أمير المدينة يدشّن متحف «خير الخلق -صلَّى اللهُ عليهِ وسلَّم-»    القيادة تهنئ الرئيس نزار محمد سعيد أميدي بمناسبة انتخابه وأدائه اليمين الدستورية رئيسًا لجمهورية العراق    الساحة الفنية تودع سيدة الشاشة الخليجية ( حياة الفهد )    تراجع أسعار الذهب    الوحدة يتجاوز الجبيل بثنائية نظيفة    جمعية الثقافة والفنون بأبها تحتفي باليوم العالمي للتراث 2026م    أمير المنطقة الشرقية يرعى حفل تخريج 3464 متدرباً في منشآت التدريب التقني والمهني    برئاسة مشتركة بين المملكة والاتحاد الأوروبي والنرويج.. انعقاد الاجتماع التاسع للتحالف الدولي لتنفيذ حل الدولتين    العليمي يشيد بالدعم السعودي لليمن خلال لقائه سفيرة فرنسا    الاحتلال يغلق معبر رفح ويمنع سفر المرضى والجرحى من غزة    إدخال التقنيات للسوق يقدم حلولاً للتحديات في ميزان المدفوعات    أمير القصيم يرعى حفل تخريج الدفعة السابعة عشرة من طلبة جامعة المستقبل    ترمب يحذر من «ألاعيب».. وبزشكيان يشكو «التناقض».. أزمة ثقة تعيق استئناف الحوار    المركزية الأمريكية: تغيير مسار 27 سفينة متوجهة لإيران    تحذيرات ميدانية تهدد الهدنة.. مفاوضات لبنانية – إسرائيلية مرتقبة في واشنطن    6 % ارتفاع إيرادات الأعمال    الموارد تضبط 14 مكتب استقدام مخالفاً    كيف رسم «تيفو» الأهلي «سيناريو» العودة أمام فيسيل؟    للمرة الثانية توالياً.. الأهلي يعبر فيسيل كوبي ويتأهل لنهائي النخبة الآسيوية    في إياب نصف نهائي كأس إيطاليا.. إنتر يطارد الثنائية.. وكومو يأمل بتحقيق المفاجأة    في نصف نهائي دوري أبطال آسيا للنخبة.. شباب الأهلي الإماراتي يواجه ماتشيدا زيلفيا الياباني    تنفيذ 1048 جولة رقابية في الشماسية    أمطار حائل.. غيث سخي    بلدية المذنب تستعد للتقلبات الجوية    عاطل يقتل مسناً ويعيش مع جثته المتحللة    تخطط لاستهداف الأمن والوحدة الوطنية.. الإمارات تفكك خلية إرهابية مرتبطة بالخارج    باحث يحذر من خطر الرياح السريعة الهابطة    380.1 مليار استثمارات الأجانب    أمير الرياض يرعى حفل تخرج طلاب الجامعة السعودية الإلكترونية    رئيس مجلس السيادة الانتقالي في جمهورية السودان يصل إلى جدة    سعود بن نايف: القيادة تدعم القطاع غير الربحي    واحات مكة    العلوم الإنسانية ليست ترفًا.. في مواجهة إلغاء التخصصات الأدبية    وفاة    جديد شيرين عبد الوهاب.. «عايزة أشتكي وأشكي»    «إسلامية القصيم».. 1848 منشطًا دعوياً خلال شهر    طريق مكة    طفلتان حديثتا ولادة تغادران العناية المركزة بمستشفى الدكتور سليمان الحبيب بالخرج بعد «90» يوماً من الرعاية المكثفة    أبرز الإخفاقات الطبية (6)    «إسفنجة المطبخ» .. مصدر تلوث خفي    الضغط الصحي    آل الشيخ يوجّه خطباء الجوامع بتخصيص خطبة الجمعة القادمة للحديث عن مكانة المساجد والتحذير من أذى المصلين فيها    نائب أمير نجران يلتقي قائد حرس الحدود بالمنطقة    500 مليون برميل خسارة الأسواق العالمية من النفط    نائب أمير نجران يستعرض التقرير السنوي لبنك التنمية الاجتماعية    هرمون الحب يدير الوظائف الاجتماعية    الأهلي يتغلب على فيسيل كوبي بثنائية ويبلغ نهائي دوري أبطال آسيا للنخبة    ساعات على نهاية الهدنة و إسلام أباد تراهن على دبلوماسية اللحظات الأخيرة    حائل تودع أم الأيتام.. قوت القعيط    لبنان يطلق مسار التفاوض المباشر مع إسرائيل    أمير منطقة جازان يستقبل القنصل العام لجمهورية غانا    الجمعية السعودية الخيرية لمرض ألزهايمر توقع اتفاقية تعاون مع المركز الوطني للمنشآت العائلية    أمير الرياض يشهد تخريج جامعة سطام.. ويعتمد الفائزين بجائزة فيصل بن بندر للتميز والإبداع    أمير جازان يستقبل عضو هيئة كبار العلماء د. التركي    طريق الخير… حيث يزهر القلب ويخلد الأثر    الحج تدعو ضيوف الرحمن لحفظ أرقام الطوارئ    ب "رباعية" في مرمى الوصل.. النصر يقتحم المربع الذهبي لدوري أبطال آسيا 2    زائر يعود بعد 170 ألف عام    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مركز العمليات الأمنية «حصنك الحصين» في وجه التهديدات السيبرانية
