لا تملك حساب؟
لماذا لا يطبق مفهوم أمن المعلومات؟
الكاتب Khaled Alghathbar   
الأربعاء, 04 مارس 2009 00:00
يواجه أكثر المهتمين بأمن المعلومات في القطاعات المختلفة صعوبة بالغة عندما يحاولون إقناع مديريهم بضرورة الالتفات لأمن المعلومات و تبنيه قبل فوات الأوان. 
السبب في ذلك هو طبيعة متطلبات أمن المعلومات و تقنياته و التي سوف نتطرق لبعضها في هذا المقال:
أولاً: لا يمكن الاكتفاء بتطبيق تقنية أو اثنتين لحماية المعلومات و أنظمتها، فنظم مكافحة الفيروسات لوحدها مثلاًً لا تكفي، فهناك جبهات عديدة لا بد من التصدي لها.
ثانياً: لا يمكن الاعتماد على التقنيات فقط، و إن طُبقت جميعها. فأمن المعلومات يعتمد على ثلاث عوامل: التقنية و العمليات و الناس. و يقصد بالعمليات كل الإجراءات الواجب إتباعها لتحصين المعلومات و أنظمتها، و يقصد بالناس هم الأشخاص الذين يطبقون أمن المعلومات و تقنياته أو مستخدمو الأنظمة. إذا لابد من تكامل العوامل الثلاثة للحصول على مردود أفضل و آمان أكثر للمعلومة.    
ثالثاً: لا يمكن تطبيق أمن المعلومات في قسم أو إدارة و ترك باقي المنظمة. لأن أي إخفاق قد يضر بالكل. فمثلاً تخيل أن منزلاً محصناً بسور و كافة الأبواب محكمة الإغلاق إلا باباً ترك مفتوحا، هل الضعف أو الخطر هنا مقصور بالباب المفتوح و المنطقة المجاورة له أم تعداه إلى المنزل بكامله!
رابعاً: من الصعب الحصول على العوامل الداعمة لأمن المعلومات (التقنية و العمليات و الناس) بدون تطوير و تحديث و يضل الوضع الأمني مستتباً. فأمن المعلومات متجدد بقدر تقدم تقنية المعلومات.
خامساً: من الخطأ الجزم أو القول بأن معلومات المنظمة و أنظمتها آمنه تماماً حتى وإن طبقت جميع عوامل النجاح فالوضع الأمني نسبي و متغير، و كما قال البعض بأن آمن وضع للحاسوب أن تقطع اتصاله بالانترنت و تدفنه في حفرة عميقة. لكن هذا لا يُفهم منه أن من الأفضل ترك تطبيق مفهوم أمن المعلومات بما انه لا يمكن الوصول لوضع أمني تام، لكن 80% وضع آمن أفضل من 10% وضع آمن. فمثلاً هل الشاحنة المصفحة لنقل النقود بين البنوك على ما فيها من تجهيزات أمنية عالية آمنه تماما؟ً، بالطبع لا، لكنها أفضل بكثير من سيارتي و سيارتك في نقل النقود.
سادساً: نظراً للطلب العالمي و المتزايد على تطبيق أمن المعلومات و قلة الخبراء و الموارد البشرية المتخصصة في أمن المعلومات فان احد المعوقات لتطبيق أمن المعلومات هو ندرة المتخصصين و ارتفاع تكاليفهم.
سابعاً: من المفاهيم و الممارسات المتبعة في كثير من المنظمات هو تصدير  (Outsourcing)بعض مهام المنظمة و إسنادها لجهات مختصة لإدارتها و تنفيذها، و تلجأ المنظمات لذلك لتقليل التكلفة و قلة خبرتها بتلك الأعمال و التركيز على أعمال الشركة الجوهرية. لكن عندما نتكلم عن تطبيق أمن المعلومات و إسناده للغير فهذا أمر نادراً ما تُقدِم عليه المنظمات، فالبرجوع للدراسة التي أجراها كل من CSI/FBI اتضح أن أكثر من 63% من المنظمات لا تقوم بإسناد تطبيق أمن المعلومات للغير و أن اقل من 1% من المنظمات تقوم بإسناد أكثر من 80% من تطبيقات أمن المعلومات. و يرجع ذلك إلى طبيعة أمن المعلومات التي تتطلب التطبيق الشامل على جميع قطاعات المنظمة و لا يقتصر بتطبيقه على قطاع أو إدارة معينة و كذلك يرجع السبب إلى حساسية هذا الأمر .
ثامناً: لا يمكن دائماً الحصول من أمن المعلومات على إيرادات و منافع ملموسة يمكن حسابها بالريال كباقي التقنيات الأخرى. حيث تعتبر مردودات أمن المعلومات مردودات غير ملموسة (intangible benefits) و هو أمر طبيعي، فليس كل الاستثمارات ذات مردود ملموس، فمثلا التأمين ليس له مردود إلا إذا حصلت كارثة ما. لكن الأهم معرفته عن أمن المعلومات هو فائدته في تقليل المخاطر المتربصة بأنظمة المنظمة و أعمالها و بالتالي يمكننا القول بأهمية أمن المعلومات في المحافظة على إيرادات الشركة من المخاطر و الحد من زيادة المصاريف التي قد تنجم عن معالجة المخاطر عندما تحدث.
إذا، نخلص إلى أن أمن المعلومات تطبيق مختلف عن باقي تطبيقات و تقنيات المعلومات و لا يمكن القياس بينهم مع علاقتهم ببعض و لابد من فهم هذا المفهوم و القيام بتطبيقه بطريقه سليمة و مدروسة حتى يؤتي أكله. و لعل أهم حافز في نجاح تطبيقه و التغلب على المعوقات المختلفة هو اقتناع و دعم الإدارة العليا في المنظمة لتطبيق أمن المعلومات، فهل إدارة منظمتك العليا مقتنعة و داعمة لذلك؟ إذا كانت الإجابة بلا فيجب البدء بإقناع و "بيع" فكرة تطبيق أمن المعلومات أولا على الإدارة العليا، و لا أخفيك سراً أن اقتناع الإدارة العليا بأمن المعلومات ليس سهل المنال.
الأربعاء, 07 ربيع أول 1427 هـ الموافق 05/04/2006 م
التعليقات (0)add comment

