ترامب: نعلم أن الرسوم الجمركية المفروضة على الصين ستنخفض عن 145%    دوناروما : سان جيرمان أصبح فريقا حقيقيا بدون النجوم الكبار    انفجارات تهز مطار مدينة جامو في كشمير الهندية    أمير الرياض ونائبه يؤديان صلاة الميت على جواهر بنت بندر بن محمد بن عبدالعزيز آل سعود    مجمع الملك سلمان العالمي للغة العربية يتسلم جائزة عبدالعزيز سعود البابطين للإبداع في خدمة اللغة العربية    اللغة تسهل اجراءات مبادرة طريق مكة في إسلام آباد    ابناء علي بن محمد الجميعه رحمه الله يدعمون مبادرات حائل    جناح "مكة عبر التاريخ" يأسر اهتمام الزوّار في معرض "جسور"بكوسوفو    المملكة تنضم إلى اتفاقية منظمة "الفاو" لمكافحة الصيد البحري الجائر    "جامعة نايف" تحصل على اعتماد دولي لكافة برامجها التدريبية    جامعي الخبر يحصل على الاعتماد الكامل من الهيئة المشتركة لاعتماد المنشآت الصحية الأمريكية    تعليم جازان ينظم لقاءً تربويًا بعنوان رحلة التحول في منظومة حوكمة إدارات ومكاتب التعليم لمديري ومديرات المدارس    منظومة رقمية لإدارة دوري روشن بالذكاء الاصطناعي    بطولة السعودية تويوتا للراليات تواصل مسيرتها بثلاث جولات    6 عمليات فصل ناجحة لتوائم ملتصقة "مصريين" بالمملكة    قمة بغداد: نحو نهج عربي جديد    وزارة الثقافة الفلسطينية تطلق جائزة القدس للمرأة العربية للإبداع الأدبي في الرواية العربية المنشورة    ريم العبلي وزيرة في المانيا حظيت باهتمام الناشطين العرب عبر وسائل التواصل الاجتماعي؟    إنجازان جديدان لجامعة إماراتية التنبؤ بالجلطات الدموية والعزل بمخلفات النخيل    إستمرار تأثير الرياح النشطة على مختلف مناطق المملكة    أوكرانيا: قصف روسي لعدة مناطق رغم إعلان بوتين عن وقف إطلاق النار    أمير منطقة المدينة المنورة يلتقي وزير التعليم    الديوان الملكي: وفاة صاحبة السمو الملكي الأميرة/ جواهر بنت بندر بن محمد بن عبدالعزيز آل سعود    15 مليون دولار مكافأة لتفكيك شبكات المليشيا.. ضربات إسرائيل الجوية تعمق أزمة الحوثيين    تصاعد وتيرة التصعيد العسكري.. الجيش السوداني يحبط هجوماً على أكبر قاعدة بحرية    الزهراني يحتفل بزواج ابنه أنس    "النقل" تمهل ملاك القوارب المهملة شهرًا لمراجعتها    إطلاق أول دليل سعودي ل"الذكاء الاصطناعي" لذوي الإعاقة    صياحه يزعج الجيران.. غرامة بحق بريطاني بسبب ديك    90 مليار دولار إسهام "الطيران" في الاقتصاد السعودي    الخريف التقى قادة "إيرباص" في تولوز .. تعاون «سعودي-فرنسي» في صناعات الفضاء    11 فيلمًا وثائقيًا تثري برنامج "أيام البحر الأحمر"    إبداعات السينما السعودية ترسو في المكسيك    أخبار وأسواق    في ختام الجولة 30 من روشن.. الاتحاد يقترب من حسم اللقب.. والأهلي يتقدم للثالث    في إياب نصف نهائي يوروبا ليغ.. بيلباو ينتظر معجزة أمام يونايتد.. وتوتنهام يخشى مفاجآت جليمت    الأهلي بطلًا لدوري المحترفين الإلكتروني (eSPL)    إنفاذًا لتوجيهات خادم الحرمين الشريفين وسمو ولي العهد.. وصول التوأم الملتصق الصومالي "رحمة ورملا" إلى الرياض    بين السلاح والضمير السعودي    الرُّؤى والمتشهُّون    ألم الفقد    وأخرى توثّق تاريخ الطب الشعبي في القصيم    استخدام الأطفال المصاعد بمفردهم.. خطر    الرياض تتنفس صحة    الدفاع المدني: استمرار هطول الأمطار الرعدية على معظم مناطق المملكة حتى الأحد المقبل    أحمد الديين الشيوعي الأخير    همسة إلى لجنة الاستقطاب    الخط السعودي في مدرجات الذهب.. حين يتجلّى الحرف هويةً ويهتف دعمًا    الأميرة دعاء نموذج لتفعيل اليوم العالمي للأسرة    تطوير قطاع الرعاية الجلدية وتوفير أنظمة دعم للمرضى    أمير تبوك يرعى حفل تخريج طلاب وطالبات جامعة فهد بن سلطان    الموافقة على استحداث عدد من البرامج الاكاديمية الجديدة بالجامعة    الشيخ بندر المطيري يشكر القيادة بمناسبة ترقيته للمرتبة الخامسة عشرة    نائب أمير منطقة مكة يستقبل القنصل العام للولايات المتحدة الأمريكية    مؤتمر للأبحاث الصيدلانية والابتكار    المرأة السعودية تشارك في خدمة المستفيدين من مبادرة طريق مكة    الرياض تستضيف النسخة الأولى من منتدى حوار المدن العربية الأوروبية    رشيد حميد راعي هلا وألفين تحية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حماية البوابات الإلكترونية
نشر في الرياض يوم 19 - 07 - 2016

في عصر اتسمت فيه الجهات الحكومية والقطاعات الخاصة في تقديم خدماتها الالكترونية عبر الانترنت. وأصبحت بيانات الأفراد والشركات تتناقل في خفايا الشبكات. كان من السهل على المنظمات الاجرامية من المحاولة لاختراق هذه الجهات اما للتخريب او لسرقة البيانات وتدميرها. وأثبتت الدراسات التكاليف-سوف يكون لها موضوع منفصل- التي تؤثر بسبب هذه الاقتراحات والذي يجعلنا نهتم بالأمر قبل حدوثه.
