|
بقلم دايفيد موندي، من فريق الاستجابة لطوارئ الحاسب الآلي
- قطر
الجانب المظلم للانترنت
من البديهي ان تكون تكنولوجيا الإنترنت قد أحدثت ولا تزال تحدث
ثورة فعالة وإيجابية في معظم الأحيان في مجتمعنا الحالي. اما
جانبها المظلم فيكمن في الفرص الشاسعة التي يولدها الإنترنت
من حيث النشاطات غير الشرعية والفشل الكارثي.
يعتقد معظم الباحثين ان الحل الافضل يقضي بالتوقف عن انتاج
البرامج الالكترونية التي تتضمن اخطاء او اعطالا" تسمح
بتدخل رموز غير شرعية تطيح بأنظمتنا. والمثال على ذلك اكبر برهان:
OpenBSD نظام تشغيلي لم يظهر اي خلل خلال السنوات الثماني الاخيرة.
سوف نتخطى في يوم ما الدورة الحالية للرموز المعيبة والأعطال
التي تظهر ما بعد البيع. وفي غضون ذلك, قد تتمثل أفضل المقاربات
وأكثرها فعالية تشكيل الفريق الوطني للاستجابة لطوارئ سلامة
الحاسوب الآلي.
لمحة تاريخية حول فريق الاستجابة لطوارئ سلامة الحاسوب الآلي
سنة 1983، تم اعتماد البروتوكولات التي تقوم عليها انظمة الانترنت،
دون الاخذ بالاعتبار قضايا الامن. بعد مرور خمس سنوات، كشف "دودة
موريس" مدى هشاشة تلك البروتوكولات. اذ اخفق باحث بالصدفة
في تشغيل نظام الانترنت عندما حدد وقت تأخير البرنامج بنسبة
بعض الثواني بالالف عوضا" عن بعض الدقائق.
ردا" على ما تقدم، قام كل من قسم البحوث في وزارة الدفاع
الامريكية وجامعة كارنيجي ميلون (التي اضطلعت بدور هام في تطوير
بروتوكولات الانترنت) بتشكيل فريق الاستجابة لطوارئ الحاسوب
الآلي (CERT). وقال السيد طوم لونغستاف، احد الاعضاء الاساسيين،
ان الفريق لم يملك اي هدف او خطة عمل في بداية الطريق. "لم
نكن نعرف ما العمل إزاء هذه المشكلة، لأننا لم نعرف كيف نتوجه
لاستيضاح ما ينبغي عمله بشأن هذه المشكلة، ولم نعرف من الذي
ينبغي ضمه الى الفريق.. وكان الامر مثيرا للغاية."
منذ ذلك الحين وجد فريق الاستجابة لطوارئ الحاسوب (CERT) إجابات
على جميع هذه الاسئلة ووصل عدد موظفيها الى 150. اما النهج الرئيسي
المتبع فيقوم على تأسيس فريق استجابة لطوارئ سلامة الحاسوب الآلي
ونشرها في أنحاء العالم بحيث باتت اليوم تضم 200 فريق هم اعضاء
في فيرست المنظمة المهنية العاملة لفرق الاستجابة.
على مر الزمن، توسع نطاق خدمات فريق استجابة لطوارئ سلامة الحاسوب
الآلي, وتجاوزت العديد من الفرق عملية الاستجابة لردات الفعل
لتقوم بتقديم التدابير الاستباقية كاختيار البرمجيات وإدارة
المخاطر وعملية تدقيق الحسابات وترويج حملات التوعية. |
أصول فريق الاستجابة
لطوارئ الحاسوب الآلي في قطر
أدرك المجلس الأعلى لتكنولوجيا المعلومات والاتصالات سنة 2004،
انه بغياب بنية تحتية آمنة وثابتة لتكنولوجيا المعلومات, لا
بد أن تتضرر خططهم الخاصة بالتعليم الالكتروني والصحة الالكترونية
والحكومة الالكترونية. لذلك، قرر أن يجعل من قطر رائدة في مجال
سلامة وامانة المعلومات في الخليج واتجهوا الى فريق الاستجابة
لطوارئ الحاسوب الآلي لتقديم المساعدة. وتعاون المجلس مع الفريق
في تشكيل فريق وطني سلامة المعلومات الوطنية لدولة قطر، فكان
فريق الاستجابة لطوارئ الحاسوب الآلي في قطر.
ينطلق الفريق الى واحة العلوم والتكنولوجيا في قطر عند افتتاح
المباني الجديدة في منتصف العام 2008. ضم الفريق بداية موظفين
من فريق الاستجابة لطوارئ الحاسوب الآلي، على أن يتم تحويلهم
إلى ملاك المجلس في غضون خمس سنوات. بدأ اول موظف عمله في فبراير
2006 ضمن الفريق الذي بات يضم حاليا ثلاثة وعشرين موظفا".
فريق الاستجابة لطوارئ الحاسوب الآلي في الميدان
ماذا يفعل فريق الاستجابة لطوارئ الحاسوب الآلي فعليا"
ولمن يقدم خدماته؟
فريق الاستجابة لطوارئ الحاسوب الآلي فريق وطني شاسع النطاق.
يضم افتراضيا كل مستخدم انترنت في قطر، بما في ذلك المدارس والوكالات
الحكومية والشركات الخاصة. اما خدمات فريق الاستجابة لطوارىء
الحاسوب الآلي فتنقسم إلى ثلاث فئات رئيسية هي :
فريق إدارة الحوادث : يعالج الجوانب التقنية للمعلومات الأمنية.
فعليا"، سيساعد في تحليل الحوادث الامنية وحلها (يمكن الابلاغ
عن الحوادث على www.qcert.org).
اما من الناحية الاستباقية الوقائية، فهو يرصد مصادر المعلومات
العامة التابعة لأخبار تهديد نظام سلامة تكنولوجيا المعلومات.
يعنى فريق الاستجابة لطوارئ الحاسوب الآلي بصفة خاصة بعملية
رصد غرف الدردشة باللغة العربية حيث يتسكع المهتمين بمثل هذه
الخدمة.
فريق حماية البنى التحتية الاساسية: يساعد المنظمات على تحسين
اوضاع نظام سلامة تكنولوجيا المعلومات التابع لها. بالاستعانة
بخطة دينينغ للتخطيط والتدقيق والتصرف، يساعد في تقييم المخاطر
الخاصة بالمعلومات، وتنفيذ التغييرات لسد الثغرات في الخطط التخفيفية،
وتقييم فعالية هذه التغييرات.
يتخذ فريق حماية البنى التحتية الاساسية نهجا" قطاعيا"
اثبت فعاليته في الولايات المتحدة واماكن اخرى. فهو يجمع على
سبيل المثال مجموعات عمل في قطاعات النفط والغاز والاموال تضع
مناهج تتماشى والقطاعات ذات الصلة.
فريق التوعية والتدريب : يعمل مع مجموعة واسعة من العناصر المكونة
لزيادة الوعي حول قضايا الامن على شبكة الانترنت، ولتعليم المهارات
اللازمة للتعامل معها. في المدارس ، يتعاطى مع الطلاب، والاهل
والاساتذة لاثبات "نظافة وشفافية الانترنت". ويقدم
حلقات دراسية لموظفي منظمات تكنولوجيا المعلومات، ويغطي مواضيع
ككيفية رصد واكتشاف المشاكل على شبكات الشركات. اما للجمهور
العام، فيوفر ارشادات سهلة بشأن كيفية حماية أجهزة الكومبيوتر
في المنازل.
لمزيد من المعلومات, يرجى زيارة الموقع الإلكتروني: www.qcert.org.
|