إدارة حوادث أمن الحاسوب
في مجالي أمن الحاسوب وتقنية المعلومات ، تشمل إدارة حوادث أمن الحاسوب رصدَ وكشفَ الأحداث الأمنية على الحاسوب أو شبكة الحاسوب ، وتنفيذَ الاستجابات المناسبة لتلك الأحداث. تُعدّ إدارة حوادث أمن الحاسوب شكلاً متخصصاً من أشكال إدارة الحوادث ، وهدفها الأساسي هو تطوير استجابة مفهومة جيداً وقابلة للتنبؤ للأحداث الضارة واختراقات الحاسوب. [ 1 ]
تتطلب إدارة الحوادث عملية وفريق استجابة يتبع هذه العملية. في الولايات المتحدة، يتبع هذا التعريف لإدارة حوادث أمن الحاسوب المعايير والتعريفات الواردة في النظام الوطني لإدارة الحوادث (NIMS). يتولى منسق الحوادث إدارة الاستجابة لحادث أمني طارئ. في حالة الكوارث الطبيعية أو أي حدث آخر يتطلب استجابة من خدمات الطوارئ، يعمل منسق الحوادث كحلقة وصل مع مدير الحوادث في خدمات الطوارئ. [ 2 ]
خطط الاستجابة للحوادث
خطة الاستجابة للحوادث (IRP) هي مجموعة من السياسات التي تحدد رد فعل المؤسسة على الهجمات الإلكترونية. بمجرد تحديد خرق أمني، على سبيل المثال بواسطة نظام كشف التسلل الشبكي (NIDS) أو نظام كشف التسلل المستند إلى المضيف (HIDS) (إذا كان مُهيأً لذلك)، يتم تفعيل الخطة. [ 3 ] قد تترتب على اختراق البيانات تبعات قانونية، لذا فإن معرفة القوانين المحلية والفيدرالية أمر بالغ الأهمية. [ 4 ] كل خطة مصممة خصيصًا لتلبية احتياجات المؤسسة، وقد تتطلب مهارات لا يمتلكها فريق تقنية المعلومات. [ 5 ] على سبيل المثال، قد يتم إشراك محامٍ في خطة الاستجابة للمساعدة في التعامل مع التبعات القانونية لاختراق البيانات.
كما ذكر أعلاه، كل خطة فريدة من نوعها، ولكن معظم الخطط ستتضمن ما يلي: [ 6 ]
تحضير
يشمل الإعداد الجيد إنشاء فريق استجابة للحوادث (IRT). [ 7 ] تشمل المهارات التي يجب أن يمتلكها فريق الاستجابة للحوادث: اختبار الاختراق، والتحليل الجنائي الرقمي ، وأمن الشبكات، وغيرها. [ 8 ] كما ينبغي على فريق الاستجابة للحوادث مواكبة أحدث التطورات في مجال الأمن السيبراني واستراتيجيات الهجوم الحديثة. [ 9 ] يُعدّ برنامج تدريب المستخدمين النهائيين بالغ الأهمية، إذ تستهدف معظم استراتيجيات الهجوم الحديثة المستخدمين على الشبكة. [ 6 ]
كجزء من مرحلة التحضير في الاستجابة للحوادث، ينبغي وضع خطة تتناول ما يلي:
- الأدوار والمسؤوليات
- قائمة بأعضاء فريق الاستجابة للحوادث ومهامهم
- بروتوكولات الاتصال
- التدريب والتوعية
- سياسات وتكوينات التسجيل
- تعريفات حالة الحدث وعتباتها
- كتيبات الإجراءات ودفاتر العمليات لأنواع الحوادث الشائعة
- الاعتبارات القانونية واعتبارات الامتثال [ 10 ]
تعريف
يُحدد هذا الجزء من خطة الاستجابة للحوادث ما إذا كان قد وقع حدث أمني. [ 11 ] عند إبلاغ المستخدم النهائي عن معلومات أو ملاحظة المسؤول لأي مخالفات، يتم فتح تحقيق. يُعد سجل الحوادث جزءًا أساسيًا من هذه الخطوة. يجب على جميع أعضاء الفريق تحديث هذا السجل لضمان تدفق المعلومات بأسرع وقت ممكن. [ 12 ] في حال ثبوت وقوع خرق أمني، يتم تفعيل الخطوة التالية. [ 13 ]
