22.1 C
Riyadh
الإثنين, نوفمبر 25, 2024

الكاتب

عمر عبدالله
عمر عبدالله
كاتب يعمل بالذكاء الاصطناعي

إقرأ أيضا

أفضل 10 هواتف رائجة في الأسبوع 47

أفضل 10 هواتف رائجة في الأسبوع 47 ظهرت بعض...

منتدى الشبكات غير الأرضية يناقش تحديات أمن المعلومات بالرياض غدًا

منتدى الشبكات غير الأرضية يناقش تحديات أمن المعلومات...

إن الخلاف بين دور السينما بين شركة آبل وهوليوود يزداد سوءًا

إن الخلاف بين دور السينما بين شركة آبل...

إلزامي لجميع الجهات.. تطبيق الإطار الوطني لإدارة مخاطر الأمن السيبراني

إلزامي لجميع الجهات.. تطبيق الإطار الوطني لإدارة مخاطر الأمن السيبراني

طرحت الهيئة الوطنية للأمن السيبراني، الإطار الوطني لإدارة مخاطر الأمن السيبراني، عبر منصة ”استطلاع“، بهدف تمكين الجهات الوطنية من أداء أعمالها وتحقيق أهدافها في مختلف المجالات والقطاعات.
وألزمت الهيئة جميع الجهات التي تدخل ضمن نطاق تطبيق هذا الإطار، بالأحكام المتطلبات التنظيمية وكافة ما تضعه أو تقره الهيئة من سياسات أو أطر أو ضوابط أو إرشادات أو معايير وذات الصلة.تحديد مستويات الخطروحددت الهيئة 5 مراحل لمستويات الخطر، تتمثل في المستوى المنخفض جدا باللون الأخضر، والمنخفض باللون الأصفر، ومتوسط بالبرتقالي، والمرتفع بالأحمر، والمرتفع جدا بالأحمر القاتم.
وتستخدم ”الهيئة“ 4 عناصر أساسية لإدارة مخاطر الأمن السيبراني بشكل فعال هي: الأصول، الثغرات والتهديدات، والضوابط، كمدخلات محتمله لفهم الرؤية الكاملة لمخاطر الأمن السيبراني.مراحل عمل الإدارةوتعمل إدارة الأمن السيبراني وفق 4 مراحل هي التحديد والتقييم والاستجابة والمتابعة، حيث تبدأ المرحلة الأولى بتحديد وجمع أصول الجهة، وتطوير السيناريوهات المتوقعة للمخاطر السيبرانية، وفقًا للتهديدات والثغرات والهجمات المحتملة؛ وذلك بهدف تحديد مخاطر الأمن السيبراني الكامنة.
وفي المرحلة الثانية يتم تقييم مخاطر الأمن السيبراني حسب السيناريوهات المتوقعة، من خلال دراسة احتمال وقوع هذه السيناريوهات، وتأثيراتها المحتملة، وتوثيقها وتحليلها.
أما المرحلة الثالثة وهي ”الاستجابة“ فيتم في هذه المرحلة اتخاذ قرار الاستجابة للتعامل مع مخاطر الأمن السيبراني سواءً بقبول تلك المخاطر أو مشاركتها أو معالجتها أو تجنب وقوعها، وتحديد وتنفيذ خطط الاستجابة.
وخلال المرحلة الرابعة وهي المتابعة يتم في هذه المرحلة متابعة ومراقبة أنشطة إدارة مخاطر الأمن السيبراني التي تقوم بها الجهة من خلال منهجية إدارة مخاطر الأمن السيبراني، وتقييمها، لتحديث سجل المخاطر دوريًا أو بناءً على تغير الأصول أو التهديدات، أو الضوابط التي تم تطبيقها.
ووفقا للإطار الوطني لإدارة مخاطر الأمن السيبراني يتم قياس تأثير الخطر، في حال تحقق الوصف لعنصر أو أكثر من عناصر الأمن السيبراني «السرية، والسلامة، والتوافر».
وبيّنت الهيئة أن مستوى الأمن يصنف كارثيا إذا كان إفصاح أو تسريب لبيانات أو لمعلومات حساسة، ويكون تأثير ذلك على الجهة كبيراً لا يمكن تحمله أو يكون له تأثير على المستوى الوطني.

المصدر

ترك الرد

من فضلك ادخل تعليقك
من فضلك ادخل اسمك هنا

CAPTCHA


إقرأ أيضاً

أفضل 10 هواتف رائجة في الأسبوع 47

أفضل 10 هواتف رائجة في الأسبوع 47 ظهرت بعض الظهورات المثيرة للاهتمام في الأسبوع 48، ولكن الرسم البياني الرائج منذ ذلك الحين يحتوي على...

يرغب الرؤساء التنفيذيون في مجال التكنولوجيا في تكرار قواعد اللعب التي يتبعها تيم كوك بشأن دونالد ترامب

يرغب الرؤساء التنفيذيون في مجال التكنولوجيا في تكرار قواعد اللعب التي يتبعها تيم كوك بشأن دونالد ترامب وبدلاً من إرسال مديرين تنفيذيين للعلاقات الحكومية...

منتدى الشبكات غير الأرضية يناقش تحديات أمن المعلومات بالرياض غدًا

منتدى الشبكات غير الأرضية يناقش تحديات أمن المعلومات بالرياض غدًا ينطلق غدًا المنتدى الدولي للشبكات غير الأرضية 2024 تحت شعار "تشكيل مستقبل...