ما هو أمن المعلومات؟
لا يتعلق أمن المعلومات فقط بتأمين المعلومات من الوصول غير المصرح به إنما أمن المعلومات هو في الأساس ممارسات لمنع الوصول غير المصرح به أو الاستخدام أو الإفشاء أو التعطيل أو التعديل أو الفحص أو التسجيل أو إتلاف المعلومات.يمكن أن تكون المعلومات مادية أو إلكترونية. فيمكننا أن نقول ملفك الشخصي على وسائل التواصل الاجتماعي ، وبياناتك في الهاتف المحمول ، والقياسات الحيوية الخاصة بك وما إلى ذلك معلومات وبالتالي فإن أمن المعلومات يمتد إلى العديد من مجالات البحث مثل التشفير ، والحوسبة المتنقلة ، والطب الشرعي السيبراني ، ووسائل التواصل الاجتماعي عبر الإنترنت ، إلخ.
يتم بناء برامج أمن المعلومات حول 3 أهداف ، والمعروفة باسم CIA - السرية والنزاهة والتوافر.
يتم بناء برامج أمن المعلومات حول 3 أهداف ، والمعروفة باسم CIA - السرية والنزاهة والتوافر.
أهداف أمن المعلومات CIA
- السرية Confidentiality
تعني عدم الكشف عن المعلومات لأفراد وكيانات وعملية غير مصرح لها. على سبيل المثال ، إذا قلنا إن لدي كلمة مرور لحساب Gmail الخاص بي ، لكن شخصًا ما شاهده أثناء قيامي بتسجيل الدخول إلى حساب Gmail. في هذه الحالة تم اختراق كلمة المرور الخاصة بي وتم اختراق السرية.
- النزاهة Integrity
تعني الحفاظ على دقة واكتمال البيانات. هذا يعني أنه لا يمكن تحرير البيانات بطريقة غير مصرح بها. على سبيل المثال ، إذا غادر موظف مؤسسة ما ، في هذه الحالة ، يجب تحديث بيانات هذا الموظف في جميع الإدارات مثل الحسابات ، لتعكس الحالة إلى انه غادر الوظيفة بحيث تكون البيانات كاملة ودقيقة ، بالإضافة إلى هذا لايسمح الا للشخص المصرح له فقط بتحرير بيانات الموظف.
- التوافر Availability
يعني أنه يجب أن تكون المعلومات متاحة عند الحاجة. على سبيل المثال ، إذا احتاج المرء إلى الوصول إلى معلومات موظف معين للتحقق مما إذا كان الموظف قد تفوق على عدد الإجازات ، فإنه يتطلب في هذه الحالة التعاون من فرق تنظيمية مختلفة مثل عمليات الشبكة وعمليات التطوير والاستجابة للحوادث وإدارة السياسة / التغيير.
فرفض التعاون هو أحد العوامل التي يمكن أن تعوق توافر المعلومات.
هناك بعض الخطوات التي يجب اتباعها لكي تتمكن من مواجهة هذه التهديدات ومن أهمها؟
أبرز تحديات أمن المعلومات
توجد في أي بيئة عمل بعض التحديات التي من الممكن أن تعوق حماية البيانات الخاصة بالشركة بالشكل المطلوب، ومن أمثلة هذه التحديات:- الخلط بين الاستخدامات الشخصية والعملية:
- عدم تطبيق السياسات الأمنية :
- قلة الوعي في مجال أمن المعلومات:
كيف تواجه تهديدات أمن المعلومات؟
أصبح ظهور وانتشار التهديدات الأمنية امرا في غاية الخطورة، إذ انها تأخذ أشكال متنوعة من بين برامج او تطبيقات ضارة يتم تثبيتها على الأجهزة ، بالإضافة الى محاولات الاحتيال التي تدفع بعض الموظفين الى إدخال معلومات خاصة بهم او معلومات سرية وكذلك الفيروسات التي تتعرض لها الكثير من الاجهزة والتي من الممكن ان تؤدي الى ضياع هذه المعلومات وصعوبة الحصول عليها مرة أخرى وذلك حيث لا تقوم شركات كثيرة باستخدام برامج الحماية الكافية او لا تقوم باستخدامها بشكل جيد.هناك بعض الخطوات التي يجب اتباعها لكي تتمكن من مواجهة هذه التهديدات ومن أهمها؟
- الحرص على عدم خلط الحياة الشخصية بالحياة العملية :
- وضع سياسات أمنية واضحة والمحافظة عليها:
- العمل على زيادة وعي الموظفين بأهمية أمن المعلومات:
- تأمين المعلومات واستخدام برامج الحماية المتخصصة:
- وكما ان هناك فحص دوري للبرامج يجب ايضا عمل فحص دوري للأجهزة في حد ذاتها لاكتشاف الاختراقات الأمنية او للتحقق من عدم وجودها من الاساس.
- ويقوم ايضا المسئول عن قسم أمن المعلومات داخل الشركة بالتأكيد على الموظفين بضرورة تغيير كلمات المرور وذلك كل فترة زمنية محددة لتأمين الاصول الخاصة بالمؤسسة .
- وبالإضافة لكل ذلك يجب تحديث أنظمة أجهزة الكمبيوتر باستمرار وتنصيب برامج الحماية الفعالة التي يمكنها مساعدة المسئولين في هذه الشركات عن تكنولوجيا وأمن المعلومات من اكتشاف وإدارة الحسابات المختلفة وتأمين كلمات المرور الخاصة بالمستخدمين داخل الشركة.
في قسم أمن المعلومات سنتعرض لاهم المصطلحات في هذا المجال مما يساعدك على فهم الأمر وتجنب المخاطر
وحتى مقالة جديدة دمتم بخير