مجلة البنوك العدد 5 مجلد 43 الالكتروني1

اخـبـار محلية ودولية 67 وبيـن المحارمـة أن المركـز مـن خـ ل بنائ ـه للمنظومـات ووضعــه للأطــر التنظيميــة، وضــع ضوابــط للتعامــل مــع التكنولوجيــا وضوابــط للمؤسســات لتلتــزم بهــا مــا يســهم فــي حمايتهــا، كمــا يقــوم بعمليــات لحمايــة الشــبكات الحكوميــة أو كشــف التهديــدات الموجــودة بالشــبكات، ويقــدم مجموعــة مــن خدمــات الأمــن الســيبراني للحكومــة وللقطــاع الخــاص، مثــل خدمــات فحــص الاختــراق وفحــص الثغــرات. وأوضــح أن المركــز يعــد تقييمــات أمنيــة لعــدد كبيــر مــن المؤسســات والقطاعيــن العــام والخــاص، ويمنــح المؤسسـات تقاريـر عـن وضعهـا الأمنـي، مـا يسـهم فـي حمايـة مؤسسـات الدولـة والمعلومـات علـى المسـتوى الوطنــي، إضافــة إلــى حمــ ت التوعيــة والتدريــب مــن خـ ل منصاتـه وموقعـه الإلكترونـي ومنصـات التواصـل الاجتماعــي التــي تعمــل علــى رفــع الوعــي وكفــاءة العامليــن، وكلهــا تصــب بمصلحــة وخدمــة وحمايــة المعلومــات للبــ د. ولفــت إلــى أن المركــز أطلــق منصــة مكافــأة الثغــرات واختبــارات الاختــراق الأردنيــة بهــدف تمكيــن الجهــات الحكوميــة والخاصــة مــن اختبــار وتحديــد نقــاط ضعــف منصاتهــا ومواقعهــا الإلكترونيــة بســرعة وكفــاءة بشـكل مسـتمر، حيـث تتميـز المنصـة باعتمـاد منهجيـة تحديــد الثغــرات التــي قــد تتعــرض لهــا المؤسســة علــى منصاتهـا الرقميـة، مـا يمنـح الفرصـة للمؤسسـة باتخـاذ الإجــراءات المناســبة والوقائيــة قبــل اســتغلال هــذه الثغــرات مــن قِبــل المخترقيــن. وأوضــح أن المنصــة تنقســم إلــى قســمين بنــاء علــى الجهــة فهنــاك خيــار التســجيل كمنظمــة أو التســجيل كمختبـر ثغـرات، تهـدف إلى تأكد المنظمة أو المؤسسـة أو الخدمـات الإلكترونيـة والمنصـات الرقمية أنها محمية ولا تحـوي ثغـرات يتوجـب علـى المنظمـة إصلاحهـا، مـن خـ ل فحصهـا ومحاولـة اختراقهـا بشـكل مسـتمر لذلك أطلـق عليهـا اسـم "منصـة فحـص الاختـراق المسـتمر. أمــا الهــدف الثانــي فهــو تنميــة القــدرات والمواهــب البشـرية للشـباب واسـتقطاب الأشـخاص الذين لديهم هوايـة فـي مجـال الاختـراق، فهـي توفـر لهـم بيئـة صحيـة ليمارسـوا موهبتهـم خصوصـاً مـع وجـود عـدد كبيـر مـن الشــباب يملكــون موهبــة عاليــة فــي الاختــراق لذلــك نحــاول توجيههــم بالاتجــاه الصحيــح، إضافــة إلــى خلــق مصـدر دخـل لهـم فـي حالـة تمكن المختـرق أو الباحثمن اكتشـاف الثغـرات الموجـودة علـى منصـات المنظمـات الرقميــة التــي ســجلت علــى منصــة مكافــأة الثغــرات للحصـول علـى فحـصلمنصاتهـا، الحصول علـى مكافأة عبــارة عــن جائــزة ماليــة لقدرتهــم فــي اكتشــاف تلــك الثغــرات. وعــن دور المركــز فــي حمايــة البيانــات، أشــار المحارمــة إلــى أن المركــز لا يقــوم بالحمايــة المباشــرة للبيانــات، فهـي مسـؤولية الجهـة صاحبـة البيان ـات، "ودورن ـا وضـع الضوابــط والمعاييــر التــي علــى المؤسســات الالتــزام بهـا وتطبيقهـا؛ وبالتالـي التأكـد مـن التـزام هـذه الجهـات وامتثالهــا ومخالفــة غيــر الملتــزم منهــا". ودعــا الموظفــون إلــى الالتــزام بسياســات أمــن المعلومـات التـي تصدرهـا مؤسسـته وعـدم القيـام بأيـة أعمال قد تؤدي إلى تعريض المؤسسة لخطر الاختراق، وعلـى الموظـف بـذل جهـد أكبـر فـي الوعـي مـن المخاطـر الســيبرانية وتطويــر قدراتــه فــي كيفيــة مواجهتهــا والوقايــة منهــا، وعلــى الموظــف مســؤولية الإبــ غ عــن أيــة حادثــة أمنيــة تتعلــق بالمعلومــات وأيــة نشــاطات مشــبوهة قــد يلاحظهــا علــى شــبكة المعلومــات، بالإضافـة إلـى ضـرورة تعـاون الموظـف مـع زملائـه ومـع قســم تكنولوجيــا المعلومــات فــي مؤسســته. وأوضـح المحارمـة حـول دور المركـز فـي مـا يخصقرصنة البيانــات، أنــه فــي حالــة حــدوث قرصنــة المعلومــات فــي المؤسســة، فــإن المركــز يعمــل علــى التحقيــق فــي الحــادث ومعرفــة أســبابه ومحاولــة مســاعدة الجهــة المتأثـرة فـي اسـتعادة معلوماتهـا واسـتئناف نشـاطها فــي أســرع وقــت. وبخصــوص بعــض الإشــاعات التــي تنتشــر بشــكل سـريع وتهـدد الأمـن مثـل إشـاعة اسـتخدام كـود معيـن لمعرفــة مخترقــي الهواتــف فــي الأردن، بيــن أن هنــاك الكثيـر مـن المعلومـات الخاطئـة التـي انتشـرتمـن خـ ل وسـائل الإعـ م أو وسـائل التواصـل الاجتماعـي، مـا دفـع بالمركــز أن ينشــر تصحيحــا لتلــك المعلومــات. وفــي ذات الســياق، قــال إنــه بخصــوص المكالمــات الاحتياليـة أو الرسـائل مجهولـة المصـدر التـي تصـل مـن أرقــام مجهولــة وبعضهــا دوليــة، والتــي انتشــرت فــي

RkJQdWJsaXNoZXIy MTAzNjM0NA==