تخطي إلى المحتوى الرئيسي
  • شخصي
  • الأعمال التجارية
  • المؤسسة
    إغلاق
  • اختر المنطقة

      اختر منطقتك أدناه للاطلاع على المعلومات المختارة بعناية.

    • عالمي
    • الهند
    • الشرق الأوسط وشمال أفريقيا
  • تسجيل الدخول إلى mySHRM
  • MySHRM
    • لوحة التحكم
    • الحساب
    • تسجيل الخروج
SHRM 
  • العضوية
    • العضوية

      بصفتك عضوًا في SHRM، ستشق طريق نجاحك عبر موارد قيّمة وفرص تعليمية عالمية وفعاليات مهنية متميزة.

      مزايا العضوية
      أمن عضويتك
  • التعلّم
    • شهادة الاعتماد المهني من SHRM

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • التسجيل في الدفعة الأمريكية لبرامج SHRM
      • الدراسة الذاتية للحصول على شهادة SHRM CP/SCP الخاصة بك
      • احجز لامتحان SHRM CP/SCP الخاص بك
      Prepare for the Exam
      • تحضيرات الامتحان 
      • SHRM BASK
      • نظام SHRM التعليمي
      • تعلّم بإشراف مدرب محترف
      • الدراسة الذاتية
      أوراق الاعتماد التخصصية

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة أظهر الكفاءة المستهدفة وعزّز مصداقيتك في مجال الموارد البشرية.الواقعية

      جمعية مديري الموارد البشرية المعتمدين ACHRM
      النظام الإلكتروني لإدارة الموارد البشرية CEHRM
      الذكاء الاصطناعي في الموارد البشرية.
      ACE.W
      المؤهل المهني للإدارة PMQ
  • الفعاليات
    • فعاليات الشرق الأوسط وشمال أفريقيا

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • المؤتمر السنوي لمنطقة الشرق الأوسط وشمال أفريقيا
      • أكاديمية الرؤساء التنفيذيين
      • دائرة القيادة في SHRM
      الفعاليات العالمية
      • US Annual Conference
  • الموارد
    • الموارد

      ابق على اطلاع دائم بالأخبار واستفد من مكتبتنا الواسعة من الموارد.

      • البرامج الرئيسية
      • أبحاث الموارد البشرية
      • الأدوات والأدلة
      • الندوات عبر الإنترنت
      مواضيع الموارد البشرية
      • الذكاء الاصطناعي في بيئة العمل 
      • التحلي بالأخلاق الحميدة في مكان العمل
      • الشمولية والتنوع
      • استقطاب المواهب
      • تكنولوجيا الموارد البشرية
      • الوقاية من العنف في مكان العمل
  • الشركاء
كن عضواً
تجديد العضوية
إعادة تجديد العضوية الآن
تجديد العضوية
إغلاق
  • شخصي
  • الأعمال التجارية
  • المؤسسة
  • العضوية
    عودة
    العضوية
    • العضوية

      بصفتك عضوًا في SHRM، ستشق طريق نجاحك عبر موارد قيّمة وفرص تعليمية عالمية وفعاليات مهنية متميزة.

      مزايا العضوية
      أمن عضويتك
  • التعلّم
    عودة
    التعلّم
    • شهادة الاعتماد المهني من SHRM

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • التسجيل في الدفعة الأمريكية لبرامج SHRM
      • الدراسة الذاتية للحصول على شهادة SHRM CP/SCP الخاصة بك
      • احجز لامتحان SHRM CP/SCP الخاص بك
      التحضير للامتحان
      • تحضيرات الامتحان 
      • SHRM BASK
      • نظام SHRM التعليمي
      • تعلّم بإشراف مدرب محترف
      • الدراسة الذاتية
      أوراق الاعتماد التخصصية

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة أظهر الكفاءة المستهدفة وعزّز مصداقيتك في مجال الموارد البشرية.الواقعية

      جمعية مديري الموارد البشرية المعتمدين ACHRM
      النظام الإلكتروني لإدارة الموارد البشرية CEHRM
      الذكاء الاصطناعي في الموارد البشرية.
      ACE.W
      المؤهل المهني للإدارة PMQ
  • الفعاليات
    عودة
    الفعاليات
    • فعاليات الشرق الأوسط وشمال أفريقيا

      أظهر قدرتك على تطبيق مبادئ الموارد البشرية على مواقف الحياة الواقعية

      • المؤتمر السنوي لمنطقة الشرق الأوسط وشمال أفريقيا
      • أكاديمية الرؤساء التنفيذيين
      • دائرة القيادة في SHRM
      الفعاليات العالمية
      • المؤتمر السنوي للولايات المتحدة
  • الموارد
    عودة
    الموارد
    • الموارد

      ابق على اطلاع دائم بالأخبار واستفد من مكتبتنا الواسعة من الموارد.

