خلال السنوات الأخيرة، انتقل نقاش أمن المعلومات بقوة ليركّز حول الأمن السيبراني. يجري الحديث عن حلول تقنية، والتصدي للهجمات، وخدمات SOC، وآليات مراقبة متقدمة متنوعة. وفي الوقت نفسه يمكن التساؤل عمّا إذا كانت الفكرة الجوهرية الأصلية لحماية المعلومات قد تراجعت إلى الخلف.
عند النظر إلى الأحداث الأخيرة المتعلقة بـ Nordnet والنقاش الذي دار حولها، يتضح أن الحلول التقنية تُطوَّر باستمرار، لكن السؤال الأساسي غالبًا ما يُتجاهل: ما الذي تتم حمايته فعليًا؟
الأمن السيبراني مقابل Information Security – ما الذي تتم حمايته؟
عندما نتحدث عن الأمن السيبراني، يدور النقاش عادةً حول حماية التكنولوجيا والأنظمة. ومن الأسئلة المحورية على سبيل المثال:
-
هل الشبكة محمية؟
-
هل إدارة الوصول على ما يرام؟
-
هل تم اكتشاف الهجمات في الوقت المناسب؟
أما مفهوم أمن المعلومات الأصلي، information security، فلا يركّز فقط على التكنولوجيا، بل على ما الذي تعنيه المعلومات الموجودة في الأنظمة وكيف تتم حمايتها طوال دورة حياتها.
ومن الأسئلة الأساسية في حماية المعلومات:
-
من يملك المعلومات ومن يمكنه الوصول إليها؟
-
هل المعلومات سليمة ومتاحة عندما تكون هناك حاجة إليها؟
-
هل المعلومات سرّية ومحمية بالمستوى الصحيح؟
-
وماذا عن الاحتفاظ طويل الأمد بالمعلومات وحذف البيانات حسب الحاجة؟
في مشهد أمن المعلومات الحالي، انتقل التركيز إلى حماية الأنظمة، وقد تُهمل المعلومات نفسها.
ماذا علّمتنا قضية Nordnet؟
عندما أصبحت بيانات عملاء Nordnet مرئية لمستخدمين غير صحيحين، كانت تلك مشكلة واضحة في أمن المعلومات، ولكن قبل كل شيء كانت مشكلة في إدارة المعلومات وحمايتها.
قد يكون الحل التقني قد أخفق، لكن إدارة المعلومات نفسها هي التي أدت إلى الأزمة. إن سرّية المعلومات وإدارتها أمران محوريان، لكنهما غالبًا ما يبقيان في ظل الحماية التقنية للأنظمة.
حاولت GDPR وغيرها من اللوائح إبراز هذا المنظور بشكل أقوى – فالأمر لا يتعلق فقط بأمن المعلومات التقني، بل أيضًا بحقوق الأشخاص وحماية رأس مال الأعمال المعلوماتي.
هل حان الوقت لإعادة نقل التركيز إلى المعلومات؟
عند الحديث عن الأمن السيبراني، هل ينبغي إعادة النقاش إلى الفكرة الأصلية لأمن المعلومات – حماية المعلومات؟
سيعني ذلك أن المؤسسات لن تركز فقط على حماية أنظمتها، بل أيضًا:
-
تحدّد بوضوح ما المعلومات التي تتم حمايتها ولماذا
-
تنشئ عمليات تضمن سلامة المعلومات وتوافرها
-
تأخذ في الاعتبار دورة حياة المعلومات كاملةً – ليس فقط التصدي للهجمات، بل أيضًا كيفية معالجة المعلومات وأرشفتها وحذفها
لا تزال حماية المعلومات جزءًا أساسيًا من أمن المعلومات، ولكن مع صعود الأمن السيبراني يجب ألا تبقى ثانوية. الآن هو وقت مناسب لمراجعة كيف يمكن للمؤسسات أن تضمن وجود توازن بين أمن المعلومات والأمن السيبراني، بحيث تبقى حماية المعلومات نفسها في صميم الاهتمام.