الرئيسية  /  المدونة  /  الخصوصية

حماية الخصوصية في العصر الرقمي: ما أنصح به عملائي

Robert Václavík · المؤسسقراءة 2 دقيقة🎧 استماع 12 دقيقة
الاستماع إلى المقال 12 دقيقة · نسخة صوتية

أعمل في حماية الأشخاص منذ سنوات طويلة، وخلال هذه الفترة تحوّل مركز ثقل الخطر بشكل ملحوظ. فالكثير من المعلومات التي كان يجب رصدها فعليًا في الماضي، يحصل عليها المعتدي اليوم من البريد الإلكتروني، أو الهاتف، أو مما ينشره الشخص نفسه عن نفسه. في هذا المقال أوضح ما أفعله تحديدًا حيال ذلك وما أنصح به الأشخاص الذين أحميهم.

الاعتداء اليوم لا يبدأ عادة بالمراقبة، بل برسالة

النمط الذي أواجهه لدى العملاء أكثر من غيره يبدو غير ملحوظ. تصل رسالة تتظاهر بأنها من مدير أو زميل — توقيع مشابه، وأسلوب تعبير مشابه، واختصار مشابه. وتطلب أمرًا يبدو تافهًا: إعادة إرسال برنامج الرحلات، أو تأكيد عنوان، أو إرسال جهة اتصال.

هذا التفصيل التافه تحديدًا هو المشكلة. برنامج الرحلات يعني أوقاتًا دقيقة، وعناوين، ومسارات. هذا لم يعد تسريب بيانات، بل أساس يمكن لأي شخص يريد استهداف إنسان في مكان خاطئ الاستفادة منه. الجانب المادي والجانب الرقمي للحماية يلتقيان عند هذه النقطة بالذات.

على مر سنوات عملي في هذا المجال، اعتدت على قراءة المحيط — من ينظر، ومن يستدير، وأي نافذة ليست خالية بمحض الصدفة. لكن العالم تغيّر. فالمعلومات التي كان يجب رصدها فعليًا في الماضي أصبحت اليوم غالبًا قابلة للطلب أو البحث أو الاستخراج من مصادر متاحة للعموم.

أتعامل مع تسريب البيانات بنفس جدية التعامل مع باب مخلوع

الهجمات التي أواجهها لدى العملاء نادرًا ما تبدأ باختراق تقني معقّد. بل تبدأ بـالتصيّد الاحتيالي (phishing) — رسالة تتظاهر بأنها من شخص موثوق وتريد منكم رد فعل واحدًا فقط. نقرة، أو تسجيل دخول، أو تأكيد دفعة. والباقي يتولاه المعتدي بنفسه.

إلى جانب ذلك، هناك البرمجيات الخبيثة التي تصل إلى الجهاز عبر مرفق أو برنامج تثبيت تم تحميله، وتجمع بصمت ما تكتبونه وأين تذهبون. ثم برمجيات الفدية التي تشفّر البيانات وتعرض عليكم استعادتها مقابل فدية. أما سرقة الهوية فتكون غير ملحوظة — يتصرف شخص باسمكم ولا تعلمون بذلك إلا في اللحظة التي يتطلب فيها الأمر شرحًا معقدًا.

العواقب عادة من ثلاثة أنواع، ولا واحد منها مريح. خسارة مالية يمكن غالبًا تداركها بطريقة ما. سمعة متضررة يصعب إصلاحها أكثر. وضغط نفسي، لأن الشعور بأن شخصًا غريبًا يقرأ بريدكم لا يزول من الذهن بسهولة.

لكن ما يهمني أكثر هو أمر رابع لا يُفكَّر فيه عادة في مجال تقنية المعلومات. من البيانات المسرَّبة يمكن تجميع روتين كامل: أين تسكنون، ومتى تخرجون، وإلى أين تأخذون أطفالكم، وأين تتناولون الغداء. هذا بالضبط ما يحتاج إلى معرفته شخص يريد تهديد إنسان جسديًا. لذلك أعتبر النظافة الرقمية جزءًا من الحماية الشخصية، لا أجندة منفصلة عنها.

حاسوب محمول في شقة مظلمة مساءً
معظم التسريبات لا تبدأ عند الباب، بل من الجهاز الذي تتركه غير مقفل.

