alam-rakamy_08
 
alam-rakamy_13
 

رايك يهمنا

  • ما رايك فى الموقع الجديد
  • الموقع ممتاز
  • الموقع جيد
  • لم يقدم جديد
تصويت| النتائج
 
 
alam-rakamy_16
 
alam-rakamy_73.gif
Untitled Document
الأساس العلمي والفكر والإبداع أهم مقومات صناعة أمن المعلومات PDF طباعة إرسال إلى صديق
( 0 Votes )
الكاتب Administrator   
الأحد, 07 مارس 2010 23:40

حوار: أحمد رشاد
الأساس العلمي والقدرة على الفكر والإبداع ، تعتبر تلك العناصر هي الأهم في بناء منظومة أمن وحماية المعلومات وتأتي الأجهزة والأدوات الحديثة المستخدمة في تلك المنظومة في المقام الأخير. ولكن الأكثر أهمية داخل تلك المنظومة هو الكوادر البشرية التي تعتبر مفتقدة إلى حد ما وتعد على أصابع اليد الواحدة داخل السوق المصرية في مجال حماية وتأمين المعلومات. هذا الوضع أوضحه اللواء دكتور بهاء الدين حسن استشاري أمن الحاسبات والمعلومات ورئيس مجلس إدارة المكتب العربي للاستشارات الهندسية والأمنية ASC خلال حواره مع عالم رقمي والذي تناول عددا من الموضوعات المهمة المتعلقة بحماية وتأمين المعلومات داخل السوق المصرية .
.........................................؟
نحاول الاستفادة من قانون التوقيع الرقمي الذي تم التصديق عليه مؤخراً من جانب وزارة الاتصالات وتكنولوجيا المعلومات ووزارة المالية من خلال بناء تطبيقات أمنية مختلفة تساعد في تفعيل هذا القانون من خلال الكيانات الثلاثة الكبرى التي حصلت على رخصة إصدار شهادات التوقيع الإلكتروني وفي إطار ذلك انتهت الشركة مؤخراً من بناء عدد من التطبيقات الأمنية لجهاز Smart Token المستخدم في عملية التوقيع الإلكتروني ومن المقرر إطلاق الجهاز محملا بتلك التطبيقات والبرامج بالسوق المصرية نهاية مارس الجاري وذلك لأول مرة بالسوق المصرية من خلال صناعة مصرية بالكامل بداية من فكرة البحث والتطبيقات والبرامج المحملة به وصولاً إلى تصنيع الجهاز .
.............................................؟
Smart Token هو عبارة عن جهاز صغير يحتوى على معالج Processor بالإضافة إلى برنامج تشغيل Operating System يحتوى على نظم وبرامج خاصة بعملية تشفير البيانات داخل هذا الجهاز كما يحتوى " التوكن " على سعة تخزينية لتخزين مفاتيح تلك الشفرة وشهادة التصديق بجانب مساحة لتخزين المعلومات والبيانات ويستخدم التوكن في تشفير وفك شفرات البيانات كما أنه يسمح لمستخدمه برؤية بيانات الطرف الثاني في حالة استخدام الجهاز من جانب الطرفين مما يمنع وجود أي احتمالات للاطلاع على تلك البيانات من جانب أي طرف آخر ويحتوى التوكن على أكثر من تطبيق لتأمين وحماية المعلومات أثناء تداولها داخل الشبكات الداخلية للشركات والمؤسسات وأيضاً أثناء تداولها عبر شبكة الإنترنت من خلال التعامل بمختلف أشكال البريد الإلكتروني .
عملية غير مدروسة
.........................................؟
