ترامب: "داعش" في سوريا يواجه ردا انتقاميا قاسياً جداً    الفضة عند ذروة قياسية والذهب يحقق مكاسب أسبوعية    قفز السعودية .. جان فير ميرين بطلاً للشوط المؤهل لكأس العالم 2026    جمعية الإعاقة السمعية في جازان تشارك في مبادرة «في الإعاقة طاقة وتميز» بمحافظة بيش    الهلال يعلن غياب مالكوم عن التدريبات قبل مواجهة الشارقة    خادم الحرمين وولي العهد يهنئان ملك المغرب بمناسبة فوز منتخب بلاده بكأس العرب 2025    الرئيس السوري يشكر ترمب على رفع العقوبات عن سوريا    ضبط شخصين في عسير لترويجهما (4) كجم "قات"    ابتدائية منشبة بالدرب تحتفي باليوم العالمي للغة العربية    البرلمان العربي يشارك في الاحتفال باليوم العالمي للغة العربية    ختام اللقاء العلمي ال21..تاريخ وحضارة الخرج عبر العصور    ارتفاع أسعار النفط بنحو 1%    جوارديولا يرفض التكهنات حول مستقبله    ضبط وافد يمني أثناء محاولته دخول المملكة بطريقة غير مشروعة    كتاب جدة يقيم ورشة لمهارات المقالة النقدية    الأمير سعود بن مشعل يزور «ونتر وندرلاند جدة»    تفاصيل رغبة مانشستر يونايتد في ضم روبن نيفيز    محترف الهلال خارج حسابات انزاغي    مُحافظ الطائف يستقبل وفدًا من أعضاء مجلس الشورى    «زاتكا» تُحبط تهريب 187 ألف حبة كبتاجون بمطار الملك عبدالعزيز    المعيقلي: ولاية الله أساس الطمأنينة والإيمان    الحذيفي: التقوى وحسن الخلق ميزان الكرامة عند الله    عسير في صدارة الوجهات السياحية الأسرع نموًا في الخليج العربي 2025    الين يتراجع بعد قرار المركزي الياباني برفع الفائدة    جامعة تبوك تحتفل بحصول جميع برامج البكالوريوس على ⁧‫الاعتماد البرامجي‬⁩ بنسبة 100%    لولا يؤكد أنه سيستخدم حق النقض ضد قانون يخفض فترة سجن بولسونارو    «دوائر النور»    قطرات للأنف لعلاج سرطان المخ    انتشار فيروس جدري القرود عالميًا    فيفا يصدر قراره في نتيجة مباراة المنتخبين السعودي والإماراتي بكأس العرب 2025        مهرجان الرياض للمسرح يتألق في ثالث أيامه بعروض مسرحية وحفل غنائي    مزادات الأراضي تشتعل بصراع كبار التجار    نابولي يثأر من ميلان ويتأهل لنهائي كأس السوبر الإيطالي بالسعودية    إستراتيجية واشنطن في لبنان وسوريا بين الضغط على إسرائيل وسلاح حزب الله    تخريج 335 كفاءة وطنية ضمن برامج التدريب بمدينة الملك سعود الطبية    "القوات الخاصة للأمن والحماية" نموذجٌ متكامل لحفظ الأمن وحماية مكتسبات التنمية    أمير منطقة جازان يستقبل القنصل الهندي    أمير جازان يستقبل الفائز بالمركز الأول في مهرجان الأفلام السينمائية الطلابية    جمعية أرفى تحصد فضية جائزة "نواة 2025" للتميز الصحي بالمنطقة الشرقية    أمير تبوك يستقبل رئيس المحكمة الإدارية بالمنطقة    محمية الأمير محمد بن سلمان الملكية تعيد توطين طائر الجمل بعد غياب 100 عام    أمير الشرقية يكرّم داعمي جمعية «أفق» لتنمية وتأهيل الفتيات    أمير القصيم يواسي خالد بن صالح الدباسي في وفاة زوجته وابنتيه    نعمة الذرية    تصعيد عسكري في كردفان.. الجيش السوداني يستهدف مواقع ل«الدعم السريع»    سمو ولي العهد يعزّي ولي عهد دولة الكويت في وفاة الشيخ جابر مبارك صباح الناصر الصباح    أكد أنه امتداد لدعم القطاع الصناعي من ولي العهد.. الخريف: القرار يعزز التنمية الصناعية ويطور القدرات الوطنية    تصاعد الاستيطان الإسرائيلي يثير إدانات دولية.. واشنطن تؤكد رفض ضم الضفة الغربية    ضبط أحزمة ناسفة وصواريخ.. تفكيك خلية تابعة ل«داعش» في إدلب    في ذمة الله    البيطار يحتفل بزفاف مؤيد    حرقة القدم مؤشر على التهاب الأعصاب    علماء روس يطورون طريقة جديدة لتنقية المياه    تصعيد ميداني ومواقف دولية تحذر من الضم والاستيطان    أمير تبوك يطلع على نسب الإنجاز في المشروعات التي تنفذها أمانة المنطقة    الهيئة العامة للنقل وجمعية الذوق العام تطلقان مبادرة "مشوارك صح"    «المطوف الرقمي».. خدمات ذكية لتيسير أداء المناسك    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حماية البوابات الإلكترونية
نشر في الرياض يوم 19 - 07 - 2016

في عصر اتسمت فيه الجهات الحكومية والقطاعات الخاصة في تقديم خدماتها الالكترونية عبر الانترنت. وأصبحت بيانات الأفراد والشركات تتناقل في خفايا الشبكات. كان من السهل على المنظمات الاجرامية من المحاولة لاختراق هذه الجهات اما للتخريب او لسرقة البيانات وتدميرها. وأثبتت الدراسات التكاليف-سوف يكون لها موضوع منفصل- التي تؤثر بسبب هذه الاقتراحات والذي يجعلنا نهتم بالأمر قبل حدوثه.
