ما يجب معرفته
يُستخدم مصطلح " الحاجة إلى المعرفة " (أو " الحاجة إلى المعرفة ") من قِبل الحكومات والمنظمات الأخرى (وخاصةً تلك المتعلقة بالشؤون العسكرية [ 1 ] أو الاستخباراتية [ 2 ] )، لوصف تقييد الوصول إلى البيانات التي تُعتبر بالغة السرية والحساسية . وبموجب هذا التقييد، حتى لو كان لدى الشخص جميع الموافقات الرسمية اللازمة (مثل تصريح أمني ) للوصول إلى معلومات معينة، فلن يُمنح حق الوصول إلى هذه المعلومات، أو يُشارك في عملية سرية ، إلا إذا كانت لديه حاجة مُلحة إلى المعرفة ؛ أي أن الوصول إلى المعلومات يجب أن يكون ضروريًا لأداء مهامه الرسمية. ويشمل هذا المصطلح أيضًا أي شخص ترى الجهات المعنية ضرورة مشاركة هذه المعلومات معه.
كما هو الحال مع معظم آليات الأمان، يهدف هذا النظام إلى الحد من الوصول غير المصرح به، دون التأثير على الوصول المشروع. كما يهدف نظام "الحاجة إلى المعرفة" إلى تثبيط " تصفح " المواد الحساسة عن طريق تقييد الوصول إلى أقل عدد ممكن من الأشخاص.
أمثلة
تُعدّ معركة نورماندي عام 1944 مثالاً على مبدأ "الحاجة إلى المعرفة". فعلى الرغم من مشاركة آلاف العسكريين في التخطيط للغزو، لم يكن سوى عدد قليل منهم على دراية كاملة بنطاق العملية؛ أما البقية، فقد أُبلغوا فقط بالبيانات اللازمة لإتمام جزء صغير من الخطة. وينطبق الأمر نفسه على مشروع ترينيتي ، أول اختبار لسلاح نووي عام 1945.
المشاكل والانتقادات
ومثل غيرها من التدابير الأمنية، يمكن إساءة استخدام مبدأ "الحاجة إلى المعرفة" من قبل الأشخاص الذين يرغبون في منع الآخرين من الوصول إلى المعلومات التي بحوزتهم في محاولة لزيادة قوتهم الشخصية، أو منع مراجعة غير مرغوب فيها لأعمالهم، أو منع الإحراج الناتج عن أفعالهم أو أفكارهم.
يمكن أيضاً التذرع بمبدأ "الحاجة إلى المعرفة" لإخفاء الأنشطة غير القانونية. وقد يُعتبر هذا استخداماً ضرورياً، أو إساءة استخدام ضارة لهذه السياسة عند النظر إليها من زوايا مختلفة.
قد يكون مبدأ "الحاجة إلى المعرفة" ضارًا بكفاءة العاملين. فحتى عند تطبيقه بحسن نية، قد لا يكون المرء على دراية كاملة بمن يحتاج فعلاً إلى معرفة المعلومات، مما يؤدي إلى أوجه قصور، إذ قد يُحجب عن بعض الأشخاص معلومات يحتاجونها لأداء واجباتهم. وقد زادت سرعة العمليات الحسابية باستخدام الآلات الحاسبة الميكانيكية من شركة IBM في لوس ألاموس بشكل ملحوظ بعد أن تم إطلاع مشغلي هذه الآلات على دلالات الأرقام: [ 3 ]
كان عليهم العمل على أجهزة IBM - ثقب الثقوب، وكتابة أرقام لم يفهموها. لم يخبرهم أحد ما هي. كان العمل يسير ببطء شديد. قلتُ إن أول ما يجب أن يكون موجودًا هو أن يعرف هؤلاء الفنيون ما نفعله. ذهب أوبنهايمر وتحدث مع الأمن وحصل على إذن خاص لأتمكن من إلقاء محاضرة شيقة حول ما نقوم به، وكانوا جميعًا متحمسين: "نحن نخوض حربًا! لقد فهمنا ما هي!" كانوا يعرفون معنى الأرقام. إذا ارتفع الضغط، فهذا يعني إطلاق المزيد من الطاقة، وهكذا دواليك. كانوا يعرفون ما يفعلونه. تحول كامل! بدأوا في ابتكار طرق أفضل للقيام بذلك. حسّنوا الخطة. كانوا يعملون ليلًا. لم يكونوا بحاجة إلى إشراف في الليل؛ لم يكونوا بحاجة إلى أي شيء. كانوا يفهمون كل شيء؛ لقد ابتكروا العديد من البرامج التي استخدمناها.
