الامن السيبراني في التعليم عن بعد Flipbook PDF

الامن السيبراني في التعليم عن بعد
Author:  b

72 downloads 203 Views 3MB Size

Recommend Stories


Porque. PDF Created with deskpdf PDF Writer - Trial ::
Porque tu hogar empieza desde adentro. www.avilainteriores.com PDF Created with deskPDF PDF Writer - Trial :: http://www.docudesk.com Avila Interi

EMPRESAS HEADHUNTERS CHILE PDF
Get Instant Access to eBook Empresas Headhunters Chile PDF at Our Huge Library EMPRESAS HEADHUNTERS CHILE PDF ==> Download: EMPRESAS HEADHUNTERS CHIL

Story Transcript

‫مشرفة تقنية املعلومات‪ :‬وجدان احل ـ ـ ـ ـ ـ ــازمي‬

‫األهــــــــداف‬

‫توعية المجتمع بمفهوم االمن السيبراني‬

‫تثقيف المعلمين والطالب وأولياء أمورهم بجوانب االمن السيبراني في‬ ‫التعليم عن بعد‬

‫العصر الرقمـــــي‬

‫يعيش المجتمع االن في ثورة تكنولوجية هائلة أدت إلى ظهور‬ ‫تحدي جديد يواجه أفراد األسرة‪ ،‬وهو زيادة التهديدات‬ ‫اإللكترونية التي منها السرقة والنصب واالحتالل واالبتزاز‪،‬‬ ‫األمر الذي يؤدي إلى عواقب وخيمة تضر بالفرد والمجتمع‬

‫العصر الرقمـــــي‬

‫لذا توجب البحث عن حل هذه المشكلة عن طريق األمن‬ ‫السيبراني الذي يعمل على الوقاية من الجرائم اإللكترونية‪،‬‬ ‫وتوعية أفراد المجتمع بأساليب تضمن حمايتهم في الفضاء‬ ‫السيبراني‪.‬‬

‫ال يوجد شيء آمن ‪ % 100‬على الفضاء‬ ‫السيبراني ولكن يمكن رفع مستوى األمان‬ ‫على االنترنت و هذا الموضوع يشمل‬ ‫العملية التعليمية والتعليم عن بعد‬ ‫‪62%‬‬

‫‪80%‬‬

‫‪40%‬‬

‫جوانب األمن السيبراني‬ ‫في التعليـم عن بعــد‬ ‫األمن السيبراني للطالب وأولياء األمور‬

‫أمن أطفالنا على الفضاء السيبراني‬

‫االمن السيبراني للمعلمين‬

‫االمن السيبراني في العملية التعليمية‬

‫األمن السيبراني في العملية التعليمية‬ ‫مفهوم األمن السيبراني‬

‫أنواع اإلنترنت‬

‫‪Cyber‬‬

‫‪security‬‬ ‫الفرق بين ‪ https , http‬؟‬

‫استخدام قواعد السالمة‬

‫معنى كلمة سايبر‬

‫‪Cyber‬‬

‫‪ Cyber‬مرتبطة بعالم االنترنت‬ ‫وهي فضاء ال حدود له‬

‫‪Cyber‬‬ ‫‪security‬‬

‫مفهوم األمن السيبراني‬

‫هو عبارة عن مجموع الوسائل التقنية والتنظيمية واالدارية التي يتم‬ ‫استخدامها لمنع االستخدام الغير مصرح به و سوء االستغالل واستعادة‬ ‫المعلومات االلكترونية ونظم االتصاالت والمعلومات التي تحتويها وذلك‬ ‫بهدف ضمان توافر واستمرارية عمل نظم المعلومات وتعزيز حماية‬ ‫وسرية وخصوصية البيانات الشخصية واتخاذ جميع التدابير الالزمة‬ ‫لحماية المواطنين والمستهلكين من المخاطر في الفضاء السيبراني‪.‬‬