الكوادر البشرية المصرية المتخصصة في مجال تأمين المعلومات قليلة جداً لدرجة أنهم يعدون على أصابع اليد الواحدة وهذه الكوادر دخلت مجال تأمين المعلومات والشبكات عن طريق " الصدفة " وتعتبر عملية إعداد كوادر متخصصة في مجال تأمين المعلومات عملية غير مدروسة وذلك خلال الفترة التي دخلت مصر فيها مجال تكنولوجيا المعلومات والاتصالات ولكن من الملاحظ خلال الفترة الراهنة زيادة الاهتمام الحكومي بهذا المجال نظراً لأن هناك العديد من المبادرات التي تبنتها وزارة الاتصالات وتكنولوجيا المعلومات لإعداد وتنفيذ خطة لتدريب وتأهيل الكوادر البشرية المتخصصة في مجال تأمين المعلومات والشبكات هذا بجانب بناء وحدات ضخمة متخصصة في هذا المجال في أكثر من مكان بالوزارة وبعدد من الجهات المتخصصة التابعة لها ومن المقرر أن تظهر نتائج تلك المبادرات قريباً داخل المجتمع المصري .
.......................................؟
نقوم خلال تلك الفترة بإعداد دورة تدريبية متخصصة في بناء مواقع الإنترنت الآمنة من المقرر أن تبدأ خلال شهر مارس الجاري نستهدف من خلالها المؤسسات المالية مثل شركات الأوراق المالية والبنوك والبورصة وغيرها من المجالات الاستثمارية العاملة داخل السوق المصرية حيث اكتشفنا عددا كبيرا من المشكلات الأمنية في عدد من المواقع المتخصصة في القطاعات المالية والتطبيقات التي تحتويها والتي تسمح بوجود ثغرات أمنية تمكن القراصنة من اختراق حسابات العملاء التابعة لتلك المؤسسات.
.......................................؟
بناء منظومة أمن المعلومات هو عبارة عن علم وفكر وفن في المقام الأول وتأتي الأجهزة والأدوات المستخدمة في تلك المنظومة في المقام الأخير حيث تعتبر العناصر الثلاثة الأولى هي الأهم في بناء تلك المنظومة فالإبداع في أساليب تأمين وحماية المعلومات هو العنصر الأكثر أهمية بجانب الفكر في بناء صمامات قوية لسد أي ثغرات أمنية من الممكن أن يتخلل القراصنة من خلالها إلى تلك المنظومة أما بالنسبة للعلم فإن نظم وتطبيقات أمن المعلومات والشبكات من الضروري أن تكون مبنية على أسس ومعايير علمية سليمة .
منافسة عالمية
.......................................؟
عملية اختراق المعلومات لا تعتمد على مكان معين وبالتالي لا يمكن أن تكون المنافسة في تلك الصناعة قاصرة على المستوى المحلي فقط ولابد أن تكون على المستوى العالمي نظراً للتطورات المستمرة التي تشهدها شبكة الإنترنت ومن هذا المنطلق فإن الأسرع والأقدر على القيام بتنفيذ أهدافه في هذا الصدد هم مجموعات المطورين أو القائمين بمواجهة عمليات الاختراق المعلوماتي مقارنة بالقراصنة أو القائمين بتلك الاختراقات نظراً لأن القراصنة يقومون بهدم ما تم بناؤه من جانب المطورين في تلك المنظومة أو اختراق الثغرات الأمنية بها وبالتالي فإن مهمة القراصنة تكون عادة أسهل بكثير من مهمة المطورين ولكن المشكلة في هذا الصدد هي ضرورة التحديث المستمر لبرامج وتطبيقات أمن وحماية المعلومات المستخدمة في أي منظومة معلوماتية .
....................................؟
يعتبر عدم الفهم الكامل من جانب مستخدمي التطورات التكنولوجية الراهنة لأهمية وضرورة وجود أنظمة تأمين وحماية المعلومات والشبكات هي أهم التحديات الماثلة أمامنا خلال تلك الفترة ولكن المشكلة الكبرى في هذا الصدد هي عدم إدراك أولئك المستخدمين إلى أنهم تتم سرقتهم والاعتداء على المعلومات الخاصة بهم بجانب قلة الكوادر البشرية المتخصصة في مجال تأمين المعلومات داخل السوق المصرية .

 

التعليقات (0)add
أضف تعليق
تصغير | تكبير

busy
 
الرئيسية - عن الموقع - اتصل بنا خريطة الموقع