القاهرة - سهام أبوزينة
أعلنت رئاسة الوزراء المصرية، عن تشكيل المجلس الأعلى "للأمن السيبراني". ونظراً لغرابة المسمى وعدم معرفة طبيعة نشاط المجلس والأهداف التي أنشئت لأجله، طُرحت تساؤلات حوله. وفي التقرير التالي سوف نوضح معنى "الأمن السيبراني والمخاطر التي دفعت الحكومة المصرية لإنشاء مجلس خاص به.
يعرف الأمن السيبراني بأنه أمن المعلومات على أجهزة وشبكات الحاسب الآلي، بما فى ذلك العمليات والآليات التى يتم من خلالها حماية معدات الحاسب الآلي والمعلومات والخدمات من أي تدخل غير مقصود أو غير مصرح به أو تغيير أو إتلاف قد يحدث. ونظراً لأهمية دهم جهـود الدولـة للأمـن القومـي وتنميـة المجتمـع المصري، خاصة فى ظل تزايد التهديدات والتحديات المسـتقبلية فـي المجال السيبراني والمجتمـع الرقمي ولرصد ومجابهـة المخاطـر والتهديـدات المتزايـدة، تم إنشاء المجلس الأعلى للأمن السيبراني التابـع لرئاسـة مجلـس الـوزراء، برئاسة وزيـر الاتصالات وتكنولوجيا المعلومات، وتم تكليفـه بوضع استراتيجية لتأمين البنـية التحتيـة للاتصالات والمعلومـات بشـكل متكامل لتوفيـر البيئـة الأمنة لمختلف القطاعات لتقديم الخدمات الإلكترونيـة المتكاملـة.
وبالفعل أعدت وزارة الاتصالات وتكنولوجيا المعلومات استراتيجية وطنية للأمن السيبراني، وتتضمن الاستراتيجية عددا من البرامج التى تدعم الأهــداف الاستراتيجية للأمن السيبراني ، كما توضح توزيـع الأدوار بين الجهات الحكومية والقطاع الخاص ومؤسسات الأعمال والمجتمع عن ذلك، تقدم المدني وما ستقوم بـه الدولة مـن إجراءات للتقدم نحو تحقيق تلك الأهداف.
ملامح خطة عمل تمتد علــى مدار الأعوام 2017- 2021
وتم وضع خطة مرتبة وفقـا للأهـداف، مـع التأكيـد على أهمية الشراكة المجتمعيـة بيـن الأجهـزة الحكوميـة والقطاع الخاص ومؤسسات الأعمال والمجتمع المدني لتنفيـذ تلـك الأهـداف والإجـراءات ذات الصلة، بمـا يدعم التحول نحــو اقتصاد رقمي متكامل يحقـق طموحات المواطنيـن في تنميــة اجتماعية واقتصادية شاملة ويحمي مصالحهم، ويحافظ على مصالح الدولة العليا ويسهم فى نهضتها وازدهارها ورخائهــا. ويعد أمن المعلومات جزءاً أساسياً من منظومة الاقتصاد والأمن القومي وتلتزم الدولة باتخاذ التدابير اللازمة للحفاظ عليه عليه على النحو الذي ينظمه القانون وذلك وفقا للمادة 31 من الدستور.
وشـهدت العقـود الثلاثة الماضيـة، انتشـارا متصاعـدا لأعـداد مسـتخدمي "شـبكة الانترنـت" والهواتـف الذكيـة واستخداماتها فــي مجــالات الأعمــال والتجــارة والخدمــات الحكوميــة والتعليــم والمعرفــة والترفيــه والسـياحة والرعاية الصحيـة وغيرها من الأنشطة الاقتصادية والاجتماعية والثقافيـة.
ومع الفــرص التــي يمثلهــا النمــو المســتمر فــي أعــداد مســتخدمي شــبكات الاتصــالات والانترنــت والانتشــار المتزايــد فـي المعاملات والخدمـات الإلكترونية، تبـرز أهميـة مواجهـة الأخطـار والتحديـات التـي تسـتهدف البنـية التحتيــة للاتصــالات والمعلومــات، حيــث أنهــا تهــدد المعامــلات وتقديــم الخدمــات بوجــه عــام، وتقلــص الثقــة فــي الخدمــات والأعمــال الإلكترونيــة بوجــه خــاص.
