Arabic:الأمن السيبراني وحماية البيانات

الأمن السيبراني وحماية البيانات
مقدمة
نحن نستخدم الهواتف والحواسيب والمنصات التعليمية والألعاب والبريد الإلكتروني كل يوم، ولذلك أصبحت حماية الحسابات والبيانات جزءًا من السلامة اليومية. يعرّفك هذا المساق إلى الأمن السيبراني بوصفه مجموعة ممارسات وتقنيات تساعد على حماية الأجهزة والحسابات والمعلومات من الوصول غير المصرح به أو الخداع أو التلف. كما يشرح حماية البيانات بوصفها التعامل المسؤول مع المعلومات الشخصية بحيث تُجمع وتُستخدم وتُشارك بالقدر الضروري فقط.
لا تحتاج إلى خبرة برمجية مسبقة. يكفي أن تعرف أساسيات استخدام متصفح الويب والبريد الإلكتروني والهاتف الذكي. جميع السيناريوهات هنا دفاعية: هدفها أن تتعلم كيف تتعرف إلى الخطر، وكيف تتوقف قبل التصرف، وكيف تتحقق، وكيف تطلب المساعدة من شخص بالغ موثوق أو من مسؤول تقني عند الحاجة.
أهداف التعلم
بعد إكمال هذا المساق، يُتوقع أن تكون قادرًا على:
- شرح معنى الأمن السيبراني وعلاقته بحماية البيانات والخصوصية.
- إنشاء كلمات مرور طويلة وفريدة وفهم فائدة مدير كلمات المرور.
- شرح الفرق بين كلمة المرور والمصادقة متعددة العوامل.
- اكتشاف العلامات الشائعة للتصيد والهندسة الاجتماعية والتصرف بأمان عند الشك.
- تمييز أمثلة البرمجيات الضارة واتباع إجراءات وقائية مناسبة.
- وضع خطة بسيطة للنسخ الاحتياطي والاستعادة.
- مراجعة أذونات التطبيقات وتقليل مشاركة البيانات الشخصية.
- ممارسة سلوك رقمي آمن ومسؤول يحترم خصوصية الآخرين وحقوقهم.
أساسيات الأمن والخصوصية
توجد ثلاثة أسئلة مفيدة عند التفكير في حماية المعلومات: من يستطيع الوصول؟ وهل بقيت المعلومات صحيحة دون تغيير غير مصرح به؟ وهل أستطيع الوصول إليها عندما أحتاجها؟ هذه الأسئلة تقرّب لك أفكار السرية وسلامة البيانات وإتاحتها. على سبيل المثال، إذا كانت صورة خاصة متاحة للجميع دون قصد فهذه مشكلة خصوصية، وإذا عُدّل ملف واجبك دون إذنك فهذه مشكلة في سلامة البيانات، وإذا فقدت الملف تمامًا قبل التسليم فهذه مشكلة في الإتاحة.
البيانات الشخصية ليست الاسم ورقم الهاتف فقط. قد تشمل موقعك الجغرافي، وصورك، وصوتك، ومدرستك، ومعرّفات حساباتك، وسجل البحث، وأحيانًا بيانات جهازك. كلما شاركت بيانات أقل مما لا تحتاج إلى مشاركته، قلّت فرص إساءة استخدامها. اسأل قبل منح أي تطبيق إذنًا: هل يحتاج فعلًا إلى الكاميرا أو الميكروفون أو الموقع لكي يؤدي وظيفته؟
مفهوم خاطئ شائع: وضع التصفح الخاص أو الخفي لا يجعلك مجهول الهوية على الإنترنت؛ فهو يحد أساسًا من حفظ بعض الآثار على الجهاز نفسه. كذلك فإن ظهور رمز القفل في المتصفح يعني عادة أن الاتصال بالموقع مشفر، لكنه لا يثبت وحده أن الموقع صادق أو أن محتواه آمن.
كلمات المرور والمصادقة
كلمة المرور هي أحد مفاتيح حسابك. الكلمة الجيدة تكون طويلة وفريدة ولا تعاد في حسابات متعددة. يمكن أن تساعدك عبارة مرور مكوّنة من كلمات غير متوقعة يسهل عليك تذكرها ويصعب على غيرك تخمينها. لا تستخدم اسمك أو تاريخ ميلادك أو اسم فريقك أو معلومات يمكن العثور عليها بسهولة في حساباتك العامة.
