القائمة الرئيسية

الصفحات

ماهوأمن تكنولوجيا المعلومات وماهى فوائده ؟

يعتبر الامن الالكترونى فى الوقت الحالى امرا هاما جدا لارتباطة ارباطا وثيقا بالمتغيرات حول العالم والثورات التكنولوجية المستمرة فى مختلف القطاعات .

والتى لايكاد يمر يوما الا وهناك تطورات جديدة حول هذه التقنيات .

وبالتالى يرتبط معها الامن الخاص بهذا التطور التقنى المتسارع , من هنا جاءت اهمية الامن التكنولوجى او مايعرف ب" امن تكنولوجيا المعلومات  ".

امن تكنولوجيا المعلومات

يتعلق امن تكنولوجيا المعلومات بحماية الشبكات داخل المؤسسات من الهجمات الالكترونية  والهجمات السيبرانية .

خاصة بالنسبة للشركات الكبرى والمؤسسات العظمى حول العالم , يعد الامن السيبرانى احد اهم الاتجاهات الدراسية الحديثة .

نظرا لما يحتويه من معلومات حول الحفاظ على الامان الالكترونى داخل الشركات والمؤسسات الكبرى .

ماهو امن تكنولوجيا المعلومات.

امن تكنولوجيا المعلومات هو : 

توفير الحماية القصوى للبيانات والمعلومات فى الشبكات بهدف تجنب المخاطر التى قد تلحق بها مثل الاختراق  والهجمات السيبرانية.

من الهام ايضا ان نعرف ان تلك الاخطار قد تكون داخلية وقد تكون خارجية , لهذا لابد من ايجاد الوسائل الماسبة لحمايتها.

امن تكنولوجيا المعلومات هو :

 حماية جهاز الحاسوب واجزائه ومكوناته الرئيسية والبرمجيات والبيانات الالكترونية من التخريب .

او وصول سلطات غير مخول لها بالوصول الى تلك البيانات والمعلومات والبرمجيات والتطبيقات بطرق غير شرعية .

يمكنك قرائة ومعرفة اهيمة تكنولوجيا المعلومات من خلال هذا المقال " ادارة تكنولوجيا المعلومات " .

وقراءة " اهمية الامن السيبرانى " باعتباره احد فروع امن المعلومات وماهى وظائفه ومجالات العمل التى يوفرها الامن السيبرانى باعتباره احد العلوم الحديثثة والتى تعتنى بحماية المعلومات الالكترونية.

من هنا يمكننا ان نتفهم جيدا اهمية هذا المصطلح والذى يمكننا من خلاله فهم ماهية تكنولوجيا المعلومات واهمية تأمين هذا القسم بالمؤسسة.

والذى يرتبط بكافة اقسام المؤسسة داخليا وخارجيا والذى قد يتواجد به معلومات مهمة لدرجة التأثير على كل جوانب المنشأة .

سواء داخل السوق او من حيث السمعة واستمرار النشاط او حتى توقف النشاط بالكامل.

لذا كان لابد من ايجاد طرق مناسبة من الوصول الى افضل الطرق الخاصة بتأمين المعلومات .

ومن هنا يبرز دور ادارة " امن تكنولوجيا المعلومات " للحفاظ على المعلومات من الدمار والتخريب او التسرب الى من لا يخول لهم الحصول على تلك المعلومات.

اهمية امن تكنولوجيا المعلومات.

عند حدوث خلل معين فى اى من اقسام ادارة المعلومات يتعين ايجاد الحل بسرعة وهو مايستوجب زيادة اهمية امن المعلومات والذى يعمل على حماية المعلومات والحفاظ عليها من الاختراق او التسرب .

 فهو وسيلة لضمان سرية معلومات المنشأة او المؤسسة, فنشأ هذا التخصص من اجل الحفاظ على المعلومات .

والبيانات وحماية الانظمة , وهو مرتبط ارتباطا وثيقا بعلوم الحاسوب لاربتاطه بالتكنولوجيا الحديثة التى يعتبر الحاسوب الجزء الرئيسى بها .

 ومن اهم المجالات التى تحتاج الى امن قوى للمعلومات : 

اهم المؤسسات التى تحتاج لنظام قوى لامن المعلومات .

- الشركات التى تعمل فى مجال نقل الاموال والتعاملات المالية مثل البنوك والمؤسسات المالية والتمويلة.

- الشركات التى تعمل فى انظمة حجز تذاكر الطيران والحجز فى الفنادق .

- الشركات التى تتعامل بوسائل دفع الكترونية , مثل بطاقات الاتمان وغيرها .

- اضافة الى العديد من المؤسسات الحكومية والتى لابد من ان تتمتع باعلى درجات الامان الالكترونى والحفاظ عليها من الهجمات الالكترونية والفيروسية.

وهنا يبرز دور الارتباط بخدمات الاعمال  حيث يعتبر هذا الامر هاما جدا بالنسبة لبعض المؤسسات والتى قد تحتاج الى اشخاص من خارج المؤسسة للقيام بعمل هام كهذا.

 فى حال كون الشركة لم تصل لمرحلة انشاء قسم خاص بالامن الالكترونى للحفاظ على سرية البيانات الخاصة بها .