      • البرامج الرئيسية
      • أبحاث الموارد البشرية
      • الأدوات والأدلة
      • الندوات عبر الإنترنت
      مواضيع الموارد البشرية
      • الذكاء الاصطناعي في بيئة العمل 
      • التحلي بالأخلاق الحميدة في مكان العمل
      • الشمولية والتنوع
      • استقطاب المواهب
      • تكنولوجيا الموارد البشرية
      • الوقاية من العنف في مكان العمل
  • الشركاء
كن عضواً
تجديد العضوية
إعادة تجديد العضوية الآن
تجديد العضوية
  • اختر المنطقة

      اختر منطقتك أدناه للاطلاع على المعلومات المختارة بعناية.

    • عالمي
    • الهند
    • الشرق الأوسط وشمال أفريقيا
SHRM 
تسجيل الدخول إلى mySHRM
  • MySHRM
    • لوحة التحكم
    • الحساب
    • تسجيل الخروج
إغلاق

  1. المواضيع والأدوات
  2. أخبار واتجاهات مكان العمل
  3. كيفية منع اختراق البيانات
شارك
  • مرتبط بـ
  • فيسبوك
  • تويتر
  • البريد الإلكتروني

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Vivamus convallis sem tellus, vitae egestas felis vestibule ut.


تفاصيل رسالة الخطأ.

زر النسخ
أذونات إعادة الاستخدام

طلب إذن لإعادة نشر أو إعادة توزيع محتوى ومواد SHRM .


اعرف المزيد
الأخبار

كيفية منع اختراق البيانات

واحفظ المعلومات الشخصية من الخروج من الباب

28 سبتمبر 2015 | أليا د. رايت



Nearly every hand went up when Jim Farrell asked how many attendees at his recent conference session on data breaches had their identities stolen or knew someone who had.

Speaking at the 35th annual International Association for Human Resource Information Management (IHRIM) Conference, Farrell, senior vice president of products at New Jersey-based Archive Systems, said human resource information technology professionals must be proactive when it comes to protecting their data, and that includes having a plan to prevent such breaches before they happen.

Farrell said the number of U.S. data breach incidents reported and tracked since 2005 recently reached 5,029 incidents, involving more than 675 million estimated records.

He said there is a thriving black market in methods to take advantage of software vulnerabilities, driven by organized crime, nation states and terrorist groups.

The topic comes up again and again. Just last week, President Barack Obama met with Chinese President Xi Jinping; and the two discussed the reported hacking of American companies by Chinese hackers.

Organizations must understand what hackers want. Cyber criminals often are in search of PII—personally identifiable information—and HR departments are ripe with it. That information includes a person’s date of birth, social security number, driver’s license number, phone number, address, and physical or mental health details. Thieves also may want proprietary company information, financial information, credit card numbers, as well as federally-protected data and state-protected data.

Farrell said it’s up to HR and IT departments to understand and dispel the common misconceptions of data breaches.

People think that most breaches are very sophisticated, and therefore hard to defend against, “but that’s not true,” Farrell said. Another misconception is that patching computer systems is sufficient to thwart all breaches. However, threats don’t come solely from outside, he added. Other people assume that getting hacked is inevitable, so companies should focus on response rather than prevention.

“There is a movement in our industry to say, ‘This stuff is going to happen. Don’t try to worry about prevention; worry about how you’re going to respond’ ” to a breach, he said. “Some people are following that model. But, really, it’s important to focus on prevention.”

So what can HR do?

  • Know what you have and who has access to it.

    You have to know where the information is, he said. Inventory your assets and interview relevant staff. Ask: What do you have? Who has access to it? How does it come into the company?

    “When you’re thinking about who has it, [consider, too] who has rights to it and what kind of trusts are set up. What’s the process? Does your entire IT department have access to whatever is within your four walls?” Be sure, Farrell said, to inventory computers, flash drives, etc., and to regularly conduct a security audit.

  • Remember that less is more.

    “If you don’t have to keep sensitive information, don’t. If there is data that is not needed, don’t bring it into your organization,” he said.

    “When you do an analysis, ask: ‘What if I didn’t have it? Do I need it? Can I get rid of it sooner rather than later?’ Because ultimately the less you have … the surface area someone is going to attack is less.”

  • Provide cybersecurity awareness training.

    “You’re only as strong as the weakest link; unfortunately, it’s usually the human being that’s the weakest link,” Farrell said. “Annually put your employees through a security-awareness training program. Then you can audit and review it going forward and that’s where a lot of issues come up.

