برعاية وزير الثقافة.. ملتقى القطاع الثقافي غير الربحي ينطلق في الرياض أبريل المقبل    السعودية تعرب عن رفضها وإدانتها للهجوم الإيراني الذي استهدف مبنى السفارة الأمريكية في الرياض    مجالس الأعمال اللبنانية في الخليج تدين الاعتداءات الإيرانية على المنطقة وتحيّي قرار الحكومة اللبنانية    السعودية للطاقة تسجل أعلى إيرادات تشغيلية في تاريخها بقيمة 102.2 مليار ريال وصافي الربح ينمو 88.9% خلال عام 2025 ليبلغ 12.98 مليار ريال    رابطة العالم الإسلامي تُعزِّي الكويت إثر استشهاد اثنين من منسوبي الجيش    ارتفاع إضافي بأسعار الغاز في أوروبا بأكثر من 30% على خلفية حرب إيران    أسس راع استراتيجي لمركاز البلد الأمين    رابطة العالم الإسلامي تدين العدوان الإيراني الغادر المتواصل على السعودية ودول المنطقة    جلوي بن عبدالعزيز: المملكة رسّخت دعائم الحق والعدل    أمير الرياض يُعزي مُحافظ هيئة الحكومة الرقمية في وفاة والده    تدمير مسيرتين حاولتا مهاجمة مصفاة رأس تنورة    واشنطن تواصل قصف مئات الأهداف في إيران    ولي العهد يبحث مع بوتين ومودي وبارميلان التطورات في المنطقة    الاتحاد والرابطة يناقشان مستجدات البطولات الآسيوية مع الأندية    تذاكر مونديال 2026: طلب هائل وأسعار خيالية    نائب أمير منطقة تبوك يشارك الأيتام إفطارهم    فيصل بن مشعل: تيسير أداء العمرة في رمضان من أعظم أبواب الخير    الزيارات المفاجئة والسجن كوسيلة إصلاح    "المملكة بين الماضي والحاضر".. ندوة ثقافية في رفحاء    أمير الباحة يدشّن فعاليات اليوم العالمي للدفاع المدني    راكان بن سلمان يبحث مع أمين الرياض الخدمات والمشروعات في الدرعية    نفحات رمضانية    في آداب الإفطار    جراحة نادرة بالعمود الفقري تُعيد القدرة على المشي ل«سبعينية» بمستشفى الدكتور سليمان الحبيب بالريان    مقترحات قابلة للتنفيذ    «طبية» جامعة الملك سعود: شرب الماء والمشي يعززان صحة القلب    "مهد والاتفاق" يتوجان ببطولة مهد الرمضانية لكرة القدم    تتويج الفائزين في بطولة بادل القادسية الرمضانية    1.4 مليار ريال استثمارات سكنية    منطقة لوجستية بميناء جدة الإسلامي    في أول تصريح رسمي لوزير الدفاع الأمريكي: إيران أصبحت مكشوفة ولن تمتلك النووي    الحمض النووي يكشف جريمة بعد 30 عاماً    إنقاذ شاب ظل عالقاً بالوحل 10 أيام    وزارة الرياضة تواصل تنفيذ البرنامج السنوي لخدمة المعتمرين وزوار الحرمين الشريفين    شراكة مجتمعية بين جمعية الصم ومستشفى تخصصي نجران    وزارة الخارجية: المملكة تعرب عن تعازيها ومواساتها لحكومة وشعب دولة الكويت الشقيقة إثر استشهاد اثنين من منتسبي الجيش الكويتي أثناء أداء مهامهم الوطنية    أكد الالتزام بمنع التصعيد.. العراق: لن نسمح باستخدام أراضينا في أي صراع    السعودية بيت الدبلوماسية والحلول السليمة.. استضافة الخليجيين العالقين.. وحدة المصير وروح التضامن    التنظيم الانفعالي    مصطفى غريب ينهي تصوير«هي كيميا»    «وِرث» الرمضانية.. تجربة ثقافية بالمدينة المنورة    وزارة الداخلية: الأوضاع الأمنية في المملكة مطمئنة    يعكس الثقة الدولية في البيئة الاستثمارية الصحية بالمملكة.. السعودية تستضيف أكبر ملتقى للتقنية والتطوير الدوائي    صدقة    عبر تطبيق خطط تشغيلية ومهارات متقدمة.. قوة التدريب بأمن العمرة تجسد احترافية إدارة الحشود    خلال الأيام العشر الأولى من شهر رمضان.. المنظومة الصحية تعالج 33 ألفاً من ضيوف الرحمن    في إياب نصف نهائي كأس ملك إسبانيا.. برشلونة يبحث عن معجزة أمام أتلتيكو مدريد    النصر والثقة بالحكم المحلي    موسم القادسية الرمضاني.. أطباق رمضانية وشعبية في مسابقة الطهي    أبرز الإخفاقات الطبية «2»    18% نمو بمبيعات السيارات في المملكة    تمكين المتطوعين ورفع كفاءة العمل التطوعي.. إستراتيجية وطنية لتعزيز التنمية المستدامة    الجيش الكويتي ينعى أحد منتسبي القوة البحرية    مهرجان الزهور الخامس بالقطيف يختتم فعالياته بنصف مليون زائر    حين كان الخبر يُصاغ على مهل… علي عماشي من رواد عكاظ منذ 1418ه    موريتانيا: نتضامن مع الدول الشقيقة ضد العدوان    الأسبرين والوقاية من سرطان الأمعاء    أمير منطقة تبوك يستقبل رؤساء المحاكم والمواطنين ومديري الإدارات الحكومية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حماية البوابات الإلكترونية
نشر في الرياض يوم 19 - 07 - 2016

في عصر اتسمت فيه الجهات الحكومية والقطاعات الخاصة في تقديم خدماتها الالكترونية عبر الانترنت. وأصبحت بيانات الأفراد والشركات تتناقل في خفايا الشبكات. كان من السهل على المنظمات الاجرامية من المحاولة لاختراق هذه الجهات اما للتخريب او لسرقة البيانات وتدميرها. وأثبتت الدراسات التكاليف-سوف يكون لها موضوع منفصل- التي تؤثر بسبب هذه الاقتراحات والذي يجعلنا نهتم بالأمر قبل حدوثه.
