رئيس مجلس الإدارة
سعيد اسماعيل
رئيس التحرير
مروة أبو زاهر

رئيس مجلس الإدارة
سعيد اسماعيل

رئيس التحرير
مروة أبو زاهر

“الدلتا للأنظمة الإلكترونية ” تكشف حلولها لتأمين البيانات والتوقيع الإلكتروني خلال مؤتمر ومعرض CAISEC’25

أعرب المهندس عمرو محفوظ العضو المنتدب لشركة الدلتا للأنظمة الإلكترونية، عن اعتزازه بالمشاركة الثانية في مؤتمر ومعرض CAISEC’25 لأمن المعلومات والأمن السيبراني، وذلك في ظروف تكنولوجية عالمية شديدة التعقيد بما يؤكد أهمية انعقاد المؤتمر في الوقت الحالي لتبادل الخبرات والحلول بما يدعم الأمن السيبراني.

الدلتا للأنظمة الإلكترونية

وأشار إلى أهمية تطوير المهارات في مجال الأمن السيبراني باعتباره أحد القنوات النادرة، والذي تمنحه شركة الدلتا أهمية كبيرة مع تأكدها الكبير من فعاليات خدمات الأمن السيبراني في مختلف حلولها المقدمة للعملاء، بما فيها خدمات الحوسبة السحابية، والتي تبدأ بضرورة وجود استضافة مصرية ثم باقي حلول الحماية بمختلف أنواعها وهو ما تقدمه شركة الدلتا.

وأضاف خلال كلمته في المؤتمر الصحفي للإعلان عن إطلاق فاعليات مؤتمر ومعرض أمن المعلومات والأمن السيبراني CAISEC’25، أن شركة الدلتا للأنظمة الالكترونية تقدم خدمات التوقيع الإلكتروني الأكثر أهمية على مستوى جميع القطاعات، والتي ينظمها القانون رقم 15 لعام 2004، والتي تؤكد أن التوقيع الإلكتروني له حجية إلكترونية وغير قابل للتزوير.

وأوضح المهندس عمرو محفوظ أن هناك الكثير من الحلول التي تقدمها الشركة على صعيد التوقيع الإلكتروني بما فيها خدمات الرعاية الصحية المؤمنة بالتوقيع الإلكتروني، داعياً الحكومة للتوسع في الخدمات المعززة بالتوقيع الإلكتروني، كما تقدم شركة الدلتا مشاريع متكاملة في التحول الرقمي من حيث تأمين العدادات مسبقة الدفع وحلول الاستضافة والتأمين الكامل لهذه المنظومة، مؤكداً على شكره للأستاذ أسامة كمال رئيس شركة ميركوري المنظمة لمؤتمر ومعرض CAISEC لإتاحة الفرصة لانعقاد واحد من أهم مؤتمرات ومعارض الأمن السيبراني في مصر.

وقد أعلنت شركة ميركوري كوميونيكاشينز، عن اطلاقها النسخة الرابعة لمؤتمر ومعرض أمن المعلومات والأمن السيبراني CAISEC’25، الأكثر تخصصاً وتأثيراً في قطاع أمن المعلومات على مستوى مصر والمنطقة، والذي تنطلق فعالياته يومي الأحد والاثنين 25 و26 مايو الجاري بفندق رويال مكسيم كمبنسكي القاهرة الجديدة، برعاية معالي رئيس مجلس الوزراء الدكتور مصطفى مدبولي، وعدد من الوزارات المعنية والهيئات والجهات الحكومية، والمنظمات الإقليمية وكبرى شركات التكنولوجيا والأمن السيبراني على مستوى مصر والعالم.

وتقام فعاليات مؤتمر ومعرض CAISEC’25 في دورته الرابعة تحت شعار “تأمين المستقبل وتقنيات الربط” Securing Futures,

Bridging Technologies، بالتعاون مع المنظمة العربية لتكنولوجيات الاتصال والمعلومات، والشراكة الإعلامية مع الشركة المتحدة للخدمات الإعلامية، حيث تأتي الدورة الرابعة كأكبر دورة في تاريخ الحدث؛ تتويجاً لثلاث دورات ناجحة أطلقتها شركة ميركوري كوميونيكاشينز منذ عام 2022.

وقد ازدادت مكانة CAISEC’25 الإقليمية كمنصة محورية تربط التطورات التكنولوجية باحتياجات الشركات وضرورات الأمن القومي، باعتباره الملتقى الاستراتيجي الأكثر جمعاً للخبراء، والمسؤولين الحكوميين، ومبتكري التكنولوجيا، والمتخصصين في الأمن السيبراني، والباحثين والأكاديميين وخبراء القطاع الخاص، لرسم مستقبل الحماية الرقمية في المنطقة وتعزيز المرونة التكنولوجية في مواجهة التحديات المستقبلية.

