🔻مروری بر الزامات حفاظتی و ضوابط سازمانی
بررسی برخی پروندههای جاسوسی و افشای اطلاعات نشان میدهد که گاهی اطلاعات حساس، نه از طریق نفوذ مستقیم، بلکه در نتیجه گفتوگوهای غیرضروری، اعتماد بیضابطه یا انتقال ناخواسته اطلاعات میان همکاران جمعآوری شده است.
احترام، همکاری و اعتماد متقابل، از پایههای محیط حرفهای است؛ اما این اعتماد نباید جایگزین اصول حفاظتی شود. در ارتباط با همکاران نیز اطلاعات را فقط در چارچوب وظایف، سطح دسترسی و نیاز شغلی ارائه کنیم.
#محرمانگی
#امنیت_سازمانی
#امنیت_اطلاعات
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔻 چرا وفاداری در شرکتها در حال از بین رفتن است؟
#امنیت_سازمانی
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
39.8M حجم رسانه بالاست
مشاهده در ایتا
🔺 مراجعه مستقیم افسران اطلاعاتی به افراد چیست و در هنگام مواجهه چه اقدامی باید انجام داد؟
#مراجعه_مستقیم
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick
🔸«مجوزهای پنهان» (Hidden Permissions)
مفهوم «مجوزهای پنهان» (Hidden Permissions)، یکی از چالشبرانگیزترین مسائل امنیتی و حریم خصوصی در دنیای امروز است. این موضوع به زبان ساده یعنی:
اپلیکیشن ها چگونه از شکافهای قانونی و پیچیدگیهای زبانی استفاده میکنند تا دسترسیهایی را از کاربران بگیرند که در حالت عادی و آگاهانه هرگز به آنها رضایت نمیدادند.
1️⃣ پیچیدگی حقوقی و زبانی: «دیوار نامرئی»
🔻متون طولانی و مبهم: توافقنامههای کاربری (Terms of Service) و سیاستهای حریم خصوصی (Privacy Policies) معمولاً متنهای بسیار طولانی، پر از اصطلاحات حقوقی تخصصی و مبهم هستند. اکثر کاربران وقت، حوصله یا دانش حقوقی لازم برای خواندن و فهمیدن آنها را ندارند.
🔻کلمه کلیدی: «دسترسی» در برابر «داده»: برنامهها ممکن است از کلماتی استفاده کنند که دسترسی به بخشهایی از تلفن (مثل مخاطبین، موقعیت مکانی، میکروفون) را «لازم» یا «برای بهبود تجربه» معرفی کنند، اما در واقع این دسترسیها به معنی جمعآوری و پردازش گستردهٔ دادههای حساس است.
🔻قانون رضایت ضمنی: در بسیاری از موارد، صرفِ ادامه دادن استفاده از برنامه پس از نمایش این متنها، به عنوان «رضایت» تلقی میشود. این رضایت، آگاهانه و مبتنی بر درک کامل نیست.
2️⃣ «دسترسیهای پیشفرض» و «پروتکلهای اجباری»
🔻پیشفرضهای ناامن: بسیاری از برنامهها، بهخصوص آنهایی که نیاز به کارکرد خاصی ندارند، ممکن است در ابتدا دسترسیهای بیشتری نسبت به نیاز واقعی خود درخواست کنند. مثلاً یک برنامهٔ چراغ قوه که به دفترچه تلفن یا پیامکها دسترسی دارد.
🔻مفهوم «ضرورت» قلابی: برنامهها ادعا میکنند برای ارائهٔ یک «ویژگی خاص» (که شاید اصلاً کلیدی نباشد) به دسترسیهای گسترده نیاز دارند. مثلاً یک بازی که برای «بهبود تجربه کاربری» به میکروفون شما دسترسی پیدا میکند.
🔻تکنیک «کاهش تجربه در صورت عدم رضایت»: اگر کاربر از دادن دسترسی خودداری کند، برنامه ممکن است کارکرد اصلی خود را محدود کند یا از دسترس خارج شود. این کاربران را مجبور به تن دادن به خواستههای برنامه میکند.
3️⃣ «تکنیکهای دستکاری ادراکی» (Dark Patterns)
🔻طراحی گمراهکننده: دکمههای «پذیرش» بزرگ و روشن، و دکمههای «رد» کوچک، خاکستری یا پنهان.
🔻پیامهای احساسی: استفاده از عباراتی مانند «این کار تجربه شما را خراب میکند» یا «برای امنیت شماست» برای توجیه درخواستهای غیرضروری.
🔻تأیید چند مرحلهای: کاربر را وادار میکنند برای رد کردن یک دسترسی، چندین مرحله را طی کند که باعث خستگی و تسلیم شدن او میشود.
🔸راهکارهای مقابله برای کاربران و سازمانها
🔹برای کاربران:
🔻بررسی دورهای مجوزها: مرتباً به تنظیمات گوشی بروید و مجوزهای داده شده به هر برنامه را چک کنید. مجوزهای غیرضروری را لغو کنید.
🔻استفاده از برنامههای متنباز (Open Source): این برنامهها معمولاً شفافیت بیشتری دارند.
🔻حداقلگرایی در دسترسی: فقط به برنامهها مجوزهایی بدهید که واقعاً برای کارکرد اصلیشان لازم است.
🔻جستجو قبل از نصب: در مورد برنامههای ناشناس، قبل از نصب، نظرات و بررسیهای امنیتی را بخوانید.
🔻هوشیاری در برابر پیامهای ناگهانی: هر درخواست دسترسی را با دقت بررسی کنید.
🔹برای سازمانها (در راستای بهداشت دیجیتال سازمانی):
🔻فهرست برنامههای مجاز (Whitelist): تعیین کنید کدام برنامهها (با کدام مجوزها) در شبکهٔ سازمان مجاز هستند.
🔻آموزش مداوم: به کارکنان در مورد مجوزهای پنهان، dark patterns و نحوهٔ محافظت از خود آموزش دهید.
🔻ممیزی امنیتی برنامهها: قبل از استفاده از برنامهها در محیط سازمانی، آنها را از نظر امنیتی بررسی کنید.
🔻ایجاد فرهنگ «شک و پرسش»: کارکنان باید احساس کنند میتوانند به هر درخواست دسترسی مشکوک، حتی از سوی برنامههای داخلی، شک کرده و سوال بپرسند.
🔻توسعهٔ ابزارهای داخلی: در صورت امکان، ابزارهای داخلی با مجوزهای کنترلشده و شفاف توسعه داده شوند.
#امنیت_سایبری
#مجوزهای_پنهان
#امنیت_سایبری
#هشدارهای_سایبری
🔔عضو شوید
👉 @amnclick