+ All Categories
Home > Documents > أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ]...

أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ]...

Date post: 05-Mar-2020
Category:
Upload: others
View: 2 times
Download: 0 times
Share this document with a friend
43
ASK PC “The Largest Arabic Support Community Online Supervision: Dr. Mohamed N. El-Guindy, PhD, MBCS CITP, AMBILD http://www.ask-pc.com Author: Mohamed Hesham Abd alakher Published: Sunday. May.9.2010 Arabic paper خص ح أInformation Security
Transcript
Page 1: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASK PC “The Largest Arabic Support Community

Online

Supervision: Dr. Mohamed N. El-Guindy, PhD,

MBCS CITP, AMBILD

h t t p : / / w w w . a s k - p c . c o m

Author: Mohamed Hesham Abd alakher

Published: Sunday. May.9.2010

Arabic paper

أ حخصInformation Security

Page 2: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 2

احخ٠اث

سل اصفحت احخ ملدمة

امخـريف بأ من املـلوماث املبادئ ال ساس ية ل من ملـلوماث وامرب ي امشخيص فهيا

طش٭ضح٥ظـخسس حٿ٥ٺ٢ظشٳ٭ٺش ٳح٥خقٴفٺش ٦ٶ حٿ٫احلدير ؾن سامث امخجارت الامكرتوهية واملأ خذ ؿلهيا

شاكل امخجارت الامكرتوهية وهيفية اهدشارىا ا جماالث مزاوةل وشاط امخجارت الامكرتوهية وهؼام ادلفؽ وامسداد

........امخجارت الامكرتوهية يف اموظن امـريب وامه امـوائق اميت ثلف يف وهجيا ح ٳ٩ؼخ٣ ٦ٺٲخ٩ٴح ح٥ظـخسس حٿ٥ٺ٢ظشٳ٭ٺش ٳطؤ٩ٺٮ ٩خ١ٺٮخص ح٥قشح حٻ٥ٸ ٳك٪خٹظٲخ

رؾ٤٢ خ٧ ٳح٥٪خس٭ش رٺٮٲخ حځثظ٪خ٫طٮٺش طؤ٩ٺ٬ ١شٳص ٳريخخص ح٥٪ٴح ح٥ظٸ طلٴٷ ٩خ٩ڂص طـخسٹش ٦ٶ حٿ٭ظش٭ض ځخظشح أ٩ؼ٦ش

مـلوماث ىامة ؾن امبيوك الامكرتوهية ٩ظي٦زخص ح٥زٮ٠ حٿ٢٥ظشٳ٭ٸ

حطـخٱخص ح٥ظخ٤٩ ح٥٪خ٥ٸ ٦ٶ ؽز٢ش حځ٭ظش٭ض ٳٳح ح٥زٮٴ حځ٢٥ظشٳ٭ٺش أ٬٩ ح٥٪خ٩ڂص ٳح٥٪٦ٴ٩خص ح٥٪قشٺش حٿ٢٥ظشٳ٭ٺش

املطادر

Page 3: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 3

بسم هللا امرمحن امرحمي

ملدمة

يف امبداية ب ىخ املارئ حنن هخحدج ابمفـل ؾن امن املـلوماث واهو ميس مطعلح جديد ملن ال يـرفو ومكن ثعور مفيومو احلليلي ؾيدما دخل ضيف جديد

ؿلييا وىو الاهرتهت فلد اكهت معلياث امخخريب وامرسكة مبا فهيا رسكة ال موال ب و امليلوالث المثيية واملـلوماث امليمة من ال خرين وابلاع امرضر هبم من ب كدم

ال خعار اميت ثـرض ميا اال وسان وختخلف دوافؽ امخخريب وامرسكة من خشص ل خر ومكن يف الهناية ىياك ظرف يلؽ ؿليو اخلسارت وامرضر ففي املايض

ن يرتك يف مـؼم ال حوال وخطوضا كبل ػيور اموسائط الامكرتوهية مخخزين املال واملـلوماث ميلليا اكن من اميسري اندشاف امرسكة برسؿة الن امسارق ال بد ا

ال اهو مؽ ػيور ضيفنا اجلديد وىو الاهرتهت واجساع هعاق اس خـامالثو كد يطـب اندشاف اثر امرسكة وذلكل ال يشـر املخرضر بفلد ب ثرا مفـلخو امش يـاء ا

املـلومة ب و املال الا بـد فواث ال وان يف بـظ احلاالث وسوف ثزتايد ىذه ال رضار مؽ رسؿة ثلدم يف جماالث االثطاالث واحلاس باث وىذه احد اال ؾراض

ذ يدو ؾلكل هخحدج اميت يـاىهيا امـامل بأ رسه ؾيد اس خحداج ثلنياث جديدت ونام ىو مسمل بو يف لك ماكن يف امـامل ب ن امخلنياث ميا حماس هنا وؾيوهبا ومكن ا

ٹظزش ٩ـخ٣ ح٬٩ ح٥٪٦ٴ٩خص والن ثضحم وثخبسم ؾيدما ثوجد يف دوةل ؾربية ابن % 1ؾن امن املـلوماث يف وظييا امـريب جند ب ن ال من ال يخـدى وس بة

Business first, security later! ٬٩ ح٥٪ـخځص ح٥ظٮٺش ح٥ظٸ ٨٥ طل رخٱظ٪خ٧ ١زٺش ٸ ح٥ز٦ذح٫ ح٥شرٺش كظٶ حٻ٫ ٭شح ٦٥٪ٲٴ٧ ح٥غخثذ

٫ ؿ٪ٺخ أځ٫ ٳأٹنخ أ٫ طـذ أرلخع رخ٦٥ش ح٥شرٺش ٸ ح٬٩ ح٥٪٦ٴ٩خص ٬٩ ح٥ٮخدس ـشد ٷٱٴ ٩خ ٹٲ٨" ح٥غزٴرش " ٱ٢زح أى٦ ح٥شد ؽخسٱ٨ ٳن٦ٴح

ٳحرلغ ٸ ؿٴؿ٤ ٬ حٵ ٬٩ ح٥٪ٴحمٺ ٳحٽرلخع ٳٺشٱخ عظنل٠ ١ؼٺشح ٮذ٩خ طق٤ ا٥ٶ ٦٩ٴ٩ش ٸ ح٢٥ؼٺش ٬٩ عخخص ٩ظذدس ٳ٥ٲزح ٹ٦ـؤ

ح٥ي٦زش ٳح٥يخ٥زخص ا٥ٶ حخز دٳسحص ٩ظخققش ٳ٩ظ٪ذس ٬٩ ؿٲخص خ٥٪ٺش ٷ ح٬٩ ح٥٪٦ٴ٩خص ٦ٶ ؿ٪ٺ ح٥٪غظٴٹخص ٦٥٪غخٱ٪ش ٸ طيٴٹش ح٥ٴم

.ح٥شحٱ٬ ٳأٹنخ اطخكش شؿ ؿذٹذس ٦٥٪٤ ٸ ٩ـخ٣ طلظخؿ ح٥٪ٮيش ح٥شرٺش

اسأ ل هفسم ىل ىذا انجت من حردى امخـلمي يف مرص اذلي ب ضبح ييدى هل اجلبني ؟؟

خواهنم املسلمني سالمية ميك يخـغ امياس امساركني مغريمه وال خيافون ؿىل ا وال احيك ممك رواية ا

ذا يأ يت رجل ويلول هل اي معرو ب ريدك يف ب مر فسأ هل معرو وكال * ملبة ضغريت )يروى ب ن معرو بن اخلعاة اكن جامسا يكذب رواثب اجليد ؿىل ضوء امرساح وا

ذا ب مر خيطين ذا اكن امرؤ خيص املسلمني حرهت ضوء امرساح وا ىذا ال مر خيطين وخيطم ب م خيص املسلمني فلال هل ومل جسأ ل اي معرو فأ جابو معرو وكال ا

.....وخيطم ب ظفأ ث امرساح

ىل ىذا ىو معرو ب مري املؤمنني امفاروق اذلي خياف ؿىل ب موال املسلمني وحاميهتم حىت وان اكن من امرساح مفا ابميا حنن بأ انس يرسكون ب موال غريمه ويفرون ا

بالد ىاوية ويرسكون بياانث ال خرين وال يدرون ؾلاهبم

Page 4: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 4

ح٥ظشٹ رؤ٬٩ ح٥٪٦ٴ٩خص

رؤ ح حز ٠ طف١ش حلخ٠ش خص حخخىش حظ طذدخ أ حالظذحء ١خ ره انؼهوياث أي٠ى طش٠ف

حخ١٠ش حإلؿشحءحص حظخزس . حعخث حالص طف١شخ لخ٠ش حخص حخخىش حذحخ١ش أ حخخسؿ١شحألدحصخالي طف١ش

في حخص ا أ٠ذ أؽخخؿ غ١ش خ١ زش حالطقخالص نخ أفخش فلش ز حالطقخالص

لذ٠ ى رذح حعظخذح رؾى ف ز طيس حظىؿ١خ أشح ح حخص

حظؾغ١أش كخ٠ش

أش كخ٠ش حزشحؾ حظيز١مخص.

لحذ حز١خخصأش كخ٠ش.

أش كخ٠ش حؽ أ حذخي ا حألش.

أرغو أح حلخ٠ش حعظخذح خ حظش٠ف رؾخـ حغظخذ ػل١ظش حالعظخذح ؾش١ظ ز حعخث طذف ا

مخ حعظخذح حخ أ حؾزىش حؾخـ حخي رخالعظخذح طن ز حيخثفش وخص حغش رؤحخ، حزيخلخص حزو١ش

حظ طظذ عخص ١ش ف حؾخـ حغظخذ ظقش رزخث حز١ؿ١شحغظخذش ظش٠ف، عخث حظش٠ف

. حالىظش١ش حظ طلذد خىك حفخررخإللفخي ن ا ز حيخثفش خ ٠شف أحز١ؿ حفخط١ق حؾفشس ٠ى

ط١ؼ د ح حخص ف عز١ حؼخي أ حخ ال ٠ى ا١خحظ ف حظىؿ١خ و ز أ الك خ عزك ارح

٠ذخ حخ ٠غ١ش كغخر ٠قزق ١١ش ال أخ حزن ٠ى خن ح حخص العظيخ أ ؽخـ

.ؽء أفزلض ح٥ٮ٨ ح٥٪٦ٴ٩خطٺش ٳٴحذ ح٥زٺخ٭خص ٳؽز٢خص حځطقخ٣ قذ ح٥خ٨٥ ح٥٪شٸ ٳح٥قٮخٸ ٳح٥٪خ٥ٸ ٳح٥قلٸ ٳٺشٱخ ٬٩

ٳ٦ٶ . ح٥غشٹش ٳح٥قٴحرٺش ٳحځعظ٪شحسٹش: كٺغ أفزق ٬٩ ح٥٪ٲ٨ ح٥لخ ٦ٶ أ٬٩ ح٥٪٦ٴ٩خص رٮخفشٯ ح٥شثٺغٺش ح٥ؼڂع. ح٥يخخصٸ ح٥ٴځٹخص HIPAA ١٪خ ٹٴؿذ ٭خ٧. ٥ن٪خ٫ أ٬٩ ح٥٪٦ٴ٩خص27001ح٥٪غظٴٵ ح٥خ٥٪ٸ ٹزشص ٭خ٧ حٽٹضٳ ٥ڂظ٪خد ٳح٥ظٺٺ٨ ٳح٥ظٺٺظ

.ٽ٬٩ ح٥٪٦ٴ٩خص ISACA ٬٩ COBIT ح٥٪ظلذس حٽ٩شٹ٢ٺش ٥ن٪خ٫ أ٬٩ ح٥٪٦ٴ٩خص ح٥قلٺش ٳ٭خ٧ طذ CISA ١٪خ طظزش ؽٲخدس. ح٥ٮ٨ ح٥٪٦ٴ٩خطٺشٳطذٺ٩ذ ٭٨ ح٥٪٦ٴ٩خص ح٥٪ظ٪ذ أكذ أرشص ح٥ؾٲخدحص ٸ ادحسس CISSP خزٺش أ٬٩

١٪خ طٴؿذ ؽٲخدحص ٩ظخققش ٸ أ٦ذ ح٥ؾش١خص ح٢٥زٺشس ٥ظخقـ أ٬٩ ح٥٪٦ٴ٩خص . ٦٩ٴ٩خص ٩ظ٪ذ ؽٲخدس ٩ٲ٪ش ٸ أ٬٩ ح٥٪٦ٴ٩خص . ٳٺشٱخ ٬٩ ح٥ؾش١خصٳعٺ٢غٴ ٳع٬ ٩ٺ٢شٳعٴض٩ؼ٤

انبادئ األساسيت حشفش رخع حؼخع ) ؾش٠ خخ، أ حخص لذ مذص حغش٠ش حضحش طحفش أوؼش أ حفخ١ لز

حز ئ ا٠خخ حذ٠ذ حظخقق١ ف ـخي أ حخص. حزخدة حألعخع١ش أل حخص (CIAع آ ح٠

.سحعخخ رؤ حغخءش ٠زغ أ ٠نخف وزذأ أعخع أل حخص

انسزيت ١خ أ حىؾف خرخالىالحغش٠ش حقيق حغظخذ حىؾف خص ألؽخخؿ غ١ش ؤر .

عز١ حؼخي، ريخلش حالثظخ حخالص حظـخس٠ش ؽزىش حإلظشض ٠ظيذ سل ريخلش حالثظخ أ طظم حؾظش

٠لخي حخ فشك حغش٠ش ىش٠ك طؾف١ش سل حزيخلش . ا حظخؿش حظخؿش الـخص طـ١ض حخالص حؾزىش

ف لحذ حز١خخص، عـ حفخص، حغخ حالكظ١خى، حإل٠قخالص )أػخء حإلسعخي، ره رخلذ حألخو حظ لذ طش

ارح وخ حيشف غ١ش حقشف . رخ صحز١خخ، ره رظم١١ذ حفي ا حألخو حظ ٠ظ طخض٠ حشل (حيزش، ؿشح

.ر ٠لق سل حزيخلش رؤ ؽى حألؽىخي ،فزح حظخن زذأ حغش٠ش لذ كذع

طقـ ؾخـ خ ؽخؽش حىز١طش غشلش وخص عش حذخي ،أ سإ٠ش ر١خخص عش٠ش . خشق عش٠ش طظخز أؽىخال ذ٠ذس

ارح حىز١طش حلي ٠لظ خص كغخعش ف حؾشوش . ذ٠ه رذ ه ٠ى أ ٠ى خشلخ غش٠ش

ايخء خص عش٠ش زش حخطف حظخن زذأ حغش٠ش ارح وخ . عشق أ ر١، ٠ى أ ٠غفش حظخن زذأ حغش٠ش

.حيخذ غ١ش خي أ ٠لقح حخص

لفخ حخقف١ش حخط حز٠ حخص حؾخق١ش خ حظ١ك (ىخ غ١ش وخف١ش)حغش٠ش أش مشس.

] ساليت ذخ . حغ١ش خي رزهحألؽخخؿ يحظذف ـخي أ حخص، حغالش ط حلفخ حز١خخص حظغ١١ش

٠م ؽخـ رمقذ أ رغ١ش لقذ حظخن عالش أ حإلمشحس أ كزف فخص حز١خخص حخش غ١ش خي رزه فز حظخن

Page 5: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 5

فزح حظخن عالش ر١خخص، ذخ ٠ى اطالفخغالش حز١خخص، ذخ ٠ق١ذ ف١شط وز١طش ٠م رظذ٠ ر١خخص أ

حف لخدسح طذ٠ سحطز ف لخذس حز١خخص حشطزخص، ذخ ٠م غظخذ غ١ش قشف رظخش٠ذ ل ؽزىش

.حإلظشض، ؿشح

] حوافز زح ٠ أ حألش . ٠ذف أ خ خص خذش غشم، ٠ـذ أ طى حخص ظفشس ذ حلخؿش ا١خ

حلخعر١ش حغظخذش ظخض٠ خـش حخص، حنحرو حأل١ش حغظخذش لخ٠ظ، لحص حالطقخي حغظخذش

طحفش خ١ش طذف ا خ صحض ظخكش ف ؿ١ حأللخص، حميخ . في ا ره ٠ـذ أ ٠ رؾى فل١ق

مخ طحفش ٠ي أ٠نخ . حظشل١خص حظلذ٠غخحخذش رغزذ حميخ حظ١خس حىشرخث، أ طي حألؿضس،

.حلشخ حخذش حـخص

2002ف خ ،Donn رخسوش حلظشحف رؽ رذ٠ وخش حخخرشحص حشوض٠ش حؼخع حىالع١ى (CIA) حز فف ٠ظى

Parkerian hexad لخث .حألدحس طحفش، أفخش، عالش، ك١خصس، حغش٠شحخفش . عظش خفش حخص

.م مخػ ر١ حظخقق١ ف ـخي حأل

حالعظخذح ؾش١ظ ز حعخث طذف ا ػلأرغو أح حلخ٠ش حعظخذح خ حظش٠ف رؾخـ حغظخذ

مخ حعظخذح حخ أ حؾزىش حؾخـ حخي رخالعظخذح طن ز حيخثفش وخص حغش رؤحخ، حزيخلخص حزو١ش

حظ طظذ عخص ١ش ف حؾخـ حغظخذ ظقش رزخث حز١ؿ١شحغظخذش ظش٠ف، عخث حظش٠ف

. حالىظش١ش حظ طلذد خىك حفخررخإللفخي ن ا ز حيخثفش خ ٠شف أحز١ؿ حفخط١ق حؾفشس ٠ى

ط١ؼ د ح حخص ف عز١ حؼخي أحظ ف ا١خ حخ ال ٠ى حظىؿ١خ و ز أ الك خ عزك ارح

٠ذخ حخ ٠غ١ش كغخر ٠قزق ١١ش ال أخ حزن ٠ى خن ح حخص العظيخ أ ؽخـ

.ؽء

حشأ حؾخق ف زخسس

االئخا١ت ابطالاث أ احغاباث أسلا ث ابى١ت اؼاث عشلت خالي ااي ػ احصي بشش افخ١اث بؼط وخذ٠ذ احشاف١ت أ ا١ت ألغشاض االبخضاص بذافغ شخص١ت صس أ ؼاث ػ احصي

!! ا١ت أ احشاف١ت طاب ٠غخدب إرا اإلخشج ػ صس

أ اصس أ األصاث ب٠ج اباس أ األسواىظ فاث ث خ١ت فاث ػ احصي أحذ ػ ااوش دخي حاي ف صش بخحم١ك الفخخاس فشصت اؼمباث اخت االخخشاق ػ امذسة إثباث

اؼاح١ت األظت أ األخضةابش٠ذ أع عشلت أ اخاصت اشعائ ػ اخدغظ ١خغ اإلىخش بش٠ذ اغش٠ت اشص ػ احصي

!بأو اإلىخشحخ٠اح ف اخغ١١ش أ حذ١ش بذف االغ ألحذ اغش اشض ػ احصي إرال أ لش بذف خاص حذ١ش األشخاص أحذ االخما

ساد ا اؼاث ػذا لاي ػ حا١ا از أصبح و١ف١ ١خهال أحزوش مت ااوشص اؼا امذ٠ ا ااوشص ٠ؤ بأ ال ٠خذ خاص أ لغ أ ظا حشغ١ أ خصفح ال ٠خذ ف١ " غا ااوشص ف احذ وخب

"ثغشة الخخشال

Page 6: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 6

حظـخسس حإل١ىظش١ش حلذ٠غ

حخقف١ش حإلظشض

Page 7: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 7

:شؤة وحطور انخجارة اإلنكخزويت

رٺ٬ يخخص حٽ٪خ٣٭غٶ ٬٩ خڂ٣ ٱزٯ ح٥ذسحعش ح٥٪ظٴحمش ايخء فٴسس ٬ خقخثـ ٳع٪خص ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش، ح٥ظٸ طلظ٤

.%80 ٭غزظٲخ ا٥ٶ كٴح٥ٸ ٳف٦ض ح٦٢٥ٺش كٺغ رٺ٬ ح٥ظخ٩ڂص حٿ٢٥ظشٳ٭ٺشح٥لـ٨ حٽ١زش ٬٩ حځظقخدٹش

رؼڂع ٩شحك٤ أعخعٺش رذأص ٩ٮزحځظقخدٹش ا٥ٶ أ٫ ٳف٦ض ا٥ٶ ٱزح ح٥لذ ٬٩ ح٥ظخ٤٩ رٺ٬ يخخص حٽ٪خ٣ حٿ٢٥ظشٳ٭ٺش٩شص ح٥ظـخسس ٥ذ

: ٳح٥٪ٮؾآص حځظقخدٹش٩ئعغخص ح٣رذء حعظخذح٧ أؿٲضس ح٢٥٪زٺٴطش ٸ

أٷ رٺ٬ ح٥ؾش١ش حٽ٧ ٳح٥شٳ ٫Supply Chain ٩شك٦ش حځسطزخه رٺ٬ ح٥ؾش١خص ح٥شثٺغٺش ٳح٥٪ٴسدٹ٬ ح٥شٺٸح٥٪شك٦ش حٽٳ٥ٶ ٳٱٸ طظزش

. ح٥ظٸ طظز ٥ٲخ

ره Data Interchange Electronic ح٥٪ٴسدٹ٬ ٩خظ٦ رٺ٬ ح٥ؾش١خص ح٥شثٺغٺش ٳحٿ٢٥ظشٳ٭ٸح٥ظزخد٣ أ٩خ ح٥٪شك٦ش ح٥ؼخ٭ٸ ذ رذأص د

.Networks Value Added حعظخذح٧ ؽز٢خص ح٥ٺ٪ش ح٥٪نخشخالي

Electronic حٿ٭ظش٭ض ٦ٶ ؽز٢ش ١خش ح٥٪خ٩ڂص ح٥ظـخسٹشٳا٭ـخص ٦٥ٴػخث حٿ٢٥ظشٳ٭ٸسك٦ش ح٥ظزخد٣ ح٥٪شك٦ش ح٥ؼخ٥ؼش ٳٱٸ ٧

Commerceطظزش حشكش حشحش حظخ.