التعليم العالي بيئة غنية بالمعلومات وبحاجة للأمن السيبراني لضمان أسلوب آمن ومتطور

أكد الدكتور أيمن  عاشور ، وزير التعليم العالي والبحث العلمي، أن التعليم العالي يعد بيئة غنية بالمعلومات وبحاجة للأمن

السيبراني جاء ذلك في كلمته الافتتاحية لليوم الثاني لمؤتمر أمن المعلومات والأمن السيبراني Caisec”23  الذي تنظمه شركة

ميركوري كومينيكيشنز، وتفقده أجنحة الشركات الراعية للمؤتمر  مشيرا إلى أن وجود التعليم العالي ومشاركته في المؤتمر

الرغبة المشتركة في التعلم والتطوير والابتكار حيث تم اطلاق الاستراتيجية الوطنية للبحث العلمي في مارس الماضي بمحاورها

المختلفة ورؤيتها المستقبلية بما يحقق رؤية مصر الشاملة في 2030 في جميع مجالات التنمية المختلفة وربطها  بمجالات النمو

الاقتصادي المتنوعة لتحقيق دعم تنموي شامل لقطاع التعليمي بشكل مستدام وناجح.

تطوير مفاهيم الجيل الرابع

وأوضح أنه تم البدء في تطوير مفاهيم الجيل الرابع من الجامعات وتم ادخال البحث العلمي لربط مخرجات التعليم بسوق العمل،

واليوم نرى جميعاً خريجو الجامعات بحاجة لوضعه على المسار الصحيح لكي يستطيع شغل الوظائف الجديدة، لذا لابد من

الشراكة مع مبادرات المجتمع المدني والقطاع الخاص بكل أنواعه وتعمل الوزارة على استثمارات قوية لهذا الاتجاه وجامعات الجيل

الرابع وقد تم إنفاق أكثر من 11 مليار جنيه على استثمارات جديدة لإتاحة الأمن السيبراني وتحول نحو الإدارة الإلكترونية والتعامل

مع المعلومات بأسلوب آمن  ومتطورووضع خطط للحفاظ على هذه الاستثمارات وتعظيم أوجه الاستفادة منها .

الأمن السيبراني

وشدد على ضرورة أن يكون الأمن السيبراني على رأس أولويات الجامعات ولذلك فإن استراتيجية التعليم العالي للأمن السيبراني

لها عدة محاور أولها التأكد من التوافق مع اعلى معايير الأمن السيبراني لكل المستويات وثانياً تعزيز التوعية والتدريب بين هيئة

التدريس والطلاب للتعامل الآمن مع التكنولوجيا، وثالثاً تدريب العاملين في مجال تكنولوجيا المعلومات في الجامعات بالتعاون مع

الشركات العاملة في هذا المجال واعداد كوادر مناسبة لسوق العمل بالتعاون مع الشركات العالمية للمشاركة في تدريب الطلاب

المتخصصين واخيراً تشجيع البحث العلمي في مجال الأمن السيبراني.

 

وقال إن الوزارة تطلع لتعزيز التعاون المشترك في عالم يتطلب العمل الجماعي والتفاعل بين المؤسسات والشركات، معبراً عن

شكره العميق للمشاركين في تنظيم الحدث والشركة المنظمة للمؤتمر وعلى رأسها السيد/ أسامة كمال.

الأمن السيبراني

يذكر أنه ترعى الحدث  كبريات الشركات الدولية المتخصصة في مجال الأمن السيبراني مؤتمر caisec ‘23 بما في ذلك: دل

تكنولوجيز، انتل، سيسكو، سايبر نايت، فورتينت، هواوي، أي بي إم، GTS، فورس بوينت، وكاسبرسكي، Tenable، LogRhythm،

Nozomi Networks، Liquid C2، utimaco، Group-IB، Countercraft و وبروف بوينت و Intech و Manage Engine و Netwitness و PhishRod و Sentinel One و Arcon و Elinc والعديد من الشركات الأخرى.

وكذلك تشارك في معرض ومؤتمر أمن المعلومات والأمن السيبراني (caisec ‘23)، الشركات الرائدة في  تكامل نظم الأمن

السيبراني في المنطقة، بما في ذلك Cyshield و ICT Misr و IoT Misr و إي فاينانس و راية لتكنولوجيا المعلومات  و Ingram

Micro و AmiViz و Alkan CIT و Vertowave و ايديميا و البنك التجاري الدولي – مصر CIB و  اورنج مصر وغيرها من الشركات

الرائدة.