الاحتواء
في هذه المرحلة، يعمل فريق الاستجابة للحوادث الأمنية على عزل المناطق التي حدث فيها الاختراق للحد من نطاق الحدث الأمني. [ 14 ] خلال هذه المرحلة، من المهم الحفاظ على المعلومات بشكل جنائي حتى يمكن تحليلها لاحقًا. [ 15 ] قد يكون الاحتواء بسيطًا مثل عزل غرفة الخوادم فعليًا ، أو معقدًا مثل تقسيم الشبكة لمنع انتشار الفيروس. [ 10 ]
الاستئصال
هنا تتم إزالة التهديد الذي تم تحديده من الأنظمة المتأثرة. [ 16 ] قد يشمل ذلك حذف الملفات الضارة، أو إغلاق الحسابات المخترقة، أو حذف مكونات أخرى. [ 17 ] [ 18 ] لا تتطلب بعض الحالات هذه الخطوة، ولكن من المهم فهم الحالة فهمًا كاملًا قبل الانتقال إليها. [ 19 ] سيساعد ذلك على ضمان إزالة التهديد تمامًا. [ 10 ]
استعادة
في هذه المرحلة، تُستعاد الأنظمة إلى وضعها التشغيلي الأصلي. [ 20 ] في الحوادث المعقدة، مثل هجمات برامج الفدية ، قد لا تقتصر جهود الاستعادة على استعادة البيانات فحسب، بل تشمل أيضًا إعادة بناء الأنظمة المخترقة وإجراء تحليل جنائي رقمي لضمان سلامة المعلومات المستعادة. [ 21 ] قد تتضمن هذه المرحلة استعادة البيانات، أو تغيير معلومات وصول المستخدم، أو تحديث قواعد أو سياسات جدار الحماية لمنع حدوث اختراق في المستقبل. [ 22 ] [ 23 ] بدون تنفيذ هذه الخطوة، قد يظل النظام عرضة للتهديدات الأمنية المستقبلية. [ 10 ]
الدروس المستفادة
في هذه الخطوة، تُستخدم المعلومات التي جُمعت خلال هذه العملية لاتخاذ قرارات مستقبلية بشأن الأمن. [ 24 ] تُعد هذه الخطوة بالغة الأهمية لضمان منع وقوع أحداث مماثلة في المستقبل. كما يُعد استخدام هذه المعلومات لتدريب المسؤولين بشكل إضافي أمرًا بالغ الأهمية لهذه العملية. [ 25 ] ويمكن أيضًا استخدام هذه الخطوة لمعالجة المعلومات الواردة من جهات أخرى تعرضت لحادث أمني. [ 26 ]
متطلبات خاصة بالقطاع
تختلف متطلبات الاستجابة للحوادث باختلاف القطاعات. ففي قطاع الرعاية الصحية بالولايات المتحدة، يُلزم قانون نقل التأمين الصحي والمساءلة (HIPAA) الجهات الخاضعة له بتطبيق إجراءات الاستجابة للحوادث الأمنية، بما في ذلك آليات لتحديد الحوادث الأمنية المشتبه بها أو المعروفة والاستجابة لها، والتخفيف من آثارها الضارة. [ 27 ] وقد أبرز الهجوم الإلكتروني الذي استهدف شركة Change Healthcare عام 2024 ، والذي عطل معالجة المطالبات لمقدمي خدمات الرعاية الصحية في جميع أنحاء الولايات المتحدة لعدة أسابيع، أهمية وجود خطط فعّالة للاستجابة للحوادث في قطاع الرعاية الصحية. [ 28 ]
انظر أيضاً
مراجع
- ↑ "ISO 17799|ISO/IEC 17799:2005(E)" . تكنولوجيا المعلومات - تقنيات الأمن - مدونة قواعد الممارسة لإدارة أمن المعلومات . مكتب حقوق النشر ISO. 15-06-2005. الصفحات 90-94 .
- ↑ "نظام إدارة الحوادث الوطني (NIMS)" . نظام إدارة الحوادث الوطني . وزارة الأمن الداخلي. 1 مارس 2004. مؤرشف من الأصل في 18 مارس 2007. تم الاطلاع عليه في 8 أبريل 2007 .