١ؼٺشس ٳ٩ظٮٴش ٦٥ؾش١خص ٳح٥٪ئعغخص ٩ضحٹخ ، ك١غ كممض EDI ٦٥ٴػخثحٿ٢٥ظشٳ٭ٸ٭خ٧ ح٥ظزخد٣ ف ز حشكش رذأ ف حعظخذح

قٺش ٬٩ دٳسس طـخسٹش ٸ ٳض ح٥ظـخسٹش ٳطلٺ ح٥٪خ٩ڂص حځظقخدٹش ٦ٶ ٩خظ٦ أ٭ٴحٲخ ٭ز١ش ٬٩ ٱزٯ ح٥٪ضحٹخ طخٺل ح٥ظ٦٢ش ٸ ا٭ـخص

ٳٱزح رذٳسٯ ٹغخذ ٦ٶ ظق حٽعٴح ٸ . صٹخدس ١خءس ح٥٪٦ٺخص حٿ٭ظخؿٺش ٳح٥ظـخسٹش، ٩٪خ ٹغ٪ق ٸ طيزٺ ح٥ٮ٨ ح٥خخفش رخٿ٭ظخؽ ح٥٪ٴٴصخڂ٣

أ٩خ٧ ح٥ؾش١خص صٹخدس ح٥ذسس ح٥ظٮخغٺش ٸ ٥ؾش١ش ح ٳٱٴ رذٳسٯ ٹضص ٢٩خ٭ش. ځكظخ رخ٥٪ڂء ح٥لخ٥ٺٺ٩٬ ا٢٩خ٭ٺش حؿذد ح٣٪ڂء عزٺ٤ حعظيخد ح٣

. كذٹؼخح٥غٴ صدخ٤ ح٥ظٸ ح٥ـذٹذس

٦ٶ ط٪٤طـ٪خص حظقخدٹش ٩ظ٢خ٦٩ش خ٦ ا٢٩خ٭ٺش حز ضص EDI ٦٥ٴػخثحٿ٢٥ظشٳ٭ٸ٭خ٧ ح٥ظزخد٣ ٳ٬٩ ٩ضحٹخ ٱزٯ ح٥٪شك٦ش ح٥شحٱٮش أٹنخ

ظشس ح٥ؼخرظش ٳح٥٪ظٺشس ٦ٶ ح٥غٴحء ٬٩ شىخعٺش أؿٴس ح٥زشٹذ ٳ٩شحعڂص طـخسٹش، ٳرخٿمخش ا٥ٶ ا٭ٲخ ٪٦ض ٦ٶ حٿعشح ٸ ك ح٥ظ٢خ٥ٺ ٷخص

ٳٺشٱخ ٬٩ ح٥٪٦ٺخص سحؿشٳ٧ ىزخش ٳادخخ٣ ٬٩ حٻ٥ٸح٥لخعذ حٿؿشحثٺش ح٥٪ظزش ٦ٶ ٪٦ٺخص ح٣ط٦٢ش ٬٩ ٳح٥ي٦ذ ٦ٺ ٩٪خ ٤٦ح٥٪خضٳ٫ دٳسح٫

.ح٥٪شحش ٥ظٮٺز ح٥ٴد ٳذ ح٥قخص ح٥ظـخسٹش حٿمخٺش

م٪خ٫ ٳطؤ١ٺذ ٳٳط٦ٺ٤ حٽخيخء ٳعخٱ٨ ٸ ح٥ٮذٹش ٦٥ؾش١شح٥٪خ٥ٺش ٳ طلغٺ٬ ح٥ظذخص ا EDI ٦٥ٴػخثحٿ٢٥ظشٳ٭ٸ٭خ٧ ح٥ظزخد٣ ٳ١ز٠٥ ٪٤

.ٱخرٺ٬ٺ٨ ح٥٪خ٩ڂص

رٺ٬ سٷحظط٬ح٣ح٥ذسس صٹخدس حځظقخدٹش ٳطلغٺ٬ فٴسس ح٥٪ئعغش EDI ٦٥ٴػخثحٿ٢٥ظشٳ٭ٸ٭خ٧ ح٥ظزخد٣ حٽخشٵ ح٥ظٸ ٹلٲخ ح٥٪ضحٹخ ٳ٬٩

. ح٥ظـخسٹشحصح٥٪ئعظح٥ظزخد٣ رٺ٬ صٹخدس كـ٨ ح٥ؾش١خص، رخٿمخش ا٥ٶ

٩ٮٴ٩ش ح٥٪٤ ح٥ٴحؿذ طٴشٱخ ٸ ع٪خص ٩خ ٱٸ ح٣: ز٤ ح٥زذء ٸ ؽشف ٩ٲٴ٧ ح٥ظـخسس ٿ٢٥ظشٳ٭ٺش ځ رذ أ٫ ٭يشف ٦ٶ أ٭غٮخ ح٥غئح٣ ح٥ظخ٥ٸ

حٿ٢٥ظشٳ٭ٺش؟ ٦٩ٴ٧ ح٭ ٮذ ح٥ظلٴ٣ ٬٩ ٭خ٧ ٩خ ا٥ٶ ٭خ٧ ؿذٹذ ڂ رذ ٬٩ طٲ٨ ىزٺش ح٥ٮخ٧ ح٥ـذٹذ ٳخقخثق ٸ ح٥ظخ٤٩ ح٥ظـخسس ٱخظ٪ذطٸ صح٣

ٳح٥زٷ ٹظق ٢٥ظشٳ٭ٺش ٿ ح٥ظـخسس حٯدرٷ طظ٨٭خ٧ ح٥٪٤ ح٣ٳح٭يڂخ ٬٩ ٩يٺخص ح٥ظخ٤٩ ٩ .ٯ٭ـخفٳح٥زٴ٣ ٸ ٱزح ح٥ٮخ٧ ٬٩ أؿ٤ ح٥٪غخٱ٪ش ٸ ا

:رخ٥غ٪خص حٻطٺش

.٦ٶ ٩خظ٦ أ٭ٴحٲخٳطيزٺخطٲخ أٳ حځطقخځص حٿ٢٥ظشٳ٭ٺش ٦ٶ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص عٴحء ١خ٫ رخ٥ٮغزش ٦٥لخعزخصحځظ٪خد ح٢٥زٺش - 1

١خءس ح٩٣ٲخسس ٳ٩ حٽخز رٺ٬ حځظزخس ٴح٤٩ ح٣ ٳٹظي٦ذ اخدس ح٥ٲٺ٦٢ش ح٢٥خ٦٩ش ٸ ٦٥٪ئعغخص ح٥ظـخسٹش ٳ اخدس طٴصٹ ح٥ٴخث ٺٲخ- 2

.٦ٶ ٩ٲخسحص حعظخذح٧ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص ؽذٹذح٣طش١ٺض ح٩٣ ٳ ٩ظ٪ٺضس ح٣

. أٳ رٺ٬ ح٥٪ئعغش ٳؿ٪ٺ ٮخفش ح٥ٺ٪ش ح٥٪نخش ح٥٪٦ٺخص حٿدحسٹش دحخ٤ ح٥٪ئعغشؿ٪ٺح٢٥خ٦٩ش ٣حٽط٪ظش -3

ح٥ظلٴ٣ ا٥ٶ ٭ٴ آخش ٬٩ أ٫ حځطـخٯ حٽ٦ذ ٱٴ كـ٨ ح٥٪٦ٺخص ح٥ظٸ ٹظ٨ طٮٺزٱخ ر٩٤ كـ٨ ح٥٪خ٥ش ٩خس٭ش ح٢٥زٺش ٸ٭خخك ٭ڂك حځ- 4

.٪خ٥شح٣

Page 8: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 8

.١خءس حٿ٭ظخؿٺش رخ٣ح٥٪٦ٺخص ح٥٪ڂك ح٥٪ٮظـخص ح٥ظٸ ٹظ٨ طذحٳ٥ٲخ ٱٸ ٩ٮظـخص كغذ ح٥ي٦ذ، ٥ز٠٥ ط٪ظخص ٱزٯ - 5

حٿ٢٥ظشٳ٭ٺش٦ٶ ح٥ٴعخثو ٿدحسس ح٥٪٦ٺخص ح٥ظـخسٹش ٭شح ځ٭لقخس ح٥ظخ٤٩ ح٥ٴسٸ ٳحځظ٪خد ٥٪٢خطذ ح٥٪خققش ٣ حص٩غخفح٣ح٭خخك - 6

.ٳح٥٪ٮخىٺغٺش ٳح٥نٴثٺش ٸ طخضٹ٬ ٳطزخد٣ ح٥زٺخ٭خص

حعظخذح٧ طٮٺخص ح٥٪٦ٴ٩خص ح٥ظـخسٹش ٩ حٽخز رٺ٬ حځظزخس مشٳسس ح٥٪ئعغش ح٥ظٸ طـشٹٲخ خ٩ڂص ح٨٥ح٥ٴمٴف ٸ ١خش ٳح٥ؾخٺش - 7

.ح٥ظٸ طي٦زٲخ ٳطذٹ٪ٲخ ٳطشٹٲخ ٦٥ٺش أػٮخء ٪٦ٺش ح٥زلغ٥٪غظٴٹخص ٳاٹقخ٥ٲخ ٢٥خش ح

ح٥ز١ٸ ٩ ٥ظ٦زٺش ٩ظي٦زخط رٮخء ٩ٮٴ٩ش ط٤٢ ح٥ظخ٬٩٤٩ خڂ٣ ح٥٪ٺ٤ ١غذ كٴ٣ ح٥ؾش١ش ح٥ظـخسٹش ٹظ٪لٴس ٪٦ٺخص رخص ح٥ٺٴ٧ حسط٢خص -1

. ٬٩ أؿ٤ ح٥٪لخش ٦ٺٳاؽزخ سزخط

حؼزيف انخجارة االنكخزويت

رٮخء ٦ٶ ٩خ طذ٧ ارح ٩خ ٱٸ ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش؟ ٳ١ٺ ٭غظيٺ أ٫ ٭ٲ٨ ٱزح ح٥ٮٴ ٬٩ ح٥ظخ٤٩؟ ٳ١ٺ ٭غظيٺ ح٥ٺخ٧ ر٪٦ٺش ح٥ظلٴ٣ ٦٥ذخٴ٣

.ٺٲخ؟ ٳأٹ٬ ٱٸ ٸ ٳىٮٮخ ح٥شرٸ؟ ٤١ ٱزٯ حٽعج٦ش ٳٺشٱخ طيشف ٭غٲخ ٥ڀؿخرش

طذحٳځ ٸ ٧ ٱزح ح٥٪ٲٴ٧أفزقٳذ . رٴسخ٩ٴعٮخ حځظقخدٷ رٺش ح٥ـذٹذس ح٥ظٸ دخ٦ض حح٥ظأٱ٨ ٳحكذس ٬٩ اځ حٿ٢٥ظشٳ٭ٺشح٥ظـخسس ٩خ ٱٸ

.ح٥٪٦ٴ٩خص ٳحځطقخځصفٮخش ح٥٪شطزيش رؼٴسس ط٢ٮٴ٥ٴؿٺخ س ٬ ح٥ذٹذ ٬٩ حٽ٭ؾيش حٿ٭غخ٭ٺشٷ٥ظذ٣ ٹٴ٩ٸ، ٳر٠٥حځعظخذح٧ ح٣

ٱزح ح٥٪قي٦ق ٨٥ طظز٦ٴس فٴسط رخ٥ؾ٤٢ ح٥يٸ ٪خصح٣ ٩لو ؿذ٣ رٺ٬ ح٥زخكؼٺ٬ حځظقخدٹٺ٬ اځ ا٭ٮخ ٹ٪٢ٮٮخ أ٫ ٭ظٮخٳ٥ ٬٩ خڂ٣ ح٥ظغ٪ٺش

زخسس ٬ ر٠٥ ح٥٪قي٦ق " ح٥ظـخسس"ٷ ٮٺش ٬ ح٥ظشٹ ٦١٪ش ٳٯح٦٢٥٪ش حٽٳ٥ٶ : ٳح٥ظٸ طظن٪٬ ٦١٪ظٺ٬" ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش " ح٥ظٸ طي٦ ٦ٺ

ٹظ٨ ٬٩ خڂ٥ طذحٳ٣ ح٥غ٦ ٹٴ٧ ر حٿ٭غخ٫ ٸ أٷ ٢٩خ٫ ٬٩ ح٥خ٨٥ رشك طلٺ ح٥شرق ٬٩ خڂ٥، ٳظقخدٷ ح٭ؾخهح٥زٷ طي٦ ٦٥ظزٺش ٬ أٷ

ٱزح ح٥ٮٴ ٬٩ ح٥ظخ٤٩ ح٥ٴح٭ٺ٬ ٳحٽ٭٪ش ح٥٪ؾشش ٩ٮز ٩جخص ح٥غٮٺ٬ رخٿمخش ا٥ٶ ٩خ ٹغ٪ٶ طل٨٢ ٳ. حٽشحد ٳح٥٪ئعغخص ٳح٥ل٢ٴ٩خص رٺ٬ ٳح٥خذ٩خص

.ح٥ش ح٥ظـخسٷ ح٥غخثذ ٸ ح٥٪ـظ٪خص ٳرٺ٬ حٽشحد ح٥زٹ٬ ٹ٪خسعٴ٫ ٱزح ح٥ٮٴ ٬٩ ح٥ٮؾخه

ٳٹقذ ر ٱٮخ حځظقخدٷ،ح٥ٮؾخه٥يشٹش ٩٪خسعش ٭ٴ ٬٩ ح٥ظٴفٺ فش ٦٢٥٪ش ح٥ظـخسس ، أٷ ٱٸ ٷٳٯ" حٿ٢٥ظشٳ٭ٺش"أ٩خ ح٦٢٥٪ش ح٥ؼخ٭ٺش

. ٱزٯ ح٥ٴعخثوأٱ٨ ٳكٺغ طظزش حٿ٭ظش٭ض ٳح٥ؾز٢خص ح٥خ٥٪ٺش ٳح٥٪ل٦ٺش حٿ٢٥ظشٳ٭ٺش،ٳحٽعخ٥ٺذ حعظخذح٧ ح٥ٴعخثودأدحء ح٥ٮؾخه ح٥ظـخسٷ

Page 9: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 9

٩ٮٲخ ٹظٮخٳ٥ٲخ ٬٩ ٤١ ٳ ،سٹحح٥ظ ح٥ذٹذ ٬٩صٲشٸ ح٥ظيٴس ح٥٪ظغش حٿ٢٥ظشٳ٭ٺش ٦٥ظيٴس ح٥غشٹ ح٥زٷ ىشأ ٦ٶ ٩ٲٴ٧ ح٥ظـخسس ح٭ش

ط٨ طذحٳ٥ٲخ ر٢ؼشس ٸ حٽدرٺخص حځظقخدٹش ٸ ح٥قل ح٥ٺٴ٩ٺش ٳ٦ٶ فلخص ح٥ٴٹذح٥ظٸٳسٹ ح ح٥ظٱزٯأٱ٨ عٮلخٳ٣ عشد رنخ ٬٩ .٩ٺ٬ؿخ٭ذ

:ٳ٬٩ ٱزٯ ح٥ظخسٹ ٭ز١ش٩ٴمٴ ٳىشٹش طٮخٳ٥ٮخ ٤٥خ٧ ٹظ ٩ دسحعظٮخ ح٥ٴفٴ٣ ا٥ٶ طشٹ٬٩ حؿ٤

ح٥ظـخسس - 2.ٱٸ ٩ـ٪ٴش ٩ظ٢خ٦٩ش ٬٩ ٪٦ٺخص ا٭ظخؽ ٳطٴصٹ ٳطغٴٹ ٳرٺ ح٥٪ٮظـخص، رٴعخث٤ ا٢٥ظشٳ٭ٺش : ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 1

.٩ظيٴسس رشك س ١خءس ٳخ٦ٺش حٽدحءح٦٩٣ٴ٩خص ح٣ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٺش ح٥ظـخسٹش رٺ٬ ح٥ؾش١خء ح٥ظـخسٹٺ٬ حعظخذح٧ٱٸ ٳعٺ٦ش ٩ضحٳ٥ش : حٿ٢٥ظشٳ٭ٺش

.ٸ ح٥ظـخسس ٱٸ حعظخذح٧ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص ٿٹـخد ح٥شٳحرو ح٥خ٥ش رٺ٬ ح٥ؾش١خء: ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 3

ٸ حٽشحد ٳح٥٪ٮ٪خص ح٥زلغ ٳحعظشؿخ ٦٥٪٦ٴ٩خص ٥ذ٨ ځطخخر شحس٪٦ٺش ٸ ٬٩ أؿ٤ ٱٸ ٩ٮٲؾ كذٹغ : ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 4

.ح٥٪ل٦ٺش ٳح٥ذٳ٥ٺش ص حځطقخځحصؽز٠ح٥٪٪٢ٮش رخځظ٪خد عشش رخ٣ح٥غ٦ ٳح٥خذ٩خص ح٥ظخ٤٩ ٩ ا٥ٶ سحٽ٪خ٣ ٩ٴؿ

٬٩ ؿٲش ٳرٺ٬رلح٣ح٥ؾش١خص رنٲخ ٱٸ ؽ٤٢ ٬٩ أؽ٢خ٣ ح٥ظزخد٣ ح٥ظـخسٷ رخعظخذح٧ ؽز٢ش حځطقخځص رٺ٬: ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 5

.ح٥ل٢ٴ٩خصح٥ؾش١خص ٳ٪ڂثٲخ أٳ رٺ٬ ح٥ؾش١خص ٳرٺ٬

ٳاٹـخد آ٥ٺش ٥ظزخد٣ ح٥٪٦ٴ٩خص دحخ٤ ح٥ؾش١ش ٱٸ ٩ضٹؾ ٬٩ ح٥ظ٢ٮٴ٥ٴؿٺخ ٳح٥خذ٩خص ٥ڀعشح رؤدحء ح٥ظزخد٣ ح٥ظـخسٷ: ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 6

.٬٩ ؿٲش ػخ٭ٺشح٥ؾش١ش ٳح٥٪ڂء ح٥٪٪خػ٦ش ٬٩ ؿٲش ٳ رٺ٬ ٳرٺ٬ ح٥ؾش١ش ٳح٥ؾش١خص حٽخشٵ

٦٥٪غظٮذحص حٿ٢٥ظشٳ٭ٸطزخد٣ رخعظخذح٧ ح٥ظزخد٣ ح٣ٱٸ ٪٦ٺخص :ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 7

(EDI) Electronic Data Interchange ، حٿ٢٥ظشٳ٭ٸح٥زشٹذ أٳ ٬٩ خڂ٣ E-mail ح٥ظلٴٹڂص ٳرخعظخذح٧ ،ح٥خ١ظحٿ٢٥ظشٳ٭ٺش، ٳح٥ٮؾشحص

. ٥ٲزٯ ح٥ٮؾخىخص ح٥٪ؾخرٲشحٿ٢٥ظشٳ٭ٺشح٥ٴعخث٤ ٳ١ز٠٥ ٤١ Electronic Funds Transfer ٥پ٩ٴح٣حٿ٢٥ظشٳ٭ٺش

رل درٺ٬ ح٥ؾش١خص رنٲ٨ ٩خ رٺ٬ ح٥٪غظٲ٢٦ٺ٬ ٳح٥٪ٮظـٺ٬ أٳح٥ظٸ طظ٨ ٱٸ ٭ٴ ٬٩ ٪٦ٺخص ح٥زٺ ٳح٥ؾشحء : ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 8

.رخعظخذح٧ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص ٳحځطقخځص

٩خ ٹي٦ ٦ٺ رخ٦٥ش حٿ٭٦٢ٺضٹش حٽ٪خ٣طـخسس ٳٱٸ زخسس ٬ : ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش- 9

(B2B-business to business ، ؿ٪ٲٴس، ٭ؾش ٦ٶ ح٣ٳح٥ٺش خر٤ ٤٥خخفش رخ٥ؾش١ش ح٣ ح٥ظخ٤٩ ٩ ح٥ؾش١ش م٪٬ ٮخٳٹ٬ ٳٹذٹظ٨ كٺغ

