الحجر الصحي بجنوب سيناء يتابع حالة الحجاج المصريين العائدين عبر ميناء نويبع    وزير العمل: 600 منحة مجانية لتدريب الشباب في مركز تدريب شركة الحفر المصرية    المشاط: 15.6 مليار دولار تمويلات ميسرة من شركاء التنمية للقطاع الخاص منذ 2020 وحتى مايو 2025    هذه القافلة خنجر فى قلب القضية الفلسطينية    محمد يوسف يعاتب تريزيجيه بسبب إصراره على تسديد ركلة الجزاء أمام إنتر ميامي    في عيد ميلاده ال33.. محمد صلاح يخلد اسمه في سجلات المجد    كشف ملابسات تعدي أشخاص بالضرب على آخر في البحيرة    محافظ القاهرة يتفقد أعمال تطوير شارع أحمد زكى بدار السلام.. صور    حزب العدل والمساواة يعقد اجتماعًا لاستطلاع الآراء بشأن الترشح الفردي لمجلس الشيوخ    "لا للملوك": شعار الاحتجاجات الرافضة لترامب بالتزامن مع احتفال ذكرى تأسيس الجيش الأمريكي    الرئيس السيسي يؤكد لنظيره القبرصي رفض مصر توسيع دائرة الصراع بالشرق الأوسط    كاف يهنئ محمد صلاح: عيد ميلاد سعيد للملك المصري    وزير التموين يتابع مخزون السلع الأساسية ويوجه بضمان التوريد والانضباط في التوزيع    تنفيذ 25 قرار إزالة لتعديات على أراض بمنشأة القناطر وكرداسة    سعادة بين طلاب الثانوية العامة في أول أيام مارثون الامتحانات بالقليوبية    محافظ بورسعيد يتفقد غرفة عمليات الثانوية العامة لمتابعة انتظام الامتحانات في يومها الأول    وزيرة التنمية المحلية تتفقد أعمال تنفيذ المرحلة الأولى من تطوير سوق العتبة بتكلفة 38 مليون جنيه    قرار قضائي عاجل بشأن عزل وزير التربية والتعليم في أول أيام امتحانات الثانوية العامة    وصول جثمان نجل الموسيقار صلاح الشرنوبي لمسجد عمر مكرم    عضو حزب المحافظين البريطاني: إسرائيل تقترب من تحقيق أهدافها    شكوك حول مشاركة محمد فضل شاكر بحفل ختام مهرجان موازين.. أواخر يونيو    100 ألف جنيه مكافأة.. إطلاق موعد جوائز "للمبدعين الشباب" بمكتبة الإسكندرية    نظام غذائي متكامل لطلبة الثانوية العامة لتحسين التركيز.. فطار وغدا وعشاء    الداخلية تضبط 6 ملايين جنيه من تجار العملة    حسين لبيب يعود إلى نادي الزمالك لأول مرة بعد الوعكة الصحية    جامعة القاهرة تنظم أول ورشة عمل لمنسقي الذكاء الاصطناعي بكلياتها أكتوبر المقبل    رئيس النواب يفتتح الجلسة العامة لمناقشة مشروع الموازنة العامة للدولة    فوز طلاب فنون جميلة حلوان بالمركز الأول في مسابقة دولية مع جامعة ممفيس الأمريكية    يسري جبر يوضح تفسير الرؤيا في تعذيب العصاة    "برغوث بلا أنياب".. ميسي يفشل في فك عقدة الأهلي.. ما القصة؟    المؤتمر السنوي لمعهد البحوث الطبية يناقش الحد من تزايد الولادة القيصرية    لأول مرة عالميًا.. استخدام تقنية جديدة للكشف عن فقر الدم المنجلي بطب القاهرة    ضبط 59.8 ألف مخالفة مرورية متنوعة خلال 24 ساعة    وائل كفوري يشعل أجواء الصيف بحفل غنائي في عمّان 15 أغسطس    «الزناتي» يفتتح أول دورة تدريبية في الأمن السيبراني للمعلمين    تحرير 146 مخالفة للمحلات لعدم الالتزام بقرار ترشيد استهلاك الكهرباء    البابا تواضروس يترأس قداس الأحد في العلمين    الأنبا إيلاريون أسقفا لإيبارشية البحيرة وتوابعها    أسعار الخضراوات اليوم الأحد 15-6-2025 بمحافظة مطروح    «أمي منعتني من الشارع وجابتلي أول جيتار».. هاني عادل يستعيد ذكريات الطفولة    الأردن يعلن إعادة فتح مجاله الجوي بعد إجراء تقييم للمخاطر    «فين بن شرقي؟».. شوبير يثير الجدل بشأن غياب نجم الأهلي أمام إنتر ميامي    أخر موعد للتقديم لرياض الأطفال بمحافظة القاهرة.. تفاصيل    تداول امتحان التربية الدينية بجروبات الغش بعد توزيعه في لجان الثانوية العامة    فيلم سيكو سيكو يحقق أكثر من ربع مليون جنيه إيرادات ليلة أمس    محافظ أسيوط يفتتح وحدتي فصل مشتقات الدم والأشعة المقطعية بمستشفى الإيمان العام    توافد طلاب الدقهلية لدخول اللجان وانطلاق ماراثون الثانوية العامة.. فيديو    حظك اليوم الأحد 15 يونيو وتوقعات الأبراج    مجدي الجلاد: الدولة المصرية واجهت كل الاختبارات والتحديات الكبيرة بحكمة شديدة    مقتل ثلاثة على الأقل في هجمات إيرانية على إسرائيل    متى تبدأ السنة الهجرية؟ هذا موعد أول أيام شهر محرم 1447 هجريًا    الغارات الإسرائيلية على طهران تستهدف مستودعا للنفط    اليوم.. الأزهر الشريف يفتح باب التقديم "لمسابقة السنة النبوية"    أصل التقويم الهجري.. لماذا بدأ من الهجرة النبوية؟    لافتة أبو تريكة تظهر في مدرجات ملعب مباراة الأهلي وإنتر ميامي (صورة)    تعرف على مواقيت الصلاة اليوم الاحد 15-6-2025 في محافظة قنا    هاني رمزي: خبرات لاعبي الأهلي كلمة السر أمام إنتر ميامي    موعد مباراة الأهلي وإنتر ميامي والقنوات الناقلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