ولذلك قررت ان اكتب موضوعا بشكل عام بحيث يفيد المسؤولين بشكل أساسي. في هذا المقال سأسرد فيه بعض الاقتراحات العملية التي من شأنها رفع قدرة الحماية لدى البوابات والخدمات الالكترونية. وبالإضافة الى ذلك يجب توفر فريق حماية متخصص سواء للتطوير او المراقبة او الإشراف. الاقتراحات هي كما يلي:
1.عمل فحص حماية بشكل دوري، كل ستة أشهر وعن طريق شركة مختلفة كل مرة
1. تطبيق مفهوم "فصل المهام" والذي يسمى segregation of duty اثناء تصميم الشبكة والانظمة بحيث تكون البوابة والخدمات الإلكترونية في شبكة منفصلة عن الشبكة الخاصة بالمستخدمين للتقليل من الاختراق الداخلي.
2. تركيب نظام جدار حماية للويب، وهو ما يسمى layer 7 firewall or web application firewall، والذي سوف يقلل ويحجم من الاقتراحات المعروفة. هذا النظام لا يغني عن وجوب وجود Next Generation FireWall وكذلك IDP حيث لكل منهم أساليب معينة للحماية وجميعها مكملة لبعضها.
3. فصل خطوط الانترنت الى جزأين، محلي ودولي. للحماية من DDOS عن طريق اغلاق احد الخطوط في حال كان الهجوم عن طريقه.
5.الارتباط مع مقدم خدمة فلترة بيانات للحماية أيضا من DDOS
6.فصل شبكة الأنظمة عن شبكة المستخدمين كليا.
7.عدم ارتباط الأنظمة الداخلية للخدمات الإلكترونية بالإنترنت وذلك لمنع ارسال البيانات لجهة خارج الأنظمة عن طريق قنوات مجهولة. وجود دائما طبقة حماية قبل الوصول إليها.
8.وضع نسخة من الموقع الرئيسي على شكل صفحات HTML في خادم منفصل -بدون خدمات إلكترونية لتفادي الاختراق مرة أخرى- ويفضل ان تكون خارج الشبكة لتحويل الوصول إليها في حال الاختراق لا سمح الله.
9.تركيب نظام مراقبة التغيير ومنع التغيير غير المرغوب به على إعدادات الأنظمة و الشبكة.
10.تركيب نظام مراقبة الأحداث SIEM والذي من شأنه مراقبة أي أحداث مشبوهة على مستوى البنية التحتية
11.جعل اسم المستخدم للمشرفين يختلف في الأنظمة عن الاستخدام العادي، كما يجب استخدام كلمة السر المعقدة ويكون التغيير لها بشكل دوري
12.تطبيق مفهوم البرمجة المقننة بدورة الحماية Secure SDLC وكذلك فحص النصوص البرمجية أمنيا وخلوها من الثغرات قبل نشرها، وهناك أنظمة وأدوات تساعد على ذلك.
13.عمل دورات تثقيفية للمطورين والمشرفين عن الحماية وطرق الاختراق
14.وضع خطة خاصة لعملية التصدي لعملية الجرائم الإلكترونية، توضح آلية التعامل قبل وبعد حدوث أي جريمة إلكترونية.
15.وجود آلية نسخ احتياطي وتجربة الاستعادة.
1. توفر بيئة احتياطية DR للانتقال إليه في حال حدوث أي طارئ وتجربة الانتقال كذلك وتوثيقها بخطة ومراجعتها دوريا.
2. تركيب أنظمة حماية من الفايروسات (يفضّل استخدام نوع متخصص للخوادم ونوع اخر للمستخدمين)، بالإضافة الى نظام حماية من maleware
هذه مجموعة منتقاة من الاقتراحات بناء على خبراتي السابقة. هذه الاقتراحات من شأنها رفع مستوى الحماية لدى أي منظمة تقدم خدماتها عبر الإنترنت. قد أكون غفلت عن بعض الاقتراحات المهمة. وبالطبع أي منظمة لها اختصاصات ومقترحات قد لا تشملها هذه القائمة لذلك يجب عمل دراسة تفصيلية لها.
وحفظ الله خدماتنا إلكترونية من الاختراق أو التخريب.


انقر هنا لقراءة الخبر من مصدره.