‫‪Cyber‬‬ ‫‪security‬‬

‫األمن السيبراني للمعلمين‬ ‫تنظيم خيارات االجتماع‬

‫حماية البريد االلكتروني‬

‫‪Cyber‬‬

‫‪security‬‬ ‫إدارة االجتماعات بطريقة ذكية‬

‫األمن السيبراني للطالب وأولياء األمور‬ ‫ابدأ بشبكة بيتك‬

‫أ ّمن حاسبك‬

‫‪Cyber‬‬

‫‪security‬‬ ‫كن واعيا ً واعرف عالمات الخطر‬

‫تأمين بيئتك الدراسية الجديدة‬

Visual Internet

Deep Web

Dark Web

‫أنـــواع‬ ‫االنتـــرنت‬

‫أنـــواع‬ ‫االنتـــرنت‬

‫اإلنترنت المرئي‬ ‫‪Visual Internet‬‬

‫اإلنترنت المظلم‬ ‫‪Dark Web‬‬

‫اإلنترنت العميق‬ ‫‪Deep Web‬‬

‫اإلنترنت المرئـــــي‬

‫‪Visual Internet‬‬

‫اإلنترنت المرئي هو اإلنترنت المشاهد بالنسبة للمستخدم ولكنه في الواقع ليس كذلك ولكن حقيقة األمر أنه ما يمكن أن تصل إليه محركات‬ ‫البحث المعروفة‪ ،‬كما أنه توجد الكثير من األشياء المشاهدة من قبل المستخدم ولكنها ليست كذلك بالنسبة لمحركات البحث‪ ،‬كتطبيق الرسائل‬ ‫الشخصية فهي أماكن عميقة بالنسبة لمحركات البحث‪ ،‬بحيث ال يمكن الوصول إليها اإال من خالل الحساب الشخصي‪ ،‬أو بواسطة إدارة الموقع‪،‬‬ ‫حيث أن لكل موقع خصوصية تختلف عن المواقع األخرى‪.‬‬ ‫مربع البحث داخل الرسائل البريدية ‪ :‬هو من المميزات التي تقدمها المواقع لمستخدميها بحيث ال تأتيك نتائج البحث اإال من صندوق الرسائل‬ ‫الخاص بك‪ ،‬وهناك العديد من التطبيقات التي ال يمكننا الوصول إليها بأية وسائل بحث خارجية مثل تطبيق صندوق البريد االلكتروني‪.‬‬ ‫ما هو اإلنترنت المرئي بالتحديد ؟ إن محركات البحث ال يمكنها أن تصل سوى إلى العنوان والوصف والكلمات المفتاحية‪ ،‬تلك طريقة محركات‬ ‫البحث التي تتبعها للوصول إلى المعلومات‪ ،‬بشكل تتطابق في الكلمات التي تستخدم من قبل الباحث مع الكلمات المفتاحية للوصول إلى المعلومة‬ ‫المستهدفة‪ ،‬ومن دون االهتمام بعدد الزيارات أو أي من المؤثرات الخارجية‪ ،‬والمواقع تختلف عادة بالطريقة واآللية التي تنفذ بها عملها‪.‬‬ ‫وبالتالي بإمكاننا أن نقول بأن اإلنترنت المرئي هو نوع من أنواع اإلنترنت المتاح لمحركات البحث فقط‪ ،‬وهو كل ما تستطيع أن تقدمه لنا‬ ‫المواقع الساكنة ‪ Static‬مثل غوغل ‪ ،Google‬أو الفيسبوك ‪ ،Facebook‬أو اليوتيوب ‪ ،You Tube‬أو موقع صحيفة نيو يورك تايم‬ ‫‪ ،The New York Times‬أو غيرها من تلك المواقع الساكنة والمؤرشفة في محركات البحث‪.‬‬ ‫أي أن اإلنترنت المرئي عبارة عن صفحات ومواقع ثابتة وصفحات ساكنة ال تعتمد على قواعد البيانات لعرض تلك المعلومات المحفوظة لديها‪،‬‬ ‫إنها تعتمد على مخدم خاص بها ‪ ،Server‬ينتظر على أهبة االستعداد لسحب المعلومات منه‪ ،‬وذلك بحسب الطلب منه أي أن مكونات اإلنترنت‬ ‫المرئي هي‪:‬‬ ‫صفحات الويب ‪ HTML‬الثابتة والتي ال يتغير محتواها بمرور الوقت‪ ،‬اإال إن يقوم المسؤولون عن تلك الصفحات بتبديل الكود الخاص‬ ‫بالصفحات ‪ HTML‬ليصار إلى رفعها إلى المخدم ‪ Server‬من جديد‪.‬‬

‫اإلنترنت العميق‬

‫‪Deep Web‬‬

‫إن اإلنترنت العميق هو النوع الثاني من أنواع اإلنترنت التي سنتعرف إليها فهو عن مناطق عميقة ال تتمكن محركات البحث من الوصول إليها‪،‬‬ ‫وقد يتبادر للذهن أنها مواقع أو مناطق سرية‪ ،‬ال إنها ليست سرية على اإلطالق‪ ،‬لكننا ال نستطيع فهرستها‪ ،‬بحيث يعتمد البحث على الروابط‬ ‫والكلمات المفتاحية فهي ستوصلك إلى الوجهة المرادة لكنها لن تصل أبعد من ذلك‪.‬‬ ‫مع العلم بأن هناك مواقع وصفحات محجوبة لن نصل إليها أو نجدها بأية وسيلة معروفة للبحث‪ ،‬إنما يتوجب علينا الذهاب إليها بشكل مباشر‪،‬‬ ‫بدل البحث عنها‪ ،‬وهذا يعتمد بشكل كبير على الخصوصية التي تمتلكها المواقع أو على الميزات التي يمكن أن تقدمها لمستخدمي تلك المواقع‪.‬‬ ‫وخير مثال مبسط على ذلك هو المنشورات على صفحات الفيسبوك (‪ ،)Facebook‬التي تعتمد خصوصية “أنا فقط” (‪ )Privacy Only‬بحيث‬ ‫حتى األصدقاء ال يمكنهم رؤية تلك المنشورات مطلقًا‪.‬‬ ‫ولنأخذ ً‬ ‫مثاال آخر أمازون (‪ )Amazon‬هو من أشهر المواقع‪ ،‬تتمكن محركات البحث الوصول إلى هذا الموقع تحديدًا ويمكنها أن تصل إلى‬ ‫منتج محدد بعينه‪ ،‬لكننا إذا قمنا بالتجريب والبحث باالعتماد على محرك البحث (‪ )Google‬المعروف عن كفرات للهاتف المحمول بالك بيري‬ ‫‪ Black Berry‬والتي يتراوح سعرها بين (‪ )$50 – $20‬إضافة للشحن المجاني‪ ،‬وبنتيجة البحث تلك سوف تجد كل شيء اإال ما طلبته‬ ‫بالتحديد‪ ،‬كونه ال يملك رابط مباشر هذه إذا منطقة عميقة من اإلنترنت العميق‪.‬‬

