سعود بن بندر يستعرض أعمال «تجارة الشرقية»    تكريم رجل أمن لإنقاذه حياة آخرين في حريق عنيزة    عودة إمدادات النفط السعودي    تطور في بناء منظومة ترتكز على سياسات ناضجة.. السعودية الأولى عالمياً في مؤشر الجاهزية الرقمية    نائب أمير القصيم: قطاع النقل الجوي يشهد تطورات    أمير المدينة: دعم القيادة يقود نهضة صناعية في الجبيل وينبع    467.7 مليار تمويلات الشركات الصغيرة والمتوسطة    أمانة جدة تصادر 3 آلاف قطعة ملابس وملصقات مقلدة    أكد أن التهديدات تؤدي للتعقيد.. الرئيس الإيراني: تشدد واشنطن حال دون التوصل لاتفاق    15 سفينة حربية و10 آلاف عنصر لتنفيذ العملية.. واشنطن تنشر قوة بحرية لحصار الموانئ    السفير الأذربيجاني يزور «الرياض»    المملكة وإمدادات الطاقة    معادلة الاقتصاد العالمي والدور السعودي المتوازن    في روشن.. القادسية يقتنص تعادلاً مثيراً من الشباب    في إياب ربع نهائي دوري أبطال أوروبا.. «الريمونتادا».. أمل ريال مدريد أمام بايرن.. وآرسنال لتأكيد التأهل    في الجولة ال 29 من دوري روشن.. النصر يستقبل الاتفاق لتعزيز الصدارة    ولي العهد يستعرض مع رئيس المجلس الأوروبي الشراكة الإستراتيجية    تمديد مدة برنامج مشروع جدة التاريخية لعامين.. مجلس الوزراء: الموافقة على نظام التنفيذ وتعديل نظام مكافحة غسل الأموال    أمانة العاصمة المقدسة تنظم حملة لضبط "الفود ترك"    رئيس ديوان المظالم يشكر القيادة بمناسبة الموافقة على نظام التنفيذ الجديد    إلى أين تتجه بوصلة الإدارة المدرسية؟    20 ألف ريال غرامة الدخول دون تصريح.. 100 ألف ريال عقوبة نقل وإيواء المخالفين في الحج    تسريع إنجاز أول مدرسة للموهوبين في الطائف    ناصر القصبي في دراما تاريخية توثق «رحلات التجار»    هل الملعقة الذهبية مؤشر للنجاح؟    عبدالله عبود: روح متعددة الأبعاد في «هجير»    «إسلامية الشرقية» تنفّذ 34563 جولة رقابية    «الشؤون الإسلامية» تحقق أكثر من (15) مليون ساعة تطوعية    السديس: الالتزام بتصريح الحج ضرورة شرعية    استقبل الربيعة واطلع على خطط موسم الحج.. نائب أمير مكة: القيادة حريصة على تسخير الإمكانات لخدمة ضيوف الرحمن    "نجران الصحي".. إنجاز علمي    «القصيم الصحي» يطلق حملة «رشاقة القصيم»    «إدمان الشوكولاتة» يثير الجدل في بريطانيا    نبتة برية تحارب البكتيريا المقاومة للعلاج    إطلاق المسح الصحي الوطني للسكان    ضبط مقيم قام بنشر إعلانات تصاريح دخول المشاعر وتقديم خدمات حج وهمية    سان جرمان يجدد فوزه على ليفربول ويبلغ نصف نهائي "أبطال أوروبا"    المملكة تحقق 3 جوائز دولية في أولمبياد البنات الأوروبي للرياضيات 2026 بفرنسا    المملكة توزّع 29.000 وجبة غذائية ساخنة في قطاع غزة    مجتمع وصل ينظم جلسة تناقش تحول الخطاب الاتصالي لرؤية السعودية 2030 من الطموح إلى الأثر    55 مولودًا في محميتي الإمام عبدالعزيز بن محمد والملك خالد    مركز الملك فيصل يطلق «كرسي الكتاب العربي» لدراسة تاريخه وتطوير مجالاته    تعادل مثير بين القادسية والشباب    في الدقيقة 120.. الاتحاد يطيح بالوحدة الإماراتي ويضرب موعداً مع ماتشيدا الياباني    ضربة قوية لوسط القادسية.. انتهاء موسم محترف الفريق ومنح الفرصة لأوتافيو    ولي العهد يرأس جلسة مجلس الوزراء في جدة    رمزية بنت جبيل تختبر الهدنة انطلاق أول مفاوضات لبنانية إسرائيلية    هرمز يغير قواعد الاشتباك.. على حافة المضيق حصار أمريكي وترقب لجولة تفاوض    ترقية 1935 من منسوبي الأمن العام وحرس الحدود    الأمير جلوي بن عبدالعزيز يرعى حفل تخريج 5872 طالبًا وطالبة بجامعة نجران    أمير جازان يستقبل شيخ شمل محافظة جزر فرسان    تحت رعاية خادم الحرمين .. جائزة الملك فيصل تكرم الفائزين بها لعام 2026 غدا الأربعاء    