او الى اى سبب اخر ينجم عنه عدم قدرة المؤسسة على انشاء قسم خاص بامن تكنولوجيا المعلومات  فتحتاج الى اشخاص يستطيعون القيام بذلك الامر  " خدمات الاعمال وانواعها " 

السياسات الأساسية لأمن تكنولوجيا المعلومات .

حماية المعلومات لاتكون هباء وانما تخضع لمعايير واتفاقيات دولية متعارف عليها ، لاتخاذ الاجراءات المناسبة فيما يخص امن المعلومات ،.

ولكن ماهى هذه السياسات التى تحكم امن تكنولوجيا المعلومات .

1 - تحديد الجهات المسئولة عن السياسات وتعديلها .

أى من هم المسئولون المصرح لهم باجراء التعديلات والتغييرات على السياسات الخاصة بأمن تكنولوجيا المعلومات ، وضمان تطبيق هذه السياسات .

ضمان تطبيق هذه السياسات يستوجب أهمية التحديد بدقة للاشخاص المصرح لهم بالوصول اليها والتعامل معها واجراء التعديلات عليها لضمان تطبيقها على افضل وجه .

تتغير هذه السياسات بشكل مستمر طبقا للتغيرات الزمينة واليات تبادل المعلومات ، لضمان حمايتها من الأختراق .

2 - تحديد الغرض من الحماية لهذه المعلومات .

نظريا وعمليا يعتبر تحديد الغرض امرا بديهيا فى أى عمل ، لكن فيما يخص أمن المعلومات .

فان تحديد الغرض يعتبر من المعايير الأساسية لتحديد الاسباب التى تؤدى الى تأمين الامعلومات ومدى اهمية تلك المعلومات للحفاظ عليها .

واختيار النطاق المناسب ونوح الحماية الذى يكفل الحفاظ عليها حسب اهميتها وحسب الميزانية الممكنة ماليا من قبل المؤسسة .

3 - تحديد نطاق تطبيق حماية المعلومات .

وهو مايعنى تحديد الجهات الداخلية والخارجية التى تخضع الى السياسات المتعلقة بحفظ المعلومات وحمايتها .

وتحديد مدى اهمية معلومات دون غيرها للحماية توفيرا للنفقات المالية التى من الممكن ان تصل الى مبالغ تتجاوز اهمية بعض البيانات .

4 - تحديد قيود تنفيذ الحماية .

وهذهاحدى السياسات الهامة التى تحكم اليه وقيود تفعيل تلك الحماية للمعلمات سواء من خلال برامج صد الهجمات ومكافحة الفيروسات او برامج التخزين والحوسبة السحابية .

او من خلال اليات الحفاظ على المعلومات من البداية حسب الميزانية الموضوعة بالتأكيد .

5 - تحديد تاريخ تطبيق السياسات.

وهى المدة الزمنية التى يتم فيها تطبيق هذه السياسات ويتم تنفيذها ، وتنفيذ القوانين المتعلقة والمطابقة للمعايير .

 والتى تحددها الشركات فى مجالات الامن السيبرانى وأمن المعلومات ككل .

التحديات التى تواجه أمن المعلومات للقيام بالمهام الموكلة اليه .

هناك العديد من التحديات التى تواجه أمن المعلومات والتى يتطلب الأمر مواجهتها وحل كافة هذه المشكلات للحفاظ على المعلومات وعدم تسربها خارج النطاق المحدد لها أيا كانت الأسباب .

1 - التطور التكونولجى : فكما تتطور التكنولوجيا فى صالح أمن المعلومات ، تتطور ايضا على النطاق الأخر لصالح المهاجمين والمخترقين .

2 - الفيروسات : وهى البرمجايت الخبيثة التى تهدف لالحاق الضررواتلاف المعلومات او السيطرة عليها او حتى مساومة اصحاب تلك المعلومات .

3 - التجسس واختراق الرسائل المعلومات المرسلة : فى مرحلة الارسال تكون المعلومات فى أضعف حالتها فى الوقت بين ارسال تلك المعلومات واستقبالها .

ومحاولة اختراقها ومعرفة البيانات التى تحتوى عليها الملفات المرسلة وهذا يعد تحديا كبيرا حيث ان اغلب وسائل أمن المعلومات تكمن فى مكان حفظ المعلومات وتخزينها وليس خلال فترات انتقالها .

4 - انتحال الشخصيات : من اكبرالتحديات التى تواجه أمن المعلومات هى حالات الاختراق عن طريق انتحال شخصيات الافراد المصرح لهم بالوصول الى المعلومات وهو مايجعل من الصعب وفى بعض الاحيان من المستحيل كشف هذه العمليات .

الخلاصة .

أمن المعلومات واحد من أهم العلوم فى العصر الحديث ، نظرا لأهمية المعلومات وأمكانية الحصول عليها بطريقة سهلة من خلال اختراق البرمجيات الحديثة بواسطة خبرات فى الاختراق والهجمات .

فمن الضرورى ان يكون فى مقابل قوة هذه الهجمات قوة مقابلة تكمن فى الحفاظ عهلى المعلومات وصد الهجمات وتخزين البيانات الشخصية والمالية والعملية والتى من الهام الحفاظ عليها .