عالميًا، بينما تسعى الشركات إلى تضافر الجهود وتوحيد أفضل السبل لتأمين بنيتها التحتية لتكنولوجيا المعلومات من التهديدات السيبرانية، لا يزال المتسللون يجدون طريقةً للاختراق. وقد دفعت يقظة الأمن السيبراني أصحاب المصلحة في قطاع الأعمال إلى تأمين شبكاتهم الأساسية بأحدث وأفضل قدرات الكشف عن الفيروسات والبرامج الضارة. ومنذ هذه المبادرة، يلجأ المتسللون إلى أساليب جديدة للتسلل إلى الشركات واختراقها وتدميرها، ومن بين هذه القنوات منصات التعاون مع المحتوى (CCPs).
تعتمد شركات اليوم اعتمادًا كبيرًا على منصات المقاصة المركزية (CCPs) التابعة لعلامات تجارية شهيرة مثل بوكس، ودروبوكس، وجوجل، وغيرها، لتلبية احتياجات متنوعة. ولكن قبل أن نناقش هذه الاحتياجات، إليك لمحة عن إحصائيات مهمة حول منصات المقاصة المركزية.
- يفضل حوالي 33% من جيل الألفية العمل في الشركات التي تشجع على مساحات العمل التعاونية
- يعتمد ما يقرب من 83% من القوى العاملة على مستوى العالم على التكنولوجيا للتعاون
- يعتقد حوالي 85% من الموظفين الذين يستخدمون أدوات الإدارة التعاونية أنهم سعداء في مكان عملهم
- من المتوقع أن تبلغ قيمة سوق التعاون في مجال المحتوى حوالي 45 مليار دولار أمريكي بحلول نهاية عام 2019
تُقدم الأرقام دليلاً مُرضياً على نجاح وتبني منصات المقاصة المركزية في الشركات. ولكن، لماذا اكتسبت هذه الشعبية الكبيرة بين القوى العاملة في الشركات؟
الاتصالات الفعالة
لقد سهّلت منصات CCPs على العملاء الداخليين مشاركة أفكارهم بسهولة مع زملائهم. هذا التطور غير المرتبط بموقع جغرافي معين يُساعد القوى العاملة في المؤسسات على التناغم والانسجام في العديد من جوانب العمل عالميًا. قبل أن تصبح رسائل البريد الإلكتروني لـ CCPs المصدر الرئيسي للتواصل الداخلي، لم تكن النتائج مرضية بسبب عوامل مثل فقدان المستندات، والتبادل المفرط، واللامركزية، وغيرها.
تحسين إدارة المشاريع
لدى الشركات مئات المشاريع قيد التنفيذ في أي وقت. إدارة مشروع أو مشروعين أمر سهل، لكن إدارة عدد كبير من المشاريع في آنٍ واحد ليست بالمهمة السهلة. علاوة على ذلك، عندما يكون فريق العمل المُختار لتنفيذ المشاريع مُنتشرًا عالميًا، يُصبح استخدام برامج إدارة المشاريع أمرًا ضروريًا.
تعزيز سير عمل الفرق التي تعمل على نموذج Agile
لقد أدى استخدام CCPs إلى تحسين أداء فرق Agile بشكل كبير مما يسهل إمكانيات العمل عن بعد بشكل أفضل وتحسين الجدولة وتحديد المواهب بسرعة.
زيادة سرعة العمل
تساعد مراكز التحكم المركزية في توفير الكثير من الوقت للفرق، مما يسمح لهم بالتركيز على أشياء مهمة أخرى، مما يزيد من سرعة العمل، والاتساق، والأداء.
رضاء الموظف
نعيش اليوم في اتجاه متزايد نحو العمل عن بُعد. وقد اختار الموظفون مرارًا وتكرارًا العمل عن بُعد كخيار مفضل على العمل من المكتب. كانت إدارة الموظفين عن بُعد تحديًا شاقًا، وقد تم حله الآن بفضل برامج إدارة الموظفين الفعالة. تشهد الشركات ارتفاعًا ملحوظًا في معدلات رضا الموظفين من خلال استطلاعات رضا الموظفين، بفضل برامج إدارة الموظفين الفعالة.
بفضل هذا الشعور القوي لدى الموظفين تجاه منصات CCP، فإنها ستبقى وتنمو عامًا بعد عام. وهذا يقودنا إلى نقطة مهمة حول الطرق المحتملة التي قد تصبح بها منصات CCP هدفًا سهلًا لهجمات البرامج الضارة.
