* إحصاءات التقرير تستند لمعلومات جمعها عملاء الشركة من جميع أنحاء العالم وليست مبنية على العدد الفعلي لرسائل البريد الإلكتروني غير المرغوب فيها.
* بدر الصالحي: المركز تعامل مع أكثر من 200 حادث أمني معلوماتي في السلطنة، وأكثر من 24000 محاولة اختراق إلكتروني وأكثر من 2400 محاولة لزرع برامج تخريبية وفيروسية.
مسقط - ش
إشارة إلى ما تم التطرق له في بعض الصحف المحلية حول تقرير شركة سيمانتك الأمريكية المتخصصة في أمن المعلومات لشهر إبريل الفائت والذي صنف السلطنة الأولى عالميا في توزيع البريد الإلكتروني غير المرغوب فيه والمعروف بـ"سبام"، صرّح المهندس بدر بن علي الصالحي مدير المركز الوطني للسلامة المعلوماتية بهيئة تقنية المعلومات: إن موضوع البريد الإلكتروني غير المرغوب فيه والمعروف بـ"سبام" هو مشكلة تؤرق مجموعة كبيرة من مستخدمي البريد الالكتروني حول العالم، وهي بلا شك محل اهتمام عالمي وكذلك محل اهتمام كبير على المستوى المحلي بالسلطنة وتتطلب التعاون وتضافر الجهود لا سيما بين شركات الاتصالات والإنترنت في السلطنة والمركز الوطني للسلامة المعلوماتية كونها الموفر لهذه الخدمة؛ ذلك أن هذه الرسائل البريدية إضافة الى ما تسببه من إزعاج قد تعرض جهاز المستقبل وأيضا الشبكة التي يعمل عليها هذا الجهاز لمشاكل أمنية كهجمات الفيروسات عن طريق الملفات المرفقة مع الرسالة الإلكترونية أو عن طريق روابط الشبكة العالمية المضمنة بالرسالة والتي قد تؤدي بدورها الى تنفيذ أو تحميل ملفات وبرامج تخريبية وفيروسية تمكن من اختراق هذه الاجهزة والشبكات وسرقة بعض المعلومات الحساسة والخاصة، إلا أنه يتوجب التنويه الى أن الإحصاءات التي أعلنت في تقرير شركة سيمانتك، كما تم توضيحه من قبل الشركة وضمن نفس التقرير تستند على المعلومات التي تم جمعها من عملاء شركة سيمانتك في جميع أنحاء العالم وليس مبنيا على العدد الفعلي لرسائل البريد الالكتروني غير المرغوب فيها والتي تسمى بـ سبام (spam)، ذلك أن شركة سيمانتك تعتمد على تكنولوجيا تسمى (سكيب تك) وفي كل شهر يتم عن طريقها تحليل رسائل البريد الالكتروني التي ترسل الى أجهزة الحاسب الآلي التي تستخدم برنامج حماية البريد الالكتروني ومكافحة الفيروسات الخاص بشركة سيمانتك، وبالتالي فهي تبني الاحصاءات استنادا إلى المعلومات التي تم جمعها.
ويضيف الصالحي: لكي يتم توضيح الأمر بشكل أدق، إذا لم يكن هناك عملاء يستخدمون برامج شركة سيمانتك في بلد ما، فإن هذا البلد لن يكون أبدا في التقرير وفي الجانب الآخر فإن النسبة الإجمالية لعدد البريد الالكتروني غير المرغوب فيه قد لا يكون كبيرا جدا إذا كان عدد العملاء المستخدمين لبرامج الشركة قليلا نسبيا وإنما النسبة المئوية هنا تعتمد على احصائيات البريد الالكتروني غير المرغوب فيه مقارنة بعدد العملاء، وهنا تجدر الإشارة إلى أنه على الرغم من استخدام برامج شركة سيمانتك في السلطنة إلا أن هناك نسبة كبيرة من برامج حماية البريد الالكتروني وحماية الفيروسات المستخدمة في السلطنة تتبع لشركات عالمية أخرى متخصصة في هذا المجال كشركة تريند مايكرو Trend Micro ومكافي MacAfee وكاسبرسكاي Kaspersky وبرنامج فور فرونت forefront الخاص بشركة مايكروسوفت وغيرها من برامج الشركات الأخرى الأمر الذي يوضح أن تصنيف السلطنة الأول عالميا في توزيع البريد الإلكتروني غير المرغوب ليس دقيقا تماما وإنما انطبق ذلك فقط على برامج شركة سيمانتك كما جاء في التقرير.
