الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

المشاركون في جلسة إدارة مخاطر الامن السبيرانى لسلاسل التوريد خلال فعاليات CAISEC’22 ينصحون بإجراء تدابير دورية للمؤسسات للتأكد من جاهزيتها لصد اي هجوم إلكتروني

 

حذر المشاركون  في جلسة إدارة مخاطر الأمن السيبرانى لسلاسل التوريد التي تعقد  خلال فعاليات اليوم الثاني لمعرض ومؤتمر امن المعلومات والامن السيبراني CAISEC’22 على ضرورة العمل على سد اي ثغرات قد تكون بابا خلفيا لاي تهديد ويترتيب عليها تهديد المؤسسات والشركات. جاء ذلك في الندوة التي  أدارها يحيى الجوهرى رئيس قطاع أمن المعلومات بمجموعة “إي فاينانس”.

 

قال على صبري المدير الإقليمى في إفريقيا وبلاد الشام بشركة .سيسكو، إن العمل المكثف عبر مختلف الأجهزة المؤمنة وغير المؤمنة يعتبر تحدى جديد لأمن المعلومات، واليوم  لم يعد أحد يعمل من موقع واحد وبالتالى يجب الاستعداد  للتعامل مع هذا التحدى، مضيفاً أن البنية التحتية الرقمية اصبح يتصل بها الكثير من الاجهزة المنزلية، وقد أصبح هناك الكثير من الثغرات المتاحة لقراصنة أمن المعلومات.

وأضاف أن مفهوم الثقة المعدومة ، يعتبر رحلة مستمرة تتطلب النظر إلى مجموعة عوامل الموظفين والاجهزة ومستخدمى الاجهزة، ثم النظر للجزئية الثانية الخاصة بالتطبيقات والعلاقة بينها، والجزئية الثالثة تتمثل فى كيفية التعامل مع البنية التحتية سواء الإنترنت والسحابة وغيرها، ولكى يصبح لدينا zero trust، يجب النظر إلى المستخدم نفسه لأن 81% من الهجمات تتم عن طريق سرقة الباسورد من المستخدم النهائى، كما يتم النظر فى سياسات الربط والاتصالات.

وقال إن الاتجاهات الخمسة للمرونة الإلكترونية تشمل الرؤية الشاملة ثم توقع الهجمات والقدرة على إغلاق الفجوة والاتجاه لبناء مهارات العاملين، وكذلك القدرة على زيادة حجم الأعمال وزيادة القدرة للتعامل مع مخاطر أكبر تزداد بشكل مستمر.

وقال علاء عبده نائب رئيس المبيعات بشركة ستار لينك، إن استخدام أي جهاز حالياً يتصل به الكثير من المتعاملين على مراحل عمليات تلقى الخدمة، وبالتالى لابد من تفعيل الحماية وتطويرها بشكل دورى، كما يجب سد الفجوات الأمنية التى يخلقها العمل عن بعد من المنزل.

وأضاف عبده إنه من ضمن التدابير الواجبة أن يكون هناك اختبارات دورية للتأكد الدائم من جاهزية الحماية، كما يجب أن يكون لدينا سيناريوهات مختلفة لجميع الهجمات المحتملة.

ومن جانبه قال أحمد أسامة مدير امن المعلومات.شركة مصر المقاصة، إنه يمكن تقسم المتعاملين الرقميين لمقدم خدمة ومتلقى خدمة، كما يجب تحديد نوعية البيانات المتعامل عليها وأهميتها مع التأكد من درجة حماية خطوط وأجهزة التعامل على تلك الخدمة، وبالنسبة للمتعامل مقدم الخدمة للشركة يجب متابعته جيداً بأعلى درجات الحوكمة بحيث يعمل فى بيئة محكومة ومن الأفضل أن يعمل من خلال خطوط وأجهزة الشركة داخل إطار عملى محدود.

وأضاف أن نظام التأمين داخل المؤسسات هو الذى يراقب أى تدخلات للدعم الخارجى مهما كان مستواها وجميع كل تلك العمليات يتم مراقبتها من المراكز الرئيسية للمتابعة بحيث يتم تتبع تحركات أى جهة أو شخص داخل النظام، مشدداً على ضرورة التوعية الكاملة للعنصر البشرى.

وللمساعدة فى إغلاق الثغرات، قال أسامة إنه يمكن أن يكون هناك تحكم فى تحديد مناطق الثغرات أولاً ثم تحديد نوع الثغرة القادمة من اتجاه محدد وبعد ذلك يتم اختار الطرف المعنى بالمشكلة وبالتالى سيتم حماية النظام بالكامل عن طريق حماية اي خلل يظهر فى أحد أطرافه.

