أمن العلومات بلغة ميسرة
عن المؤلقين
* د. خالد بن سليمان الغثبر
يعمل حائياً أستاذاً مساعداً في كلية علوم الحاسب و المعلومات بجامعة الملك سعود»
وقد شارك في عديد من اللجان على مستوى الكلية و الجامعة والوزارة؛ وهو
خاصة . شارك في إعداد الدراسات الأمنية وتقييمها ؛ والإشراف
عليها في عدد من الجهات المختلفة. يترأس مجموعة الاهتمام بأمن المعلومات في جمعية
الخاسبات السعودية. حصل على درجة البكالوريس في نقلم المعلومات من جامعة الملك
سعود مع مرتبة الشرف ؛ ثم الماجستير و الدكتوراء مع مرتبة الشرف من جامعة جورج
أمن المعلومات
إدارة المشاريع . له العديد من المؤلفات العلمية اللتخصصة في أمن
المعلومات ؛ وله مقالات أسبو عديداً من المحاضرات
بة في جريدة الاقتصادية
يقيم الدورات التدريبية في مجال أمن المعلومات
*اد. مهندس محمد بن عبدالله القحطاني
حصل على بكالور.
الأولى ؛ وماجستير هندسة البرامج مع مرتبا
علوم الحاسب الآلي من جامعة الملك سعود مع مرتبة الشرف
الشرف الأولى من جامعة جورج ماسون
المتحدة؛ ثم دكتوراه أمن المعلومات مع مرتبة الشرف الأولى من جامعة
قد أدار عددا من مشرهِ
ومتمرس في منهجية إدارة المشروعات بحسب منهج 1101
ساب لحزمة برامج متنوعة من ضمنها برامج
عاماً لشركة متخصصة في مجال نا
لتخطيط موارد المنشات ط58). له مشاركات بحثية في عدد من المحافل الدولية وا محلية
كما له عدد من الأبحاث المنشورة في محافل دوا
في مجال أمن المعلومات وإدارة المشر؛
ويمكن الاتصال به على بريده الشخصي
الشهادات المهن وكذلك هندسة البرامج
أمن العلومات بلغة ميسرة
تقديم
إن التخريب والسرقة - بما فيها سرقة المال ؛ أو المنقولات الثمينة +
اع الضرر بهم- من أقدم الأخطار التي
يتعرض لبا الإنسان . وتختلف دوافع التخريب والسرقة من شخص لآ
قبل ظهور الوسائطا الإنكترونية لتخزين المال والمعلومات وتقلها ؛ كان من اليسير
اكتشاف السرقة وبسرعة ؛ لآن السارق لابد أن يترك - في معفلم الأحوال أثرا
تفعلته مثل قفل مكسور ؛ أو با
اتساع نطاق استعمالاته قد يصعب اكتشاف أثر السرقة وتذئك لا
يشعر المتضرر بفقد المعلومة أو المال إلا بعد فوات الأوان في بعض الحالات. وسوف
تتفاقم هذه الأضرار مع تسارع التقم في مجالات الاتصالات وا
والمعلومات
المخزونة في الحا
ات . وما هذا إلا أحد الأعراض التي يعانيها العالم بأسره عند
للإنسان تغليب جانب على آخر
إن من أصعب مهام أخصا
دون مبالغة أو تهويل أو زي
مستخدما مبتدثاً؛ أو مديراً لشركة كبرى. ومن أبرز الأخطار ما يلي +
أمن المعلومات
يير البرامج أو إدخال برامج جديدة مغلوطة أو ملمرة مثل
على المعلومات السرية عن طريق التنصت على
الدخول غير المصرح به إلى الشبكات
٠ الاطلاع بصفة غير مقصودة مثل الشاشات المفتوحة و الطابعات ؛ أ
٠ الاطلاع غير الشره
قواعد البيانات
حتى تجميع ما تم حذفه في سلة المهملات
ييف بإدخال معلومات مغلوطة بسوء نية أو عر
تطول هذه القائمة كلما استجد جليد؛
حيل مبتكرة
و استحدثت أساليب خداع
أمن المعلومات بدأت تظهر في الآونة الأخيرة
ورات ومواد دراسية ومعاهد تقلم شهادات لأخصائيي أمن المعلومات
وامتدادا لهذا التوجه فقد قام مؤلفا هذا الكتاب يجهد بارز لتعريف القارئٌ العربي +
من قارئٌ عابر إلى المختص » بأخطار أمن المعلومات وأا
ات التعامل مع هذه
الأخطار
» أو التقليل من آثارها
إن هذا الكتاب يضيف كثيراً للمكتبة العربية ؛ ويهدف إلى نشر الوعي بأهمية
أمن المعلومات بلغة مبسملة ؛ مع تقديم الحد الأدنى من المعلومات المفيدة لكل
مستخدم عن أمن المعلومات. كما يقدم الكتاب أمثلة واقه.