ويشرح بدر الصالحي استخدامات البريد الإلكتروني غير المرغوب فيه: يستخدم هذا البريد الالكتروني لأغراض عدة منها: - أغراض تجارية حيث يلجأ المعلنون لهذه الطريقة لانعدام التكاليف التشغيلية المرتبطة عادة بهذه الإعلانات، فليس على المعلن سوى تجهيز المادة الإعلانية ونشرها عبر أي نظام رسائل بتكلفة ضئيلة مقارنة بوسائل الإعلان الأخرى.
- الاحتيال وهذه تدخل تحت باب الهندسة الاجتماعية (Social Engineering) حيث لا تتضمن هذه الطريقة استغلالا للثغرات التقنية بقدر ما تستغل الجانب الاجتماعي البشري عند مُستقبل الرسالة، وكمثال على هذا النوع هي رسائل "الاستثمارات" التي تهدف الى اقناع مستقبل الرسالة بتحويل مبالغ مالية من أجل استثمارات هي في الحقيقة وهمية، ومثال آخر هو محاولة إقناع مستقبل الرسالة بفتح ملف مرفق مع الرسالة بإيهامه بأن هذا الملف ملف نصي أو صورة أو مقطع فيديو بينما في الحقيقة هو فيروس أو برنامج ضار.
- التصيد الالكتروني وهو نوع من أنواع الجرائم الالكترونية، ومن بين أشكاله أن يقوم المتصيد بإرسال رسالة عبر البريد الالكتروني في محاولة لخداع المستخدم للحصول على بياناته الشخصية مثل ارقام الحسابات والكلمات والارقام السرية وذلك بحثه على الضغط على وصلة مرفقة أو إملاء استمارة على موقع مزيف ما يتيح لهم استخدام هذه البيانات للاستيلاء على أمواله او معلوماته وفي معظم الاحيان يتم تزوير مواقع الكترونية شبيهة بمواقع مالية حقيقية كوماقع البنوك التجارية مثلا. وينصح بدر الصالحي جميع مستخدمي البريد الالكتروني باستخدام برامج موثوقة لحماية البريد الالكتروني واستخدام برامج مرشحات البريد الالكتروني غير المرغوب فيه مع ضرورة، اتباع أفضل الممارسات الأمنية في استخدام الحاسب الآلي والإنترنت التي تتوفر على الموقع الالكتروني الخاص بالمركز الوطني للسلامة المعلوماتية (cert.gov.om) وكذلك ضمن البرنامج الالكتروني الخاص بالتدريب والتوعية الأمنية المتوفر كذلك ضمن الموقع والمتاح للجميع.
ويؤكد مدير المركز الوطني للسلامة المعلوماتية: لم تغفل هيئة تقنية المعلومات ضمن مبادرة عمان الرقمية المخاطر الأمنية المعلوماتية التي قد تترتب على استخدام تقنية المعلومات حيث أنشأت المركز الوطني للسلامة المعلوماتية الذي يعمل ضمن استراتيجية واضحة لتعزيز أمن المعلومات في السلطنة، تشمل بناء قدرة السلطنة للاستجابة لأمن المعلومات عن طريق بناء القدرات في مجال امن المعلومات وتنمية المهارات الواجب توافرها لدى موظفي أمن المعلومات الحكوميين وغيرهم ممن يوكل إليهم حماية البنية الوطنية الأساسية الحرجة في السلطنة، وكذلك خفض تهديدات أمن المعلومات عن طرق التقييم المستمر للتهديدات والمخاطر الأمنية وايجاد الخطوات الكفيلة بالتصدي لها وتقليل آثارها حال وقوعها، وقد تمكن المركز منذ انشائة في 2009 من التعامل مع مجموعة من الحوادث الأمنية المعلوماتية والتعرف على العديد من محاولات الاختراقات الأمنية المعلوماتية، وزرع للبرامج التخريبية والفيروسية، حيث تمت الاستجابة الى أكثر من 200 حادث أمني معلوماتي في السلطنة، كما تم التعرف والتعامل مع أكثر من 24000 محاولة اختراق الكتروني، كما تم التعرف على أكثر من 2400 محاولة لزرع برامج تخريبية وفيروسية، وعلى أكثر من 300 جهاز حاسب آلي يحتوي على برامج فيروسية تخريبية، وفي أطار تعزيز أمن المعلومات في السلطنة دشنت الهيئة الموقع الالكتروني الخاص بالمركز والمتضمن العديد من خدمات أمن المعلومات، والموقع الالكتروني الخاص بحماية الأطفال على الانترنت، كا تم نشر اكثر من 300 تحذير أمني معلوماتي حول المخاطر والتهديدات الأمنية المعلوماتية ووسائل الحماية منها والطرق الكفيلة بمعالجتها، وأيضا قام المركز بتدريب أكثر من 300 موظف على برامج التدريب التخصصي في مجال أمن المعلومات، وأكثر من 1300 مواطن ومقيم على الاستخدام الآمن للحاسب الآلي والإنترنت، وعقد أكثر من 20 ندوة وورشة عمل في مجال أمن المعلومات، والمشاركة في العديد من الفعاليات والمهرجانات المحلية، كما نظم المركز مجموعة من الزيارات للجامعات والكليات والمدارس الحكومية والخاصة بهدف التوعية بأمن المعلومات وعقد 3 مؤتمرات في مجال أمن المعلومات في السلطنة.
