This is the Trace Id: 23fc18dfc445ac457da63bd1c68ec421
تخطي إلى المحتوى الرئيسي Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel عرض المنتجات كلها الأمان عبر الإنترنت القائم على تكنولوجيا الذكاء الصناعي الأمان السحابي الإدارة وأمان البيانات الهوية والوصول للشبكة إدارة المخاطر والخصوصية أمان مدعم بالذكاء الاصطناعي الشركات الصغيرة والمتوسطة عمليات الأمان (secops) الموحدة نموذج أمان الثقة المعدومة الأسعار الخدمات الشركاء لماذا الأمان من Microsoft التوعية بالأمان عبر الإنترنت تجارب العملاء الأمان 101 الإصدارات التجريبية للمنتج التميُّز في المجال Microsoft Security Insider تقرير الدفاع الرقمي من Microsoft مركز استجابة خبراء الأمان مدوّنة الأمان من Microsoft أحداث الأمان من Microsoft مجتمع Microsoft التقني وثائق مكتبة المحتويات التقنية التدريب والشهادات Compliance Program لـ Microsoft Cloud مركز توثيق Microsoft Service Trust Portal مبادرة المستقبل الآمن من Microsoft مركز حلول الأعمال الاتصال بقسم المبيعات بدء استخدام الإصدار التجريبي المجاني الأمان من Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space الواقع المختلط Microsoft HoloLens Microsoft Viva الحوسبة الكمية التعليم السيارات الخدمات المالية الحكومة الرعاية الصحية التصنيع البيع بالتجزئة البحث عن شريك كن أحد الشركاء شبكة الشركاء Microsoft Marketplace Software development companies المدونة Microsoft Advertising مركز المطورين الوثائق الأحداث الترخيص Microsoft Learn البحث من Microsoft عرض خريطة الموقع
صورة مقربة لسيدة تنظر إلى كمبيوتر محمول.

ما هي إدارة المخاطر الداخلية؟

تعرّف على المخاطر الداخلية وكيفية إدارتها وكيف يمكن لـ Microsoft المساعدة في حماية شركتك من المخاطر الداخلية.

نظرة عامة على إدارة المخاطر الداخلية

استكشف إدارة المخاطر الداخلية وكيفية حمايتها للمؤسسات من التهديدات الداخلية. تعرّف على كيفية تحديد المخاطر التي يشكلها المشاركون الموثوق بهم وتقييمها وتخفيف حدتها لحماية البيانات الحساسة والحفاظ على التوافق.

الاستنتاجات الرئيسية

  • تساعد إدارة المخاطر الداخلية في تحديد المخاطر الناجمة عن تفاعل المشاركين الداخليين داخل المؤسسة وتقليلها مع البيانات الحساسة.
  • من خلال معالجة كل من الإجراءات الضارة والسلوكيات الخطرة غير المقصودة، تحمي إدارة المخاطر الداخلية أصول المؤسسة.
  • تتضمن استراتيجيات إدارة المخاطر الفعالة فهم السلوكيات والكشف وإدارة الهوية والاستجابة للحدث.
  • تشكل التوجهات الناشئة مثل تكامل الذكاء الاصطناعي وأمان العمل المختلط الجيل التالي من حلول إدارة المخاطر الداخلية.

اكتمل تعريف إدارة المخاطر الداخلية

إدارة المخاطر الداخلية هي ممارسة تحديد المخاطر الداخلية أو المخاطر التي تنشأ من داخل المؤسسة وتقييمها وتخفيفها. تشمل المخاطر الداخلية مجموعة واسعة من الأضرار المحتملة الناجمة عن تصرفات متعمدة وغير مقصودة من المشاركين الداخليين. وترتبط هذه المخاطر بعدم وعي الموظفين بالأمان عبر الإنترنت فضلاً عن أخطائهم غير المقصودة أو إهمالهم. على سبيل المثال، قد يرسل الموظف عن طريق الخطأ معلومات حساسة إلى مستلم غير صحيح أو يفقد جهازاً يحتوي على بيانات سرية. تتعلق المخاطر الداخلية بشكل أساسي بإمكانية حدوث ضرر نتيجة لخطأ بشري أو محاولات العمل بكفاءة أكبر، حتى لو لم تكن هناك نية خبيثة.

