حظر دفع الفدية في جنوب أفريقيا الذي قد تتبناه البلاد أصبح الآن محل نقاش حي، ومن أبرز مؤيديه شخص سبق أن دفع. وفقًا لـ TechCentral، قام الرئيس التنفيذي لشركة MIP Holdings، ريتشارد فيرث، بدفع فدية، ورأى ما اشتراه ذلك المبلغ، ويريد الآن تجريم مثل هذه المدفوعات. أما دومينيك وايت من Orange Cyberdefense فيدعو إلى نهج مختلف.
الخلاف يتجاوز قاعات مجالس الإدارة. فعندما يحتجز المجرمون بيانات الشركات كرهينة، تكون المعلومات المعرضة للخطر عادة مملوكة لعملاء وموظفين عاديين. وكيفية إجابة جنوب أفريقيا على هذا السؤال ستحدد مقدار الصوت الذي سيكون لهؤلاء الناس فيما يحدث لاحقًا.
لماذا يريد رئيس تنفيذي سبق أن دفع الفدية حظر المدفوعات
موقف فيرث يحمل وزنًا لأنه يأتي من تجربة مباشرة. فهو لا يجادل من باب النظرية؛ بل واجه القرار، ودفع المبلغ، وخلص إلى أن البلاد يجب أن تنزع هذا الخيار من الشركات تمامًا.
ملخص التقرير لا يوضح كل جزء من منطقه، لذا سيكون من الخطأ أن نضع كلمات في فمه. لكن منطق الحظر مفهوم جيدًا. فمجموعات برامج الفدية تواصل الهجوم لأن الأمر مربح. وإذا أصبح الدفع غير قانوني، فبحسب هذا الطرح، سيتقلص الحافز المالي لاستهداف المؤسسات في جنوب أفريقيا. كما أن الحظر سيزيل الضغط عن المدير التنفيذي الذي يقرر، في خضم الأزمة، ما إذا كان سيدفع. وسيتخذ القانون القرار نيابة عنه.
هناك أيضًا حجة إنصاف. فالشركة التي تدفع تمول الهجوم التالي، وتتحمل تكلفة ذلك كل مؤسسة أخرى في البلاد.
لماذا يعترض خبراء الأمن على الحظر
يدعو دومينيك وايت من Orange Cyberdefense إلى نهج مختلف بدلًا من الحظر الكامل. والملخص المتاح لدينا لا يفصّل مقترحاته المحددة، لذا لن نخمنها. لكن ما يمكن قوله هو أن النقاش السياسي الأوسع يطرح على المنتقدين عدة مخاوف مألوفة.
الأولى أن الحظر قد يعاقب الضحية. فالشركة التي تتعامل بالفعل مع أنظمة مقفلة وبيانات مسروقة قد تواجه أيضًا مسؤولية قانونية لمحاولتها التعافي. والثانية أن الحظر قد يدفع المدفوعات إلى السرية: فإذا كان الدفع غير قانوني، فقد يدفع بعض الضحايا بهدوء ويتجنبون الإبلاغ عن الهجوم، مما يترك السلطات والمؤسسات الأخرى بمعلومات أقل. والثالثة عملية. فغالبًا ما يرى المنتقدون أن الأموال أفضل إنفاقًا على الوقاية، مثل النسخ الاحتياطي وتقسيم الشبكات والتخطيط للاستجابة للحوادث، حتى لا تُجبر الشركات أبدًا على الاختيار.
لا تحسم أي من هذه النقاط المسألة. لكنها تشرح لماذا ينتهي أشخاص عقلاء، بمن فيهم من عاشوا هجومًا، إلى مواقف مختلفة.
هل يحمي الحظر البيانات الشخصية المسروقة
هذا هو الجزء الذي يمس القراء بشكل مباشر. فدفع الفدية لا يضمن أي شيء. فقد يحتفظ المجرمون بنسخ من البيانات المسروقة، أو يبيعونها، أو يسربونها لاحقًا، مهما وعدوا. لذا فإن الدفع ضمانة ضعيفة لمعلوماتك الشخصية حتى عندما يتم بنوايا حسنة.