‫اإلنترنت المظلم‬

‫‪Dark Web‬‬

‫إن اإلنترنت المظلم ‪ Dark Web‬أو حالك الظالم‪ ،‬هو عبارة عن جزء من اإلنترنت العميق ‪ Deep Web‬تم إخفاؤه عن العيون عن عمد‬ ‫وسبق اإلصرار‪ ،‬وتم تسكيره أمام محركات البحث العادية المعروفة مثل موزيلال فاير فوكس ‪Mozilla Fire Fox‬أو كروم ‪،Chrome‬‬ ‫فاإلنترنت المظلم يكره النور‪.‬‬ ‫ويمكن الوصول إليه هي بإخفاء الشخص المتصفح نفسه ليس بوجوده المادي ولكن بإخفاء هويته عن طريق ما يسمى ‪ IP‬الذي يختلف من جهاز‬ ‫إلى آخر‪ ،‬وأهم البرامج التي يمكن استخدامها للنفاذ إلى اإلنترنت المظلم ‪ Dark Web‬هو المتصفح الذي أنتجته الشركة ‪The Onion‬ويعرف‬ ‫ب ‪ ،TOR‬كما أن هناك شبكة متكاملة في اإلنترنت المظلم معروفة باسم شبكة ‪ ،TOR‬مما دعا أجهزة االستخبارات مالحقة مستخدمي هذا‬ ‫المتصفح ‪TOR‬‬ ‫األمر الذي يدعو للتساؤل التالي هل األمر بهذه الخطورة؟ نعم إن األمر بغاية الخطورة فعلى الرغم من كون اإلنترنت المظلم غاية في الملل اإال‬ ‫كثيرا من األسواق المجهولة والمخفية وجدت من أجل تجارة الممنوعات المختلفة‬ ‫أن العلماء يستخدمونه لحفظ أبحاثهم ونتائج دراساتهم‪ ،‬وتوجد‬ ‫ً‬ ‫كالمخدرات واألسلحة والرقيق األبيض‪.‬‬

‫قواعد السالمة‬ ‫لضمان مستوى مناسب من االمن في الفضاء السيبراني‬

‫مهما اختلف سبب دخولك لعالم االنترنت تبقى قواعد السالمة في الفضاء السيبراني نفسها‬

‫معادلة السالمة في الفضاء السيبراني‬

‫األمن السيبراني = أدوات الحماية التقنية ‪ +‬وعي وسلوك مناسب‬

‫األمن السيبراني = أدوات الحماية التقنية ‪ +‬وعي وسلوك مناسب‬ ‫التوعية‬

‫تكون بهجمات الهندسة االجتماعية ‪ :‬بريد التصيد – مكالمات التصيد – انتحال الشخصية ‪..‬‬

‫الهندسة االجتماعية عبارة عن مجموعة من الحيل والتقنيات المستخدمة لخداع الناس وجعلهم يقومون بعمل ما أو يفصحون‬ ‫عن معلومات سرية وشخصية قد تـُستخدم الهندسة االجتماعية دون االعتماد على أي تقنية واالعتماد فقط على أساليب االحتيال‬ ‫للحصول على معلومات خاصة من الضحية‪ .‬وتتم الهندسة االجتماعية في الغالب عن طريق الهاتف أو البريد االلكتروني مع‬ ‫انتحال شخصية ذي سلطة أو فتاة جميلة على مواقع التواصل االجتماعي أو ذات عمل يسمح للمحتال أو المخترق بطرح أسئلة‬ ‫شخصية دون إثارة الشبهات لدى الضحية‪.‬‬

‫األمن السيبراني = أدوات الحماية التقنية ‪ +‬وعي وسلوك مناسب‬ ‫استخدام كلمات مرور قوية مع عدم تكرارها‬ ‫وضرورة تغيريها بشكل دوري‬

‫جتنب النقر على الروابط اجملهولة أو حتميل مرفقات‬ ‫الرسائل البيدية جمهولة املصدر‬ ‫حتميل برامج احلماية من مصدرها األصلي فقط‬ ‫حتديث نظام التشغيل والبامج ابستمرار وذلك‬ ‫لسد ثغرات أمنية مت اكتشافها‬

‫أدوات الحماية التقنية‬

‫فحص أجهزة التخزين قبل استخدامها‬ ‫التأكد من سالمة روابط املواقع واملنصات املراد زايرهتا‬ ‫احلرص على أخذ املعلومات عن األمن السيباي‬ ‫من مصدرها املوثوق‬

‫تفعيل خاصية التحقق الثنائي‬

‫كلمات المرور واألمن السيبراني‬ ‫كلمات المرور هي المفاتيح التي تستخدمها للوصول‬ ‫إلى معلومات شخصية قمت بتخزينها على الكمبيوتر‬ ‫وفي حساباتك عبر إنترنت‪.‬‬ ‫إذا ما سرق المجرمون هذه المعلومات‪ ،‬فيمكنهم‬ ‫استخدام اسمك لفتح حسابات بطاقة ائتمان جديدة أو‬ ‫تقديم طلبات رهن عقاري أو انتحال شخصيتك في‬ ‫المعامالت عبر شبكة إنترنت‪ .‬في حاالت عديدة‪ ،‬لن‬ ‫تالحظ هذه الهجمات إال بعد فوات األوان‪.‬‬

‫لتكون كلمة المرور قوية يجب أن ‪:‬‬ ‫تحتوي على حروف كبيرة وصغيرة‬

‫‪2‬‬

‫‪1‬‬

‫تتكون من ‪ 8‬من الخانات على األقل‬

‫تحتوي رموز‬

‫‪4‬‬

‫‪3‬‬

‫تحتوي أرقام‬

‫ال يتكرر الرمز أكثر من نصف طول‬ ‫كلمة السر‬

‫‪6‬‬

‫‪5‬‬

‫ال تحتوي على اسم مستخدم أكثر من نصف‬ ‫طول كلمة السر‬

‫كيف تبني كلمة سر قوية؟؟‬

‫إدارة كلمات المرور‬ ‫▪‬ ‫▪‬ ‫▪‬ ‫▪‬

‫▪‬ ‫▪‬ ‫▪‬

‫تغيير كلمة المرور كل فترة‬ ‫عدم إعادة استخدام كلمة مرور قديمة سبق استخدامها‬ ‫عدم كتابة كلمة المرور في مكان ما للتذكير‬ ‫استخدام كلمة مرور خاصة بكل حساب وعدم استخدام نفس كلمة المرور‬ ‫لكل الحسابات‬ ‫عدم ضبط الجهاز ليدخل للحساب تلقائيا ً‬ ‫عدم إدخال كلمة المرور في جهاز لالستخدام العام‬ ‫عدم إدخال كلمات المرور حينما يكون االتصال غير آمن بالشبكة‬

