أقرأ أيضاً
التاريخ: 7-11-2021
6937
التاريخ: 16-7-2022
1772
التاريخ: 14-9-2021
7843
التاريخ: 15-8-2022
1226
|
أمن المعلومات
Information Security
مفهوم أمن المعلومات :
من زاوية أكاديمية :
هو العلم الذي يبحث في نظريات واستراتيجيات توفير الحماية للمعلومات من المخاطر التي تهددها ومن أنشطة الاعتداء عليها.
ومن زاوية تقنية :
هو الوسائل والأدوات والإجراءات اللازم توفيرها لضمان حماية المعلومات من الأخطار الداخلية والخارجية.
ومن زاوية قانونية ؛ فإن أمن المعلومات هو محل دراسات وتدابير حماية سرية وسلامة محتوى وتوفر المعلومات ومكافحة أنشطة الاعتداء عليها أو استغلال نظمها في ارتكاب الجريمة ، وهو هدف وغرض تشريعات حماية المعلومات من الأنشطة غير المشروعة وغير القانونية التي تستهدف المعلومات ونظمها (جرائم الكمبيوتر والإنترنت).
واستخدام اصطلاح أمن المعلومات Information Security وإن كان استخداماً قديماً سابقاً لولادة وسائل تكنولوجيا المعلومات، إلا أنه وجد استخدامه الشائع بل والفعلي، في نطاق أنشطة معالجة ونقل البيانات بواسطة وسائل الحوسبة والاتصال، إذ مع شيوع الوسائل التقنية لمعالجة وخزن البيانات وتداولها والتفاعل معها عبر شبكات المعلومات وتحديداً الإنترنت - احتلت أبحاث ودراسات أمن المعلومات مساحة رحبة آخذة في النماء من بين أبحاث تقنية المعلومات المختلفة، بل ربما أمست أحد الهواجس التي تؤرق مختلف الجهات.
إن أغراض أبحاث واستراتيجيات ووسائل أمن المعلومات - سواء من الناحية التقنية أو الأدائية - وكذا هدف التدابير التشريعية في هذا الحقل، هو ضمان توفر العناصر التالية لأية معلومات يراد توفير الحماية الكافية لها :
- السرية أو الموثوقية (ONFIDENTIALITY): وتعني التأكد من أن المعلومات لا تُكشَف ولا يطّلع عليها من قبل أشخاص غير مخولين بذلك .
- التكاملية وسلامة المحتوى (INTEGRITY ): التأكد من أن محتوى المعلومات صحيح ولم يتم تعديله أو العبث به وبشكل خاص لن يتم تدمير المحتوى أو تغيره أو العبث به في أية مرحلة من مراحل المعالجة أو التبادل سواء في مرحلة التعامل الداخلي مع المعلومات أو عن طريق تدخل غير مشروع .
- استمرارية توفر المعلومات أو الخدمة (AVAILABILITY):
التأكد من استمرار عمل النظام المعلوماتي واستمرار القدرة على التفاعل مع المعلومات وتقديم الخدمة لمواقع المعلوماتية وأن مستخدم المعلومات لن يتعرض إلى منع استخدامه لها أو دخوله إليها .
- عدم إنكار التصرف المرتبط بالمعلومات ممن قام به Non-Repudiation ؛ ويقصد به ضمان عدم إنكار الشخص الذي قام بتصرف ما متصل بالمعلومات أو مواقعها أنه هو الذي قام بهذا التصرف، أي توافر قدرة إثبات أن تصرفاً ما قد تم من شخص ما في وقت معين.
|
|
تفوقت في الاختبار على الجميع.. فاكهة "خارقة" في عالم التغذية
|
|
|
|
|
أمين عام أوبك: النفط الخام والغاز الطبيعي "هبة من الله"
|
|
|
|
|
قسم شؤون المعارف ينظم دورة عن آليات عمل الفهارس الفنية للموسوعات والكتب لملاكاته
|
|
|