الحظر لن يلغي هذه الحقيقة. فإذا تعرضت شركة لاختراق، فقد تكون بياناتك بالفعل في أيدي المجرمين. ما يمكن أن يغيره الحظر هو بنية الحوافز للهجمات المستقبلية. وما لا يستطيع فعله بمفرده هو جعل المؤسسات تخزن بيانات أقل، أو تشفرها بشكل صحيح، أو تبلغ الأشخاص المتأثرين بسرعة. فهذه الواجبات تقع ضمن قواعد وممارسات منفصلة.
كما أن جماعات الابتزاز لا تعتمد دائمًا على التشفير. فبعضها يسرق البيانات ببساطة ويهدد بنشرها، مما يعني أن الشركة قد تمتلك أنظمة تعمل بالكامل ومع ذلك تواجه مطالبة. وتغطيتنا لكيفية سرقة ShinyHunters وتسريبها للبيانات من منظمات كبيرة توضح كيف يعمل هذا النموذج من الضغط عمليًا، ولماذا لا ينبغي الاعتماد على وعد بالدفع من المجرمين.
ماذا يعني هذا لك
معظم الناس لن يكونوا أبدًا الشخص الذي يقرر ما إذا كان سيدفع فدية. والأرجح بكثير أن تكون عميلًا تفاصيله موجودة داخل شركة تتعرض للاختراق. وهذا يعني أن النقاش السياسي أقل أهمية لك يوميًا من استعدادك الشخصي.
مهما قررت جنوب أفريقيا، افترض أن اختراقًا في أي مؤسسة تحتفظ ببياناتك أمر ممكن. قد يقلل الحظر الهجمات في نهاية المطاف، لكنه لن يزيل خطر التعرض بين عشية وضحاها، ولن يخبرك متى تسربت معلوماتك.
ما الذي يجب فعله إذا احتُجزت بياناتك مقابل فدية
إذا أخبرتك شركة أن بياناتك كانت جزءًا من حادثة برامج فدية أو ابتزاز، فتصرف نيابة عن نفسك بدلًا من انتظار نتيجة أي تفاوض.
- غيّر كلمات المرور للخدمة المتأثرة وأي مكان أعدت استخدامها فيه، وفعّل المصادقة متعددة العوامل.
- راقب حساباتك بحثًا عن معاملات غير معتادة، واتصل ببنكك إذا بدا أي شيء غير صحيح.
- كن حذرًا من التصيد. فتفاصيل الاتصال المسروقة تُستخدم غالبًا في عمليات احتيال متابعة مقنعة تشير إلى الاختراق.
- اسأل الشركة عما سُرق، وما إذا كانت قد دفعت، وما تفعله لحمايتك.
- قلل ما تشاركه. فكلما قل ما تسلمه، قل ما يمكن سرقته.
للحصول على مثال ملموس لهذه الخطوات مطبقة على حادثة في جنوب أفريقيا، راجع دليلنا حول ما ينبغي لعملاء Standard Bank فعله الآن.
النقاط الرئيسية
النقاش حول حظر دفع الفدية الذي قد تقدمه جنوب أفريقيا هو في الحقيقة نقاش حول الحوافز والضحايا والمقايضات. دعوة فيرث تحمل مصداقية شخص دفع وندم على ما حققه ذلك. وبديل وايت يعكس القلق من أن الحظر وحده قد لا يصلح الضعف الأساسي. وكلا الموقفين يقران بأن مدفوعات الفدية وسيلة سيئة لحماية بيانات الناس.
لا تنتظر التشريعات. أمّن حساباتك، وابقَ مرتابًا من الرسائل التي تذكر اختراقًا، واتبع الخطوات العملية في دليلنا الخاص بـ Standard Bank. ولمعرفة كيف تعمل عصابات الابتزاز فعليًا، اقرأ تغطيتنا لـ ShinyHunters المرتبطة أعلاه.