إذا كان لديك حسابات كثيرة، يساعد مدير كلمات المرور على إنشاء كلمات مرور طويلة وفريدة وتخزينها بصورة آمنة. احم مدير كلمات المرور بعبارة رئيسية قوية وبالمصادقة متعددة العوامل إذا كانت متاحة. لا ترسل كلمة مرورك لصديق، ولا تكتبها في رسالة، ولا تدخلها في موقع وصلت إليه من رابط مشبوه.
المصادقة متعددة العوامل تعني أن تسجيل الدخول لا يعتمد على كلمة المرور وحدها، بل يطلب دليلًا إضافيًا مستقلًا، مثل تطبيق مصادقة أو مفتاح أمان أو خاصية حيوية على جهازك. إذا سُرقت كلمة المرور، تبقى هناك طبقة إضافية ينبغي اجتيازها. لا تشارك رموز التحقق مع أي شخص؛ فالجهة الشرعية لا تحتاج إلى أن تطلب منك إرسال رمز مؤقت إليها في محادثة.
محاكاة دفاعية: تخيل أنك تلقيت إشعارًا يقول إن حسابك سيغلق خلال عشر دقائق ما لم تدخل كلمة المرور ورمز التحقق. الإجراء الآمن هو ألا تستخدم الرابط في الرسالة. افتح التطبيق أو الموقع الرسمي بنفسك، وتحقق من حالة الحساب، وإذا بقي الشك فاطلب المساعدة من شخص بالغ موثوق أو دعم الخدمة عبر قناة رسمية.
التصيد والهندسة الاجتماعية
التصيد محاولة لخداعك كي تكشف كلمة مرور أو رمز تحقق أو بيانات شخصية، أو كي تفتح رابطًا أو ملفًا ضارًا. أما الهندسة الاجتماعية فهي مفهوم أوسع: استغلال الثقة أو الخوف أو الفضول أو الاستعجال للتأثير في قرار الإنسان. لذلك قد تصل المحاولة عبر البريد أو الرسائل أو الألعاب أو مكالمة أو حتى حساب ينتحل شخصية شخص تعرفه.
ابحث عن مجموعة من العلامات لا عن علامة واحدة فقط: استعجال غير معتاد، تهديد بفقدان الحساب، جائزة مفاجئة، طلب سر أو رمز، عنوان مرسل غير متوقع، رابط لا يطابق الجهة المزعومة، أو طلب نقل المحادثة إلى قناة غريبة. قد تكون الرسالة مكتوبة بلغة سليمة تمامًا، لذلك لا تعتمد على الأخطاء الإملائية وحدها.
| الموقف | التفكير الآمن | التصرف الدفاعي |
|---|---|---|
| رسالة من صديق تطلب منك رمز التحقق بسرعة | حتى حساب الصديق قد يكون مخترقًا | لا ترسل الرمز واتصل بالصديق عبر قناة أخرى للتحقق |
| إعلان يفيد أنك ربحت جائزة ويطلب بياناتك فورًا | الضغط والاستعجال قد يكونان وسيلة خداع | لا تفتح الرابط وابحث عن الإعلان في الموقع الرسمي بنفسك |
| رسالة مدرسية تطلب تسجيل الدخول من رابط غير مألوف | يجب التحقق من مصدر الرسالة والرابط | افتح منصة المدرسة بالطريقة المعتادة أو اسأل المعلم |
قاعدة عملية: توقف، تحقق، ثم تصرف. إذا شعرت بأن الرسالة تدفعك إلى قرار سريع، فهذه لحظة مناسبة لإبطاء الخطوات. لا تخجل من طلب المساعدة؛ الإبلاغ المبكر يمكن أن يمنع انتشار المشكلة إلى زملائك أو عائلتك.
البرمجيات الضارة والتحديثات
البرمجيات الضارة برامج أو شيفرات صممت لإحداث ضرر أو سرقة معلومات أو التجسس أو تعطيل الجهاز. من أمثلتها برامج الفدية وبرامج التجسس وأحصنة طروادة. لا تحتاج إلى معرفة كيفية صنعها كي تحمي نفسك منها؛ المطلوب هو التعرف إلى طرق الوقاية والتصرف عند الاشتباه.
