الصفحة رقم (108)
تمرين 1
السؤال:
1. يقتصر تطبيق القوانين والضوابط الخاصة بالأمن السيبراني على حماية المنشآت من التهديدات السيبرانية.
الجواب:
خاطئة.
يتم استخدامها لحماية الأفراد أيضاً.
السؤال:
2. يعمل وجود المعايير القياسية لقوانين الأمن السيبراني وضوابطه على تعزيز مستويات الأمن.
الجواب:
صحيحة
السؤال:
3. لا تتحمل الحكومات والمؤسسات أي مسؤولية حول أي اختراقات أمن سيبراني.
الجواب:
خاطئة.
يمكن محاسبتهم أيضاً.
السؤال:
4. لا يُعد التعاون الدولي أساسياً في مكافحة الجريمة الإلكترونية.
الجواب:
خاطئة.
لأنه أمر حتمي لأن الجريمة السيبرانية عالمية بطبيعتها.
السؤال:
5. لا تؤثر قوانين الأمن السيبراني وضوابطه على ثقة العملاء في المنتجات والخدمات.
الجواب:
خاطئة.
التنظيم الأفضل يؤدي إلى زيادة ثقة المستهلك.
السؤال:
6. تهدف الهيئة الوطنية للأمن السيبراني (NCA) إلى حماية مصالح المملكة من خلال تعزيز البنية التحتية للأمن السيبراني.
الجواب:
صحيحة
السؤال:
7. تتناول الضوابط الأساسية للأمن السيبراني (ECC) إدارة هويات الدخول والصلاحيات فقط.
الجواب:
خاطئة.
تتناول مجموعة من الجوانب الأخرى بما في ذلك إدارة حوادث وتهديدات الأمن السيبراني، والتوعية والتدريب بالأمن السيبراني.
السؤال:
8. يوفر قانون حماية البيانات الشخصية (PDPL) تدابير لإدارة الأمن السيبراني السحابي.
الجواب:
خاطئة.
ويتعلق أيضاً بحماية البيانات والخصوصية.
السؤال:
9. ينظم قانون نقل التأمين الصحي والمساءلة (HIPPA) عملية الوصول غير المصرح به للبيانات المالية الرقمية.
الجواب:
خاطئة.
يغطي حماية البيانات الصحية وليس المالية.
السؤال:
10. يغطي قانون مكافحة جرائم المعلوماتية السعودي كلاً من أمن الأفراد وأمن المؤسسات.
الجواب:
صحيحة
الصفحة رقم (109)
تمرينات
السؤال:
2. اشرح فوائد المعايير القياسية لقوانين الأمن السيبراني في الشركات والمؤسسات.
الجواب:
توفر تشريعات الأمن السيبراني وقوانينه مجموعة قياسية من المعايير وأفضل الممارسات التي يجب على المنشآت اتباعها، كما يعزز مستويات الأمن على مستوى المؤسسات والصناعات المختلفة، كما يسهل وجود المعايير القياسية عملية التعاون بين المؤسسات، ويوفر استراتيجيات استجابة موحدة أكثر فعالية للتهديدات السيبرانية.
السؤال:
3. حلل فقرتين فرعيتين من ضوابط الأمن السيبراني للبيانات.
الجواب:
ضوابط الأمن السيبراني للعمل عن بعد: الغرض من هذه الوثيقة هو توجيه المؤسسات لأداء العمل عن بعد بشكل آمن، والتكيف مع التغيرات في بيئات وأنظمة العمل عن بعد عند توفره.
ضوابط الأمن السيبراني للأنظمة الحساسة: تقدم هذه الوثيقة ضوابط محددة لإدارة الأمن السيبراني للأنظمة الحساسة للمؤسسات التي تعد ذات مهام حساسة وحرجة.
الصفحة رقم (110)
تمرينات
السؤال:
4. قيم الآثار المترتبة على عدم الامتثال لقوانين الأمن السيبراني وأنظمته.
الجواب:
تعد الجريمة الإلكترونية جريمة خطيرة يعاقب عليها بالغرامة والسجن وعقوبات أخرى، كما يخول القانون الحكومة باتخاذ تدابير منع الوصول إلى مواقع الويب التي تعد متورطة في الجرائم الإلكترونية.
