مَن هو مختص أمن المعلومات وما المهارات التي يجب أن يمتلكها؟

2 دقائق
مَن هو مختص أمن المعلومات وما المهارات التي يجب أن يمتلكها؟
حقوق الصورة: shutterstock.com/ Gorodenkoff
استمع الى المقالة الآن هذه الخدمة تجريبية
Play Audio Pause Audio

أدى انتشار الإنترنت إلى ظهور عدد كبير من الاختصاصات الجديدة، وتخصص أمن المعلومات واحد من أهمها، فهو يسعى لضمان عدم وجود تهديدات أمنية خطيرة على الشبكة، بالإضافة إلى معرفته كيفية مواجهتها. فما هو تخصص أمن المعلومات بالتحديد وما المهارات التي يجب امتلاكها؟ ولماذا عليه أن يدرس وسائل أمان الإنترنت؟

ما هو تخصص أمن المعلومات؟ 

مختص أمن المعلومات يسمى أيضاً مختص الأمن السيبراني، هو من يستفيد من مهاراته وخبراته التقنية وتدريبه لتأمين البيانات الحساسة للمؤسسة من التهديدات الداخلية والخارجية، وذلك بتحديد نقاط الضعف وتحديد المخاطر لرصد ومكافحة التهديدات السيبرانية، والتي تتضمن الجرائم المعلوماتية أو الوصول غير المصرح به أو القرصنة أو غيرها.

مسؤوليات مختص أمن المعلومات

كما ذكرنا سابقاً، يسعى مختص أمن المعلومات لحماية بيانات المؤسسة من الخروقات والهجمات السيبرانية، وذلك عن طريق: 

  • مراقبة المخاطر التي قد تطال نظام تكنولوجيا المعلومات الخاص بالمؤسسة. 
  • إنشاء استراتيجيات منهجية بهدف منع الخروقات الأمنية والرد عليها بشكل استباقي، وبالتالي حماية أنظمة البرامج والشبكات ومراكز البيانات والأجهزة. 
  • تحديد المخاطر المحتملة في الأجهزة والبرامج. 
  • بناء جدران الحماية على البنية التحتية للشبكة. 
  • اتخاذ إجراءات ضد نقاط الضعف الأمنية المحددة.
  • تنفيذ تدابير لحماية الشبكات من الفيروسات. 
  • تحديد الجهات المسؤولة عن الاختراقات والتصرف فوراً في حالة حدوث خرق لأمن الشبكة.
  • صياغة السياسات والبروتوكولات والمبادئ التوجيهية الأمنية لعمليات أمن النظام، وتقييمها من خلال محاكاة الهجمات السيبرانية. 
  • البحث عن نقاط الضعف والمخاطر في الأجهزة والبرامج وتقديم توصيات لتجاوزها.
  • تدريب الموظفين على التعامل مع جميع قضايا أمن المعلومات. 

اقرأ أيضاً: كيف تصبح خبيراً في الأمن السيبراني بنفسك؟

المهارات والخبرات اللازمة لتأدية وظيفة مختص أمن البيانات 

كما هو متوقع، غالباً ما يحمل مختص أمن المعلومات شهادة في المعلوماتية وعلوم الحاسوب، بالإضافة إلى امتلاكه المعلومات الكافية عن كل ما يتعلق بالأمن السيبراني، والتي يمكن أن يحصل عليها مثلاً عبر متابعة برنامج درجة الماجستير عبر الإنترنت في ضمان المعلومات.

بالإضافة إلى الشهادة، يجب أن يمتلك متخصص أمن البيانات المهارات التالية: 

  • القدرة على إجراء تحليل عميق لتحديد التهديدات الإلكترونية والثغرات في النظام.
  • القدرة على التكيّف مع تغيرات التكنولوجيا والأمن السيبراني السريعة.
  • فهم آلية عمل أنظمة التشغيل مثل ويندوز وماك ولينكس والشبكات والمحاكاة الافتراضية للبرامج.
  • المعرفة بلغات البرمجة مثل C وC ++ وبايثون وغيرها.
  • القدرة على إدارة الحوادث الأمنية والتعامل مع أي خرق قادم.
  • استخدام أدوات وخدمات إدارة الأحداث والمعلومات الأمنية.
  • القدرة على جمع كل أنواع البيانات وتحليلها وتخزينها. 
  • المعرفة بممارسات استخدام جدار الحماية لتصفية حركة المرور عبر الشبكة، وفهم أنظمة الكشف عن التسلل (IDS) وأنظمة منع التطفل (IPS) وعلاقتها بجدار الحماية.
  • امتلاك المهارات الأساسية مثل التعاون والبحث والكتابة والقدرة على التكيّف والتواصل مع الآخرين بفعالية.
  • فهم الأدوات والمنهجيات والمنصات المطلوبة مثل أدوات الاستخبارات الأمنية وأدوات كتابة التقارير وأدوات نمذجة التهديدات وأدوات تحليل البرامج الضارة وأدوات تحليل البيانات الإحصائية.
  •  تنظيم وتنسيق وإجراء تقييمات مفصلة لمختلف مشكلات الثغرات الأمنية مثل مشكلات ضعف الأنظمة والشبكات وقضايا الهندسة الاجتماعية وغيرها.
  • تقديم توصيات استراتيجية لتحسين إدارة أي حوادث وانتهاكات أمنية.
  • القدرة على التفكير بعقلية المهاجمين ومجرمي الإنترنت.
  • مهارات قيادية قوية، بالإضافة إلى المصداقية والاستجابة والأخلاق. 

اقرأ أيضاً: البرمجة الآمنة وأهميتها في تعزيز الأمن السيبراني

ما ضرورة دراسة وسائل أمان الإنترنت؟

تكمن ضرورة دراسة وسائل الأمان على الإنترنت في القدرة على مواجهة المخاطر والتهديدات السيبرانية والتعامل بطريقة صحيحة معها وحماية الخصوصية والحفاظ على معايير أمان الإنترنت. وتتضمن دراسة وسائل الأمان معرفة حل المشكلات الأكثر شيوعاً في أمان الإنترنت خاصة:

  • الوصول غير المصرح به للشبكة أو القرصنة ومنع المتسللين من الوصول إلى الحسابات الشخصية وإساءة استخدامها لأغراض غير قانونية أو مرفوضة. 
  • التصيد الاحتيالي والاحتيال عبر البريد الإلكتروني والبريد العشوائي.
  • الجرائم ذات الطابع الجنسي مثل المتحرشين واستغلال الأطفال لأغراض جنسية.
  • الإرهاب السيبراني الذي يمثل تهديداً للأمن القومي.