أعلنت خدمة البث الفيديوي عند الطلب (أوتي تي في) المحلية تيفينغ في الرابع والعشرين من الشهر الجاري عن إعادة بناء نظام أمانها على أساس مبدأ "الثقة الصفرية" (Zero Trust) كجزء من جهودها المكثفة لتعزيز الحماية الأمنية.
يستند مبدأ الثقة الصفرية إلى عدم الثقة الافتراضية في أي وصول، مع التحقق المستمر من المستخدمين والأجهزة والصلاحيات. اعتمدت تيفينغ المبادئ التالية: △التحقق الشامل من الوصول △الحد الأدنى من الصلاحيات △افتراض حدوث اختراق △التحقق المستمر، وتطبقها عبر خدماتها وبيئات السحابة بأكملها.
وللقيام بـ"التحقق الشامل من الوصول"، طبقت تيفينغ التحقق من رموز المصادقة عبر التطبيق والويب بكامل المراحل، وأجرت تحديثات قسرية للنسخ القديمة من التطبيق.
تدرس الشركة أيضاً تطبيق تقنيات الكشف والحجب عن التطبيقات المعدلة.
وفقاً لمبدأ "الحد الأدنى من الصلاحيات"، عملت تيفينغ على تقسيم صلاحيات الوصول إلى الأنظمة والخدمات حسب المهام، مع تعزيز نظام التحكم في الوصول من خلال إدارة منهجية لنطاق الصلاحيات وفترات صلاحيتها.
بناءً على مبدأ "افتراض حدوث اختراق"، تقوم الشركة بفحص أنظمة الاستجابة للحوادث بناءً على سيناريوهات مختلفة وتطوير إجراءات استجابة محددة.
للقيام بـ"التحقق المستمر"، أنشأت تيفينغ نظاماً للكشف الفوري عن السلوكيات الشاذة في بيئة السحابة وتلقي تنبيهات عند حدوث محاولات وصول غير طبيعية.
تسعى تيفينغ أيضاً إلى مواصلة تطوير نظام الأمان الخاص بها. تخطط الشركة للتحقق من أدوات إدارة بيانات الاعتماد وحلول تحليل الكود والإدارة الشاملة للثغرات. كما ستوسع نطاق الاختبارات الاختراقية المحاكاة وتقييمات الثغرات ليشمل حسابات السحابة والصلاحيات، وستعمل على تطوير أنظمة الاستجابة للحوادث حسب السيناريوهات المختلفة، وتدرس إطلاق برنامج مكافآت اكتشاف الثغرات.
علاوة على ذلك، تسارع تيفينغ الخطى في بناء نظام أمان من الجيل التالي. تعتزم الشركة تعزيز نظام الفحص الموحد للأمان السحابي وتطبيق تقنيات الكشف والحجب عن التهديدات الأمنية المستندة إلى الذكاء الاصطناعي لرفع قدراتها على الاستجابة الفورية للتهديدات الأمنية بشكل مستمر.
عملت الشركة أيضاً على تعزيز المجالات الأمنية الحساسة. قامت بنقل المعلومات السرية في الكود إلى نظام إدارة متخصص، وبنت نظام حجب تلقائي واكتشاف وصول شاذ في مرحلة تخزين الكود، وطبقت حل أمان محطات العمل من الجيل التالي (EDR) على أجهزة الكمبيوتر لكافة الموظفين.
لحماية بيانات العملاء، استبدلت تيفينغ مفاتيح توقيع التطبيق بالكامل وحسنت هياكل التحقق من تسجيل الدخول والجلسات، مع تحسين خوارزمية تخزين كلمات المرور لرفع مستوى حماية بيانات العملاء.
قال متحدث باسم تيفينغ: "نضع حماية بيانات العملاء على رأس أولوياتنا، ونواصل فحص نظام الأمان بشكل دوري لترجمته إلى إجراءات فعلية تعزز مستوى الأمان. سنعمل على تطوير إدارة الوصول والصلاحيات ونظم الاستجابة للاختراقات بناءً على مبدأ الثقة الصفرية، مع الاستمرار في الاستثمار في تقنيات الأمان من الجيل التالي مثل الكشف عن التهديدات المستند إلى الذكاء الاصطناعي، بهدف بناء بيئة خدمة أكثر أماناً."
من جانب آخر، شهدت تيفينغ حادثة تسرب بيانات شخصية في يونيو الماضي. أظهرت نتائج التحقيق الحكومي في سبتمبر أن 39.54 مليون حساب تعرضت للتسرب.
* تمت ترجمة هذا المقال تلقائيًا بواسطة الذكاء الاصطناعي.
