أمير الشرقية يدشّن ثلاثة مشروعات لمبادرة جودة الحياة بكلفة ملياريْ ريال    الصمعاني يرأس اجتماع «تنفيذي العدل العرب»    القيادة تهنئ أمير قطر بذكرى تولي الحكم.. ورؤساء كرواتيا وموزمبيق وسلوفينيا بيوم بلادهم    «الشورى» يطالب بخفض تذاكر طيران كبار السن والمرابطين    فيصل بن نواف يشهد توقيع مذكرة شراكة لدعم المراكز التأهيلية بسجون الجوف    المسجد النبوي.. عناية تراعي إنسانية الزوار    نائب أمير منطقة مكة يستقبل القنصل البريطاني    أمير تبوك يستقبل مدير فرع وزارة الصحة بالمنطقة والمدير التنفيذي لهيئة الصحة العامة بالقطاع الشمالي    الأولمبية السعودية تحتفي باليوم الأولمبي العالمي    «وجه السعد» يتواجد في معسكر الهلال    رئيس إيران: مستعدون للتفاوض مع أميركا    تجارب وفعاليات تجذب عشاق الفن والثقافة إلى عسير والباحة    النصر ينهي العلاقة التعاقدية مع المدرب "ستيفانو بيولي"    ترمب لديه 3 أو 4 مرشحّين محتملين لخلافة رئيس «الاحتياطي الفدرالي»    مدرب بنفيكا : الفوز على بايرن نتيجة العمل الجماعي    " طويق " توقع اتفاقية مع جمعية " قدوات" لاستثمار خبرات كبار السن بالموارد البشرية    برعاية أمير جازان.. نائب أمير المنطقة يدشّن أعمال المؤتمر العلمي الثاني لجمعية التوعية بأضرار المخدرات    أمير منطقة جازان يستقبل الرئيس التنفيذي للشركة السعودية للقهوة    من أعلام جازان.. الشيخ الدكتور علي بن محمد عطيف    إجراء أول عملية جراحية بالروبوت في مستشفى الأمير سعود بن جلوي بالأحساء    الظبي الجفول رمز الصحراء وملهم الشعراء    رئيس جامعة أم القرى يترأس الجلسة العاشرة لمجلس الجامعة للعام الجامعي 1446ه    الأمير سعود بن نهار يبحث مع أمين الطائف المبادرات والفعاليات المقدمة في الصيف.    الجوازات تواصل جاهزيتها لاستقبال ضيوف الرحمن القادمين لأداء مناسك العمرة لعام 1447ه    أمير الجوف يبحث تحديات المشروعات والخدمات    أمير الشمالية يكرّم الطلبة المتفوقين    «الرواشين».. فن العمارة الخشبية في المدينة    حرفة تُعيد الآبار إلى الواجهة بالجوف    الرئيس الأميركي: لا أريد «تغيير النظام» في إيران    تداول يعوض خسائر أسبوع    الشؤون الإسلامية بالمدينة تكثف جهودها التوعوية    جولات رقابية نسائية على جوامع ومساجد المدينة    تسجيل محمية عروق بني معارض في القائمة الدولية لحماية الطبيعة    إعلان نتائج القبول في البورد السعودي    جمعية لدعم المباني المتعثرة في الأحساء    الذكاء الاصطناعي والتعليم.. أداة مساعدة أم عائق للتفكير النقدي    أقوى كاميرا تكتشف الكون    انحسار السحب يهدد المناخ    العثور على سفينة من القرن ال16    الجوز.. حبة واحدة تحمي قلبك    الميتوكوندريا مفتاح علاج الورم الميلانيني    استشارية: 40% من حالات تأخر الإنجاب سببها الزوج    الطائف تستضيف انطلاق بطولة السعودية تويوتا صعود الهضبة 2025    شدد على تطوير "نافس" وحضانات الأطفال.. "الشورى" يطالب بربط البحث العلمي باحتياجات التنمية    بعد حلوله وصيفاً ل" الرابعة".. الأخضر يواجه نظيره المكسيكي في ربع نهائي الكأس الذهبية    أشاد بالتسهيلات خلال المغادرة.. القنصل العام الإيراني: ما قدمته المملكة يعكس نهجها في احترام الشعوب وخدمة الحجاج    سمو ولي العهد يتلقى اتصالًا هاتفيًا من رئيس الجمهورية الإسلامية الإيرانية    قطر توجه رسالة إلى الأمين العام للأمم المتحدة ومجلس الأمن بشأن الهجوم على قاعدة العديد الجوية    برامج التواصل الاجتماعي.. مفرقة للجماعات    47 أسيرة في السجون الإسرائيلية.. الاحتلال يواصل انتهاكاته في غزة والضفة والقدس    الإطاحة ب 4 أشخاص لترويجهم أقراصاً خاضعة للتداول الطبي    أسرة الفقيد موسى محرّق تشكر أمير المنطقة على مشاعره النبيلة وتعزيته    صور إنسانية من الماضي عن مدينة أبها    تسجيل محمية عروق بني معارض في القائمة الخضراء للاتحاد الدولي لحماية الطبيعة    أمير تبوك يطلع على تقرير أعمال فرع وزارة التجارة بالمنطقة    الرواشين.. ملامح من الإرث المدني وفن العمارة السعودية الأصيلة    جامعة أم القرى توقّع مذكرة تفاهم مع هيئة جامعة كامبردج لتعزيز التعاون الأكاديمي والبحثي في تعليم اللغة الإنجليزية    الهيئة الملكية تطلق حملة "مكة إرث حي" لإبراز القيمة الحضارية والتاريخية للعاصمة المقدسة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



