أسئلة وإجابات
##كل ما تحتاج إلى معرفته عن بياناتك على الإنترنت: ما هو مصدر هذه البيانات ومَن يمكنه الوصول إليها وما هي أفضل طريقة لحمايتها؟ إليك بعض الإجابات من الخبراء.
هل يمكنني منع مشاركة معلومات معيّنة؟
ميكيل ليتغر، المدير العام للجمعية الألمانية لأمان الإنترنت (DsiN): "يمكنني بالطبع اختيار البيانات التي أُدخلها، ولكن لا أستطيع التحكم في البيانات التقنية التي يتم إنشاؤها عند بدء تصفُّح الإنترنت. ويمكنني رفض ملفات تعريف الارتباط أو حذفها، أو إخفاء عنوان IP بسهولة نسبيًا باستخدام البرامج المناسبة. وإذا كان لدي مكبّر صوت ذكي في غرفة المعيشة ولا أريده أن يستمع إلى ما يجري بانتظاره تلقّي طلب تفعيل، يمكنني إيقافه".
من يهتم ببياناتي ولماذا؟
ميكيل ليتغر، المدير العام لجمعية DsiN: "إنّ بيانات المستخدمين قيّمة جدًا بالنسبة إلى الشركات. فهي تجمع البيانات المرتبطة باستخدام خدماتها بهدف تحسين منتجاتها أو عرض إعلانات أكثر استهدافًا. وتكون بيانات المستخدمين أيضًا محلّ اهتمام مجرمي الإنترنت الذين قد يحاولون استخدامها لابتزاز المستخدمين أو الاستيلاء على حساباتهم المصرفية. بالطبع تُعدّ البيانات الشخصية مهمة أيضًا بالنسبة إلى هيئات إنفاذ القانون، مثل الشرطة. قد تطلب هذه الهيئات توفير سجلّ تصفُّح المستخدم في إطار أحد التحقيقات، على أن يكون هذا الطلب بأمر من المحكمة".
كيف يمكن للمجرمين الوصول إلى معلوماتي؟
ستيفان ميكليتس، مدير قسم الهندسة في فريق الخصوصية والأمان في Google: "التصيّد الاحتيالي والاختراق هما الطريقتان الأكثر شيوعًا للحصول على بيانات المستخدمين بطريقة غير قانونية. ويشمل التصيّد الاحتيالي خداع المستخدمين لتقديم بياناتهم طوعًا، وذلك مثلاً من خلال إنشاء موقع إلكتروني مزيّف للخدمات المصرفية حيث يُدخل المستخدمون معلومات حساباتهم بحُسن نية. أما الاختراق، فيتم عندما يستخدم المهاجمون برامج ضارة للوصول إلى أحد الحسابات. ويلجأ مجرمو الإنترنت عمومًا إلى استخدام هاتين الطريقتَين معًا".
أحتاج إلى المساعدة، فقد تم اختراق حسابي. ماذا أفعل؟
ميكيل ليتغر، المدير العام لجمعية DsiN: "أولاً، عليك التواصل مع موفّر خدمة الحساب وتغيير كلمة المرور. وبالنسبة إلى الحسابات الحسّاسة للغاية، مثل الحسابات المصرفية، يُنصح أيضًا بحظر الحسابات بصورة مؤقتة. ولاستعادة الحساب بشكل أسهل، يُفضّل توفير عنوان بريد إلكتروني أو رقم هاتف بديل يمكن للشركة استخدامه للتواصل معك. وبعد استعادة الحساب، يمكن استخدام أدوات معيّنة لمحاولة معرفة مدى الضرر الذي سببته عملية الاختراق. ويُنصح كذلك باللجوء إلى الشرطة وتقديم بلاغ، إذ تُعد عمليات الاختراق هذه جريمة".
هل أكون أكثر عرضةً لعمليات الاختراق عند استخدام الهاتف الذكي مقارنةً بجهاز الكمبيوتر الشخصي؟
مارك ريشر، مدير إدارة المنتجات في مجال الأمان على الإنترنت في Google: "تتضمّن الهواتف الذكية حماية مضمّنة ضد العديد من التهديدات التي كانت تسبّب مشاكل في أجهزة الكمبيوتر الشخصية. وعند تطوير أنظمة تشغيل الهواتف الذكية، تمكّنت شركات مثل Google من الاستفادة من الخبرات السابقة. ومع ذلك، أنصح المستخدمين بشدة بتفعيل ميزة "قفل الشاشة". نادرًا ما يغادر معظم المستخدمين منازلهم بدون هواتفهم الذكية، ما يجعلهم هدفًا سهلاً للصوص".
إلى أي مدى يجب أن تكون كلمة المرور معقّدة؟
"ميكيل ليتغر"، المدير العام لجمعية DsiN: "لكي تكون كلمة المرور قوية، يجب ألّا تكون مجرّد كلمة عاديّة، بل أن تتضمّن مجموعة من الأحرف والأرقام والرموز الخاصة. في الدورات التدريبية التي نقدّمها، نعلِّم المشاركين حيلاً بسيطة لإنشاء كلمات مرور قوية يسهُل تذكُّرها. وإليكم إحدى الطُرق الأساسية: يمكن التفكير في جملة مثل "My buddy Walter was born in 1996!"، ثم جمع الأحرف الأولى والأرقام مع بعضها بعضًا لتصبح كلمة المرور MbWwbi1996!. وهناك طريقة أخرى نطلق عليها اسم "قاعدة الكلمات الثلاثة"، حيث نفكّر في ثلاث كلمات تلخّص ذكرى مُهمة في حياتنا. مثلاً، يمكن لشخص قابل زوجته في كارنفال في عام 1994 اختيار كلمة المرور هذه MrsCarnival1994".
ما مدى فائدة مدير كلمات المرور؟
تادك بيتراشيك، كبير مهندسي البرامج لأمان حسابات المستخدمين: "يميل العديد من الأشخاص إلى استخدام كلمة المرور نفسها للوصول إلى حساباتهم المختلفة كي لا يضطروا إلى تذكُّر العديد من كلمات المرور في آنٍ واحد. ولكن في حال اكتشف المهاجمون كلمة المرور هذه، تصبح الحسابات الأخرى عرضة للاختراق. ولهذا السبب ننصح المستخدمين بتجنّب إعادة استخدام كلمات المرور. ومن الشائع أيضًا إدخال المستخدمين كلمة مرور عن غير قصد في موقع إلكتروني أنشأه مخادعون، خاصة إذا كانت كلمة المرور هذه يُعاد استخدامها بشكل دائم. وتساعد أداة مدير كلمات المرور في حلّ هاتَين المشكلتَين. أولاً، تُغنيك عن تذكُّر كلمات المرور، وبالتالي لن تضطر إلى إعادة استخدام كلمات المرور. ثانيًا، لا تستخدم أداة مدير كلمات المرور سوى كلمات المرور الصحيحة للحسابات المناسبة، وبعكس البشر، فهذه الأداة قوية ولا يمكن للمواقع الإلكترونية الاحتيالية اختراقها. ومع ذلك، من المهم ألا تستخدم سوى أدوات مدير كلمات المرور التي توفّرها شركات موثوقة، مثل Dashlane أو Keeper Password Manager أو أداة مدير كلمات المرور المدمَجة في متصفّح Google Chrome".
العمل الفني: "جان فون هوليبين"، تصوير: DsiN/"توماس رافالزيك"، "كوني ميرباخ" (3)