بررسی داخلی نشان میدهد که حدود دو هزار نفر از کارمندان، با کلیک بر روی یک لینک ساختگی فیشینگ در ایمیل خود، امنیت اطلاعات حساس دولتی را زیر سؤال بردند.
تکنــــــــــــــازدانلود: با ورود فناوری اطلاعات به عرصهی خدمات اداری و دولتی، لزوم آموزش کارمندان درزمینهی مسائل امنیتی دوچندان میشود. باوجود کمکهای فراوانی که این فنّاوری به تسریع فرآیندهای مدیریت اطلاعات و سرویسدهی به مشتریان انجام میدهد، غفلت در حفاظت از اطلاعات، منجر به فجایع غیرقابل جبرانی خواهد گردید.
اخیرا، یک آزمون امنیتی که برای کارمندان دولتی کانادایی ترتیب دادهشد، نشان داد که چطور ادارات یک کشور توسعهیافته و پیشگام در فناوری اطلاعات هم در معرض خطر حملات اینترنتی میباشند. در این آزمون، بسیاری از ذهنهای برتر حقوقی وزارت دادگستری کانادا، در دام یک کلاهبرداری آزمایشی اینترنتی افتادند.
بررسی داخلی نشان میدهد که حدود دو هزار نفر از کارمندان، با کلیک بر روی یک لینک ساختگی فیشینگ در ایمیل خود، امنیت اطلاعات حساس دولتی را زیر سؤال بردند.
در ماه دسامبر، این اداره، یک کلاهبرداری ساختگی را بهعنوان تمرین و باهدف ارزیابی توانایی کارمندان برای تشخیص کلاهبرداری اینترنتی، با ارسال ایمیل به ۵۰۰۰ نفر از کارکنان به راه انداخت. این ایمیلها شبیه به ایمیلهای واقعی از طرف دولت و یا مؤسسات مالی بوده و محتوی یک لینک به وبسایتی جعلی و بسیار شبیه به وبسایتهای واقعی بودند.در سرتاسر جهان، روزانه حدوداً ۱۶۵ میلیون ایمیل ازایندست، که اصطلاحاً به آنها ایمیلهای “فیشینگ” گفته میشود، برای کاربران اینترنت فرستاده میشود و هر فرد با کلیک بر روی این لینکها، در خطر انتقال اطلاعات محرمانهای همچون اطلاعات حساب بانکی به تبهکاران قرار میگیرد.
نتیجهی این آزمایش وزارت دادگستری، کلیک ۱۸۵۰ نفر و یا بهعبارتدیگر ۳۷% از دریافتکنندگان این ایمیل، بر روی لینک آلوده بوده است. این رقم بسیار بیشتر از آمار ارائهشده توسط وبسایت فدرال است که نشان میدهد تنها حدود ۵% مردم عادی چنین رفتار خطرناکی را انجام دادهاند. باوجوداینکه این آزمایش هیچ اطلاعات محرمانهای را دچار مخاطره نکرده است، اما نتایج ناامیدکنندهی آن بهمثابه چراغخطری برای ادارات دولتی است. سخنگوی وزارت دادگستری کانادا اعلام کرده است که تاکنون هیچ مورد نقض حریم خصوصی در این اداره گزارش نشده است.
او گفته است که دو سری دیگر از این ایمیلها در ماههای فوریه و آوریل ارسالشده است و نتایج، کاهش خطای کارمندان به نصف را نشان میدهد. او در جواب یک ایمیل میگوید: “اینیک مبارزه برای بالا بردن هوشیاری، اطلاعرسانی و آموزش به کارمندان در مورد نگرانیهای امنیتی موجود در فضای سایبری و در راستای حفظ یکپارچگی سیستمهای اطلاعاتی و درنتیجه محافظت از کاناداییهاست.” او ادامه میدهد که “در این نمونه، این تمرین بهطور خاص برای مقابله با تهدید حملات فیشینگ، که در حال حاضر بهعنوان ابزار مناسبی برای تبهکاران بهسرعت در حال گسترش است، طراحیشده بود و با پیشرفت این پروژه، ما از اثرات مثبت و چشمگیر این کمپین خرسند هستیم”
در این تمرین، افرادی که در برخورد با این تهدیدات فریب میخورند، توسط یک پنجرهی بازشو بر روی صفحهی نمایش هشداری دریافت میکنند که در آن نکاتی در مورد حفظ امنیت در مقابل این تهدیدات به آنها گوشزد خواهد شد.
وبسایت دولتی Get Cyber Safe اعلام کرده است که حدوداً ۱۰ درصد از ۱۵۶ میلیون ایمیل فیشینگ که روزانه ارسال میشود، توسط فیلترهای اسپم سرویسدهندگان ایمیل شناسایی میشود. از باقیماندهی این تعداد، نزدیک به ۸ میلیون توسط گیرندهها باز میشوند که به ۸۰۰ هزار کلیک بر روی لینکها منجر میشود. حدود ۱۰% از کسانی که ایمیلها را بازکردهاند، فریبخورده و اطلاعات شخصی محرمانه خود را، که شامل اطلاعات ۸۰ هزار کارت اعتباری، حسابهای بانکی و پسوردها است، در اختیار مجرمان قرار میدهند.
این وبسایت میگوید : “ایمیلهای فیشینگ اغلب شبیه وبسایتهای واقعی با منابع قابلاعتماد هستند. مانند وبسایت بانک شما یا یک فروشگاه آنلاین و مطمئناً آنها از گرافیک و لوگوی عیناً مشابه نمونه واقعی استفاده میکنند.” همچنین این وبسایت بر اساس یک مطالعه، ادعا میکند که بیش از یکمیلیون نفر از شهروندان کانادا اطلاعات بانکی خود را در وبسایتهای ناشناس وارد کردهاند.
اواخر سال ۲۰۱۲، دادگستری کانادا، به علت سهلانگاری یکی از وکلای شاغل در بخش توسعه منابع انسانی و مهارتها و مفقود شدن یک حافظهی USB، درگیر نقض عمده حفظ حریم خصوصی شد. این کلید حاوی اطلاعات بیش از پنج هزار کانادایی بود که تحت طرح بازنشستگی کانادا، برای احکام ناتوانی خود تقاضای تجدیدنظر کرده بودند. این اطلاعات شامل وضعیت پزشکی و شماره بیمهی اجتماعی این شهروندان بود.