تُعدّ منصات CCP هدفًا مثاليًا لتنفيذ "سلسلة القتل السيبراني" المروعة. فمع مئات المستخدمين الذين يستفيدون من منصات التعاون، كل ما يحتاجه المتسللون هو مستخدم واحد لنشر برمجيات خبيثة ضارة في أنظمة المؤسسات - ويمكنهم بسهولة القيام بذلك من خلال تقنيات التصيد الاحتيالي مثل الهندسة الاجتماعية دون أي رادع.
لدى بعض الشركات الأكثر حمايةً في العالم سياسةٌ لتكنولوجيا المعلومات تُلزم المستخدمين بتوخي الحذر عند التعامل مع بيانات المؤسسة. لكن للأسف، ليس هذا هو الحال دائمًا. فالموظفون معرضون لارتكاب الأخطاء حتى لو كانت غير مقصودة. والنتيجة هي أن الموظفين ينقرون على ملفٍّ مُصابٍ واحد، ما قد يُعطّل المؤسسة بأكملها.
لا تخضع نقاط التحكم الحرجة (CCPs) (على عكس رسائل البريد الإلكتروني) لسيطرة قسم تكنولوجيا المعلومات في المؤسسة. يزخر التاريخ بأمثلة تسببت فيها ملفات واردة من رسائل البريد الإلكتروني في تعطل شبكات بأكملها. لذا، إذا كانت قناة محمية جيدًا، مثل البريد الإلكتروني للشركة، معرضة للإصابة، فإن نقاط التحكم الحرجة تُصبح أهدافًا سهلة للغاية للمخترقين لنشر البرامج الضارة. علاوة على ذلك، يمكن للبرامج الضارة التي تصل إلى المؤسسة عبر نقاط التحكم الحرجة أن تُعيق أنظمة تكنولوجيا المعلومات بشكل أكبر.
عادةً، يسعى المخترقون إلى اختراق أجهزة الكمبيوتر المنزلية للموظفين. وتُستخدم رسائل الهندسة الاجتماعية حاليًا كطُعمٍ لحثّ الموظفين على النقر على ملفات خبيثة. تنتقل هذه الملفات من أجهزة الكمبيوتر المنزلية إلى شبكة المؤسسة، ثم إلى منصة تعاون سحابية. وبمجرد إصابة ملف واحد، يتحول الموظفون الذين يتعاملون معه إلى ناقلين لبرامج خبيثة قد تُلحق ضررًا بالغًا بالمؤسسة بأكملها. والأسوأ من ذلك، أن اكتشاف مثل هذه الهجمات قد يستغرق أيامًا.
تُضاف إلى هذه المشكلة كيفية استخدام الموظفين لبروتوكولات التحكم المركزية (CCPs) لمشاركة الملفات. في حال حدوث اختراق، يُمكن للمخترق الاطلاع على المستندات التي تتم مشاركتها داخليًا أو خارجيًا، والتي تحتوي على بيانات أعمال شديدة الحساسية، باستخدام أبسط أدوات الويب. وينطبق هذا أيضًا على سير عمل المستخدمين، من خلال ربط كلمات مرور ضعيفة بتطبيقات الأعمال. يتعين على الشركات حول العالم وضع سياسات صارمة بشأن سير عمل الموظفين. وإلا، فسيواصل مجرمو الإنترنت في جميع أنحاء العالم اختراق الشركات والوصول إلى بيانات شديدة الحساسية.
تزعم الشركات التي توفر نقاط التحكم الحرجة أن خط الدفاع الوحيد الذي تستخدمه لمواجهة الهجمات الإلكترونية هو برامج مكافحة الفيروسات، وهذا ليس كافيًا. ما تحتاج إليه الشركات هو دمج حلول دفاع إلكتروني على مستوى المؤسسات، مثل Seqrite أمان نقطة النهاية (EPS) لتوفير الأمان الشامل عبر نقاط النهاية المختلفة.
تتضمن بعض النصائح الجيدة التي يجب على المؤسسات التي تتعامل مع شركات المقاصة المركزية بشكل عام اتباعها ما يلي:
- تحميل ملف على خادم الشركة بدلاً من CCP لإجراء فحص أكثر تقدمًا
- التأكد من فحص الملف تلقائيًا في كل مرة يحفظ فيها الموظف تغييرًا عليه
- السماح لأقسام تكنولوجيا المعلومات باستعادة ملكية بيانات المؤسسة