السؤال:
5. عرف قانون مكافحة جرائم المعلوماتية في المملكة العربية السعودية.
الجواب:
قانون مكافحة جرائم المعلوماتية في المملكة العربية السعودية هو مجموعة من القوانين والضوابط التي تجرم مجموعة واسعة من أنشطة الجرائم الإلكترونية، ولقد تم سن القانون لحماية الأمن القومي للبلاد ومصالحها الاقتصادية من التهديدات السيبرانية، وضمان سلامة المواطنين والمقيمين من الجرائم الإلكترونية. يجرم قانون مكافحة جرائم المعلوماتية كافة أنشطة الجرائم الإلكترونية مثل: القرصنة، والاحتيال عبر الإنترنت، وانتحال الشخصية، وانتهاك الخصوصية، كما يتضمن أحكاماً لحماية البيانات الشخصية والتحقيق في الجرائم الإلكترونية وملاحقة مرتكبيها. بموجب قانون مكافحة جرائم المعلوماتية تعد الجريمة الإلكترونية جريمة خطيرة يعاقب عليها بالغرامة والسجن وعقوبات أخرى، كما يخول القانون الحكومة باتخاذ تدابير منع الوصول إلى مواقع الويب التي تعد متورطة في الجرائم الإلكترونية.
الصفحة رقم (111)
تمرينات
السؤال:
6. ابحث في الإنترنت عن الضوابط الأساسية للأمن السيبراني (ECC)، واذكر الضوابط الرئيسة لبرنامج التوعية بالأمن السيبراني والتدريب عليه.
الجواب:
الضوابط الأساسية للأمن السيبراني (ECC): يعد توفير الحد الأدنى من المتطلبات الأساسية للأمن السيبراني الهدف الرئيس لهذه الضوابط التي صممت بناءً على أفضل الممارسات والمعايير لحماية الأصول المعلوماتية للجهات من التهديدات الداخلية والخارجية وتقليل المخاطر السيبرانية لها. تمثل إطاراً مرجعياً محلياً لحوكمة الأمن السيبراني بما في ذلك إدارة الأصول وهويات الدخول والصلاحيات وإدارة حوادث وتهديدات الأمن السيبراني والتوعية والتدريب بالأمن السيبراني، وتعد هذه الضوابط ملزمة على جميع الجهات الحكومية في المملكة العربية السعودية بما في ذلك الوزارات والهيئات والمؤسسات وغيرها، والجهات والشركات التابعة لها، وجهات القطاع الخاص التي لديها بنى تحتية وطنية حساسة (CNIs) أو تعمل على تشغيلها أو استضافتها؛ وذلك لضمان حماية أنظمة المعلومات الخاصة بها.
ضوابط الأمن السيبراني للبيانات (DCC): أصدرت الهيئة الوطنية للأمن السيبراني (NCA) ضوابط الأمن السيبراني للبيانات لتحسين تنظيم الفضاء السيبراني وأمنه في المملكة، وتهدف تلك الضوابط إلى رفع مستوى الأمن السيبراني لحماية البيانات الوطنية، وتعزيز الأمن السيبراني لجميع مراحل دورة حياة البيانات، وذلك لضمان حماية بياناتها وأصولها المعلوماتية من التهديدات والمخاطر السيبرانية.
1. حوكمة الأمن السيبراني: 1-1 المراجعة والتدقيق الدوري للأمن السيبراني، 1-2 الأمن السيبراني المتعلق بالموارد البشرية، 1-3 برنامج التوعية والتدريب بالأمن السيبراني.
2. تعزيز الأمن السيبراني: 2-1 إدارة هويات الدخول والصلاحيات، 2-2 حماية الأنظمة وأجهزة معالجة المعلومات، 2-3 أمن الأجهزة المحمولة، 2-4 حماية البيانات والمعلومات، 2-5 التشفير، 2-6 الإتلاف الآمن للبيانات، 2-7 الأمن السيبراني للطابعات والماسحات الضوئية وآلات التصوير.
3. الأمن السيبراني المتعلق بالأطراف الخارجية والحوسبة السحابية: 3-1 الأمن السيبراني المتعلق بالأطراف الخارجية.
السؤال:
7. قيم الآثار المترتبة على النظام الأوروبي العام لحماية البيانات (GDPR) على الشركات العاملة عبر الحدود.
