سبيس إكس تنقل طاقمًا جديدًا إلى محطة الفضاء الدولية في رحلة قياسية    الداخلية : ضبط (22147) مخالفاً لأنظمة الإقامة والعمل وأمن الحدود    18 شهيدًا في غزة من منتظري المساعدات    أمطار غزيرة وسيول متوقعة جنوب وغرب المملكة    ورشة في معرض المدينة تحذر من الضجيج المعرفي    أمانة الطائف تكثِّف جهودها بالتزامن مع الحالة المطرية التي تشهدها المحافظة وضواحيها    ارتفاع أسعار الذهب    مهرجان كأس العالم للرياضات الإلكترونية يعلن عن إقامة مباريات استعراضية للألعاب    الفريق الفتحاوي يستأنف تدريباته ويرفع مستوى جاهزيته        رمزية «القائد» تلهم السعوديين    الأهلي يتعاقد مع أبو الشامات ويمدد عقد فلاتة    الخليج يواصل تحضيراته    جامعة الإمام تمنح الباحثة البحرينية أسماء خالد درجة الدكتوراه بامتياز    مدرب الهلال يمنح نيفيز راحة إضافية لمدة 3 أيام    ليون الفرنسي يمدد تعاقده مع تاجليافيكو حتى 2027    شراكة بين جمعيتي "سقيا جازان" و "بر أبوعريش" لدعم العمل الخيري بجازان    مانشستر سيتي يكشف عن رقم قميص جديد للاعبه أوريلي    كأس العالم للرياضات الإلكترونية.. فريق Team Liquid يواجه SRG.OG في نهائي بطولة ML:BB MSC    ضبط شخص في جدة لترويجه (54) كجم "حشيش"    فرنسا : المملكة لعبت دوراً مهماً في إنجاح مؤتمر حل الدولتين    "الهلال": القحطاني يلتحق بمعسكر الفريق الخميس المقبل    مستشفى الملك فهد الجامعي يفعّل اليوم العالمي لالتهاب الكبد الوبائي    الدكتور علي آل زهير يحتفل بزواج ابنه الدكتور عبدالله    البحث عن مصطفى سعيد بحث عن المعنى ورواية يقتحمها مؤلفها ليصبح واحدا من شخصياتها    الشيخ الدوسري: المملكة نموذج يُحتذى في التقدّم التقني دون تفريط بالقيم    الحذيفي: تقوى الله طريق النجاة والصراط أعظم ساعة كرب    الذهب يستقر ويتجه لتكبد خسارة أسبوعية    العادات الدخيلة على مجتمعنا    محافظ الدرعية يجتمع مع مدير إدارة المساجد والدعوة والإرشاد بالمحافظة    أمير المدينة يزور معرض الكتاب ويشيد بمكانة المدينة الثقافية    صناعة الرياضة السعودية: من استضافة البطولات إلى بناء الاقتصاد    تنوع أحيائي فريد وحياة فطرية مزدهرة    الغرق.. أسبابه والحاجة لزيادة الوعي    اكتشاف جديد يمهد لعلاج التوحد    مدارس الرياض.. خمسة عقود من التميز والعطاء    أحمد الصانع.. الكفاءة والاقتدار    نائب امير منطقة مكة يكرم رعاة الحملة الوطنية الإعلامية لتوعية ضيوف الرحمن (الحج عبادة وسلوك)    أمير منطقة المدينة المنورة يزور معرض الكتاب ويشيد بمكانة المدينة الثقافية    في معرض المدينة الدولي للكتاب مكتبة الملك عبدالعزيز تحتفي بالتراث والحِرَفِ اليدويّة    السعودية ترحب بإعلان حكومة البرتغال عن بدئها بالإجراءات التي تمهد لاعترافها بالدولة الفلسطينية    السعودية: لا اشتراطات جديدة على معتمري الخارج    محافظ الطائف يوجه بإغلاق منتجع شهد سقوط إحدى الألعاب والتحقيق في ملابسات الحادثة    تكريم "التخصصي" لدوره في تعزيز الصحة المجتمعية بالمدينة المنورة    مؤتمر حل الدولتين: إطار زمني لإقامة دولة فلسطينية خلال 15 شهرا    هجوم روسي على منشآت تدريب أوكرانية    