ما ينبغي فحصه قبل الإبلاغ عن المخالفات الداخلية
في الإبلاغ عن المخالفات الداخلية، تكون المرحلة الأهم قبل الضغط على زر الإرسال.
المواد، والرسائل، ولقطات الشاشة، والملفات التي ترسلها مرة واحدة تُحفظ لدى الطرف الآخر. وقت الإرسال، ومسار الاتصال، واسم الملف، ومعلومات المؤلف، ومحتوى الوثيقة، وآثار الجهاز، كلها تصبح مواد لتضييق نطاق المرشحين لاحقًا.
في الإبلاغ الداخلي، قد يستطيع الطرف الآخر رؤية سجلات داخل المؤسسة، وصلاحيات الوصول، وسجلات التشغيل.
لذلك لا يكفي "ألا تكتب اسمك".
ترتب هذه المقالة البنود التي ينبغي فحصها قبل الإبلاغ الداخلي، بحسب الغرض، والمواد، والجهاز، وجهة التلقي، والوقت، والاستشارة.
رتّب الغرض
أولًا، رتّب لماذا تريد الإبلاغ.
تقديم معلومات إلى مؤسسة إعلامية، أو بلاغ داخلي في الشركة، أو استشارة جهة إدارية، أو استشارة في مشكلة عمل، أو حفظ أدلة على ضرر، لكل منها الطرف المناسب والإجراءات المناسبة.
| الغرض | ما ينبغي فحصه |
|---|---|
| تقديم معلومات إلى مؤسسة إعلامية | أمان القناة، حماية المصادر، التعامل مع المواد |
| بلاغ داخلي في الشركة | استقلالية قناة التبليغ، السجلات، خطر الانتقام |
| استشارة جهة إدارية أو رقابية | الإجراءات، التحقق من الهوية، مواد التقديم |
| استشارة في مشكلة عمل | القيمة الإثباتية، التسلسل الزمني، محام أو جهة دعم |
| تسجيل ضرر | حفظ الأدلة قبل الحذف، ضمان السلامة |
إذا كان الغرض غامضًا، قد تخطئ في اختيار الطرف الذي ترسل إليه.
في الإبلاغ الداخلي، يؤثر اختيار الطرف بدرجة كبيرة في المجهولية والسلامة.
افحص المواد
في المواد الداخلية تبقى معلومات غير النص نفسه.
المؤلف، وتاريخ التحرير، والتعليقات، وأرقام التوزيع، ومسارات الملفات، والمصطلحات الداخلية، والعلامات المائية، وصلاحيات العرض، وتاريخ الوصول. هذه تصبح مؤشرات إلى الشخص الذي كان يملك المواد أو أنشأها.
| بند الفحص | ما ينبغي النظر إليه |
|---|---|
| معلومات المؤلف | هل بقي اسم حقيقي أو اسم قسم أو اسم جهاز |
| تاريخ التغييرات | هل بقي محررون أو مسؤولو مراجعة أو تعليقات |
| اسم الملف | هل توجد أسماء قضايا أو أقسام أو تواريخ أو أسماء أشخاص |
| العلامات المائية والمعرّفات | هل تشير إلى جهة التوزيع أو المتلقي |
| التعبيرات الخاصة في النص | هل نطاق الأشخاص الذين يعرفونها ضيق |
الأصل أن لا ترسل الملف الأصلي كما هو.
لكن إذا كانت القيمة الإثباتية مهمة، فلا تعالج المواد عشوائيًا. إذا لم تعرف ما يجوز تعديله، فاستشر محاميًا أو المؤسسة الإعلامية التي ستتلقى المواد.
افحص الجهاز والشبكة
أجهزة العمل وشبكات مكان العمل لا تناسب الإبلاغ الداخلي.