أمن العلومات بلغة ميسرة
تصوراً عن الموضوع بعيدا عن التهويل. كما يخاطب الكتاب شرائح مختلفة من
المجتمع بسبب سعة المواضيع ؛ وتدرج الطرح من التبسيط إلى التعمق ؛ حتى يجد
محلم القراء بغيتهم . وبهذا التوجه فإن الكتاب يتطرق إلى السهل الممتنع. فمن
السهل الوعي بأخطار أمن المعلومات بعد وقوع الضرر ؛ ولكن من الصعب توقع
بعد وقوعها
إن موضوع أمن المعلومات موضوع في غاية الأهمية ؛ ويمس بشكل مباشر
حياة كل المتعاملين مع الوسائط الإلكترونية؛ وينعكس على مصالحهم وسبل
أدائهم أعمالبم » ولبنا فإن نشاط البحث والتطوير في مجال أمن المعلومات ينمو
بشكل متزايد ؛ وقد يفوق كثيرا من أنشطة البحث والتطوير في المجالات الأخرى في
حقل الات
من فروع المعرفة الإنسائية ؛ حائه في ذلك حا
نية المعلومات والا وقع أن يصبح هذا الموضوع فرعا مستقلا
ال بعض العلوم ١
متفرقة ؛ ثم تأخذ شكل علم أو فرع من علم مستقل. ومقالاً على ذلك هناك علم
ذو صلة بأمن المعلومات هو علم التعمية وكسر المعمي ؛ وبدأ هذا الفرع بشكل
مجموعة من الطرق والحيل وتطور مستفيدا من أسس في الرياضيات وعلم
ختاماً أرجو أن يجد القارئ الكريم في طيات هذا الكتاب ما يحقق له الفائدة
د. محمد بن إبراهيم السويل
للعلوم والتقنية
معالي رئيس مدينة الملك عبذاا
الرياض ؛ المملكة العربية السعودية
أمن المعلومات بلغة ميسرة
كان يا ما كان
فيما مضى كان أبو صويلح يحفظ أورافه المهمة ؛ مثل صك البيت +
إبجارات المحلات؛ وحسابات المؤسسة ؛ وملفات الموظفين ؛ والأسهم ؛ في خزانة
ما أن أعدلى هذه المفاتيح لأي أحد »
وإخوانه على استخدام الخاسوب في إدارة أعماله.
وأخذوا يحدثونه عن الثمار الكثيرة
كالصندوق السحري الذي يفعل الأعاجيب؛ فيحصي كل شاردة وواردة؛ ويغزن
يتمكن أبو صويلح من أن يغزن حسابات المؤسسة ؛ وملفات الموظفين في الحاسوب »؛
يراها مناسية. كما أنه يسهل طبعها ملونة وغير ملونة . وهذه مسألة مهمة لأبي صويلح
الذي يضع ميزانية سنوية لمؤسسته ؛ ويحسب زكاة ماله بناء على موقفه المالي
جاهلاً؛ وجاءك بأخبار القاصي والداني, فكان كما يقول طرفة بن العبد في معلقته :
سمتدي لك الأيام ماكنت جاعلا
بالأخبار من الم موود
» لأنها تمكنه من معرفة أخبار أسعار الأسهم دون
أمن العلومات بلغة ميسرة
الحاجة للاتصال بأصحابة من تج
أو الذهاب إلى قاعات تداول الأسهم في
في أي مكان آخر
خلاصه ؛ ' فأخذ يسأل التخصصين في مجال الحاسوب عن ذلك الصندوق السحري ما
له وما عليه. وضرره ونفعه ؛ فبين له التخصصون أن للحاسب مزايا تعين مستخدمه
سيأني اليوم الذي سيتغيرفيه معنى كلمة 'أمي” التي تطلق اليوم على من لا يجيد
القراءة والكتابة ؛ وستطلق بدلا من ذلك على من
جوهرية بين الأخطار التي تتعرض لها
استخدام الحاسب
غير أنهم حذروه من أن هناك
العلومات المخزنة في أجهزة الخاسوب؛ وتلك التي تتعرض لها المعلومات المكتوبة
أعلى ورق". وملخص ما قالوه هو:
بوضعها في مكان آمن كالمزانة »
موضع واحد ؛ وحمايتها ومنع وصول الآخرين إلي؛
أو غيرها من وسائل الحفظ ؛ كما يمكن وضع حرس حول مكان تخزينها ؛ ولذلك فإن
ومخاطرة
مخزنة في الحاسوب فإنه في أغلب الأحيان لا يكون مضطارا
لمقنادرة مكانه ؛ بل بمكثة ال فل عنبر 'الأسلاك” التي تربط "الكمب وتزات " بعضها
أما من أراد سرقة معلومات
بيعض» وسرقة المعلومات دون أن يراه أحد.
