الدرس 1: أسس أمن المعلومات والأمن السيبراني
أمن المعلومات هو حماية المعلومات من الوصول أو التعديل أو التدمير أو الكشف غير المصرح به — وهو مجال واسع يجمع بين الأشخاص والعمليات والتقنية. في هذا الدرس نُعرّف أمن المعلومات، ونميّزه عن الأمن السيبراني، ونوضّح لماذا أصبح هذا المجال حاسماً في العصر الرقمي.
باختصار: يحافظ أمن المعلومات على المعلومات سرّيةً ودقيقةً ومتاحةً — لا يصل إليها إلا المصرَّح لهم، دون عبث، وعند الحاجة إليها.
- أمن المعلومات
- حماية المعلومات من الوصول أو التعديل أو التدمير أو الكشف غير المصرح به، مع الجمع بين الأشخاص والعمليات والتقنية.
- الأمن السيبراني
- مجال فرعي من أمن المعلومات يتركّز على الفضاء الرقمي: الشبكات والتطبيقات والاتصالات المحوسبة.
- السيبراني / السيبرنيطيقا
- اختصار لكلمة السيبرنيطيقا (Cybernetics)؛ من جذر يوناني يعني 'التوجيه' أو 'الملاحة'. ويشير اليوم إلى الفضاء الرقمي.
- أبعاد المعلومات الثلاثة
- توجد المعلومات في ثلاث طبقات يجب حمايتها: الرقمية (قواعد البيانات، الملفات)، والمادية (المستندات، العتاد، الخزائن)، والبشرية (المعرفة، كلمات المرور، الإجراءات).
- ثالوث CIA
- المبادئ الأساسية الثلاثة لأمن المعلومات — هدف كل ضابط أمني: السرية (Confidentiality) والسلامة (Integrity) والتوافر (Availability).
- NIST (المعهد الوطني للمعايير والتقنية)
- المعهد الوطني الأمريكي للمعايير والتقنية؛ يميّز بين أمن المعلومات (حماية المعلومات والنظم) والأمن السيبراني (حماية النظم والشبكات والمعلومات الرقمية).
- GDPR (اللائحة العامة لحماية البيانات)
- لائحة أوروبية تحمي البيانات الشخصية لمواطني الاتحاد الأوروبي، وتفرض عقوبات ثقيلة على الانتهاكات.
- لوائح حماية الخصوصية (أمن المعلومات) لعام 2017
- لوائح إسرائيلية (سارية منذ 2018) تُلزم أصحاب قواعد البيانات بتطبيق ضوابط أمنية، وتصنيف قواعد البيانات، وإدارة الصلاحيات، والإبلاغ عن الحوادث الأمنية الخطيرة. وتقع المسؤولية أيضاً على الإدارة العليا ومجلس الإدارة، لا على قسم تقنية المعلومات وحده.