في مجال تكنولوجيا الحاسوب
يمكن استخدام آليات التحكم التقديري في الوصول لبعض أنظمة التشغيل لفرض مبدأ الحاجة إلى المعرفة. [ 4 ] في هذه الحالة، يحدد مالك الملف ما إذا كان ينبغي لشخص آخر الوصول إليه. غالبًا ما يُطبق مبدأ الحاجة إلى المعرفة بالتزامن مع أنظمة التحكم الإلزامي في الوصول ، [ 5 ] حيث قد يؤدي عدم وجود موافقة رسمية (مثل تصريح أمني) إلى منع شخص ما منعًا باتًا من الوصول إلى المعلومات. وذلك لأن مبدأ الحاجة إلى المعرفة قد يكون تقييمًا شخصيًا. كما يمكن لأنظمة التحكم الإلزامي في الوصول مراجعة عمليات الوصول، لتحديد ما إذا كان قد تم انتهاك مبدأ الحاجة إلى المعرفة.
يُستخدم هذا المصطلح أيضاً في مفهوم تصميم واجهة المستخدم الرسومية ، حيث تتحكم الحواسيب في معدات معقدة كالطائرات. في هذا السياق، عندما تتنافس العديد من البيانات المختلفة ديناميكياً على مساحة محدودة في واجهة المستخدم ، تُعطى الأولوية للرسائل المتعلقة بالسلامة.
انظر أيضاً
- عبء الإثبات (قانون) - التزام أحد الأطراف بإثبات دعواه
- التجزئة (أمن المعلومات) – تقييد الوصول إلى المعلومات على أساس الحاجة إلى المعرفة
- واجب التحذير – مفهوم قانوني
- قوانين حرية المعلومات حسب البلد – الأطر القانونية لحق المعرفة
- إدارة شركة مشروم – شركة تعاني من ضعف التواصل بين المديرين والموظفين
- مبدأ أقل الامتيازات – الأمن من خلال منح الوصول الضروري فقط
- الأمن من خلال التعتيم – الاعتماد على سرية التصميم أو التنفيذ لتحقيق الأمن
مراجع
- ↑ "قاموس وزارة الدفاع للمصطلحات العسكرية وما يتصل بها: اعتبارًا من مارس 2017" (ملف PDF) . تم الاطلاع عليه في 2 يناير 2025 .
- ↑ "مركز تطوير التميز الأمني، CDSE: مسرد مصطلحات مكافحة التجسس" (ملف PDF) . تم الاطلاع عليه في 2 يناير 2025 .
- ↑ فاينمان، ريتشارد (1997). بالتأكيد أنت تمزح يا سيد فاينمان! . دبليو دبليو نورتون وشركاه. ص 128. ISBN 978-0-393-31604-9.
- ↑ "معايير تقييم أنظمة الحاسوب الموثوقة لوزارة الدفاع" . 27-05-2006. مؤرشف من الأصل في 27-05-2006 . تم الاطلاع عليه في 05-12-2020 .
- ↑ "مبدأ الحاجة إلى المعرفة الأمنية" . مدونة Azure SQL . تم الاطلاع عليه في 2 يناير 2025 .
- إجراءات أمن الحاسوب
- معلومات سرية
