كيف يمكن أن تحمي الشركات بيانتها وتفاصيل مشاريعها على منصات مثل GitHub؟

نستخدم كمبرمجين منصة GitHubلإدارة ومشاركة الشفرات المصدرية، ولها أهميتها الفعلية في تسهيل عمليات التطوير والتعاون بيننا، إلا أن استخدامها بشكل غير آمن قد يتسبب في نقمة كبيرة للشركات، كما حدث مؤخرا مع شركة مرسيدس.

في إطار أبحاث قام فريق بحثي في شركة RedHunt Labs بالعثور على مفتاح يشير إلى ثغرة أمنية خطيرة في استخدام GitHub من قبل شركة مرسيدس، هذا المفتاح الذي تم اكتشافه يفتح أبواب الوصول غير المحدود وغير المراقب إلى جميع الشفرات المصدرية المستضافة على خوادم GitHub الخاصة بالشركة.

وقد أثار هذا الاكتشاف الذعر والقلق لدى شركة مرسيدس، التي تعتبر واحدة من أكبر شركات صناعة السيارات في العالم، وقد أبلغ فريق RedHunt Labs شركة مرسيدس عن هذا المفتاح ونصحها بحذفه وتغييره فورا، ولحسن الحظ لم يتم استغلال هذا المفتاح من قبل أي جهة خبيثة حتى الآن، ولكن هذا لا ينفي أنه كان خطرا حقيقيا على شركة مرسيدس.

تظهر هذه الثغرة ضرورة تداول المسؤولية بين الشركات وفرق الأمن السيبراني، حيث لاحظت أنه أغلب الشركات لا تدعم فريق الأمن السيبراني وميزانيته دائما منخفضة، كما يجب على الشركات تكثيف جهودها للتحقق من سلامة استخدامها لمثل هذه الأدوات.

كشفت لنا هذه الحادثة العواقب التي يمكن أن تكون بسبب إهمال فريق الأمن السيبيراني لعملهم، ورأيت أن العديد من الشركات المحلية لدينا تهمل هذا الفريق تماما، مما يكبدها في خسائر مستقبلية، فكيف ترى ضرورة وجود فريق الأمن السيبيراني في الشركات، خصوصا و أنه يتطلب ميزانية ضخمة؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

برأيي فإن استخدام منصة GitHub في إدارة الشفرات المصدرية يعزز التعاون وتسهيل عمليات التطوير، لكن الثغرات الأمنية، كما حدث مع شركة مرسيدس، يمكن أن تسلط الضوء على أهمية وجود فريق أمان سيبراني في الشركات، فهذا الفريق سيقوم بمراقبة وتحليل التهديدات ويسهم في حماية البيانات والشفرات. قد تظهر مشاكل بسبب النقص في دعم ميزانية فرق الأمان وهذا ما يظهر ضرورة زيادة الاهتمام وتعزيز الجهود لضمان سلامة استخدام هذه الأدوات. فرغم التحديات المالية، يعتبر وجود فريق أمان سيبراني استثمارا جيدا وملفتا كونه سيساهم في تجنب الخسائر وضمان استمرارية الأعمال في ظل التهديدات السيبرانية المتزايدة.

مجهول أضف ردا

لكن شركة كبيرة بحجم مرسيدس لماذا تعتمد على Github كمنصة لإدارة مشاريعها البرمجية، يعني ألا تتمكن من صنع المنصة الخاصة بها وبفريقها بشكل خاص، بعيدا عن أي ثغرات.

إنشاء وصيانة منصة خاصة لإدارة مشاريع البرمجة قد يكون مكلفا ومعقدا، خاصة إذا كانت الشركة تتعامل مع مشاريع متنوعة ومتعددة اللغات والتقنيات، شركة مرسيدس قد تجد أن استخدام Github أكثر فعالية من حيث التكلفة والوقت والجودة.

رغم أن Github قد تتعرض لبعض الثغرات الأمنية، كما حدث مع شركة مرسيدس، إلا أنها توفر مستوى عالي من الأمن والحماية للبيانات والشفرات المصدرية، من خلال استخدام التشفير والمصادقة والتحكم في الوصول والمراجعة والاسترداد.

باتأكيد إن وجود فريق الأمن السيبراني ضروري للغاية للشركات لأسباب متعددة وأهمها الحماية من الهجمات الإلكترونية خاصة للشركات العالمية التي تتعرض لخطر متزايد من الهجمات الإلكترونية والتي يمكن أن تؤدي إلى خسائر مالية كبيرة وضرر للسمعة، حيث يمكن لفريق الأمن السيبراني مساعدتها على حماية أنظمتها وبياناتها من هذه الهجمات، ومع أن إنشاء فريق الأمن السيبراني يتطلب ميزانية ضخمة لكن أتعجب من شركة عملاقة مثل مرسيدس لا تشكل تلك الميزانية شيئًا يذكر أمام الأرباح التي تحققها ورغم ذلك تتهاون في تعزيز الأمن السيبراني، فكيف الحال بشركات صغيلرة أو ناشئة!!

ليس كل الشركات تحتاج إلى نفس مستوى الأمن السيبراني، فهناك شركات تتعامل مع بيانات حساسة وسرية تتطلب حماية عالية، وهناك شركات أخرى تتعامل مع بيانات عامة أو غير مهمة تتطلب حماية أقل، لذا يجب على كل شركة تحديد مخاطرها السيبرانية ومتطلباتها الأمنية بناء على طبيعة نشاطها وحجمها وميزانيتها، كما أن إنشاء فريق الأمن السيبراني ليس كافيا لضمان الحماية من الهجمات الإلكترونية، فهناك عوامل أخرى أيضا تؤثر على مستوى الأمن السيبراني للشركة.