دليل الحماية

أهميّة الحماية في شبكة للصحافيّين

الصحافيّون معرّضون لخطر الملاحقة والمضايقة الإلكترونيّة، انتهاك الخصوصيّة، أمن المعلومات، مثل سرقة الهوية، التنصّت سرًا، التصيّد الاحتياليّ ونشر معلومات مضللة. يشكّل هذا كلّه خطرًا على الصحافيين أنفسهم وعلى مصادرهم، ويؤدّي إلى التشكيك في مصداقية عملهم.

واجب توخّي الحذر في العمل الصحفيّ يتطلّب الحفاظ على سريّة المعلومات لضمان ريادة ومصادقية القصّة التي تسردونها والحفاظ على سريّة المصادر. استخدام وسائل اتصال آمنة وسبل حماية لهوية المصادر ضروريّ جدًا لمتابعة تلقّي معلومات موثوقة والحفاظ على ثقة الجمهور. بالإضافة إلى ذلك، فإنّ الحفاظ على الخصوصيّة يحول دون نشر تفاصيل شخصيّة، الملاحقات والمضايقات والكشف عن معلومات خاصّة بمعارفٍ وأقرباء، الأمر الذي يمسّ بالعمل الصحفيّ.

في الأوضاع الاعتياديّة، قد تحاول الجهات موضع التحقيق، سواء كانت منظّمات متطرّفة أو إجراميّة، إيذاء الصحافيّين إلكترونيًّا. في حالات الطوارئ والقتال، يصبح الصحافيّون ومواردهم الرقميّة، ووسائل الإعلام أيضًا فريسة سهلة للدول والجهات المعادية والإرهابيّة. السيطرة أو المساس بالقنوات التي يستخدمها الصحافيّون قد تسهم في فرض حالة من الذعر والتضليل وزعزعة الثقة تجاه وسائل الإعلام ومصادر المعلومات الموثوقة.

يشمل الدليل توصيات بخصوص أدوات رقميّة، سبل حماية المعلومات وآليات العمل الصحيحة التي تساعد على تقييم المخاطر وتقليلها، استنادًا إلى مصادر معلومات دوليّة خاصّة بالصحافيّين، وتوصيات وإرشادات مفصّلة باللغة العبريّة.

يسلّط الدليل الضوء على جوانب مهمّة، ويحيل إلى أدلّة إرشاديّة خارجيّة لمعرفة المزيد، توصيات، ووصفًا مفصّلًا إضافيًّا، مع تصنيف لعدة مواضيع:

توصيات للحفاظ على أمن وسلامة الصحافيّين والصحافيّات وحمايتهم في الحيّز الرقميّ

تأمين الحسابات وشبكات التواصل الاجتماعيّ

في العصر الرقميّ، الحسابات الشخصيّة على شبكات التواصل الاجتماعيّ والمنصّات الرقميّة تشكّل هدفًا مركزيًا لجهات خبيثة. لذلك، فإنّ تأمينها ضروريّ لحماية المعلومات الشخصيّة، هويتكم الرقميّة ومصادركم الصحفيّة. استخدام كلمات مرور قويّة، المصادقة الثنائيّة والمحافظة على الخصوصيّة هي خطوات ضروريّة للتقليل من المخاطر.

  • إدارة كلمات مرور قويّة واستخدام المصادقة الثنائيّة

    استخدموا كلمات مرور قويّة (راجعوا الدليل والتوصيات بخصوص كلمات المرور) والمصادقة الثنائيّة لتعزيز حماية حساباتكم. المصادقة الثنائيّة (Two-Step Verification/Two-Factor Authentication) هي آليّة حماية لحسابات المستخدمين، تسمح بالمصادقة على تفاصيل المستخدم على مرحلتين- مرحلة التفاصيل المعروفة للمستخدم فقط (اسم المستخدم وكلمة المرور)، ومرحلة المعلومات التي يملكها المستخدم فقط (على سبيل المثال، كلمة مرور أحادية الاستخدام، ترسل إلى الهاتف الخلويّ، أو رمز من تطبيق مصادقة خاصّ). للمزيد حول المصادقة الثنائيّة- راجعوا الدليل الشامل

