الإختراق الأخلاقي والكذب الأبيض

أغسطس 27th, 2008 كتبها سلطان أبوخشيم نشر في , أمن معلومات, انترنت, تقنية معلومات, عام

121987

 
على الرغم من التهديد الذي يواجهه مستخدموا الإنترنت من المخترقين أوالهاكرز، من التلاعب بحساباتهم البنكية وسرقة بطاقاتهم الإئتمانية، أوفضح لخصوصيتهم بالدخول على أجهزتهم الشخصية وتصفح صورهم الخاصة جدا وربما نشرها على الانترنت. على الرغم من ذلك فإن هنالك معاهد رسمية تدرب على كيفية الإختراق وأساليبه ليتخرج طلابها برتبة هاكرز!.
 
وتكلف مثل هذه الدورات مبالغ تصل إلى عشرات الآلاف الريالات حسب مدة وكثافة الدورة. ويتدرب فيها الطلاب أو هاكرز المستقبل على عدد كبير من برامج الإختراق يتعدى الألف برنامج لكل منها غرضه المختلف.
 
وقد سافرت خصيصا لحضور هذه الدورة في مركز تدريب قريب من لندن ولمدة خمسة أيام. وكان المدرب هاكر من الطراز الأول. فقام خلالها باختراق أكثر من موقع وسحب بطاقات الإئتمان المسجلة فيه. كما تمكن

المزيد


السياسات الأمنية أولا أم ثانيا؟

ديسمبر 18th, 2007 كتبها سلطان أبوخشيم نشر في , أمن معلومات, تقنية معلومات, سياسات أمن المعلومات

هذه المقالة فقط للمتخصصين في تقنية المعلومات، خصوصا المدراء، وأصحاب الخبرة.
من الضروري البدء بعملة عند البدء ببناء شركة ما كتابة السياسات الأمنية في إدارة تقنية المعلومات. وقد يكون من المغري البدء بتطبيق بعض الإجراءات الأمنية أو البحث عن حلول لمشاكل ظاهرة أو ثغرات أمنية قبل البدء بكتابة السياسات الأمنية. إلا أن هذا التطبيق العكسي قد يجر المؤسسة إلى خسائر مادية وأمنية خطيرة. وحسب تجربتي فقد وجدت أن الكثير من الشركات والهيئات تطبق العملية بطريقة عكسية، أي أن البحث عن حلول أمنيه يسبق كتابة السياسات الأمنية لهذه الشركة.
وكقاعدة عامة فإن كتابة السياسات الأمنية يجب أن يكون الخطوة الأولى في عمل إدارة أمن المعلومات في أي شركة. إلا أن هناك استثناءات عن هذه القاعدة، خصوصا إذا كان هناك أنظمة تستدعي الحاجة لتنفذها حتى وإن لم تكن السياسات الأمنية قد تم الانتهاء منها بعد. وذلك

المزيد