ولذلك قررت ان اكتب موضوعا بشكل عام بحيث يفيد المسؤولين بشكل أساسي. في هذا المقال سأسرد فيه بعض الاقتراحات العملية التي من شأنها رفع قدرة الحماية لدى البوابات والخدمات الالكترونية. وبالإضافة الى ذلك يجب توفر فريق حماية متخصص سواء للتطوير او المراقبة او الإشراف. الاقتراحات هي كما يلي:
1.عمل فحص حماية بشكل دوري، كل ستة أشهر وعن طريق شركة مختلفة كل مرة
1. تطبيق مفهوم "فصل المهام" والذي يسمى segregation of duty اثناء تصميم الشبكة والانظمة بحيث تكون البوابة والخدمات الإلكترونية في شبكة منفصلة عن الشبكة الخاصة بالمستخدمين للتقليل من الاختراق الداخلي.
2. تركيب نظام جدار حماية للويب، وهو ما يسمى layer 7 firewall or web application firewall، والذي سوف يقلل ويحجم من الاقتراحات المعروفة. هذا النظام لا يغني عن وجوب وجود Next Generation FireWall وكذلك IDP حيث لكل منهم أساليب معينة للحماية وجميعها مكملة لبعضها.
3. فصل خطوط الانترنت الى جزأين، محلي ودولي. للحماية من DDOS عن طريق اغلاق احد الخطوط في حال كان الهجوم عن طريقه.
5.الارتباط مع مقدم خدمة فلترة بيانات للحماية أيضا من DDOS
6.فصل شبكة الأنظمة عن شبكة المستخدمين كليا.
7.عدم ارتباط الأنظمة الداخلية للخدمات الإلكترونية بالإنترنت وذلك لمنع ارسال البيانات لجهة خارج الأنظمة عن طريق قنوات مجهولة. وجود دائما طبقة حماية قبل الوصول إليها.
8.وضع نسخة من الموقع الرئيسي على شكل صفحات HTML في خادم منفصل -بدون خدمات إلكترونية لتفادي الاختراق مرة أخرى- ويفضل ان تكون خارج الشبكة لتحويل الوصول إليها في حال الاختراق لا سمح الله.
9.تركيب نظام مراقبة التغيير ومنع التغيير غير المرغوب به على إعدادات الأنظمة و الشبكة.
10.تركيب نظام مراقبة الأحداث SIEM والذي من شأنه مراقبة أي أحداث مشبوهة على مستوى البنية التحتية
11.جعل اسم المستخدم للمشرفين يختلف في الأنظمة عن الاستخدام العادي، كما يجب استخدام كلمة السر المعقدة ويكون التغيير لها بشكل دوري
12.تطبيق مفهوم البرمجة المقننة بدورة الحماية Secure SDLC وكذلك فحص النصوص البرمجية أمنيا وخلوها من الثغرات قبل نشرها، وهناك أنظمة وأدوات تساعد على ذلك.
13.عمل دورات تثقيفية للمطورين والمشرفين عن الحماية وطرق الاختراق
14.وضع خطة خاصة لعملية التصدي لعملية الجرائم الإلكترونية، توضح آلية التعامل قبل وبعد حدوث أي جريمة إلكترونية.
15.وجود آلية نسخ احتياطي وتجربة الاستعادة.
1. توفر بيئة احتياطية DR للانتقال إليه في حال حدوث أي طارئ وتجربة الانتقال كذلك وتوثيقها بخطة ومراجعتها دوريا.
2. تركيب أنظمة حماية من الفايروسات (يفضّل استخدام نوع متخصص للخوادم ونوع اخر للمستخدمين)، بالإضافة الى نظام حماية من maleware
هذه مجموعة منتقاة من الاقتراحات بناء على خبراتي السابقة. هذه الاقتراحات من شأنها رفع مستوى الحماية لدى أي منظمة تقدم خدماتها عبر الإنترنت. قد أكون غفلت عن بعض الاقتراحات المهمة. وبالطبع أي منظمة لها اختصاصات ومقترحات قد لا تشملها هذه القائمة لذلك يجب عمل دراسة تفصيلية لها.
وحفظ الله خدماتنا إلكترونية من الاختراق أو التخريب.


انقر هنا لقراءة الخبر من مصدره.