التهديدات الداخلية: موظف غاضب، وصول غير مصرح به، ونقص التدريب
Insider Threats
الجواب المختصر
التهديدات الداخلية (Insider Threats) سبعة أشكال شائعة في مادة أحمد: موظف غير راضٍ، ووصول غير مصرح به، وضعف إجراءات أمنية، وأجهزة غير محمية، ونقص تدريب، ومواقع إلكترونية غير موثوقة، وزوار المؤسسة. بعضها متعمد وبعضها مجرد خطأ.
الأشكال السبعة
- موظف غير راضٍ: قد يحذف معلومات مهمة أو يغيّر البيانات أو ينسخها أو يتلف المعدات انتقامًا قبل أن يترك العمل.
- الوصول غير المصرح به: كون الشخص موظفًا لا يعني أن له حق رؤية كل شيء. موظف عادي يصل إلى كشوف الرواتب أو معلومات سرية ويستعملها لمصلحته أو يعطيها لمنافس.
- ضعف الإجراءات الأمنية: ليس كل خطر يحتاج اختراقًا معقدًا؛ غرفة حاسوب تُترك مفتوحة تكفي لسرقة جهاز.
- أجهزة غير محمية: استخدام جهاز محمول غير موثوق للوصول إلى بيانات سرية يعرّضها للخطر.
- نقص التدريب: موظف لا يقصد الضرر قد ينشر على وسائل التواصل معلومات عن الشركة أو منتجاتها وهو لا يعرف أنها سرية.
- المواقع غير الموثوقة: زيارة موقع قد تنزّل برنامجًا ضارًا يصل إلى بيانات الشركة.
- زوار المؤسسة: زائر يرى شاشة عليها معلومات حساسة. لذلك يُعرَّف الزوار ويُراقَبون وتُرتَّب الشاشات بحيث لا تظهر لهم البيانات.
كيف تربطها بالحماية؟
| التهديد | الثغرة التي يستغلها | إجراء مناسب |
|---|---|---|
| موظف غاضب أو وصول غير مصرح | صلاحيات أوسع من الحاجة | أقل قدر من الصلاحيات |
| غرفة مفتوحة / زائر | حماية مادية ضعيفة | الأمان المادي |
| نقص تدريب / موقع خاطئ | سلوك المستخدم | تدريب وسياسات استخدام |
للمقارنة مع المصادر الخارجية انظر التهديدات الداخلية والخارجية.
المصطلحات: عربي ↔ English
- موظف غير راضٍ
- Disgruntled Employee
- وصول غير مصرح به
- Unauthorised Access
- نقص التدريب
- Lack of Training
- موقع غير موثوق
- Untrusted Website
لماذا يهمّ هذا في BTEC؟
عند تحليل «من أين يأتي الخطر» اذكر مصدرًا داخليًا واقعيًا ثم اربطه بثغرة (صلاحيات، تدريب، حماية مادية).
الربط الرسمي مقابل شرح أحمد دومي
البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.
شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.
أسئلة تجيب عنها هذه الصفحة
- ما هي التهديدات الداخلية في الأمن السيبراني؟
- أمثلة على تهديدات الموظفين
مفاهيم مرتبطة
- التهديدات الداخلية والخارجية في الأمن السيبرانييأتي التهديد السيبراني إما من داخل المؤسسة (موظف غاضب أو مهمل أو زائر) أو من خارجها (برمجيات خبيثة، اختراق، تخريب، قطع خدمة، تصيّد). والتهديد الداخلي لا يعني دائمًا نية سيئة.
- أذونات الملفات والامتيازات: مبدأ أقل صلاحية (Least Privilege)الأذونات تحدد من يصل إلى الملفات والمجلدات، والامتيازات تحدد ما يفعله المستخدم داخل النظام. والقاعدة: أعطِ كل مستخدم أقل قدر من الصلاحيات يحتاجه لعمله، فإن اختُرق حسابه لم يحصل المهاجم على أكثر من ذلك.
- الأمان المادي: القياسات الحيوية والبطاقات والكاميرات والحراسالأمان المادي يمنع غير المصرح لهم من الوصول إلى الأجهزة والمواقع جسديًا، ووسائله: القياسات الحيوية، وبطاقات التحكم في الدخول، وكاميرات المراقبة، وأفراد الأمن، وأجهزة الإنذار.
- الهندسة الاجتماعية: خداع الإنسان بدل اختراق الجهازالهندسة الاجتماعية هي خداع الأشخاص للحصول على معلومات أو صلاحيات لا يحق للمهاجم الحصول عليها، مستغلًا الثقة أو الخوف أو قلة الخبرة، دون الحاجة إلى اختراق تقني.
عن كاتب الصفحة

مدرّس BTEC IT · الأردن
- نوع المحتوى
- شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
- آخر مراجعة
- المصدر
- مادة «مبادئ الأمن السيبراني» (أحمد دومي) — التهديدات الداخلية