infsec-cybersec

دورات أمن المعلومات والأمن السيبراني

7.5/10

في مجالِ أمن المعلومات الذي لا يزال يعتبر حديثا نوعا ما، فالمصطلحات ليست بتلك الدقة من ناحية التعريف المصطلحي وما يزال الاعتقاد مثلا بأن امن المعلومات هو نفسه الامن السيبراني في حين انك لو جالست جمعا من المبرمجين فستكتشف أن لكل تعريفه وخصائصه وهذا ما سنتعرف عليه في مقالنا هذا.

تعريف امن المعلومات

يطلق على أمن المعلومات في اللغة الإنجليزية بعبارة Information security ولكي نفهم هذا المصطلح علينا أن نتوقف عند المعنى الحقيقي لكلمة “المعلومات”، فهي كل ما يمكن أن يلمس أو يتم معالجته، أي تلك المحفوظة في أوراق ووثائق وملفات مؤرشفة، أما إن تم إدخالها في الحواسيب فستصبح بيانات.

وعموما فإن امن المعلومات كمصطلح يراد به حماية المعلومات أيا كان مكانها، سواء كبيانات على الحواسيب والهواتف الذكية أو كمعلومات ورقية وملفات مؤرشفة.

تعريف الامن السيبراني

علينا تعريف كلمة سايبر cyber أولا، وهي تعني الكتروني بمعنى آخر، كل ما اعترضت كلمة سايبر طريقك فتأكد أنك تتحدث عن شيء مرتبط بالالكترونيات أو بالادق بشبكة الانترنت إذن الامن السيبراني تعني الامن الالكتروني وهو تماما امن البيانات بالغة الاهمية كأرضية تقام عليها الشركات والاعمال والمعاملات على الشبكة العنكبوتية لتجنب عمليات الاختراق أو مايعرف بالهكر المعلوماتي وقد شهد مجال الامن السيبراني الى تطوير دائم حتى يسد كل ثغرات من شأنها أن تكون مدخلا للهكرز ولصوص البيانات على الشبكة.

الفرق بين امن المعلومات والامن السيبراني

باختصار ما ذكر في التعريفين السابقين فبما أنَّ المعلومات لا تحتاج أن تكون محفوظة على الحاسوب حتى تحتاج للحماية بل قد توجد أيضاً ضمن أحد الملفات، ولهذا فإنَّ الأمن السيبراني يهدف إلى حماية المعلومات من قبل أيِّ مصادر خارجية من تعرُّضها للسرقة على شبكة الإنترنت، بينما أمن المعلومات يهتم بهذه المعلومات أينما كانت.

انواع الامن السيبراني

يضم الأمن السيبراني العديد من مجالات التطبيق، وهذه قائمة بأشهر الأنماط التي ستسمع عنها:

  • أمان الشبكة: يمنع أمان الشبكة ويحمي من التسلل غير المصرح به إلى شبكات الشركة/المؤسسة.
  • أمان التطبيقات: يجعل التطبيقات أكثر أمانًا من خلال البحث عن الثغرات الموجودة في كود التطبيق وإصلاحها.
  • أمان المعلومات/البيانات: يحافظ على حماية البيانات من الوصول غير المصرح به أو التعديلات، سواء عند تخزينها أو عند نقلها من جهاز إلى آخر.
  • يعتبر الأمن التشغيلي (OPSEC): وهي عملية تقوم من خلالها المؤسسات بتقييم وحماية البيانات المُتاحة للعامة والتي-إذا تم تحليلها وتجميعها بشكل صحيح مع بيانات أخرى من قبل منافس/مخترق ذكي- فإنها تكشف عن صورة يجب أن تظل مخفية.
  • تقنيات معالجة فقدان البيانات (أو انقطاع الخدمة نتيجة للهجوم الإلكتروني) وهي جزء من نظام الأمن السيبراني.

ما يجب أن تتعلمه في دورات امن المعلومات أو الامن السيبراني

مجموعة من المعارف يجب أن تحملها من دورات تدريبية تخص امن المعلومات والامن السيبراني كالتالي:

  • التعرف على ممارسات الانتهاكات في امن المعلومات والامن السيبراني
  • كيفية تجنب هجمات تصيد البيانات
  • التعرف على أفضل الخطوات التي يجب اتباعها لحفظ كلمة المرور
  • مثلث الأمن السيبراني الذهبي ومختلف تقنيات

شروط مسبقة قبل تعلم الامن السيبراني أو امن المعلومات

قبل المشاركة في دورة الامن السيبراني او امن المعلومات يجب ان تكون ملما ببعض العلوم والبرمجيات كالتالي:

  • حاصل على شهادة حاسب آلي
  • متخصص أو هاوي أمن معلومات
  • أو حاصل على شهادات تدريب تخصصية
  • أو حاصل على شهادة OSCE أو OSCP
  • متقن على الاقل للغات البرمجة التالية: C، C++، Python، PowerShell، Java، Swift، R

محاور دورات تعلم الامن السيبراني أو امن المعلومات

هيكلة دورات الامن السيبراني والمعلومات تتضمن نقاط مترابطة للخروج بهدف الدورة الاساسي:

  • معرفة البرمجيات الضارة.
  • تعلم الممارسات التي يجب اتباعها لتجنب الأضرار.
  • التعرف على أهم الأساليب للحماية من الأضرار.
  • تعرف كيف تتم سرقة الهوية وطرق الحماية.
  • تعرّف كيف يتم اختراق شبكات التواصل الاجتماعي.
  • تعلم أهم الممارسات لتجنب هجمات تصيد المعلومات.
  • معرفة الممارسات التي يجب اتباعها لحفظ كلمة المرور.
  • تذكر بنود انتهاك أمن المعلومات.

أين يمكن إيجاد دورات تعلم الامن السيبراني أو امن المعلومات على النت؟

مواقع كثيرة تتضمن دورات وكورسات مدفوعة الثمن أو مجانية منها:

من هم أفضل المدربين المعتمدين في دورات تعليم الامن السيبراني أو امن المعلومات؟

علاء أمين

يقدم المدرب المعتمد علاء امين دورة تدريبية بعنوان الطريق الى امن المعلومات على موقع مهارة.

دورة امن المعلومات

بالتعاون مع شركة الاتصالات السعودية يقدم موقع دروب دورة تدريبية بعنوان امن المعلومات.

دورة الامن السيبراني

في موقع دروب وفي قسم الجلسات التفاعلية – webinars ستجد 4 دورات تتناول مختلف اوجه الامن السيبراني كالتالي:

  1. الامن السيبراني ما بين التحديات والفرص
  2. الامن السيبراني والتقنية
  3. التوعية بمخاطر الامن السيبراني
  4. العنصر البشري في الامن السيبراني

يقدم موقع إدراك باقة مساقات بعنوان الامن السيبراني تتضمن العناوين التالية:

ويقدم المساقات ثلة من افضل المدربين في الخصوص:

  • محمد الشامي
  • سيف القزاز
  • عمر بلال