ومتمرس في منهجية إدارة المشروعات بحسب منهج 1101
ساب لحزمة برامج متنوعة من ضمنها برامج
عاماً لشركة متخصصة في مجال نا
لتخطيط موارد المنشات ط578). له مشاركات +
في عدد من المحافل الدولية والمحلية
كما له عدد من الأبحاث المنشورة في محافل دولية ومحلية. وهو حاصل على علد من
في مجال أمن المعلومات وإدارة المشر؛
ويمكن الاتصال به على بريده الشخصي
أمن العلومات بلغة ميسرة
تقديم
إن التخريب والسرقة - بما فيها سرقة المال ؛ أو المنقولات الثمينة +
والمعلومات المهمة من الآخرين ؛ وإية
اع الضرر بهم- من أقدم الأخطار التي
يتعرض لبا الإنسان . وتختلف دوافع التخريب والسرقة من شخص لآ
قبل ظهور الوسائط الإلك:
اكتشاف السرقة وبسرعة ؛ لآن السارق لابد أن يترك - في معفلم الأحوال أثرا
لفحلته مثل قفل مكسور ؛ أو ب
كترونية لتخزين المال والمعلومات ونقلها ؛ كان من اليسير
الإنترنت ؛ واتساع نطاق استعمالاته قد يصعب اكتشاف أثر السرقة وتذئك لا
يشعر المتضرر بفقد المعلومة أو المال إلا بعد فوات الأوان في بعض الحالات. وسوف
تتفاقم هذه الأضرار مع تسارع التقدم في مجالات الاتصالات وا
استحداث تقنيات جديدة؛ وكما هو مسلم به فإن كثيراً من التقنيات الجديدة. تولذد
للإنسان تغليب جانب على آخر
إن من أصعب مهام أخصا
مستخدما مبتدثاً؛ أو مديراً لشركة كبرى. ومن أبرز الأخطار ما يلي:
أمن المعلومات بلغة ميسرة
٠ تخيير البرامج أو إدخال برامج جديدة مغلوطة أو مدمرة مثل
٠ الاطلاع غير المشروع على المعلومات السرية عن طريق التنصت على
أو الدخول غير المصرح به إلى الشبكات
٠ الاطلاع بصفة غير مقصودة مثل الشاشات المفتوحة و الطابعات ؛ أو
ات الاتصالات
قواعد البيانات
حتى تجميع ماتم حذفه في سلة المهملات
ييف بإدخال معلومات مغلوطة بسوء
]مع الحاجة ندرء أخطار أمن المعلومات بدأت تفلهر في الآونة الأخيرة
ورات ومواد دراسية ومعاهد تقدم شهادات لأخصائبي أمن المعلومات
وامتدادا لهذا التوجه فقد فام مؤلفا هذا الكتاب يجهد بارز لتعريف القارئٌ العربي +
من قارئْ عابر إلى المختص » بأخطار أمن المعلومات وأساسيات التعامل مع هذه
بها» أو التقليل من آثارها
إن هذا الكتاب يضيف كثيراً للمكتبة العرب
ويهدف إلى نشر الوعي بأعمية
أمن المعلومات بلغة مبسملة ؛ مع تقديم الحد الأدنى من المعلومات المفيدة لكل
ن المعلومات. كما يقدم الكتاب أمثلة واقعية وموثقة تعطي القارئٌ
أمن العلومات بلغة ميسرة
تصورا عن الموضوع بعيدا عن التهويل . كما يخاطب الكتاب شرائح مختلفة من
المجتمع بسبب سعة المواضيع ؛ وتدرج الطرح من التبسيط إلى التعمق ؛ حتى يجد
محلم القراء بغيتهم. وبهذا التوجه فإن الكتاب يتطرق إلى السهل الممتنع . فمن
السهل الوعي بأخطار أمن المعلومات بعد وقوع الضرر ؛ ولكن من الصعب توقع
الأخطار 4
ها بأخذ الاحتياطات اللازمة ؛ ثم التعامل ؛ معها
بعد وقوعها
إن موضوع أمن المعلومات موضوع في غاية الأهمية؛
حياة كل المتعاملين مع الوسائط الإلكترونية؛ وي
أدائهم أعماليم ؛ ولبذا فإن نشاط البحث والتطوير في مجال أمن المعلومات ينمو
بشكل متزايد ؛ وقد يفوق كثيرا من أنشملة البحث والتطوير في المجالات الأخرى في
عقر
من فروع المعرفة الإنسانية ؛ حاله في ذلك حا
نية المعلومات والاتصالات. وأتوقع أن يصبح هذا اللوضوع فرعا مستقلا
بدا ممارسات
ال بعض العلوم ١!