كلمة المرور التي لا تتذكرونها هي عادة الأفضل

الخطأ الأكثر شيوعًا الذي ألاحظه لدى العملاء ليس كلمة مرور ضعيفة. بل هو استخدام كلمة مرور واحدة في عشرة أماكن مختلفة. يكفي أن تُسرَّب من خدمة واحدة غير مهمة حتى يجربها المعتدي في كل مكان آخر. وغالبًا ما تكون تلك الخدمة هي التي نسيتموها منذ زمن طويل.

كلمة المرور الجيدة طويلة ولا تستخدمونها في أي مكان آخر. يُفضَّل جملة كاملة تتذكرونها على كلمة قصيرة مع رقم في نهايتها. والأهم: كلمة مختلفة لكل حساب. لا يمكن لأحد أن يتذكر ذلك، ولهذا السبب بالتحديد لا يجب أن يحاول تذكره — فهذه مهمة مدير كلمات المرور.

مدير كلمات المرور أمر يهزّ العملاء أكتافهم بشأنه في البداية، ثم لا يرغبون في التخلي عنه بعد فترة. فهو يولّد كلمة مرور فريدة، ويحفظها، ويملأها بنفسه. أنتم تتذكرون كلمة واحدة فقط — الكلمة الرئيسية التي يجب ألا تُستخدم في أي مكان آخر. الحسابات الأساسية، وخصوصًا البريد الإلكتروني، يجب أن تحصل على كلمة مرور خاصة بها دون استثناء. فالبريد الإلكتروني بمثابة حزمة مفاتيح لكل شيء آخر: من يسيطر عليه يستطيع استعادة الوصول عبره إلى كل مكان تقريبًا.

القفل الثاني الذي يصعب فتحه عن بُعد

التحقق بخطوتين من الإجراءات التي تكون فيها النسبة بين الوقت المستثمر والفائدة المكتسبة، بحسب خبرتي، الأفضل على الإطلاق. يمكن تفعيله خلال لحظات، وبعدها لا تكفي كلمة المرور وحدها لتسجيل الدخول — بل يلزم خطوة تأكيد ثانية. ومن يملك كلمة المرور المسروقة فقط لا يملك عادة تلك الخطوة الثانية.

فعّلوه في كل مكان ممكن. أولوية للبريد الإلكتروني، والخدمات المصرفية، والتخزين السحابي، ووسائل التواصل الاجتماعي. وإذا كان عليكم اختيار طريقة، أُفضّل تطبيق التحقق أو المفتاح الأمني المادي على رموز الرسائل النصية. الرسائل النصية أفضل من لا شيء، لكن رقم الهاتف يمكن في ظروف معينة إعادة توجيهه، وعندها ينهار القفل الثاني.

أضيف إلى ذلك تفصيلًا عمليًا واحدًا. الرموز الاحتياطية التي تقدّمها الخدمة عند التفعيل، اطبعوها واحتفظوا بها فعليًا، ويُفضَّل في المكان الذي تحفظون فيه وثائقكم المهمة. صادفت أشخاصًا لم يتمكنوا من الدخول إلى حساباتهم الخاصة بسبب إجراء الحماية الذي فعّلوه بأنفسهم.

الجزء المُمِلّ الذي يتحدد فيه كل شيء

البقية عبارة عن نظافة رقمية. لا يوجد فيها شيء مثير، ولهذا السبب بالتحديد يُهمَل. تُؤجَّل التحديثات لأنها لا تناسب الوقت الحالي. وتُعالَج النسخ الاحتياطية بعد فقدان البيانات فقط. أما شبكة الواي فاي العامة في الفندق فتبدو غير ضارة حتى اللحظة التي ينصت فيها إليها أحدهم.

عندما أراجع مع العميل أجهزته، أتّبع دائمًا هذه القائمة:

لا شيء من هذا معقد تقنيًا، ويستطيع الشخص بنفسه تنفيذ معظم البنود. لكن الفرق بين من ينجز ذلك ومن يؤجله لا يظهر إلا في اللحظة التي لم يعد فيها ممكنًا تدارك الأمر.