غرفة بيشة تنظّم لقاءً لبحث تحديات وفرص قطاع الأعمال مع فرع «الموارد البشرية» بعسير    هيئة الأدب والنشر والترجمة تدشّن جناح المملكة في معرض بولونيا الدولي للكتاب 2026    نائب أمير منطقة مكة يستقبل وزير الحج والعمرة الدكتور توفيق بن فوزان الربيعة    استعدادات مُبكرة    أمير منطقة جازان يستقبل شيخ شمل محافظة جزر فرسان    أكد أنها امتداد لعناية القيادة بالحرمين.. السديس: صيانة الكعبة المشرفة تجسيد لإجلال البيت العتيق    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



مركز العمليات الأمنية «حصنك الحصين» في وجه التهديدات السيبرانية
نشر في الرياض يوم 10 - 01 - 2022

بحسب دراسة استطلاعية أجرتها كاسبرسكي، فإن الموظفين في المملكة العربية السعودية «يشعرون براحة أكبر عند العمل عن بُعد»، وفق ما أفاد به 53% من المستطلعة آراؤهم في الدراسة. ومع الإقبال المتزايد في البلاد على العمل عن بعد، وفي أعقاب الجهود المبذولة لتحقيق أهداف الرقمنة للعام 2030، أصبح الاستعداد للأمن السيبراني موضع تساؤل وتحديًا يوميًا للشركات والمؤسسات. وفي موازاة ذلك، وصلت الهجمات السيبرانية والهجمات الموجّهة على الحكومات إلى مستويات غير مسبوقة من الشدّة. لقد غدَت المنظمات الإجرامية المختصة بجرائم الإنترنت أكثر تقدمًا من الناحية التكنولوجية، بل تفوّقت في كثير من الحالات على فرق الأمن السيبراني مهارةً وموارد. وقد بدأت مراكز العمليات الأمنية في ظلّ هذه المستجدات تكتسب اهتمامًا متزايدًا في أوساط المؤسسات والشركات لمعالجة المخاوف المطروحة والتصدّي للمشكلات الأمنية، وتقديم استجابات سريعة لحلها.
لكن ما هو مركز العمليات الأمنية؟
يشير مركز العمليات الأمنية إلى فريق ذي منصة تخصصية يُشكّل داخل المؤسسة لمنع التهديدات وحوادث الأمن السيبراني والكشف عنها وتحليلها والاستجابة لها.
وثمّة نوعان من مراكز العمليات الأمنية:
مركز العمليات الأمنية التقليدي، الذي يُصمّم لضمان استجابة عالية السرعة وتقليل وقت التحقيق في الحوادث الأمنية، ويعتمد في الأساس على تقنيات المنع وآليات، أي التي تتطلب معرفة مسبقة بأساليب المهاجمين.
مركز العمليات الأمنية من الجيل التالي، الذي يُسخّر معلومات التهديدات متعدّدة المصادر، والتحليلات المتقدمة للبيانات، لتفعيل الاستشعار الأمني، والاعتماد على الأتمتة ما أمكن، وتبني بنية أمنية قابلة للتكيّف، ومطاردة التهديدات والتحقيق في الحوادث بطريقة استباقية.
ممّ يتألف مركز العمليات الأمنية شديد الذكاء؟
يعتبر بناء مركز للعمليات الأمنية مشروعًا معقدًا ومكلفًا وطويل الأجل، وهو مشروع قابل للفشل لأسباب مختلفة، نظرًا لضرورة أن يكون قائمًا على المعلومات ومتمتعًا بالقدرة على المراقبة والاستجابة للتهديدات والحوادث على مدار الساعة.
ولهذا السبب، نعتبر في كاسبرسكي أن هدفنا الرئيس يتمثل في دعم العملاء بمنظومة عمل وحلول مجربة ومُثبتة الفاعلية. وتعتمد هذه المنظومة على الخبرة العملية في بناء مراكز العمليات الأمنية وتشغيلها، واصطياد التهديدات، وإجراء التحقيقات في حملات تنفيذ التهديدات المتقدمة المستمرة، وتحليل أكثر من 350 ألف تهديد جديد كل يوم. ونساعد الشركات والحكومات ضمن منظومة مركز العمليات الأمنية على اختيار التقنيات المناسبة التي تتلاءم، وذلك عبر فهم طبيعة الأعمال والقطاع الذي تعمل فيه هذه المؤسسات، ثم ننتقل نحو تحديد البيانات الأكثر أهمية لها ولعملائها، لضمان حمايتها.
إن خدماتنا الاستشارية الخاصة بمراكز العمليات الأمنية تشمل المراحل التالية:
جمع البيانات ومراجعتها: في هذه المرحلة تقيّم كاسبرسكي قدرات الاكتشاف والاستجابة الحالية لفريق مركز العمليات الأمنية، وتجمع البيانات اللازمة لتطوير منظومة العمل، وتُراجع المستندات الحالية المتعلقة بالعمليات الأمنية.