. (B2C- business to consumer) طـخسس حٽ٪خ٣ ٩ ح٥٪غظٲ٢٦ٺ٬٩٬ ؿٲش ػخ٭ٺش ٲٸ طٮلقش ٸ

حٿ٢٥ظشٳ٭ٺش، ٹ٪٢ٮٮخ أ٫ ٥ظـخسس أ٭ش ح٥ز١ش ٳح٥ظٸ ٦ٶ حٽ٦ذ ١خ٭ض طظن٪٬ أٱ٨ ح٥قخص ٳح٥خقخثـ ح٥ظٸ طظ٪ظ ٺٲخ حسٹ ح٬٩ خڂ٣ ح٥ظ

:٭٦خقٲخ رخٻطٸ

٬٩ ؿٲش ٳرٺ٬ رلح٣ٱخ كر ٩ ح٥٪٦ٺخص ح٥ظـخسٹش رٺ٬ ح٥ؾش١خص ٸ ادحسس أ٭ؾيش حعظخذح٧ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص ٳؽز٢ش حځطقخځص - أ .(ح٥٪غظٲ٢٦ٺ٬) ح٥ؾش١خص ٳ٪ڂثٲخ

.حٿ٢٥ظشٳ٭ٺشح٥ؾش١خص ٳح٥ل٢ٴ٩خص رٺ٬ ح٥٪٦ٺخص ح٥ظـخسٹش ٸ ادحسس ٭ؾخه حعظخذح٧ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص ٳؽز٢ش حځطقخځص - د . رؾ٤٢ ٩ؼخ٥ٸ ط٢ٮٴ٥ٴؿٺخ ح٥٪٦ٴ٩خص ٳؽز٢ش حځطقخځص ٬٩ حعظڂ٥٣ٶ س ح٢٥خءس ٸ حٽدحء ٳطلٺ ح٥خ٦ٺش ٸ ح٥ظخ٤٩ ط٪٤ - ص . خدسح٥ظٸ طٺذ كش١ش ح٥ظخ٩ڂص ح٥ظـخسٹشٳح٥٪٢خ٭ٺش ح٥لذٳد ح٥ض٩ٮٺش طخيٸ ط٪٤ ٦ٶ - ع (ح٥٪غظٲ٢٦ٺ٬)٬٩ خڂ٣ ح٥ظخ٤ ٩ ح٥٪ڂءٯ، ٳر٠٥ ى٦زخص٩ضعشٹش ٣ح٣عظـخرش طظخ٤ رغشش ١زٺشس ٥ظ٦زٺش كخؿش ح٥غٴ ٬٩ خڂ٣ حځ - ؽ

.ح٥يخ٥زٺ٬ ٦٥غ٦ ٳح٥خذ٩خص ٦ٶ ؽز٢ش حځطقخځص .ح٥ظخ٤٩ ٳ أدحء ح٥٪٦ٺخص ح٥ظـخسٹش٦ٶ طزغٺو حٿؿشحءحص ٳٳمٴف طٴ٧ ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش - ف

: ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٦ٶ ح٥ٮلٴ ح٥ظخ٥ٸش٫ٹ٪٢ٮٮخ أ٫ رخځظ٪خد ٦ٶ ٩خ عز

ٳح٥خذ٩خص ح٥غ٦ؽشحء ٳرٺ د سف٤ زخسس ٬ ؿ٪ٺ ح٥٪٦ٺخص ٳحٽ٭ؾيش ح٥ظٸ ٥ٲخ :Electronic Commerce اخداسة اإلىخش١ت

: ٳٹظن٪٬ ٱزح ح٥ظشٹ حٽ٩ٴس حٻطٺش. أٳ ح٥ؾز٢خص ح٥٪ل٦ٺش ح٥خ٥٪ٺش ح٥ؾز٢خص ح٥ظـخسٹشأٳ أٷ ؽز٢ش أخشٵ ٩ؼ٤ حٿ٭ظش٭ضٳح٥٪٦ٴ٩خص زش ؽز٢ش

Page 10: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 10

. ٬ ح٥غ٦ ٳح٥خذ٩خصرـ٪ٺ أ٭ٴحٲخ حٿڂ٭خص -1 .رؾ٤٢ ٳحمق ٳفشٹقح٥٪٦ٴ٩خص ٬ ح٥غ٦ ٳ ح٥خذ٩خص طذٹ٨ -2 .ح٥زٺ ٪٦ٺخص خذ٩خص ٩خ رذ طذٹ٨ ح٣ ٪٦ٺخص ح٥زٺ ٳح٥ؾشحء ٳر٪خ ٹخـڂخص سرو ح٥٪ڂء د -3 .ٳطلذٹذ أعخسح ٥غ٦ٲ٨ ٳخذ٩خطٲ٨ ( ح٥زخث ٳح٥٪ؾظشٵ) ح٥٪ڂء ح٥ظخٳك رٺ٬٪٦ٺش -4 .رذ ح٥ظٴف٤ ا٥ٶ ح٥ٴخ ٺ٪خ رٺٮٲ٨ ٭ظٺـش ح٥ظخٳكذ ح٥قخص ٳارشح٧ ح٥ٴد -5 . ٳطذٹ٨ ح٥ن٪خ٭خص ٳح٥ظغٲٺڂص ح٥ڂص٩شعذحد حځ٥ظضح٩خص ح٥٪خ٥ٺش ٳدٲخ -6 . ح٥ٮٲخثٺش ٦٥قخص ح٥٪ٴدسٳ٩ظخرش حٿؿشحءحصٳطذٹ٨ ح٥خذ٩خص ٪٦ٺخص طغ٦ٺ٨ ح٥غ٦ -7

طؾٺش حٿكقخثٺخص أ٫ ٭غز حٽؽخخؿ ٸ أ٩شٹ٢خ ٳأٳسٳرخ ح٥زٹ٬ ٹظغٴٴ٫ ح٢٥ظشٳ٭ٺخ طٴحصٷ ٭غز أٳ٥ج٠ ح٥زٹ٬ ٹظغٴٴ٫ ٬٩

.ٳ١٪خ ٭شٵ ٸ ح٥ؾ٤٢ ح٥زٺخ٭ٸ ٭غز ح٥٪ظغٴٺ٬ ح٢٥ظشٳ٭ٺخ ٳٱٸ ٸ حصدٹخد ا٥ٶ ٹٴ٩ٮخ ٱزح, ح٥٪لڂص ٭غٲخ

Page 11: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 11

ساث انخجارة اإلنكخزويت

:ح٥ٲخ٩ش ٳ٭ز١ش ٩ٮٲخع٪خص ح٭يڂخ ٬٩ ح٥ظلذٹذ أڂٯ ٦٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٭ـذ ا٭ٲخ طظ٪ظ رذد ١زٺش ٬٩ ح٣

أٷ ح٥ظخ٤٩ رٺ٬ ح٥٪ڂء ٹ٢ٴ٫ ) ٬٩ خڂ٣ ؽز٢ش حځطقخځص ذ٧ ٳؿٴد ڂش ٩زخؽشس رٺ٬ ىشٸ ح٥٪٦ٺش ح٥ظـخسٹش كٺغ ٹظ٨ ح٥ظڂٸ رٺٮٲ٪خ -1

٩شحعڂصٳح٣خ١ظ ح٥ٲخط ٳح٣ ٩ؼ٤ح٥ظـخسس حځعظخذح٧ ح٥٪٢ؼ ٥ٴعخث٤ حځطقخ٣ ٳرخ٥ش٨ ٬٩ أ٫ ٱزح ح٥ٮ٪ٴرؽ ٥ٺظ ؿذٹذح كٺغ ؽٲذص.(٬ رذ

ٱٴ ٳ،ح٥ظخ٤ ٸ ح٥ٴض ٭غ ٦ٶ ح٥ؾز٢ش ؿٴد دسؿش خ٥ٺش ٬٩ ح٥ظخ٦ٺش رل ح٥ٮش ٬ ٳؿٴد ىشٸ رٴصطخ٧ٷ ٯاځ أ٫ح٥ظـخسٹش رـ٪ٺ أ٭ٴحٲخ،

.٩ حٽخز رٺ٬ حځظزخس خ٤٩ ح٥ض٬٩ ٳح٥غشش ٸ حځعظـخرش ح٥خيخرخص طزخد٣ ح٥خ١غخص أٳا٥ٶ كذ ٩خ ٹؾز

ح٥ظخؿش أٷ أكذ حىش ح٥ظخ٤٩ كٺغ ٹغظيٺ ٳحكذ ، ٸ ٳض ٩قخدس ٩ظذدسا٢٩خ٭ٺش ح٥ظخ٤ ٩ ٱزح ح٥ٮٴ ٬٩ ح٥ظـخسس ٹئ٬٩ -2

٬٩. ٳدٳ٫ ح٥لخؿش ٿخدس اسعخ٥ٲخ ٸ ٤١ ٩شسح٥شحزٺ٬ ٸ ر٠٥ ٥٪غظز٦ٺ٬ رٴض ٳحكذ ٣ ا٥ٶ ذد ځ ٭ٲخثٸ ا٢٥ظشٳ٭ٺشاسعخ٣ سعخ٥ش حٿ٢٥ظشٳ٭ٸ ٬٩

رٯ طظزش ٩ٺضس ؿذٹذس ٳٯ.حص٩ـ٪ٴح٣د ٳحشحٽح٥٪ظٴحصٷ رٺ٬ ٥ظخ٤أٷ ح ٺش ح٥٪لذٳدٸح٥ظخ٤ ح٥ـ٨ح ٹش٢٩خ٫حٿ٭ظش٭ض اطٴش ؽز٢ش ح٥٪ٺضس ٯرٯ

ذد ٩لذٳد ٬٩ ٣طغ٪ق كٺغ ح٥ظخ٤ ح٥ـ٪خٸ ٱٸ حٽشد ٥خخفٺشٳ ٦ٶ ح٥ٲخطخخفٺش ح٥٪ئط٪ش ٩ؼ٤ عخرش ح٣طخ٤ ح٣ صحٳ٩غزٴ ٸ أد ٺش

.ح٥٪ؾخس١ٺ٬

٩ؼ٤ ح٥زشح٩ؾ ) ٩خدٹش ٦ٶ ح٥ؾز٢ش ح٥٪٦ٺش ح٥ظـخسٹش ر٪خ ٺٲخ طغ٦ٺ٨ ح٥غ٦ ح٥ٺشح٥ظٸ طخـ ٭ؾخه ح٥٪خ٩ڂص ٤١ ٳا٭ـخصا٢٩خ٭ٺش طٮٺز-3

.(...ٳح٥ظق٪ٺ٨ ٳٺشٱخ

ك ح٭غٺخد ح٥زٺخ٭خص ٳح٥٪٦ٴ٩خص رٺ٬ رح ٷٳٯ Electronic Data Interchange (EDI) ٦٥زٺخ٭خص ٳح٥ٴػخثحٿ٢٥ظشٳ٭ٸح٥ظزخد٣ ا٢٩خ٭ٺش -4

ٸ ح٥ظؤػٺش ح٥٪زخؽش ٦ٶ أ٭٪ش ح٥لخعزخص ٳر٠٥ ٬٩ خڂ٣ ح٥٪ؾظش١ش ٸ ح٥٪٦ٺش ح٥ظـخسٹش دٳ٫ طذخ٤ رؾشٷ ٳرؤ٤ ط٦٢ش ٳأ٦ٶ ١خءس ح٥ـٲخص

.ح٥ذحخ٦ش ٸ ٪٦ٺش ح٥ظخ٤٩ ح٥ظـخسٷ حصح٥ؾش

انآخذ ػهى انخجارة اإلنكخزويت

:٬٩ ٺٴد ح٥ظٸ طؤخز ٦ٶ ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٭ز١ش

1

2

3

4

5

Page 12: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 12

6

7

8

١زٺشح ٳ٦٩لٴخ ٸ طخيٸ ٱزح ٳٱٮخ حطيٴس٦ٶ س٨ ٬٩ ٤١ ٱزٯ ح٥ٺٴد ح٥ظٸ طئخز ٤ ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش اځ أ٫ ح٥خ٨٥ ٹؾٲذ ح٥ٺٴ٧

ح٥ذسحعخص ٬٩ ٩ـخ٣ ٩ؼ٤ ٱزح ح٤١٣ ح٥ؾش١خص ح٥٪ظخققش ٸ٣طٴخص ح٥خٺخ٣ ٳح٣ رقٴسس طٴ حٿ٢٥ظشٳ٭ٺشكـ٨ ح٥ظـخسس صٹخدس ٦ٺش ٳٳحملش ٸ

ح٥٪خظ٦ش ٬ ٭ظ ح٥ظشس ح٥ض٩ٮٺش ح٥٪شح١ض ح٥زلؼٺش رٺ٬ حٽسخ٧ ح٥قخدسس ٬٩ أدٵ ا٥ٶ كذٳع طخٳص ١زٺشحٽ٩ش ح٥زٷ .ٳح٥ظلخ٥ٺ٤ ٳاذحد ح٥ظٮزئحص

٭ؾشحص ذس طقذسٸ ح٥ٴض ح٥شحٱ٬ أفزلض ٳح٥ظٸ ، ح٥٪ظخققشح٥٪شح١ض ٱزٯ ٱزح حٽ٩ش حكذع اسرخ ٸ ٪٤ .٭غٲخ طلض ح٥ذسحعش ٳ٦٥٪ٮيش

. ح٥٪ظظخ٥ٺشحٿفذحسحصٳح٥٪ظخر ٥ٲزٯ ح٥ذٳسٹخص ٹ٦ل حځخظڂ ح٢٥زٺش ٸ أسخ٧ ٱزٯ . ٷ دٳسرؾ٦٥٤٢ظٮزئحص (طخسٹش)

عٴحء ١خ٫ ٸ ح٥٪خمٸ أٳ حٿ٢٥ظشٳ٭ٺشس٨ ٩لذد ٦٥ظـخسس ٥ذ أدٵ ٱزح ح٥ظنخسد ٸ حٽسخ٧ رٺ٬ ح٥ؾش١خص ح٥٪ظخققش ا٥ٶ ذ٧ حځطخ ٦ٶ

ٳرنٲخ حٽخش ٳف٤ ٱزح ح٥ظٮزئحص ٦٩ٺخس دٳځس ٸ رل350 رٺ٬ 2002ٳٹظشحٳف ح٥ش٨ ح٥٪لظ٪٤ ح٥ٴفٴ٣ ا٥ٺ ٸ خ٧ ح٥لخمش أٳ ح٥٪غظز٤

أٷ أ٫ ٱزح ح٥ظضحٹذ ٸ كـ٨ ح٥ظخ٤٩ . ٸ رل ح٥ظٮزئحص ح٥٪ظخث٦ش طشٹ٦ٺٴ٫ دٳځس2.3 ٸ ٭ـذ أ٫ ٱزح ح٥ش٨ ٳف٤ دٳځسطشٹ٦ٺٴ٫ 1.2 ح٥ش٨ ا٥ٶ

٦٩ٺٴ٫ 250 أ٥ ؽش١ش ٳصحد ذد ح٥٪ؾظش١ٺ٬ ٥ٺقزق 600عٮٴٹخ، كٺغ ر٦ ذد ح٥ؾش١خص ح٥خسمش ٭لٴ % 200رخ٥ظـخسس حٿ٢٥ظشٳ٭ٺش ر٦

: ح٥٪ظزخٹٮش ٺ٪خ رٺٮٲخحٽسخ٧ ٱزٯ٣ ٸ ح٥ظخٳص ح٢٥زٺش حعزذطظزش ح٥لخث ح٥ظٸ ٭غشد رنخ ٬٩. ٩ؾظش

ٱ٤ اط٪خ٧ : ٦ٶ عزٺ٤ ح٥٪ؼخ٣. حٿ٢٥ظشٳ٭ٺش ٱزح ٩خ ط٪ض حٿؽخسس ا٥ٺ عخرخدٺ ٦٥٪ٲٴ٧ ح٥٪ظ٢خ٤٩ ٦٥ظـخسس ح٥٪لذد ٳح٣طشٹ حځظخس ا٥ٶ ح٣ -1

أٳ ؿضء ٬٩ ح٥٪خ٩ڂص حٿ٢٥ظشٳ٭ٺشح٥ظ٦ٺذٹش ٱٴ ؿضء ٬٩ ح٥ظـخسس ٳاؿشحء رخٸ ح٥٪خ٩ڂص رخ٥يشحٿ٢٥ظشٳ٭ٸ٬٩ خڂ٣ ح٥زشٹذ ح٥ظـخسٹش ح٥ظخذحص

ح٥خدٹش ؟ ح٥ظـخسٹش

.ا٭ـخصٱخ ٸ ٩خ٩ڂص ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش كـ٨ حٽ٪خ٣ ح٥ظٸ طظ٨ ٳكقش٩ظخرش ح٥ذٺش ح٣ذ٧ ح٥ذسس ٦ٶ -2

ح٥ؾخ٤٩ ١خ٥ظخ٩ڂص ح٥٪خ٥ٺش ٳح٥٪نخسرش حٿ٢٥ظشٳ٭ٺش٩ـخځص حٽ٭ؾيش ح٥ظٸ طظ٨ زش ح٥ؾز٢ش ٳح٥ظٸ طخن ٥٪ٲٴ٧ ح٥ظـخسسٳحخظڂ طٮٴ -3

.أ٭ؾيش ٩خ٥ٺش حٽعٲ٨ ٳ٩خ ا٥ٶ ر٠٥ ٬٩ٸ

Page 13: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 13

: ظـخسس حإلىظش١شظذدسخن أؽىخي

خدس خ طظ ىش٠ك حظخ حظـخس حزلض ر١ حؾشوخص ى حـضء . حألوؼش ك١غ حخثذ حخد: ؽشوش ا ؽشوش

ىزمخص 5ر١ حؾشوخص حظ أك١خخ لذ طق ا (Supply Chain Management) ادحسس عغش حظض٠ذ٠ظ ىش٠ك حأل خ

أ أوؼش ذ حؾشوخص حقخ١ش طى حغالع شرىش ىش٠ك أش طزخدي حخص حإلىظش١ش حظ ٠ؿذ خ أؽىخي وؼ١شس، ز

غ١شخ طشطزو رذد وز١ش حؾشوخص حىز١شس حظعيش فغ١شس ا٠شرخؿ ط٠طخحغالع ؿدس ف ؽشوخص فخ١ش وزش ؼ

Toyotasupply.com رل حألؼش. حلـ

حظ د٠ؽشوش و.أخص ١خص حز١ لز حؾشوش حؾشحء لز حغظه حألؼش وؼ١شس ؼ : ؽشوش ا غظه

.أفزلض أؽش حؾشوخص حظ طه عغش طض٠ذ ظ١ضس شطزيش رالثخ زخؽشس

أؽش حألؼش زح . حضحدحص حظ ٠ظ ف١خ حز١ حؾشحء ىش٠ك حإلظشض ر١ ؽخق١ خظف١: غظه ا غظه

ا٠زخ لحمغ

زح ال . ى ٠زم زح ح حظـخسس حإلىظش١ش ف حذي حشر١ش غ١ش ظيس رخمخسش رذح أخش، رل١غ أ زح حميخ ال صحي ف رذح٠ظ

.٠ ؿد أؼش ال رؤط رخ ف حزذح حشر١ش

Page 14: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 14

اخشارا

دالس ر١ 109دسحعش كذ٠ؼش أؽخسص ا أ كـ حظذحي حإلىظش ر١ حؾشوخص وخ . حظـخسس حإلىظش١ش ف طضح٠ذ غظش حظؾخس حإلظشض

%15، دسحعخص أخش أؽخسص ا أ كـ حظـخسس حإلىظش١ش ٠زغ 2004 طش١ دالس ف خ 2.7 ٠ظل أ ٠ح ا كـ 1999ف خ

.2010 حاللظقخد حخ رلي% 30حألي ،دسحعخص كذ٠ؼش ظفخثش طظل أ طؾى حظـخسس حإلىظش١ش حخحلظقخد دي

انخجارة االنكخزويت يشاونت شاطيجاالث

- ح٥ظ٪ٴٹ٤ ح٥زٮٴ ٳأ٪خ٣ - طـخسس ح٥ظـضثش:٭ز١ش ٩ٮٲخ ٦ٶ عزٺ٤ ح٥ز١ش ځ ح٥لقش ٥٪ـخځص ١ؼٺش ٬٩ ح ٸ حٿ٢٥ظشٳ٭ٺشح٥ظـخسس طٮؾو

. ح٥٪خظ٦شح٥ظـخسس ح٥ذٳ٥ٺشٳأ٭ٴح أخشٵ ٬٩ – ٩ظخققش خذ٩خص- ح٥ٮؾش حٿڂ٫ -ح٥ظخ٩ڂص ح٥ظـخسٹش- ح٥ظق٪ٺ٨ ح٥ٲٮذعٺشح٥ذسحعخص ٳ- ح٥ظٴصٹ

: عٮلخٳ٣ ا٥خء ح٥نٴء ٦ٶ رل ٬٩ أٳؿ ٩ضحٳ٥ش ٭ؾخه ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش

ٳٱٴ ح٥ٮؾخه ح٥ظـخسٷ ٳحځظقخدٷ ح٥زٷ ٹغظٲذ حٽشحد ٦ٶ ؽز٢ش حځطقخځص ٳخدس ٹظٮخٳ٣ ٱزح ح٥ٮٴ ٬٩ ح٥ظـخسس : Retail حداسة اخدضئت