خبراء خلال caisec :”البيانات” هي الكنز الحقيقي للمؤسسات ويجب التوعية بضرورة حمايتها

ناقشت جلسة “التخطيط الأمني” خلال فعاليات اليوم الأول لAmiViz تعلن عن مشاركتها في مؤتمر “caisec ’23”

لأمن المعلومات في مصر لأمن المعلومات والأمن السيبراني

في دورته الثانية، والذي تنظمه شركة ميركوري كومينيكيشنز

والتي أدارها الدكتور شريف هاشم الأستاذ بجامعة جورج ماسون بالولايات المتحدة الأمريكية،

بينما في البداية قال يحيى الجوهري، رئيس قطاع أمن المعلومات بشركة اي فاينانس، إن هناك الكثير من العوامل

كما تحكم قرار التأمين السيبراني للأصول الإلكترونية، حيث القدرات والإمكانيات والتكاليف اللازمة

لعملية تأمين الأصول، تلك الأصول التي تزداد قيمتها بما تحتويه من معلومات وبيانات تزداد بمرور الوقت

رغم أن قيمة الأجهزة نفسها قد تنخفض بمرور الزمن والاستهلاك، ولذلك التأمين يتعلق بحجم وقيمة البيانات نفسها.

كما شدد الجوهري،على أن التوعية جزء لا يتجزأ من السياسات التخطيطية للحماية بداية من جلسات التدريب والتوعية

لكافة الموظفين في مختلف الوظائف والمستويات الوظيفية مع قياس مستويات الوعي وعقد اختبارات توعية مختلفة،

لأن المشاكل دائماً ما تحدث من أحد الموظفين في قطاع ما وتكون غير مقصودة بسبب عدم الوعي الكافي للموظف،

مؤكداً على الدور المحوري للمؤسسات في ضرورة تدريب الطلاب وتوعيتهم باحتياجات سوق العمل

والخبرات اللازم اكتسابها بشكل مباشر من الانخراط في سوق العمل.

قيمة البيانات التي يحتويها السيرفر

بينما من جهته قال محمد شبل، مدير تكنولوجيا المعلومات والاتصالات في اورنچ مصر، إن السيرفرات

قد لا تقدر بثمن أو قد لا يكون لها أي قيمة، ولذلك فإن التأمين يتعلق بقيمة البيانات التي يحتويها السيرفر

وليس قيمة السيرفر نفسه، كما أنه يتم تأمين المستخدم نفسه وليس تأمين السيرفر فقط،

كما تتعلق تكلفة تأمين البيانات بحجم وأهمية تلك البيانات ومن ثم مستوى التأمين المطلوب لتلك البيانات.

بينما أكد على أن شركة أورنج مصر تمتلك الكثير من الكوادر المحلية المصرية التي تدير عمليات حماية خارج مصر،

كما تمتلك شركة اورنج ديجيتال سنتر لتدريب الكوادر وقيادة المشروعات الناشئة والتدريب على مختلف خدمات الأمن السيبراني

وبالفعل أصبح لدى الشركة كوادر مصرية تدير عمليات حماية خارج مصر، مؤكداً على أهمية خطة التأمين الشاملة

بإشراك كافة الموظفين فيها.

بينما من جانبه أوضح طارق الصباح، مسئول حماية البيانات وخدمات ما قبل البيع بشركة دل تكنولوجيز،

إن هناك 48% من الشركات تعرضوا لهجوم، ونحو 67% من الشركات يرون أنهم لا يمتلكون القدرة لحماية بياناتهم،

بينما في الوقت نفسه تطورت الحماية وطرق استعادة البيانات، وكذلك يجب إحداث تحليلات للتعرف هل البيانات

كما تعرضت لهجوم حقيقي غير مرئي أما أنها لم تتعرض لأي هجوم، لذلك لابد من التفكير في الحماية أولاً قبل أي هجوم.

الاهتمام ببناء الكوادر والكفاءات

كما أضاف الصباح أن المخاطر ليست بعيدة عن أي سوق ولا أي دولة في العالم بما فيها كبرى الدول وأكثرها تأمينًا،

ولذلك يجب الاهتمام ببناء الكوادر والكفاءات باستمرار لمد السوق المحلي بالكوادر القادرة على التعامل مع مختلف الهجمات

الاهتمام بالتعليم وكذلك التوعية وتنظيم الندوات والمؤتمرات والدورات التدريبية

لأن وعي المواطن يشكل جزء من عملية الحماية والتصدي للهجمات السيبرانية.