نشر في الرياض يوم 10 - 01 - 2022

بحسب دراسة استطلاعية أجرتها كاسبرسكي، فإن الموظفين في المملكة العربية السعودية «يشعرون براحة أكبر عند العمل عن بُعد»، وفق ما أفاد به 53% من المستطلعة آراؤهم في الدراسة. ومع الإقبال المتزايد في البلاد على العمل عن بعد، وفي أعقاب الجهود المبذولة لتحقيق أهداف الرقمنة للعام 2030، أصبح الاستعداد للأمن السيبراني موضع تساؤل وتحديًا يوميًا للشركات والمؤسسات. وفي موازاة ذلك، وصلت الهجمات السيبرانية والهجمات الموجّهة على الحكومات إلى مستويات غير مسبوقة من الشدّة. لقد غدَت المنظمات الإجرامية المختصة بجرائم الإنترنت أكثر تقدمًا من الناحية التكنولوجية، بل تفوّقت في كثير من الحالات على فرق الأمن السيبراني مهارةً وموارد. وقد بدأت مراكز العمليات الأمنية في ظلّ هذه المستجدات تكتسب اهتمامًا متزايدًا في أوساط المؤسسات والشركات لمعالجة المخاوف المطروحة والتصدّي للمشكلات الأمنية، وتقديم استجابات سريعة لحلها.
لكن ما هو مركز العمليات الأمنية؟
يشير مركز العمليات الأمنية إلى فريق ذي منصة تخصصية يُشكّل داخل المؤسسة لمنع التهديدات وحوادث الأمن السيبراني والكشف عنها وتحليلها والاستجابة لها.
وثمّة نوعان من مراكز العمليات الأمنية:
مركز العمليات الأمنية التقليدي، الذي يُصمّم لضمان استجابة عالية السرعة وتقليل وقت التحقيق في الحوادث الأمنية، ويعتمد في الأساس على تقنيات المنع وآليات، أي التي تتطلب معرفة مسبقة بأساليب المهاجمين.
مركز العمليات الأمنية من الجيل التالي، الذي يُسخّر معلومات التهديدات متعدّدة المصادر، والتحليلات المتقدمة للبيانات، لتفعيل الاستشعار الأمني، والاعتماد على الأتمتة ما أمكن، وتبني بنية أمنية قابلة للتكيّف، ومطاردة التهديدات والتحقيق في الحوادث بطريقة استباقية.
ممّ يتألف مركز العمليات الأمنية شديد الذكاء؟
يعتبر بناء مركز للعمليات الأمنية مشروعًا معقدًا ومكلفًا وطويل الأجل، وهو مشروع قابل للفشل لأسباب مختلفة، نظرًا لضرورة أن يكون قائمًا على المعلومات ومتمتعًا بالقدرة على المراقبة والاستجابة للتهديدات والحوادث على مدار الساعة.
ولهذا السبب، نعتبر في كاسبرسكي أن هدفنا الرئيس يتمثل في دعم العملاء بمنظومة عمل وحلول مجربة ومُثبتة الفاعلية. وتعتمد هذه المنظومة على الخبرة العملية في بناء مراكز العمليات الأمنية وتشغيلها، واصطياد التهديدات، وإجراء التحقيقات في حملات تنفيذ التهديدات المتقدمة المستمرة، وتحليل أكثر من 350 ألف تهديد جديد كل يوم. ونساعد الشركات والحكومات ضمن منظومة مركز العمليات الأمنية على اختيار التقنيات المناسبة التي تتلاءم، وذلك عبر فهم طبيعة الأعمال والقطاع الذي تعمل فيه هذه المؤسسات، ثم ننتقل نحو تحديد البيانات الأكثر أهمية لها ولعملائها، لضمان حمايتها.
إن خدماتنا الاستشارية الخاصة بمراكز العمليات الأمنية تشمل المراحل التالية:
جمع البيانات ومراجعتها: في هذه المرحلة تقيّم كاسبرسكي قدرات الاكتشاف والاستجابة الحالية لفريق مركز العمليات الأمنية، وتجمع البيانات اللازمة لتطوير منظومة العمل، وتُراجع المستندات الحالية المتعلقة بالعمليات الأمنية.
التصميم: يطوّر فريق كاسبرسكي منظومة عمل كاملة لمركز العمليات الأمنية تأتي مصممة خصيصًا للبنية التحتية الموجودة لدى العميل ومتناسبة مع متطلباته واحتياجاته.
