14.8
IG1 IG2 IG3

تدريب القوى العاملة على مخاطر الاتصال بالشبكات غير الآمنة ونقل بيانات المؤسسة عبرها

نوع الأصل: غير محدد
وظيفة الأمان: حماية

الوصف

تدريب أعضاء القوى العاملة على مخاطر الاتصال بالشبكات غير الآمنة ونقل بيانات المؤسسة عبرها. إذا كان لدى المؤسسة أعضاء قوى عاملة يعملون عن بُعد، يجب أن يتضمن التدريب إرشادات للتأكد من تكوين شبكتهم المنزلية بأمان وملائمة.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

اعتراض بيانات الاعتماد على شبكة Wi-Fi عامة

السرية

يتصل موظف بعيد بشبكة Wi-Fi عامة مفتوحة ويصل إلى موارد المؤسسة بدون VPN لأنه لم يُدرّب أبداً على مخاطر الشبكات غير الآمنة، مما يسمح لمهاجم باعتراض بيانات الاعتماد.

هجوم وسيط على شبكة منزلية غير آمنة

السرية

يخترق مهاجم جهاز توجيه منزلي بتكوين افتراضي لعامل بعيد وينفذ هجوم وسيط، معترضاً بيانات المؤسسة لأن الموظف لم يُدرّب أبداً على تأمين شبكته المنزلية.

هجوم نقطة وصول Wi-Fi خبيثة توأم في موقع سفر

السرية

يُعد مهاجم نقطة وصول مارقة تحاكي شبكة Wi-Fi الفندق، ويتصل بها موظف مسافر ويرسل بيانات مؤسسية حساسة لأنه يفتقر إلى التدريب على مخاطر الشبكات غير الآمنة.

الثغرات (عند غياب الإجراء الوقائي)

عدم وعي العاملين عن بُعد بمخاطر أمان الشبكة

بدون التدريب على مخاطر الشبكات غير الآمنة، يتصل الموظفون عن بُعد بشكل روتيني بشبكات Wi-Fi غير موثوقة ويستخدمون تكوينات جهاز توجيه منزلي افتراضية وينقلون بيانات المؤسسة عبر اتصالات غير مشفرة.

عدم وجود إرشادات حول تأمين البنية التحتية للشبكة المنزلية

يعمل العاملون عن بُعد الذين لم يتلقوا تدريب أمان الشبكة على شبكات منزلية بكلمات مرور افتراضية وبرامج ثابتة قديمة وبدون تجزئة شبكة، مما يخلق مسارات للمهاجمين.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً

قوالب السياسات ذات الصلة