كما يرى كريم شيبة، رئيس قسم الخدمات المالية بشركة فورتينت، ضرورة دراسة البيئة المستهدفة بالحماية،

ولذلك يجب أن يكون هناك إدارة للمخاطر ثم وضع الاختصاصات المختلفة لنقاط الدفاع في مرحلة ما قبل الهجوم، ووضع الأولويات،

كما يجب التعريف بمدى قدرات تحمل العمل لوضع إدارة مخاطر واضحة ومن ثم تحديد السياسات المستخدمة

ثم تعريف جميع الأطراف بآليات التحرك لسد الهجمات المختلفة ثم كذلك إيجاد خطة للتعامل فيما بعد الهجوم أيضاً.

عن تطوير التعليم، قال شيبة إن شركة فورتينت لديها تدريبات مختلفة تقنية وتوعوية وتدريبات متقدمة

كما تعلم فورتينت أنه من حق الجميع أن يتعلم ولذلك كانت تلك التدريبات مجانية،

بينما ركزت الشركة على مشاركة الحكومة في كثير من المشروعات لتحضير الكوادر اللازمة لسوق العمل.

التحول الرقمي

كما قال على صبري، المدير الإقليمي لمنطقة إفريقيا والمشرق العربي بشركة سيسكو،

إنه يجب التعرف جيداً على الدور الذي يلعبه فريق التأمين، وفي ظل التحول الرقمي الكبير

ومع انتشار سلاسل الإمداد وغيرها من الآليات كان ولابد من العمل على حماية تلك التطورات

ودعم استمراريتها وكفاءتها في العمل، ولا يمكن ذلك دون وجود دفاعات أمن سيبراني

ورغم قيود التأمين إلا أنها تمثل المكابح التي تحمي السيارة لإيقافها قبل اصطدامها بالمخاطر.

بينما عن تصور سيسكو للتطورات الجديدة، أوضح صبري أن السوق المحلية

تواجه تحديات كبيرة في مسألة نقص الكوادر في مجال الأمن السيبراني، وتستطيع سيسكو حماية المؤسسات

ومن بين الحماية ايضاً عمليات رفع القدرات البشرية بالتدريب والتوعية، وهناك 5 نقاط

لتعزيز القدرات الدفاعية للمؤسسات ومنها الذكاء الاصطناعي لتوقع الهجمات قبل حدوثها،

ومساعدة المؤسسات وغلق الفجوات وتقدم اكاديمية سيسكو دورًا بارزا في دعم الكوادر البشرية

في مرحلة التعليم الجامعي أو بعد التعليم الجامعي كما تساعد سيسكو الشركات في بناء منظومة تستطيع حمايتها.

بينما أختتم الدكتور شريف هاشم حديثه مؤكدا على ضرورة تعزيز الكوادر في مجالات الأمن السيبراني

كما يوجد عجز بنحو 3 إلى 4 ملايين وظيفة أمن سيبراني في العالم، ويصل العجز إلى مئات الآلاف في بعض الدول،

متسائلاً كيف يتم بناء القدرات والكوادر المحلية للسوق المصرية.

“نهج شامل لتنفيذ الأمن السيبراني” تؤكد على أهمية قضية الأمن الرقمي

أكدت جلسة “نهج شامل لتنفيذ الأمن السيبراني” ـ ضمن فاعليات معرض القاهرة الدولي للتكنولوجيا ” كايرو أي سي تي ” في دورته السادسة والعشرين ـ على أهمية قضية الأمن الرقمي وآليات التطبيق الشامل لحلول التحول الرقمي الآمن، بحضور العديد من خبراء التكنولوجيا في الشركات العالمية العاملة في السوق المصرية، وفي أسواق منطقة الشرق الأوسط.

أدارت الجلسة الدكتورة ماريان عازر عضو مجلس النواب موضحة أن كل الدول تتصارع على أن تكون كل حاجاتها رقمية،

بالتوازي مع ضرورات توفير الأمن التكنولوجي، وبالتالي هناك تسارع مستمر لتطوير أية منظومة مع ضرورة توفير الأمن لهذه المنظومة.

الأمن السيبراني بشركة بنية سيستمز إن النظرة لابد أن تكون شاملة

وقال المهندس كريم صفوت رئيس الأمن السيبراني بشركة بنية سيستمز إن النظرة لابد أن تكون شاملة،

ولكن يجب النظر على كل عناصر المنظومة الرقمية عند وضع استراتيجية الأمن التكنولوجي،

بداية من البنية التحتية وصوﻻ إلي كل عناصر المنظومة الرقمية.

