الأمن الواعي

اطلب نسخة PDF

اكتب بريدك وسنرسل إليه رمزاً، ثم يُسجَّل طلبك فوراً، وبعد مراجعته يصلك على بريدك رابط لتحميل نسختك.

بالمتابعة يُحفظ بريدك وتقدّمك في حسابك. الخصوصية

* الملف لقراءتك الشخصية، ومشاركته وفق شروط الاستخدام، ولا يُسمح باستخدامه تجارياً.

تقدّم القراءة
٠ من ٣٤ أقسام مقروءة
١١ / ٣٤

الفصل ٩

٠٩الضوابط الأمنية في البيئات الإبداعية

٥ دقائق قراءة١١ من ٣٤اقرأه في الكتاب · صفحة ٤٨

«الضابط الجيد يحميك دون أن تشعر أنه يقف في طريقك».

بعد تحديد المخاطر وتقييمها تأتي الخطوة الحاسمة: اختيار مجموعة مخصصة من الضوابط تخفف المخاطر بفعالية. يقدم هذا الفصل إرشادات عملية تضمن ألا تتوافق الضوابط مع المعيار فحسب، بل تدعم مسارات العمل الإبداعية أيضاً. والهدف بيئة آمنة يزدهر فيها الإبداع دون أن تخنقه تدابير مفرطة أو مرهقة.

المحاور الأربعة لضوابط آيزو 27001:2022

يصنف المعيار ضوابطه المرجعية في الملحق (أ) ضمن أربعة محاور: التنظيمية والبشرية والمادية والتقنية، بمجموع 93 ضابطاً. وكل ضابط يُختار أو يُستبعد بناءً على المخاطر، ويُبرر القرار في بيان قابلية التطبيق.

محاور ضوابط الملحق (أ) في آيزو 27001:2022: 93 ضابطاًمحاور ضوابط الملحق (أ) في آيزو 27001:2022: 93 ضابطاً
محاور ضوابط الملحق (أ) في آيزو 27001:2022: 93 ضابطاً
نصّ هذا الشكل

التنظيمية · 37 · السياسات · الأدوار · الموردون · السحابة · استخبارات التهديدات · البشرية · 8 · الفحص · التوعية والتدريب · الإجراءات التأديبية · العمل عن بعد · المادية · 14 · المناطق الآمنة · المكتب النظيف · المعدات · مراقبة الأمن المادي · التقنية · 34 · الوصول · التشفير · منع تسرب البيانات · البرمجة الآمنة · المراقبة · منها 11 ضابطاً جديداً في إصدار 2022، مثل استخبارات التهديدات والبرمجة الآمنة · شكل ١١

الضوابط التنظيمية

تؤسس الحوكمة والإطار العام للنظام، وتضمن مساءلة واضحة وتطبيق السياسات والإجراءات.

  • سياسات أمن المعلومات: مجموعة سياسات واضحة وموجزة تُبلَّغ لكل الموظفين والأطراف الخارجية المعنية.
  • الأدوار والمسؤوليات: تعيين واضح حتى يفهم كل شخص دوره في حماية الأصول.
  • إدارة الأصول: تحديد وتصنيف كل أصول المعلومات، من المحتوى الرقمي وبيانات العملاء إلى الأدوات والبرامج المملوكة.
  • العلاقات مع الموردين: إدارة علاقات الموردين والمستقلين لضمان حمايتهم للأصول التي يصلون إليها أو يديرونها.

الضوابط البشرية

  • فحص الخلفية: للموظفين الجدد، خاصة من سيصلون إلى معلومات حساسة.
  • التوعية والتثقيف والتدريب: برامج منتظمة عن السياسات والتهديدات الناشئة والممارسات الآمنة، وأهميتها مضاعفة حيث تتغير الأدوات التعاونية بسرعة.
  • الإجراءات التأديبية: إجراء واضح ومعلن لمن ينتهك سياسات أمن المعلومات.

الضوابط المادية

  • المناطق الآمنة: أنظمة تحكم في الدخول تحمي أماكن تخزين المعلومات الحساسة ومعالجتها.
  • المكتب النظيف والشاشة النظيفة: مكاتب وشاشات خالية من المعلومات الحساسة عند الغياب، وهو مهم بشكل خاص في الاستوديوهات المفتوحة.
  • أمن المعدات: حماية الحواسيب المحمولة والخوادم من السرقة والتلف.

الضوابط التقنية

  • التحكم في الوصول: قصر الوصول على المصرح لهم، وهو حيوي في وكالات يكثر فيها التعاون الخارجي.
  • التشفير: لحماية سرية البيانات وسلامتها، خاصة عند نقلها عبر شبكات غير آمنة أو تخزينها على أجهزة محمولة.
  • أمن العمليات: إجراءات سليمة تضمن التشغيل الصحيح والآمن لمرافق معالجة المعلومات.
  • أمن الاتصالات: تأمين المعلومات في الشبكات ومرافقها، وهو حاسم للفرق التي تتعاون عن بعد.
  • حيازة الأنظمة وتطويرها وصيانتها: الأمن جزء لا يتجزأ من أنظمة المعلومات ومن دورة حياتها.
  • إدارة حوادث أمن المعلومات: نهج متسق وفعال لإدارة الحوادث، بما فيه الإبلاغ عن الأحداث ونقاط الضعف.

تحديث ٢٠٢٦

من الضوابط الإحدى عشرة الجديدة في 2022 ما يمس المبدعين مباشرة: أمن استخدام الخدمات السحابية (5.23)، وحذف المعلومات (8.10)، وإخفاء البيانات (8.11)، ومنع تسرب البيانات (8.12)، وتصفية الويب (8.23)، والبرمجة الآمنة (8.28)، ومعلومات التهديدات (5.7).