ط٨ ٺٲخ كٺغ ٷ ،ح٢٥ظذ ٳح٥٪ـڂصح٥غ٦ ٳح٥خذ٩خص ح٥ظٸ ٹي٦زٲخ حٽشحد رخ٥ذسؿش حٽٳ٥ٶ ١شك ح٥شكڂص ح٥غٺخكٺش أٳ طذٹ٨ ح٥زش٩ـٺخص ح٥٪خظ٦ش ٳرٺ

ػ٪ٮخ ٥ٲزح ح٥غ٦ ٳح٥خذ٩خص رخ٥يش حٿ٢٥ظشٳ٭ٺش، عٴحء رخ٥زيخش حځثظ٪خ٭ٺش أٳ ٪٦ٺش ح٥ذ خدس ط٨ ص. ٳ٩شش ح٥غش ح٥زلغ ٬ حع٨ ح٢٥ظخد أٳ ح٥٪لظٴٵ

.ٺشٱخ ٬٩ ىش ح٥ذ ح٥ظٸ ط٨ حعظلذحػٲخ ٥٪ؼ٤ ٱزٯ ح٥شك

ظق ح٥لغخرخص ٳ ٬٩ أرغيٲخ ٦ٶ ٩خظ٦ أ٭ٴحٲخ ، ٳ حٿ٢٥ظشٳ٭ٺش حص٧ ح٥خذ٧ٷدط ١ؼٺشح ٬٩ ح٥زٮٴ ط٦ـؤ ا٥ٶ : Financeيابن اخ

. ٳٺشٱخ ٬٩ ح٥خذ٩خص حٽخشٵ ح٥٪ظخكشٽعٲ٨حسحء ػح٥زٴسفخص ٳرٺ ٳحٽعٴح ح٥٪خ٥ٺش ٳ ٳ٩ظخرش أعخس ٱخحځعظڂ٧ ٬

Page 15: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 15

٩ؼخ٣ ر٠٥ طٴصٹ ح٥٪ٮظـخص طٴ٧ رٴٺش ح٥ظٴصٹ ٦٥٪ٮظـٺ٬ص ٲشص ٸ حٻٳ٭ش حٽخٺشس ؽش١خص ٦ٶ حٿ٭ظش٫:Distribution اخص٠غ

ٳر٠٥ ٥لغخد ٩ٮظـٺٲخ ٩خر٤ خذ٩خص ح٥٪ٴ٥ش ح٥ظٸ ح٥قٴس، ٳحٽڂ٧ ، ٳح٥ؾشحثو ح٥٪ٴعٺٺش ٬٩ رشح٩ؾ ٳأؿٲضس كخعذ آ٥ٸ ، طٴصٹحٿ٢٥ظشٳ٭ٺش

.طلق٤ ٦ٺٲخ

ح٥ٺخ٧ رخ٥ذسحعخص ٳحٽرلخع ٥لغخد ح٥ؾش١خص كغذ ح٥ي٦ذ ٳر٠٥ رل ح٥ٮش : Engineering designاخص١ اذع١ت اذساعاث

طق٪ٺ٨ ح٥٪ٴح ٦ٶ ح٥ؾز٢ش حٿ٢٥ظشٳ٭ٺش ٳطذٹ٨ ح٥خذ٩ش ح٥ذحث٪ش ٬٩ . ٬ ٢٩خ٫ طٴحؿذ ح٥ؾش١ش ح٥ظٸ طي٦ذ ح٥ذسحعش أٳ ح٥ظق٪ٺ٨ ح٥ٲٮذعٸ ح٥٪ي٦ٴد

،رذٳ٫ ح٥ظٴحؿذ ٸ ح٥٪٢خ٫ ٭غ٩ظٮٴش ٳ٩ٴصش ٸ أ٭لخء ؿشحٺش ٩ظزخذس ٳ٪٤ حص ٩ـ٪ٴ ٬٩ خڂ٣س،ؿذٹذح٣ حص٩ٮظؾح٣طق٪ٺ٨ . فٺخ٭ش ٳٺشٱخ

ا٭ظخؽ ح٥لخعزخص حٿ٢٥ظشٳ٭ٺش ٳطيٴٹشٱخ ٸ أ٭لخء ح٥٪ظشش ٬٩ ح٥خ٨٥ ح٥ٴځٹخص ح٥٪ظلذس ٳح٥ٺخرخ٫ ٳ ٩ـ٪ٴش دٳ٣ ح٥ٮ٪ٴس أٷ طق٪ٺ٨ : ٦ٶ عزٺ٤ ح٥٪ؼخ٣

.٩ظزخذسأنخث ٸ ٩ٴح ؿشحٺش كخعزخص ٹ٪٤

٥ظزخد٣ ح٥ظـخسٷ رٺ٬ ح٥ؾش١خص كٺغ طٴ٧ ٹقذ رز٠٥ ح٥ظخ٤٩ ح٥ظـخسٷ ٦ٶ أفٴ٥ ح٥ظ٦ٺذٹش ١خ: Business supportاخؼاالث اخداس٠ت

٦ٶ ح٥ؾز٢خص ٳ٬٩ ػ٨ ط٦ٸ ح٥ي٦زخص ٳحٿؿخرش ٦ٶ حځعظغخسحص ٸ ىشٹٲخ ٥ذ ٩ٮظـخطٲخ ٬٩ خڂ٣ حٿڂ٭خص حٿ٢٥ظشٳ٭ٺشرشك ح٥ؾش١خص

ٳح٥ٴػخث ح٥ڂص٩ش ح٥ذ ح٥٪خظ٦ش ٳطزخد٣ ح٥٪غظٮذحص ٳد٨ ٭١٨ظذٹ٨ ح٥ظغٲٺڂص ح٥ظـخسٹش . ٦٩ٺش ح٥ظزخد٣ ح٥٪خظ٦شكغذ ح٥٪شحك٤ ح٥قخص ح٥ظـخسٹش

.٦٥٪ٮظـخص ح٥ظٸ طظي٦ذ ٩ؼ٤ ٱزح ح٥ٮٴ ٬٩ ح٥خذ٩خص طذٹ٨ خذ٩خص ٩خ رذ ح٥زٺ ٳ ح٥ظؤ٩ٺٮٺش ٳطذٹ٨ ح٥ظغٲٺڂص

أفزق ٬٩ اكذٵ حٽعخ٥ٺذ ح٥ٲخ٩ش ح٥ظٸ ٹ٦ـؤ ا٥ٺٲخ حٽىزخء ٳح٥٪ٴحىٮٺ٬ ٸ ر٦ذح٫ ح٥خ٨٥ : حمذ٠ االعخشاساث اطب١ت إخشاء اخحا١ االصت

. ح٥ٮخ٩ٸ ح٥لقٴ٣ ٦ٶ ح٥ظلخ٥ٺ٤ ح٥يزٺش ٳحځعظؾخسحص ح٥يزٺش ح٥ڂص٩ش دٳ٫ طل٪٤ ٮخء ح٥غش ٳط٢زذ ح٥٪قخسٹ ح٥خ٥ٺش

ٸ حٻٳ٭ش حٽخٺشس ٹؾٲذ ح٥خ٨٥ ح٢٥ؼٺش ٬٩ ح٥٪٦ٺخص ح٥ـشحكٺش ح٥٪ؤؿٴسس ٦ٶ ٩خظ٦ أ٭ٴحٲخ ٹظ٨ ٬٩ خڂ٣ ح٥ؾز٢ش : اؼ١اث ادشاح١ت

. ح٥خ٥٪ٺش ٥ڂطقخځص، ٳطش ر٪خ ٹغ٪ٶ ح٥٪٤ ح٥ـشحكٸ ٬ رذ ٩٪خ ٹخ ٮخء ح٥غش ٦ٶ ح٥٪شمٶ ٳٹـ٦ٲ٨ ٹلق٦ٴ٫ ٦ٶ ح٥ڂؽ ٸ أٳىٮٲ٨

نخجارة االنكخزويتفي اظى اندفغ وانسداد

ٹظ٨ خدس حعظخذح٧ ىش ١ؼٺشس ٳ٩ظٮٴش ٿرشح٧ ح٥قخص ح٥ظـخسٹش ٳطٮٺز ح٥ٴد رحص ح٥يخر ح٥ظـخسٷ ٦ٶ ح٥ؾز٢خص حٿ٢٥ظشٳ٭ٺش ، ٳعٴ

:٭ز١ش ٩ٮٲخ حٽ١ؼش حعظخذح٩خ

٩ظنٺخص ح٥ظـخسس طلخٳ٣ رل ح٥٪ئعغخص ح٥٪خ٥ٺش طيٴٹ ١خش ٳعخث٤ ح٥ذ ح٥٪شٳش ٥ظظٮخعذ ٩ كخٳ٥ض: اإلىخش١تاش١ىاث

ٹظ٪ذ طلٴٹ٤ ح٥ؾٺ٢خص ح٥ٴسٺش ا٥ٶ ؽٺ٢خص س٪ٺش ٦ٶ ".حٿ٢٥ظشٳ٭ٺشح٥ٴسٺش ا٥ٶ ٭خ٧ ح٥ؾٺ٢خص ذ ؿشٵ طيٴٹش حعظخذح٧ ح٥ؾٺ٢خصٳ .حٿ٢٥ظشٳ٭ٺش

طظ٦٢ اؿشحءحص ٷٳس ٦٩ٺٴ٫ ؽٺ500٠ح٥ٴځٹخص ح٥٪ظلذس ٳح٥ظٸ أٳملض أ٫ ح٥زٮٴ طغظخذ٧ عٮٴٹخ أ١ؼش ٬٩ أعخط ح٥ذسحعخص ح٥ظٸ ط٪ض ٸ

أطنق حٿ٢٥ظشٳ٭ٺش عٮٴٹخ ٳٮذ٩خ أؿشٹض دسحعش ٬ ا٢٩خ٭ٺش حعظخذح٧ ح٥ؾز٢خص % 3رٮغزش عٮظخ ٤٢٥ ؽٺ٠ ٳطظضحٹذ أذحد ح٥ؾٺ٢خص79طؾٺ٦ٲخ كٴح٥ٸ

٦٩ٺٴ٫ دٳځس عٮٴٹخ ٸ ح٥ٴځٹخص ٩250خ ٹل ٳشح ٹضٹذ ٬ عٮظخ ٳٱٴ79 عٮظخ رذځ ٬٩ 25أ٫ ط٦٢ش ح٥ظؾٺ٤ ٦٥ؾٺ٠ ٹ٪٬٢ أ٫ ٹٮخل ا٥ٶ

.*" ٦ٶ ٳؿٴد ٳعٺو ٹٴ٧ ربؿشحء ٪٦ٺش ح٥ظخ٦ٺـحٿ٢٥ظشٳ٭ٸ ٢شس ح٥ؾٸ ح٥٪ظلذس و طظ٪ذ

ىشٹشطخظ٦ ٱزٯ ح٥زيخخص ٬ ريخخص حځثظ٪خ٫ ٸ ٬٩ كٺغ ح٥٪٤ ح٥زيخخص ح٥٪قشٺش ح٥٪شٳش ٳ٢٥ٮٲخ طؾز: اصشف١تبطالاث اي

خص ح٥زيخطذ٩ٲخح٥٪ضحٹخ ح٥ظٸ ٬٩ س٨ ٦ٶ ح٣ٳ .رخ٢٥خ٤٩ ٦٥زٮ٠ خڂ٣ ح٥ؾٲش ح٥زٷ ط٨ ٺ ح٥غلذطذٹ٨ ح٥٪زخ٥ ح٥٪ٺ٤ كٺغ ٹظٴؿذ ٦ٶ ح٥غذحد

ح٭خخك ح٥٪غظٴٵ ٩ٮظؾشس رخ٥ذس ح٢٥خٸ ٸ ح٥ٴى٬ ح٥شرٸ ٳٹ٪٬٢ اسؿخ ر٠٥ ٥ذس أعزخد ٬٩ رٺٮٲخ اځ أ٭ٲخ ځ طضح٣ ٺش،ح٥زڂعظٺ٢ٺش ٥لخ٦٩ٲخ

.، رخٿمخش ا٥ٶ ذ٧ ح٥ؼش ٸ ح٥ـٲخص ح٥ظٸ طقذسٱخح٥ؼخٸ أٳ ٩غظٴٵ ح٥ذخٴ٣ أٳ ٦١ٺٲ٪خ

Page 16: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 16

انخجارة اإلنكخزويت انؼزبيت

٩غظخذ٩ٸ حځ٭ظش٭ٺض ٸ رٺٮض أ٫ ٩غظخذ٩ٸ حځ٭ظش٭ٺض دسحعشٸ حٽٳعخه ح٥شرٺش ٮذ ح٥زٷ ٹلٶ رؾزٺش ٳحعش (ـٺذ)٩ٴ أؿشٵ

ح٥ذسحعش أ٫ ٱزٯ طٴ صٳ. **2001 ٩غظخذ٧ ٸ خ٧ ٦٩ٺٴ1.5٫ ٦٩ٺٴ٫ ٩غظخذ٧ رذ أ٫ ١خ٭ٴح 3.54 كٴح٥ٸ2002 خ٧ٸ رذحٹش ح٥خ٨٥ ح٥شرٸ ر٦ٴح

ٱزح ٹٮٸ أ٫ ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ح٥شرٺش ٱٸ ٸ طضحٹذ ٭شح ځ٫ ح٥شد .2002٭ٲخٹش خ٧ ٸ ٦٩ٺٴ٫ ٩غظخذ٧ 12ٹشط ذد ٩غظخذ٩ٸ ا٥ٶ

٩ـ٦ظٳ٥ٲزح ح٥غزذ ٳ٥ـ٪٦ش ح٥٪يٺخص ٳح٥٪ظٺشحص ح٥ظٸ طغٴد ح٥خ٨٥ ٳح٥ٴى٬ ح٥شرٸ رؾ٤٢ خخؿ ، ٭ـذ أ٫ . ح٥٪غظخذ٩ٺ٬ ٥ڀ٭ظش٭ض ٱ٨ ٸ طضحٹذ

.ٳك٪خٹظٲخ طيٴٹشٱخ ٦ٶ ٳٹ٪٤ حځظزخس رٺ٬ ح٥٪ظٺشحص ٱزٯ حخز ح٥شرٺش ٦٥ـخ٩ش ح٥ظخر حځظقخدٹش ح٥ٴكذس

ح٥شفٮش ٪٦ٺخص طضحٹذ رذ ح٥شرٺش حٿ٢٥ظشٳ٭ٺش ٦٥ظـخسس ح٥ڂص٩ش ح٥ل٪خٹش طؤ٩ٺ٬ أؿ٤ ٬٩ ك٪ٺذس ٩غخد حځظقخدٹش ح٥ٴكذس ٩ـ٦ظ ٹٴ٧

حٿكقخثٺش حٽسخ٧ طزٺ٬ كٺغ ح٥شرٺش حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس ٥ظؤ٩ٺ٬ شرٺش ؽش١ش أٳ٣ ا٭ؾخء خڂ٣ ٬٩ ٳر٠٥ .ح٥خ٨٥ ٸ رخ٥٪٦ٴ٩خطٺش ح٥٪ظ٦ش ٳح٥ـشحث٨

ح٥٪٦ٴ٩خص حخظشح ٳ٩ذځص ح٥ـشحث٨ حسط٢خد عخكش طغخح خ٦ٺش ٦ٶ ٸ ح٥ـذٹذ ح٥شرٸ ح٥٪ؾشٳ ٱزح ٹؤطٸ .حٽخٺشس حٻٳ٭ش ٸ ح٥٪ظضحٹذ ٭٪ٴٱخ ا٥ٶ

ح٥زٺخ٭خص طغشد خٱشس طخ٨ ٭ظٺـش ٳخخفش . ٳح٥غشش ٦٥شفٮش ح٥شرٺش حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس خ٩ڂصح٨٥ ٹشك ٳٱزح حٿ٭ظش٭ض ؽز٢ش دحخ٤

ح٥ظخر حځظقخدٹش ح٥ٴكذس ٩ـ٦ظ ٳٹذس" .ح٥ٴځدس ىٴس ٸ صح٥ض ٩خ ح٥ظٸ ، ح٥شرٺش ح٥ظـخسس أ٩خ٧ كٺٸ خث ٳم ٹئدٷ ح٥زٷ ٩شحٽ ٳح٥٪٦ٴ٩خص،

ٹز٦ كخ٥ٺخ ح٥شرٺش حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس كـ٨ ٳٹز٦ خ٥٪ٺخ، %30 ٩خر٤ %15 رٮلٴ شرٺخ حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس ٸ ح٥ٮ٪ٴ ٩ذ٣ ح٥شرٺش ح٥ذٳ٣ ٥ـخ٩ش

ح٥٪ز٤ ح٥خ٧ ٭ٲخٹش ٩ ح٥٪ظٴ ح٥شرٺش حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس كـ٨ ٹز٦ أ٫ ٳٹظٴ خ٥٪ٺخ، دٳځس ٦٩ٺخس 135 رلٴح٥ٸ ٩خس٭ش دٳځس ٦٩ٺخسحص 3 ٭لٴ

*".خ٥٪ٺخ دٳځس طشٹ٦ٺٴ٫ 31كٴح٥ٸ ٩خر٤ دٳځس ٦٩ٺخسحص 5ٹظـخٳص 2003

أؿ٤ ٬٩ شرٺخ حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس طٮ٣٨ خ٭ٴ٭ٺش طؾشٹخص اٹـخد مشٳسس ٦ٶ ح٥شرٺش ح٥ذٳ٣ ٥ـخ٩ش حځظقخدٹش ح٥ٴكذس ح٥٪ـ٦ظ أ١ذ

ٸ سؿح٥ ٹ٪ظ٠٦ حفزق ح٥شرٺش ح٥ذٳ٣ ٬٩ ١ؼٺشح أ٫ ٳخخفش ،٦٥٪٦ٴ٩خص ٳعشش شفٮشح٣ ٪٦ٺخص ٬٩ ٦٥لذ ح٥شرٺش ح٥ذٳ٣ ٩قخ٥ق ٦ٶ ح٥٪لخش

٥ظؤ٩ٺ٬ شرٺ ؽش١ ٿ٭ؾخء ح٥شرٺش حځظقخدٹش ح٥ٴكذس ٩ـ٦ظ ٳٹغٶ" .ٳطيٴٹشٱخ ح٥زشح٩ؾ ٳحرظ٢خس ح٥٪٦ٴ٩خص ٳ٭٨ ح٥زش٩ـٺخص فٮخش ٩ـخ٣

."شرٺش رؤٹذ ٳحځطقخځص ح٥٪٦ٴ٩خص ٳك٪خٹش طؤ٩ٺ٬ ٳأ٭٪ش أؿٲضس ٳطغٴٹ ا٭ظخؽ رٲذ دٳځس ٩ڂٹٺ٬ 5 ٩زذثٸ ٩خ٣ رشأط ٳحځطقخځص ح٥٪٦ٴ٩خص

ح٥قٴرش ٬٩ ا٭ اځ ٳحځؿظ٪خخص ح٥ذسحعخص كٺض ٸ ٩خصح٥ض ح٥ظٸ ح٥٪غخٸ ٱزٯ ٤١ ٬٩ س٨

طقذسص كٺغ .ح٥شرٺش ح٥ذٳ٣ ٩ذ٩ش ٸ طؤطٸ ٳ٩قش ح٥شرٸ ح٥خ٦ٺؾ دٳ٣ أ٫ ٥ٮخ ٦٩ٴ٩خ حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس ٸ ح٥شرٺش ح٥ذٳ٣ ٩ٴ طلذٹذ ر٪٢خ٫

رذٱخ ٩قش آطض دٳځس ٦٩ٺخس 1.3 طـخسطٲخ ر٦ض كٺغ ح٥ظـخسس ٬٩ ح٥ٮٴ ٱزح كـ٨ كٺغ ٬٩ ح٥شرٺش ح٥ذٳ٣ خث٪ش ح٥خ٦ٺـٸ ح٥ظخٳ٫ ٩ـ٦ظ دٳ٣

ح٭ ح٥٪قشٷ حٽٱ٦ٸ ح٥زٮ٠ كغذ ح٥ظٴخص أؽخسص ١٪خ *.حٽخشٵ ح٥شرٺش ح٥ذٳ٣ رٺش رٺ٬ دٳځس ٦٩ٺٴ٫ 1.2 طٴصض ٺ٪خ دٳځس ٦٩ٺٴ٫ 500 رٺ٪ش

طٮؾو ٨٥ ح٥ظـخسس ٱزٯ أ٫ اځ ٳح٥٪غخش ح٦٥ش كخؿض ٳؿٴد ذ٧ س٨ ح٥شرٺش ٳح٥ذٳ٣ ٩قش رٺ٬ حٿ٢٥ظشٳ٭ٺش ح٥ظـخسس ح٥ظخ٩ڂص كـ٨ صٹخدس ٬٩ رخ٥ش٨

رحص ح٥خ٥٪ٺش ح٥ؾشٳه ٹز٤ ٱٴ كٺ٬ ٸ حٻخش ح٥يش ؽشٳه زٴ٣ ٦ٶ (ح٥شرٸ ح٥ظخؿش أٷ) ح٥شرٺش حٽ٪خ٣ ٩ئعغخص حظٺخد ذ٧ رغزذ ٳر٠٥