حماية البوابات الإلكترونية
نشر في الرياض يوم 19 - 07 - 2016

في عصر اتسمت فيه الجهات الحكومية والقطاعات الخاصة في تقديم خدماتها الالكترونية عبر الانترنت. وأصبحت بيانات الأفراد والشركات تتناقل في خفايا الشبكات. كان من السهل على المنظمات الاجرامية من المحاولة لاختراق هذه الجهات اما للتخريب او لسرقة البيانات وتدميرها. وأثبتت الدراسات التكاليف-سوف يكون لها موضوع منفصل- التي تؤثر بسبب هذه الاقتراحات والذي يجعلنا نهتم بالأمر قبل حدوثه.
ولذلك قررت ان اكتب موضوعا بشكل عام بحيث يفيد المسؤولين بشكل أساسي. في هذا المقال سأسرد فيه بعض الاقتراحات العملية التي من شأنها رفع قدرة الحماية لدى البوابات والخدمات الالكترونية. وبالإضافة الى ذلك يجب توفر فريق حماية متخصص سواء للتطوير او المراقبة او الإشراف. الاقتراحات هي كما يلي:
1.عمل فحص حماية بشكل دوري، كل ستة أشهر وعن طريق شركة مختلفة كل مرة
1. تطبيق مفهوم "فصل المهام" والذي يسمى segregation of duty اثناء تصميم الشبكة والانظمة بحيث تكون البوابة والخدمات الإلكترونية في شبكة منفصلة عن الشبكة الخاصة بالمستخدمين للتقليل من الاختراق الداخلي.
2. تركيب نظام جدار حماية للويب، وهو ما يسمى layer 7 firewall or web application firewall، والذي سوف يقلل ويحجم من الاقتراحات المعروفة. هذا النظام لا يغني عن وجوب وجود Next Generation FireWall وكذلك IDP حيث لكل منهم أساليب معينة للحماية وجميعها مكملة لبعضها.
3. فصل خطوط الانترنت الى جزأين، محلي ودولي. للحماية من DDOS عن طريق اغلاق احد الخطوط في حال كان الهجوم عن طريقه.
5.الارتباط مع مقدم خدمة فلترة بيانات للحماية أيضا من DDOS
6.فصل شبكة الأنظمة عن شبكة المستخدمين كليا.
7.عدم ارتباط الأنظمة الداخلية للخدمات الإلكترونية بالإنترنت وذلك لمنع ارسال البيانات لجهة خارج الأنظمة عن طريق قنوات مجهولة. وجود دائما طبقة حماية قبل الوصول إليها.
8.وضع نسخة من الموقع الرئيسي على شكل صفحات HTML في خادم منفصل -بدون خدمات إلكترونية لتفادي الاختراق مرة أخرى- ويفضل ان تكون خارج الشبكة لتحويل الوصول إليها في حال الاختراق لا سمح الله.
9.تركيب نظام مراقبة التغيير ومنع التغيير غير المرغوب به على إعدادات الأنظمة و الشبكة.
10.تركيب نظام مراقبة الأحداث SIEM والذي من شأنه مراقبة أي أحداث مشبوهة على مستوى البنية التحتية
11.جعل اسم المستخدم للمشرفين يختلف في الأنظمة عن الاستخدام العادي، كما يجب استخدام كلمة السر المعقدة ويكون التغيير لها بشكل دوري
12.تطبيق مفهوم البرمجة المقننة بدورة الحماية Secure SDLC وكذلك فحص النصوص البرمجية أمنيا وخلوها من الثغرات قبل نشرها، وهناك أنظمة وأدوات تساعد على ذلك.
13.عمل دورات تثقيفية للمطورين والمشرفين عن الحماية وطرق الاختراق
14.وضع خطة خاصة لعملية التصدي لعملية الجرائم الإلكترونية، توضح آلية التعامل قبل وبعد حدوث أي جريمة إلكترونية.
15.وجود آلية نسخ احتياطي وتجربة الاستعادة.
1. توفر بيئة احتياطية DR للانتقال إليه في حال حدوث أي طارئ وتجربة الانتقال كذلك وتوثيقها بخطة ومراجعتها دوريا.
2. تركيب أنظمة حماية من الفايروسات (يفضّل استخدام نوع متخصص للخوادم ونوع اخر للمستخدمين)، بالإضافة الى نظام حماية من maleware
هذه مجموعة منتقاة من الاقتراحات بناء على خبراتي السابقة. هذه الاقتراحات من شأنها رفع مستوى الحماية لدى أي منظمة تقدم خدماتها عبر الإنترنت. قد أكون غفلت عن بعض الاقتراحات المهمة. وبالطبع أي منظمة لها اختصاصات ومقترحات قد لا تشملها هذه القائمة لذلك يجب عمل دراسة تفصيلية لها.
وحفظ الله خدماتنا إلكترونية من الاختراق أو التخريب.


انقر هنا لقراءة الخبر من مصدره.