في حاسوب الشركة، وهاتف العمل، وWi-Fi الداخلي، و الشركة، وبريد العمل، والسحابة المدارة، قد تبقى سجلات تشغيل، وسجلات اتصال، ووصول إلى الملفات، وطباعة، وتاريخ تنزيل.
| ما تنوي استخدامه | الخطر |
|---|---|
| حاسوب الشركة | قد تُسجل عمليات الملفات، وتاريخ المتصفح، واتصالات USB |
| هاتف العمل | قد ترتبط به تطبيقات الإدارة أو تاريخ الاتصال |
| Wi-Fi الداخلي | قد يبقى وقت الاتصال وجهة الاتصال |
| VPN الشركة | يبقى المسار لدى جهة المؤسسة حتى في الاتصال الخارجي |
| بريد العمل | قد تخضع سجلات الإرسال والمرفقات للتدقيق |
إذا كنت تفكر في المجهولية، فافصل الجهاز، ومسار الاتصال، والحسابات.
لكن في الحالات عالية المخاطر، قد تزيد الآثار كلما جربت بنفسك أكثر. افحص أولًا إجراءات قناة استقبال بلاغات موثوقة.
افترض وجود سجلات داخل المؤسسة
في الإبلاغ الداخلي، فكّر في المطابقة مع سجلات داخل المؤسسة، لا في المعلومات العامة فقط.
من فتح الوثيقة، ومن طبعها، ومن نزّلها، ومن وصل إلى تخزين خارجي. هذه المعلومات قد لا يراها الخارج، لكنها قد تكون مرئية لمديري المؤسسة أو مسؤولي التحقيق.
| سجل داخل المؤسسة | سبب تضييق المرشحين |
|---|---|
| سجل الوصول إلى الوثائق | يبيّن من فتح المواد |
| سجل الطباعة | قد يبقى من طبع، والوقت، واسم الوثيقة |
| تاريخ التنزيل | يبيّن وقت إخراج المواد |
| سجل البحث في البريد | قد يبقى أي مواد جرى البحث عنها |
| سجلات الدخول والخروج | يرتبط وقت السلوك بوقت الإرسال |
في الإبلاغ الداخلي، لا يُفترض أن الطرف الآخر ينظر إلى "المواد المنشورة" فقط.
فكّر على أساس أنها ستُقارن بسجلات الأشخاص الذين لمسوا تلك المواد.
افحص جهة التلقي
في الإبلاغ الداخلي، من المهم أن تستطيع الجهة التي سترسل إليها أن تتلقى المعلومات بأمان.
لدى بعض المؤسسات الإعلامية والمنظمات غير الحكومية نوافذ مخصصة لتقديم المعلومات بصورة مجهولة. SecureDrop وGlobaLeaks آليتان تُستخدمان كقنوات من هذا النوع.
SecureDrop نظام مفتوح المصدر تستخدمه المؤسسات الإعلامية والمنظمات غير الحكومية لتلقي المعلومات المقدمة بصورة مجهولة.
URL : https://securedrop.org/
GlobaLeaks برمجية حرة ومفتوحة المصدر لبناء منصات الإبلاغ عن المخالفات.
URL : https://globaleaks.org/
المهم هو التأكد من أنها القناة الرسمية.
لا تثق كما هي بروابط وجدتها في نتائج البحث أو على وسائل التواصل الاجتماعي، بل تحقق من الإرشادات عبر الصفحة الرسمية للمؤسسة الإعلامية أو المنظمة.
افحص هل يضيّق المحتوى نطاق المرشحين
حتى إذا جعلت المواد أكثر أمانًا، فقد يضيق نطاق المرشحين من المحتوى نفسه.