الجواب:
اللائحة العامة لحماية البيانات هي لائحة قانونية تختص بحماية البيانات والخصوصية في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية، وينطبق قانون النظام الأوروبي العام لحماية البيانات (GDPR) على معالجة البيانات الشخصية كلياً أو جزئياً بالوسائل المؤتمتة، ومعالجتها بغيرها من تلك الوسائل التي تشكل أو ستشكل جزءاً من نظام الملف.
الصفحة رقم (126)
تمرين 1
السؤال:
1. يحول التشفير النص غير المشفر إلى معلومات يمكن قراءتها.
الجواب:
خاطئة.
يحول التشفير النص غير المشفر إلى نص مشفر ومعلومات غير قابلة للقراءة.
السؤال:
2. تستخدم المصادقة للتحقق من سلامة الرسائل.
الجواب:
خاطئة.
تستخدم المصادقة للتحقق من المستخدمين ومنع العبث بمحتوى الرسالة.
السؤال:
3. تعد سرية البيانات أمراً ضرورياً للاتصالات داخل المؤسسات المالية.
الجواب:
صحيحة
السؤال:
4. يؤدي التشفير دوراً حيوياً في تأمين تصفح الويب.
الجواب:
صحيحة
السؤال:
5. لا تعد الشبكات الافتراضية الخاصة (VPNs) التشفير لإجراء الاتصالات الآمنة.
الجواب:
خاطئة.
يعد التشفير جزءاً مهماً من اتصالات الشبكة الافتراضية الخاصة (VPN).
السؤال:
6. يعد تشفير المفتاح المتماثل أسرع وأكثر كفاءة حسابياً من تشفير المفتاح غير المتماثل.
الجواب:
صحيحة
السؤال:
7. يستخدم الاختزال بشكل أساسي لتشفير البيانات.
الجواب:
صحيحة
السؤال:
8. يستخدم المتسللون أسلوب تحليل الشفرات للوصول إلى البيانات المشفرة.
الجواب:
صحيحة
السؤال:
9. تتكون شبكة الثقة من المستخدمين الذين وافقوا على التوقيع على المفاتيح العامة لبعضهم البعض.
الجواب:
صحيحة
السؤال:
10. تصدر هيئة الشهادات (CA) شهادة رقمية تربط مفتاحاً عاماً بهوية لكيان محدد.
الجواب:
صحيحة
السؤال:
2. صف المبادئ الأساسية للتشفير وكيفية عمله.
الجواب:
سرية البيانات: يقوم التشفير بحماية البيانات الحساسة والمعلومات الشخصية والمالية والسرية بحيث لا يمكن الوصول إليها إلا أولئك المصرح لهم بذلك باستخدام المفاتيح الصحيحة لفك التشفير، ويعد هذا ضرورياً للقطاعات الحيوية في الدولة مثل: القطاعات المالية، ومؤسسات الرعاية الصحية، والهيئات الحكومية.
المصادقة: يتيح التشفير استخدام التوقيعات الرقمية للتحقق من صحة الرسائل أو إنشاء هوية المرسل، ومنع العبث بالمحتوى أثناء الإرسال.
السلامة: يساعد التشفير على ضمان سلامة البيانات باستخدام تقنيات متقدمة للتحقق واكتشاف أي تغيير أو وصول غير مصرح به.
عدم الإنكار: توفر تقنيات التشفير خاصية عدم الإنكار، مما يضمن عدم تمكن الأطراف من إنكار إرسال المعاملات أو استلامها، وتعد هذه الخاصية مهمة بشكل خاص في المعاملات الإلكترونية والمالية وغيرها، حيث يكون الحفاظ على سلامة البيانات والمعاملات أمراً ضرورياً.
الصفحة رقم (127)
تمرينات
السؤال:
3. حدد التطبيقات المختلفة للتشفير في العالم الرقمي الحديث.
الجواب:
المراسلة الآمنة: يعد التشفير ضرورياً لتأمين قنوات الاتصال بين المستخدمين بما يضمن سرية المحادثات وسلامتها. فعلى سبيل المثال تستخدم تطبيقات مثل سيجنال (Signal) وواتس آب (WhatsApp) طريقة تشفير تدعى التشفير التام بين الطرفين (End-to-End Encryption – E2EE) لحماية الرسائل من الوصول غير المصرح أو من التنصت عليها، وباستخدام تلك الطريقة يمكن للمستخدمين المستهدفين فقط فك تشفير الرسائل وقراءتها، مما يوفر مستوى عالياً من الأمن والخصوصية.