  • نظام التشغيل والتطبيقات وبرامج الحماية محدَّثة، ويُفضَّل تلقائيًا
  • نسخ احتياطية للبيانات المهمة على قرص خارجي أو في سحابة مشفَّرة — مع التأكد من إمكانية استعادتها فعليًا
  • شبكة افتراضية خاصة (VPN) على الشبكات العامة: في الفندق، وفي المطار، وفي المقهى
  • تحميل البرامج من المتاجر الرسمية ومواقع الشركة المصنِّعة فقط، أبدًا من رابط في رسالة
  • مراجعة دورية لصلاحيات التطبيقات على الهاتف: الموقع، والميكروفون، والكاميرا، وجهات الاتصال
  • تطبيق تواصل مشفَّر للمكالمات والرسائل الحساسة، لا الرسائل النصية العادية

ما تنشرونه عن أنفسكم دون أن تقصدوا ذلك

لا أخوض معركة ضد وسائل التواصل الاجتماعي. أطلب من العملاء أمرين فقط: عدم مشاركة الموقع في الوقت الفعلي، وعدم نشر ما يمكن الاستدلال منه على انتظام معيّن. صورة العطلة يمكن أن تنتظر حتى عودتكم إلى المنزل. صورة من السيارة لا يجب أن تظهر فيها لوحة تسجيل واضحة أو محيط المنزل. أما المنشور المتكرر من نفس المكان في نفس اليوم فهو معلومة كنت سأحتفظ بها لنفسي لو كنت مكانكم.

تسري القاعدة نفسها على الأسرة والمحيط الأقرب. فالإجراءات الأمنية عادة لا يُلتَف حولها عبر العميل نفسه، بل عبر الشريك، أو الأطفال، أو المساعدة، أو السائق. حماية الخصوصية التي تنتهي عند شخص واحد فقط منجزة بنسبة النصف فقط.

الأمر نفسه ينطبق على الشركات. يعتمد أمن المجموعة على أقل شخص حذرًا في الفريق، ولا يكون بالضرورة صاحب أدنى منصب. لذلك أُدرج المخاطر الرقمية ضمن المراجعات الأمنية، ولهذا السبب أُصرّ كثيرًا على تدريب الأشخاص — على التعرف على التصيّد الاحتيالي، والتحقق من الطلبات غير المعتادة عبر قناة ثانية، والقواعد الأساسية للتعامل مع التقنية. أما أنظمة الكاميرات والمراقبة فأركّبها مشفَّرة ومضبوطة بما يتوافق مع اللائحة العامة لحماية البيانات (GDPR)، لأن الإجراء الذي يخلق بنفسه مشكلة قانونية لا يحقق غرضه.

الخلاصة

لو كان عليّ تلخيص المقال بأكمله في فكرة واحدة، فهي هذه: المعلومات المتعلقة بكم اليوم حساسة بقدر مفاتيح المنزل، وتستحق نفس الرعاية. لا خوف، لا هوس، فقط نظام.

عمليًا، هذا يعني أربع خطوات لن يقوم بها أحد نيابة عنكم. كلمات مرور فريدة في مدير كلمات مرور. تحقق بخطوتين في كل مكان ممكن، أولوية للبريد الإلكتروني. تحديثات ونسخ احتياطية تعمل فعليًا. وقرار واعٍ بشأن ما تُطلقونه عن أنفسكم — أنتم ومن حولكم.

لا يضمن أي من هذه الإجراءات شيئًا، ولن يعدكم أحد بصدق بأن الاعتداء لن يطالكم. الهدف يكمن في مكان آخر: تقليل كمية المعلومات التي يمكن الحصول عليها عنكم، وزيادة فرصة أن يلاحظ أحدكم أي خلل في الوقت المناسب.

أرخص إجراء على الإطلاق هو عادة، لا تقنية — التحقق من أي طلب غير معتاد عبر قناة أخرى غير التي وصل منها. رفع الهاتف والسؤال مباشرة. هذا أمر يمكن تعلّمه، وينجح حتى حيث تفشل التقنية.

إذا لم تكونوا متأكدين من وضع أسرتكم أو شركتكم، يمكننا مراجعة ذلك معًا بهدوء. أقدّم استشارة غير ملزمة نتفحّص خلالها الجانبين الرقمي والمادي معًا، ونحدد ما يستحق المعالجة فورًا وما يمكن أن ينتظر. أعتبر السرية أمرًا بديهيًا.

«لا أتعامل مع تسريب البيانات الشخصية كموضوع تقني بحت — بل أتعامل معه كمعلومة عن أين ومتى يتحرك الشخص.»— Robert Václavík

هل تحتاجون إلى حماية بهذا المستوى؟

تواصلوا معنا لاستشارة سرّية. نعالج جميع الاستفسارات بأقصى درجات الكتمان — على مدار الساعة طوال أيام الأسبوع.

استفسار غير مُلزِم