‫التحقق الثنائــــي‬ ‫مفهومه‬ ‫التحقق الثنائي أو‪ Two-way verification‬هو إضافة طبقة أخرى قوية من الحماية‪.‬‬ ‫وهي إدخال كلمة السر المؤقتة بعد إدخالك السم المستخدم وكلمة المرور وذلك من خالل‬ ‫رسالة عبر الجوال‪ .‬فيتم الدخول إلى الحساب عن طريق االنترنت عبر‪:‬‬ ‫“وصول رسالة نصية تحمل كلمة سر مؤقتة ليتمكن المستخدم بالدخول بكل أمان”‬ ‫وتكون بهذه خطوة حماية جدا ً قوية‬

‫فيديو يوضح طريقة تفعيل التحقق الثنائي في الواتس اب‬

‫ما الفرق بين ‪ http , https‬؟‬ ‫ما هو الـ ‪HTTP‬؟‬ ‫في الحالة العادية‪ ،‬يقوم متصفح اإلنترنت لديك بنقل المعلومات إلى خوادم اإلنترنت بشكل غير مشفر عن طريق برتوكول يدعى ‪،HTTP‬‬ ‫وهو مختصر لـ ‪ Hypertext Transfer Protocol‬أي بروتوكول نقل النص التشعبي‪ ،‬وهو البروتوكول الرئيسي لنقل البيانات عبر مواقع‬ ‫اإلنترنت واألداة التي تسمح لكم بنقل المعلومات من الخادم لحاسوبكم الشخصي عبر المتصفحات‪.‬‬

‫ماه المعلومات المكشوفة يف حال استخدام الـ ‪http‬؟‬ ‫ي‬ ‫جميع الطلبات والمعلومات تعتبر مكشوفة لمزود اإلنترنت الخاص بكم أو الهاكر الذي يتوسط بينكم وبين الموقع الذي تريدون الدخول إليه‬ ‫عند استخدام الـ ‪ ،http‬وهي تبدأ من اللحظة التي تقومون فيها بطلب الموقع‪ ،‬أي تسجيل طلبكم وتسجيل الصفحة التي طلبتم زيارتها‪.‬‬ ‫باإلضافة إلى ذلك‪ ،‬في حال قمتم بإدخال كلمة السر واسم المستخدم سيتم إرسال هذه البيانات كـنص واضح إلى المخدم‪ ،‬مما يعني ا‬ ‫أن مزود‬ ‫خدمة اإلنترنت أو الهاكر يمكنهما االطالع على كلمة السر ايضا ً‪.‬‬ ‫وعند عودة ناتج طلبكم أيضا ُ – أي فتح الصفحة التي طلبتموها – يستطيع مزود خدمة اإلنترنت االطالع عليها‪.‬‬

‫ما الفرق بين ‪ http , https‬؟‬ ‫فمثالً إذا كنتم تريدون تصفح الفيسبوك‪ ،‬وأدخلتم اسم المستخدم وكلمة السر‪ ،‬فإن هذه المعلومات الحساسة ستنتقل بشكل‬ ‫صدكم‪.‬‬ ‫نص واضح عبر شبكة اإلنترنت‪ ،‬وبالتالي تصبح مكشوفة ألي شخص يتر ا‬

‫ما الفرق بين ‪ http , https‬؟‬ ‫ماهو الـ ‪https‬؟‬

‫‪ Https‬هو مختصر لـ ‪ Hypertext Transfer Protocol Secure‬أي‬ ‫بروتوكول النص التشعبي اآلمن‪ ،‬وهو مزيج من بروتوكول الـ ‪،http‬‬ ‫الذي تحدثنا عنه أعاله‪ ،‬بكل تفاصيله‪ ،‬وبروتوكول الـ ‪ SSL/TLS‬الذي‬ ‫يقوم بإنشاء قناة مشفرة وآمنة ما بين المستخدم ومخدم اإلنترنت من أجل‬ ‫نقل بيانات الـ ‪ http‬ضمنها‪.‬‬ ‫باستخدام هذا البرتوكول‪ ،‬يتم نقل كل البيانات الخارجة من جهازكم‬ ‫بشكل مشفر ليتم فك تشفيرها في مخدم اإلنترنت‪ ،‬كما يقوم المخدم‬ ‫بتشفير البيانات قبل إرسالها إليكم ليقوم البرتوكول بعد ذلك بفك‬ ‫تشفيرها‪.‬‬

‫يجب التنباه إلى ا‬ ‫أن الرابط يبدأ بـ ‪ ،https://‬أما الرابط الخاص بالـ‬ ‫‪ http‬فيكون ‪ http ://‬ومن أجل الوثوق بموقع على اإلنترنت‬ ‫يستخدم الـ ‪ ،HTTPS‬يجب أن يقدم األخير شهادة موثقة وموقعة‪ ،‬حيث‬ ‫يقوم متصفح اإلنترنت من التحقق من الشهادة ومصداقيتها وتاريخ‬ ‫انتهائها‪ ،‬فإن اكتشف المتصفح ا‬ ‫أن هناك مشكلة ما بالشهادة‪ ،‬يظهر‬ ‫رسالة تنبيه‪.‬‬