  • تعزيز الحيطة والحذر من التصيّد الاحتيالي

    رصد وتجنّب إشعارات ورسائل مشبوهة تطلب تغيير كلمة المرور أو الحصول على معلومات حساسة. تحقّقوا جيدًا قبل الضغط على روابط من مرسلين غير مألوفين أو تقديم تفاصيل شخصيّة وتفاصيل الدخول أو تفاصيل تعريفيّة على موقع غير معتمجة. احرصوا على عدم إرسال رموز شخصيّة أو كلمات المرور المُعدة لإعادة التشغيل، وتحقّقوا جيدًا من عناوين البريد الإلكترونيّ أو المواقع التي تتلقون منها رسائل وطلبات. لمزيد من المعلومات- راجعوا الدليل الشامل عن التصيد الاحتياليّ 

  •  الوقاية والحماية من برمجيّات خبيثة (Malware)

  • التسجيل لبرامج مخصّصة للصحافيّين على مختلف المنصّات- لتلقي دعم واستجابة سريعة من المنصّات:  

    لحماية المستخدمين الذين تتوفّر لديهم معلومات حساسة، وبالتالي، فهم معرّضون لمستوى عالٍ من الانكشاف والمخاطر، الأمر الذي يجعل منهم هدفًا رئيسيًّا للهجوم السيبرانيّ. وسائل الحماية الجديدة تضاف تلقائيًا إلى منظومة الحماية من طيف واسع من التهديدات الحاليّة.

    برامج حماية متقدّمة متاحة على منصّات مختلفة (مثل جوجل وميتا)، وتهدف إلى حماية الصحافيّين والمستخدمين الذين تتوفّر لديهم معلومات حساسة، وبالتالي، فهم معرّضون لمستوى عالٍ من الانكشاف والمخاطر، الأمر الذي يجعل منهم هدفًا رئيسيًّا للهجوم السيبرانيّ. يوصى باستخدام هذه البرامج لدى الأشخاص الذين يخزّنون في حساباتهم ملّفات قيّمة جدًا أو معلومات حساسة.

    إذا كنتم معرّضين لمستوى عالٍ من مخاطر الهجوم السيبرانيّ، نوصيكم بضمّ حسابكم المهنيّ، حسابكم الشخصيّ وحسابات أفراد العائلة أيضًا. 

    • توفر جوجل برنامج حماية متقدّم للمستخدمين الذين تتوفّر لديهم معلومات حساسة، وانكشاف جماهيريّ واسع النطاق- לللتسجيل والحصول على مزيد من المعلومات حول برنامج الحماية المتقدّم التابع لجوجل..
    • تتيح ميتا للصحافيّين إمكانية التسجيل لمنصّاتها، مضيفة بذلك ميزات حماية على حسابات فيسبوك وإنستغرام الخاصة بالصحافيّين. قد تُعطى أيضًا امتيازات إضافيّة للمستخدمين المناسبين، مثل إمكاتية المصادقة بواسطة إشارة “V زرقاء”- Register as a journalist with Facebook
    • Facebook Protect – برنامج حماية يهدف إلى حماية المستخدمين المعرّضين لمستوى عالٍ من مخاطر الهجوم السيبرانيّ، كالصحافيّين مثلًا. يساعد البرنامج هؤلاء المستخدمين على اتباع وسائل حماية أكثر فاعليّة، مثل المصادقة الثنائيّة، ورصد التهديدات المحتملة التي تتربّص بحساباتهم.
  • التوجّه إلى خطّ الدعم للإنترنت الآمن- اتحاد الإنترنت الإسرائيليّ

    الصحافيّون الذين يواجهون إشكاليّة في الدخول إلى حساباتهم على المنصّات المختلفة، يتعرّضون لحوادث اختراق لحساباتهم أو أيّ أضرار أخرى على الشبكة- يستطيعون التوجّه إلى   خط الدعم للإنترنت الآمن- اتحاد الإنترنت الإسرائيليّ لتلقي الدعم وللإحالة المباشرة للمنصّات بواسطة آليات الإبلاغ الخاصّة (Trusted Flagger) المتّبعة في خطّ الدعم.

