أحمد دوميBTEC IT
مفهومالأمن السيبرانيمبني على مادة أحمد دومي

التهديدات الداخلية: موظف غاضب، وصول غير مصرح به، ونقص التدريب

Insider Threats

الجواب المختصر

التهديدات الداخلية (Insider Threats) سبعة أشكال شائعة في مادة أحمد: موظف غير راضٍ، ووصول غير مصرح به، وضعف إجراءات أمنية، وأجهزة غير محمية، ونقص تدريب، ومواقع إلكترونية غير موثوقة، وزوار المؤسسة. بعضها متعمد وبعضها مجرد خطأ.

الأشكال السبعة

  1. موظف غير راضٍ: قد يحذف معلومات مهمة أو يغيّر البيانات أو ينسخها أو يتلف المعدات انتقامًا قبل أن يترك العمل.
  2. الوصول غير المصرح به: كون الشخص موظفًا لا يعني أن له حق رؤية كل شيء. موظف عادي يصل إلى كشوف الرواتب أو معلومات سرية ويستعملها لمصلحته أو يعطيها لمنافس.
  3. ضعف الإجراءات الأمنية: ليس كل خطر يحتاج اختراقًا معقدًا؛ غرفة حاسوب تُترك مفتوحة تكفي لسرقة جهاز.
  4. أجهزة غير محمية: استخدام جهاز محمول غير موثوق للوصول إلى بيانات سرية يعرّضها للخطر.
  5. نقص التدريب: موظف لا يقصد الضرر قد ينشر على وسائل التواصل معلومات عن الشركة أو منتجاتها وهو لا يعرف أنها سرية.
  6. المواقع غير الموثوقة: زيارة موقع قد تنزّل برنامجًا ضارًا يصل إلى بيانات الشركة.
  7. زوار المؤسسة: زائر يرى شاشة عليها معلومات حساسة. لذلك يُعرَّف الزوار ويُراقَبون وتُرتَّب الشاشات بحيث لا تظهر لهم البيانات.

كيف تربطها بالحماية؟

التهديدالثغرة التي يستغلهاإجراء مناسب
موظف غاضب أو وصول غير مصرحصلاحيات أوسع من الحاجةأقل قدر من الصلاحيات
غرفة مفتوحة / زائرحماية مادية ضعيفةالأمان المادي
نقص تدريب / موقع خاطئسلوك المستخدمتدريب وسياسات استخدام

للمقارنة مع المصادر الخارجية انظر التهديدات الداخلية والخارجية.

المصطلحات: عربي ↔ English

موظف غير راضٍ
Disgruntled Employee
وصول غير مصرح به
Unauthorised Access
نقص التدريب
Lack of Training
موقع غير موثوق
Untrusted Website

كل المصطلحات في القاموس ←

لماذا يهمّ هذا في BTEC؟

عند تحليل «من أين يأتي الخطر» اذكر مصدرًا داخليًا واقعيًا ثم اربطه بثغرة (صلاحيات، تدريب، حماية مادية).

الربط الرسمي مقابل شرح أحمد دومي

البنية الرسمية (Pearson): الوحدة 11، الهدف A — فهم تهديدات الأمن السيبراني وثغرات النظام وأساليب الحماية الأمنية. ربط الموضوع بهذا الهدف اجتهاد من الموقع بحسب عنوان الهدف الرسمي، لا قائمة مواضيع رسمية. رموز المعايير الخاصة بهذا الهدف مذكورة في صفحة الوحدة.

شرح أحمد دومي: شرح هذه الصفحة مبني على مادة أحمد دومي وأُعدّ للنشر هنا بصياغة الموقع، وقد يتضمن أمثلة توضيحية ونصائح كتابة. وهو ليس نصًّا رسميًّا ولا حلًّا لمهمة.

أسئلة تجيب عنها هذه الصفحة

  • ما هي التهديدات الداخلية في الأمن السيبراني؟
  • أمثلة على تهديدات الموظفين

عن كاتب الصفحة

أحمد دومي — Ahmad Domi

مدرّس BTEC IT · الأردن

نوع المحتوى
شرح مبني على مادة أحمد دومي — وليس نصًّا رسميًّا من Pearson
آخر مراجعة
المصدر
  • مادة «مبادئ الأمن السيبراني» (أحمد دومي) — التهديدات الداخلية