أمن البريد الإلكتروني: تعد بعض تقنيات التشفير مثل تقنية الخصوصية الجيدة (Pretty Good Privacy – PGP) مفيدة في تأمين اتصالات البريد الإلكتروني، حيث تقوم هذه التقنية بتشفير الرسائل والمرفقات، مما يضمن سرية المحتوى وسلامته، فهي تسمح للمستلم المستهدف فقط بالوصول إلى المعلومات وفك تشفيرها، كما توفر التقنية التوقيعات الرقمية التي تسهم في التحقق من شخصية المرسل، مما يؤدي إلى بناء الثقة في عمليات تبادل البريد الإلكتروني.
تصفح الويب الآمن: يعد التشفير الآمن باستخدام بروتوكول نقل النص التشعبي الآمن (HTTPS) ضرورياً لتأمين عملية تصفح الويب وحماية سرية البيانات الحساسة التي يتم تبادلها أثناء التصفح وسلامتها.
أمن التجارة الإلكترونية: يحمي التشفير البيانات الحساسة في التجارة الإلكترونية، حيث يتم تشفير المعلومات المالية المهمة مثل تفاصيل بطاقات الائتمان، مما يضمن السرية وعدم الإنكار. كما يتيح التشفير التحقق من موثوقية موقع الويب باستخدام تقنيات مثل كيربيروس (Kerberos)، والبنية التحتية للمفتاح العام (Public Key Infrastructure – PKI) لتقديم تجربة تسوق آمنة للعملاء.
الشبكة الافتراضية الخاصة: يستخدم التشفير إلى جانب بروتوكول الإنترنت الآمن (IPSec) في الشبكات الافتراضية الخاصة (VPNs) لإنشاء اتصال آمن ومشفر بين الأجهزة البعيدة والشبكة الخاصة. بروتوكول الإنترنت الآمن (IPSec) هو مجموعة بروتوكولات توفر المصادقة والتشفير والتحقق من تكامل الاتصالات بين عناوين بروتوكول الإنترنت (IP)، ومع التشفير يضمن هذا البروتوكول سرية البيانات المنقولة عبر الشبكة الافتراضية الخاصة وسلامتها.
أمن إنترنت الأشياء: يؤدي التشفير دوراً رئيساً في ضمان الاتصالات الآمنة وحماية البيانات الحساسة بين أجهزة إنترنت الأشياء، حيث تقوم تقنيات التشفير المختلفة بتشفير البيانات المنقولة بين أجهزة إنترنت الأشياء والخوادم الخلفية (Backend Servers).
سلسلة الكتل والعملات الرقمية: يعد التشفير عنصراً أساسياً في تقنية سلسلة الكتل (Blockchain) والعملات الرقمية (Digital Currencies) مثل العملات المشفرة، لحماية المعاملات وضمان موثوقية الشبكات الموزعة (Distributed Ledger).
الصفحة رقم (128)
تمرينات
السؤال:
4. اذكر الأنواع الثلاثة الرئيسة لخوارزميات التشفير.
الجواب:
تشفير المفتاح المتماثل: يستخدم تشفير المفتاح المتماثل أو تشفير المفتاح السري مفتاحاً واحداً لعمليات التشفير وفك التشفير، وتتمثل وظيفته الرئيسة في التحويل والتبديل.
تشفير المفتاح غير المتماثل: يتضمن تشفير المفتاح غير المتماثل أو تشفير المفتاح العام استخدام مفتاحين مختلفين يرتبطان حسابياً وهما: المفتاح العام (Public Key) والمفتاح الخاص (Private Key).
دوال الاختزال: هي تقنية تشفير تقوم بتحويل مدخلات ذات طول عشوائي إلى مخرجات بطول ثابت.
الصفحة رقم (129)
تمرينات
السؤال:
5. صمم تمثيلاً للتشفير بواسطة المفتاح غير المتماثل.
الجواب:
نص غير مشفر + مفتاح عام + مفتاح خاص → التشفير → نص مشفر.