الوقاية من خطر انتحال الشخصيّة أو سرقة الهوية، والتعامل مع حالات الملاحقة والمضايقة الإلكترونيّة، وانتهاك الخصوصيّة

يحظى الصحافيّون والصحافيّات بالتقدير والثقة بفضل مصداقيتهم، شفافيتهم ونزاهتهم المهنيّة. لذلك، قد تحاول جهات عديدة استغلال هوية الصحافيّ لأغراض خبيثة- سواء من خلال انتحال شخصيّته ونشر معلومات باسمه لكسب الثقة بواسطة المعلومات الكاذبة المُعمّمة، أو انتحال شخصيته لنشر محتوى مسيء لتشويه اسمه وسمعته الحسنة أو نشر صور أو معلومات شخصيّة، خاصّة أو “محرجة” للتشكيك في مصداقيته.

للتقليل من المخاطر الكامنة في انتحال الشخصيّة والتعامل مع الملاحقات والمضايقات الإلكترونيّة وانتهاك الخصوصيّة، يوصى باتخاذ الخطوات التالية: 

  • تقييد المعلومات الشخصيّة على شبكات التواصل الاجتماعيّ

    اضبطوا إعدادات الخصوصيّة على شبكات التواصل الاجتماعيّ لكيلا تكون المعلومات الحساسة متاحة للجمهور. حاولوا استخدام حسابات منفصّلة للعمل والاستخدام الشخصيّ: احرصوا على الفصل التام بين حساباتكم المهنيّة والشخصيّة للحدّ من احتمالات التعرف إليكم واختراق حساباتكم. تجنّبوا مشاركة معلومات أو صور شخصيّة من المزل والعائلة في الحسابات المقترن بعملكم الصحفيّ والعام. احرصوا على تقييد إعدادات الخصوصيّة في حساباتكم وقنواتكم الشخصيّة، واقبلوا طلبات الصداقة أو طلبات المتابعة بحذر شديد.

  • رصد وتتبّع الملاحقات والمضايقات الإلكترونيّة

    رصد مهاجمين على الشبكة واتخاذ خطوات فوريّة لحذف المحتوى بواسطة الرقابة الذاتيّة على الشبكة: تحقّقوا من اسمكم وبيانات التواصل معكم على جوجل ومحرّكات بحث أخرى. انتبهوا للمعلومات الحساسة الظاهرة عند البحث.  

    • يوصى بإجراء متابعة جارية للمحتوى الذي رفعتموه من حساباتكم المهنيّة والشخصيّة.
    • جمع وتوثيق المحتوى والحسابات المنتحلة للهويّة أو المسيئة، وإبلاغ سلطات إنفاذ القانون (الشرطة)، المنظومة/المؤسّسة التي تعملون فيها وللجهات التي قد تساعدك على حذف أو حظر حسابات أو أرقام هواتف الجهات المسيئة  (إبلاغ خط الدعم للإنترنت الآمن- اتحاد الإنترنت الإسرائيليّ).
    • تتبّع وإضافة إشعارات وALERT بخصوص تفاصيلكم الشخصيّة، مثل الاسم، عنوان البريد الإلكترونيّ ورقم الهاتف بالعبرية، العربيّة والإنجليزيّة- تلقّي إشعارات بخصوص نشر تفاصيلكم الشخصيّة أو ذكر اسمكم قد يعلمكم مسبقًا بأنّكم معرّضون لمضايقة وملاحقة وشيكة أو نشر لمعلوماتكم الشخصيّة. 
    • استخدموا-“Have I Been Pwned: افحصوا ما إذا تم اختراق أحد حساباتكم وغيّروا كلمة المرور عند الحاجة.
إدارة آمنة لحماية المصادر، وإدارة الاتصال بحذر

المصادر الصحافيّة هي مورد حيويّ في العمل الصحفيّ، والحفاظ على سريتها هو مسؤوليّة مهنيّة من الدرجة الأولى. في العصر الرقميّ، المعلومات قد تتسرّب بسهولة بسبب اتصال غير آمن، هجمات سيرانيّة أو أخطاء بشريّة. لحماية المصادر وتجنّب الكشف عنها لما يترتّب عليه من عواقب وخيمة، يجب استخدام وسائل اتصال مشفّرة وزيادة الحيطة والحذر عند إدارة معلومات حساسة، واتباع مبادئ صارمة في كلّ ما يتعلّق بأمن المعلومات.

