيحاول بالتأكيد الوصول إلى المزيد. لنفترض أن المهاجم اخترق بريدك الإلكتروني. بمجرد دخوله، سيحصل على روابط إلى حسابك المصرفي وبطاقاتك الائتمانية ومواقع مهمة أخرى. لا تسهّل عليه المهمة باستخدام كلمة المرور نفسها لكل شيء.
  3. لا تُفصح عن كلمات مرورك أبدًا. يبدو هذا بسيطًا بما يكفي، لكن المخترقين يجدون طرقًا لإغرائك بمشاركة معلوماتك. والتصيّد الاحتيالي أسلوب شائع. إذ يخدعك المهاجم لتعتقد أنه شخص أو جهة شرعية، بينما هو يلتقط بياناتك فحسب. تحقّق دائمًا من أنك على عنوان URL الصحيح قبل تقديم أي معلومات حساسة.
  4. استخدم مدير كلمات مرور. فهو ينشئ ويخزّن كلمات مرور فريدة لكل موقع، وغالبًا ما يملأ كلمة المرور تلقائيًا على الأجهزة المحفوظة. تميل مديرات كلمات المرور إلى تسهيل الحياة لأنك لست مضطرًا إلى تذكّرها. وتُعد أدوات مثل 1Password وGoogle Password Manager خيارات شائعة.
  5. فعّل المصادقة متعددة العوامل (MFA). تعزّز المصادقة متعددة العوامل بطبيعتها أمان بيانات اعتمادك بإضافة طبقتي حماية أو أكثر. وهي ليست عملية دائمًا، لكنها من أفضل الطرق لضمان عدم اختراق بيانات اعتمادك. فمن دون التحقق الإضافي، لن يسمح حتى معرّف المستخدم وكلمة المرور الصحيحان بالوصول إلى حساباتك. تتطلب المصادقة متعددة العوامل اثنين على الأقل مما يلي لتسجيل الدخول:شيء تعرفه – كلمة مرور
  • شيء تعرفه – كلمة مرور
  • شيء تملكه – رمز مادي أو تطبيق مصادقة أو هاتف ذكي أو حاسوب محمول
  • شيء تكونه – بيانات بيومترية، مثل التعرّف على الوجه أو بصمة الإصبع

الإنترنت مكان مذهل. استمتع وتصفّح بمسؤولية.

أساسيات حماية كلمات المرور للأمن السيبراني | FireMon