وأوضح أنه يجب تحديد النقاط المهمة المراد تأمينها، وبناء على ذلك يتم تحديد المعايير القياسية،

ثم تقييم عملية التأمين المستخدمة وحجم المخاطر التي تتعرض لها المؤسسات والشركات.

وأشار إلى أنه لا يوجد نظام مؤمن بنسبة ١٠٠٪ ، وبالتالي لابد من المتابعة المستمرة لكل عناصر المنظومة الرقمية طوال الوقت.

وتابع: الحلقة الضعيفة عادة ما تكون هي المستخدمون – سواء داخل المؤسسة أو جمهورها – من الخارج،

وبالتالي لابد من التوعية والتدريب لكل من يتعامل مع المنظومة الرقمية، لأن المسؤولية مشتركة على كل عناصر المنظومة.

وأشار المهندس ياسر شلبي مدير التخطيط اﻹقليمي للأمن السيبراني بشركة سيسكو إلي وجود مشكلة في مهارات الأمن السيبراني على كافة المستويات،

ومن ثم فإن التدريب والتعليم التكنولوجي يتصدر أولويات سيسكو سواء فيما يتعلق بخدمات الأمن السيبراني أو من خلال اكاديمية سيسكو،

التي نحتفل بمرور ٢٥ عاما على إنشائها.

وشدد على ضرورة إتاحة التكنولوجيا، ولكن الأهم هو تعليم العنصر البشري على التعامل مع هذه التكنولوجيا.

وأشار المهندس يوسف عبدات من شركة دل تكنولوجيز إلي أن قضية الأمن السيبراني ليست فقط الحصول على التكنولوجيا،

 

ولكن الأهم هو الجاهزية للتعامل مع مخاطر الأمن السيبراني، وبالتالي سهولة التعافي من هذه المخاطر.

 

تحديات تكنولوجيا المعلومات في ظل التحول الرقمي

 

وأوضح المهندس مصطفى صفوت من شركة Regional SD-WAN SME Fortinet أنه يتوجب علينا أولا التعرف علي تحديات تكنولوجيا المعلومات في ظل التحول الرقمي الراهن والمتسارع في كل المؤسسات، والذي جعلها تتبنى سياسات مختلفة في الاعتماد على التكنولوجيا الحديثة.

وأشار إلي أن حجم تداول البيانات أصبح كبيرا جدا مع تنفيذ التحول الرقمي الراهن ،

مما أدى إلي تعقيدات كثيرة وتحديات أكثر من ناحية تطبيق معايير الأمن السيبراني وظهور ما يعرف بالثغرات الأمنية لاختراق المؤسسات في القطاعات المختلفة.

وأشار المهندس غسان فريد مدير الأمن السيبراني بشركة مايكروسوفت مصر إلي وجود مؤشرات إيجابية في مصر،

وفي منطقة الشرق الأوسط في تنفيذ آليات التحول الرقمي الآمن.

وقال إن حجم الإنفاق في منطقة الشرق الأوسط على اﻷمن السيبراني وصل إلي ١٥ مليار دولار ،

ومن المتوقع أن يصل الي ٣٥ مليار دولار في عام ٢٠٢٥ .

كما أشار إلي أن تنفيذ القوانين المنظمة للفضاء اﻹلكتروني في دول عديدة في منطقة الشرق الأوسط مثل الإمارات ومصر وغيرهما ـ

بجانب زيادة حجم الإنفاق على مجالات التأمين السيبراني ـ يعد ضمن أهم العوامل الإيجابية في منطقة الشرق الأوسط في ضوء التحول الرقمي الآمن.

وأوضح أنه يتعين على كل مؤسسة أن تعرف ماذا تحتاج من عملية التأمين؟ فهناك مؤسسات تحتاج لتأمين البيانات،

مثل البنوك والمؤسسات المالية، وهناك مؤسسات أخرى تحتاج إلى تأمين عملياتها بجانب البيانات مثل قطاع البترول وغيرها من المؤسسات،

التي تختلف احتياجاتها الأمنية عن أية مؤسسة أخرى.

وقال المهندس أدهم فهمي رئيس قطاع الأمن السيبراني في شركة Cyshield إن موضوع الأمن الرقمي ليس مجرد أجهزة وشبكات وأنظمة،

ولكن لابد أن يكون العنصر البشري جزءا من منظومة الأمن السيبراني،

ومن ثم لابد من الاستثمار في العنصر البشري من خلال التوعية والتدريب والتثقيف التكنولوجي ،

ومن هنا تأتي أهمية القوانين والسياسات المنظمة للخدمات التكنولوجية.