نص مشفر + مفتاح عام + مفتاح خاص → فك تشفير → نص غير مشفر.
السؤال:
6. اذكر مزايا وعيوب الأنواع الرئيسة الثلاثة لخوارزميات التشفير وعيوبها.
الجواب:
تشفير المفتاح المتماثل:
المزايا: أسرع وأكثر كفاءة من الناحية الحسابية، مناسب لتشفير البيانات واسعة النطاق.
العيوب: تحديات في توزيع المفاتيح وإدارتها، لا يستخدم توقيعاً رقمياً ولا يضمن صحة هوية المستخدم.
تشفير المفتاح غير المتماثل:
المزايا: التوزيع المبسط للمفاتيح (مشاركة المفتاح العام)، تمكين التوقيعات الرقمية والمصادقة.
العيوب: أبطأ وأكثر صعوبة من الناحية الحسابية، أقل ملاءمة لتشفير البيانات واسعة النطاق.
الاختزال:
المزايا: يتميز بالسرعة، من الصعب عمل الهندسة العكسية للعملية، المخرجات بطول ثابت بغض النظر عن طول المدخلات.
العيوب: عرضة للتصادم في الخوارزميات الضعيفة، حيث يمكن لمدخلين مختلفين إنتاج التجزئة نفسها.
السؤال:
7. حلل كيفية استخدام شبكات الثقة للتحقق من صحة المفاتيح العامة في التشفير.
الجواب:
شبكات الثقة: هي نهج لامركزي يستخدم في التشفير للتحقق من صحة المفاتيح العامة، ويمكن تفسير هذا النهج بالمثال التالي: لنفترض أن خالد أراد التحقق من أمان المفتاح العام لمستخدم لا تعتمد على هيئة شهادات مركزية، وهي فحص شبكة الثقة، ومن خلال ذلك وجد أن فهد ـ وهو كيان موثوق به على الويب ـ قد وقع على المفتاح العام لأحمد ليؤكد على صحته، وبما أن خالداً يعرف فهداً ويثق به، فيمكنه الآن الوثوق في أصالة المفتاح العام الذي يخص أحمد. كما لاحظ خالد أن مستخدمين آخرين على الويب قد أكدوا على مفتاح أحمد، مما زاد من درجة موثوقية الشبكة، وهذا يعني أنه كلما ازداد عدد المستخدمين الذين يؤيدون صحة مفتاح عام، فإنه يصبح أكثر جدارة بالثقة داخل الشبكة. يساعد هذا النهج اللامركزي في منع الجهات الضارة من استخدام مفاتيح عامة مزيفة أو غير مصرح بها للوصول إلى البيانات المشفرة، ومن خلال الاعتماد على شبكة من الكيانات الموثوقة يعمل التشفير على تعزيز شبكات الثقة للتحقق من صحة المفاتيح العامة وضمان أمن وسلامة الاتصالات.
السؤال:
8. اشرح كيف يمكن للمتسللين استخدام تحليل الشفرات للوصول إلى البيانات المشفرة.
الجواب:
يستخدم تحليل الشفرات لمعالجة تشفير البيانات للوصول إلى نقاط الضعف في مخطط التشفير التي يمكن استغلالها لاستخراج البيانات أو تغييرها، حيث يستخدم المتسللون هذا التحليل للوصول إلى البيانات المشفرة مثل: كلمات المرور، وأرقام بطاقات الائتمان، والمستندات السرية، وغالباً ما يستخدمون تقنيات لكسر مخططات التشفير بما في ذلك الهجمات التحليلية، والقوة الغاشمة، وهجمات القناة الجانبية.
الصفحة رقم (137)
تمرين 1
السؤال:
1. الأمن السيبراني مهم لحماية البيانات والأنظمة والشبكات من الهجمات الضارة ومن الوصول غير المصرح به.
الجواب:
صحيحة
السؤال:
2. تعتمد المدن الذكية على البيانات المجمعة من المستشعرات والأجهزة لإتاحة اتخاذ القرارات الفورية.
الجواب:
صحيحة
السؤال:
3. قد تتأثر المركبات ذاتية القيادة سلباً بالهجمات السيبرانية.
الجواب:
صحيحة
السؤال:
4. يمكن للحوسبة الكمية كسر خوارزميات التشفير الحالية.
