10

الدفاع ضد البرمجيات الخبيثة

منع أو التحكم في تثبيت ونشر وتنفيذ التطبيقات أو الشيفرات أو النصوص البرمجية الخبيثة على أصول المؤسسة.

لماذا هذا الضابط مهم؟

تُعد البرمجيات الخبيثة (التي تُصنف أحياناً كفيروسات وديدان وأحصنة طروادة وبرامج فدية وبرامج تجسس وبرامج إعلانية وغيرها) جانباً أساسياً وخطيراً من تهديدات الإنترنت. يمكن أن يكون لها أغراض عديدة، من التقاط بيانات الاعتماد وسرقة البيانات وتحديد أهداف أخرى داخل الشبكة وتشفير البيانات أو تدميرها. تتطور البرمجيات الخبيثة باستمرار وتتكيف، حيث تستفيد المتغيرات الحديثة من تقنيات التعلم الآلي. تدخل البرمجيات الخبيثة إلى المؤسسة من خلال الثغرات في أجهزة المستخدمين النهائيين ومرفقات البريد الإلكتروني وصفحات الويب والخدمات السحابية والأجهزة المحمولة والوسائط القابلة للإزالة. غالباً ما تعتمد البرمجيات الخبيثة على سلوك المستخدم النهائي غير الآمن والهندسة الاجتماعية للحصول على الوصول الأولي، مما يؤكد أهمية التدريب على الوعي الأمني.

الإجراءات الوقائية (7)