البدء في إستراتجية الأمن السيبراني

وقال شاربيل شيكي مدير المبيعات الإقليمي بشركة Delinea إن كل شيء داخل المؤسسات في ظل التحول الرقمي الراهن،

سواء في البنية التحتية أو الأجهزة والتطبيقات وغيرها كلها عناصر متصلة،

وبالتالي يجب وضعها بالكامل تحت الرقابة الرقمية داخل تلك المؤسسات قبل البدء في إستراتجية الأمن السيبراني ،

مشيرا إلى أن ثغرة واحدة تكفي ﻻختراق أي منظومة رقمية.

انعقدت الجلسة ضمن فعاليات الدورة السادسة والعشرين للمعرض والمؤتمر الدولي للتكنولوجيا في الشرق الأوسط وإفريقيا Cairo ICT،

والمنعقد على مدار 4 أيام متتالية في الفترة من 27 إلى 30 نوفمبر الجاري، داخل مركز مصر للمعارض الدولية بالقاهرة الجديدة.

جدير بالذكر أن وزارة التعليم العالي والبحث العلمي هي ضيف شرف الدورة الحالية لمعرض ومؤتمر Cairo ICT 2022، والتي انطلقت تحت شعار Leading Change ، وتركز على التطور الهائل الذي شهده قطاع التقنية في مصر والمنطقة على مدار ربع قرن.

 

ويتضمن الحدث مشاركة أكثر من 200 متحدث ويصاحبه إقامة عدة معارض ومؤتمرات تكنولوجية متخصصة هي PAFIX و DSS، وSATCOM، وINSURETECH، وManuTech وStartup Africa، وConnecta، والحدث يحظى برعاية مجموعة “بنية”، و”إي فاينانس”، و”هواوي”، ودل تكنولوجيز، والبنك التجاري الدولي CIB، وسيسكو، ومايكروسوفت، وفورتينت، واورنچ مصر.

جلسة نهج شامل بكايروICT تكشف حجم إنفاق الشرق الأوسط على الأمن السيبراني

أكدت جلسة “نهج شامل لتنفيذ الأمن السيبراني” ـ ضمن فاعليات معرض القاهرة الدولي للتكنولوجيا

” كايرو أي سي تي ” في دورته السادسة والعشرين ـ على أهمية قضية الأمن الرقمي وآليات التطبيق الشامل لحلول التحول الرقمي الآمن،

جلسة شاملة لتنفيذ الأمن السيبراني

بحضور العديد من خبراء التكنولوجيا في الشركات العالمية العاملة في السوق المصرية، وفي أسواق منطقة الشرق الأوسط.

أدارت الجلسة الدكتورة ماريان عازر عضو مجلس النواب موضحة أن كل الدول تتصارع على أن تكون كل حاجاتها رقمية،

بالتوازي مع ضرورات توفير الأمن التكنولوجي،

وبالتالي هناك تسارع مستمر لتطوير أية منظومة مع ضرورة توفير الأمن لهذه المنظومة.

وقال المهندس كريم صفوت رئيس الأمن السيبراني بشركة بنية سيستمز إن النظرة لابد أن تكون شاملة،

وضع استراتيجية الأمن التكنولوجي

ولكن يجب النظر على كل عناصر المنظومة الرقمية عند وضع استراتيجية الأمن التكنولوجي،

بداية من البنية التحتية وصوﻻ إلي كل عناصر المنظومة الرقمية.

وأوضح أنه يجب تحديد النقاط المهمة المراد تأمينها، وبناء على ذلك يتم تحديد المعايير القياسية،

ثم تقييم عملية التأمين المستخدمة وحجم المخاطر التي تتعرض لها المؤسسات والشركات.

المهندس كريم صفوت يشيرإلى أنه لا يوجد نظام مؤمن بنسبة ١٠٠٪

وأشار إلى أنه لا يوجد نظام مؤمن بنسبة ١٠٠٪ ، وبالتالي لابد من المتابعة المستمرة لكل عناصر المنظومة الرقمية طوال الوقت.

وتابع: الحلقة الضعيفة عادة ما تكون هي المستخدمون – سواء داخل المؤسسة أو جمهورها – من الخارج،

وبالتالي لابد من التوعية والتدريب لكل من يتعامل مع المنظومة الرقمية،

لأن المسؤولية مشتركة على كل عناصر المنظومة.