من ناحية أخرى، التهديدات الداخلية هي مجموعة فرعية من المخاطر الداخلية وتتميز بهدفها الضار. تتضمن هذه التهديدات الموظفين أو البائعين أو الشركاء الذين يخططون وينفذون إجراءات لسرقة أو تسريب البيانات الحساسة أو تخريب أنظمة الشركات. وتقع التهديدات الداخلية على طول سلسلة هجوم المخاطر الداخلية، وهي أقرب إلى التسرب، وتتضمن إجراءات متعمدة للتسبب في الضرر.

يكمن الفرق الأساسي بين المخاطر الداخلية والأخطار الداخلية في الهدف من الإجراءات. غالباً ما تكون المخاطر الداخلية غير مقصودة ونابعة من نقص الوعي أو الأخطاء، بينما تكون التهديدات الداخلية متعمدة وخبيثة. إن فهم هذا التمييز أمر بالغ الأهمية لتطوير استراتيجيات فعالة لحماية بيانات مؤسستك والتخفيف من الحوادث الأمنية المحتملة.

أنواع الأخطار والتهديدات الداخلية

يمكن أن تتخذ المخاطر والتهديدات الداخلية أشكالاً عديدة، ولكل منها تحديات وتأثيرات فريدة على أمان المؤسسة. تتضمن بعض الأنواع الأكثر شيوعاً من التهديدات الداخلية ما يلي:

  • المشاركون الداخليون الخبثاء:الموظفون أو الشركاء الموثوق بهم الذين يتعمدون الإضرار بالمؤسسة لتحقيق مكاسب شخصية أو الانتقام أو التجسس.
  • المشاركون الداخليون المهملون:الأفراد الذين يكشفون عن غير قصد عن البيانات الحساسة بسبب الإهمال أو الخطأ البشري أو نقص الوعي بالأمان.
  • اختراق المشاركون الداخليون:يحدث عندما يتمكن المهاجمون الخارجيون من السيطرة على بيانات اعتماد الوصول الخاصة بالمشاركين الداخليين، واستخدامها للتسلل سراً إلى الأنظمة والشبكات.
  • التجسس الداخلي:الأشخاص الداخليون الذين يشاركون عمداً معلومات الملكية مع المنافسين أو الكيانات الأجنبية أو الأطراف غير المصرح لها الأخرى.
تتضمن أمثلة أحداث المخاطر الداخلية ما يلي:

  • سرقة البيانات من الموظفين المغادرين:يغادر الموظفون الشركة وهم يحملون معلومات سرية، أو ملكية فكرية، أو بيانات العملاء لاستخدامها في أدوار مستقبلية.
  • تسرب البيانات:الكشف غير المقصود للمعلومات الحساسة من خلال أساليب المشاركة غير الآمنة، مثل رسائل البريد الإلكتروني أو تكوينات التخزين السحابي غير المقصودة.
  • التخريب المؤسسي:أفعال متعمدة تهدف إلى تعطيل العمليات التجارية، أو إتلاف الأنظمة، أو الإضرار بسمعة المؤسسة.
  • الاحتيال أو التداول من الداخل:الاستخدام غير المصرح به للمعلومات السرية لتحقيق مكاسب مالية، بما في ذلك المعاملات الاحتيالية أو أنشطة التداول من الداخل.