  • استخدام ميزة الرسائل الزائلة (Disappearing Messages)

    بعض التطبيقات مثل Signal و-WhatsApp تتيح إمكانية ضبط الرسائل بحيث تحذف تلقائيًّا بعد مدة معيّنة (على سبيل المثال، 5 ثوان، ساعة، يوم أو أسبوع). يوصى باستخدام هذه الميزة لحماية محادثات حساسة لا يُستحسن الاحتفاظ بها لمدة طويلة. إن لم تكن هذه الميزة متوفّرة، بالإمكان حذف الرسائل يدويًا ومحو محادثات حساسة بعد قراءتها، وعدم الاحتفاظ بالمحادثات الحساسة لمدة طويلة في أجهزتكم.

  • إلغاء ميزة الإشعار الفوريّ وتتبّع الإشعارات الواردة
  • حافظوا على سريّة رسائلكم الخاصّة: أوقفوا ميزة الإشعار الفوريّ بتلقي رسائل حساسة، أو اضبطوها بطريقة لا تستعرض محتوى الرسالة، بل تقتصر على إشعار عام فقط. قد يحول ذلك دون عرض معلومات حساسة إذا استخدم أحد جهازكم، أيضًا عندما يكون الجهاز مقفلًا. 
  • ميزة الإقفال عن بعد والحذف عن بعد

    احرصوا على ضبط جهازكم على وضعية الإقفال عن بُعد، لحماية محتواه في حالات الفقدان أو السرقة (الإمكانية متاحة في أجهزة أندرويد وآيفون)، بحيث أنّه إن سرق الجهاز، يمكنكم حذف جميع المعلومات الحساسة التي تشكّل تهديدًا.

  • أدوات الاتصال الآمن 

    يتيح تطبيقا Signal و-WhatsApp إمكانية التعمية بين الطرفيّات والتي تحمي محادثاتكم ورسائلكم. تجدر الإشارة إلى أنّه يجوز لجهات إنفاذ القوانين، بأمر محكمة، الاطلاع على المعلومات المتوفّرة على خوادم الشركات.

  • طرق لمشاركة مستندات مشفّرة

    استخدام أدوات للتشفير المحليّ لحفظ وإرسال مستندات حساسة. بسبب مناليتها، يستخدم العديد من الصحافيّين GOOGLE DRIVE. انتبهوا لهوية الجهات الممنوحة أذونات لتصّفح المستند، الملّف أو حافظة الملفات، ولنوع الأذونات الممنوحة (تحرير، تعليق أو عرض).  

إذا كنتم تعملون مع مصدر أو شريك لا يوجد لديه حساب على جوجل، وأدخلتم عنوان بريده الإلكترونيّة لمشاركته مستندات أو حافظات ملّفات- فإنّ الوضع الافتراضيّ يتيح الملف أو حافظات الملفات لكل من يتوفّر لديه الرابط.  

احرصوا على مشاركة الملّفات وحافظات الملّفات مع أشخاص تثقون بهم فقط. احرصوا على إدارة التحقيقات المختلفة في حافظات ملفات منفصلة، وإعطاء الأذونات لِمن يحتاج الاطلاع على الملف أو حافظة الملفات فقط.