المهندس ياسر شلبي يشير الى وجود مشكلة في مهارات الأمن السيبراني

وأشار المهندس ياسر شلبي مدير التخطيط اﻹقليمي للأمن السيبراني بشركة سيسكو

إلي وجود مشكلة في مهارات الأمن السيبراني على كافة المستويات،

ومن ثم فإن التدريب والتعليم التكنولوجي يتصدر أولويات سيسكو سواء فيما يتعلق بخدمات الأمن السيبراني أو من خلال اكاديمية سيسكو،

التي نحتفل بمرور ٢٥ عاما على إنشائها.

وشدد على ضرورة إتاحة التكنولوجيا، ولكن الأهم هو تعليم العنصر البشري على التعامل مع هذه التكنولوجيا.

وأشار المهندس يوسف عبدات من شركة دل تكنولوجيز إلي أن  قضية الأمن السيبراني ليست فقط الحصول على التكنولوجيا، ولكن الأهم هو الجاهزية للتعامل مع مخاطر الأمن السيبراني،

وبالتالي سهولة التعافي من هذه المخاطر.

وأوضح المهندس مصطفى صفوت من شركة Regional SD-WAN SME Fortinet  أنه يتوجب علينا أولا التعرف علي تحديات تكنولوجيا المعلومات في ظل التحول الرقمي الراهن والمتسارع في كل المؤسسات،

والذي جعلها تتبنى سياسات مختلفة في الاعتماد على التكنولوجيا الحديثة.

المهندس مصطفى صفوت يشير إلي أن حجم تداول البيانات أصبح كبيرا جدا

وأشار إلي أن حجم تداول البيانات أصبح كبيرا جدا مع تنفيذ التحول الرقمي الراهن ،

مما أدى إلي تعقيدات كثيرة وتحديات أكثر من ناحية تطبيق معايير الأمن السيبراني وظهور ما يعرف بالثغرات الأمنية لاختراق المؤسسات في القطاعات المختلفة.

وأشار المهندس غسان فريد مدير الأمن السيبراني بشركة مايكروسوفت مصر

إلي وجود مؤشرات إيجابية في مصر، وفي منطقة الشرق الأوسط في تنفيذ آليات التحول الرقمي الآمن.

وقال إن حجم الإنفاق في منطقة الشرق الأوسط على اﻷمن السيبراني وصل إلي  ١٥ مليار دولار ،

ومن المتوقع أن يصل الي ٣٥  مليار دولار في عام ٢٠٢٥ .

كما أشار إلي أن تنفيذ القوانين المنظمة للفضاء اﻹلكتروني في دول عديدة في منطقة الشرق الأوسط مثل الإمارات ومصر وغيرهما ـ بجانب زيادة حجم الإنفاق على مجالات التأمين السيبراني ـ

يعد ضمن أهم العوامل الإيجابية في منطقة الشرق الأوسط في ضوء التحول الرقمي الآمن.

وأوضح أنه يتعين على كل مؤسسة أن تعرف ماذا تحتاج من عملية التأمين؟

فهناك مؤسسات تحتاج لتأمين البيانات، مثل البنوك والمؤسسات المالية،

وهناك مؤسسات أخرى تحتاج إلى تأمين عملياتها بجانب البيانات مثل قطاع البترول وغيرها من المؤسسات،

التي تختلف احتياجاتها الأمنية عن أية مؤسسة أخرى.

وقال المهندس أدهم فهمي رئيس قطاع الأمن السيبراني في شركة Cyshield

إن موضوع الأمن الرقمي ليس مجرد أجهزة وشبكات وأنظمة،

ولكن لابد أن يكون العنصر البشري جزءا من منظومة الأمن السيبراني،

ومن ثم لابد من الاستثمار في العنصر البشري من خلال التوعية والتدريب والتثقيف التكنولوجي ،

ومن هنا تأتي أهمية القوانين والسياسات المنظمة للخدمات التكنولوجية.

وقال شاربيل شيكي مدير المبيعات الإقليمي  بشركة Delinea  إن كل شيء داخل المؤسسات في ظل …

خدمات Virtual CISO أحدث مصطلحات الأمن السيبراني التي تمت مناقشتها بكايرو اي سي اي

ناقشت جلسة Virtual CISO وهي إحدى جلسات الأمن السيبراني على هامش فاعليات معرض ومؤتمر القاهرة الدولي للتكنولوجيا Cairo ICT 2022 في دورته السادسة والعشرين حدود وظيفة Virtual CISO وهي إحدى الخدمات التي ظهرت حديثا في مجالات الأمن السيبراني.

أدار الجلسة الحوارية الدكتور عادل عبد المنعم الخبير الدولي في مجال الأمن السيبراني بحضور عدد من الخبراء والمسؤولين عن الأمن السيبراني في قطاع الأعمال.