خطر اختراق وتخريب البنية التحتية للاتصالات
ظهـرت أنماطٌ جديـدة خطيـرة للغايـة مـن الهجمات السـيبرانية تسـتهدف إعاقـة الخدمات الحيويـة، وكذلـك نشـر برمجيـات خبيثـة وفيروسـات لتخريـب أو تعطيـل البنـى التحتيـة للاتصالات وتكنولوجيـا المعلومـات ونظـم التحكـم الصناعيـة الحيويـة وخاصـة فـى المرافـق الهامـة" منشـآت الطاقـة النوويـة والبتـرول والغـاز الطبيعـى والكهربـاء والطيـران والنقـل بأنواعـه وقواعـد البيانـات والمعلومـات القوميـة والخدمـات الحكوميـة والرعايـة الصحيـة والإسعاف العاجـل وغيرهـا وذلـك عبـر عـدة قنـوات تشـمل الشــبكات اللاسلكية والذاكــرة النقالــة بالإضافــة إلى القنــوات الأخــرى الشــائعة، كالبريــد الإلكتروني ومواقـع الإنترنـت والشـبكات الاجتماعية وشـبكات الاتصالات السـلكية، ممـا يؤثـر تأثيـرا ملموسـا علـى البنـية التحتيـة لتلـك المنشـآت والمرافـق وعلـى الخدمـات والأعمـال المرتبطـة بهـا، وقـد ثبـت عمليـا أنهـا ليسـت بمنـأى عـن التعـرض للهجمـات السـيبرانية الشرسـة، حتى لـو كانـت غيـر متصلـة بالانترنـت.
خطر الارهاب والحرب السيبرانية
انتشــرت مؤخــرا نوعيــة خطيــرة مــن الهجمــات والجرائــم الســيبرانية تعتمــد علــى تقنيــات متقدمــة "كالحوسـبة السـحابية والـذكاء الاصطناعـى وانترنـت الاشياء وأجهـزة تنصـت علـى شـبكات الاتصـال الســلكية واللاســلكية وبرمجيــات لفــك شــفرة واختــراق الأنظمــة الشــبكات والحاســبات وقواعــد البيانـات، وبرمجيـات لتشـفير العمليـات المشـبوهة، وبرمجيـات خبيثـة لاختـراق أنظمـة أمـن الشـبكات والحاســبات لتســخيرها فــى القيــام بعمليــات اجراميــة وتعاملات مشــبوهة دون علــم أصحابهــا فيمــا يســمى بالشــبكات الألية، حيــث يمكــن أن تضــم شــبكة آليــة واحــدة عشــرات أو مئــات الآلاف أو ملاييـن مـن الحواسـب أو الأجهـزة المتصلـة بالانترنـت "انترنـت الأشـياء"التـى يمكـن استخدامها لشـن هجمـات متنوعـة، مثـل الهجمـات الموزعـة لإعاقـة الخدمـات علـى شـبكات ومواقـع مسـتهدفة لأغراض اجراميــة كالتخريــب والإرهــاب والتهديــد والترهيــب والإبتــزاز.
وفــى حيــن أنــه مــن المرجــح أن تطويــر الفيروسـات المعقـدة والشرسـة يتـم علـى مسـتوى متقـدم ويسـتلزم منظومـة خبـرات مركبـة لا تتوافـر إلا فــى الــدول المتقدمــة تقنيــا، وذلــك لأغــراض استراتيجية وحربيــة يمكــن لتلــك الــدول استخدامها بـدلا مـن أو (الـى جانـب) الهجمـة العسـكرية التقليديـة فيمـا يسـمى بالحـروب السـيبرانية، الا أنـه قـد بــدأ بالفعــل نقــل هــذه الأنمــاط واستنســاخها مــن قبــل التنظيمــات الإرهابيــة والتشــكيلات العصابيــة الدوليـة للاستخدام فـى العمليـات الإرهابيـة وفـى الجرائـم المنظمـة وفـي تهديـد وتعطيـل البنـى التحتيـة للاتصالات والمعلومـات، وبالتالـى يتوقـع العديـد مـن الخبـراء فـي مجـال الأمـن السيبراني تنامـى انتشـار الهجمـات السـيبرانية الشرسـة فـي الفتـرة المقبلة.