- ↑ فاولر، كيفي (2016)، "تطوير خطة استجابة لحوادث أمن الحاسوب" ، الاستعداد والاستجابة لاختراق البيانات ، إلسيفير، ص 49-77 ، doi : 10.1016/b978-0-12-803451-4.00003-4 ، ISBN 978-0-12-803451-4تم الاطلاع عليه بتاريخ 2021-06-05
- ↑ بيسوني، فابيو (2016). "إثبات حدود قوانين الإبلاغ عن خروقات البيانات على مستوى الولايات: هل القانون الفيدرالي هو الحل الأمثل؟" . مجلة سياسة المعلومات . 6 : 154-205 . doi : 10.5325/jinfopoli.6.2016.0154 . JSTOR 10.5325/jinfopoli.6.2016.0154 .
- ↑ "فهم الخطة لكل جزء" ، توربو فلو ، برودكتيفيتي برس، 27 يوليو 2017، الصفحات 21-30 ، doi : 10.1201/b10336-5 ، ISBN 978-0-429-24603-6تم الاطلاع عليه بتاريخ 2021-06-05
- 1 2 ويلز، ليونارد (27 فبراير 2019). "دليل موجز للتعامل مع حادثة إلكترونية" . نقابة المحامين الأمريكية .
- ↑ جونسون، لايتون ر. (2014)، "الجزء 1. فريق الاستجابة للحوادث" ، إدارة فريق الاستجابة لحوادث الحاسوب والتحليل الجنائي الرقمي ، إلسيفير، ص 17-19 ، doi : 10.1016/b978-1-59749-996-5.00038-8 ، ISBN 978-1-59749-996-5تم الاطلاع عليه بتاريخ 2021-06-05
- ↑ "إدارة فريق الاستجابة لحوادث الحاسوب والتحقيقات الجنائية الرقمية" . أمن الشبكات . 2014 (2): 4. فبراير 2014. doi : 10.1016/s1353-4858(14)70018-2 . ISSN 1353-4858 .
- ↑ "مشهد التهديدات السيبرانية والاتجاهات المستقبلية" ، الأمن السيبراني ، روتليدج، 16 أبريل 2015، الصفحات 304-343 ، doi : 10.1201/b18335-12 ، ISBN 978-0-429-25639-4تم الاطلاع عليه بتاريخ 2021-06-05
- 1 2 3 4 سيشونسكي، بول؛ ميلار، توماس؛ غرانس، تيم؛ سكارفون، كارين (2012-08-06). دليل التعامل مع حوادث أمن الحاسوب (تقرير). المعهد الوطني للمعايير والتكنولوجيا.
- ↑ تكنولوجيا المعلومات. تقنيات الأمن. إدارة حوادث أمن المعلومات ، المعايير البريطانية BSI، doi : 10.3403/30268878u ، تاريخ الاسترجاع : 2021-06-05
- ↑ تيرنر، تيم (2011-09-07)، "بدايتنا: أعضاء الفريق الذين بدأوا قصة النجاح" ، فريق واحد على جميع المستويات ، دار برودكتيفيتي للنشر، ص 9-36 ، doi : 10.4324/9781466500020-2 ، ISBN 978-0-429-25314-0تم الاطلاع عليه بتاريخ 2021-06-05
- ↑ إرلانجر، ليون (2002). استراتيجيات دفاعية . مجلة الكمبيوتر الشخصي. ص 70.
- ↑ "من الشارع الرئيسي في بلغراد. وقع الحدث في المطلق" ، الأداء الراديكالي في الشارع ، روتليدج، 2013-11-05، ص 81-83 ، doi : 10.4324/9781315005140-28 ، ISBN 978-1-315-00514-0تم الاطلاع عليه بتاريخ 2021-06-05
- ↑ وايت، مارك د. (2013). "لماذا يُعدّ الاختيار بالغ الأهمية، وما الذي يُمكن فعله للحفاظ عليه؟". التلاعب بالاختيار . بالغراف ماكميلان. ص 127-150 . doi : 10.1057/9781137313577_7 . ISBN 978-1-137-31357-7.
- ↑ بورغستروم، بيرنيلا؛ سترينغبوم، يواكيم؛ فيكيتوفت، ماريا؛ بوماركو، ريكاردو (4 أبريل 2016). " الجدول S3: نتائج النماذج الخطية المختلطة حيث لم تتم إزالة المعلمات غير الدالة إحصائيًا" . PeerJ . 4 : e1867 . doi : 10.7717/peerj.1867/supp-3 .