ومن منطلق إشراك الجميع للمساهمة فيما يقوم به المركز في سبيل تعزيز أمن المعلومات في السلطنة قام المركز مؤخرا خلال معرض تقنية المعلومات والاتصالات بتدشين برنامج سفراء المركز للسلامة المعلوماتية (ambassadors.cert.gov.om) والذي يتماشى مع دور المركز في بناء مجتمع معرفي للسلامة المعلوماتية حيث يقوم كل عضو بالمشاركة في تحقيق رؤية المركز وأن يكون سفيرا للسلامة المعلوماتية على جميع المستويات، العامة والأكاديمية والاختصاصية.
ويختتم بدر الصالحي: نحن نناشد الجميع بالاطلاع والتعرف على ما يقدمه المركز الوطني للسلامة المعلوماتية في مجال أمن المعلومات والتواصل مع المركز للإبلاغ عن الحوادث الأمنية المعلوماتية أو أي استفسارات وطلبات مساعدة لضمان أمن وسلامة مستخدمي تقنية المعلومات والاتصالات في السلطنة.
أكثر...
* بدر الصالحي: المركز تعامل مع أكثر من 200 حادث أمني معلوماتي في السلطنة، وأكثر من 24000 محاولة اختراق إلكتروني وأكثر من 2400 محاولة لزرع برامج تخريبية وفيروسية.
مسقط - ش
إشارة إلى ما تم التطرق له في بعض الصحف المحلية حول تقرير شركة سيمانتك الأمريكية المتخصصة في أمن المعلومات لشهر إبريل الفائت والذي صنف السلطنة الأولى عالميا في توزيع البريد الإلكتروني غير المرغوب فيه والمعروف بـ"سبام"، صرّح المهندس بدر بن علي الصالحي مدير المركز الوطني للسلامة المعلوماتية بهيئة تقنية المعلومات: إن موضوع البريد الإلكتروني غير المرغوب فيه والمعروف بـ"سبام" هو مشكلة تؤرق مجموعة كبيرة من مستخدمي البريد الالكتروني حول العالم، وهي بلا شك محل اهتمام عالمي وكذلك محل اهتمام كبير على المستوى المحلي بالسلطنة وتتطلب التعاون وتضافر الجهود لا سيما بين شركات الاتصالات والإنترنت في السلطنة والمركز الوطني للسلامة المعلوماتية كونها الموفر لهذه الخدمة؛ ذلك أن هذه الرسائل البريدية إضافة الى ما تسببه من إزعاج قد تعرض جهاز المستقبل وأيضا الشبكة التي يعمل عليها هذا الجهاز لمشاكل أمنية كهجمات الفيروسات عن طريق الملفات المرفقة مع الرسالة الإلكترونية أو عن طريق روابط الشبكة العالمية المضمنة بالرسالة والتي قد تؤدي بدورها الى تنفيذ أو تحميل ملفات وبرامج تخريبية وفيروسية تمكن من اختراق هذه الاجهزة والشبكات وسرقة بعض المعلومات الحساسة والخاصة، إلا أنه يتوجب التنويه الى أن الإحصاءات التي أعلنت في تقرير شركة سيمانتك، كما تم توضيحه من قبل الشركة وضمن نفس التقرير تستند على المعلومات التي تم جمعها من عملاء شركة سيمانتك في جميع أنحاء العالم وليس مبنيا على العدد الفعلي لرسائل البريد الالكتروني غير المرغوب فيها والتي تسمى بـ سبام (spam)، ذلك أن شركة سيمانتك تعتمد على تكنولوجيا تسمى (سكيب تك) وفي كل شهر يتم عن طريقها تحليل رسائل البريد الالكتروني التي ترسل الى أجهزة الحاسب الآلي التي تستخدم برنامج حماية البريد الالكتروني ومكافحة الفيروسات الخاص بشركة سيمانتك، وبالتالي فهي تبني الاحصاءات استنادا إلى المعلومات التي تم جمعها.