    “HR has to get involved; employees have to understand what their role is in protecting your company’s assets. They have to know they can fall victim to malware,” he said.

    “If it’s done right, it’s an eye-opening experience for your employees. Part of that training is [telling employees that] you’re not going to Facebook and YouTube and you’re not streaming videos” on company equipment. “These are work assets. When it comes down to security, it’s important to educate them on vulnerabilities.

    “Really bright, educated people are clicking on things they shouldn’t. It happens all the time.”

  • Dispose of unnecessary information.

    “If the asset is paper, shred it. Your IT department has the tools to wipe your equipment of data. You hitting delete doesn’t mean it’s gone off the hard drive. If you don’t need that record after three or seven years, get rid of it.”

  • Encrypt sensitive data at rest and in transit.

    “The gist of a lot of these breaches is the data is not encrypted. It’s open. So encrypted data is really two things: at rest and in transit,” he said. Make sure staff know the sites they’re visiting are secure and that they’re not to access sensitive company data on open connections because “cyber criminals sniff the network and look for activities on open connections. Don’t go to Starbucks and use the free Wi-Fi connection because that’s where these people live. The sniffers just sit there and maybe they’re sniffing and capturing all that data.”

    He also advised companies that use cloud or software as a service (SAAS) vendors make certain those vendors are encrypting that data by having them undergo a Statement on Standards for Attestation Engagements (SSAE) 16 audit, which he described as an in-depth audit of control objectives and activities, including information technology and related processes, as well as the physical environment such as the data center, physical records and a host of other security controls.

What else should you look for in a cloud or SAAS vendor?

“Security. Security. Security,” he said.

Here are some security-related questions to ask a cloud-based provider:

  • Will my data be encrypted in transit and while at rest?
  • What is the configurability of password length and complexity? Are certain elements of data restricted from different groups?
  • How or are you storing passwords? Is the storage of those passwords encrypted?
  • Do you support IP address-based access control (IP restrictions)? How many people can access stuff and from where? At home or in the office only?
  • Do you support two-factor authentication?
  • Are all users’ activities in an accessible audit log? The systems themselves should be fully auditable. For example, who has changed security rights for another user? Is there a full audit trail?
  • Do you annually go through an SSAE 16 audit? Will you give me that report?
  • Do you annually subject your solution to third-party vulnerability scanning and penetration testing annually?

Farrell said HR and IT managers should be able to look at the SSAE 16 report and know that data privacy regulations are only going to get tougher. “HR departments must actively partner with IT to protect sensitive data” and “employees play a critical part in keeping sensitive data where it belongs.” And their cloud providers “must have secure environments. The good providers are secure.”

أليا د. رايت هي محررة/مديرة موقع SHRM على الإنترنت.

تكنولوجيا الموارد البشرية
الامتثال للخصوصية والأمان
إدارة المخاطر

هل كان هذا المورد مفيدًا؟

اترك تعليقًا

صورة ترويجية لـ SHRM
تحقق من صحة خبرتك في مجال الموارد البشرية

الحصول على شهادة SHRM يجعلك خبيرًا وقائدًا معترفًا به في مجال الموارد البشرية.

احصل على شهادة معتمدة


المحتويات ذات الصلة

(يفتح في علامة تبويب جديدة)
الأخبار
كيف تستخدم إحدى الشركات الأدوات الرقمية لتعزيز رفاهية الموظفين

تعرّف على كيفية نجاح شركة مارش ماكلينان في تعزيز رفاهية الموظفين باستخدام الأدوات الرقمية، وتحسين الإنتاجية والرضا عن العمل لأكثر من 20,000 موظف.

(يفتح في علامة تبويب جديدة)
الأخبار
أسبوع عمل لمدة 4 أيام في الأسبوع؟ الكفاءات المدعومة بالذكاء الاصطناعي يمكن أن تحقق ذلك

ويتوقع بعض الخبراء أن يساعد انتشار الذكاء الاصطناعي في مكان العمل، والزيادة المتوقعة في الإنتاجية والكفاءة المترتبة على ذلك، في بدء أسبوع العمل الذي يستمر أربعة أيام.

(يفتح في علامة تبويب جديدة)
الأخبار
الطلب المتزايد على مهارات الذكاء الاصطناعي للقوى العاملة يؤدي إلى دعوات لرفع مستوى المهارات

مع استمرار تطور تكنولوجيا الذكاء الاصطناعي، سيزداد الطلب على العمال الذين لديهم القدرة على العمل جنباً إلى جنب مع أنظمة الذكاء الاصطناعي وإدارتها. وهذا يعني أن العمال غير القادرين على التأقلم وتعلم هذه المهارات الجديدة سوف يتخلفون عن الركب في سوق العمل.