قلل الخطر بتنزيل البرامج من المتاجر أو المواقع الرسمية، وتثبيت تحديثات النظام والمتصفح والتطبيقات، وعدم تشغيل الملفات غير المتوقعة، وعدم تعطيل وسائل الحماية لمجرد أن ملفًا يطلب ذلك. التحديث الأمني يعالج نقاط ضعف معروفة، ولذلك فإن تأجيله مدة طويلة قد يترك الجهاز معرضًا لمشكلات تم إصلاحها أصلًا.
مفهوم خاطئ شائع: وجود برنامج حماية لا يجعل أي تصرف آمنًا تلقائيًا. الحماية التقنية مهمة، لكنها تعمل بصورة أفضل مع السلوك الواعي: التحديث، والتحقق من المصدر، والنسخ الاحتياطي، والحذر من الروابط والملفات.
محاكاة دفاعية: إذا بدأ جهاز المدرسة بإظهار نوافذ غريبة بعد تنزيل ملف، فلا تحاول تجربة أدوات أو أوامر لإصلاحه بنفسك. أوقف ما تفعله، ولا تدخل كلمات مرور جديدة على الجهاز المشتبه به، وأبلغ المعلم أو المسؤول التقني. إذا كان الحساب معرضًا للخطر، غيّر كلمة مروره من جهاز موثوق وفق تعليمات الجهة المسؤولة.
النسخ الاحتياطي والاستعادة
النسخ الاحتياطي يعني الاحتفاظ بنسخة إضافية من الملفات المهمة حتى تستطيع استعادتها إذا ضاع الجهاز أو تلف الملف أو حُذف بالخطأ أو تأثر ببرمجية ضارة. النسخة الاحتياطية المفيدة ليست مجرد نسخة ثانية في المكان نفسه الذي قد يتضرر مع الأصل.
لواجباتك ومشروعاتك، يمكن أن تكون لديك نسخة على الجهاز ونسخة في خدمة سحابية موثوقة ونسخة أخرى منفصلة عند الحاجة. المهم أن تختبر قدرتك على استعادة ملف تجريبي، وألا تجعل وسيط النسخ الاحتياطي متصلًا دائمًا إذا لم تكن هناك حاجة لذلك. النسخ الاحتياطي لا يغني عن الحماية من البرمجيات الضارة، لكنه يقلل أثر فقدان البيانات.
| خطوة | سؤال تحقق |
|---|---|
| تحديد الملفات المهمة | ما الملفات التي سيكون فقدانها مشكلة حقيقية؟ |
| إنشاء نسخة إضافية | هل النسخة في مكان مختلف عن الأصل؟ |
| اختبار الاستعادة | هل أستطيع فتح ملف تجريبي من النسخة الاحتياطية؟ |
| حماية النسخة | هل الوصول إليها محمي ولا يعتمد على كلمة مرور معاد استخدامها؟ |
حماية البيانات على التطبيقات والشبكات
قبل إنشاء حساب أو تثبيت تطبيق، فكر في البيانات التي سيطلبها. إذا كان تطبيق مصباح يدوي يطلب موقعك الدقيق وجهات اتصالك وميكروفونك، فاسأل لماذا. راجع الأذونات دوريًا، وأوقف ما لا يحتاج إليه التطبيق. اجعل الحسابات الشخصية خاصة عندما يناسب ذلك، ولا تنشر جدولك اليومي أو موقعك المباشر على جمهور واسع.
عند استخدام شبكة لاسلكية عامة، تجنب إدخال معلومات حساسة إذا لم تكن متأكدًا من الشبكة والخدمة. لا تقبل شهادات تحذير المتصفح أو تتجاوز رسائل الأمان لمجرد الوصول السريع. على الأجهزة المشتركة، سجّل الخروج بعد الانتهاء ولا تطلب من المتصفح حفظ كلمات مرورك.