.حٽؿٮزٺش ح٥٪قخدس

أ٫ ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ح٥شرٺش طٮلقش ٦ٶ حٽ٦ذ ٸ حځعظٺشحد ٦٥٪ٮظـخص ٳح٥زنخث ٳح٥غ٦ ٳح٥خذ٩خص ٬٩ ح٥٪قذسٹ٬ ح٥ذٳ٥ٺٺ٬ ، أٷ

رخ٥يز ٱزح ٹـ٤ طـخسس ح٥شرٺش ٩غظٲ٢٦ش ٦٥غ٦ ٳح٥٪ٮظـخص حٽؿٮزٺش ٩٪خ . ٱٸ ح٥ذٳ٣ ٺش ح٥شرٺش سح٥يش ح٥خ٣ ٳح٥٪ئػش ٸ ح٥ظـخسس أ٣ ا٢٥ظشٳ٭ٸ

. ح٥شرٸ ٥ذ٧ ٳؿٴد ٩خ حٽعخط ح٥زٷ طزٮٶ ٦ٺ ٸ ٪٦ٺش ح٥ظزخد٣–ٹقذ ٪٦ٺش حؿظ٪خٲخ ٸ ح٥ظخ٤٩ ح٥شرٸ

Page 17: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 17

انؼوائق انخي حقف في وج انخجارة اإلنكخزويت انؼزبيت

:ٹ٪٢ٮٮخ أ٫ ٭ـ٪٤ ؿ٪٦ش ح٥ٴحث ٸ ٱزح ح٥ٮٴ ٬٩ ح٥ظـخسس ٸ ح٥ٴى٬ ح٥شرٸ ٦ٶ ح٥ٮلٴ ح٥ظخ٥ٸ

1

2

ٳطزشص ٸ ٱزح .حځظخس ا٥ٶ ح٥ٮ٨ ح٥٪قشٺش ٸ أ٦ذ ح٥ذٳ٣ ح٥شرٺش ح٥خدسس ك٤ ٩ؾ٢ڂص ح٥غذحد ٳح٥ذ ٬ ىشٹ حٿ٭ظش٭ض ٳريخث حځثظ٪خ٫- 3

ٸ 41حٽ٩ٺش١ٸ أ٫ (اٷ ٩خس١ظش)ح٥غٺخ ٩غؤ٥ش حعظخذح٧ ريخش ح٥قش حٿ٢٥ظشٳ٭ٺش، ٳٱٸ ح٥ٴعٺ٦ش حٽٳ٥ٶ ٸ ح٥زٺ ٳح٥ؾشحء، كٺغ أٳسد طشٹش

ح٥٪خثش ٬٩ ٪٦ٺخص ح٥ظـخسس زش حځ٭ظش٭ٺض ؽٲذص كخځص حعظخذح٧ ٺش ٩ؾشٳش، ٳط٨ علذ أ٩ٴح٣ ريشٹش ٺش ؽشٺش ٬٩ ح٥ظـخس ح٥٪ظخ٦٩ٺ٬ رٲزح

٬٩ % 57 ٳىزخ ٥ٮظ ح٥ظشٹش ذ أخد . ٬٩ ٪٦ٺخص حعظخذح٧ ح٥زيخخص ٺش ح٥٪ؾشٳ%35ٳط٪ؼ٤ ٱزٯ ح٥ٮغزش حسطخخ ٬٩ . ح٥ٮٴ ٬٩ ح٥ظـخسس

*.ح٥ظـخس رؤ٭ٲ٨ ٹخؾٴ٫ أ٫ ٹظشمٴح ا٥ٶ حٿڂط رغزذ ط٢شحس ٪٦ٺخص ح٥ظقش ٺش ح٥٪ؾشٳ رزيخخص ح٥قش حٿ٢٥ظشٳ٭ٸ

حځظخس ا٥ٶ ح٥ظؾشٹ ح٥خ٭ٴ٭ٸ ح٥٪ٮخعذ ٥نزو ٪٦ٺخص ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٺ٪خ رٺ٬ ح٥ذٳ٣ ح٥شرٺش ٳكظٶ ٦ٶ ٩غظٴٵ ح٥ذٳ٥ش ح٥شرٺش - 4

.ح٥ٴحكذس

5

حځظخس ا٥ٶ ح٥زٮٺش حٽعخعٺش ح٥ظٮٺش ٦٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٸ ح٦ذ ح٥ذٳ٣ ح٥شرٺش ٳخخفش حسطخ ػ٪٬ ح٥ظـٲٺضحص حٿ٢٥ظشٳ٭ٺش ٳحسطخ - 6

.ػ٪٬ أؿٴس حځطقخځص ٳفٴرش طٴشٱخ ٸ رل ح٥ذٳ٣ ح٥شرٺش

7

ح٥خدحص ٳح٥ظخ٥ٺذ حځؿظ٪خٺش ح٥ظٸ ٹئ٬٩ رٲخ ح٥٪غظٲ٢٦ٺ٬ طظزش خثخ ٸ ٳؿ حځعظخدس ح٥قٴٵ ٬٩ ٴحثذ ح٥ؾز٢خص ح٥خ٥٪ٺش ٦٥ظـخسس - 8

ٳحرٮ٠ ٦ٶ ٩خ سرٺظ. حٿ٢٥ظشٳ٭ٺش أٷ خ٤٩ ح٥ظشرٺش ٥ دٳسح ٱخ٩خ ٸ حٿذح٧ ٦ٶ ر٠٥، ٥زح ٹظٴؿذ . ٳح٥٪ؼ٤ ح٥ؾزٸ ٹٴ٣ صٳؿ٠ ٦ٶ ٩خ ٴدط

ٳرٮظ ح٥ٴض ٹظٴؿذ ٦ٺٮخ . ٦ٺٮخ أ٫ ٭لخٳ٣ طـخٳص ح٥خ٤٩ ح٥ٮغٸ ح٥زٷ ٹ خثخ رٺٮٮخ ٳرٺ٬ ح٥ظذ٧ ٳحٿذح٧ ٦ٶ ح٥ظخ٤٩ ٩ ٱزح ح٥ٮٴ ٬٩ ح٥ظـخسس

.أ٫ ٭ذ أرٮخثٮخ اذحدح ؿٺذح ٦٥٪غظز٤ ٥ٮن٪٬ ٥ٲ٨ ح٥ظذ٧ ٳح٥ظٴ ح٥خ٥٪ٸ

ط٦٢ش رٮخء ح٥٪ٴح حٿ٢٥ظشٳ٭ٺش ٸ ح٥ؾز٢خص ح٥خ٥٪ٺش ٩خ طضح٣ ٦٢٩ش ٽ٭ٲخ طظ٪ذ ٦ٶ ح٥٪لظشٺ٬ ٸ ا٭ؾخثٲخ ٳادحسطٲخ ٳفٺخ٭ظٲخ ٥ن٪خ٫ - 9

.٭ـخكٲخ ، ٩٪خ ٹل٪٤ ٱزح ح٥ٮٴ ٬٩ ح٥ظـخسس ٭خص امخٺش

حځظخس ا٥ٶ ٩شح١ض ح٥زلغ ٳح٥ظيٴٹش ٬٩ أؿ٤ طذٹ٨ حځعظؾخسحص ٳ٩غخذس ح٥٪ٴحىٮٺ٬ ٸ ر٦ذح٭ٲ٨ ٸ ح٥ظخ٦ـ ٬٩ أ٩ٺظٲ٨ حٿ٢٥ظشٳ٭ٺش - 10

.أٳځ ٳ٬٩ ػ٨ رٮخء حٿ٭غخ٫ أ٥٪٦ٴ٩خطٸ ػخ٭ٺخ

11

*

Page 18: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 18

الغ اخداسة اإل١ىخش١ت حأ١ا

: حٽٱذح حٻطٺشا٥ٶٳك٤ ط٠٦ ح٥٪ؾ٢ڂص ح٥خ٩ش ٦٥ظؤ٩ٺ٬ طٮظٲٸ

. ٹـشٳ٫ ح٥٪خ٦٩ش ح٥ظـخسٹش ٠٩ ٳ٥ٺظ ٩ ٩ٴ خذحٸ ٹٮظل٤ فظ٠أ٭ٲ٨ ٹن٪٬ ٪ڂإ أ٫ٹـذ : ـ ح٥ظٴػٺ1

.ا٫ ح٥٪٦ٴ٩خص ح٥لغخعش ٳح٥قخص ح٥ظٸ طظ٨ زش ٩ٴ٠ ٩ؼ٤ رغ رٺخ٭خص ح٥زيخش حځثظ٪خ٭ٺش ٹـذ حځكظخ رغشٹظٲخ ٳأ٩خ٭ٲخ: ـ ح٥خقٴفٺش2

Page 19: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 19

طظ٨ ك٪خٹش طن٪٬ ذ٧ ح٥ظزذٹ٤ أٳ ح٥ظٺٺش ٬ ىشٹ ٩ـ٪ٴخص أخشٵ خڂ٣ ح٥زغ زش أ٫ا٫ حځطقخ٣ رٺٮ٠ ٳرٺ٬ ٪ڂث٠ ٹـذ : ـ ط٢خ٤٩ ح٥زٺخ٭خص3

.حځ٭ظش٭ض

. حطقخځ ٩ئ٩ٮخ أٳ ٺخ٩ ر٪٦ٺش ؽشحثٺش زش حځ٭ظش٭ضاسعخ٥ ا٭٢خس ٹظ٪٬٢ أٷ ؽخـ ٬٩ اځٹـذ : حځطقخ٣اػزخصـ 4

ؽٲخدحص ح٥ؼش

http://www.Thawte.com

ٹلق٤ ٦ٺٲخ ٩ٴ٠، ٥ٺقزق ؿذٹشح رخ٥ؼش ٳٱزٯ ح٥ؾٲخدحص طش رخع٨ أ٦٥٫ظٴػٺ ٳح٥ظؾٺش ٹ٪٬٢ ssl ٱٮخ ؽٲخدحص س٪ٺش ٩ذ٪ش رزشٳطٴ١ٴ٣

ح٥٪ظ٦ش رخ٥ظؤ٩ٺ٬ ٳ٩لذد ٱٴٹش ح٥خخد٧ ح٥زٷ ٹظ٨ طل٪ٺ٦ ٦ٶ ح٥خخد٧ ح٥ؾز٢ٸ ح٥خخؿ ر٠ ٳٱٴ حٽعج٦ش، ٳطظزش كڂ ٥ظ٠٦ server ID ٩لذد ٱٴٹش ح٥خخد٧

. ٩ٴ٠ٳأفخ٥ش حظ٪خد س٪ٺش طغ٪ق ٥٪ڂث٠ رخ٥ظؤ١ذ ٬٩ ٩ٴػٴٺش أٳسحزخسس ٬

ٳ٬٩ ػ٨ حځطقخ٣ ٠٩ رؤ٩خ٫ طخ٧ ٳ٩لذدحص ٱٴٹش ح٥خخد٧ طغ٪ق ٥ظـخسط٠ حځ٢٥ظشٳ٭ٺش رظضٳٹذ ح٥٪غظٲ٢٦ٺ٬ رؤ٦ٶ ٩غظٴٹخص ح٥ؼش ح٥٪ظخكش خ٥٪ٺخ، ٲٸ .طئ١ذ ٥٪ڂث٠ ح٫ ٩ٴ٠ ٹظ٪ظ رخ٥ؾشٺش ٳح٥٪قذحٺش ٳأ٭ٲ٨ ٹـشٳ٫ ٩خ٩ڂطٲ٨ ٳفخطٲ٨ ٠٩ ٳ٥ٺظ ٩ ٩لظخ٣ أٳ ٩خخد

١ٺٺش ح٥٪٤

ٳح٥زٷ ssl secure sockets layer حٻ٩ٮشح٥٪٢خرظطغظٺذ ٩لذدحص ٱٴٹش ح٥خخد٧ ٬٩ ح٥زشٳطٴ١ٴ٣ خث ح٥ظيٴس ٳح٥ؾٲٺش ح٥زٷ ٹش رخع٨ ىزش

.خ٩ض رظيٴٹشٯ ؽش١ش ٭ض ع٢ٺذ ح٥ٮ٪و ح٥ٺخعٸ ح٥خ٥٪ٸ ٥ظٴػٺ ٩ٴح حځ٭ظش٭ض ٥ذٵ ٩غظخذ٩ٸ رشح٩ؾ طقق ح٥ؾز٢ش ٳ٥ظؾٺش حځطقخځص ح٥ظٸ طظ٨ رٺ٬ ssl رشٳطٴ١ٴ٣أفزقٳذ

٩ذ٩ؾ ٸ ؿ٪ٺ ٩ظقلخص حځ٭ظش٭ض ح٥شثٺغٺش ssl رشٳطٴ١ٴ٣أ٩٫غظخذ٩ٸ ح٥٪ظقلخص ٬٩ ؿٲش ٳح٥خخد٧ ح٥ؾز٢ٸ ٬٩ ؿٲش أخشٵ، ٳكٺغ

ح٥ؾز٢ٺش ب٫، طل٪ٺ٤ ح٥ؾٲخدس ح٥ش٪ٺش أٳ ٩لذد ٱٴٹش ح٥خخد٧ رزغخىش ٹ٪٤ ٦ٶ طؾٺ٤ ذسحص ٱزح ح٥غٺش ش أ٭٪ش ٸ ؿ٪ٺ ٳأٹنخٳح٥٪شٳش .ح٥زشٳطٴ١ٴ٣

٩ؼ٤ رشح٩ؾ ssl ٹغ٪ق ٦٥٪غظخذ٩ٺ٬ رخ٥ظؤ١ذ ٬٩ ٱٴٹش ح٥خخد٧ ح٥ؾز٢ٸ ٳرش٩ـٺخص ح٥٪ڂء ح٥٪ذ٪ش رزشٳطٴ١ٴ٣ ssl ٳطٴػٺ ح٥خخد٧ رٮ٪و رشٳطٴ١ٴ٣

٬ ىشٹ افذحسٱ٪خ ؽٲخدس ح٥خخد٧ ٳ٩لذد ح٥ٲٴٹش ح٥خ٧ فخ٥لخ٫ ٳعخسٹخ٫ رخ٤٥، ٳأ٭ٲ٪خ ذ ط٨ أ٫ ٬٩ أٳطٴ٩خطٺ٢ٺخ طل أ٫طقق حځ٭ظش٭ض ٹ٪٬٢ ح٥ؾٲخدحص ح٥٪ٴػٴ افذحس٩ذسؿش ٸ خث٪ش رش٭خ٩ؾ ح٥٪ٺ٤ ح٥خخفش رـٲخص certif (CA) icate authority ح٥ؾٲخدحصافذحسع٦يش ٩غجٴ٥ش ٬

. ٩خ٩ڂص ٳفخص ح٥ظـخسس حځ٢٥ظشٳ٭ٺش حٻ٩ٮشٿؿشحء٪٦ٺش ٩ٲ٪ش ssl رٲخ، ٳٹظزش طٴػٺ ح٥خخد٧ زش رشٳطٴ١ٴ٣

حځطقخ٣ رشٳطٴ١ٴ٣

، ٳٹظ٨ ٠ ؽشطٲخ ٬ ٥شحع٤ رٺ٬ ح٥٪ٺ٤ ٳح٥خخد٧ ٩ؾشس ٬ ىشٹ ح٥زش٭خ٩ؾ اسعخ٥ٲخ ط٢ٴ٫ ؿ٪ٺ ح٥زٺخ٭خص ٳح٥٪٦ٴ٩خص ح٥ظٸ ٹظ٨ أ٫ٳٱٴ أ٩ش ٹظي٦ذ . ح٥ظذحخ٤ زش ؽز٢ش حځ٭ظش٭ضأٳىشٹ ح٥زش٭خ٩ؾ ح٥٪غظز٤، ٩٪خ ٹٴش ح٥ل٪خٹش ٦٥٪٦ٴ٩خص ح٥ؾخقٺش مذ حځظشحك

طخن ٦٥ل٪خٹش زش آ٥ٺش ٥ظقٸ ح٥زغ ٳح٥ظڂذ ٳطلذد ssl ر٠٥ ب٫ ٤١ ح٥زٺخ٭خص ح٥٪شع٦ش زش حځطقخ٣ ح٥٪ؾش رزشٳطٴ١ٴ٣ ا٥ٶ ٳرخٿمخش

Page 20: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 20

رٺخ٭خطٲ٨ اسعخ٣ ح٥٪غظخذ٩ٺ٬ ٹ٪٢ٮٲ٨ ا٫ كش١ظٲخ زش ح٥ؾز٢ش، ٳٱزح ٹٮٸ اػٮخء ح٥ظزذٹ٤ أٳ ١خ٭ض ح٥زٺخ٭خص ذ طشمض ٦٥ظذٹ٤ ارح ٩خ أٳطٴ٩خطٺ٢ٺخٹلخ ٦ٶ عشٹظٲخ ssl ح٥٪ٴ، ٳٹ٪٢ٮٲ٨ ح٥ظؤ١ذ أ٫ رشٳطٴ١ٴ٣ا٥ٶ رٺخ٭خطٲ٨ ح٥ؾخقٺش رؼش ١خ٦٩ش اسعخ٣ ح٥٪ٴ، ٳٹ٪٢ٮٲ٨ ا٥ٶح٥ؾخقٺش رؼش ١خ٦٩ش

.ٳخقٴفٺظٲخ

:ٳٹ٪٤ ٩لذد ٱٴٹش ح٥خخد٧ رخ٥يشٹش حٻطٺش

أٳ http :رذځ ٬٩ https ٮٴح٫ ح٥٪ٴ ح٥زٷ ٹزذأ ر٦٢٪شا٥ٺٹؾٺش ) فلش ٩ئ٩ٮش زش ٩لذد ٱٴٹش ح٥خخد٧ ا٥ٶـ ح٥٪ٺ٤ ٹظق٤ ر٪ٴ٠ ٳٹذخ٤ 1

.( سعخ٥ش ٹشمٲخ ح٥٪ظققا٥ٺطؾٺش

. ؽٲخدس ٩ٴ٠ ح٥ش٪ٺش ح٥ظٸ طذ٣ ٦ٶ ٩ٴػٴٺش ٳفلش ٩ٴ٠ا٥ٶ ح٥٪ٸ ربسعخ٣ أٳطٴ٩خطٺ٢ٺخ ح٥خخؿ ر٠ ٹغظـٺذ ٳٹٴ٧ ح٥غٺش شـ 2

٥ظؾٺش ؿ٪ٺ حځطقخځص ح٥ظٸ طظ٨ ٩ session key ـ ٩ظقق حځ٭ظش٭ض ح٥زٷ ٹغظخذ٩ ٪ٺ٠٦ ٹٴ٥ذ ٩ظخف ؽشس شٹذح ٬٩ ٭ٴ ٹش رخع3٨

.ح٥٪ٴ، ١٪خ ٹٴ٧ ٩ظقق ح٥٪غظخذ٧ رظؾٺش ح٥٪ظخف ح٥غشٷ ٭غ زش ح٥٪ظخف ح٥خ٧ ٥٪ٴ٠ رلٺغ ٹظ٪٬٢ ٩ٴ٠ و ٬٩ شحءس ٱزح ح٥٪ظخف ح٥غشٷ

ح٭خد ؿ٦غش آ٩ٮش ٳ٤١ ر٠٥ ځ ٹغظش عٴٵ رنش ػٴح٫ ٳځ ٹظي٦ذ أٷ ٤ أٳ طذخ٤ ٬٩ ح٥٪ٺ٤، ٳٳخ ٥ٮٴ أٳـ رز٠٥ ٹ٢ٴ٫ ذ ط٨ طؤعٺظ 4

. ڂ ٦٩خ ٩٪خ ٹذ٣ ٦ٶ أ٫ ح٥ـ٦غش أفزلض ٩ئ٩ٮشأٳح٥٪ظقق ح٥٪غظخذ٧ ب٫ ح٥٪ٺ٤ ذ ٹشٵ أٹٴ٭ش ٩ظخف طٲش ١خ٦٩ش

ا٥ٶ طؾٺش ٳحٽسخ٧ رض 128 رض ٳح٥ؼخ٭ٸ 40حٽٳ٣ : ر٪ظخكٺ٬ ٥ٲ٪خ ٴطخ٫ ٩خظ٦ظخ٫ ٸ ح٥ظؾٺش ssl ٳطظخف ٩لذدحص ٱٴٹش ح٥خخد٧ ح٥٪ذ٪ش رزشٳطٴ١ٴ٣

٬٩ ح٥قذ حخظشح أفزق ٩خ٦٩ش طـخسٹش ٩ؾشس، ٳ٦١٪خ حصدحد ىٴ٣ ٱزح ح٥٪ظخف ح٥ش٨ أٳىٴ٣ ٩ظخف ح٥ـ٦غش ح٥غشٷ ح٥زٷ ٹظ٨ طٴ٥ٺذٯ ٤٢٥ فش .١ٴد ح٥ظؾٺش

رض 128ب٫ ٠ ؽشس ٩ظخف ح٥ـ٦غش ح٥٪ذ٨ رٮ٪و RSA أرلخع خ٥٪ٺخ، ٳٳخ ٥٪خ٤٩ حٽٴٵٱٴ ssl رض ح٥٪ذ٨ رزشٳط٢ٴ128٣ٳٹظزش ٭٪و طؾٺش

