بيان سعودي أميركي مشترك: التأكيد على الالتزام العميق بروابط الصداقة التاريخية    نائب أمير منطقة مكة يستقبل القنصل العام لجمهورية الصومال    ولي العهد: وضعنا أسس تعزيز الشراكة التاريخية بين المملكة وأميركا    ولي العهد في واشنطن.. تحالف يتجدد ورؤية تتقدم    أمير تبوك يكرم شقيقين لأمانتهم ويقدم لهم مكافأة مجزية    أمير تبوك يستقبل مدير عام السجون بالمملكة    القادسية ينظم دورة "الذكاء الاصطناعي في الإعلام الرياضي" بالشراكة مع هيئة الصحفيين السعوديين    طيار بلا شهادات يقود «إيرباص A320»    محافظ جدة وأمراء يواسون أسرة بن لادن في فقيدتهم    فلسطين تبلغ الأمم المتحدة باستمرار الانتهاكات الإسرائيلية    وسط غموض ما بعد الحرب.. مشروع قرار يضغط على إيران للامتثال النووي    غارة إسرائيلية تقتل شخصاً وتصيب طلاباً.. استهداف عناصر من حزب الله جنوب لبنان    الأمير عبد العزيز بن سعود يلتقي متقاعدي قطاعات وزارة الداخلية في منطقة الحدود الشمالية    في الجولة التاسعة من دوري روشن.. الاتحاد والأهلي يواجهان الرياض والقادسية    المتأهلون إلى كأس العالم 2026.. 42 مقعداً حسمت.. والملحق يحدد آخر 6 منتخبات    حنيف يوثق تاريخ نادي الوحدة    ثمن جهودهم خلال فترة عملهم.. وزير الداخلية: المتقاعدون عززوا أمن الوطن وسلامة المواطنين والمقيمين    تعمل عبر تقنيات الذكاء الاصطناعي.. درون وروبوت لمكافحة الحرائق بالمباني الشاهقة    الجوازات تستقبل المسافرين عبر مطار البحر الأحمر    إبراهيم إلى القفص الذهبي    انطلاق النسخة ال9 من منتدى مسك.. البدر: تحويل أفكار الشباب إلى مبادرات واقعية    تامر حسني يكشف تفاصيل أزمته الصحية    مهرجان الديودراما المسرحي يحتفي بالثنائية الفنية    «وسم الثقافي» يكرم المعيبد    «التخصصي» يعتمد مركزاً وطنياً لخدمات الميتاجينومكس    دراسة: دواء السكري يقلل فوائد التمارين    أمير الرياض يستقبل سفير المملكة المتحدة    عبدالعزيز بن سعود يدشّن منظومة الرادارات في نظام أمن الحدود الشمالية ومركز الجراني بقطاع طريف الحدودي    القبض على شخصين لترويجهما «القات المخدر»    «بيئة مكة».. جولات رقابية على الخضار والأسماك    عطارد يمر بين الأرض والشمس... اليوم    أمانة الشرقية توقّع مذكرة تفاهم لتطوير المتنزهات    إطلالة ساحرة    يايسله: المهمة أمام القادسية صعبة    "منبهر" يحقق كأس الحفل الثالث    «جامعة سطام» تطلق «خيمة ثقافات الشعوب»    «فنون العلا 5» ينطلق في تنوع فني وتجارب أدائية غامرة    20 بحثًا يعزّز التعاون الثقافي السعودي - الصيني    14 ألف جولة رقابية على المساجد بالشمالية    فيصل بن مشعل يتسلّم تقرير لجنة الحج الفرعية    بولندا تنشر جيشها لحماية البنية التحتية الحيوية بعد هجوم على خط للسكك الحديدية    أثر مدهش من بيضة مجهولة    «الجوف الصحي» يقدّم الفحوصات الدورية المتنقلة    لماذا يبدع ضعيف الذاكرة؟!    سمنة الصغار تزيد الإصابة بضغط الدم    "سورات وميرونك" يتصدّران افتتاح بطولة السعودية الدولية 2025 للجولف    18.3 مليار ريال قيمة الإصدارات المحلية لأدوات الدين الحكومية    وزير الرياضة: رؤية 2030 أحدثت تحولًا جذريًا ورفعت عدد الاتحادات إلى 97 اتحادًا    من تشجع في مباراة الفضاء؟    احتكار الجو    120 ألف شخص حالة غياب عن الوعي    xAi: سيتم دمج "غروك" في نظام هيوماين وان التابع لشركة هيوماين السعودية    عبء العلاقات الاجتماعية ثقل يتزايد بصمت    سماحة الإسلام    نائب أمير الرياض يُشرّف حفل سفارة بريطانيا لدى المملكة بمناسبة اليوم الوطني    5 أهداف للاتفاقية الدفاعية بين السعودية وأمريكا    حسن الظن بالله أساس الطمأنينة    استقبل وزير الحج ونائبه.. المفتي: القيادة حريصة على تيسير النسك لقاصدي الحرمين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



10 مخاطر تهدد أمن المعلومات الوطني في عام 2010
بالبريد الالكتروني
نشر في الرياض يوم 04 - 01 - 2010

