خبر : الفريق الوطني لأمن الأنظمة يناقش وثيقة سياسة أمن المعلومات

الخميس 16 فبراير 2012 03:24 م / بتوقيت القدس +2GMT
الفريق الوطني لأمن الأنظمة يناقش وثيقة سياسة أمن المعلومات



رام الله / سما /  ناقش الفريق الوطني لأمن الأنظمة والمعلومات، اليوم الخميس، وثيقة سياسات أمن المعلومات للجهات الحكومية في مقر الأمانة العامة لمجلس الوزراء، في اجتماع عقد في رام الله. وشارك في الاجتماع وزير الاتصالات وتكنولوجيا المعلومات مشهور أبو دقة، وأعضاء الفريق ومدراء دوائر تكنولوجيا المعلومات في جميع الوزارات والهيئات والمؤسسات الحكومية، بالإضافة إلى عدد من شركات أنظمة المعلومات الخاصة. وأوضح أبو دقة خلال الاجتماع أن فلسطين شهدت توسعا ملحوظا في استخدام الانترنت وتطبيقات تكنولوجيا المعلومات بحيث لا يمكن الاستغناء عن هذه التقنيات عند عموم الفلسطينيين مثلها مثل خدمات الكهرباء والمياه. وأضاف أنه وفي ظل الهجمات التي تعرضت لها فلسطين والتي بدأت منذ ما يقارب الأربعة أشهر واشتدت حدتها في الآونة الأخيرة كان لا بد من عمل إجراءات لحماية فلسطين من أي قرصنة، بالإضافة إلى التقليل من مخاطرها والخسائر المتوقعة وعمل كل ما يلزم لصدها، وأوضح أن الوزارة قامت بتشكيل الفريق الوطني لأمن الأنظمة والمعلومات بموجب قرار مجلس الوزراء، وهو فريق وطني مؤقت مدته عام تم تشكيله بمشاركة من خبراء وفنيين من القطاع الحكومي والخاص لما يمتلكه القطاع الخاص من خبراء وتقنيين قادرين على الاستجابة لأي خطر في مجال أمن المعلومات، وبين أبو دقة أن هذا الفريق سيكون له صفة قانونية. وأضاف أن الفريق سيساعد على تشكيل فريق استجابة الطوارئ الحاسوبية (PAL CERT) وهو فريق سيتم تشكيله من القطاع الحكومي ومهمته حماية مؤسسات السلطة الوطنية الفلسطينية وتقديم المساعدات التقنية في حال حدوث طارئ في أي وقت. وتضمنت وثيقة سياسة أمن المعلومات العديد من الطرق الواجب اتباعها في مواجهة التهديدات المختلفة حيث إن تسريب المعلومات في مؤسسات السلطة الوطنية يؤدي إلى إلحاق خسائر مادية ومعنوية بالمؤسسة، واعتبرت الوثيقة أن أمن المعلومات يحتاج إلى العمل بروح الفريق ويحتاج إلى المشاركة والدعم من كافة الموظفين الذين يستخدمون أنظمة المعلومات. وأضافت الوثيقة أن على جميع موظفي المؤسسة والمستشارين، وكافة الأطراف الأخرى التي يتم التعاقد معها من قبل المؤسسة وأي طرف آخر العمل بالمؤسسة والالتزام بكافة النقاط التي تضمنتها السياسة من حيث حماية المعلومات، كما اعتبرت أن مسؤولية إدارة الأمن وملكية النظام تعود لمدراء الإدارات والدوائر وأعضاء الإدارة العليا ومن ينوب عنهم في المؤسسة ممن يحملون مسؤولية تنفيذ وتطوير ومتابعة الأنظمة والبرامج والتطبيقات التي تتعامل مع البيانات، أما فيما يتعلق بمسؤولية تقنية أمن المعلومات فتتم من خلال تعيين فني واحد أو أكثر لكل نظام من أنظمة المعلومات أو مصادر المعلومات.