أحد المصطلحات الحديثة في مجال الأمن الرقمي

وفي بداية الجلسة شرح الدكتور عادل عبد المنعم مصطلح Virtual CISO الذي يعد أحد المصطلحات الحديثة في مجال الأمن الرقمي،

مشيرا إلي أنه مع تنوع التقنيات المستخدمة في التأمين وأيضا في الاختراق ظهرت صعوبة كبيرة في تطبيق معايير الأمن السيبراني،

وخاصة في المؤسسات الصغيرة والمتوسطة، ومن هنا نشأت الحاجة إلي ما يعرف بخدمات Virtual CISO

أو مدير أمن المعلومات لتوفير خدمات الأمن الرقمي في مختلف مؤسسات الأعمال.

وأضاف الدكتور عادل عبد المنعم أن دور وظيفة Virtual CISO أصبح دورا حيويا ﻷية مؤسسة،

وهو ليس دورا تقنيا ولكن دوره تمكين اﻷعمال من تحقيق أهدافها،

وهي وظيفة عليها مسؤولية محددة ضمن مهام إدارة الشركات والمؤسسات المختلفة.

الدور الذي يقوم به مقدم وظيفة Virtual CISO في القطاع المصرفي

وأشار المهندس أيمن زكي رئيس قطاع أمن المعلومات بالبنك العربي الإفريقي إلي الدور الذي يقوم به مقدم وظيفة Virtual CISO في القطاع المصرفي.

وقال: إن وظيفة Virtual CISO تعد من أخطر خمس وظائف على مستوى العالم، فهذه الوظيفة هي وظيفية رئيسية في إدارة البنوك والمؤسسات المالية،

ويشترك القائم بهذه الوظيفة في إدارة المؤسسات، وفي اتخاذ القرارات المهمة في المؤسسات المالية والمصرفية.

وأشار إلي ضرورة وجود ثقافة أمنية لدى الشركات والمؤسسات التي تبحث عن تطبيق خدمات الأمن السيبراني سواء من داخل المؤسسة أو عن طريق خدمات Virtual CISO.

بدوره أوضح المهندس ديفيد جوزيف مسؤول تأمين المدفوعات AVP Payment Security Services, Valuementor الدور الذي يقوم به مقدم خدمة Virtual CISO والمشكلات التي تواجه مقدمي هذه الخدمات،

مشيرا إلي أنها خدمة توفرها بعض المؤسسات، وليست وظيفية قائمة بذاتها داخل الشركات ومؤسسات الأعمال المختلفة.

وقال بيشوي وصفي GRC Director, Cyshield : إن “الحاجة أم الاختراع”، وهو ما بدأ به المهندس بيشوي حديثه لتوضيح معنى مصطلح Virtual CISO،

ردا على سؤال مدير الجلسة بتوضيح التحديات التي تواجه مهام القائم بتقديم خدمات Virtual CISO.

الحاجة لأنظمة الأمن السيبراني في قطاعات الأعمال المختلفة

وتابع: “من خلال الحاجة لأنظمة الأمن السيبراني في قطاعات الأعمال المختلفة، يمكن تحديد أولويات وظيفة Virtual CISO

وبالتالي تحديد التحديات التي تواجه إدارات أمن المعلومات في ضوء هذه الأولويات،

مشيرا إلي أن المؤسسات عليها دور في عملية الأمن السيبراني، وأيضا على القائمين بتقديم خدمات Virtual CISO” دور،

ويجب أن يتكامل كلا الدورين لتوفير الحماية الرقمية المناسبة لأعمال المؤسسة.

وقال إن التحديات التي يواجهها مقدمو خدمات Virtual CISO هي نفس المشكلات التقليدية التي يواجهها القائمون بأعمال الأمن السيبراني،

وبالتالي لابد من تحديد الأدوار داخل المؤسسات، سواء من جانب إدارة المؤسسة

أو مقدمي خدمات تأمين المعلومات المعروفة حديثا بخدمات Virtual CISOز

وأوضح أكرم حامد مدير الحلول التقنية بشركة سيسكو أنه يجب معرف الحد الأدنى لمهام وظيفة Virtual CISO لدى المؤسسات،

وبالتالي لابد من تحديد الخدمات المقدمة وأهداف الشركة أو المؤسسة التي تحتاج إلي خدمات Virtual CISO

أو مدير الأمن السيبراني في قطاعات الأعمال المختلفة،

ومن ثم تحديد مهمة القائم بهذه الأعمال وبناء على ذلك يتم تحديد استراتيجية التأمين الرقمي في هذه المؤسسات.