عند سماع مصطلح الحماية الإلكترونية ما الذي يتبادر إلى ذهنك؟ ببساطة يقصد به أمن البيانات الرقمية، أليس كذلك؟ وعند الحديث عن أمن البيانات الإلكترونية أو الرقمية هناك بعض الأشياء التي تتبادر إلى أذهاننا يتناول مجال أمن المعلومات السرية والسلامة والإتاحة أو ما يعرف بمثلث السي آي إيه CIA وهو أحد أركان أمن المعلومات ولكن عند التطرق إلى ضمان المعلومات وعند التوسع بهذا المجال ذلك يؤدي إلى التعامل أيضاً مع المصادقة وعدم التنصل ولكن ما المقصود بذلك؟ في الحقيقة هناك سوء فهم لطريقة سير الأمور وأريد توضيح بعض الأفكار لا تعني السرية فقط أنه عليك حماية البيانات وحسب، وإنما عليك أيضاً تدريب وتوعية الناس بما يجب حمايته أحياناً يكون واضح للغاية ما عليك حمايته وأحياناً لا يكون الوضع كذلك بحيث تغطي السرية وأمن المعلومات والحماية الإلكترونية الكثير من الأجزاء والجوانب وهنا إن صح التعبير تنطوي هذه الجوانب على الحماية والكشف ورد الفعل في نظم المعلومات عليك أن تعرف جيداً ما يجب حمايته وكيف تكتشف الخطأ عند وقوعه وما هي الإجراءات الواجب اتخاذها من أجل تصحيح الخطأ يكمن نهج السرية بالتفكير في كيفية ضمان حماية مكونات النظم والبيانات حيث نقصد بذلك الحماية من الخارج إلى الداخل وذلك لأن الناس يدخلون إلى الشبكة ثم إلى الأجهزة ثم إلى التطبيقات وبعد ذلك يصلون إلى البيانات الحفاظ على سلامة البيانات هو جانب مهم للغاية في المعادلة والتأكد من أن البيانات متاحة فقط للأشخاص المناسبين ذلك أمر أيضا مهم جدا وعليك التأكد من هوية الأشخاص والمصادقة على هويتهم التي يدعونها هي جانب مهم جدا في المعادلة ومن المهم معرفة مصدر إرسال المعلومات والتي لا يمكن إنكار مصدرها مثلاً إذا أرسل جون بريد إلكتروني لا يمكنه إنكار أنه أرسله سيكون من الممكن إثبات أن جون هو الذي أرسل هذا البريد الإلكتروني وتحديد من أي مكتب تم الإرسال ووقت الإرسال ومصدره وسيصادق النظام حينها على أن هوية جون صحيحة وموثوقة إذاً إن مثلث السي آي إيه السرية والسلامة والإتاحة مهم جداً ويضاف إليه المصادقة وعدم التنصل ليشكلوا مجتمعين ما يسمى ضمان المعلومات إذن ما هو ضمان المعلومات؟ أنا أشرح المفاهيم بشكل عكسي أليس كذلك؟ إنها التدابير التي تحمي وتدافع عن المعلومات ونظم المعلومات والبيانات التي تتم إدارتها من قبل تلك الأنظمة من خلال ضمان كل من الإتاحة والسلامة والمصادقة والسرية وعدم التنصل بحيث يشمل ضمان المعلومات أيضاً استعادة نظم المعلومات وهو جانب مهم في المعادلة ربما سمعت عن قانون التسعة وصلته بالإتاحة العالية استعادة المعلومات تقول قاعدة التسعة هل تريد أن يكون النظام متوفراً بنسبة 90% أو 99% من الوقت الإجمالي؟ %90 من الوقت هو تسعة واحدة %99 من الوقت هو تسعتين %99.9 من الوقت هو ثلاث تسعات %99.99 من الوقت هو أربع تسعات وهلم جرا يجب أن تتبع الأنظمة الحساسة قاعدة التسعة أو الإتاحة العالية وهي القسم الظاهر هنا يجب أن تكون البيانات مفيدة وصحيحة سلامة البيانات أمر بالغ الأهمية لا يمكن القول إن عنوان العميل في النظام لدينا ليس صحيحاً أو أن تكون طلبات الشراء في نظامنا عائدة إلى العميل الخطأ هذا يؤثر سلباً على سلامة البيانات إذا كنت لا تستطيع الوثوق بمدى سلامة البيانات فذلك يعني أن النظام بأكمله في خطر، أليس كذلك؟ لذا إن هذا أسلوبك في حماية البيانات فذلك يعني أن سلامة البيانات غير مضمونة مما يعني أنك تحمي بيانات لا قيمة لها فما الجدوى من حماية أو ضمان الحفاظ على سرية البيانات إذا لم تكن هذه البيانات متسقة وسليمة؟ الإتاحة هي قاعدة التسعة التي تحدثت عنها تتم إدارة المصادقة بطرق مختلفة المصادقة هي محاولة إثبات الهوية وتتم أيضاً عبر المقاييس الحيوية وبصمات الأصابع ومسح شبكية العين والتعرف على الوجه وما إلى ذلك إلى جانب اسم المستخدم وكلمة المرور وهي الطريقة المستخدمة بكثرة لذا ضع ذلك في اعتبارك عندما يتعلق الأمر بنظم المعلومات والحماية الإلكترونية