Asia PacificCapital Cube TreasuryCardsDigital CoreDigital LendingeMACH.ai DEPIntellect QuantumNews

ما مدى "أخلاقية" الاختراق الأخلاقي؟

يتزايد في عصرنا الرقمي اليوم التعرض لمخاطر الاحتيال الإلكتروني المتزايدة. لذلك اكتسب الأمن السيبراني أهمية كبيرة في عالم الشركات. وفي ظل هذا السيناريو، أصبح دور القراصنة الأخلاقيين نوعاً من المفارقة. وقد أدلى المتخصصون في مجال تكنولوجيا المعلومات بآرائهم في هذا النقاش يوم الثلاثاء.

قال المتحدث باسم شركة iGCB، Intellect Design Arena، إنه في عالم الحلول التي تعتمد على مصادر جماعية، لا يمكن التقليل من دور المخترق الأخلاقي. في معظم الحالات، يكون المخترقون الأخلاقيون أخلاقيين إلا إذا حاول فريق المشاركة المبالغة في ذكائهم أو وضع أهداف غير واقعية. "من المهم إجراء مقابلة مع المخترق الأخلاقي والتحقق من خلفيته قبل إشراكه. ولهذا السبب، فإن تأكيد الشركة وملكيتها للمسؤولية و/أو تصنيفات المجتمع للمحترف يمنحنا الراحة القانونية بشأن المشاركة".

ووفقًا لنيراج جوبتا، مدير شركة ماكرو لحلول الحوسبة (Macro Computing Solutions Co)، يرى البعض أن أي نوع من أنواع القرصنة، حتى مع وجود نوايا حسنة، يمكن أن يؤدي إلى عواقب غير مقصودة.

ويعتقد آخرون أن التزام القراصنة الأخلاقيين بالشفافية والترخيص القانوني والحد من الضرر يجعلهم فاعلين أخلاقيين بشكل واضح. ومع ذلك، يُعتبر القراصنة الأخلاقيون عموماً فاعلين أخلاقيين لأنهم يستخدمون مهاراتهم لتحديد وإصلاح الثغرات الأمنية بإذن من مالك النظام، بهدف تحسين الأمن العام.

وقال ماك ساميوثيا، مدير التعاون والشراكة في شركة "إنتربرايز جو ديجيتال" إن القراصنة الأخلاقيين يعتبرون قراصنة أخلاقيين لأنهم يعملون ضمن الحدود القانونية وبإذن صريح. هدفهم هو تحسين الأمن من خلال تحديد نقاط الضعف وإصلاحها بدلاً من استغلالها لأغراض خبيثة. وعادةً ما يتبع المخترقون الأخلاقيون مدونة سلوك صارمة ويلتزمون بالمبادئ التوجيهية القانونية والأخلاقية.

وأضاف ماك: "يتضمن الاختراق الأخلاقي، المعروف أيضًا باسم اختبار الاختراق أو القرصنة ذات القبعة البيضاء، محاولات مصرح بها وقانونية لتحديد واستغلال نقاط الضعف في أنظمة الكمبيوتر أو الشبكات أو التطبيقات للمساعدة في تحسين أمنها".

وقال المتحدث باسم شركة iGCB إنه مع المحترفين، لا توجد مخاطر في حد ذاتها إذا تم التنفيذ في نظام أو بيئة غير الإنتاج. "يضمن فريق الأمن الداخلي إلى جانب فرق التطبيقات والبنية التحتية ترتيب الخدمات اللوجستية بطريقة تجعل الوصول وتبادل المعلومات محدودًا في النطاق والهدف. كما يتم التنسيق الوثيق ومراقبة النظام المستهدف لتوفير التدخل في الوقت المناسب في حال حدوث أي انحراف في المشاركة".

على الرغم من أن القرصنة الأخلاقية تعتبر بشكل عام آمنة وقانونية عند القيام بها مع الحصول على تصريح مناسب، إلا أن هناك مخاطر محتملة، تابع ماك. قد يؤدي سوء التواصل أو سوء الفهم بين المؤسسة والمخترق الأخلاقي إلى أضرار غير مقصودة أو انتهاكات للبيانات. وأضاف أنه بالإضافة إلى ذلك، قد يتم استغلال نقاط الضعف المكتشفة أثناء القرصنة الأخلاقية من قبل جهات خبيثة إذا لم تعالجها المنظمة على الفور.

"وأضاف: "نحن كمتخصصين في مجال الأمن، نتغاضى عن القراصنة الأخلاقيين لأنهم يصبحون ذراعاً ممتداً لفريق الأمن. ومع ذلك، يجب أن يكون للمنظومة أصحاب المصلحة من خلفيات مختلفة، خاصةً المتخصصين في مجال القرصنة لإعطاء الشركة المشاركة ميزة العين الثالثة لمحاكاة القرصنة الحقيقية.

ورأى ماك أن القرصنة الأخلاقية، عندما تتم بمسؤولية وبتصريح مناسب، تكون مقبولة بشكل عام. فهو يلعب دورًا حاسمًا في تعزيز دفاعات الأمن السيبراني من خلال تحديد نقاط الضعف قبل أن يتمكن القراصنة الخبيثون من استغلالها. تساعد القرصنة الأخلاقية المؤسسات على البقاء متقدمة بخطوة على التهديدات السيبرانية.

تُعد القرصنة الأخلاقية ممارسة قيّمة عندما تتم بشكل أخلاقي وقانوني ومع وجود الضمانات المناسبة. فهي تساعد المؤسسات على حماية المعلومات الحساسة من الجهات الخبيثة.

المصدر: https://www.khmertimeskh.com/501431734/how-ethical-is-ethical-hacking/

للمعلومات المتعلقة بالإعلام، يرجى الاتصال بـ
ناتشو ناغابان
Intellect Design Arena Ltd
Mob: +91 89396 89396 19676
البريد الإلكتروني: nachu.nagappan@intellectdesign.com
للمعلومات المتعلقة ب Intellect Investor، يرجى الاتصال بـ
برافين مالك
Intellect Design Arena Limited
Mob: +91 89397 89397 82837
البريد الإلكتروني: Praveen.malik@intellectdesign.com