أضف تعليق

busy
 

آخر التعليقات

ماذا اتخصص؟
السلام عليكم .. أحب أن أوضح بأنه هناك الكثير من الكتب التي تشرح بالتف
معلومات بطاقة الائتمان
السلام عليكم , لا شك ان احتواء ايصال الشراء على مثل هذه المعلومات في
ماذا اتخصص؟
يا اخ صديق: اذا سمحت ممكن ترشدني الى هذه المواقع والكتب التي استفدت من
الحلقة الثامنة والعشرون : سر ا
آآآه قصة مشوقة جداً بانتظار الحلقة الأخيرة بفارق الصبر
ماذا اتخصص؟
^^^ وعليكم السلام ورحمة الله وبركاته ... تلعمته بواسطة ثلاثة طرق ... أ
ماذا اتخصص؟
السلام عليكم ورحمة الله وبركاته إذا سمحت يا اخ صديق بن يوسف ممكن تخبرن
أخطاء شائعة بين الطلاب
كلام الدكتور جاء على الحرج الذي هو كابوس كل طالب خريج من قسم الحاسب ال
من هو في مأمن ...!
من منظوري البسيط لا يوجد أحد في مأمن ...! فمن كان في مأمن اليوم ولم ي
وضع قسم امن المعلومات في المنظ
سعادة د. خالد بعد التحية انه موضوع مهم جداً وخاصة في عصر كثر فيه ال
أخطاء شائعة بين الطلاب
بسم الله جزاك الله خيرا معالي الدكتور.. أحب أن أحكي لكم تجربتي مصداقا

آخر التدوينات

اختر اللغة

  • Arabic(السعودية)
  • English (United Kingdom)

تابعونا في...

تابعونا في تويترتابعونا في فيسبوكتابعونا في يوتيوب

القائمة الرئيسية

صفحة البداية
عن المركز
الأبحاث
التوعية الأمنية
الخدمات الإستشارية
المدونة
فعاليات و أحداث
دعــوات
نماذج و برامج المركز
اتصل بنا

News RSS

Articles RSS

Blog RSS