النشرة الإخبارية اليومية للموارد البشرية

ابق على اطلاع دائم بأحدث أخبار الموارد البشرية، والاتجاهات، ونصائح الخبراء كل يوم عمل.

عنوان النجاح

تسمية توضيحية للنجاح

إدارة الاشتراكات
علاماتنا التجارية

شعار مؤسسة SHRM Foundation
شعار شبكة SHRM التنفيذية
شعار دائرة الرئيس التنفيذي
شعار SHRM للأعمال التجارية
شعار SHRM Linkage
مختبرات SHRM
لمحة عامة


  • نبذة عن SHRM
  • الوظائف في SHRM
  • غرفة الصحافة
  • اتصل ب SHRM الشرق الأوسط وشمال أفريقيا
  • اسأل مستشار
  • النشرة الإخبارية لـ SHRM
  • حقوق الطبع والنشر والأذونات
اتصل بنا


البريد الإلكتروني SHRM.MEA@shrm.org: الهاتف +971 4364 9464: 

مكتبSHRM (الرياض)
+966507266968

مكتبSHRM (دبي)
+971581101786


© 2026 SHRM. جميع الحقوق محفوظة
SHRM المحتوى كخدمة لقرائها وأعضائها. وهي لا تقدم مشورة قانونية، ولا يمكنها ضمان دقة أو ملاءمة محتواها لغرض معين. إخلاء المسؤولية

تابعنا

  • لينكد إن
  • فيسبوك
  • تويتر
  • انستقرام
  • يوتيوب

  1. Your Privacy Choices

  2. شروط الاستخدام

  3. إمكانية الوصول

انضم إلى SHRM وصول حصري إلى المحتوى المهني

يتمتع أعضاء SHRM بوصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
مقال مجاني

سجّل الدخول للحصول على وصول غير محدود أو انضم إلى SHRM للحصول على وصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
الحد الذي تم الوصول إليه

لقد وصلت إلى الحد الأقصى لمقال مجاني واحد هذا الشهر. انضم للوصول إلى عدد غير محدود من المقالات والموارد الخاصة بالأعضاء فقط.

هل أنت عضو بالفعل؟ تسجيل الدخول
مقال مجاني

سجّل الدخول للحصول على وصول غير محدود أو انضم إلى SHRM للحصول على وصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
محتوى حصري على المستوى التنفيذي

لقد وصلت إلى الحد الأقصى لمقال مجاني واحد هذا الشهر. انضم إلى الشبكة التنفيذية واستمتع بمحتوى غير محدود.

هل أنت عضو بالفعل؟ تسجيل الدخول
أطلق العنان لحياتك المهنية مع عضوية SHRM

يرجى الاستمتاع بهذا المورد المجاني! انضم إلى SHRM للوصول غير المحدود إلى المقالات والأدوات الحصرية.

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى احترافي متميز

يتمتع SHRM بإمكانية الوصول غير المحدود إلى المقالات ومصادر المحتوى المهني الحصرية.

صورة رمز العضوية

موارد غير محدودة:
وسّع معرفتك في المجالات الأساسية والمواضيع الناشئة

صورة رمز العضوية

الاتصال بالمستشارين:
اتخذ قرارات مدروسة بسرعة بفضل التوجيهات المدعومة بخبرات المتخصصين

صورة رمز العضوية

أبحاث موثوقة في القطاع:
استخدم البيانات والرؤى التي تهم القادة فعليًا

 

عرض دليل مزايا الأعضاء

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى الطلاب

يتمتع أعضاء SHRM بوصول غير محدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول
انضم إلى SHRM وصول حصري إلى محتوى شبكة المديرين التنفيذيين

يتمتع SHRM بإمكانية الوصول غير المحدود إلى المقالات والموارد الحصرية للأعضاء.

هل أنت عضو بالفعل؟ تسجيل الدخول

أوشكت عضويتك على الانتهاء! جدد اليوم للحصول على وصول غير محدود إلى محتوى الأعضاء.

جدّد عضويتك الآن 

انتهت صلاحية عضويتك. جدد اليوم للحصول على وصول غير محدود إلى محتوى الأعضاء.

جدّد عضويتك الآن

لقد أوشكت عضويتك في الشبكة التنفيذية على الانتهاء. جدد الآن للحفاظ على إمكانية الوصول.

جدّد عضويتك الآن

انتهت صلاحية عضويتك. جدد مزايا الشبكة التنفيذية اليوم.

جدّد عضويتك الآن