الأدوات الأمنية للمبدع العصري

فهم الضوابط خطوة أولى، لكن تطبيقها في العمل اليومي هو ما يحمي فعلاً. والأدوات المناسبة تجعل الأمن سلساً بدل أن يكون عبئاً. وهذه فئات أساسية مرتبطة بالضوابط السابقة. والأسماء المذكورة أمثلة توضيحية لا توصيات حصرية.

مديرو كلمات المرور: خزنتك الرقمية

المبدع يدير عشرات الحسابات: التخزين السحابي، وجدولة وسائل التواصل، ومواقع الصور، وبوابات العملاء. ومدير كلمات المرور خزنة مشفرة تتيح كلمة مرور فريدة ومعقدة لكل خدمة دون حفظها. وهو يعالج ضابط التحكم في الوصول مباشرة بمنع كلمات المرور الضعيفة أو المعاد استخدامها، وهي سبب رئيسي للخروقات.

  • 1Password: واجهة سهلة وميزة «Watchtower» التي تنبه إلى كلمات المرور المخترقة والمواقع التي تدعم المصادقة الثنائية، ويعمل على Mac وWindows وiOS وAndroid.
  • Bitwarden: مفتوح المصدر بنسخة مجانية قوية، مثالي للمستقلين والفرق الصغيرة، مع مشاركة آمنة ومزامنة بين الأجهزة.

نصيحة للتطبيق: فعّل إضافة المتصفح لمدير كلمات المرور، فيصبح الدخول وإنشاء كلمة مرور قوية بنقرة واحدة.

خدمات نقل الملفات الآمنة

إرسال الملفات الكبيرة بالبريد الإلكتروني غير عملي وغير آمن، فالمرفقات العادية غير مشفرة من طرف إلى طرف. وخدمات النقل الآمن تدعم ضابطي التشفير وأمن الاتصالات وتحمي ملكيتك الفكرية في طريقها إلى العميل أو المتعاون أو المطبعة.

  • WeTransfer Pro/Premium: حماية بكلمة مرور، وتواريخ انتهاء مخصصة، وسجل كامل لما أرسلت وتلقيت.
  • Tresorit: مشاركة مشفرة من طرف إلى طرف للمشاريع شديدة الحساسية، مع معرفة من وصل إلى الملف ومتى.

نصيحة للتطبيق: احمِ كل ملف حساس بكلمة مرور، وأرسلها عبر قناة منفصلة آمنة كرسالة Signal أو مكالمة هاتفية.

أمن التخزين السحابي

خدمات مثل Google Drive وDropbox وAdobe Creative Cloud عمود العمل الإبداعي الحديث، لكن إعداداتها الافتراضية ليست الأكثر أماناً. وتكوينها الصحيح جزء من إدارة الأصول وأمن العمليات. قائمة تحقق للإعدادات:

  • فعّل المصادقة الثنائية: أهم خطوة على الإطلاق: شكل ثانٍ للتحقق كرمز من هاتفك إلى جانب كلمة المرور.
  • راجع أذونات المشاركة: لا تشارك مجلداً مع «أي شخص لديه الرابط». استخدم دعوات بريدية محددة وصلاحية «عرض فقط» ما لم يلزم التعديل، وألغِ وصول العملاء والمتعاونين السابقين دورياً.
  • تحقق من تطبيقات الطرف الثالث: راجع التطبيقات المتصلة بحسابك وأزل ما لم تعد تستخدمه أو تثق به.

العلامات المائية الرقمية: توقيعك غير المرئي

إثبات ملكية ملف رقمي صعب على المصور والرسام ومصور الفيديو. وأدوات العلامات المائية الرقمية تضمّن توقيعاً غير محسوس يبقى مع الملف حتى بعد النسخ أو الضغط أو التحويل، فتتبع الملكية وتثبتها. وهو ضابط محدد لحماية الملكية الفكرية، حجر الزاوية في الصناعات الإبداعية.

  • Digimarc: علامات مائية غير مرئية للصور، مع إضافات لبرنامج Photoshop تضمّنها أثناء الحفظ.
  • IMATAG: قوية ضد الاقتصاص والضغط، وتتبع أماكن ظهور صورك على الإنترنت دون إذن.

نصيحة للتطبيق: استخدم العلامات غير المرئية للمسودات المرسلة إلى العملاء وللصور المنشورة على الإنترنت؛ فلا تنتقص من الجودة وتضيف طبقة حماية قوية.

تحديث ٢٠٢٦

أضف إلى صندوق الأدوات اليوم: مفاتيح المرور (Passkeys) بدل كلمات المرور حيث تتوفر، ومعيار بيانات الاعتماد للمحتوى (C2PA) الذي يرفق بالصورة سجلاً موثقاً لمصدرها وتعديلاتها، وتعتمده كبرى أدوات التصميم والكاميرات وبعض أدوات التوليد.

الدروس المستفادة

  1. ١93 ضابطاً في أربعة محاور: تنظيمية وبشرية ومادية وتقنية.
  2. ٢الضابط يُختار بناءً على خطر حقيقي ويُبرر في بيان قابلية التطبيق.
  3. ٣مدير كلمات المرور والمصادقة الثنائية أعلى الضوابط أثراً وأقلها تكلفة.
  4. ٤النقل الآمن والإعداد السحابي الصحيح والعلامات المائية تحمي العمل الإبداعي في حركته.

تلميح: استخدم ← → للتنقل بين الأقسام.