تأمين الأجهزة والتصفّح الآمن

الحفاظ على خصوصيتكم وأمنكم في العمل الصحفيّ ليس كافيًا، يجب الحرص أيضًا على تأمين الأجهزة الشخصيّة، الاتصال الآمن والاستخدام الصحيح للإنترنت. البنود التالية تقدّم توصيات رئيسيّة: 

الاستخدام الآمن للإنترنت والاتصال عبر الإنترنت

  • استخدام-VPN

    VPN (شبكة خاصّة افتراضيّة) هي تكنولوجيا تنشئ اتصالًا آمنًا على شبكة الإنترنت. تحمي خصوصيتكم خاصة عند استخدام شبكات عامّة. تخفي VPN عنوان الـ IP وتسمح بالتصفّح مجهول الهوية. دليل VPN 

  • رصد مواقع مشبوهة

    افحصوا جيدًا اسم الموقع لتجنّب مواقع مزيّفة أو مشابهة. بإمكانكم استخدام أدوات مثل Scam Advisor لتقييم مدى مصداقية المواقع و-Virus Total لمسح روابط وملفات متاحة على الشبكة.

  • مسح رسائل وروابط مشبوهة

    قبل فتح رابط في رسالة SMS، استخدموا أدوات مثل Scan My SMS للتحقّق من مصداقيته.

تأمين الحواسيب وأدوات العمل

  • إقفال حاسوب بواسطة كلمة مرور قوية

    استخدموا كلمة مرور قوية تحتوي على أحرف، أرقام ورموز، وفكّروا في كلمة مرور مكوّنة ممّا لا يقلّ عن 14 رمزًا.دليل كلمات المرور 

  • تحديث البرمجيّة بانتظام

    احرصوا على تحديث النظام والبرمجية، خاصة برامج الحماية من الفيروسات. هذه التحديثات مهمّة للوقاية من الثغرات الأمنيّة. 

  • نسخ احتياطيّ آمن للبيانات

    لحماية نواتج العمل، التسجيلات، التوثيقات، الصور، المستندات، جهات الاتصال وسائر المعلومات، سواء في حال مصادرة أو سرقة أو تلف الجهاز- احرصوا على إجراء نسخ احتياطي دوريّ على قرص صلب خارجيّ أو بالتخزين السحابيّ المشفّر الذي يحمي المعلومات في حالات كهذه-. دليل النسخ الاحتياطيّ

  • ضبط إعدادات الحذف عن بعد

    لحماية الجهاز في حالات الفقدان أو السرقة، احرصوا على ضبط إعدادات الحذف عن بعد، بواسطة خدمات iCloud، Microsoft أو Android.
    احرصوا على إطفاء وتشغيل الجهاز الخلويّ مرة في الأسبوع على الأقل للتخلّص من البرمجيّات الخبيثة والفيروسات. 

تأمين الهواتف المحمولة والاتصال الآمن

الأجهزة المحمولة هي أداة عمل رئيسيّة في العمل الصحفيّ للتواصل مع المصادر وللبحث والتحقيق، وتستخدم أيضًا للتواصل اليوميّ مع الزملاء، الأصدقاء وأفراد العائلة. يجب التمييز بين العمليّات وأشكال الاتصال بواسطة الجهاز، وذلك لحماية المعلومات الحساسة والمحافظة على خصوصيّة جهات الاتصال.

  • إقفال الهاتف بواسطة رمز تعريفيّ (PIN) آمن

    استخدموا رمزًا تعريفيًّا (PIN) مكوّنًا من 6 أرقام، ولكن ليس تاريخ ميلاد، ذكرى الزواج أو نمط عدديّ بسيط. يُستحسن أيضًا تغيير إعدادات الهاتف، بحيث يقفل الهاتف بفاصل زمنيّ قصير (كلّ دقيقة) وليس كل ساعة.

  • تجنّبوا استخدام بصمة إصبع أو ميزة التعرّف على الوجوه

    – يجيز القانون الإسرائيليّ لعناصر الشرطة وضع إصبع شخص مشتبه به أو معتقل على هاتفه عنوةً لفتحه والوصول إلى المعلومات المخزنة فيه، كم بالحري إذا كان الهاتف مقفلًا بواسطة ميزة التعرّف على الوجوه، والتي تسمح بفتح الجهاز بواسطة تثبيت الكاميرا أمام وجهكم. الأدلة التي تجمع بهذه الطريقة تعتبر أدلّة مشروعة- استخدام كلمة مرور عدديّة تتطلّب صفاء ذهن وذاكرة قوية، ولذلك، يصعب أحيانًا تذكّرها أثناء التوقيف، التحقيق أو محاولة السرقة…