كنت أقرأ قريبا في الإنترنت أحد الأسئلة والتي تتمحور حول: ماهي أهم التهديدات لأمن المعلومات في عام 2009 وقد طرح الكاتب مجموعة من التهديدات والتي سنذكرها لعموم المعرفة وهي:
1- انتشار استخدام الأجهزة الذكية المحمولة والتي منها على سبيل المثال: الحاسب المحمول (اللابتوب) أجهزة الجوال الذكية.
2- انتشار الشبكات الإجتماعية (كفيس بوك وتويتر ونحوهما) واستخدامها وعدم توفر الوعي الكافي بكيفية التعامل مع المعلومات وحساسيتها عند استخدام هذه الشبكات.
3- التهديدات الداخلية ( موظفي المنظمة)
4- الهاكرز
5- عدم توفر الوعي والدعم الكافي من الإدارة العليا
6- المستخدمين لأنظمة المعلومات
وقد اختلفت الآراء مع اختيار الأغلبية للاختيار رقم 6 "المستخدمين لأنظمة المعلومات".
وبعد تفكير في حال أمن المعلومات خلال السنة الماضية وخلال العديد من التجارب رأيت أنه بالإضافة إلى التهديدات الأنفة الذكر فتوجد العديد من المخاطر الإستراتيجية والتي يجب الانتباه لها في دولتنا الحبيبة وهي كالتالي:
1- عدم وجود جهة مسؤولية عن حماية البنية التحتية الحرجة للدولة كمنظومة متكاملة. ونعني بذلك حماية بنى الاتصالات وتقنية المعلومات والتي تعتمد عليها الكثير من منظمات الدولة الحساسة (كالجهات الحكومية، شركات الكهرباء، البنوك، شركات الإتصالات ونحوها).و كما نرى زيادة الاعتمادية عليها يوما بعد يوم وخصوصا بعد زيادة التوجه إلى الخدمات الإلكترونية والاعتماد عليها. واليوم أصبح من يملك المعلومة هم المتحكم في الأمور وستكون الحروب القادمة حروبا الكترونية ومعلوماتية أكثر منها حروبا تعتمد على العتاد والقوة.
2- ضعف دعم الإدارة العليا لتوجهات أمن المعلومات حيث يتم حاليا العمل على حل المشكلات بعد حصولها وليس التخطيط لتفادي حصول المشكلة من الأساس.
3- ضعف التخطيط بحيث لا يتم بناء برنامج متكامل لأمن المعلومات في المنظمات السعودية وخصوصا الحكومية، بحيث يحتوي على خطة عمل واضحة خلال الثلاث أو الخمس سنوات القادمة، وذلك لتوحيد وتركيز الجهود مع عدم إغفال الجانب التشغيلي لأمن المعلومات.
4- عدم بناء حلول أمن المعلومات على أساس معرفة المخاطر والتهديدات على مصادر المعلومات والعمل على إدارتها دوريا سواء بالتخلص من مصدر التهديد أو وضع حلول أمنية (تقنية أو اجراءات عمل أو غيرها) تحد منه أو نقل أو تحويل الخطر الى جهة أخرى كشركات التأمين.
5- غياب تصنيف المعلومات والذي على أساسه يتم حمايتها. وقد لوحظ في بعض المنظمات توفر سياسات تصنيف أمن المعلومات والتي لم يتم بناؤها على أساس فهم طبيعة عمل المنظمة واحتياجاتها. كما نشير الى أن وجود السياسة بدون تطبيق لها لا يوفر الحماية المرجوة.
6- عدم توفر سياسات أمن المعلومات أو عدم اعتمادها أو عدم توفر الإجراءات الداعمة لها. وتعد سياسات أمن المعلومات أحد أهم ركائز أمن المعلومات والتي تساعد في التحكم في المخاطر وتقليلها.
7- غياب المتابعة المستمرة للبنية التحتية ومراقبتها من النواحي الأمنية. وحتى لو توفرت المراقبة فلا يتم التعامل مع الأحداث الأمنية بطريقة مناسبة توفر احتواء الأحداث الأمنية بالوقت المناسب والعمل على معرفة أسباب حدوثها والعمل على عدم حدوثها مرة أخرى وبناء قاعدة معرفية تتوفر بها الأحداث الأمنية السابقة ومراجعتها من قبل مخططي امن المعلومات والتوصل الى حلول جذرية تحد من تكرر المشكلة.
8- عدم توفر الكفاءات الكافية سواء من جانب مقدمي خدمات أمن المعلومات المحلية أو من جانب المنظمات.
9- غياب الوعي بأمن المعلومات على جميع مستويات المنظمة.
10- اعتقاد أن أمن المعلومات يعتمد على بعض التقنيات كجدار الحماية أو مضاد الفيروسات وعدم التفكير في تبني استراتيجية الدفاع-في-العمق بمعنى أن يتم تطبيق أمن المعلومات على جميع مستوياتها من استقبال أو استحداث المعلومة وتحليلها ونقلها وتخزينها والتخلص منها عند الحاجة. ويشتمل ذلك أيضا على بناء خطط احتواء الكوارث وضمان استمرارية الأعمال وأختبار مدى فعاليتها بصورة مستمرة.
* أستشاري أمن معلومات


انقر هنا لقراءة الخبر من مصدره.