لماذا هذا الحساب تحديدًا

اختراق حساب موظف عادي يكشف بياناته هو وحده، وهذا سيئ بما يكفي. أما اختراق حساب مدير الموارد البشرية أو مالك المنشأة فيكشف بيانات كل الموظفين دفعة واحدة: كشوف الرواتب، صور الهويات وجوازات السفر، أرقام الآيبان التي تُحوَّل إليها الأجور، والتقارير الطبية المرفقة بالإجازات المرضية. وبيانات الآيبان تحديدًا تفتح بابًا لتحويل الرواتب إلى حساب آخر قبل أن يلاحظ أحد.

هذه ليست بيانات المنشأة؛ هي بيانات موظفيها التي تحتفظ بها المنشأة بصفتها مسؤولة عنها، وتسريبها التزام تجاههم قبل أن يكون خسارة تشغيلية.

كلمة المرور وحدها حلقة ضعيفة

كلمة المرور تُسرَّب دون أن يخطئ صاحبها: من موقع آخر استخدم فيه الكلمة نفسها وتعرض للاختراق، أو من رسالة تصيد تقلّد صفحة الدخول بإتقان، أو من جهاز مشترك حُفظت عليه. في كل هذه الحالات لا يعرف المدير أن كلمته صارت في يد غيره حتى يفوت الأوان. المصادقة الثنائية تضيف عنصرًا ثانيًا لا تُسرَّب معه الكلمة: رمز مؤقت يولّده تطبيق على هاتف المدير ويتغير كل ثوانٍ.

  • فعّل المصادقة الثنائية لكل حساب يملك صلاحية رؤية الرواتب أو بيانات الهوية، لا للمالك فقط.
  • استخدم تطبيق رموز مؤقتة على الهاتف لا الرسائل النصية؛ الرسائل يمكن اعتراضها أو تحويلها.
  • احتفظ برموز الاسترداد في مكان آمن خارج الهاتف نفسه تحسبًا لفقده.

ثوانٍ في اليوم مقابل ما لا يُستعاد

الاعتراض المعتاد أن المصادقة الثنائية "تعقّد الدخول"، وهي فعليًا تضيف ثوانٍ عند كل تسجيل دخول. في مقابلها بيانات لا يمكن استعادتها بعد تسريبها: الهوية المسرّبة تبقى مسرّبة، والثقة التي يفقدها الموظفون في منشأتهم لا تعود بتغيير كلمة المرور. سجل نشاط يوضح من دخل ومتى ومن أين يكمل الحماية بجعل أي محاولة غير معتادة مرئية.

كلمة المرور تثبت أنك تعرف شيئًا؛ الرمز المؤقت يثبت أنك تملك شيئًا. المهاجم يستطيع أن يعرف، لكنه نادرًا ما يملك.

هذا المقال بغرض التوعية العامة، ولا يُغني عن استشارة مختص عند الحاجة لقرار خاص بمنشأتك.