‫مالحـــــظة‪:‬‬ ‫ا‬ ‫إن ظهور أي رسالة تنبيهية بأن الشهادة مزورة قد ال يعني بالضرورة‬ ‫بأنكم ضحية لعملية قرصنة‪ ،‬فقد يكون تاريخ الحاسوب الخاص بكم‬ ‫غير صحيح‪ ،‬أو أن مدير المخدم لم يقم بشراء الشهادة أو تجديدها‪.‬‬ ‫ولكن ظهور رسالة الخطأ في موقع مثل فيسبوك أو قوقل والتواريخ‬ ‫لديكم سليمة او اللغة المستخدمة في الموقع هي اللغة التلقائية‬ ‫(االنجليزية) – يعني حتما ً وجود عملية قرصنة من أجل سرقة بياناتكم‪،‬‬ ‫لذا يجب الخروج من الموقع وعدم الوثوق به إلى أن تزول رسالة‬ ‫التحذير‪.‬‬

‫ماهي المعلومات المكشوفة في حال استخدام الـ ‪ https‬؟‬ ‫جميع المواقع التي تقومون بالدخول اليها عن طريق ‪https‬تكون معروفة‪ ،‬أي سيكون من المعروف أنكم تستخدمون موقع‬ ‫‪ ،https://facebook.com‬ولكن لن يُكشف محتوى نشاطكم‪ ،‬اي ال يستطيع احد أن يعرف الصفحات التي تدخلون اليها‬ ‫داخل فيسبوك (التعليقات الذي تكتبونها‪ ،‬إلخ‪).‬‬ ‫معظم مخدمات البريد اإللكتروني حاليا ً تدعم الـ ‪HTTPS‬بشكل تلقائي وكذلك المواقع مثل فيسبوك وتويتر…‪ ،‬ولكن بعض‬ ‫المواقع قد تدعم الـ ‪HTTPS‬ولكن ليس تلقائياً‪ ،‬وبالتالي حتى تدخلوا إلى هذه المواقع بشكل آمن يجب استبدال ‪ HTTP‬بـ‬ ‫‪HTTPS‬عند إدخال أي عنوان‪.‬‬ ‫كما يمكن إجبار متصفح اإلنترنت على استخدام الـ ‪HTTPS‬‬ ‫عند الدخول إلى أي موقع يدعم ‪ ،https‬وذلك باستخدام‬ ‫إضافة اسمها ‪ HTTPS Everywhere‬يمكن تنزيلها عبر هذا الرابط‬

‫األمن السيبراني للمعلمين‬ ‫ينبغي أن نعرف من أين نستهدف !!!‬ ‫ان جميع الفئات في الفضاء السيبراني مستهدفة ويقوم المخترق باستهداف الشخص كل حسب اهتماماته وميوله‬ ‫فمثال بالنسبة للمعلم يقوم المخترق باستهداف اآلتي ‪:‬‬

‫محاضرات الزوم‬ ‫أواجتماعات التيمز‬

‫انتحال شخصية جهات ‪ /‬أشخاص‬ ‫يساعدون في بناء المحتوى التعليمي‬

‫نظام درجات الطالب‬

‫روابط البريد ووسائل التواصل‬ ‫بين المعلم و طالبه‬

‫لذا ينبغي للمعلم توفير حماية لألنظمة االلكترونية التي يتم استخدامها وضمان دخول األشخاص المصرح لهم فقط‬

‫تنظيم خيارات االجتماع‬ ‫للحفاظ على الخصوصية وإدارة االجتماعات االفتراضية بطريقة فعاله يمكن للمعلم ضبط خيارات االجتماع بحيث يحافظ على‬ ‫المنضمين لالجتماع بان يكونوا من فئة الطالب فقط وبالتحديد طالب المدرسة فال يسمح الي شخص خارج نطاق العملية التعليمية‬ ‫سواء متطفل او مخترق بان ينضم الى اجتماعه الذي تم إنشاؤه ‪ ،‬هذا األمر يحافظ على سرية البيانات وخصوصية االفراد معلم‬ ‫وطالب فالكل يعلم ان االجتماعات االفتراضية على سبيل المثال ( اجتماع في مايكروسوفت تيمز يمكن الي منضم لالجتماع نسخ‬ ‫الرابط ونشره وبالتالي يتمكن أي شخص حصل على الرابط من االنضمام لالجتماع مباشرة اذا كان من نفس ‪ Domin‬حتى لو لم يكن‬ ‫من طالب المدرسة وهذا ينافي الخصوصية‬

‫كيف يمكن للمعلم إدارة االجتماع ؟‬

‫حماية البريد االلكتروني‬ ‫تتعدد وسائل التواصل االجتماعي وغالبا ما يتم التسجيل في الحسابات باستخدام البريد االلكتروني الذي يحتاجه المعلم كوسيلة‬ ‫للتواصل مع طالبه ومع أعضاء هيئة التدريس لذا من المهم لك كمعلم توفير الحماية لبريدك الشخصي‬

‫‪Wrong‬‬ ‫خطأ !!! أن تكون جميع حسابات المعلم في وسائل التواصل بنفس كلمة السر‬ ‫ألنه إذا تم اختراق أحدها فمن السهل اختراقها جميعا وهذه المالحظة لجميع فئات‬ ‫المجتمع‬ ‫الختبار سالمة الروابط المرفقة في البريد االلكتروني‬

‫كيـــف يتم إنشـــاء بريــــد آمن‬ ‫؟‬ ‫‪4‬‬ ‫‪2‬‬ ‫عدم فتح الروابط التي يتم إرسالها من‬ ‫مصدر مجهول والحرص على التأكد‬ ‫من سالمة أي رابط قبل فتحه‬

