الفرق الأمنية (CERTs)

الإثنين 27 فبراير 2012

الإعلام الحربي _ وكالات:

 

هي فرق تتكون من مختصين وخبراء في مجال امن المعلومات وهندسة البرمجيات والشبكات، يرتكز دور هذه الفرق حول حماية البنية التحتية لتقنية المعلومات في الدولة والحد من جرائم أمن الحاسبات ضد المؤسسات الوطنية.

 

هل من حاجة إليها؟

ه الفرق نشأت بطريق غير مباشرة حيث نشأت :

 

*    إما لأهداف ربحية لمساعدة الأفراد والشركات في التحقق من سلامة المعلومات.

 

*     أو لتخطي العثرات التقنية في أمن الحاسبات.

 

*     لمواجهة التحديات الأمنية التقنية التي تواجه أجهزة الدولة ضد التجسس المضاد.

 

 ومع التقدم التكنولوجي وانتشار شبكة الانترنت أصبحت المعلومات بحاجة إلى أمن وسلامة أكثر من ذي قبل، لهذا كانت الدعوة إليها بطريقة دولية مباشرة عام 1988 من قبل معهد هندسة البرمجيات وعليه قامت بعض الدول بتأسيس ودعم هذه الفرق وتوفير ما يلزم لها من امكانيات حتى أن هذه الفرق أصبحت جزء لا يتجزأ من مؤسسات الدولة كما في بعض الدول الغربية والعربية كالامارات والسعودية والسودان مثلاً، وعلى سبيل المثال فقد قام المركز السوداني لأمن المعلومات بالكشف المبكر عن فيروس الدوكو والتبليغ عنه إلى شركة كاسبرسكي المتخصصة في مكافحة الفيروسات، مما قلل من تأثيره الضار على أمن المؤسسات السودانية الحكومية منها والعامة، وحصل المركز نظير جهوده على شكر وتقدير الشركة الروسية العملاقة.

 

مهام الفريق على المستوى الداخلي للدولة:

·         نشر الوعي حول أمن المعلومات.

 

·         المحافظة على أمن ونظم المعلومات.

 

·         إدارة الطوارئ وتحري الجرائم التقنية والكشف المبكر عنها.

 

·         دعم البنية التحتية للاتصالات ونظم المعلومات ومراقبة أداءها.

 

·         تنسيق ودعم الاستجابة لحوادث أمن الفضاء الإلكتروني.

 

·       مناقشة مراحل تحليل الأدلة الإلكترونية وأنواعها، وأفضل الممارسات الأمنية عند تحليل الأدلة الإلكترونية.

 

·         تنظيم دورات تدريبية ومؤتمرات تقنية يعرض من خلالها أمثلة لعمليات القرصنة الالكترونية وتفسير أبعاد التكنولوجيا المستخدمة لتنفيذها.

 

أهداف الفريق على المستوى الداخلي والخارجي:

·         بناء ثقافة آمنة ومحمية من جرائم أمن الحاسبات.

 

·         تحسين معايير وممارسات أمن المعلومات وحماية البنية التحتية لتكنولوجيا المعلومات بالدولة.

 

·         بناء فضاء إلكتروني آمن وخالي من التهديدات، يوفر لمستخدمي الانترنت الراحة والطمأنينة.

 

·         بناء خبرات وطنية متنوعة  في مجال أمن المعلومات وهندسة البرمجيات والشبكات.

 

·         إنشاء مراكز اتصال موثوقة للإبلاغ عن جرائم أمن المعلومات التي تحدث في الدولة.

 

·         إنشاء مركز وطني لجمع المعلومات عن التهديدات والمخاطر وجرائم تقنية المعلومات.

 

·         تشجيع إنشاء ومساعدة فرق الاستجابة لحوادث أمن الحاسبات في القطاعات المختلفة.

 

·         تعزيز قانون مكافحة جرائم تقنية المعلومات والمساعدة في استحداث قوانين جديدة .

 

·         عرض أمثلة لعمليات القرصنة الالكترونية وتفسير أبعاد التكنولوجيا المستخدمة لتنفيذها.