ومن ناحيته قال طارق فتحى ابراهيم مستشار التكنولوجيا بالهيئة العامة للرقابة المالية، إن الهيئة العامة للرقابة المالية مثلها كباقى الهيئات الحكومية تواجه بعض التحديات وتسعى دائماً للتطوير، ولا يوجد مؤسسة حالياً لا تواجه تحديات سلاسل الإمداد ودائماً ما نحاول تطوير مصادر الحماية، كما يتم التعامل مع مختلف خبراء امن المعلومات المحليين والعالميين من ذوى الخبرات الكبيرة.

وحول ايجاد قانون او هيئة منظمة لما يسمى الشريك الثالث، ذكر فتحى، أنه لا يوجد إجابة واحدة ولكن هناك نماذج للتعاقد التى تتم بين الاطراف الرقمية وغالباً ما تتدخل الجهات المنظمة وكل قطاع له معرفته الخاصة ونماذج مسبقة للمعاملات التى تمت داخل بيئة العمل الرقمية، وبالنسبة لتأمين سلاسل الإمداد الرقمية فقد أوضح أن هناك اتجاه أكبر للتعامل نحو المصادر المفتوحة بما يعنى مزيد من المخاطر ولذا فإن هناك محاولات كبيرة لمزيد من التوعية والهيئة كمنظم تفضل أن تكون الاستضافات والحوسبة السحابية من داخل مصر، مؤكداً على تشجيع الهيئة لما يسمى التنافس التعاونى، حيث الموازنة بين العلاقات التنافسية والتعاونية لكافة الشركات.

أخبار ذات صلة

تسريب يكشف موعد إطلاق سلسلة آيفون 17.. أربعة طرازات أبرزها iPhone 17 Air

إنستجرام يطرح ثلاث ميزات جديدة لتعزيز التواصل بين الأصدقاء

“إل جي” تقدّم تجربة منزلية ذكية متكاملة في معرض IFA 2025 في برلين

الامارات :أكاديمية الفضاء تتعاون مع مجموعة ايدج لإطلاق برنامج تدريبي في هندسة الأقمار الاصطناعية

تعاون منظمة تنظيف المحيطات وأمازون ويب سيرفيسز لتسريع إزالة البلاستيك من المحيطات باستخدام الذكاء الاصطناعي

جروب-آي بي تطلق الجيل التالي من مصفوفة مكافحة الاحتيال Fraud Matrix

هيئة الإعلام الإبداعي تتعاون معهيئة الإعلام لتعزيز جهود تمكين وتنمية مهارات المواهب الشابة في أبوظبي

كيلُو تُطلق السوق الأول من نوعه لرحلة فقدان الوزن المتكاملة في السعودية

آخر الأخبار
أسعار الخضار والفاكهة اليوم الجمعة تسريب يكشف موعد إطلاق سلسلة آيفون 17.. أربعة طرازات أبرزها iPhone 17 Air إنستجرام يطرح ثلاث ميزات جديدة لتعزيز التواصل بين الأصدقاء ميتسوبيشي اكليبس كروس 2025 كسر زيرو بهذا السعر دراسة تكشف علاقة المشروبات السكرية بالصلع وزير العمل: نسعى لنقل عمال الدليفري من القطاع غير الرسمي إلى الرسمي وزير التربية والتعليم يصدر قرارًا وزاريًا بشأن حركة بعض مديري ووكلاء المديريات التعليمية محمود سعد يطمئن جمهور أنغام: العملية كانت دقيقة ونجحت ومرت على خير وزير الخارجية يلتقي بوزير الاستثمار والتجارة الخارجية وزير قطاع الأعمال يعقد لقاء مع ممثلي الاتحاد العام لنقابات عمال مصر بالشركات القابضة التابعة للوزارة وزير الزراعة يُشكّل لجنة لاختيار الفائزين بجوائز مركز البحوث الزراعية بنك قناة السويس يُحقق طفرة مالية بصافي أرباح ارتفعت إلى 3.1 مليار جنيه بنهاية يونيو 2025 الصحة اللبنانية: شهيد في غارة للاحتلال على بلدة كفردان بمنطقة البقاع شرقي البلاد نتنياهو: ننوي السيطرة على قطاع غزة بالكامل لكن لا نريد الاحتفاظ به وحكمه تعرف على أهم 10 سيارات موفرة للوقود وزير التعليم يستقبل سفير سويسرا لدى مصر لبحث سبل التعاون في مجال تطوير التعليم الفني دير درنكة: وجهة روحية مميزة في قلب صعيد مصر أهم 10 عادات وتقاليد في المملكة العربية السعودية أفضل الأماكن السياحية في دولة الإمارات العربية المتحدة تعرف على افضل أماكن سياحية في القاهرة على النيل