تذكر أن الخصوصية تشمل الآخرين أيضًا. لا تنشر صورة شخص أو معلوماته الخاصة دون إذنه، ولا تعيد توجيه محادثة خاصة بقصد الإحراج. إذا طلب منك شخص مجهول معلومات شخصية أو صورة حساسة أو مقابلة سرية، توقف وأخبر شخصًا بالغًا موثوقًا.
السلوك الرقمي الآمن والمسؤول
الأمن السيبراني ليس منافسة لاختبار من يستطيع تجاوز الحماية. السلوك المسؤول يعني احترام الحسابات والأجهزة والبيانات التي لا تملك إذنًا للوصول إليها. لا تحاول تسجيل الدخول إلى حسابات الآخرين، ولا تختبر كلمات مرورهم، ولا تنشر بياناتهم، ولا تستخدم أدوات هجومية ضد أجهزة المدرسة أو الأصدقاء.
إذا اكتشفت خطأً أو مشكلة أمنية بالمصادفة، لا تستغلها ولا توسعها. دوّن ما رأيته بأقل قدر من البيانات الشخصية، وأبلغ الجهة المسؤولة أو المعلم أو ولي الأمر. في موقف حقيقي، قد تكون السرعة في الإبلاغ أهم من محاولة إصلاح كل شيء بنفسك.
خطة استجابة مبسطة عند الاشتباه: توقف عن التفاعل مع الرسالة أو الملف، افصل الحساب المشتبه به عن الجلسات غير المعروفة إن كانت الخدمة تسمح بذلك، أخبر شخصًا موثوقًا، غيّر كلمة المرور من جهاز موثوق إذا كانت قد كُشفت، فعّل المصادقة متعددة العوامل، وراجع النشاط الأخير. إذا كان الجهاز مُدارًا من المدرسة، اتبع تعليمات المسؤول التقني بدل إجراء تغييرات كبيرة بنفسك.
مهام تفاعلية
اختبار: اختبر معرفتك
ما التصرف الأفضل عند وصول رسالة عاجلة تطلب منك إدخال كلمة المرور عبر رابط غير مألوف؟ (عدم فتح الرابط والتحقق من الحساب عبر الموقع أو التطبيق الرسمي) (!فتح الرابط بسرعة قبل انتهاء المهلة) (!إرسال كلمة المرور للمرسل للتأكد من هويته) (!إعادة توجيه الرسالة إلى جميع الأصدقاء)
أي وصف يناسب كلمة مرور أفضل؟ (عبارة طويلة وفريدة لا تستخدمها في حساب آخر) (!اسمك متبوعًا بسنة ميلادك) (!كلمة قصيرة تستخدمها في كل الحسابات) (!اسم المدرسة لأنه سهل التذكر)
ما فائدة المصادقة متعددة العوامل؟ (إضافة دليل تحقق مستقل إلى جانب كلمة المرور) (!جعل كلمة المرور أقصر دائمًا) (!السماح لأي جهاز بتسجيل الدخول دون تحقق) (!إلغاء الحاجة إلى حماية الحساب)
ما المقصود بالهندسة الاجتماعية في سياق الأمن السيبراني؟ (التلاعب بالناس لدفعهم إلى كشف معلومات أو اتخاذ تصرف غير آمن) (!تصميم مبنى المدرسة باستخدام الحاسوب) (!تحديث نظام التشغيل تلقائيًا) (!ضغط الملفات لتقليل حجمها)
أي إجراء يساعد على تقليل خطر البرمجيات الضارة؟ (تحديث النظام وتنزيل البرامج من مصادر رسمية) (!تشغيل كل ملف يصل من شخص معروف) (!تعطيل الحماية لأن التنبيهات مزعجة) (!تأجيل التحديثات دائمًا)
ماذا تفعل عندما يطلب تطبيق إذنًا لا يبدو ضروريًا لوظيفته؟ (ترفض الإذن وتراجع سبب طلبه وإعدادات الخصوصية) (!توافق على كل الأذونات دون قراءة) (!تنشر بياناتك كي يعمل التطبيق أسرع) (!تعطي التطبيق كلمة مرور بريدك الإلكتروني)
لماذا نحتفظ بنسخة احتياطية؟ (لاستعادة الملفات إذا فُقد الأصل أو تلف) (!لزيادة عدد الإعلانات في الجهاز) (!لإلغاء الحاجة إلى كلمات المرور) (!لمنع كل رسائل التصيد تلقائيًا)