معهد بونيمون وسيف نت يكشفان عن خسارة تكنولوجيا المعلومات للمعركة حول أمن السحابة الإلكترونية
نشر في الجريدة يوم 29 - 10 - 2014

تجهل غالبية شركات تقنية المعلومات الكثير عن حماية بيانات الشركات في السحابة الإلكترونية، مما يعرض المعلومات السرية والحساسة للخطر. كانت هذه واحدة من النتائج التي توصلت إليها دراسة أجرتها سيف نت، وهي شركة رائدة عالميا في مجال حماية البيانات، مؤخرا بتكليف من معهد بونيمون Ponemon. وقد قامت الدراسة، وعنوانها "تحديات إدارة المعلومات في السحابة الإلكترونية: دراسة عالمية حول أمن البيانات"، بتغطية أكثر من 1800 خبير متخصص في أمن تكنولوجيا المعلومات في جميع أنحاء العالم.

ويشير البحث، من بين النتائج الرئيسية، إلى أن الشركات تستخدم وبصورة متزايدة مصادر الحوسبة السحابية، ويواجه العاملون في تكنولوجيا المعلومات صعوبة في السيطرة على إدارة وأمن البيانات في السحابة. ووجدت الدراسة أن 38 في المائة فقط من الشركات قد حددت بوضوح الأدوار وطريقة المساءلة لحماية المعلومات السرية أو الحساسة في السحابة. ويضيف إلى هذا الارتباك أن 44٪ من بيانات الشركات المخزنة في البيئات السحابية ليست تحت سيطرة إدارة تقنية المعلومات. وذكر أكثر من ثلثي (71٪) المشاركين أنه من الصعب حماية البيانات الحساسة في السحابة باستخدام الممارسات الأمنية التقليدية.

