تعزيز الأمان في العمل عن بُعد! استخدام الحماية بكلمة مرور
التحديات الخطيرة لمشاركة الملفات في العمل من المنزل (العمل عن بُعد)
نتيجة لانتشار العمل من المنزل، والمكاتب الفرعية، والعمل عن بُعد من المقاهي، زاد معدل تبادل الملفات بشكل كبير بين خارج الشركة وداخلها، أو بين أجهزة الكمبيوتر الشخصية المنزلية والأجهزة التي توفرها الشركة، وحتى مع العملاء والشركات الشريكة الخارجية. ومع ذلك، في البيئات الخارجية التي لا يتوفر فيها شبكة محلية محمية بأمان صارم مثل داخل المكتب، تكمن العديد من التهديدات في عملية نقل الملفات نفسها.
قد تؤدي المشاركة عبر وسائل تنتهك سياسات الأمان (تكنولوجيا المعلومات غير المصرح بها Shadow IT)، أو البريد الإلكتروني غير المشفر، أو الإرسال عبر شبكات Wi-Fi العامة، إلى تحفيز تسرب أصول المعلومات المهمة أو المعلومات السرية بشكل مباشر. من خلال إعداد وتشغيل "ميزة حماية كلمة المرور" في FS!QR بشكل صحيح، يمكنك إنشاء عملية نقل ملفات سهلة وآمنة للغاية حتى في بيئات العمل عن بُعد.
المخاطر التي لا يمكن لمجرد "مشاركة الرابط" منعها وضرورة الحماية بكلمة مرور
في كثير من الخدمات السحابية وأدوات مشاركة الملفات، يُنشأ "رابط مشاركة" بعد رفع الملف. وفي العادة يستطيع أي شخص يعرف هذا الرابط الوصول إلى الملف. لكن في العمل عن بُعد، غالباً لا تكون مشاركة الرابط وحده كافية للأسباب التالية.
- التسريب الفوري بسبب الإرسال الخاطئ: إذا أرسلت الرابط إلى الشخص الخطأ في أداة الدردشة، أو قمت بلصقه بالخطأ في دردشة جماعية، فسيتمكن كل من ينقر على الرابط من عرض الملف.
- التنصت على مسار الاتصال: عند استخدام شبكات Wi-Fi عامة ذات إعدادات تشفير ضعيفة، مثل تلك الموجودة في المقاهي، هناك خطر من اعتراض الرابط من خلال التنصت على الحزم (Packet Sniffing).
- بقاء السجلات: القلق من بقاء الرابط بشكل شبه دائم في سجل المتصفح لجهاز الكمبيوتر أو الهاتف الذكي للمستلم، أو في سجل محادثات أداة الدردشة، مما يتيح لطرف ثالث الوصول إليه لاحقاً.
لمنع مثل هذه المخاطر، من الضروري إدخال "ميزة حماية كلمة المرور" التي تفرض قيودًا على الوصول إلى الملف نفسه.
تصميم الأمان الثنائي الفريد لـ FS!QR والمكون من "معرّف الهوية وكلمة المرور"
ميزة الحماية التي توفرها FS!QR تأتي بمواصفات أكثر صرامة بدرجة من مجرد "طلب إدخال كلمة المرور" المعتاد.
عند رفع الملفات، يمكن للمرسل تعيين كلمة مرور اختيارية. يقوم النظام تلقائياً بإنشاء «معرّف مؤقت (معرّف المستخدم)» خاص بهذا الملف إلى جانب رابط التنزيل. وبناءً عليه، فإن المستلم الذي يصل إلى صفحة التنزيليجب عليه إدخال «المعرّف المؤقت الصادر من النظام» و«كلمة المرور التي عينها المرسل» معاًوإلا لن يتمكن من الوصول أو الاطلاع على محتوى الملف بأي شكل من الأشكال.
يحذف الخادم سجلاته وملفاته المُدارة عند انتهاء مدة الاحتفاظ؛ وقد تبقى النسخ الاحتياطية والنسخ المحفوظة على أجهزة المستلمين.
خطوات عملية لزيادة الأمان بشكل أكبر عن طريق "فصل المسارات (خارج النطاق Out-of-band)"
بغض النظر عن مدى قوة كلمة المرور التي تقوم بإعدادها، إذا كانت طريقة إبلاغها غير مناسبة، فإن الفعالية الأمنية ستقل بشكل كبير. على سبيل المثال، إرسال رابط المشاركة وكلمة المرور في "نفس الرسالة" أو "الرسالة التالية مباشرة" عبر الدردشة يعني سرقة كلا المعلومتين معًا في حال اختراق حساب الدردشة، وهو ما يعادل عدم تعيين كلمة مرور على الإطلاق.
للحفاظ على أعلى مستوى من الأمان، اجعل من ممارسات العمل الأساسية القيام بما يليفصل قنوات الاتصال. يرجى التأكد من تطبيق هذه الممارسات بدقة.
- إرسال الرابط: شارك رابط تنزيل الملف (والمعرف المؤقت) عبر أداة الدردشة المستخدمة في العمل اليومي - مثل Teams أو Slack أو LINE WORKS إلخ.
- إيصال كلمة المرور: يتم إيصال كلمة المرور عبر مسار "مختلف تماماً" عن أداة الدردشة. تحديداً، عبر إجراء مكالمة هاتفية، أو إرسال رسالة SMS عبر الهاتف الذكي، أو إرسالها إلى عنوان اتصال مختلف تم تكوينه مسبقاً.
من خلال فصل المسارات بهذه الطريقة، حتى لو تم اختراق أحد النظامين بأي حال من الأحوال، يمكنك تجنب الموقف الحرج المتمثل في تنزيل الملف من قبل طرف ثالث.
القضاء على تكنولوجيا المعلومات غير المصرح بها (Shadow IT) وتحسين كفاءة العمل عن بُعد في نفس الوقت
إذا استغرق إرسال واستلام الملفات وقتًا طويلاً وجهدًا كبيرًا نتيجة لتشديد الإجراءات الأمنية بشكل مفرط، فسيقوم الموظفون سراً باستخدام الخدمات السحابية الشخصية أو مواقع نقل الملفات المجانية (وهذا ما يُعرف باسم تكنولوجيا المعلومات غير المصرح بها Shadow IT). وتُعد تكنولوجيا المعلومات غير المصرح بها التهديد الأكبر للإجراءات الأمنية لأنه لا يمكن لمديري الأنظمة في الشركات تتبعها.
لا تتطلب FS!QR تسجيل عضوية أو تثبيت تطبيقات، ولكنها في الوقت نفسه مجهزة بالكامل بمعايير الأمان المعتمدة في قطاع الأعمال مثل الحماية بمعرّف الهوية وكلمة المرور، والحذف التلقائي، وتشفير SSL. من خلال الجمع بين سهولة الاستخدام ومستوى الأمان العالي، من الممكن تحسين أمان بيئة العمل عن بُعد للشركة بأكملها بشكل كبير دون المساس براحة الموظفين.