ما سبب إدارة المخاطر الداخلية؟

إدارة المخاطر الداخلية أمر بالغ الأهمية لحماية أصول المؤسسة وسمعتها واستدامة أعمالها. يمكن أن تؤدي المخاطر الداخلية غير المدارة إلى نتائج مهمة، بما في ذلك عمليات خرق البياناتوالخسارة المالية وتعطيل العمليات والمسؤوليات القانونية. وتهدد هذه المخاطر أيضاً وضع الأمن المعلوماتي العام للمؤسسة وتزيد من احتمالية وقوع هجوم عبر الإنترنت. غالباً ما يكون لدى المشتركون الموثوق بهم إمكانية الوصول المشروع إلى المعلومات والأنظمة الحساسة، ما يجعل اكتشافهم ومنعهم أكثر صعوبة مقارنة بالتهديدات الخارجية.

التأثيرات المحتملة للمخاطر الداخلية غير المدارة بعيدة المدى. يمكن أن يؤدي حادث واحد إلى سرقة الملكية الفكرية، أو الكشف عن بيانات العملاء السرية، أو المعاملات المالية غير المصرح بها. ولا تؤدي هذه الخروقات إلى خسائر مالية فورية فحسب، بل تؤدي أيضاً إلى الإضرار بسمعة المؤسسة وتآكل ثقة العملاء. بالإضافة إلى ذلك، يمكن أن تكون تكاليف الاسترداد - مثل الرسوم القانونية والعقوبات التنظيمية ونفقات المعالجة - كبيرة.

الإدارة الاستباقية للمخاطر الداخلية هي أفضل طريقة للحفاظ على استدامة الأعمال وأمانها. سيؤدي تحديد المخاطر وتخفيفها قبل أن تؤدي إلى وقوع أحداث إلى تقليل حالات التعطل والتأكد من استمرار العمليات المهمة كالمعتاد. فهم أنشطة المستخدم واكتشاف السلوك غير العادي وتنفيذ إجراءات الأمان لمنع عمليات تسرب البيانات والإجراءات الضارة الأخرى كلها طرق جيدة لتكون استباقياً.

هناك سبب أساسي آخر لتحديد أولويات إدارة المخاطر الداخلية وهو الامتثال. تخضع العديد من المجالات لمتطلبات تنظيمية صارمة تتعلق بحماية البيانات والخصوصية ومعايير الأمان. قد يؤدي الفشل في إدارة المخاطر الداخلية إلى عدم الامتثال وفرض غرامة كبيرة وإجراءات قانونية وتلف سمعة. تساعد الإدارة الاستباقية للمخاطر الداخلية المؤسسات في تلبية متطلبات التوافق التنظيمية مع الحفاظ على معايير أمان عالية.
الاستراتيجيات

استراتيجيات إدارة المخاطر الداخلية الفعالة

تقييم المخاطر

يمكن إجراء تقييمات تهديدات الأمان عبر الإنترنت لتحديد المخاطر والثغرات الداخلية من خلال تقييم أدوار الموظفين ومستويات الوصول والسلوكيات. يمكن إعطاء الأولوية للمخاطر من خلال تقييم التأثير والاحتمالية حتى تتمكن فرق الأمان من تخصيص الموارد اللازمة لمعالجة التهديدات ذات الأولوية العالية بشكل فعال.

تطوير النهج وتنفيذه

أنشئ نُهج محددة فيما يتعلق باستخدام البيانات والأمان والانتهاكات، والتأكد من أنها تتوافق مع إطار إدارة البيانات الخاص بك. يمكن التواصل بشكل منتظم وتنفيذ هذه النُهج من خلال التدريب لدعم ثقافة تركز على الأمان.

تدريب الموظفين وتوعيتهم

يجب تثقيف الموظفين بشكل مستمر لرفع مستوى الوعي بالمخاطر الداخلية، بما في ذلك التصيد الاحتيالي، والانتحال بالهندسة الاجتماعية، وأفضل ممارسات حماية البيانات. يمكن تعزيز ثقافة الأمان والمسؤولية المشتركة من خلال تشجيع الموظفين على الإبلاغ عن الأنشطة المشبوهة واتباع بروتوكولات الأمان.