موجز    14 قتيلاً برصاص الاحتلال في غزة.. نزيف مستمر قرب مراكز المساعدات    ضبط 12 مروجاً ومهرباً و380 كجم من المخدرات    أول جهة حكومية تنال شهادات (CREST) العالمية.. سدايا تحقق التميز في الأداء الحكومي ورفع الإنتاجية    لتولى مهام مراقبة ساحل البحر الأحمر.. تدشين فريق مفتشات بيئيات بمحمية الأمير محمد بن سلمان    9 مليارات ريال كفالات تمويلية    التجارة تستدعي 96 طقم أكواب زجاجية للأطفال    توثيق أصوات مؤذني مساجد وجوامع الأحساء    نائب أمير جازان يستقبل قائد قوة أمن المنشآت المعيّن حديثًا بالمنطقة    نائب أمير مكة يطلع على أعمال الجهات المعنية بخدمة المعتمرين    وزير الداخلية يطلع على "العمليات الأمنية" لشرطة باريس    أمير جازان ونائبه يطّلعان على سير المشروعات التنموية بمحافظة صبيا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



لقد تعثر مرور مكالمتك.. نرجو محاولة الاتصال مرة أخرى!
أمن المعلومات وتقنيتها
نشر في الرياض يوم 20 - 12 - 2005

لن أتكلم عن الاتصالات الهاتفية ولا عن خدمات شركات الاتصالات ولكن سيدور المقال حول ركن أساس من مفاهيم أمن المعلومات الثلاثة وهو الوجود الدائم. يرتكز مفهوم أمن المعلومات على ثلاثة محاور أساسية:
أولاً: توفير السرية، ويقصد به حماية المعلومات في حال انتقالها أو تخزينها من التعرض للقراءة غير المشروعة، ويمكن استخدام التشفير لتوفير السرية.
ثانياً: تأمين صحة المعلومة وتكاملها، ويقصد بها المحافظة على حال المعلومة عند انتقالها أو تخزينها من التغيير غير المشروع. ولتيسير هذا المفهوم لنفترض أن شخصاً قام بتحويل مبلغ قدره ألف ريال وفي حالة انتقال طلب التحويل قام احد المخربين (أو لوجود خلل في النظام) بزيادة صفرين للمبلغ فأصبح المبلغ المحول مائة ألف ريال!
ثالثاً: الوجود المستمر، ويقصد به المحافظة على بقاء الأنظمة المعلوماتية متوافرة لمستخدميها والمستفيدين منها. وكمثال على ذلك متابعة مواقع التداول الالكتروني للبنوك والحرص على عدم تعطلها.
يتفق معي كثير من الناس في المحورين الأولين ولكن عندما يُطرح المحورالثالث فالأذهان قد لا تتقبله نظر لما يعتقدونه من بعده عن مفهوم أمن المعلومات.دعوني أحاول توضيح علاقة الوجود بأمن المعلومات.
ماذا لو تم سرقة معلومات سرية لمنظمة؟... طبعاً المنظمة قد تتضرر بفقدان إيراداتها جراء تفشي أسرار تفوّقها من خلطات أو معادلات كيمائية أو جراء تفشي أسرار مضرة بسمعة الشركة ومكانتها بين العملاء. هذا فيما يخص المحورالأول( توفير السرية) حسناً، ماذا لو تم التلاعب عبثاً في المعلومات المحاسبية لمنظمة؟... بالتأكيد سوف تضر بقرارات عديدة فضلاً عن وضع الشركة المالي ودقته. وماذا لو تم التلاعب في حسابات عملاء البنوك؟... النتيجة باختصار: كارثة. هذا فيما يختص بالمحور الثاني (تأمين صحة المعلومة وتكاملها) الآن، ماذا لو تم تعطيل بعض خدمات حساسة كنظام تداول الأسهم السعودية أو موقع متجر شركة أمزون الالكتروني) Amazon.com؟ بلا شك أن هذا الفعل سوف يترتب عليه ضرر واضح بالإيرادات وغير واضح لصورة وسمعة المنظمة أمام العملاء والمستفيدين. وهذا فيما يختص بالمحور الثالث (الوجود المستمر).