ح٥ظٸ ssl رٺ٬ ٱزٹ٬ ح٥ٮٴٺ٬ ٬٩ ٩لذدحص ٱٴٹش ح٥خخد٧ ٹظ٪ؼ٤ ٸ ٴس ؿ٦غشحٽعخعٸٹظي٦ذ طشٹ٦ٺٴ٫ خ٩خ رخعظخذح٧ ح٥ظ٢ٮٴ٥ٴؿٺخ ح٥٪ظخكش كخ٥ٺخ ٳح٥خس

ح٥ظقذٹش افذحس ٩خظ٦ٺ٬ ٬٩ ٩ظقلخص حځ٭ظش٭ض ح٥خخفش رٲ٪خ ٳٱ٪خ افذحسٹ٬« ٭ظغ٢ٺذ»ٳ« ٩خٹ٢شٳعٴض»ٹٴشٱخ ٤١ ٩ٮٲ٪خ ٳطٴش ؽش١ظخ . ح٥٪ل٦ٸ، ٳ١ڂٱ٪خ ٹٴش ٩غظٴٹخص ٩خظ٦ش ٬٩ ح٥ظؾٺش حظ٪خدح ٦ٶ ٭ٴ ٩لذد ٱٴٹش ح٥خخد٧ ح٥زٷ ٹظق٤ ر ح٥٪ظققٳحٿفذحس

Page 21: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 21

ssl ١ٺٺش ح٥لقٴ٣ ٦ٶ ٩لذدحص ٱٴٹش ح٥خخد٧ ح٥٪ذ٪ش رزشٳطٴ١ٴ٣ٱٮخ ح٥ذٹذ ٬٩ ح٥٪ٮظـخص ٳح٥خذ٩خص ح٥٪ظخكش زش ؽز٢ش حځ٭ظش٭ض ٳزش ح٥زش٩ـٺخص ح٥ظٸ ٹ٪٬٢ حعظخذح٩ٲخ ٥٪غخذط٠ ٦ٶ طؤ٩ٺ٬ ٩ٴ٠، ١٪خ أ٫

ح٥ذٹذ ٬٩ ؽش١خص طٴٺش خذ٩ش حځ٭ظش٭ض ٳحعظنخش ح٥٪ٴح طظن٪٬ ٩لذدحص ٱٴٹش ح٥خخد٧ م٪٬ شٳك ح٥ظـخسس حځ٢٥ظشٳ٭ٺش ح٥٪ظ٢خ٦٩ش ح٥ظٸ طٴشٱخ ح٥ظـخسٹش، ٳارح ١ٮض عظلق٤ ٦ٶ حٽ٭ؾيش ٺشٱخ ٬٩ ح٥٪ٴح ح٥٪ي٦ٴد طؤ٩ٺٮٲخ رؤ٭٪خه ٩خظ٦ش ٥ٴس ح٥ظؾٺش ٳطٮخعذ ٩خظ٦ أٳ٦٥٪ٴح ح٥ظـخسٹش

ؽٲخدط٠ رٮغ٠ ادسحؽ٩لذد ٱٴٹش ح٥خخد٧ ح٥خخؿ ر٠ ٬ ىشٹ ؽش١ش حعظنخش ح٥٪ٴح أٳ ٩٪ٴ٣ خذ٩ش حځ٭ظش٭ض، ب٫ ح٥٪نٺ ذ ٹي٦ذ ٩ٮ٠ ىخ٥٪خ ١ٮض ٩خ٢٥خ ٦٥ٮٴح٫ أٳ أع٪خ ٥٪٢٦ٺش ح٥زٷ عٺظـخٳ

: ح٥ؾٲخدس ٳ٬٩ م٪ٮٲخادسحؽٳ٥ز٠٥ طؤ١ذ ٬٩ عئح٣ ؽش١ظ٠ ح٥٪نٺش ٬ ح٥٪٦ٴ٩خص ح٥ظٸ عٴ طلظخؿٲخ ځعظ٢٪خ٣ ٪٦ٺش

ٳٱٴ زخسس ٬ ٦٩ ٩ؾش ٹٴ٥ذٯ خخد٧ حځ٭ظش٭ض ح٥زٷ ٹغظنٺ ٩ٴ٠، ٳٱزح ح٥٪٦ CSR request certificate signing ـ ى٦ذ طٴٺ ح٥ؾٲخدس

٩نٺ ح٥٪ٴ ٹذٹش طؾٺ٤ ح٥خخد٧ ح٥ؾز٢ٸ ح٥زٷ ٹغظنٺ ٩ٴ٠، ب٫ ا٫ٹظن٪٬ ٩ظخف ؽشس خ٩خ ٳحع٨ ؽش١ظ٠ ٳ٩شٱخ ٳٮٴح٫ ٩ٴ٠، ٳكٺغ . ٩لذد ٱٴٹش ح٥خخد٧ادسحؽ اػٮخء ٥ڂعظخذح٧ ا٥ٺ٩٠نٺ ح٥٪ٴ ٹـذ أ٫ ٹقذس ى٦ذ طٴٺ ح٥ؾٲخدس ٳٹشع٦

اػٮخء ؿخ٭ذ ى٦ذ طٴٺ ح٥ؾٲخدس ا٥ٶـ ٭ٴ رش٭خ٩ؾ ح٥خخد٧ ح٥زٷ ٹغظخذ٩ ٩نٺ ح٥٪ٴ، عٴ ٹي٦ذ ٩ٮ٠ حخظٺخس ح٥ؾش١ش ح٥٪ٮظـش ٥زش٭خ٩ؾ ح٥خخد٧ .ح٥غٺش ش ٩لذد ٱٴٹش ادسحؽ٪٦ٺش

.حٿدسحؽٳٹـذ أ٫ ٹيٺ٠ ٩نٺ ح٥٪ٴ حع٨ ؿٲش حځطقخ٣ ح٥ٮٺش ح٥٪ڂث٪ش ح٥ظخرش ٥ٲخ ٢٥ٸ طظ٪٬٢ ٬٩ حعظ٢٪خ٣ ٪٦ٺش . ـ ؿٲش حځطقخ٣ ح٥ٮٺش خذ٩ش ؽز٢ٺش ٩ظذدس ٥٪ٴ٠، ٪٬ ح٥٪ٲ٨ ح٫ طغظخذ٧ ٩لذد ٱٴٹش خخد٩خ شٹذح ٤٢٥ ٩ٮٲخ ٥٪خر٦ش ٩ظي٦زخص أ٭٪ش ١ٮض طغظخذ٧ أ٫ ر٠٥ ا٥ٶ رخٿمخشـ

. ح٥ؾش١ش ح٥ظٸ طضٳد ر٪لذد ح٥ٲٴٹش٥ٺ٠ح٥ظشخٺـ ح٥ظٸ ط٪ٮلٲخ ، ٳٱٸ خظ٨ ح٥٪ٴ حٻ٬٩ ح٥خخؿ رٲخ ٳح٥زٷ ط٨ طق٪ٺ٪ ٥ٺشك ٦ٶ ٩ٴ٠ ١٪ش١ض دح٣ ٦ٶ امخٺش رل ٱزٯ ح٥ؾش١خص ٹ٪ٮل٠ خذ٩ش ا١٫٪خ

ؿٲش حځطقخ٣ ح٥ٮٺش ح٥ظٸ طلذدٱخ ا٥ٶ أٳطٴ٩خطٺ٢ٺخ ٱزح ح٥خظ٨ اسعخ٣حٽ٩خ٫ ٳح٥ؼش، ٩٪خ ٹؾـ ٪ڂإ رظٴٺش ٦٩ٴ٩خطٲ٨ ح٥لغخعش رؼش ١خ٦٩ش، ٳٹظ٨ . ٩لذد ٱٴٹش ح٥خخد٧ ح٥زٷ ٪ض رؾشحثٳافذحس ادسحؽ ٪٦ٺش اػٮخء

ح٥قخص أ٫ٳٹٴمق ٱزح ح٥ؾخس ٦ٶ ح٥قلخص ح٥ظٸ طلذدٱخ ٦ٶ ح٥٪ٴ، ١٪خ ٹ٪٬٢ سري ر٪لذد ٱٴٹش ح٥خخد٧ ح٥خخؿ ر٠ ٥ٺظؤ١ذ ٪ڂإ ٬٩ ح٥ظٸ طظ٨ زش ٩ٴ٠ ٩ؾشس ٳ٩ئ٩ٮش، ١٪خ ٹغخذٱ٨ ٦ٶ ح٥ظؤ١ذ ٬٩ ٱٴٹش ٩ٴ٠، ١٪خ ح٫ رل ط٠٦ ح٥ؾش١خص ٹٴش طؤ٩ٺٮخ ٦ٶ حٽ٩ٴح٣ ح٥خخفش

أٳ ح٭ظلخ٣ ح٥قش أٳ ذح٫ حٿغخدرخ٥٪خ٩ڂص ح٥ظـخسٹش زش ح٥٪ٴ ٳم٪خ٫ ٥ل٪خٹش طـخسط٠ حځ٢٥ظشٳ٭ٺش مذ ح٥خغخثش ح٥ٮخطـش ٬ ح٥غشش أٳ .حعظخذح٧ ٩لذد ٱٴٹش ح٥خخد٧ ح٥خخؿ ر٠

٩لذدحص ح٥ٲٴٹش ح٥٪ٴش رخ٥ؾشس

١خ٫ ٩ٴ ح٥ظـخسس حځ٢٥ظشٳ٭ٺش ح٥خخؿ ر٠ ٹٴش رش٩ـٺخص أٳ ٩لظٴٵ أٳ ؽشس خر٦ش ٦٥ظل٪ٺ٤ ٹ٪٢ٮ٠ ميٲخ ٳطقٺشٱخ س٪ٺخ رلٺغ ٹظؤ١ذ ارحح٥٪ڂء رؼش رؤ٭ٲخ ٨٥ طظشك ٦٥ظزذٹ٤ أٳ ح٥يذ خڂ٣ ٪٦ٺش ح٥زغ ٳ٤١ ٩خ طلظخؿ ٦٥ٺخ٧ رظ٠٦ ح٥٪٦ٺش طقٺش ٳطيٺش ح٥٪لظٴٵ س٪ٺخ ٱٴ ح٥لقٴ٣

. ؽش١خص طؤ٩ٺ٬ ح٥٪ٴحاكذٵ، ٳح٥ظٸ ٹ٪٬٢ ؽشحإٱخ ٬٩ digital id ٦ٶ ؽٲخدس س٪ٺش ٩ٴش رخ٥ؾشس أٳ ٩لذد ٱٴٹش س٪ٺش

٩لذدحص ٱٴٹش حځ٢٥ظشٳ٭ٸٱٮخ أٹنخ ؽٲخدس رشٹذ ح٢٥ظشٳ٭ٸ س٪ٺش أٳ ٩لذد ٱٴٹش س٪ٸ ٹظ٨ طل٪ٺ٦ ٸ ٩ظقق حځ٭ظش٭ض ح٥خخؿ ر٠ أٳ ٸ رش٭خ٩ؾ ح٥زشٹذ حځ٢٥ظشٳ٭ٸ ٥ٺ٪٤

٩لذد ٱٴٹش ح٥زشٹذ حځ٢٥ظشٳ٭ٸ ح٥ش٪ٸ ح٥خخؿ ر٠ ٹن٪٬ ا١٫ـٴحص عش زش ح٥ؾز٢ش، ٳٹغ٪ق ٠٥ رظٴٺ سعخث٤ ح٥زشٹذ حځ٢٥ظشٳ٭ٸ س٪ٺخ، ١٪خ . ط٠٦ ح٥شعخث٤ ؿخءص ٬٩ خڂ٠٥ رخ٤٥أ٦٥٫٪غظز٦ٺ٬

١٪خ ٹغ٪ق ٠٥ رظؾٺش ح٥شعخث٤ رخعظخذح٧ ٩لذد ح٥ٲٴٹش ح٥ش٪ٸ ح٥خخؿ رخ٥٪غظز٤ ٳكذٯ ٬٩ ٠ ح٥ؾشس ٳشحءس ح٥شعخث٤، ٳٹظ٪ٺض طل٪ٺ٤ ٳحعظخذح٧ ٩لذدحص ٱٴٹش ح٥زشٹذ حځ٢٥ظشٳ٭ٸ ح٥ش٪ٺش رخ٥غٲٴ٥ش، ٳٹ٪٤ ٭شٹخ ٩ ؿ٪ٺ رشح٩ؾ طقق حځ٭ظش٭ض ٳح٥زشٹذ حځ٢٥ظشٳ٭ٸ، ١٪خ ٹ٪٬٢ ؽشحإٯ ٬٩ حكذٵ

.ؽش١خص طؤ٩ٺ٬ ح٥٪ٴح ٩خر٤ عش صٱٺذ

رٺخ٫ ح٥خقٴفٺشځرذ ٬٩ ٳم رٺخ٫ ٹؾشف ٳعخث٤ حٽ٩خ٫ ٳح٥خقٴفٺش ح٥ؾخ٤٩ ر٪ٴ٠، ٳٱزح ح٥زٺخ٫ ٹذ ٮقشح أعخعٺخ ٥ـ٪ٺ ٩ٴح ح٥ظـخسس حځ٢٥ظشٳ٭ٺش، ٳٱٴ ٹؾشف رذش ١ٺٺش طؤ٩ٺ٬ ٭ؾخى٠ ح٥ظـخسٷ ٦٥٪٦ٴ٩خص ٳأعخ٥ٺذ حعظخذح٩ٲخ، ٳٹ٪ؼ٤ ٱزح ح٥زٺخ٫ أٱ٪ٺش قٴٵ ٥٪ڂث٠، ٳٱٮخ حطلخد ٺش خث٨ ٦ٶ

. ٹ٪٤ ٦ٶ مزو truste ح٥شرق ٹش رخع٨

ٳطٮٺ٨ حعظخذح٧ ح٥زٺخ٭خص ح٥ظٸ ٹظ٨ ؿ٪ٲخ زش حځ٭ظش٭ض، ٳ٬٩ خڂ٣ حځ٥ظضح٧ رٴحذ ٳؽشٳه حځطلخد ح٥خخفش رخعظخذح٧ ح٥٪٦ٴ٩خص ح٥ظٸ ٹظ٨ ؿ٪ٲخ .www.truste.com طشك ؽخس حځطلخد ١ش٩ض آخش ٹذٴ ا٥ٶ ح٥ؼش ٸ ٩ٴ٠، ٳٹ٪٢ٮ٠ حځىڂ ٦ٶ ٩ٴ أ٬٫ ىشٹ ٩ٴ٠ ٹ٪٢ٮ٠

.٦٥لقٴ٣ ٦ٶ ٩ضٹذ ٬٩ ح٥٪٦ٴ٩خص كٴ٣ عٺخعخص حځطلخد ٳ١ٺٺش حځ٭ن٪خ٧ ا٥ٺ

Page 22: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 22

ح٭ش ح٥ٶ ٱزح ح٥٪خيو ح٥شحث

Page 23: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 23

اثاي

حمش٠با ٠خخشق لب ا الحزوش اوبش لغ ػا ف اخداسة االىخش١ت از

ظذدس حـغ١خص ظخققش ف طـخسس أش٠ى١شحلذدس ؽشوش ( amazon.com :رخإلـ١ض٠ش) أياسو دوث كووؽشوش

خ ٠مشد ػالػش أمخف , ، طظزش أوزش ؽشوش ز١ حالظشضحؽيف ال٠ش ع١خط فمشخ ١ظ . حالىظش١خص

ؽشوش لذدس, عظخرض, رخمخسش خفغظخحالظشضخثذحص حز١خص

وخ أخ رذأص . 1995أىمخ حالظشض ف خ 1994حلذدس ف خ Amazon.com أعظ ؽشوش ؿ١ف ر١ضط

، (MP3)، لشؿ حف١ذ٠ حشل حعيحخص حع١م حيVHS حالظشض ز١ حىظذ ى عشخ خ عض ؾخىخ خيه اظخؽ

Page 24: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 24

حغظذحص، حالىظش١خص، حالرظ، حألخدحيخ , حألػخع, حالرظ, حالىظش١خص ,رشحؾ حلخعد، حخد حف١ذ٠

أؾؤص حألخص حل اىظش١ش غظمش ف وذح، حىش حظلذس ، أخ١خ، فشغخ، .حألػخع، ححد حغزحث١ش، حألخد، حخ

حذ٠ذ حزالد رزل ظـخطخ ىش٠ك حؾل حذحطذ أ٠ل. حق١، ح١خرخ

, طظزش أفن رخثخص ع١م حف١ذ٠ ف حىش حظلذسحألخص ا ؿذ ف١ شأ، ك١غ ؾش حعظيال 2009 ٠خ٠ش ٠15

ؿخءص ف حشوض حؼخغ غظ ؿ١ ؽشوخص حز١ كغذ حظق١ف

حدو شفش حض٠ذ حض٠ذ كي أفن ل طـخس حىظش خالي حشحرو أدخ

http://ar.wikipedia.org/wiki/%D8%A3%D9%85%D8%A7%D8%B2%D9%88%D9%86_%D8%AF%D

9%88%D8%AA_%D9%83%D9%88%D9%85

او١اث اصشاف اال حا٠خا

٬٩ طٮٺز ح٥ذٹذ ٦ٶ رذسطٲخ طظ٪ٺض ٲٸ :ح٥٪ٴٺ٬ ح٭ظزخٯ ٥ؾ٦ض ٥ٴځٱخ ح٥٪خ٩ڂص ح٥ظٸ ٬٩ رخ٥ذٹذ ح٥ٺخ٧ ٩ٲ٪ش(ATM)حٻ٥ٸ ح٥قشح آځص طظٴ٥ٶ حعظخذح٧ ٳٹضٹق .حٽ٩ٴح٣ طلٴٹ٤ ٬ نڂ ز٤ ٬٩ ٦ٺٲخ ح٥٪ٴحش ط٪ض ح٥ظٸ ح٥شٳك ٳعلذ حٿٹذحخص ٳزٴ٣ ح٥لغخد ٦٩ٴ٩خص طٴٺش ٩ؼ٤ ح٥٪ٲخ٧ ٩ـ٪ٴش طذٹ٨ رب٢٩خ٭ٲخ ح٥ٴض ٭ظ ٳٸ ح٥ؾخقٺش، رخ٥خذ٩خص حځٱظ٪خ٧ ٮخء ح٥شٳك ٬ ح٥٪غئٳ٥ٺٺ٬ ح٥٪ٴٺ٬ ١خٱ٤ ٬ حٻ٥ٸ ح٥قشح آځص ح٥٪ڂء خذ٩ش ٳطٮؾذ ح٥٪ذخشحص طز٤ ح٥ظٸ حٽفش ح٥ظ٪ٴٹ٤ ٩ئعغخص ا٥ٶ رخ٥ٮغزش خ٥ٺش أ١ؼش حٻ٥ٸ ح٥قشح آځص ٳطظزش .ح٥خذ٩خص ٬٩ ٭يخخ أٳع

مشٳسس ٬ نڂ أ٩شٹ٢ٸ دٳځس أ٥ 35 ا٥ٶ طق٤ ذ ٳح٥ظٸ ح٥ٴحكذس حٻ٥ش ٥ظ٦٢ش ٭شح ٬٢٥ .ح٥٪٤ دٳح٧ خخسؽ عخخص أػٮخء أٳ/ٳ أ٩خ٬١ ذس ٸ ٩ئعغخص ٢٥خش رخ٥ٮغزش حٽٳ٣ ح٥خٺخس ٱٸ حٻ٥ٸ ح٥قشح آځص طٮٺش ط٢ٴ٫ ځ ذ ٦ٺٲخ، حځظ٪خد ٹ٪٬٢ ٳ١ٲشرخء ؽز٢خص حطقخځص ٳؿٴد

.حٽفش ح٥ظ٪ٴٹ٤

ا٢؟ اصشاف آالث حؼ و١ف

ؽخؽش) ح٥زٺخ٭خص ٿخشحؽ ٳكذحص أسر ٳ٦ٶ (ح٥٪خطٺق ٳ٥ٴكش ح٥زيخخص خسة ظلش) ح٥زٺخ٭خص ٿدخخ٣ ٳكذطٺ٬ ٦ٶ حٻ٥ٸ ح٥قشح آځص طلظٴٷ رؾز٢ش ٩زخؽشس حٻ٥ٸ ح٥قشح آ٥ش رٺ٬ طشرو ح٥ظٸ حځطقخځص آ٥ٺش ط٢ٴ٫ ٳځ .(ٳح٥غ٪خخص حٿٹقخ٣ ىزخش ٳٳكذس ح٥ظ٦خثٸ ح٥قش ٳؿٲخص ح٥شك ٳرش٭خ٩ؾ رٮخ٧ ٩ضٳدس طؤطٸ كٺغ ح٢٥٪زٺٴطش، ٳؿٲخص حٻ٥ٸ ح٥قشح آځص ٪٤ رٺ٬ ١زٺش ؽز ٳٱٮخ .٦٥٪ٺ٤ ٩شثٺش حٻ٥ٸ، ح٥قشح آ٥ش ٩نٺ ح٥زيخخص طغظخذ٧ حٻ٥ٸ ح٥قشح آځص ٨٩ ا٫ ٳكٺغ .ح٥٪غظخذ٧ رخطقخځص ٳٳحؿٲش 2 ح٥ظؾٺ٤ ٭خ٧ خ٥زخ) طؾٺ٤ /OS) خخؿ ٩ٺ٬ طيزٺ