التحديد والتحكم بالوصول

نفذ "أقل قدر من الامتيازات" للوصول، والذي يحد من الوصول إلى البيانات والنظام استناداً إلى الأدوار والمسؤوليات الوظيفية، لمنح الموظفين الحد الأدنى فقط من الأذونات اللازمة لأداء مهامهم. استخدم المصادقة متعددة العوامل (MFA) للوصول إلى الأنظمة والبيانات الحساسة لتحسين الأمان.

الكشف عن نشاط المستخدم

يمكن تحديد المخاطر من خلال تحليل أنشطة المستخدم عبر القنوات ومراقبة الأنشطة مثل الوصول إلى الملفات ونقل البيانات وأنماط الاتصال لتحديد السلوك غير المعتاد أو التهديدات المحتملة. استخدم التحليلات السلوكية للكشف عن الحالات غير الطبيعية والحالات غير المألوفة عن السلوك القياسي الذي قد يشير إلى مخاطر داخلية.

مقاييس تفادي فقدان البيانات

يمكن تنفيذ حلول تفادي فقدان البيانات (DLP) لمنع المشاركة غير المصرح بها أو تنزيل أو نقل البيانات الحساسة. استخدم التشفير وتغطية البيانات لحماية المعلومات الحساسة. يمكن تطوير استراتيجية قوية لأمان البيانات تعمل على حماية البيانات الحساسة الثابتة والمتنقلة وتشفيرها.

التعاون عبر الوظائف

التعاون بين الفرق، وخاصة بين فرق الأمن وتكنولوجيا المعلومات والموارد البشرية والقانونية والامتثال، لضمان استراتيجية موحدة وفعالة لإدارة المخاطر الداخلية. يمكن تطوير خطط منسقة للاستجابة للحدث تشمل أقساماً متعددة للحصول على نهج شامل لإدارة الحوادث الداخلية.

تخطيط الاستجابة للحدث

يمكن وضع إجراءات للكشف عن المخاطر الداخلية وتصعيدها والتحقيق فيها والتخفيف منها لإنشاء خطة استجابة للحدث. يمكن إجراء عمليات تدريب ومحاكاة منتظمة لتحديد الثغرات وتحسين الجاهزية. بعد وقوع حادث، يمكن إجراء تحليل وتنفيذ إجراءات تصحيحية لتعزيز إجراءات الأمان ومنع التكرارات المستقبلية.

دور الأدوات التحليلية وتحليل البيانات

استخدم الأدوات والتقنيات التحليلية المتقدمة، بما في ذلك تحليلات الأمان عبر الإنترنت، لتحديد الأنماط والأخطاء غير الطبيعية في سلوك الموظفين، وتوقع التهديدات المحتملة استناداً إلى البيانات التاريخية، وتحسين اتخاذ قرارات فرق الأمان من خلال نتائج التحليلات القابلة للتنفيذ.

أفضل ممارسات لإدارة المخاطر الداخلية

يساعد النهج الاستباقي لإدارة المخاطر، والذي يتضمن الالتزام بأفضل الممارسات إلى جانب حلول الأمان المتقدمة، على تقليل تأثير التهديدات الداخلية. فيما يلي أفضل ثلاثة ممارسات:
 

  1. نشاط المستخدم وتحليلاته

    تتضمن التحليلات والكشف عن نشاط المستخدم تعقب أنشطة المستخدم باستمرار للكشف عن الأنماط غير المعتادة أو السلوك المشبوه الذي قد يشير إلى مخاطر داخلية. تستخدم أدوات التحليلات المتقدمة خوارزميات التعلم الآلي لتحديد الحالات غير الطبيعية، مثل الوصول غير المصرح به إلى البيانات أو عمليات نقل الملفات غير المعتادة أو أنماط الاتصال غير النمطية. تساعد هذه الأدوات فرق الأمان على اكتشاف التهديدات الداخلية مبكراً والاستجابة بسرعة قبل حدوث ضرر كبير.