ويضيف الصالحي: لكي يتم توضيح الأمر بشكل أدق، إذا لم يكن هناك عملاء يستخدمون برامج شركة سيمانتك في بلد ما، فإن هذا البلد لن يكون أبدا في التقرير وفي الجانب الآخر فإن النسبة الإجمالية لعدد البريد الالكتروني غير المرغوب فيه قد لا يكون كبيرا جدا إذا كان عدد العملاء المستخدمين لبرامج الشركة قليلا نسبيا وإنما النسبة المئوية هنا تعتمد على احصائيات البريد الالكتروني غير المرغوب فيه مقارنة بعدد العملاء، وهنا تجدر الإشارة إلى أنه على الرغم من استخدام برامج شركة سيمانتك في السلطنة إلا أن هناك نسبة كبيرة من برامج حماية البريد الالكتروني وحماية الفيروسات المستخدمة في السلطنة تتبع لشركات عالمية أخرى متخصصة في هذا المجال كشركة تريند مايكرو Trend Micro ومكافي MacAfee وكاسبرسكاي Kaspersky وبرنامج فور فرونت forefront الخاص بشركة مايكروسوفت وغيرها من برامج الشركات الأخرى الأمر الذي يوضح أن تصنيف السلطنة الأول عالميا في توزيع البريد الإلكتروني غير المرغوب ليس دقيقا تماما وإنما انطبق ذلك فقط على برامج شركة سيمانتك كما جاء في التقرير.
ويشرح بدر الصالحي استخدامات البريد الإلكتروني غير المرغوب فيه: يستخدم هذا البريد الالكتروني لأغراض عدة منها: - أغراض تجارية حيث يلجأ المعلنون لهذه الطريقة لانعدام التكاليف التشغيلية المرتبطة عادة بهذه الإعلانات، فليس على المعلن سوى تجهيز المادة الإعلانية ونشرها عبر أي نظام رسائل بتكلفة ضئيلة مقارنة بوسائل الإعلان الأخرى.
- الاحتيال وهذه تدخل تحت باب الهندسة الاجتماعية (Social Engineering) حيث لا تتضمن هذه الطريقة استغلالا للثغرات التقنية بقدر ما تستغل الجانب الاجتماعي البشري عند مُستقبل الرسالة، وكمثال على هذا النوع هي رسائل "الاستثمارات" التي تهدف الى اقناع مستقبل الرسالة بتحويل مبالغ مالية من أجل استثمارات هي في الحقيقة وهمية، ومثال آخر هو محاولة إقناع مستقبل الرسالة بفتح ملف مرفق مع الرسالة بإيهامه بأن هذا الملف ملف نصي أو صورة أو مقطع فيديو بينما في الحقيقة هو فيروس أو برنامج ضار.
- التصيد الالكتروني وهو نوع من أنواع الجرائم الالكترونية، ومن بين أشكاله أن يقوم المتصيد بإرسال رسالة عبر البريد الالكتروني في محاولة لخداع المستخدم للحصول على بياناته الشخصية مثل ارقام الحسابات والكلمات والارقام السرية وذلك بحثه على الضغط على وصلة مرفقة أو إملاء استمارة على موقع مزيف ما يتيح لهم استخدام هذه البيانات للاستيلاء على أمواله او معلوماته وفي معظم الاحيان يتم تزوير مواقع الكترونية شبيهة بمواقع مالية حقيقية كوماقع البنوك التجارية مثلا. وينصح بدر الصالحي جميع مستخدمي البريد الالكتروني باستخدام برامج موثوقة لحماية البريد الالكتروني واستخدام برامج مرشحات البريد الالكتروني غير المرغوب فيه مع ضرورة، اتباع أفضل الممارسات الأمنية في استخدام الحاسب الآلي والإنترنت التي تتوفر على الموقع الالكتروني الخاص بالمركز الوطني للسلامة المعلوماتية (cert.gov.om) وكذلك ضمن البرنامج الالكتروني الخاص بالتدريب والتوعية الأمنية المتوفر كذلك ضمن الموقع والمتاح للجميع.