خطر سرقة الهوية الرقمية
تُعـد سـرقة الهويـة الرقميـة مـن أخطـر الجرائـم التـي تهـدد مسـتخدمي الإنترنـت ومسـتقبل الخدمـات الإكترونيـة، حيـث قـد تتعـرض البيانـات الشـخصية للمسـتخدم إلى السـرقة بهـدف انتحـال شـخصيته والاستيلاء علــى ممتلكاتــه وأموالــه أو للــزج باســمه فــى تعامـلـات مشــبوهة أو غيــر قانونيــة، وعــادة مــا يســتعين ســارق الهويــة بمعلومــات موجــودة بالفعــل علــى الانترنت، وبخاصــة علــى مواقــع شــبكات التواصـل الاجتماعية والمهنيـة المفتوحـة أو قواعـد البيانـات والمعلومـات القوميـة والشـبكات الخاصـة بالخدمــات الحكوميــة وخدمــات الضمــان الاجتماعــى وشــبكات الرعايــة الصحيــة ومواقــع التجــارة الإلكترونية والأسواق الافتراضية وشـبكات المدفوعـات الإلكترونيـة والصرافـات الآلية وبورصـة الأوراق الماليــة، فضلا علــى أنــه قــد تتعــرض الأدوات والأنظمة المســتخدمة فــى إجــراء المعاملات الإلكترونية للســرقة أو التخريــب ممــا يشــكل خطــرا كبيــرا علــى مصالــح المســتخدمين ومســتقبل الخدمــات الإلكترونية وقــد تؤثــر الهجمــات الموســعة علــى القطــاع المالــى الوطنــى بوجــه عــام.
كما قد تتعــرض البيانـات الخاصـة بالمؤسسـات العامـة والشـركات للسـرقة ممـا يكبدهـا خسـائر فادحـة ماديـة وأدبيـة، فضلا عــن الأضــرار بســمعتها خسارتها لعمالئهــا وأصولهــا الأدبيــة، ممــا قــد يضــر بالاقتصاد الوطنـي بوجـه عـام.
أهم القطاعات الحيوية المستهدفة
قطاع الاتصالات وتكنولوجيا المعلومات، بمــا يشــمل شــبكات الاتصالات الســلكية واللاســلكية، والكوابــل البحريــة والارضيــة، وابــراج الاتصالات، والأقمار الصناعيــة للاتصالات، ومراكــز التحكــم فــي الاتصالات، وشــركات تقديــم خدمــات الاتصالات والانترنت.
قطاع الخدمات المالية
ويضــم شــبكات ومواقــع البنــوك، وشــبكات ومواقــع تقديــم المعامـلات المصرفيــة، وشــبكات الدفــع الإلكترونـى، وشــبكات ومواقــع البورصــة، وشــركات تــداول الأوراق الماليــة، وشــبكات الخدمــات الماليــة البريديــة.
قطاع الطاقة
ويضـم نظـم وشـبكات ومحطـات التحكـم فـى انتـاج وتوزيـع الكهربـاء والبتـرول والغـاز، ومحطـات السـد العالـى، ومحطـات الطاقـة النوويـة، وغيرهـا.
قطاع الخدمات الحكومية
ويشـمل بوابـة ومواقـع الحكومـة الإلكترونية ومواقـع الجهـات والمؤسسـات الحكوميـة، وقواعـد البيانـات والمعلومـات القوميـة وأهمهـا قاعـدة بيانـات الرقـم القومـى والشـبكات والمواقـع المتصلـة بهـا.
قطاع النقل والمواصلات
ويشمل النقل البرى والبحرى والجوى والنيلى، ويضم كافة نظم ومراكز وشبكات التحكم فى القطارات والمترو، وشبكات المــرور، ونظــم التحكم فى المالحة الجوية والبحرية.
قطاع الصحة وخدمات الإسعاف العاجل
ويضم شبكات الإغاثة والإسعاف وبنوك الدم، ونظـم وشبكات المستشفيات، وشبكات ومواقع تقديم الرعاية الصحية.
قطاع الإعلام والثقافة
ويشمل شبكات ونظم ومواقع الخدمات الإعلامية والبث، وذلـك بالإضافـة إلى المواقـع الرسمية للدولـة والقطاعات ذات التأثيـر على النشـاط الاقتصادى مثـل الاستثمار والسياحة والتجارة والصناعة والزراعـة والـرى والتعليـم بمختلف مسـتوياته.