الجواب:
صحيحة
السؤال:
5. لا تقدم الحوسبة السحابية تحديات جديدة للأمن السيبراني.
الجواب:
خاطئة.
تقدم الحوسبة السحابية تحديات جديدة للأمن السيبراني.
السؤال:
6. تنشئ شبكات الجيل الخامس نطاق هجوم أوسع لمرتكبي الجرائم السيبرانية.
الجواب:
صحيحة
السؤال:
7. لا تتعرض أنظمة الذكاء الاصطناعي وتعلم الآلة للهجمات العدائية.
الجواب:
خاطئة.
إنها عرضة للهجمات العدائية.
السؤال:
8. لا تشكل الروبوتات والأنظمة المستقلة دائماً أي مخاطر أمن سيبراني.
الجواب:
صحيحة
السؤال:
9. تعد العقود الذكية آمنة من أي هجمات محتملة.
الجواب:
خاطئة.
تخلق التقنيات الجديدة دائماً ثغرات أمنية جديدة.
السؤال:
10. لا تجمع تطبيقات الواقع المعزز والواقع الافتراضي البيانات الشخصية.
الجواب:
خاطئة.
تجمع كميات هائلة من البيانات الشخصية.
الصفحة رقم (138)
تمرينات
السؤال:
2. صف ثغرات الأمن السيبراني الفريدة التي تواجهها أجهزة إنترنت الأشياء (IoT).
الجواب:
ضعف المصادقة والتفويض: غالباً ما تفتقر أجهزة إنترنت الأشياء إلى آليات مصادقة وتفويض قوية، مما يجعلها أهدافاً سهلة للمهاجمين، ولذلك يجب استخدام كلمات مرور قوية والمصادقة متعددة العوامل (MFA) لحماية أجهزة إنترنت الأشياء من الوصول غير المصرح به.
ضعف التشفير: تفتقر العديد من أجهزة إنترنت الأشياء إلى إمكانات التشفير القوية، مما قد يتيح اعتراض البيانات من قبل المهاجمين، ولذلك يجب تنفيذ إجراءات تشفير متقدمة.
ثغرات البرامج الثابتة: البرامج الثابتة (Firmware) هي شكل من أشكال البرامج المشفرة أو المضمنة في الأجهزة لتعمل بفعالية، وغالباً ما تحتوي أجهزة إنترنت الأشياء على برامج ثابتة يمكن اختراقها بسهولة مما يسمح للمهاجمين بالتحكم في الجهاز.
البرمجيات غير المحدثة: لم يتم من الشائع وضع عوامل الأمن بالاعتبار عند تصميم أجهزة إنترنت الأشياء، وما زال الكثير منها تعمل ببرمجيات تشغيل غير محدثة تحتوي على ثغرات أمنية معروفة، ولذلك يضمن التحديث المنتظم للبرامج الثابتة والبرمجيات الخاصة بأجهزة إنترنت الأشياء تصحيح الثغرات الأمنية المعروفة.
مخاوف الخصوصية: غالباً ما تجمع أجهزة إنترنت الأشياء بيانات شخصية حساسة مثل: معلومات الموقع والبيانات الحيوية التي يمكن استخدامها لأغراض ضارة إذا وقعت في الأيدي الخطأ، ولذلك يجب أن تحدد المؤسسات من كمية البيانات الشخصية التي يتم جمعها وتخزينها بواسطة أجهزة إنترنت الأشياء لتقليل المخاطر المتعلقة بالخصوصية.
الصفحة رقم (139)
تمرينات
السؤال:
3. قيم التدابير الأمنية اللازمة لحماية شبكات الجيل الخامس (5G) من التهديدات السيبرانية.
الجواب:
تتميز شبكات الجيل الخامس بتوفير خدمات الاتصالات والإنترنت بسرعات عالية، وزمن وصول أقل، وسعة أكبر لتحميل وتبادل البيانات، مما يتيح ظهور تقنيات حديثة مثل: المركبات ذاتية القيادة، والمدن الذكية، وتطبيقات إنترنت الأشياء. ومع ذلك، فإن نشر شبكات الجيل الخامس يمثل تحديات جديدة للأمن السيبراني، حيث أصبحت هناك حاجة ماسة إلى اتخاذ تدابير قوية للأمن السيبراني لحماية البنية التحتية أمام زيادة نطاق الهجمات والمخاطر المحتملة في سلاسل التوريد، والاستغلال المحتمل لمكونات الشبكة.