ويؤكد مدير المركز الوطني للسلامة المعلوماتية: لم تغفل هيئة تقنية المعلومات ضمن مبادرة عمان الرقمية المخاطر الأمنية المعلوماتية التي قد تترتب على استخدام تقنية المعلومات حيث أنشأت المركز الوطني للسلامة المعلوماتية الذي يعمل ضمن استراتيجية واضحة لتعزيز أمن المعلومات في السلطنة، تشمل بناء قدرة السلطنة للاستجابة لأمن المعلومات عن طريق بناء القدرات في مجال امن المعلومات وتنمية المهارات الواجب توافرها لدى موظفي أمن المعلومات الحكوميين وغيرهم ممن يوكل إليهم حماية البنية الوطنية الأساسية الحرجة في السلطنة، وكذلك خفض تهديدات أمن المعلومات عن طرق التقييم المستمر للتهديدات والمخاطر الأمنية وايجاد الخطوات الكفيلة بالتصدي لها وتقليل آثارها حال وقوعها، وقد تمكن المركز منذ انشائة في 2009 من التعامل مع مجموعة من الحوادث الأمنية المعلوماتية والتعرف على العديد من محاولات الاختراقات الأمنية المعلوماتية، وزرع للبرامج التخريبية والفيروسية، حيث تمت الاستجابة الى أكثر من 200 حادث أمني معلوماتي في السلطنة، كما تم التعرف والتعامل مع أكثر من 24000 محاولة اختراق الكتروني، كما تم التعرف على أكثر من 2400 محاولة لزرع برامج تخريبية وفيروسية، وعلى أكثر من 300 جهاز حاسب آلي يحتوي على برامج فيروسية تخريبية، وفي أطار تعزيز أمن المعلومات في السلطنة دشنت الهيئة الموقع الالكتروني الخاص بالمركز والمتضمن العديد من خدمات أمن المعلومات، والموقع الالكتروني الخاص بحماية الأطفال على الانترنت، كا تم نشر اكثر من 300 تحذير أمني معلوماتي حول المخاطر والتهديدات الأمنية المعلوماتية ووسائل الحماية منها والطرق الكفيلة بمعالجتها، وأيضا قام المركز بتدريب أكثر من 300 موظف على برامج التدريب التخصصي في مجال أمن المعلومات، وأكثر من 1300 مواطن ومقيم على الاستخدام الآمن للحاسب الآلي والإنترنت، وعقد أكثر من 20 ندوة وورشة عمل في مجال أمن المعلومات، والمشاركة في العديد من الفعاليات والمهرجانات المحلية، كما نظم المركز مجموعة من الزيارات للجامعات والكليات والمدارس الحكومية والخاصة بهدف التوعية بأمن المعلومات وعقد 3 مؤتمرات في مجال أمن المعلومات في السلطنة.
ومن منطلق إشراك الجميع للمساهمة فيما يقوم به المركز في سبيل تعزيز أمن المعلومات في السلطنة قام المركز مؤخرا خلال معرض تقنية المعلومات والاتصالات بتدشين برنامج سفراء المركز للسلامة المعلوماتية (ambassadors.cert.gov.om) والذي يتماشى مع دور المركز في بناء مجتمع معرفي للسلامة المعلوماتية حيث يقوم كل عضو بالمشاركة في تحقيق رؤية المركز وأن يكون سفيرا للسلامة المعلوماتية على جميع المستويات، العامة والأكاديمية والاختصاصية.
ويختتم بدر الصالحي: نحن نناشد الجميع بالاطلاع والتعرف على ما يقدمه المركز الوطني للسلامة المعلوماتية في مجال أمن المعلومات والتواصل مع المركز للإبلاغ عن الحوادث الأمنية المعلوماتية أو أي استفسارات وطلبات مساعدة لضمان أمن وسلامة مستخدمي تقنية المعلومات والاتصالات في السلطنة.
أكثر...
¨°o.O ( على كف القدر نمشي ولا ندري عن المكتوب ) O.o°¨
---
أتمنى لكم إقامة طيبة في الساحة العمانية
---
أتمنى لكم إقامة طيبة في الساحة العمانية