ح٥٪ضٳدس ح٥ز١ٺش ح٥زيخخص حٽخشٵ حٽ٭٪ش ح٥ؾخقٸ (PIN) طغظخذ٧ ذ ح٥لغخرخص، أفلخد ٱٴٹش ٥ظلذٹذ ح٥ظشٹ ٳأسخ٧ ح٥٪٪ٮيش ح٥ؾشحثق رحص حرظ٢خسحص ع٦غ٦ش ٬ ٬٩ "انذكيت انبطاقت"و "انحيويت انقاييس حكونوجيا" ٩خ٥ظٸ ح٭ش ح٥٪٦ٴ٩خص ٬٩ ٦٥٪ضٹذ) .حٽفز رزق٪ش ح٥ظل ر٪ٺضس

ح٥٪ٺ٤ ريخش ٬٩ ح٥٪٦ٴ٩خص شحءس رظٴؿٺ حٻ٥ٸ ح٥قشح آ٥ش طٴ٧ (.ح٥شحء ٥٪غخذس حځعظؾخسٹش ح٥٪ٴعٴش ٬ ح٥قخدسس ح٥٪٦ٴ٩خص ط٢ٮٴ٥ٴؿٺخ ٹي٦ذ ح٥لغخد فخكذ ١خ٫ ٳارح .رخ٥٪ٺ٤ ح٥خخفش ح٥٪خ٥ٺش ح٥٪ئعغش ا٥ٶ ح٥ي٦ذ رظٴؿٺ ٹٴ٧ رذٳسٯ ٳح٥زٷ ح٥٪نٺ، ح٥٪خ٥ؾ ا٥ٶ ح٥٪ٺ٤ ٳى٦ذ .ح٥٪نٺ ا٢٥ظشٳ٭ٺخ (EFT) ح٥٪خ٥ؾ كغخد ا٥ٶ ٦٥٪ٺ٤ ح٥٪قشٸ ح٥لغخد ٬٩ حٽ٩ٴح٣ طلٴٹ٤ ؽؤ٭ٲخ ٬٩ اؽخسحص ح٥٪نٺ ح٥٪خ٥ؾ ٺقذس ٭ٴدح،

رذس ٳحځظ٪خد ٳح٥ظل حځطقخ٣ طٮٺز ٳٹ٪٬٢ ٱزح .ح٥ٮٴد فش فڂكٺش ٹ٪ٮلٲخ حظ٪خد س٩ض حٻ٥ٸ ح٥قشح آ٥ش طظ٦ٶ حٽ٩ٴح٣، طلٴٹ٤ ٳر٪ـشد ح٥زٮٺش ٳ١خءس ح٥ظ٦٢ش كغذ ح٥٪نٺ، رخ٥ٮخ٧ حځطقخ٣ ٸ ح٥ڂع٢٦ٺش ح٥زٺخ٭خص سٳحرو أٳ ح٥ٲخطٸ حځطقخ٣ أٳ ح٥٪ئؿش ح٥خو حعظخذح٧ ٹ٪٬٢ ١٪خ .ىش

طلٴٹ٤ ؽز٢ش طذ٨ أ٫ ٹ٪٬٢ ١٪خ .ا٢٥ظشٳ٭ٺخ حٽ٩ٴح٣ طلٴٹ٤ ؽز٢ش ٬٩ ؿضءح ط٢ٴ٫ أ٫ أٳ ح٥٪ٺ٤ ٩ئعغش ٸ ح٥٪نٺش حٽ٭٪ش ٳم ٳٹ٪٬٢ .حٽعخعٺش أٹنخ ٳطظٴش .ح٥ظٴٺ رخعظخذح٧ حځثظ٪خ٫ ريخخص ٩خ٩ڂص أٳ ح٥ؾخقٸ ح٥ظشٹ أسخ٧ رخعظخذح٧ ح٥خق٨ ريخخص ٩خ٩ڂص ا٢٥ظشٳ٭ٺخ حٽ٩ٴح٣

Page 25: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 25

ح٥ڂع٢٦ٺش ح٥زٺخ٭خص سٳحرو أٳ ح٥٪ئؿش ح٥خو أٳ ح٥ٲخطٸ رخځطقخ٣ ح٥خخفش حځطقخځص ط٢خ٥ٺ • ح٥ذ٨ ٩خر٤ ح٥ؾٲشٹش أٳ ح٥غٮٴٹش ح٥خذ٩ش سعٴ٧

أ٥ 20 رٺ٬ ح٥ٴحكذس حٻ٥ٸ ح٥قشح آ٥ش ؽشحء عش ٹظشحٳف .رٲخ خخفش ؽز٢ش رب٭ؾخء ح٥٪ئعغش خ٩ض ارح ٳرخٽخـ ٩شطش، حٽٳ٥ٺش ح٥ظ٢خ٥ٺ ط٢ٴ٫ ط٦٢ش طز٦ ٩خ ٳخدس ح٥ٴحكذس، ٦٥زيخش أ٩شٹ٢ٸ دٳځس 0.50 ا٥ٶ 0.25 رٺ٬ ح٥٪٪ٮيش ح٥زيخخص ط٦٢ش طظشحٳف رٺٮ٪خ .أ٩شٹ٢ٸ دٳځس أ٥ 35 ا٥ٶ

حٻ٥ٸ ح٥قشح آځص ٩ ٩ظضح٬٩ ا٭ظش٭ض حطقخ٣ ځعظخذح٧ مشٳسس طٴؿذ ٳځ .ح٥ٴحكذس ٦٥زيخش أ٩شٹ٢ٺش دٳځسحص 10 ا٥ٶ 6 ٬٩ ح٥ز١ٺش ح٥زيخخص ح٥ذٺش حٿ٢٥ظشٳ٭ٺش ح٥شخش خڂ٣ ٬٩ ح٥٪خ٥ٺش ح٥٪ٺ٤ رٺخ٭خص رل ٦ٶ ح٥لقٴ٣ حٻ٥ٸ ح٥قشح آ٥ش رب٢٩خ٫ ١خ٫ ىخ٥٪خ ح٥ز١ٺش، ح٥زيخخص طغظخذ٧ ح٥ظٸ

رخٱش حځطقخځص أ٭٪ش ط٢ٴ٫ ٮذ٩خ ح٥ڂع٢٦ٺش حٿ٭ظش٭ض ٳخذ٩ش ح٥ذٺش حٿ٢٥ظشٳ٭ٺش ح٥شخش ٳؿٴد ٹ٦ض٧ ذ رؤ٭ ٦٪خ .ح٥ز١ٺش ح٥زيخش ٦ٶ ح٥٪ٴؿٴدس .٦ٺٲخ حځظ٪خد ٹ٪٬٢ ځ أٳ ح٥ظ٦٢ش

األصغش اخ٠ حطب١ماث

ٳ (Banco Ademi) ٳرٮ٠ ح٥ذٳ٩ٺٮٺ٢ٺش ح٥ـ٪ٲٴسٹش ٸ (MEB) ٸ رٸ ا ا رشٳدٹ٨ ٩ئعغش ٬٩ ٤١ ط٪٢ٮض (Prodem FFP) رٴ٥ٺٺخ ٸ حٽعخعٺش ح٥زٮٺش ا٥ٶ رخٿمخش ٥ٲ٨ ٩ؼٺ٤ ځ ح٥زٹ٬ ٪ڂثٲ٨ ٬٩ ١زٺش ذد حكظٺخؿخص ٥ظ٦زٺش ٩خظ٦ش رؤؽ٢خ٣ آ٥ٸ فشح آځص طٴٺش ٬٩ ١ٴعٴٴ رٮ٠

اځ حٻ٥ٸ، ح٥قشح آځص طٮٺش حعظخذح٧ ٩ضحٹخ كٴ٣ ٩ظ٪ش أػش دسحعخص طظٴش ٳځ .حٻ٥ٸ ح٥قشح آځص ؽز٢خص ٸ ح٥٪ؾخس١ش ٳط٢خ٥ٺ ٥ڂطقخځص .٦٩٪ٴعظخ٫ ١زٺشطخ٫ ٩ٺضطخ٫ ٱٮخ أ٫

ا٢؟ اصشاف آالث اعخخذا ف اظش ػ١ ٠خؼ١

ط٢ٸ ٣ ٳٮذ٩خ ح٥٪ٴٺ٬ ٦ٶ زجخ ح٥٪خ٩ڂص ٬٩ ١زٺشس ١٪ٺخص طؾ٤٢ ٮذ٩خ حٻ٥ٸ ح٥قشح آځص حعظخذح٧ ٸ حٽفش ح٥ظ٪ٴٹ٤ ٩ئعغخص طٮش ٳځ .ح٥٪خ٥ٺش ح٥خذ٩خص ٬٩ ٭يخخ أٳع ٩ـ٪ٴش طذٹ٨ شفش حٽفش ح٥ظ٪ٴٹ٤ ٥٪ئعغخص ح٦٥ٴحثق طظٺق ٳٮذ٩خ ح٥٪ڂء حكظٺخؿخص ٥ظ٦زٺش ح٥٪٤ عخخص

آځص ؽز٢ش ٸ ٩ذ٩خ طذ ح٥ظٸ ح٢٥زٺشس حځعظؼ٪خسحص ا٫ ار ح٥٪ذخشحص، طز٤ ح٥٪ٮٺش ح٥٪ئعغش ١خ٭ض ارح اځ ؿزحرخ كڂ ح٥ظ٢ٮٴ٥ٴؿٺخ حعظخذح٧ ٹظزش حٽفش ح٥ظ٪ٴٹ٤ ٩ئعغخص رل طشذ ٳذ .لغذ ح٥شٳك د ٦ٶ حعظخذح٩ٲخ حظقخس ٩ٲخ ٹـذٷ ځ رلٺغ ح٥نخخ٩ش ٬٩ ٱٸ حٻ٥ٸ ح٥قشح

ٸ ح٥٪ڂء ا٥ٶ ٦٥ٴفٴ٣ ح٥زيخخص ٳشحءس ح٥شفٺذ ٬ حځعظڂ٧ ٸ ح٥٪غظخذ٩ش ح٥زغٺيش ح٥ؾز٢خص أٳ حٻ٥ٸ ح٥قشح آځص حعظخذح٧ ٸ ح٥ٮش ٸ اكذٵ ٩ش١ض ٸ حٻ٥ٸ ح٥قشح آ٥ش ٩ٴ طلذٹذ ٹ٢ٴ٫ ذ ح٥٪ئعغخص، ٥ٲزٯ زخ٥ٮغزش .ٳحع ٭يخ ٦ٶ ح٥٪ٮظؾشٹ٬ ح٥غ٢خ٫ أٳ ح٥شٹٺش ح٥٪ٮخى ٳخ٥زخ .ح٥ؾخقٸ ح٥ظشٹ أسخ٧ طغظخذ٧ ح٥ظٸ ح٥زٺ ٭خه ٱٮخ خذ٩خص ش ظق ٬٩ ط٦٢ش أ٤ حٽعٴح

خ ا٢٥ظشٳ٭ٺخ حٽ٩ٴح٣ طلٴٹ٤ ؽز٢خص طؤخز ٩خ ٳح٥ظٸ أٳسح أطٴدح ٥ؾش١ش رخ٥ٮغزش ح٥لخ٣ (A Toda Hora ATH) رٴسطشٹ٢ٴ، ٸ ٱٴ ١٪خ ٹخ، ا٦ٺ٨ ٭يخ .ح٥ٴعيٶ ٳأ٩شٹ٢خ ح٢٥خسٹزٸ ح٥زلش ٩ٮيش ٦ٶ طش١ٺضٱخ ٹٮقذ

ا٢ اصشاف آالث خطباث

ح٥٪ئؿشس ح٥خيٴه أٳ ح٥ٲخطٸ حځطقخ٣ ٥خيٴه حظقخدٹش أعخس • ٳحځطقخځص ح٢٥ٲشرخء ٥ؾز٢ظٸ ٦ٺٲخ حځظ٪خد ٹ٪٬٢ أعخعٺش رٮٺش •

آ٥ش ٳا٥ٶ ٬٩ ٳحعظزخ٥ٲخ ح٥زٺخ٭خص اسعخ٣ أؿ٤ ٬٩ ٳ٥٪خققش .حٻ٥ٸ ح٥قشح

ح٥شفٺذ ٬٩ ٦٥ظل ٦ٺٲخ ح٥٪ڂء رٺخ٭خص طخضٹ٬ ٹظ٨ كٺغ ٩ش١ضٹش رٺخ٭خص خذس •

Page 26: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 26

ح٥ؼخ٥غ ح٥يش ٬٩ أٳ ح٥٪ٴسد ز٤ ٬٩ ٦ٺ ٹظ٪ذ ٳد٨ ح٥زٺ رذ ٩خ خذ٩ش طٴٺش •

ح٥ؾخقٸ ح٥ظشٹ أسخ٧ ٳ٩شحزش ح٥زيخخص ٥ظٴصٹ سحعخش ٪٦ٺخص ٳاؿشحءحص ٩ٴحسد •

طلٺ ٥ن٪خ٫ ح٥ظذٹڂص رل اؿشحء • رؤ٩خ٫ حٻ٥ٸ ح٥قشح آځص ا٥ٶ ح٥ٮذٹش ح٥ظلٴٹڂص ٿط٪خ٧ أ٭٪ش • ح٥٪٦ش ٬٩ فلٺلش جخص طٴٺش •

ح٥٪٦٪ٺ٬ ٺش ح٥٪غظخذ٩ٺ٬ ٥ظٴؿٺ ؽٴٹش اسؽخدحص طن٪ٺ٬ ٹظ٨ ١ؤ٫ ح٥خ٣، حځعظخذح٧ ٳح٢٥ظخرش رخ٥شحءس

(ب١ف١ا) ب إف إف بشد٠ ؤعغت 20 طش١ٺذ ٸ ح٥٪ذ٭ٺش، ؽز أٳ ح٥شٹٺش ح٥٪ٮخى ٸ ٩٪ٲ٨ ٹٺؼ ٩٪٬ ٪ٺ٤ أ٥ 43 خذ٩ش ٦ٶ طٴ٧ ح٥ظٸ رٸ، ا ا رشٳدٹ٨ ٩ئعغش ٭ـلض

حٽفخر رق٪خص خسثخص طغظخذ٧ أ٭ٲخ ٸ ٺشٱخ ٬ ٱزٯ ر١ٺش آ٥ٸ فشح (SATM) ح٥ز١ٺش حٻ٥ٸ ح٥قشح آځص ٳطظ٪ٺض .شٳٲخ دحخ٤ آ٥ش ح٥٪غظخذ٩ٺ٬ ٥٪غخذس ٥خص رؼڂع ح٥قٴطٺش حٿسؽخدحص حعظخذح٧ ٦ٶ ڂٳس .ح٥ؾخقٸ ح٥ظشٹ س٨ طٮٺش حعظخذح٧ ٬٩ رذځ ح٥٪ٺ٤ ٱٴٹش ٬٩ ٦٥ظل

ح٥خخفش ح٥ز١ٺش ٳح٥زيخش ح٥لٺٴٹش ح٥٪خٹٺظ ط٢ٮٴ٥ٴؿٺخ طيزٺخص كٴ٣ ح٥ظخفٺ٤ ٬٩ ٩ضٹذ طظٴش) .ح٥٪ظ٦٪ٺ٬ أ٭قخ أٳ ٳح٢٥ظخرش رخ٥شحءس ح٥٪٦٪ٺ٬ ٺش ح٥قخدسس ح٥٪٦ٴ٩خص ط٢ٮٴ٥ٴؿٺخ حرظ٢خسحص ع٦غ٦ش ٬٩ "اح٠١ت اما١٠ظ حىخ١ا" "ازو١ت ابطالاث" ٩خ٥ظٸ ٸ رٸ ا ا رشٳدٹ٨ ر٪ئعغش

٬٩ ح٥٪خ٩ڂص اؿشحء خذ٩ش رٸ ا ا رشٳدٹ٨ ٩ئعغش ذ٩ض ح٥ز١ٺش، ح٥زيخخص ٭ؾش ٬٩ ٳحكذ خ٧ ٳرذ (.ح٥شحء ٥٪غخذس حځعظؾخسٹش عش ح

ٸ ح٥٪خ٩ڂص طيزٺ ٹظ٨ ٦٥٪ٺ٤، حٽعخعٺش ح٥٪خ٥ٺش ح٥زٺخ٭خص ٤١ طن٨ ح٥ز١ٺش ح٥زيخش سخش أ٫ ا٥ٶ ٳ٭شح .٥٪ڂثٲخ حٻ٥ٸ ح٥قشح آ٥ش زش ح٥ٮذٹش رشٳدٹ٨ ٩ئعغش ٳط٪٢ٮض ٱزح .و ٹٴ٩ٺخ ٩شطٺ٬ ح٥٪ش١ضٷ ح٥٪خ٥ـش ٩ٴ ٦ٶ ح٥زٺخ٭خص رظلذٹغ حٻ٥ٸ ح٥قشح آ٥ش طٴ٧ رٺٮ٪خ ح٥زيخش، ٦ٶ ح٥لخ٣

٬٩ رذځ ح٥ز١ٺش ح٥زيخخص رخعظخذح٧ ٳر٠٥ حٿ٭ظش٭ض، ؽز٢ش حعظخذح٧ ٩قخسٹ ٬٩ عٮٴٹخ أ٩شٹ٢ٸ دٳځس أ٥ 800 كٴح٥ٸ طٴٺش ٬٩ رٸ ا ا .٩ظضح٬٩ ا٭ظش٭ض حطقخ٣ طظي٦ذ ٳح٥ظٸ ح٥٪٪ٮيش، حٽؽشىش رحص ح٥زيخخص

٢٩ظذ أ١زش ٸ ٩شدس آ٥ٸ فشح آ٥ش ٳطش١ٺذ رؾشحء خ٧ ١٪خ .أ٩شٹ٢ٸ رٮ٠ حٻ٥ٸ ح٥قشح آ٥ش طٮٺش (Banco Ademi) دٳځس أ٥ 70 ٬٩ أ٤ ٩ڂء٩ش أ١ؼش خذ٩خص رٮ٠ حٻ٥ٸ ح٥قشح آځص طٮٺش ٳ٢٩ٮض (Banco Ademi) طٴٺش ٬٩ .حٻ٥ٸ ح٥قشح آ٥ش ٪٦ٺخص ٬ ح٥٪ضٹذ ٥٪شش ٥

ٳحعش ؽز٢ش خڂ٣ ٬٩ حٽ٩ٴح٣ ا٥ٶ عخش ٳؾشٹ٬ حٽسر ىٴح٣ ح٥ٴفٴ٣ ا٢٩خ٭ٺش طٴٺش ىشٹ ٬ ٳر٠٥ ٪ٺ٤ أ٥ 28 ذدٱ٨ ر٦ ح٥زٹ٬ ٥٪ڂث ٬٩ رذځ ح٥ؾخقٸ، ح٥يخر رحص ح٥٪ڂء ٪٦ٺخص ٬٩ ٩ضٹذ ٿؿشحء ح٥٪ئعغش ٩ٴٸ طش أٹنخ ا٥ٶ أدٵ ٩٪خ .ح٥٪ٴح ٬٩ ح٥ذٹذ طن٨ ح٥ٮيخ

ح٥ٴدحث زٴ٣ ٩ٲخ٧ ٦ٶ حځظقخس .ح٥شٳطٺٮٺش ح٥شفٺذ ٬ ٳحځعظڂ٧

ا٢ اصشاف آالث حىا١ف افغ

اافغ

.٥ٲ٨ ٹظشحءٵ كغز٪خ كغخرخطٲ٨ ا٥ٶ ح٥ٴفٴ٣ ا٢٩خ٭ٺش ٦٥٪ڂء ح٥٪ش٫ ح٥ٴفٴ٣ ٹظٺق •

.ح٥٪ڂء ٥خذ٩ش أ١زش ٩ـخځ ٥ٲ٨ ٹغق ٩٪خ رخ٥٪خ٩ڂص ٦٥ٺخ٧ حٽفش ح٥ظ٪ٴٹ٤ ٩ئعغخص ٩ٴٸ طٴحؿذ ا٥ٶ ح٥لخؿش ذ٧ •

ح٥لخ٣ ٱٴ ١٪خ ح٥ش، ؽز٢ش ٭يخ خخسؽ ح٥٪ڂء ٬٩ ٩ضٹذ ا٥ٶ ح٥ٴفٴ٣ ا٢٩خ٭ٺش • .ح٥٪ڂء ٩ٴحٺذ ؿذحٳ٣ ح٥٪ظضحٹذس ح٥ظؾٺ٤ عخخص طڂإ٧ •

.كـ٪خ حٽفش ح٥غ٢خ٭ٺش ح٥٪شح١ض ٸ

.٦٥٪ڂء رخ٥ٮغزش ح٥٪ذخشحص اٹذح طٺغٺش ٦ٶ حٻ٥ٸ ح٥قشح آځص ط٪٤ كٺغ ٩ٮخنش رظ٦٢ش حٽ٩ٴح٣ ٬٩ ٩ضٹذ طٴٺش •