‫استقبال رمز للتحقق من صحة رقم‬ ‫الجوال وتسجيل الدخول بنجاح‬

‫‪3‬‬ ‫يتم الدخول على االعدادات – الحماية ويجب التأكد من‬ ‫استخدام كلمة مرور قوية و التحقق من الحماية في حسابك‬ ‫من خالل عرض عدد األجهزة المستخدمة اذا وجد جهاز غير‬ ‫مألوف يتم حذفه مباشرة وتغيير كلمة المرور‬

‫‪1‬‬ ‫تسجيل البيانات الرئيسية ( رقم هاتف صحيح‬ ‫للتحقق – بريد االستعادة) والبد ان تكون‬ ‫صحيحة ليتم استرداده في حال االختراق‬

‫أفضل الممارسات لتكون عملية التعليم عن بعد تفاعلية‬ ‫توصلت آخر الدراسات إلى اثبات ان ‪ 20‬دقيقة من االستماع إلى الدرس هو الحد األقصى من الوقت الذي يمكن للطالب فيه فهم المعلومات‬ ‫بشكل فعاال لذا البد من إدارة االجتماعات عن بعد بطريقة تفاعلية تجذب الطالب وتجعل المعلم يتأكد من حضورهم‬

‫‪1‬‬

‫استخدام برنامج الكاهوت وربطه ببرنـــامج التيمز‬

‫‪2‬‬

‫عمل استـــــطالع رأي على مايكروسوفت تيمــــز‬

‫‪3‬‬

‫ارســــال شهادات تقديــر على مايكروسوفت تيمـــز‬

‫‪4‬‬

‫استخدام منصة ‪ FlipGrid‬وربطها بمايكروسوفت تيمز‬

‫‪5‬‬

‫انهاء الدرس االفتراضي وإخراج جميع الطالب منه‬ ‫في مايكروسوفت تيمز‬

‫عزيــزي الطـــالب‬ ‫وعيك هو سالحك الذي سيساهم في حماية معلوماتك وأجهزتك وخصوصيتك أثناء التعلم عن بعد‬ ‫نبدأ رحلتنا التعليمية االلكترونية بتجهيز شبكة المنزل وتحصين بيئة المعلومات في منزلك وسد ثغراتها األمنية وأهم خطوة لذلك‬ ‫هي مراجعة إعدادات الموجه ( الراوتر ‪ ) Router‬لمنزلك بتطبيق االعدادات التالية ‪:‬‬

‫‪ -1‬فعل االتصاالت الالسلكية المشفرة من خالل تفعيل خاصية ‪ WPA2 ، WPA3‬في حال عدم توفره وإطفاء خاصية ‪ WAP‬الضعيفة‬ ‫‪ -2‬أطفئ خاصية إدارة الموجه ( الراوتر ) عن بعد ( ‪ ) remote management‬لمنع اآلخرين من تغيير إعدادات الجهاز من خارج المنزل‬ ‫‪ -3‬اذا كانت كلمة السر المصنعية المعدة إلدارة إعدادات الموجه ضعيفة ( مثل ‪ admin‬أو ‪ ) Password‬غيارها لكلمة سر قوية تحتوي على‬ ‫أرقام ورموز وحروف كبيرة وصغيرة ‪ ،‬وإذا كانت كلمة المرور مطبوعة على الجهاز وتبدو معقدة ويصعب تذكرها فيمكنك تركها‬ ‫‪ -4‬فعال خاصية اإلدارة المشفرة للموجه الشبكي ( ‪ ) https‬بدال من ‪ http‬لضمان عدم قدرة اآلخرين على التجسس عليك وأنت تغير إعدادات موجه‬ ‫منزلك ومن ثم اختراقه‬ ‫‪ -5‬اشتر موجهات رئيسية منزلية تحتوي على جدار حماية مع تشغيل ذلك الجدار‬ ‫‪ -6‬احرص على تحديث الموجه المنزلي بصفة دورية من موقع الشركة إلغالق الثغرات األمنية الجديدة المكتشفة أوال بأول‬ ‫‪ -7‬غير العنوان االفتراضي إلدارة الجهاز إن سمحت اإلعدادات بذلك ( مثل تغييره من ‪ 192.168.1.1‬إلى ‪) 192.168.50.1‬‬ ‫‪ -8‬الشبكات العامة كشبكات الفنادق المجانية أو شبكات الجيل الرابع المتنقلة المملوكة لآلخرين فتجنبها قدر المستطاع حيث يمكن بسهولة استغاللها‬ ‫للتجسس على كافة اتصاالتك ونسخ بياناتك وحساباتك " اذ كان والبد من استخدامها استخدم ‪" VPN‬‬

‫أ ّمــن حـــاسبك‬

‫أكبر ثغرة أمنية يمكنك أن تفتحها على جهازك هي استخدامك لنظام‬ ‫تشغيل غير أصلي أو لبرامج غير أصلية مهما كان مصدرها ألنها على‬ ‫األغلب تحتوي مكونات غير آمنة ومخاطر ال يمكن إصالحها بسهولة‬ ‫أهمية تحميل كافة التحديثات الدورية المصنعية لنظام التشغيل وبقية‬ ‫البرامج والتطبيقات التابعة لجهازك لسد الثغرات األمنية الجديدة‬ ‫المكتشفة أوال بأول وتفعيل التحديث التلقائي‬ ‫قم بتفعيل خاصية مكافحة الفيروسات والحماية في جهازك إن كانت‬ ‫متوفرة وإن لم تكن متوفرة اشتر أحد برامج الحماية الشاملة الشهرية‬ ‫المحتوية على خواص جدار حماية ومكافح فيروسات قوي واحرص على‬ ‫اتباع تعليماته لضمان تحديثها آليا لمواكبة أحدث التهديدات المكتشفة‬ ‫أطفئ خواص المشاركة الشبكية ‪File and network sharing‬‬ ‫في الجهـــاز في حال عدم االحتياج لها للحد من فرص دخــــول‬ ‫اآلخرين إلى جهازك‬