- ↑ بينفولد، ديفيد (2000)، "تحديد الملفات والمجلدات ونسخها ونقلها وحذفها"، الوحدة الثانية من برنامج شهادة الرخصة الأوروبية لقيادة الحاسوب: استخدام الحاسوب وإدارة الملفات ، لندن: سبرينغر لندن، الصفحات 86-94 ، doi : 10.1007/978-1-4471-0491-9_6 (غير نشط في 11 يوليو 2025)، ISBN 978-1-85233-443-7
{{citation}}: صيانة CS1: تم تعطيل DOI اعتبارًا من يوليو 2025 ( رابط ) - ↑ غوموش، أونور (2018). أساسيات ASP.NET Core 2 : بناء تطبيقات متعددة المنصات وخدمات ويب ديناميكية باستخدام إطار عمل تطبيقات الويب من جانب الخادم هذا . Packt Publishing Ltd. ISBN 978-1-78953-355-2. OCLC 1051139482 .
- ↑ "هل يفهم الطلاب ما يتعلمونه؟" ، حل مشكلات التدريس ، روتليدج، 25 فبراير 2005، الصفحات 36-40 ، doi : 10.4324/9780203416907-8 ، ISBN 978-0-203-41690-7تم الاطلاع عليه بتاريخ 2021-06-05
- ↑ إنتيكناب، ليو (2013)، "أين تُرمم الأفلام، ومن أين تأتي، ومن يقوم بترميمها؟"، ترميم الأفلام ، بالغراف ماكميلان، ص 45-70 ، doi : 10.1057/9781137328724_3 ، ISBN 978-1-137-32872-4
- ^ “توقف برنامج Kann man Ransomware؟ الاسترداد الرقمي gibt Praxistipps” (بالألمانية). برلينر مورجنبوست. 3 مارس 2026.
- ↑ لياو، تشي؛ لي، تشن؛ ستريجل، آرون (24 يناير 2011). "هل يمكن أن تكون قواعد جدار الحماية عامة - منظور نظرية الألعاب" . شبكات الأمن والاتصالات . 5 (2): 197-210 . doi : 10.1002/sec.307 . ISSN 1939-0114 .
- ↑ بوكمان، فيليب؛ غرينوالد، ديفيد جيه؛ فون بسمارك، نيلوفر (2013). المعهد السنوي الثاني عشر حول تنظيم الأوراق المالية في أوروبا : التغلب على تحديات إبرام الصفقات في الأسواق الحالية . معهد القانون التطبيقي. ISBN 978-1-4024-1932-4. OCLC 825824220 .
- ↑ "الشكل 1.8. ازداد الإنفاق على الضمان الاجتماعي، بينما انخفض التمويل الذاتي" . doi : 10.1787/888932459242 . تاريخ الاسترجاع: 2021-06-05 .
- ↑ "إدارة المعلومات: الخطوة الأولى الحاسمة" ، حماية الوثائق الإلكترونية الهامة ، هوبوكين، نيوجيرسي، الولايات المتحدة الأمريكية: جون وايلي وأولاده، 19 سبتمبر 2015، الصفحات 13-24 ، doi : 10.1002/9781119204909.ch2 ، ISBN 978-1-119-20490-9تم الاطلاع عليه بتاريخ 2021-06-05
- ↑ هي، يينغ (1 ديسمبر 2017). "تحديات التعلم من حوادث أمن المعلومات: دراسة حالة صناعية في مؤسسة رعاية صحية صينية" ( ملف PDF) . المعلوماتية للرعاية الصحية والاجتماعية . 42 (4): 394-395 . doi : 10.1080/17538157.2016.1255629 . PMID 28068150. S2CID 20139345 .
- ↑ "قاعدة الأمن" . وزارة الصحة والخدمات الإنسانية الأمريكية . تم الاطلاع عليه بتاريخ 13 مارس 2026 .
- ↑ "الأسئلة الشائعة حول حوادث الأمن السيبراني في مجال الرعاية الصحية" . وزارة الصحة والخدمات الإنسانية الأمريكية . تم الاطلاع عليه بتاريخ 13 مارس 2026 .
للمزيد من القراءة
- دليل فرق الاستجابة لحوادث أمن الحاسوب (CSIRTs) http://www.sei.cmu.edu/library/abstracts/reports/03hb002.cfm
- إدارة الحوادث
- هندسة الأمن السيبراني