يقول د. لاري بونيمون، رئيس ومؤسس معهد بونيمون: "تكشف النتائج عن أن الشركات العالمية تبذل جهوداً مضنية لتأمين البيانات في سحابة نظرا لعدم تطبيق ممارسات أمنية فاعلة. ولخلق بيئة سحابية أكثر أمنا، يمكن للشركات أن تبدأ بخطوات بسيطة مثل إدماج أمن تكنولوجيا المعلومات في وضع السياسات والإجراءات الأمنية؛ وزيادة وضوح استخدام التطبيقات والمنصات والبنية التحتية السحابية، وحماية البيانات بالترميز وضوابط أقوى للتعامل، مثل المصادقة متعددة العوامل".
أهم النتائج
مع تزايد استخدام السحابة تزداد المخاطر على البيانات الحساسة
أكد قرابة الثلاثة أرباع (71٪) من مهنيي تكنولوجيا المعلومات أن الحوسبة السحابية صارت مهمة جدا اليوم، ويعتقد أكثر من ثلاثة أرباعهم (78٪) أنها ستبقى كذلك على مدى العامين المقبلين. ويقدر المستطلعون أيضا أن 33 في المائة من مجموع متطلبات تكنولوجيا المعلومات ومعالجة البيانات تلبيها السحابة، وأن من المتوقع أن ترتفع النسبة إلى ما متوسطه 41 في المائة في غضون عامين.

ومع ذلك، فإن غالبية المستطلعين (70٪) متفقون على مدى تعقيد إدارة لوائح الخصوصية وحماية البيانات في البيئة السحابية، ويتفقون أيضا على أن أنواع بيانات الشركات المخزنة في السحابة، مثل رسائل البريد الإلكتروني، والمعلومات عن المستهلكين و العملاء ومعلومات السداد والتعامل المالي، هي أنواع البيانات الأكثر عرضة للخطر.

أمن السحابة، وأنظمة تكنولوجيا المعلومات غير الرسمية والحاجة إلى مزيد من المساءلة
يتم في المتوسط استخدام نصف الخدمات السحابية من قبل إدارات أخرى خلاف تكنولوجيا المعلومات، وقرابة 44٪ من بيانات الشركات المخزنة في البيئة السحابية ليست تحت إدارة ورقابة إدارة تقنية المعلومات. ونتيجة لذلك، يثق 19 في المائة فقط ممن شملهم الاستطلاع في أنهم يعرفون جميع تطبيقات ومنصات وخدمات البنية التحتية للحوسبة السحابية المستخدمة في شركاتهم اليوم.

جنبا إلى جنب مع هذا الافتقار إلى السيطرة على مصادر الخدمات السحابية، فإن وجهات النظر حول من هو المسؤول في الواقع عن أمن بيانات السحابة متضاربة. ويذكر 35% من المستطلعين أن المسؤولية مشتركة بين مستخدم ومزود السحابة، بينما ذكر 33٪ أنها مسؤولية مستخدم السحابة و32 في المائة أنها مسؤولية مزود السحابة.

الترميز والمصادقة متعددة العوامل بديلان قويان لتدابير حماية البيانات التقليدية
يقول أكثر من ثلثي المستطلعين (71٪) أن من الصعب حماية البيانات الحساسة في السحابة باستخدام الممارسات الأمنية التقليدية، ويذكر ما يقرب من النصف (48٪) أن من الصعب السيطرة عليها أو تقييد وصول المستخدم النهائي إلى بيانات السحابة . ونتيجة لذلك، يقول أكثر من الثلث (34٪) من مهنيي تكنولوجيا المعلومات ممن شملهم الاستطلاع أن لدى شركاتهم بالفعل سياسة تتطلب استخدام الضمانات الأمنية مثل الترميز كشرط لاستخدام بعض موارد الحوسبة السحابية. وذكر 71% من المستطلعين أن القدرة على ترميز البيانات الحساسة أو السرية أمر مهم، وقال 79 في المائة أن هذا الأمر سوف يصبح أكثر أهمية على مدى العامين المقبلين.

ومن جهة ما تقوم به الشركات في الواقع لتأمين البيانات في السحابة، يقول 43 في المائة من المستطلعين أن شركاتهم تستخدم اتصال خاص بشبكة البيانات. وذكر ما يقرب من 39% من المستطلعين أن شركاتهم تستخدم الترميز أو إحلال البيانات أو أدوات الترميز الأخرى لحماية البيانات في السحابة. ويقول 33% أنهم لا يعرفون ما هي الحلول الأمنية التي يستخدمونها و29 في المائة يقولون أنهم يستخدمون الخدمات الأمنية المتميزة التي يوفرها مزود السحابة الذي يتعاملون معه.

