خبير:تأمين المعلومات ضروروة لحماية قطاعات البنية التحتية الحيوية المختلفة

الأربعاء، 10 يونيو 2015 09:03 ص
خبير:تأمين المعلومات ضروروة لحماية قطاعات البنية التحتية الحيوية المختلفة المصرية للاتصالات
كتبت:هبة السيد

مشاركة

اضف تعليقاً واقرأ تعليقات القراء
قال المهندس ياسر فؤاد مدير قطاع تأمين المعلومات بالشركة المصرية للاتصالات ان تحديات تأمين شبكات الاتصالات الحديثة تكمن انها تستخدم الـ IP والتي تحتوي علي مخاطر أمنية كجزء من الـ TCP 8 IP model والبروتوكولات الخاصة به علي كل المستويات شاملة.

جاء ذلك خلال الجلسات المخصصة لأمن المعلومات والبيانات التي عقدت على هامش المؤتمر السنوي الثاني لغرفة صناعة تكنولوجيا المعلومات والاتصالات CIT تحت شعار "نحو تطوير الصناعة ".

كما أكد فؤاد علي ضرورة تحديد المسئوليات والواجبات الامنية والمسئولة عنها الادارة العليا عن طريق مسئولية قمة الهرم الاداري وهي وضع الاطار العام بسياسات امن المنشأت بالاضافة الي مسئولية ادارة امن المعلومات وتقع مسئولية وضع السياسات الامنية وتطبيقها علي عاتق ادارة متخصصة مناط بها تطبيق رغبة الادارة ، مسئولية مالك البيانات والمعلومات حيث تؤول ملكية المعلومات علي الافراد العاملين داخل الشركات فضلا عن مسئولية خدمات البيانات والمعلومات و مسئولية المستخدمين.

واوضح بعض المقترحات لتطوير منظومة تأمين البيانات ومنها انشاء منظومة للانذار الفوري من الجهة التنظيمية لامن الاتصالات عن الهجمات والبرمجيات الخبيثة وقت اكتشافها والابلاغ عنها لشركات القطاع واصدار المواصفات القياسية من جهاز تنظيم الاتصالات لتأمين البنية التحتية من خلال تصميم انظمة للحماية ذات مواصفات قياسية واصدار قوائم بالشركات الغير مسموح بالتعامل وتحديثها المستمر علاوة علي اصدار توصيات بتكامل نظم كشف التحايل وسرقة الخدمات وكشف عن ان معظم الاختراقات الممنهجة يتم الاعلان عنها بعد تواجدها بفترة طويلة وبعد تحقيق اهدافها مثل فيروس Regin والتي قامت شركة كاسبرسكي بالتعامل معه عام 2012 .

كما حدد فؤاد بعض المقترحات التشريعية التي تشتمل عليها وثيقة الارشادات للشركات العاملة في مجال الاتصالات مثل وضع مواصفات قياسية تأمينية واجب توافرها في الاجهزة التي يتم استيرادها من الخارج وتحديد الجهات المسموح الاستيراد منها وكيفية مراجعة عمل الاجهزة بكفاءة وبطريقة امنه وعدم وجود اي منافذ للتجسس بالاضافة الي تدريب الكوادر البشرية لمواكبة التطور التكنولوجي وتحديد الجهات المنوط بها والمسئولة عن متابعة تنفيذ الخطط التأمينية .










مشاركة



الرجوع الى أعلى الصفحة