إذا كان الوضع مثل "لا يستطيع رؤية هذه المواد إلا ثلاثة أشخاص"، أو "لا يعرف ذلك إلا من حضروا هذا الاجتماع"، أو "بقيت صياغة خاصة بهذا القسم"، فالخطر قائم حتى بعد حذف البيانات الوصفية.
| مؤشر في المحتوى | الخطر |
|---|---|
| اسم الاجتماع ووقته | يصبح الحاضرون مرشحين |
| صياغة خاصة بقسم معين | يُستدل على الانتماء |
| رقم المادة | يُطابق مع جهة التوزيع أو تاريخ الإدارة |
| حقيقة لا يعرفها إلا عدد قليل | يضيق نطاق المرشحين دفعة واحدة |
| النبرة وترتيب الشرح | يظهر الموقع أو نوع العمل |
إذا موّهت المحتوى أكثر من اللازم، قد تنخفض القيمة الإثباتية أيضًا.
الأكثر أمانًا أن تقرر ما الذي تخفيه وما الذي تتركه بعد التشاور مع جهة التلقي أو مختص.
فكّر أيضًا في السلوك بعد الإرسال
لا ينتهي الإبلاغ الداخلي عند لحظة الإرسال.
حذف وثائق مرتبطة مباشرة بعد الإرسال، والتصرف بطريقة غير طبيعية في مكان العمل، وإخبار المحيطين، والتلميح على وسائل التواصل الاجتماعي. هذه التصرفات أيضًا تصبح مواد للترابط.
| السلوك بعد الإرسال | الخطر |
|---|---|
| حذف وثائق فجأة | يجذب الانتباه عند التحقيق |
| إخبار المحيطين | يتسع مسار المعلومات |
| التلميح على وسائل التواصل الاجتماعي | يرتبط المنشور المجهول بالشخص |
| تكرار فحص القناة | تزيد أوقات الاتصال والسلوك |
| تغير مفاجئ في التصرف | يثير الشك من علاقات داخلية |
قبل الإرسال، قرر أيضًا طريقة التواصل بعد الإرسال وتكرار الفحص.
شروط التوقف في النهاية
إذا انطبق أي من الشروط التالية، أوقف الإرسال.
| شرط التوقف | السبب |
|---|---|
| بيانات المواد الوصفية غير مفحوصة | قد تبقى معلومات المؤلف أو التوزيع |
| استخدام جهاز مكان العمل | قد يبقى في سجلات جهة المؤسسة |
| لا تعرف هل جهة التلقي رسمية | خطر الإرسال إلى قناة مزيفة |
| المحتوى يضيّق المرشحين إلى عدد قليل | قد تُستنتج الهوية من النص وحده |
| تحتاج إلى حكم قانوني | قد يكون القرار الفردي خطرًا |
الإبلاغ الداخلي عالي المخاطر.
إذا ترددت، فاستشر قبل الإرسال.
الخلاصة
قبل الإبلاغ الداخلي، افحص الغرض، والمواد، والجهاز، ومسار الاتصال، وجهة التلقي، ووقت النشر.
حتى إذا لم تكتب اسمك، فقد يضيق نطاق المرشحين من البيانات الوصفية للوثائق، والمصطلحات الداخلية، ونطاق التوزيع، وسجلات الوصول، ووقت الإرسال.
قنوات مثل SecureDrop وGlobaLeaks خيارات عملية، لكن الأدوات وحدها لا تضمن السلامة. تحقق من القناة الرسمية، وأدر ترابط الجهاز، والمواد، والسلوك.
إذا كانت هناك مخاطر قانونية أو خطر على السلامة الشخصية، فلا تحكم وحدك. استشر محاميًا، أو جهة دعم، أو مؤسسة إعلامية موثوقة، وما شابه ذلك.
أدوات ذات صلة
ExifTool
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
URL : https://exiftool.org/
MAT2
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
SecureDrop
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
URL : https://securedrop.org/
GlobaLeaks
مورد خارجي مرتبط بهذه المقالة. افتحه فقط إذا كان مناسبًا لوضعك ولنموذج التهديد لديك.
سبب إدراجه هنا: قد يساعد في موضوع المقالة، لكنه خارج Anonymity Sense وينبغي التحقق منه قبل استخدامه.
URL : https://globaleaks.org/