التصميم: يطوّر فريق كاسبرسكي منظومة عمل كاملة لمركز العمليات الأمنية تأتي مصممة خصيصًا للبنية التحتية الموجودة لدى العميل ومتناسبة مع متطلباته واحتياجاته.
الإنشاء: يمكن أن تساعد كاسبرسكي الشركات أيضًا على تطوير مراكز العمليات الأمنية القائمة فيها، أو بناء مراكز جديدة إذا لزم الأمر.
التنفيذ: ينسّق فريق كاسبرسكي مع فريق مركز العمليات الأمنية لتوظيف أدوات وحلول كاسبرسكي اللازمة لتشغيل المركز. ويمكن، إذا لزم الأمر، توظيف حلول أمنية من شركات خارجية.
الدعم: بعد أن يبدأ مركز العمليات الأمنية عمله، سيحرص فريق كاسبرسكي على دعم عملياته اليومية طوال المدّة الزمنية المتفق عليها. وسيقدّم خبراء كاسبرسكي الدعم للعمليات الأمنية بطرق شتّى، تشمل:
استخدام خدمات الاكتشاف والاستجابة المُدارة من كاسبرسكي في المهام الأكثر تعقيدًا، مثل الاستجابة للحوادث والتحليل الجنائي الرقمي وتحليل البرمجيات الخبيثة وتقييم الأمن.
التشاور بشأن عمليات مركز العمليات الأمنية وإجراءاته المصممة مسبقًا.
تقديم الدعم الفني لحلول كاسبرسكي.
إجراء تمارين لفريق الأمن واختبارات تقييم النضج من أجل التحسين المستمر لعمليات المركز.
كل ذلك يأتي حرصًا على أن يكون مركز العمليات الأمنية جهازًا ليخدم مصالح مؤسسات، ولذا فمن الأفضل عند تجهيزه أن نحرص على مواءمة ثلاث ركائز أساسية: الأفراد والعمليات والتكنولوجيا.
أما عن الأفراد، فبالرغم من وجود أدوات الأمن عالية المستوى، يظلّ الأفراد المؤهلون جزءاً لا يتجزأ لمركز العمليات الأمنية. ومن المهم أن يتمتع أعضاء فريق المركز بالمهارات المناسبة ويمتلكوا القدرة على اتباع عمليات وإجراءات محددة ومعروفة، من أجل لعب جميع الأدوار الضرورية المُناطة بهم. وللتغلّب على هذا التحدي، تساعد كاسبرسكي الشركات على تدريب فرق مراكز العمليات الأمنية فيها وتطوير مهاراتها، بل إنها ايضاً قادرة على تولّي مسؤولية إجراء مقابلات التوظيف مع المرشحين المتقدمين لشغل وظائف تقنية المعلومات أو الأمن السيبراني.
ومن جانب العمليات، يضمن التحديد الجيّد لاستراتيجية مركز العمليات الأمنية أن تدعم جميع العمليات والخدمات والمزايا متطلبات العمل الحالية والاحتياجات المستقبلية. وقد وضعنا إجراءات مختلفة لمساعدة الفرق على إدارة مراكز العمليات الأمنية واستخدامها والحفاظ على أدائها. وقد صمّمنا جميع العمليات وطوّرناها آخذين في الاعتبار هدفًا واحدًا يكمن في حماية الشركة أو المؤسسة والاستجابة في الوقت المناسب للتهديدات التي تتربص بها.
أما التكنولوجيا، فإن اتباع نهج شامل متعدد المستويات في الأمن السيبراني أمر لا بدّ منه في الحقبة الراهنة. لذا تصبح مراكز العمليات الأمنية من الجيل التالي شيئًا فشيئًا متطلّبًا أساسيًا في بناء المناعة الرقمية، مع الأخذ في الاعتبار سرعة تقدّم الخصوم السيبرانيين والحاجة إلى اتخاذ قرار سريع في التوّ واللحظة. لأجل ذلك، تعمل كاسبرسكي على إنشاء منظومات فعالة لمراكز عمليات أمنية من الجيل التالي يمكنها استيعاب حلول أمنية من شركات مختلفة لضمان انخفاض التكلفة وتحقيق التأثير المطلوب عبر التكامل. فعلى سبيل المثال، يمكن لمنصة كاسبرسكي الخاصة بمعلومات التهديدات والخدمات المتعلقة بها والخدمات المدارة وخدمات أمن النقاط الطرفية، أن تعمل بالتوازي مع المنتجات والخدمات الأخرى ضمن منظومة مركز عمليات أمنية تهدف لتحقيق النتيجة المرجوّة.
خلاصة القول: إن هدف كل مؤسسة وشركة يجب أن يتمثل في بناء بيئة متكاملة وجعلها «طبقة حامية» قوية لمواكبة الطبيعة المتطورة لمشهد التهديدات والجرائم السيبرانية، لا سيما وأنه يُطلب من فِرق تقنية المعلومات أن تقدّم الكثير بموارد قليلة.


انقر هنا لقراءة الخبر من مصدره.