    على سبيل المثال، تخيل أن أحد الموظفين يصل فجأة إلى كمية كبيرة من الملفات الحساسة التي لا يتفاعل معها عادةً أو يحاول نقل البيانات إلى جهاز تخزين خارجي. يمكن لأدوات اكتشاف نشاط المستخدم الإشارة إلى هذا النشاط غير المعتاد، ما يدفع إلى إجراء مزيد من التحقيق لتحديد ما إذا كان يمثل حاجة تجارية مشروعة أو خطراً داخلياً محتملاً.

  2. إدارة الهوية والوصول (IAM)

    تتضمن IAM التحكم في وصول المستخدم إلى الأنظمة والتطبيقات والبيانات استناداً إلى الأدوار والمسؤوليات. استخدم مبادئ أقل امتياز لتقليل مخاطر الوصول غير المصرح به إلى المعلومات الحساسة. تتضمن حلول IAM أيضاً المصادقة متعددة العوامل، والتي تضيف طبقة إضافية من الأمان من خلال مطالبة المستخدمين بالتحقق من هوياتهم من خلال طرق مصادقة متعددة.

    يمكنك استخدام IAM لتأمين بياناتك إذا كان الموظف الذي بدل الأدوار مؤخراً لا يزال لديه حق الوصول إلى الأنظمة والبيانات التي لم تعد ذات صلة بموضعه الجديد. ستضمن مراجعة أذونات مستخدم هذا الموظف وتحديثها حصوله على حق الوصول فقط إلى المعلومات المطلوبة لمسؤولياته الحالية.
     
  3. تدريب الموظفين وتوعيتهم

    برامج تدريب الموظفين وتوعيتهم ضرورية لتقليل المخاطر الداخلية غير المقصودة. يجب عليك تثقيف الموظفين بشأن نُهج الأمان وأفضل ممارسات حماية البيانات وتهديدات الانتحال بالهندسة الاجتماعية، مثل هجمات التصيد الاحتيالي. تساعد جلسات التدريب المنتظمة واختبارات التصيد الاحتيالي المحاكاة وإجراءات الإبلاغ الواضحة في إنشاء ثقافة واعية بالأمن حيث يكون الموظفون أكثر يقظة واستباقية بشأن المخاطر المحتملة.

    تخيل أن الموظف يتلقى رسالة بريد إلكتروني من مرسل غير مألوف له ارتباط إلى موقع ويب يبدو شرعياً. بفضل التدريب المنتظم على التوعية الأمنية، يتعرف الموظف على هذه المحاولة باعتبارها محاولة تصيد محتملة ويبلغ عنها إلى فريق الأمان، ما يمنع حدوث خرق أمان محتمل للبيانات. من خلال زيادة قوة العمل لديك، يمكن أن يؤدي الوعي الأمني إلى تحقيق الحماية لأعمالك.

أفضل الأدوات للتخفيف من المخاطر الداخلية
 

  • تحليلات استخدامات المستخدمين والكيانات (UEBA): الأدوات التي تستخدم التعلم الآلي للكشف عن سلوك المستخدم وتحليله وتحديد الحالات غير الطبيعية التي قد تشير إلى التهديدات الداخلية.
  • حلول DLP: الأدوات التي تمنع مشاركة البيانات الحساسة أو تنزيلها أو نقلها غير المصرح بها.
  • ⁠IAM: الأنظمة التي تفرض الوصول إلى أقل الامتيازات وتكتشف مصادقة المستخدم وتخويله.
  • التعليم المستمر للموظفين: برامج تدريب منتظمة لزيادة الوعي بنهج الأمان ومخاطر التصيد الاحتيالي وأفضل ممارسات حماية البيانات.
  • التعاون بين الوظائف المختلفة: عزز التعاون بين فرق الأمان والموارد البشرية والقانونية والامتثال لضمان استراتيجية موحدة وفعالة لإدارة المخاطر الداخلية.