‫أطفئ كافة خدمات االتصاالت غير الضرورية وشغلها فقط عند‬ ‫الضرورة مثل ‪ WIFI – NFC – Bluetooth – Hotspot‬فهي‬ ‫تستهلك بطارية جهازك وقد تفتح ثغرات يمكن للمخترقين استغاللها‬

‫تأمين بيئتك الدراسية الجديدة‬ ‫إن كثرة التنقل والتغيير داخل المنزل وبين األجهزة لحضور الحصص االفتراضية من األسباب التي قد تؤدي إلى انتهاك خصوصية الطالب‬ ‫وخصوصية بيته أو إلى مشاكل في األداء ولتجنب ذلك احرص على مايلي ‪:‬‬ ‫استعن بسماعات أذن عالية الجودة‬ ‫لحفظ خصوصيتك وقت الدرس‬ ‫ولتجنب اإلزعاج وتأكد من شحنها‬ ‫في نهاية كل يوم إن كانت ال سلكية‬

‫بلغ أهل بيتك بجدول حصصك الدراسية‬ ‫ويفضل طباعته بوضوح على باب غرفتك‬ ‫لضمان عدم اإلزعاج خالل تلك األوقات‬

‫تأكد من تفعيل خاصية " شاشة التوقف‬ ‫" لجهازك لمنع سوء استخدامه بهويتك‬ ‫واسمك في حال غيابك عنه‬

‫ضع حاسبك بوضعية تحفظ‬ ‫خصوصية منزلك في حال فتحت‬ ‫كاميرته أو ميكروفونه‬

‫خصص مكانا محددا في منزلك‬ ‫لحضور الفصول االلكترونية‬

‫خصص جهازا واحدا لحضور‬ ‫الدروس وتجنب تغييره باستمرار‬

‫كن واعيا ً واعرف عالمات الخطر‬ ‫إن اسم المستخدم وكلمة السر للعديد من أنظمة التعليم اإللكترونية الوطنية يتم إعدادها ابتداء بموجب السجل المدني للطالب‬ ‫أو ولي أمره وفي حين أن ذلك يسهل عملية الدخول ابتدا ًء ‪ ,‬اال أنه يمثل خطرا ً على هوية الطالب ومعامالته الوطنية اليوم‬ ‫وفي المستقبل سواء فيما يخص حسابه في منصة أبشر الوطنية أو المصارف الوطنية أو عند استخراج شرائح اتصاالت أو‬ ‫لدى التعامل مع كثير من المؤسسات الخاصة والعامة األخرى في المملكة لذلك وجب اتباع اآلتي ‪:‬‬ ‫✓‬ ‫✓‬ ‫✓‬ ‫✓‬

‫حافظ على سرية رقم سجلك المدني على الدوام واحذر من اعطاءه حتى لألصدقاء‬ ‫ال تكتبه على مرأى من اآلخرين‬ ‫تجنب السماح لآلخرين باستخدام حاسبك الشخصي إال للضرورة وتحت رقابتك‬ ‫غير كلمة السر فور استالم الحساب واتبع أفضل الممارسات الختيارها مثل اختيار كلمات سر طويلة ومكونة من حروف وأرقام ورموز‬

‫‪c‬‬

‫كن واعيا ً واعرف عالمات الخطر‬ ‫عندما تتحول كطالب من الفصل الدراسي التقليدي إلى الفصل االلكتروني ستكتشف مرونة عالية لقنوات االتصال المتاحة لك ‪.‬‬ ‫فرغ نفسك في المرة األولى التي تفتح فيها حسابك في تلك المنصة للتأكد من ضبطها حسب حاجتك الفعلية دون زيادة للحفاظ‬ ‫ّ‬ ‫على خصوصيتك‬