وأشار المشاركون أيضا إلى أن إدارة مفاتيح الترميز أمر مهم لتأمين البيانات في السحابة، نظرا للعدد المتزايد لإدارة المفاتيح ومنصات الترميز التي تستخدمها شركاتهم. وقال أربعة وخمسين في المائة من المستطلعين أن شركاتهم تتحكم في مفاتيح الترميز عندما يتم تخزين البيانات في السحابة. ومع ذلك، يقول 45 في المائة أنهم يقومون بتخزين مفاتيح الترميز في البرنامج الذي يخنون فيه بياناتهم، في حين أن 27% يقولون أنهم يقومون بتخزين مفاتيحهم في بيئات أكثر أمنا مثل الأجهزة.

وفيما يتعلق بالوصول على البيانات في السحابة، يذكر 68 في المائة من المستطلعين أيضا أن إدارة هويات المستخدمين تزداد صعوبة في السحابة، وقال 62 في المائة من المستطلعين أن لدى شركاتهم دخول إلى سحابة عبر طرف ثالث. ويذكر ما يقرب من النصف (46 في المائة) أن شركاتهم تستخدم المصادقة متعددة العوامل لتأمين وصول الطرف الثالث إلى البيانات في السحابة. وقالت نفس النسبة تقريباً (48٪) من المستطلعين أن شركاتهم تستخدم المصادقة متعددة العوامل لوصول الموظفين للسحابة.

وتعليقاً على هذه النتائج، يقول سيباستيان بافييه، مدير مبيعات منطقة الشرق الأوسط وأفريقيا في شركة سيف نت: "في حين أن السحابة الإلكترونية قد أحدثت ثورة في طريقة التعامل مع تكنولوجيا المعلومات، إلا أن العديد من الشركات المتخصصة تجد صعوبة في مواكبة الطلب على هذه الخدمات والتعامل مع الآثار الأمنية الناجمة عن تخزين البيانات الهامة في السحابة. وكما رأينا في العام 2014 مع مجموعة هائلة من خروقات البيانات، فإن الشركات تتلقى هجمات من زوايا مختلفة. ومن أجل تخفيف المخاطر، لابد من وجود تنسيق مركز وأساليب جديدة لتأمين البيانات في السحابة، ولابد أن تكون تكنولوجيا المعلومات في قلب هذه النقلة".

أهم توصيات حماية البيانات في السحابة
* دور شركات تكنولوجيا المعلومات يتغير وهي بحاجة إلى التكيف مع الحقائق الجديدة لتكنولوجيا المعلومات السحابية من خلال تثقيف الموظفين بشأن الأمن، ووضع سياسات شاملة لإدارة البيانات والامتثال، ووضع مبادئ توجيهية للاستعانة بالخدمات السحابية، ووضع قواعد لتحديد نوعية البيانات التي يمكن تخزينها في السحابة.
* يمكن لشركات تكنولوجيا المعلومات إنجاز مهمتها في حماية بيانات الشركات مع تمكين "تكنولوجيا المعلومات غير الرسمية" في نفس الوقت من خلال تنفيذ تدابير أمن البيانات مثل "الترميز كخدمة" التي تسمح لها بإدارة حماية البيانات في السحابة بطريقة مركزية بينما تقوم بالتعهيد بخدمات السحابة حسب الحاجة.
مع تخزين الشركات لمزيد من البيانات في السحابة وتستفيد من المزيد من الخدمات القائمة على السحابة لصالح موظفيها، تحتاج شكات تكنولوجيا المعلومات لزيادة التركيز على ضوابط أقوى على المستخدم من خلال المصادقة متعددة العوامل. ويزداد هذا أهمية بالنسبة للشركات التي تمنح أطراف أخرى ومتعهدين إمكانية الوصول إلى البيانات في السحابة. فيمكن إدارة تطبيقات المصادقة متعددة العوامل مركزيا لتوفير وصول أكثر أمنا لجميع التطبيقات والبيانات سواء في السحابة أو في أماكن العمل.


انقر هنا لقراءة الخبر من مصدره.