المعلوماتية > معجم المعلوماتية
معجم المعلوماتية أمن المعلومات (Information Security)
يُعرّف أمن المعلومات بأنه عملية تنفيذ التدابير والأنظمة المُصمَّمة لحماية المعلومات باستخدام أشكال مختلفة من التقنيات المتقدّمة لإنشاء هذه المعلومات وتخزينها واستخدامها وتبادلها ضد أي وصول غير مصرّح به للمعلومات أو سوء استخدامها أو عطلها أو تعديلها أو تدميرها.
وهو العلم الذي يعمل على توفير الحماية للمعلومات من المخاطر التي تهددها، أو الحاجز الذي يمنع الاعتداء عليها للحدّ من المخاطر الداخلية أو الخارجية؛ كالتفاصيل الخاصة مثل الملف الشخصي على وسائل التواصل الاجتماعي أو بيانات المحمول (المحادثات الصوتية، والصور الثابتة، ومقاطع الفيديو).
وشُكّلت المعايير والإجراءات المُتّخذَة لمنع الوصول غير المصرّح به للمعلومات إلى أيدي أشخاص غير مخوّلين، وذلك لضمان وثوقيّة صحة هذه الاتصالات (1-3).
وأمن الحاسوب هو إحدى الطرائق للدفاع ضد السلوكيات غير الأخلاقية (4).
تركّز مهمة برامج أمن المعلومات على ثلاثة أهداف: السرّية Confidentiality، والنزاهة Integrity، والتوفر Availability.
- السريّة (Confidentiality): تعني عدم الكشف عن المعلومات للأفراد غير المصرّح لهم، وهي مبدأ أساسي لأمن المعلومات. ترتكز على العقليّة العسكرية للحفاظ على أمن المعلومات من أعلى السلطة إلى أسفلها والسيطرة على الأفراد الذين لديهم إمكانية الوصول إلى المعلومات السرّية (4).
- النزاهة (Integrity): تعني الحفاظ على دقة البيانات واكتمالها، وهذا يعني أنّه لا يمكن تحرير البيانات بطريقة غير مُصرّح بها، وهي اتفاقيات شفهيّة بين الممارسين ومنظمات مكان عملهم، والتي تحدّد مسؤوليات كل منهما لتعزيز مبادئ الأمن. يشير هذا الهدف إلى ضمان أنّ البيانات لن تُغيَّر دون إذن مناسب، وطريقة التحكم في الوصول إلى يتم تنظيم البيانات وتنفيذها يؤثر في قابلية استخدام النظام.
- التوفر (Availability): يعني أنّ المعلومات يجب أن تكون متاحة عند الحاجة، وعلاقة التوفر بأمن المعلومات هو وجود كلمة مرور تسمح للمستخدم بالدخول إلى قاعدة البيانات (4).
المصادر:
2. SANS Institute: Information Security Resources [Internet]. Sans.org. [cited 29 October 2020]. Available from: هنا
3. SANS Institute: IT Security Resources [Internet]. Sans.org. [cited 29 October 2020]. Available from: هنا
4. Samonas S, Coss D. THE CIA STRIKES BACK: REDEFINING CONFIDENTIALITY, INTEGRITY AND AVAILABILITY IN SECURITY. Journal of Information System Security [Internet]. 2014 [cited 22 October 2021];10(3):21–45. Available from: هنا