 

الأحدث في إدارة المخاطر الداخلية

مع استمرار تكيف المؤسسات مع مناظر الأمان المتطورة، تعمل التوجهات الجديدة على إعادة تشكيل كيفية إدارة المخاطر الداخلية. وتشمل هذه الاتجاهات التقنيات المتقدمة التي تساعد في معالجة الديناميكيات المتغيرة لأماكن العمل الحديثة لتعزيز فعالية استراتيجيات إدارة المخاطر الداخلية. فيما يلي بعض الاتجاهات الأكثر تأثيراً التي يمكنك مشاهدتها:
 
  1. تكامل الذكاء الاصطناعي والتعلم الآلي في بروتوكولات الأمان

    ميزات الذكاء الاصطناعي والتعلم الآلي تُدمج بشكل متزايد في بروتوكولات الأمان للتنبؤ بالتهديدات الداخلية المحتملة وتحديدها. تحلل هذه التقنيات كميات هائلة من البيانات في الوقت الفعلي، وتكتشف الحالات غير المألوفة والأنماط التي قد تشير إلى سلوك ضار أو محفوف بالمخاطر. من خلال التعلم المستمر من أنشطة المستخدم، يمكن للأنظمة التي تعمل الذكاء الاصطناعي التمييز بين سلوك المستخدم العادي والأنشطة المشبوهة، وتقليل النتائج الإيجابية الخاطئة وتحسين أوقات الاستجابة. يعمل هذا النهج المتقدم على تحسين الأمان عبر الإنترنت بشكل استباقي من خلال تحديد المخاطر الداخلية وتخفيفها قبل تصعيدها إلى أحداث أمنية.
     

  2. تزايد بيئات العمل المختلطة

    يمثل ظهور بيئات العمل المختلطة، حيث يقسم الموظفون وقتهم بين العمل عن بعد والعمل في الموقع، تحديات جديدة لإدارة المخاطر الداخلية. تأمين البيانات الحساسة التي يتم الوصول إليها من مواقع وأجهزة مختلفة أكثر صعوبة. وفي الوقت الذي يتعاون فيه الموظفون عبر أنظمة أساسية وشبكات متعددة، تصبح المخاطر الداخلية أكثر احتمالاً. تتطلب إدارة المخاطر الداخلية المناسبة في بيئات العمل المختلطة تدابير أمان تتكيف مع ترتيبات العمل المرنة.
     

  3. استخدام حلول الأمان المستندة إلى السحابة للعاملين المختلطين والبعديين

    مع تزايد اعتماد الحوسبة السحابية وأدوات التعاون عن بعد، تعتمد المؤسسات بشكل متزايد على حلول الأمان المستندة إلى السحابة لحماية البيانات الحساسة. توفر الحلول المستندة إلى السحابة الكشف المركزي وتشفير البيانات وعناصر تحكم الوصول الآمنة، ما يسهل إدارة المخاطر الداخلية عبر القوى العاملة الموزعة. توفر هذه الأدوات أيضاً قابلية التوسع والمرونة المطلوبة لتكييف استراتيجيات الأمان الخاصة بك مع تطور احتياجات الأعمال.
     

  4. ارتفاع تحليلات البيانات الضخمة

    تلعب تحليلات البيانات الضخمة دوراً حاسماً في إدارة المخاطر الداخلية من خلال اكتشاف الأنماط والاتجاهات عبر كميات هائلة من البيانات المتعلقة بالأمان. من خلال تجميع البيانات من مصادر متعددة، بما في ذلك سجلات نشاط المستخدم وسجلات الاتصالات وتقارير الوصول إلى النظام، توفر تحليلات البيانات الضخمة نتائج تحليلات شاملة للمخاطر الداخلية المحتملة. تساعد نتائج التحليلات هذه فرق الأمان على تحديد المستخدمين المعرضين لمخاطر عالية وتوقع التهديدات المحتملة بشكل استباقي قبل تصعيدها إلى أحداث أمنية.
     