ولذلك قررت ان اكتب موضوعا بشكل عام بحيث يفيد المسؤولين بشكل أساسي. في هذا المقال سأسرد فيه بعض الاقتراحات العملية التي من شأنها رفع قدرة الحماية لدى البوابات والخدمات الالكترونية. وبالإضافة الى ذلك يجب توفر فريق حماية متخصص سواء للتطوير او المراقبة او الإشراف. الاقتراحات هي كما يلي:
1.عمل فحص حماية بشكل دوري، كل ستة أشهر وعن طريق شركة مختلفة كل مرة
1. تطبيق مفهوم "فصل المهام" والذي يسمى segregation of duty اثناء تصميم الشبكة والانظمة بحيث تكون البوابة والخدمات الإلكترونية في شبكة منفصلة عن الشبكة الخاصة بالمستخدمين للتقليل من الاختراق الداخلي.
2. تركيب نظام جدار حماية للويب، وهو ما يسمى layer 7 firewall or web application firewall، والذي سوف يقلل ويحجم من الاقتراحات المعروفة. هذا النظام لا يغني عن وجوب وجود Next Generation FireWall وكذلك IDP حيث لكل منهم أساليب معينة للحماية وجميعها مكملة لبعضها.
3. فصل خطوط الانترنت الى جزأين، محلي ودولي. للحماية من DDOS عن طريق اغلاق احد الخطوط في حال كان الهجوم عن طريقه.
5.الارتباط مع مقدم خدمة فلترة بيانات للحماية أيضا من DDOS
6.فصل شبكة الأنظمة عن شبكة المستخدمين كليا.
7.عدم ارتباط الأنظمة الداخلية للخدمات الإلكترونية بالإنترنت وذلك لمنع ارسال البيانات لجهة خارج الأنظمة عن طريق قنوات مجهولة. وجود دائما طبقة حماية قبل الوصول إليها.
8.وضع نسخة من الموقع الرئيسي على شكل صفحات HTML في خادم منفصل -بدون خدمات إلكترونية لتفادي الاختراق مرة أخرى- ويفضل ان تكون خارج الشبكة لتحويل الوصول إليها في حال الاختراق لا سمح الله.
9.تركيب نظام مراقبة التغيير ومنع التغيير غير المرغوب به على إعدادات الأنظمة و الشبكة.
10.تركيب نظام مراقبة الأحداث SIEM والذي من شأنه مراقبة أي أحداث مشبوهة على مستوى البنية التحتية
11.جعل اسم المستخدم للمشرفين يختلف في الأنظمة عن الاستخدام العادي، كما يجب استخدام كلمة السر المعقدة ويكون التغيير لها بشكل دوري
12.تطبيق مفهوم البرمجة المقننة بدورة الحماية Secure SDLC وكذلك فحص النصوص البرمجية أمنيا وخلوها من الثغرات قبل نشرها، وهناك أنظمة وأدوات تساعد على ذلك.
13.عمل دورات تثقيفية للمطورين والمشرفين عن الحماية وطرق الاختراق
14.وضع خطة خاصة لعملية التصدي لعملية الجرائم الإلكترونية، توضح آلية التعامل قبل وبعد حدوث أي جريمة إلكترونية.
15.وجود آلية نسخ احتياطي وتجربة الاستعادة.
1. توفر بيئة احتياطية DR للانتقال إليه في حال حدوث أي طارئ وتجربة الانتقال كذلك وتوثيقها بخطة ومراجعتها دوريا.
2. تركيب أنظمة حماية من الفايروسات (يفضّل استخدام نوع متخصص للخوادم ونوع اخر للمستخدمين)، بالإضافة الى نظام حماية من maleware
هذه مجموعة منتقاة من الاقتراحات بناء على خبراتي السابقة. هذه الاقتراحات من شأنها رفع مستوى الحماية لدى أي منظمة تقدم خدماتها عبر الإنترنت. قد أكون غفلت عن بعض الاقتراحات المهمة. وبالطبع أي منظمة لها اختصاصات ومقترحات قد لا تشملها هذه القائمة لذلك يجب عمل دراسة تفصيلية لها.
وحفظ الله خدماتنا إلكترونية من الاختراق أو التخريب.


انقر هنا لقراءة الخبر من مصدره.