لاحظ كيف تشاركت المحاور الثلاثة في الاهتمام بتقليل الضرر. ولزيادة توضيح أهمية المحور الثالث وعلاقته بأمن المعلومات يمكنني القول إن الضرر لايقتصر على تعطي خدمة ما بل يتعدى ذلك إلى المساس بالمحورين الأولين. لنأخذ مثالا يوضح ذلك. لنفرض أني مشترك في خدمة تداول بنك التجار الالكترونية لتداول الأسهم عن طريق الانترنت، وعند تمام الساعة الرابعة والنصف عصر اً (موعد تداول الفترة المسائية) قمت بالدخول للموقع لبدء التداول، لكني فوجئت بأني لا استطيع الوصول للصفحة الرئيسية للبنك على الموقع المعتاد وهو، مع العلم أني استطيع الوصول لأي صفحة على www.togaar.com.sa
الانترنت ومنها موقع منتدى الأسهم الذي أزوره خلال مدة التداول. بالطبع هذا الوضع غير مقبول لدي بتاتا. وأنا أحاول الوصول للموقع بشكل مستمر عله يستجيب وفي الوقت نفسه أتابع المنتدى وأقرأ مواضيعه، لفت نظري موضوع كُتب فيه أن الكاتب من عملاء بنك التجار وانه كذلك وجد صعوبة في فتح موقع البنك، وبعد الاتصال بموظف البنك أفاده الموظف باستخدام عنوا ن آخر يمكن للعملاء من استخدامه حتى يتم إصلاح الموقع الرئيسي وهو. بسرعة وبدون تردد قمت بكتابة العنوان الجديد وwww.tojaar.com
فعلاً أوصلني لموقع البنك، قمت بإدخال اسم المستخدم وكلمة المرور وبعدها ظهرت لي رسالة تفيد بأن الموقع الجديد سيتم إصلاحه خلال خمس دقائق ويرجى الانتظار... بعدها بمدة وجيزة تم إحالتي للموقع الأول وسجلت وتداولت الأسهم كالعادة ولم يكن في بالي إلا أن خدمات بنك التجار ضعيفة وغير منسقة.
ما تم فعلاً في هذا المثال هو أن احد المهاجمين عطل الموقع الرئيس للبنك وعمل موقعاً آخر وبنفس المظهر الرئيس لموقع البنك مع إمكانية تقبل اسم المستخدم وكلمة المرور وبدون أن يقدم أي شيء آخر غير ذلك وبمعاونة من احد الكتاب في ذلك المنتدى استطاع وفي ذروة افتتاح التداول وتوجه العملاء لفتح حاسباتهم أن يحصل على أسماء وكلمات مرورهم التي من خلالها يمكنه تحقيق الضرر بالعملاء وبالبنك.
أرأيتم كيف كان أثر تعطيل الخدمة وعدم تواجدها؟ إذا، أتوقع الآن أن كل الناس متفقون معي في ضرورة التفكير في مفهوم الوجود الدائم عند التفكيرفي تطبيق أمن المعلومات والحرص على تطبيق المحور وعدم تجاهله. وعلى فكرة، تعثر مرور المكالمات هي أحد أمثلة عدم الوجود وتعطل الخدمات والتي قد ينتج عنها مشاكل أمنية.
٭ استشاري أمن المعلومات - جامعة الملك سعود
CISSP,CISM,MCSE:Security,PMP,BS9977LA
[email protected]


انقر هنا لقراءة الخبر من مصدره.