متفرقة ؛ ثم تأخذ شكل علم أو فرع من علم مستقل. ومقالاً على ذلك هناك علم
ذو صلة بأمن المعلومات هو علم التعمية وكسر المعمي ؛ وبدأ هذا الفرع بشكل
مجموعة من الطرق والحيل وتطور مستفيدا من أسس في الرياضيات وعلم
ختاماً أرجو أن يجد القارئ الكريم في طيات هذا الكتاب ما يحقق له الفائدة
د. محمد بن إبراهيم السويل
معالي رئيس مدينة الملك عبدالع:ي: للعلوم والتقنية
الرياض ؛ المملكة العربية السعودية
أمن المعلومات بلغة ميسرة
كان يا ما كان
فيما مضى كان أبو صويلح يحفظ أورافه المهمة ؛ مثل صك البيت +
إبجارات المحلات ؛ وحسابات المؤسسة ؛ وملفات الموظفين ؛ والأسهم ؛ في خزانة
وإخوانه على استخدام الخاسوب في إدارة أعماله.
وأخذوا يحدثوته عن الثمار الكثيرة
كالصندوق السحري الذي يفعل الأعاجيب؛ فيحصي كل شاردة
يتمكن أبو صويلح من أن يغزن حسابات المؤسسة ؛ وملفات الموظفين في الحاسوب »؛
يراها مناسبة. كما أنه يسهل طبعها ملونة وغير ملونة. وهذه مسألة مهمة لأبي صويلح
الذي يضع ميزانية سنوية لمؤسسته ؛ ويحسب زكاة ماله بناء على موقفه المالي
جاهلا ؛ وجاءك بأخبار القاصي والداني. فكان كما يقول طرفة بن العبد في معلقته:
ستبدي لك الأيام ماكنت جافلاً
بل فاق وصف طرفة ذلك أنه ييدي نك في لحفلات ما
الخاصية أعجبت أبا صويلح كثيرا ؛ لأنها تمكنه من معرفة أخبار أ.
أمن العلومات بلغة ميسرة
الحاجة للاتصال بأصحابه من تجار الأسهم ؛ أو الذهاب إلى قاعات تداول الأسهم في
البنك ؛ بل يمكنه كذلك متابعة أعمال مؤسسته وهو في بيته
خلاصه ؛ ' فأخذ يسآل المتخصصين في مجال الحاسوب عن ذلك الصندوق السحري ما
له وما عليه. وضرره ونفعه ؛ فبين له المتخصصون أن للحاسب مزايا تحين مستخلمه
على إدارة أعماله ؛ سواء كانت على مستوى الفرد أو
سيأتي اليوم الذي سيتغيرفيه معنى كلمة "أمي” التي تطلق اليوم على من لا يجيد
؛ وستطلق بدلا من ذلك على من
القراءة والكتابا استخدام الحاسب
جوهرية بين الأخطار التي تتعرض لها
المعلومات المخزنة في أجهزة الحاسوب؛ وتلك التي تتعرض لها المعلومات المكتوبة
"على ورق'. وملخص ما قالوه هو:
بوضعها في مكان آمن كالمزانة ؛
موضع واحد؛ وحمايتها ومنع وصول الآخرين إلي؛
ها من وسائل الحفظ ؛ كما يمكن وضع حرس حول مكان تخزينها؛ ولذلك فإن
من ومخاطرة
أما من أراد سرقة معلومات مخزنة في الحاسوب فإنه في أغلب الأحيان لا يكون مضمارا
ببعض؛ وسرقة المعلومات دون أن يراه أحد
(2) إن نسخ الوثائق التي فيها المعلومات يحتاج إلى آلات تصوير أو كاميرات »
لكن نسخ الوثائق المخزنة في الحاسبات لا يتطلب أيا من هنا
(3) إن الأخطار التي تتعرض نبا المعلومات يمكن تقسيمها إلى ثلاثة أصناف:
أمن المعلومات
(أ) خطر كشف المعلومات السوية: السملو على المعلوما
المهاجم على معلومات ما
3 ميسرة
ج عنه اطلاع
ينبغي له الاطلاع عليها ؛ وهذا يكشف معلومات كان
مالكوها يرغبون في حفئلها سرية
(لب) خطر حرمان مالك الم
ات من الوصول إليها عند الحاجة: إن السطو
على المعلومات المخزنة على الورق قد ينجم عنه حرمان صاحب المعلومات منها إذا
كانت النسخة اللسروقة هي النسخة الوحيدة. كما أن هذا النوع من الأخطار يمكن أن
يحيق بالمعلومات المخزنة في أجهزة الحاسوب
(جم) خطر تغيير المعلومات: المعلومات المخزنة على أوراق تتمتع بخاصية مهمة
هي أن أي تغيير عليها يسهل للإنسان - في أغلب الأحيان- ملاحفلته؛ ونذلك