ماذا يعني رمز القفل في شريط عنوان المتصفح عادة؟ (أن الاتصال بالموقع مشفر لكنه لا يثبت وحده أن الموقع موثوق) (!أن كل محتوى الموقع صحيح وآمن) (!أن الموقع تابع للحكومة بالضرورة) (!أن الموقع لا يجمع أي بيانات)
ما السلوك الأنسب عند استخدام حاسوب مشترك؟ (تسجيل الخروج وعدم حفظ كلمات المرور على الجهاز) (!ترك الحساب مفتوحًا لتوفير الوقت) (!حفظ كلمة المرور في ملف ظاهر على سطح المكتب) (!مشاركة رمز التحقق مع المستخدم التالي)
إذا أدخلت كلمة مرورك في موقع اتضح أنه مزيف، فما الخطوة الدفاعية المناسبة؟ (إبلاغ شخص موثوق وتغيير كلمة المرور من جهاز موثوق وتفعيل حماية إضافية) (!الاستمرار في استخدام كلمة المرور نفسها) (!حذف المتصفح فقط وعدم إخبار أحد) (!إرسال كلمة المرور لأصدقائك لتحذيرهم)
لعبة الذاكرة
| عبارة مرور | مجموعة كلمات طويلة وفريدة تستخدم بدل كلمة قصيرة سهلة التخمين |
| مصادقة متعددة العوامل | تحقق يعتمد على أكثر من دليل مستقل |
| تصيد | محاولة خداع للحصول على معلومات أو دفعك إلى فتح محتوى ضار |
| نسخة احتياطية | نسخة إضافية يمكن الاستعادة منها عند فقدان الأصل |
| خصوصية | التحكم في كيفية جمع المعلومات الشخصية واستخدامها ومشاركتها |
| تحديث أمني | إصلاح برمجي يعالج ثغرات أو أخطاء معروفة |
| هندسة اجتماعية | استغلال الثقة أو الخوف أو الاستعجال للتأثير في قرار الإنسان |
السحب والإفلات
| طابق الموقف مع التصرف الدفاعي الأنسب. | الاستجابة الآمنة |
|---|---|
| رسالة تطلب رمز التحقق فورًا | لا تشارك الرمز وتحقق عبر قناة رسمية |
| تطبيق يطلب موقعك دون حاجة واضحة | ارفض الإذن وراجع إعدادات الخصوصية |
| ملف غير متوقع من مرسل معروف | تحقق من المرسل قبل فتح الملف |
| تحديث أمني متاح من النظام الرسمي | ثبته وفق إعدادات الجهاز الموثوقة |
| فقدان نسخة الواجب الأصلية | استعد نسخة احتياطية سليمة |
| اشتباه ببرمجية ضارة على جهاز المدرسة | أوقف الاستخدام وأبلغ المسؤول التقني |
كلمات متقاطعة
| خصوصية | ما المبدأ الذي يهتم بالتحكم في جمع المعلومات الشخصية واستخدامها ومشاركتها؟ |
| تصيد | ما اسم محاولة الخداع للحصول على كلمة مرور أو بيانات حساسة؟ |
| برمجيات | ما الكلمة التي تكمل التعبير الدال على البرامج المؤذية في عبارة ضارة؟ |
| استعادة | ما العملية التي تعيد ملفًا من نسخة احتياطية؟ |
| مصادقة | ما العملية التي تتحقق من هوية المستخدم قبل السماح بالدخول؟ |
| تحديث | ما الإجراء البرمجي الذي يضيف إصلاحات أمنية جديدة؟ |
مهام مفتوحة
سهل
- بطاقة أمان كلمة المرور: صمم بطاقة تعليمية من دون أي كلمة مرور حقيقية تشرح ثلاث صفات لعبارة مرور قوية وفريدة.
- مخطط فحص الرسالة: ارسم مخطط قرار بسيطًا يوضح ماذا تفعل قبل فتح رابط في رسالة مفاجئة.
- مراجعة أذونات تجريبية: استخدم قائمة تطبيقات افتراضية وضع علامة على الأذونات الضرورية وغير الضرورية مع شرح السبب.