‫عند المشاركة بالكاميرا أو الميكروفون أو‬

‫عند مشاركتك آلخرين‬

‫عليك بالمرور من خالل‬

‫عليك مراجعة خلفية مجلسك‬

‫إن كثيرا من المنصات‬

‫الدردشة النصية فإن منصات التعليم في‬

‫بمحتويات حاسبك الشخصي‬

‫حاسبك على كامل إعدادات‬

‫والتأكد من عدم وجود ما يضر‬

‫التعليمية الحديثة معدّة لتفتح‬

‫الغالب تسمح لك كطالب باختيار من هو‬

‫عبر منصة التعليم االلكترونية‬

‫المنصة التعليمية واحدة تلو‬

‫بخصوصية بيتك في حال فتح‬

‫تلقائيا ً كلما فتحت حاسبك أو‬

‫المتلقي ‪ .‬سواء كان المعلم وحده أو‬

‫ينبغي عليك التأكد من تحجيم‬

‫األخرى والتأكد من ضبطها‬

‫الكاميرا‪ .‬يمكنك وضع خلفية‬

‫جهازك الذكي ‪ .‬وهذا يمثل‬

‫طالب آخر من زمالئك أو كامل الفصل ‪.‬‬

‫دائرة تلك المشاركة وحصرها‬

‫حسب الحاجة لحفظ‬

‫صناعية من اختيارك أو‬

‫تهديدا على خصوصيتك ‪.‬‬

‫لذا وجب عليك االطالع على كيفية ضبط‬

‫بالوثيقة التي تستهدفها فقط ‪.‬‬

‫خصوصيتك‬

‫التشويش على الخلفية آليا ً‬

‫احرص على ضبطها بحيث ال‬

‫تلك القنوات لضمان عدم إشراكك ألطراف‬

‫واألطراف المعنيين فقط ‪.‬‬

‫غير معروفين بدون قصد ‪.‬‬

‫تفتح إال بطلب يدوي منك‬

‫كن واعيا ً واعرف عالمات الخطر‬

‫×‬ ‫عليك التأكد من إغالق الكاميرا قبل بداية‬

‫تأكد من إغالق الميكروفون‬

‫عند انتهاء الدرس عليك التأكد‬

‫عند االنتهاء من كافة دروس‬

‫الدرس من خالل مراجعة إعداداتها في‬

‫قبل بداية الدرس من خالل‬

‫من الضغط على الزر المعد‬

‫اليوم عليك التأكد من إغالق‬

‫المنصة التعليمية ويمكن وضع ملصق‬

‫مراجعة إعداداته في المنصة‬

‫إلنهاء الدرس لضمان عدم‬

‫المنصة التعليمية بالكامل‬

‫فوق الكاميرا لزيادة األمان‬

‫التعليمية‬

‫استمرار البث من جانبك دون‬

‫حفاظا ً على خصوصيتك ‪.‬‬

‫علمك‬

‫هناك سمات وظواهر تدل على أن جهازك مخترق من أبرزها ‪:‬‬

‫‪o‬‬ ‫‪o‬‬ ‫‪o‬‬ ‫‪o‬‬

‫حرارة عالية للجهاز على الدوام حتى وان كان خامالً‬ ‫بطء غير طبيعي في أداء الجهاز‬ ‫نفاذ شحنة البطارية بسرعة‬ ‫تصرفات غريبة من حين آلخر في الجهاز مثل حركة في الفأرة أو‬ ‫ّ‬ ‫إضاءة لمبة الكاميرا تلقائيا ً أو ظهور ملفات غامضة‬

‫إذا حصل أي شيء من ذلك في جهازك !!!!‬ ‫سارع بإغالقه واالستعانة بخبير أمن معلومات لفحص جهازك‬

‫عزيزي الطالب‬ ‫إن أغلب الخدمات التعليمية االلكترونية في المملكة العربية السعودية‬ ‫تقدّم إلى الطالب بالم ّجان‬ ‫لذلك وجب الحذر من أية مراسالت أو تنبيهات آلية تطلب من الطالب دفع‬ ‫مبالغ مالية مقابل الحصول على تلك الخدمات من أطراف مشبوهة أو غير‬ ‫رسمية ‪ .‬ومن المهم التواصل مع المعلمين والمدراء في حال حصول ذلك‬ ‫فقد تكون بسبب خطأ او محاولة نصب ‪.‬‬

‫التنمر اإللكتروني‬ ‫مهم نفهم كأولياء أمور أن عالم األمن السيبراني ملئ بالمحتوى الذي قد يكون غير مناسب لعمر الطفل وأن هذا العالم ملئ باالحتيال والتنمر‬

‫• حماية أطفالنا من التنمر اإللكتروني‬ ‫قد تصل ألطفالنا رسائل أو تهديدات مؤذية في الفضاء السيبراني ‪ .‬ينبغي أن يكون‬ ‫لدى أطفالنا الوعي الكافي إلبالغ أولياء األمور والمعلمين عن التنمر اإللكتروني‬ ‫• حماية أطفالنا من التعرض لمحتوى غير أخالقي‬ ‫✓ على اليوتيوب مثال يمكن الحد من الفيديوهات التي قد يكون محتواها غير الئق‬ ‫لألطفال يمكن ضبط االعدادات بحيث يعرض مقاطع مناسبة لعمر الطفل‬ ‫✓ هناك خيار أكثر فاعلية وهو أن يتم تحميل تطبيق اليوتيوب الخاص باألطفال‬ ‫‪YouTube Kids‬على جهاز الطفل ‪.‬‬ ‫✓ يمكن تفعيل خيار الرقابة األبوية ‪Parental control‬على األجهزة الذكية‬ ‫لألطفال ‪.‬‬

‫األنظمة والمؤسسات التي تحميك وتحفظ حقوقك‬ ‫الجهل ال يعفي الجاني من مسؤولية المتابعة القانونية والجزاءات وعلى النقيض فإن الوعي يحفظ حقوق الطالب والمواطن‬ ‫عموما لذلك من المهم قراءة األنظمة الوطنية التالية ‪:‬‬

‫نظام االتصاالت‬

‫نظام التعامالت االلكترونية‬

‫ويمكنك االطالع عليها جميعا عبر الرابط التالي ‪:‬‬

‫نظام مكافحة الجرائم المعلوماتية‬

‫األنظمة والمؤسسات التي تحميك وتحفظ حقوقك‬ ‫اعلم ان راحتك و أمنك من أسمى مقاصد الوطن وتحقيقا لذلك فقد أ ّمن لك العديد من المؤسسات التنظيمية والخدمات‬ ‫االلكترونية لحفظ حقوقك كطالب وإلرشادك وخدمتك فاحرص على معرفتها واالستفادة من خدماتها ‪:‬‬ ‫➢ لالبالغ عن جريمة معلوماتية‬ ‫تطبيق ( كلنا أمن )‬ ‫األمن العام ‪moi.gov.sa‬‬ ‫➢ عند وجود أسئلة عن أمن المعلومات‬ ‫المركز الوطني اإلرشادي لألمن السيبراني ‪https://cert.gov.sa/ar/‬‬ ‫➢ للمشاكل في خدمات االتصاالت‬ ‫هيئة االتصاالت وتقنية المعلومات ‪www.citc.gov.sa‬‬ ‫➢ لإلبالغ عن محتوى معلوماتي سلبي‬ ‫موقع انترنت السعودية ‪https://internet.sa/ar/‬‬ ‫اللجنة الوطنية لتقنيين المحتوى األخالقي لتقنية المعلومات ‪http://ncdcr.gov.sa/‬‬

‫تم بحمد هللا وتوفيقه‬

Get in touch

Social

© Copyright 2013 - 2024 MYDOKUMENT.COM - All rights reserved.