أقرأ أيضاً
التاريخ: 16-8-2022
1252
التاريخ: 15-8-2022
1445
التاريخ: 3-5-2016
2263
التاريخ: 2024-02-28
845
|
أمن المعلومات
Information Security
مفهوم أمن المعلومات :
من زاوية أكاديمية :
هو العلم الذي يبحث في نظريات واستراتيجيات توفير الحماية للمعلومات من المخاطر التي تهددها ومن أنشطة الاعتداء عليها.
ومن زاوية تقنية :
هو الوسائل والأدوات والإجراءات اللازم توفيرها لضمان حماية المعلومات من الأخطار الداخلية والخارجية.
ومن زاوية قانونية ؛ فإن أمن المعلومات هو محل دراسات وتدابير حماية سرية وسلامة محتوى وتوفر المعلومات ومكافحة أنشطة الاعتداء عليها أو استغلال نظمها في ارتكاب الجريمة ، وهو هدف وغرض تشريعات حماية المعلومات من الأنشطة غير المشروعة وغير القانونية التي تستهدف المعلومات ونظمها (جرائم الكمبيوتر والإنترنت).
واستخدام اصطلاح أمن المعلومات Information Security وإن كان استخداماً قديماً سابقاً لولادة وسائل تكنولوجيا المعلومات، إلا أنه وجد استخدامه الشائع بل والفعلي، في نطاق أنشطة معالجة ونقل البيانات بواسطة وسائل الحوسبة والاتصال، إذ مع شيوع الوسائل التقنية لمعالجة وخزن البيانات وتداولها والتفاعل معها عبر شبكات المعلومات وتحديداً الإنترنت - احتلت أبحاث ودراسات أمن المعلومات مساحة رحبة آخذة في النماء من بين أبحاث تقنية المعلومات المختلفة، بل ربما أمست أحد الهواجس التي تؤرق مختلف الجهات.
إن أغراض أبحاث واستراتيجيات ووسائل أمن المعلومات - سواء من الناحية التقنية أو الأدائية - وكذا هدف التدابير التشريعية في هذا الحقل، هو ضمان توفر العناصر التالية لأية معلومات يراد توفير الحماية الكافية لها :
- السرية أو الموثوقية (ONFIDENTIALITY): وتعني التأكد من أن المعلومات لا تُكشَف ولا يطّلع عليها من قبل أشخاص غير مخولين بذلك .
- التكاملية وسلامة المحتوى (INTEGRITY ): التأكد من أن محتوى المعلومات صحيح ولم يتم تعديله أو العبث به وبشكل خاص لن يتم تدمير المحتوى أو تغيره أو العبث به في أية مرحلة من مراحل المعالجة أو التبادل سواء في مرحلة التعامل الداخلي مع المعلومات أو عن طريق تدخل غير مشروع .
- استمرارية توفر المعلومات أو الخدمة (AVAILABILITY):
التأكد من استمرار عمل النظام المعلوماتي واستمرار القدرة على التفاعل مع المعلومات وتقديم الخدمة لمواقع المعلوماتية وأن مستخدم المعلومات لن يتعرض إلى منع استخدامه لها أو دخوله إليها .
- عدم إنكار التصرف المرتبط بالمعلومات ممن قام به Non-Repudiation ؛ ويقصد به ضمان عدم إنكار الشخص الذي قام بتصرف ما متصل بالمعلومات أو مواقعها أنه هو الذي قام بهذا التصرف، أي توافر قدرة إثبات أن تصرفاً ما قد تم من شخص ما في وقت معين.
|
|
لصحة القلب والأمعاء.. 8 أطعمة لا غنى عنها
|
|
|
|
|
حل سحري لخلايا البيروفسكايت الشمسية.. يرفع كفاءتها إلى 26%
|
|
|
|
|
جامعة الكفيل تحتفي بذكرى ولادة الإمام محمد الجواد (عليه السلام)
|
|
|