السؤال:
4. قدم أمثلة على مخاطر الأمن السيبراني المرتبطة بأنظمة الذكاء الاصطناعي وتعلم الآلة.
الجواب:
يمكن لمرتكبي الجرائم السيبرانية استهداف هذه الأنظمة ومحاولة التحايل عليها أو اختراقها لأغراض ضارة، كما يمكن للمتسللين استخدام تعلم الآلة والذكاء الاصطناعي لإنشاء هجمات إلكترونية أكثر تعقيداً. على سبيل المثال، يمكن للمهاجمين استخدام خوارزميات تعلم الآلة لإنشاء رسائل بريد إلكتروني احتيالية ذات محتوى اختراق مقنع أو تجاوز ضوابط الأمن بانتحال شخصية مستخدمين موثوقين.
إحدى المخاطر المحتملة الأخرى المرتبطة بأنظمة الذكاء الاصطناعي وتعلم الآلة هي الهجمات العدائية، حيث ينشئ مرتكبو الجرائم السيبرانية مدخلات ضارة مصممة لخداع أو استغلال الثغرات الأمنية في نماذج الذكاء الاصطناعي. على سبيل المثال، قد يضيف المهاجم تشويشاً خفيفاً إلى صورة، مما قد يتسبب في إخفاق نظام معالجة الصور في التعرف على المستخدمين، والمثال الآخر هو التحايل على الخوارزميات الخاصة بمنصات التواصل الاجتماعي، حيث يمكن للمهاجم نشر معلومات خاطئة، أو إنشاء ملفات شخصية مزيفة؛ وذلك بهدف التأثير على سلوك المستخدمين.
السؤال:
5. قيم نموذج المسؤولية المشتركة الموجود بين مزود الخدمة السحابية وعملائه.
الجواب:
يكون مزود الخدمة السحابية مسؤولاً عن تأمين البنية التحتية الأساسية، بينما يكون العميل مسؤولاً عن حماية بياناته وتطبيقاته المستخدمة في السحاب. ويؤدي تقسيم المهام والمسؤوليات داخل السحاب إلى الحد من احتمالية نجاح الهجمات، ولذلك يجب على المؤسسات فهم مسؤولياتها وتنفيذ إجراءات الأمن المناسبة لحماية أصولها السحابية.
السؤال:
6. صف الحاجة إلى تطوير خوارزميات مقاومة للحوسبة الكمية.
الجواب:
قد تشكل أجهزة الحاسب الكمية مخاطر كبيرة تتعلق بالأمن السيبراني، لا سيما في مجال التشفير، حيث يمكن للتطوير السريع والكبير لأجهزة الحاسب الكمية أن يتيح لها إمكانية كسر العديد من خوارزميات التشفير الحالية، مما يجعل البيانات المشفرة عرضة للاعتراض وفك التشفير.
السؤال:
7. اشرح نوع المعلومات المخزنة في التوائم الرقمية ومخاطر استخدامها.
الجواب:
التوائم الرقمية هي نسخ افتراضية من النماذج أو الأصول المادية أو الأنظمة التي تعكس استخدامها والمحاكاة والتحليل والتحسين، وتخزن التوائم الرقمية تطبيقات مختلفة بما فيها المدن الذكية والتصنيع والرعاية الصحية. ونظراً لأن التوائم الرقمية أصبحت أكثر ترابطاً وأكثر قدرة على تخزين كميات هائلة من البيانات الحساسة فقد أصبحت أهدافاً رئيسة لمرتكبي الجرائم السيبرانية. تشمل مخاطر الأمن السيبراني المحتملة للتوائم الرقمية عمليات الوصول غير المصرح به، والتلاعب بالبيانات، والهجمات على البنية التحتية الأساسية الداعمة له. على سبيل المثال يمكن للهجوم التلاعب ببيانات التوأم الرقمي في إحداث اضطرابات تشغيلية أو خداع متخذي القرار. ولحماية التوائم الرقمية من التهديدات السيبرانية يجب على المؤسسات تنفيذ ضوابط وصول قوية، وتشفير البيانات، والمراقبة المستمرة لضمان أمن أصولهم الرقمية وسلامتها.