  • تطبيقات اتصال مشفّرة 

    يُستحسن استخدام تطبيقات مع تعمية بين الطرفيّات، مثل Signal و WhatsApp، للمحادثات والرسائل الحساسة. دليل الحماية على واتساب 

  • تقييد الأذونات الممنوحة للتطبيقات

     افحصوا الأذونات الممنوحة لكلّ تطبيق وقيّدوا إمكانيات الوصول غير الضروريّة. بهذه الطريقة، يمكنكم التقليل من احتمال الكشف عن التفاصيل الشخصيّة.  دليل الأذونات الممنوحة للتطبيقات للوصول إلى البيانات 

  • هاتف خاص للمهام الحساسة

    للتواصل حول مواضيع حساسة، يُستحسن استخدام هاتف خاص مختلف من الهاتف الشخصيّ، وحافظوا على خصوصيتكم.

تقييم المخاطر رقميًّا بشكل جارٍ وقبل بدء مشروع استقصائيّ

رصد مخاطر رقميّة متعلّقة بمهمّة معيّنة- عند إطلاق مشروع صحفيّ جديد، خاصةً إذا كان الحديث يدور حول مواضيع حساسة كالسياسة، الأمن أو قضايا اجتماعيّة، يجب تقييم المخاطر الرقميّة المترتّبة على المهمّة. كلّ مهمّة كهذه قد تزيد من خطر مواجهة جهات معادية أو محاولات للوصول إلى معلومات حساسة.

أسئلة مركزيّة لتقييم المخاطر

ما نوع المعلومات الحساسة التي يتضمّنها المشروع؟

هل المعلومات متعلّقة بأشخاص، مؤسّسات، دول أو أنّها محتويات سريّة أخرى قد تهدّد جهات معيّنة؟

ما هي المخاطر المحتملة التي قد تلحق بمعدّاتي؟

هل من المحتمل أن تتضرّر المعدّات في أعقاب هجوم سيبرانيّ أم عطل ماديّ؟

هل يجب عليّ اتباع وسائل محدّدة لحماية معلوماتي في حال فقدان، سرقة أو تضرّر الأجهزة؟

ما هي وسائل الحماية المطلوبة لضمان سرية المعلومات والمصادر؟

هل يجب استخدام أدوات تشفير لحماية الاتصال والمعلومات التي جمعت؟

هل يجب استخدام أدوات أخرى مثل VPN، تطبيقات آمنة للتواصل أو هواتف مؤمّنة؟ 

توصيات بتقييم ناجع للمخاطر

تعبئة نموذج مفصّل لتقييم المخاطر: يوصى بالاطّلاع على دليل الحماية الرقميّة الكامل لـ Rory Peck Trust وتعبئة نموذج مفصّل لتقييم المخاطر يشمل توصيات لجميع أنواع التهديدات المحتملة. النموذج يساعد على تحليل المخاطر وتحديد وسائل الحماية الملاءمة لكل نوع من المهام. 

نقاش مع زملاء وجهات معنيّة: قبل إطلاق المشروع، يوصى بمناقشة تقييم المخاطر مع محرّرين، زملاء وأفراد العائلة أيضًا. مشاركة التقييم مع طواقم أخرى قد تسهم في تحليل المخاطر وطرح وجهة نظر إضافيّة بخصوص وسائل الحماية المطلوبة.

تحسين التواصل وأمن المعلومات طيلة فترة المشروع: أثناء التحقيق، يجب الانتباه للمواضيع التي قد تزيد من مستوى الخطر والحرص على حماية المعدّات والمعلومات وفقًا لذلك.

مصادر وقراءات إضافيّة

Rory Peck

Trust Digital Security Guide

لقراءة المزيد

CPJ (The Committee to Protect Journalists)

Digital Safety Kit

لقراءة المزيد

The NYT Open Team

How to Dox Yourself on the Internet

لقراءة المزيد

هل ترغبون في الانضمام للدورة؟