الإنشاء: يمكن أن تساعد كاسبرسكي الشركات أيضًا على تطوير مراكز العمليات الأمنية القائمة فيها، أو بناء مراكز جديدة إذا لزم الأمر.
التنفيذ: ينسّق فريق كاسبرسكي مع فريق مركز العمليات الأمنية لتوظيف أدوات وحلول كاسبرسكي اللازمة لتشغيل المركز. ويمكن، إذا لزم الأمر، توظيف حلول أمنية من شركات خارجية.
الدعم: بعد أن يبدأ مركز العمليات الأمنية عمله، سيحرص فريق كاسبرسكي على دعم عملياته اليومية طوال المدّة الزمنية المتفق عليها. وسيقدّم خبراء كاسبرسكي الدعم للعمليات الأمنية بطرق شتّى، تشمل:
استخدام خدمات الاكتشاف والاستجابة المُدارة من كاسبرسكي في المهام الأكثر تعقيدًا، مثل الاستجابة للحوادث والتحليل الجنائي الرقمي وتحليل البرمجيات الخبيثة وتقييم الأمن.
التشاور بشأن عمليات مركز العمليات الأمنية وإجراءاته المصممة مسبقًا.
تقديم الدعم الفني لحلول كاسبرسكي.
إجراء تمارين لفريق الأمن واختبارات تقييم النضج من أجل التحسين المستمر لعمليات المركز.
كل ذلك يأتي حرصًا على أن يكون مركز العمليات الأمنية جهازًا ليخدم مصالح مؤسسات، ولذا فمن الأفضل عند تجهيزه أن نحرص على مواءمة ثلاث ركائز أساسية: الأفراد والعمليات والتكنولوجيا.
أما عن الأفراد، فبالرغم من وجود أدوات الأمن عالية المستوى، يظلّ الأفراد المؤهلون جزءاً لا يتجزأ لمركز العمليات الأمنية. ومن المهم أن يتمتع أعضاء فريق المركز بالمهارات المناسبة ويمتلكوا القدرة على اتباع عمليات وإجراءات محددة ومعروفة، من أجل لعب جميع الأدوار الضرورية المُناطة بهم. وللتغلّب على هذا التحدي، تساعد كاسبرسكي الشركات على تدريب فرق مراكز العمليات الأمنية فيها وتطوير مهاراتها، بل إنها ايضاً قادرة على تولّي مسؤولية إجراء مقابلات التوظيف مع المرشحين المتقدمين لشغل وظائف تقنية المعلومات أو الأمن السيبراني.
ومن جانب العمليات، يضمن التحديد الجيّد لاستراتيجية مركز العمليات الأمنية أن تدعم جميع العمليات والخدمات والمزايا متطلبات العمل الحالية والاحتياجات المستقبلية. وقد وضعنا إجراءات مختلفة لمساعدة الفرق على إدارة مراكز العمليات الأمنية واستخدامها والحفاظ على أدائها. وقد صمّمنا جميع العمليات وطوّرناها آخذين في الاعتبار هدفًا واحدًا يكمن في حماية الشركة أو المؤسسة والاستجابة في الوقت المناسب للتهديدات التي تتربص بها.
أما التكنولوجيا، فإن اتباع نهج شامل متعدد المستويات في الأمن السيبراني أمر لا بدّ منه في الحقبة الراهنة. لذا تصبح مراكز العمليات الأمنية من الجيل التالي شيئًا فشيئًا متطلّبًا أساسيًا في بناء المناعة الرقمية، مع الأخذ في الاعتبار سرعة تقدّم الخصوم السيبرانيين والحاجة إلى اتخاذ قرار سريع في التوّ واللحظة. لأجل ذلك، تعمل كاسبرسكي على إنشاء منظومات فعالة لمراكز عمليات أمنية من الجيل التالي يمكنها استيعاب حلول أمنية من شركات مختلفة لضمان انخفاض التكلفة وتحقيق التأثير المطلوب عبر التكامل. فعلى سبيل المثال، يمكن لمنصة كاسبرسكي الخاصة بمعلومات التهديدات والخدمات المتعلقة بها والخدمات المدارة وخدمات أمن النقاط الطرفية، أن تعمل بالتوازي مع المنتجات والخدمات الأخرى ضمن منظومة مركز عمليات أمنية تهدف لتحقيق النتيجة المرجوّة.
خلاصة القول: إن هدف كل مؤسسة وشركة يجب أن يتمثل في بناء بيئة متكاملة وجعلها «طبقة حامية» قوية لمواكبة الطبيعة المتطورة لمشهد التهديدات والجرائم السيبرانية، لا سيما وأنه يُطلب من فِرق تقنية المعلومات أن تقدّم الكثير بموارد قليلة.


انقر هنا لقراءة الخبر من مصدره.