  5. استخدام تقنية سلسلة الحركات في إدارة المخاطر

    تظهر تقنية سلسلة الحركات كأداة قيمة لإدارة المخاطر الداخلية من خلال تحسين تكامل البيانات وأمانها. توفر طبيعة سلسلة الحركات اللامركزية والمقاومة للتلاعب راحة البال من حيث تسجيل البيانات الحساسة بشكل آمن وعدم تغييرها، ما يجعل التكنولوجيا حلاً فعالاً للحفاظ على شفافية البيانات وإمكانية تتبعها، ومنع تعديلات البيانات غير المصرح بها، وضمان سلامة المعاملات الرقمية. تعمل أنظمة إدارة الهوية المستندة إلى تقنية سلسلة الحركات أيضاً على تعزيز عناصر التحكم في المصادقة والوصول لتقليل خطر تعرض بيانات الاعتماد الداخلية للخطر.
     

  6. الخصوصية والثقة في برامج المخاطر الداخلية

    مع تزايد تعقيد إدارة المخاطر الداخلية، يتعين عليك تحقيق التوازن بين تدابير الأمن وخصوصية الموظفين وثقتهم. إن اكتشاف نشاط المستخدم والاتصالات يثيران مخاوف تتعلق بالخصوصية لجميع المعنيين؛ وستصبح النُهج الشفافة التي تحدد بوضوح غرض أنشطة الكشف ونطاقها أكثر أهمية لبناء ثقافة الثقة.

إدارة المخاطر الداخلية باستخدام Microsoft

بفضل التكنولوجيا المناسبة، أصبح من الممكن تحديد التهديدات الداخلية المحتملة والتحقيق فيها والاستجابة لها بشكل استباقي وفعال. إدارة المخاطر الداخلية في Microsoft Purview حل شامل وقوي مصمم لمساعدتك في تقليل المخاطر الداخلية من خلال الكشف المتقدم والتحقيق وفرض الامتثال.

تساعدك إدارة المخاطر الداخلية في Microsoft Purview في تحديد نهج المخاطر الداخلية المخصصة لاحتياجات الأمان الفريدة لمؤسستك. تساعد هذه النُهج في تحديد مجموعة كبيرة من المخاطر واكتشافها مثل تسرب البيانات وسرقة الملكية الفكرية وانتهاكات التوافق التنظيمي. يستخدم الحل قوالب تعلم آلي قابلة للتخصيص لتحليل أنشطة المستخدم، مع وضع علامة على السلوك المريب دون الحاجة إلى عوامل نقاط النهاية. يتيح هذا لفرق الأمان التحقيق في الأحداث بسرعة واتخاذ الإجراءات المناسبة، مثل تصعيد الحالات لمزيد من الفحص.

يمكن حماية بياناتك وأنظمة الذكاء الاصطناعي وإدارتها باستخدام إدارة المخاطر الداخلية في Microsoft Purview من خلال ما يلي:

  • تصنيف البيانات الحساسة ووضع علامات عليها بشكل متسقعبر أصولك الرقمية، بما في ذلك تطبيقات Microsoft 365 وMicrosoft Fabric وما بعد ذلك.
  • منع الاستخدام غير المصرح به للبيانات الحساسةداخل مؤسستك.
  • اكتشاف مخاطر البيانات المخفيةعبر سلوك المستخدم النهائي باستخدام الذكاء الاصطناعي المدمج الذي يقيم مخاطر المستخدم المستمرة المتعلقة بالوصول إلى البيانات واستخدامها.
  • الكشف عن الأنشطة الخطرة،مثل محاولات إدخال المطالبة المصممة لإظهار إجراءات غير مصرح بها من نماذج اللغات الكبيرة.
تساعدك إدارة المخاطر الداخلية في Microsoft Purview في إدارة استراتيجيات إدارة المخاطر الداخلية والحفاظ على التوافق التنظيمي وحماية الأصول الحساسة من التهديدات الداخلية. تعرّف على المزيد عن الطريقة التي تساعد بها إدارة المخاطر الداخلية في Microsoft Purview في تأمين مؤسستك.
الموارد

