2. مقدمة
هذا الموضوع يتحدث عن الهندسة اإلجتماعية في أمن المعلومات وهي
كالتالي :
ما هي الهندسة اإلجتماعية ؟ ما الوسائل المتبعة في الهندسة اإلجتماعية ؟- كيفية الحماية من الهندسة اإلجتماعية .
3. تعريف اهلندسة اإلجتماعية
Social engineering
هي القدرة على التالعب بعقل الضحية للحصول على
معلومات بسيطة تسهل على المحتال إختراق النظام
وسرقة المعلومات .
4. الطرق املتبعة يف اهلندسة اإلجتماعية
هناك عدة طرق للهندسة اإلجتماعية وهي :
-1 عن طريق الهاتف : ويكون ضحية هذه الطريقة عادة مراكز الدعم الفني
بأن يتصل المحتال ويحاول الحصول على بعض المعلومات من خالل أسئلة
معينة حتى يكسب ثقة الضحية .
-2 عن طريق المهمالت : ألنها قد تحتوي على أرقام هواتف أو أجهزة
قديمة ال تريدها الشركة تحتوي على معلومات مهمة .
5. احلماية
-1 تثقيف الموظفين بوسائل الحماية .
-2 الحماية األمنية للمنظمة حتى ال يدخلها إال العاملين بها .
-3 التحكم بالمكالمات الهاتفية .
-4 إستراتيجية التصرف في المواقف الحرجة بأن يكون هناك
إستراتيجية محددة تضعها المنظمة تمكن الموظف من
التصرف إذا طلب منه معلومات سرية نحت ضغط ما .
6. اخلالصة
تعتبر الهندسة اإلجتماعية من أكثر الوسائل المستخدمة
في اإلختراقات وسرقة المعلومات ألن المحتال ال
يحتاج إال تعلم كيفية كسب الثقة من الموظفين
والتالعب بعقولهم لسرقة المعلومات .