- خطة نسخة احتياطية: اكتب خطة من أربع خطوات لنسخ ملف دراسي تجريبي واستعادته من دون استخدام بيانات شخصية حقيقية.
متوسط
- تمثيل موقف تصيد: مثّل مع زميل سيناريو آمنًا لرسالة مشبوهة يركز على التوقف والتحقق والإبلاغ من دون إرسال روابط حقيقية.
- مقارنة وسائل المصادقة: أنشئ جدولًا يقارن كلمة المرور وتطبيق المصادقة ومفتاح الأمان من حيث سهولة الاستخدام وطبقة الحماية.
- ملصق الوقاية من البرمجيات الضارة: صمم ملصقًا يوضح التحديث والمصادر الرسمية والحذر من الملفات والإبلاغ عند الاشتباه.
- مقابلة توعوية: أجر مقابلة قصيرة مع معلم أو مسؤول تقني حول أهم عادات الأمان في المدرسة من دون طلب أي معلومات سرية أو تفاصيل إعدادات حساسة.
متقدم
- فيديو توعية سيبرانية: أنشئ فيديو قصيرًا يشرح سيناريو تصيد خياليًا وكيفية التحقق الآمن، مع تجنب إظهار بيانات أو حسابات حقيقية.
- تحليل حادثة افتراضية: حلل حالة خيالية تسربت فيها كلمة مرور، واقترح ترتيبًا منطقيًا للاستجابة يشمل الإبلاغ وتغيير كلمة المرور والمصادقة متعددة العوامل ومراجعة النشاط.
- تصميم تطبيق يحترم الخصوصية: صمم نموذجًا ورقيًا لتطبيق مدرسي وحدد أقل قدر من البيانات والأذونات التي يحتاج إليها فعلًا.
- ميثاق السلوك الرقمي: اكتب مع مجموعتك ميثاقًا من عشر قواعد يحمي الحسابات والخصوصية ويحترم الآخرين ويحدد متى وكيف يتم الإبلاغ عن مشكلة أمنية.
مجالات تعلم مرتبطة
مسرد
| المصطلح | التعريف |
|---|---|
| الأمن السيبراني | ممارسات وتقنيات لحماية الأجهزة والحسابات والبيانات من الوصول غير المصرح به أو الخداع أو التلف. |
| البيانات الشخصية | معلومات ترتبط بشخص مثل الاسم أو الموقع أو الصور أو معرّفات الحسابات. |
| الخصوصية | التحكم في كيفية جمع المعلومات الشخصية واستخدامها ومشاركتها. |
| عبارة المرور | كلمة مرور طويلة تتكون غالبًا من عدة كلمات غير متوقعة ويسهل تذكرها نسبيًا. |
| مدير كلمات المرور | أداة تساعد على إنشاء كلمات مرور فريدة وتخزينها بصورة آمنة. |
| المصادقة متعددة العوامل | استخدام أكثر من دليل مستقل للتحقق من هوية المستخدم. |
| التصيد | خداع يهدف إلى سرقة معلومات أو دفع المستخدم إلى فتح رابط أو ملف ضار. |
| الهندسة الاجتماعية | التأثير النفسي في الأشخاص لاستغلال الثقة أو الخوف أو الاستعجال. |
| البرمجيات الضارة | برامج أو شيفرات صممت للإضرار بالجهاز أو البيانات أو المستخدم. |
| التحديث الأمني | إصلاح برمجي يعالج ثغرات أو أخطاء أمنية معروفة. |
| النسخة الاحتياطية | نسخة إضافية من البيانات تستخدم للاستعادة عند فقدان الأصل أو تلفه. |
| الاستعادة | إعادة البيانات من نسخة احتياطية سليمة بعد فقدان النسخة الأصلية أو تضررها. |
مشروعات aiMOOC
MOOCwiki · Deutsch
Nach dem Lernen ist vor dem Lernen
Entdecke direkt den nächsten Lernkurs. Weitere Inhalte erscheinen, wenn Du weiter nach unten scrollst.
Zur MOOCwiki-HauptseiteMediathek
Mediathek
Mediathek wird aus dem Wiki geladen ...
Keine passenden Inhalte gefunden. Bitte ändere Suche oder Filter.
NEWSLernweltNOAH fragen