استكشاف المزيد عن إدارة المخاطر الداخلية

المنتج

إدارة المخاطر الداخلية في Microsoft Purview

يمكن اكتشاف المخاطر الداخلية والتحقيق فيها والاستجابة لها باستخدام التحليلات المتقدمة والضوابط القائمة على النُهج.
الحل

حماية البيانات الحساسة باستخدام Microsoft Security

يمكن حماية البيانات عبر السحابات والأجهزة وتطبيقات الذكاء الاصطناعي باستخدام عناصر التحكم الأمنية المتقدمة.
مدوّنة

كيفية إدارة استخدام الذكاء الاصطناعي المحفوف بالمخاطر

تعرّف على طريقة مساعدة إدارة المخاطر الداخلية في Microsoft Purview في تأمين تفاعلات الذكاء الاصطناعي وبياناته.

الأسئلة المتداولة

  • يشير مصطلح الخطر الداخلي إلى احتمالية حدوث خروقات أمنية أو فقدان للبيانات بسبب أفراد موثوق بهم داخل المؤسسة، مثل الموظفين أو المتعاقدين أو الشركاء. يمكن أن تكون هذه المخاطر مقصودة، مثل سرقة البيانات أو التخريب، أو غير مقصودة، مثل تسريب البيانات عن طريق الخطأ أو الإهمال. تنشأ المخاطر الداخلية عندما يسيء المشتركون الداخليون استخدام المعلومات الحساسة أو يعرضونها عن غير قصد بسبب وصولهم إلى أنظمة وبيانات المؤسسة.
  • إدارة المخاطر الداخلية هي ممارسة تحديد مخاطر الأمان أو المخاطر التي تنشأ من داخل المؤسسة وتقييمها وتخفيفها. فهي تتضمن الكشف عن أنشطة المستخدم، والكشف عن السلوك غير العادي، وفرض نهج الأمان لتقليل المخاطر التي يشكلها المشاركون الداخليون الموثوق بهم في. تساعد إدارة المخاطر الداخلية المؤسسات في حماية البيانات الحساسة والحفاظ على التوافق مع المتطلبات التنظيمية ومنع الأضرار المالية وأضرار السمعة.
  • تتضمن إدارة المخاطر الداخلية عادة ثلاثة أنواع رئيسية:
     
    1. الكشف عن السلوكيات والتحليلات: تعقب أنشطة المستخدم للكشف عن الأنماط غير المعتادة التي قد تشير إلى وجود تهديدات داخلية.
    2. إدارة الهوية والوصول (IAM): التحكم في الوصول إلى البيانات والأنظمة الحساسة استناداً إلى أدوار المستخدمين ومسؤولياتهم.
    3. تخطيط الاستجابة للحوادث: إنشاء بروتوكولات للتحقيق في حوادث المخاطر الداخلية وتصعيدها والتخفيف من حدتها. تعمل هذه الأنواع معاً لتوفير نهج شامل لإدارة المخاطر الداخلية.
  • تفادي فقدان البيانات (DLP) هو إجراء أمان يركز على تفادي مشاركة البيانات الحساسة أو تنزيلها أو نقلها بشكل غير مصرح به، وذلك بشكل أساسي عن طريق الكشف عن حركة البيانات والتحكم فيها. من ناحية أخرى، إدارة المخاطر الداخلية استراتيجية أوسع نطاقاً تتضمن اكتشاف سلوك المستخدم، واكتشاف الحالات غير المألوفة، وتخفيف المخاطر الناجمة عن الإجراءات الخبيثة وغير المقصودة التي ينفذها المشتركون الداخليون الموثوق بهم. على الرغم من أن تفادي فقدان البيانات هو أحد مكونات إدارة المخاطر الداخلية، فإن الأخير يتضمن أيضاً فرض النهج وعناصر التحكم في الوصول والاستجابة للحدث.

متابعة الأمان من Microsoft

العربية (المملكة العربية السعودية) خصوصية صحة المستهلك الاتصال بشركة Microsoft الخصوصية إدارة ملفات تعريف الارتباط بنود الاستخدام العلامات التجارية حول إعلاناتنا