البيانات المخزنة على وسائط مغناطيسية ؛ فإن العيث بها دون ترك آثار تدل على وقوع
ذا يلزم اتفاذ إجراءات حماية خاصة للحيلولة دون ذلك
ة ونقلها ونشرها يتطلب جهداً
ما هو ممطلوب في حال تخزينها في الجواسيب
(5) إن يسهل على مالك المعلومات المهمة
1 أو 4 ,رقية
(4) أن تداول الوثائق الورقية المسر؛
كلفة ”:
السرية التخلص من الأوراق التي
الطريقة المعتادة لحذف الملفات التي تحتوي على المعلومات المخزنة في الحواسيب
فحتى مع سهولتها و ييسرها ؛ فإنها - في حقيقة الأمر - لا تتخلص من تلك الملفات
نما تخفيها عن عين مستخدم الحاسوب ؛ و يمكن - في أغلب الأحيان-
وهذا الأمر يعملي شعوراً زائفاً بأنها لم تعد في متناول نصوص المعلومات
أمن المعلومات بلغة ميسرة
ولا تبين لأبي صويلح أنه لا يمكنه أن يغلق على ذلك الجهاز في 'التجوري" وقع
الخبر عليه كالصاعقة. وزاد المصاب وعؤلم الخلب لما علم أنه تخرج من جهازه أسلاك
لو ريطت يجهاز آخر أصيح غيزه قادرا على رؤية المعلومات المخزنة في جهازه.لكتهم
"للمال. فبدلاً من أن يكون عند كل
أخبروه بأن جهازه يربط بأجهزة أخرى توه
أو الماسحة في مكتب أحد الموظفين الذين هم في
موضع الثقة من أبي صويلح ؛ بل يمكن أن توضع في مكتب أبي صويلح نفسه
ولم تنته مشكلات أبي صويلح مع الحاسوب بعد ؛ فلقد سمع جاره أبا حمد
يذكر أن هناك أناسا يسمون 'الباكرز ' 'يدخلون' من أجهزتهم بطريقة سحرية على
نا تتلف الجهاز نفسه. وت
فتدمر مافيها من معلومات ؛ أبوصويلح من
منها ؛ فأخبر أن شبكة الإنترنت في حقيقتها ظاهرة تقنية عميقة الأثر غيرت كثيراً من
الأشياء في حياتنا ؛ و ساهمت في تسهيل كثي رمن الأعمال ؛ وخفض النفقات ؛ وت
التي تقدمها في موقعها على شبكة الإنترنت ؛ ويمكنها كذلك طلب عروض التوريد أو
يمها عن طريق الإنترنت. وتجلى لأبي صويلح أنه قد غدا ضرورياً مثله من
رجال الأعمال وكذئك المدراء في البيئات الحكومية وغير الحكومية ؛ تحصيل قلر كاف
التنفيذ أ؛
أمن المعلومات بلغة ميسرة
من المعرفة عن الإنترنت ؛ والتقنيات المرتبطة بها ؛ خصوصا بعد أن تبين له أن هذه
الشبكة تشهد نموا لا مثيل له ؛ سواء في المستوى الآفقي أم الرأسي ؛ فنموها الأفقي
يتمثل في زيادة عدد الأجهزة المرتبعلة بشبكة الإنترنت بشكل متنام. أما التمو الرأسي
فالمقصود به زيادة عدد التطبيقات التجارية وغير التجارية التي تستخدم شبكة
الإنترنت. ومما يدعم هذا النمو توجه كثي رمن الدول ؛ بما فيها المملكة العربية
السعودية ؛ لتطبيق الحكومة الإلكترونية؛ مما
طريقة عمل المؤسسات ؛ فيتمكن الفرد ؛ مثلا من تعبئة المعلومات المللوية للحصول
على جواز سفر عن طريق زيارة موقع الجهة المسؤولة عن إصدار الجوازات ؛ ثم يذهب
للحصول على جوازه ؛ كما يمكنه تسديد فواتير الماء والكهرباء والباتف وغيرها إذا
كما أن الشبكة أضحت وسيلة للتجارة الإلكترو
زنية (072158ه»») ؛ خاصة في
الدول المتقدمة ؛ وهذا النوع من التجارة جاء ليبقى ؛ بل سيصبح الميدان الأكبر للتنافس
بين الشركات في المستقبل القريب. وأهم ما بميز التجارة الإلكترونية أنها ألغت الحدود
الجغرافية ؛ فأصبح التاجر ورجل الأعمال المحلي عرضة للمنافسة من قبل شركات
وأفراد خارج المدينة ؛ بل الد.
وفوائد استخدام الإنترنت ليست مقصورة على الشركات
لوصول
أجير السيارات؛ وغمل الحجوزات
مقارتة أسعار القنادق ؛ وشركات الطيران
باستخدام شبكة الإنترنت ؛ دون أ