يحتاج إلى آلات تصوير أو كاميرات +
لكن نسخ الوثائق المخزنة في الحاسبات لا يتطلب أيا من هنا
(3) إن الأخطار التي تتعرض ها المعلوما تقسيمها إلى ثلاثة أصناف:
أمن المعلومات
(أ) خطر كشف المعلومات السوية: السطلو على المعلوما ج عنه اطلاع
ينبغي له الاطلاع عليها ؛ وهذا يكشف معلومات كان
ميسرة
المهاجم على معلومات ما كان يا
(لب) خطر حرمان مالك المعلومات من الوصول إليها عند الحاجة: إن السطلو
على المعلومات المخزنة على الورق قد ينجم عنه حرمان صاحب المعلومات متها إذا
كانت النسخة المسروقة هي النسخة الوحيدة. كما أن هذا النوع من الأخطار يمكن أن
يحيق بالمعلومات المخزنة في أجهزة الحاسوب
(جم خطر تغيير المعلومات: المعلومات المخزنة على أوراق تتمتع بخاصية مهمة
هي أن أي تغيير عليها يسهل للإنسان - في أغلب الأحيان- ملاحفلته؛ ونذنك
فإنه يصعب على من يسعلو أا
يخير تلك البيانات دون ترك آثار تدل على ذلك. أما
البيانات المخزنة على وسائط مغناطيسية ؛ فإن العيث بها دون ترك آثار تدل على وقوع
ً/ أو ماق ية
(4) أن تداول الوثائق الورقية المسر؛
ذا يلزم اتفاذ إجراءات حماية خاصة للحيلولة دون ذلك
ونقلها ونشرها يتطلب جهداً
وكلفة تتجاوز ما هو مطلوب في حال تخزينها في الحواسيب
(5) إن يسهل على مالك المعلومات المهمة
السرية التخلص من الأوراق التي
ي على المعلومات المخزنة في الحواسيب
فحتى مع سهولتها و ييسرها ؛ فإنها - في حقيقة الأمر - لا تتخلص من تلك الملفات
إنما تخفيها عن عين مستخدم الحاسوب ؛ و يمكن - في أغلب الأحيان- استرجاعها ؛
وهنا الأمر يعملي شعوراً زائفاًبأنها لم تعد في متناول نصوص المعلومات
أمن العلومات بلغة ميسرة
تبين لأبي صويلح أنه لا يمكنه أن يغلق على ذلك الجهاز في 'التجوري" وقع
الخبر عليه كالصاعقة. وزاد المصاب وعفلم الخعلب لما علم أنه تخرج من جهازه أسلاك
لو ربملت بجهاز آخر أصبح غيره قادرا على رؤية المعلومات المخزنة في جهازه. لكنهم
أخبروه بأن جهازه يربط بأجهزة أخرى توفيا للمال. فبدلاآ من أن يكون عند كل
موظف جهاز حاسوب اسحة ضوئية يمكن أن تربط الأ. شبكة واحدة؛
بة يستخلمها جميع العاملين بمؤسسة أبي
ة أو الماسحة في مكتب أحد الموظفين الذين هم في
موضع الثقة من أبي صويلح ؛ بل يمكن أن توضع في مكتب أبي صويلح نفسه
ولم تنته مشكلات أبي صويلح مع الحاسوب بعد ؛ فلقد سمع جاره أبا حمد
يذكر أن هناك أناسا يسمون 'الباكرز ' 'يدخلون' من أجهزتهم بداريقة سحرية على
مواقع الشركات و"
تنتشر بطريقة غريبة فتصيب أجهزة الحاسوب
نا تتلف الجهاز نفسه. وت
فتدمر مافيها من معلومات ؛ أبوصويلح من
منها ء فأخير
الأشياء في حياتنا ؛ و ساهمت في تسهيل كثي رمن الأعمال ؛ وخفض النفقات ؛ وت
للأفراد ؛ والشركا.
التي تقدمها في موقعها على شبكة الإنترنت ؛ ويمكنها كذلك طلب عروض التوريد أو
يها عن طريق الإنترنت. وتجلى لأبي صويلح أنه قد غدا ضرورياً مثله من
رجال الأعمال وكذئك المدراء في البيئات الحكومية وغير الحكومية ؛ تحصيل قدر كاف
التنفيذ أ؛