اخىا١ف

٩ئعغخص رب٢٩خ٫ ١خ٫ ارح .حٻ٥ٸ ح٥قشح آ٥ش ؽز٢ش طؾٺ٤ رٲخ ٹظ٨ ح٥ظٸ ٳرخ٢٥ٺٺش ح٥ظ٢ٮٴ٥ٴؿٺخ طذٹ٨ ؿٲش رخخظڂ ح٥ظ٦٢ش طخظ٦ ح٥ٮخص ٬٩ ر٠٥ غٺلذ ح٥ؾز٢ش، طؾٺ٤ ؽش١ش أٳ/ٳ رخ٤٥ خث٪ش آ٥ٸ فشح آ٥ش ؽز٢ش ٩ ؽشح١ش ذ حٽفش ح٥ظ٪ٴٹ٤

.حٽفش ح٥ظ٪ٴٹ٤ ٩ئعغش خط ٦ٶ ط ح٥ظٸ ح٥ظؾٺ٦ٺش

رخ٥ؾز٢ش ٳطٴفٺ٦ٲخ حٻ٥ٸ ح٥قشح آځص رظش١ٺذ ح٥خخفش حٿذحد سعٴ٧ • رخ٥ؾز٢ش حځؽظشح سعٴ٧ أٳ ٩ذ٩خ ح٥٪ذحص ح٩ظڂ ط٦٢ش •

Page 27: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 27

٦ٶ أعخط ؽٲشٵ أٳ ح٥ٴحكذس ح٥٪خ٦٩ش أعخط ٦ٶ عٴحء حځعظخذح٧، سعٴ٧ •

ح٥زيخخص ٽ٫ ٳر٠٥ رٸ ا ا رشٳدٹ٨ ٥٪ئعغش ح٥شثٺغٸ ح٥٪٢ظذ ٸ حكظٺخ٣ كذٳع خيش ٬٩ ح٥لذ ا٥ٶ أٹنخ ح٥ز١ٺش ح٥زيخخص حعظخذح٧ ٹئدٷ ١٪خ

.٦٥٪ٺ٤ ٩خ٥ٺش رٺخ٭خص أكذع طل٪٤ ح٥ظٸ ٱٸ ٳكذٱخ(Innova Empresarial)ٳح٥ؾخؽش ح٥لٺٴٹش ٳح٥٪خٹٺظ ح٥ز١ٺش ح٥زيخخص خسة ٭خ٧ ٥ذ٩ؾ ح٥٪ل٦ٺش رؾش١ش رٸ ا ا رشٳدٹ٨ ٩ئعغش حعظخ٭ض

ؽز٢ش ٭يخ طٴعٺ ا٥ٶ ح٥٪ئعغش ٳطخيو .أ٩شٹ٢ٸ دٳځس أ٥ 20 ٬٩ أ٤ حٻ٥ٸ ح٥قشح آځص ٬٩ آ٥ش ٤١ عش ارخء ٩ ح٥ظ٦خثٸ، ح٥قش ٳؿٲخص ١خش ٸ حٻ٥ٸ ح٥قشح آځص طش١ٺذ ٳا٥ٶ 2003 خ٧ ٭ٲخٹش رل٦ٴ٣ آ٥ش 36 ا٥ٶ ٥ظق٤ رٲخ ح٥خخفش حٻ٥ٸ ح٥قشح آځص

حعظخذح٧ ٬٩ رٸ ا ا رشٳدٹ٨ ٩ئعغش ٦ٶ خدص ح٥ظٸ ح٥شثٺغٺش ح٥٪ٺضس ٳ١خ٭ض 2004 كضٹشح٫/ٹٴ٭ٺٴ رل٦ٴ٣ شخ 54 ذدٱخ ح٥زخ٥ شٳٲخ. اؿشحء ٸ حٻ٥ٸ ح٥قشح آځص ح٥٪ڂء ٳحعظخذ٧ ح٥ٴدحث طزجش حصدٹخد ٬ نڂ ٦٥٪ڂء، ح٥شحكش ٬٩ أ١زش ذس اطخكش ٱٸ حٻ٥ٸ ح٥قشح آ٥ش ؽز٢ش أدٵ ح٥زٷ حٽ٩ش .٢٩خ٫ ٬٩ أ١ؼش ٸ أ٪خ٥ٲ٨ ٩ضحٳ٥ش ٦ٶ ذسطٲ٨ ا٥ٶ رخٿمخش عخرخ، ح٥٪ٴٺ٬ حٱظ٪خ٧ طؾ٤ ١خ٭ض ح٥ظٸ ح٥٪خ٩ڂص ٬٩ ح٥ذٹذ .رخ٥٪ئعغش ح٥٪ظٴشس ح٥٪ٴدش حٽ٩ٴح٣ كـ٨ حصدٹخد ا٥ٶ أدٵ ح٥زٷ حٽ٩ش ٳٱٴ ٹغشح، أ١ؼش حځدخخس ٦ٶ ح٥٪ڂء ذسس ؿ٤ ا٥ٶ رذٳسٯ

اخف١ز ػذ ا االعخفادة ٠ى دسط

اخض اخذت مذ ححذ٠ذ .به اخاص باغق ح٥لٺٴٹش ح٥٪خٹٺظ طيزٺخص ٿمخش ح٥خ٥٪ٺش حٻ٥ٸ ح٥قشح آځص طقٮٺ ؽش١خص طشم ح٥زٷ ح٥غش أ٫ رٸ ا ا رشٳدٹ٨ ٩ئعغش ح١ظؾض

.ؿذح رخٱخ ١خ٫ ح٥قٴطٺش ٳح٥ظيزٺخص .ٳح٢٥ظخرش رخ٥شحءس ح٥٪٦٪ٺ٬ ٺش ح٥٪ڂء ٩غخذس خٺخسحص طق٪ٺ٨ ٹـذ

ط٢خ٥ٺ ٬٩ ٹقخكزٲخ ٳ٩خ ح٥ؾز٢خص طٴفٺ٤ خٺخسحص طؾ٪٤ ذ •

.ح٥ڂع٢٦ٺش حٿ٭ظش٭ض ٳفڂص أٳ ح٥٪ئؿش ح٥خو أٳ ح٥ٲخط خڂ٣ ٬٩ حځطقخ٣ ا٢٩خ٭ٺش طٴش

.ح٥زل رنٲخ ٩ ح٥لخ٥ٺش ٳح٥٪خ٥ـش حٿدحسس طخسٹش اذحد أ٭٪ش طظٴحء٧ أ٫ ٹـذ •

.ح٥٪غظ٪ش ٳح٥ظلذٹغ ح٥ذ٨ ٳحځطقخځص ٳح٥زش٩ـٺخص حٽؿٲضس طظي٦ذ •

اؼاث اض٠ذ ػ الطالع ا٢ اصشاف آالث حم١ت خذاث حس٠ذ ششواث

Page 28: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 28

Fujitsu، http://www.fujitsu.com NCR، http://www.ncr.com

Diebold، http://www.diebold.com Olivetti، http://www.olivetti.com/

األظت دح ششواثInnova Empresarial،

http://www.innovaempresarial.com Compass Plus، http://www.compassplus.com/

اشبىاث حشغ١ ششواثA Toda Hora، http://www.ath.com.do/GM Group،

http://www.gmgroup.com/index.htm ٬٩ أٷ ر٪شحؿش ح٥شحء ٥٪غخذس ح٥٪ٴعٴش حځعظؾخسٹش ٨٥

.ح٥قٴس ٬٩ فٴسس رؤٷ ٩ٮٲخ أٹخ طغخ٭ذ ٳځ ح٥٪ٴسدٹ٬ ٱئځء ٩ٮظـخص االعخمصاء شا اخ اظاث

Prodem FFP, Eduardo Bazoberry, [email protected]، 591 2 214 7580

Banco Ademi، Levis Cenac, [email protected]، 809 683 0203

MEB Kosovo، Luca Foresti، [email protected]، 381 38 248 778

ػات حخ١اث ٹ٪٬٢ ح٥ظٸ ح٥٪ٮخى ٸ كظٶ .ح٥ظٺذ ٬٩ ر٪غظٴٵ طظغ٨ ٪٦ٺخطٲخ ا٫ اځ ٦١ٸ، رؾ٤٢ ح٥٪ٴٺ٬ ٳض طٴش حٻ٥ٸ ح٥قشح آځص أ٫ ٬٩ ح٥ش٨ ٦ٶ

٬٩ ح٥ذٹذ طٮخٳ٣ ٹـذ حٽعخعٺش، رٮٺظٲخ ٦ٶ حځظ٪خد .ح٥شثٺغٺش ح٥٪قشٺش ح٥ـٲخص يخ رٴحعيش ٲشص ٳح٥ظٸ ح٥٪٦ٺش ح٥ظلذٹخص

.حٻ٥ٸ ح٥قش آځص ځعظٺخد ح٥٪زخ٭ٸ طذٹ٤ ٹ٪٬٢ •

.عخش 24 ٩ذحس ٦ٶ ح٥٪ظٴشس خقٴفخ حٻ٥ٸ، ح٥قش آځص ك٪خٹش ٹـذ •

.ٳح٥خخسؿٺش ح٥ذحخ٦ٺش حځكظٺخ٣ ٪٦ٺخص مذ ٦٥ل٪خٹش آ٩ٮش ادحسٹش اؿشحءحص ح٥ؾخقٸ ح٥ظشٹ ٳأسخ٧ ح٥زيخخص طظي٦ذ •

.ػخ٥غ ١يش ٦ٺٲخ حځظ٪خد ٹ٪٬٢ د٨ ؽش١خص ز٤ ٬٩ ح٥٪ؾخ٤١ ٳك٤ فٺخ٭ش خذ٩خص حٻ٥ٸ ح٥قشح آځص طظي٦ذ •

.ح٥٪٦ش ٬٩ فلٺلش ٳجخص ٩لذدس ٳؿذحٳ٣ حٽ٩خ٫ ٩شحخس ح٥ٮذٹش ح٥٪ٴحسد ط٪ٴٹ٤ اخدس ٹظي٦ذ •

ف ابن اؼا١تATMاثت العخخاذ (MEB Kosovo)به وعف

(Banco Ademi (اذ١١ى١ت به ادس٠ت

(درٶ )ح٥قشح حځ٥ٶ ٶ رل ح٥ذٳ٣ ح٥شرٺش ٩ؼخ٣ ٥ظٮٺخص

رٮ٠ درٸ ٬٩ ح٥غزخٺ٬ ٸ س ٩غظٴٵ ح٥ل٪خٹش ح٥٪قشٺش ٸ ٩ٮيش ح٥ؾش حٽٳعو ٬ ىشٹ حظ٪خدٯ ٳ طيزٺ ٭خ٧ ٩شحزش زش حٿ٭ظش٭ض أفزق .٦ٶ ١خ٤٩ ؽز٢ظ ATM ٥٪خ١ٺٮخص ح٥قش حٻ٥ٸ

Page 29: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 29

ٳ ٹ٪٬٢ ٱزح ح٥زٮ٠ ح٥لقٴ٣ ٦ٶ أسؽٺ ١خ٤٩ ٬٩ طغـٺڂص ح٥ٺذٹٴ ٥ـ٪ٺ ٪٦ٺخص ح٥غلذ حٳ حٽكذحع ح٥ظٸ طـشٷ ٦ٶ ٩خ١ٺٮخص ح٥قشح حٻ٥ٸ

ATM ح٥ظخرش ٥ ٳ ح٥ظٸ ٹ٪٬٢ ح٥ٴفٴ٣ ا٥ٺٲخ ٩زخؽشس زش أؿٲضس ١٪زٺٴطش ٩لذدس ٸ أٷ ٢٩خ٫ ٬٩ ؽز٢ش رٮ٠ درٸ ٳ ر٠٥ رخعظخذح٧ طٮٺش ح٥ٺذٹٴ

. technology eWave ٬٩ خڂ٣ حٽ٩ٺش١ٺش Lanex Security Solutions ح٥ش٪ٺش ٬٩

ا٥ٶٳعٺ٪٤ ٱزح ح٥ٮخ٧ ٦ٶ ك٪خٹش ٪ڂء ح٥زٮ٠ ٬٩ خيش طضحٹذ ٪٦ٺخص حځكظٺخ٣ ح٥٪ذس ح٥ظٸ حعظٲذض ٩ٮيش ح٥ؾش حٽٳعو ٩ئخشح ، امخش خ٣ ٳ عشٹ ٳٹذ رٮ٠ درٸ أٳ٣ رٮ٠ ٸ حٿ٩خسحص ح٥شرٺش ح٥٪ظلذس ح٥زٷ ٹٴ٧ . ك٤ ح٥٪ؾخ٤١ ح٥٪ظ٦ش ر٪٦ٺخص ح٥غلذ ح٥شٳطٺٮٺش ٦٥ضرخث٬ رؾ٤٢

.رظيزٺ ٱزٯ ح٥ظ٢ٮٴ٥ٴؿٺخ ح٥شحثذس

أ٫ٹ٪٬٢ ( ا٭ؼ2 أ٤ ٬٩ ٳرخسطخ ، 9×6 سى٤،شك 3ٳص٫ )فٺش ٦٥خٹش Lanex ٬٩ (DVR)ٳٹؾ٪٤ ٱزح ح٥ٮخ٧ ٦ٶ ٩غـ٤ ٺذٹٴ س٪ٸ

ٳرن٤ طٮٺظ ح٥لذٹؼش خ٥ٺش ح٥ل٪خٹش ٳح٥خر٦ش ٦٥ظذٹ٤ ؤ٫ رب٢٩خ٫ ٩ٴٸ ح٥زٮ٠ . حظنض ح٥لخؿشارح ٹٴ٩خ 180ٹغـ٤ ٳرؾ٤٢ ٩غظ٪ش ٩خ ٩ذط

.ح٥٪خٴ٥ٺ٬ ح٥ٺخ٧ ر٪شحؿش ٴسٹش ٽٷ طغـٺ٤ ٺذٹٴ ٬٩ أٷ ٢٩خ٫ ٸ ؽز٢ش ح٥زٮ٠

١٪خ ٳطذ ح٦٢٥ش ح٥٪ٮخنش ٳعٲٴ٥ش ح٥ظش١ٺذ أكذ حرشص ٩ضحٹخ ٱزح ح٥ٮخ٧ خخفش ٸ ٤ طي٦ رٮٴ ح٥ؾش حٽٳعو ٥ظٴعٺ شٳٲخ ٳؽز٢ش ٩خ١ٺٮخص .رغشش ٩ ح٥ظش١ٺض ٦ٶ ذ٧ حځ٭ظخؿ ٬٩ أٱ٪ٺش ك٪خٹش ح٥ضرخث٬ ٳ ٩٪ظ٢٦خطٲ٨ ATM ح٥قشح حٻ٥ٸ

ٱخ٩خ رخ٥ٮغزش ٥زٮ٠ درٸ ح٥زٷ ٹٮ٪ٴ رؾ٤٢ عشٹ ٥ٺيٸ ح٥٪ضٹذ ٬٩ ح٥٪ٴح ٸ حٿ٩خسحص ح٥شرٺش technology eWave ٳٹذ ٭خ٧ ح٥ل٪خٹش ٱزح ٬٩

.ٳٹٴحف٤ رٮ٠ درٸ ط٪ٺضٯ ٸ ٩ـخ٣ حعظخذح٧ ح٥ظٮٺخص ح٥٪ظذ٩ش ٥ـ٤ ح٥٪٦ٺش ح٥٪قشٺش حعٲ٤ ٳح١ؼش ٩ڂث٪ش ٥٪ڂءٯ. ح٥٪ظلذس ٳٸ ح٥٪ٮيش

٥٪ٴٸ ح٥زٮ٠ ٩شش ٩خ كق٤ ٸ أٷ كخدػش ٩زخؽشس ٳرذش ٬٩ ٢٩خطزٲ٨، ٳر٠٥ ا٩خ ٥ل٤ ٩ؾ٦٢ش ح٥٪ٺ٤ حٳ ٦٥ظلٺ ٳ ٩ٮ ٪٦ٺش Lanexٳٹغ٪ق ٭خ٧

.حكظٺخ٣ ٩ظٴش

حعظٲذض ٩ـ٪ٴخص ٩ظذدس ٬٩ ح٥٪خٺخ ح٥ذٳ٥ٺش ٩خ١ٺٮخص ح٥قشح حٻ٥ٸ ٸ ٩خظ٦ ح٥ذٳ٣، ٳ ر٠٥ رخعظخذح٧ طٮٺخص ٩ظذ٩ش ، طؾ٪٤ طضٳٹش ح٥زٺخ٭خص .ٳحٽسخ٧ ح٥غشٹش ٥زيخخص ح٥غلذ ح٥٪٪ٮيش ٳريخخص حځظ٪خد رذٳ٫ ٨٦ كخ٤٩ ح٥زيخش

ٳٸ ٳض عخر ٬٩ ٱزح ح٥خ٧ ٳض كٴحدع ؽزٺٲش أدص ٥ٺخ٧ ح٥زٮٴ ٸ حٿ٩خسحص رظذٹ٤ عٺخعخطٲخ ٳطخٺل كـ٨ ح٥غلذ ٬٩ ٩خ١ٺٮخص ح٥قشح

.حٻ٥ٸ ٥٪لخٳ٥ش ح٥لذ ٬٩ ٱزح ح٥ٮٴ ٬٩ ح٥ـشحث٨

ٳٹغ٪ق ٭خ٧ ح٥ل٪خٹش ٱزح . ٳذ عخس رٮ٠ درٸ رظيزٺ طٮٺخص ح٥ل٪خٹش ح٥ـذٹذس ١ؤٳ٥ٴٹش ٥خل ا٢٩خ٭ٺش طشك ٪ڂث ٥خيش ٱئځء ح٥٪ـش٩ٺ٬ر٪شحزش ٩خ١ٺٮخص ح٥قش حٻ٥ٸ رؾ٤٢ كٸ ٸ ١خش حٽٳخص ح٥ظٸ ٹؾ٠ رلذٳع ح٥ٲـٴ٧ خڂ٥ٲخ ، خخفش ٥ټځص ح٥زٺذس رذٳ٫ ح٥لخؿش ح٥ٶ ٳؿٴد سؿ٤

. حٿىڂأ٬٩ ٦ٶ

ٳٸ كخ٣ كذٳع ٪٦ٺش حكظٺخ٣ ؤ٭ ٹ٪٬٢ حعظشؿخ طغـٺ٤ ح٥ٺذٹٴ ح٥ش٪ٸ ٸ ح٥لخ٣ ٳاسعخ٥ ٥غ٦يخص ح٥ظلٺ زش ح٥زشٹذ حٿ٢٥ظشٳ٭ٸ ١٪٦ رحطٸ .ح٥ظؾٺ٤ ٺش خر٤ ٦٥ظذٹ٤ ، ٦٥ظؤ١ذ ٬٩ ٺخ٧ ح٥ؾشىش رخٿؿشحءحص ٴسح

ح٥ش٪ٸ ٦٥ل٪خٹش ٳح٥٪شحزش ٹذ٧ ىشخ خڂش ٳ ؿذٹذس ٥خذ٩ش Lanex ح٫ ٭خ٧" technology eWave ٩ـزٳد ٩ذٹش طيٴٹش حٽ٪خ٣ ٸ أٹ٪٬ٳخ٣

". رؤٹذٷ أ٩ٺٮشأ٩ٴح٥ٲ٨سٺش ح٥٪غظٴٵ ٦٥ضرخث٬ ٳ حٽٱ٨ ٬٩ ر٠٥ ٥ظؼزٺض ح٥ؼش ٦٥٪ڂء رؤ٫ ؽئٳ٭ٲ٨ ٳ

ٸ ح٥ٴځٹخص ح٥٪ظلذس حٽ٩شٹ٢ٺش ٥ظٮخعذ طلذٹذح رٺجش حٽ٪خ٣ technology eWave (www.ewavetech.ae) ٬٩ Lanex ٳذ ف٪٪ض ٩ٮظـخص

ٳځ . (٦ٶ ٢ظ ح٥٪ٮظـخص حٽخشٵ ح٥٪ٮخغش ٸ ح٥غٴ )ح٥٪قشٺش، ٳ ٹغظخذ٧ ٭خ٧ طؾٺ٤ ف٦ذ رؾ٤٢ ١زٺش ٳ٩خٳ٧ ٥ڂظذحءحص ٳح٥ٺشٳعخص .طلظخؽ ٱزٯ ح٥٪ٮظـخص ا٥ٶ أٹش فٺخ٭ش طز١ش رذ طش١ٺزٲخ

ٳ٬٩ حٽ٩ٴس ح٥ٲخ٩ش رخ٥ٮغزش ٦٥٪٦ٺخص ح٥٪قشٺش ٱٴ ح٥ذسس ٦ٶ ادحسس حطقخ٣ ٳحع ح٥ظشدد ٩ عٺيشس ر١ٺش ٥ن٪خ٫ ذ٧ طؤػٺش ٭خ٧ ح٥ل٪خٹش ٦ٶ

.طذ ح٥زٺخ٭خص ، خخفش رخ٥ٮغزش ٥٪خ١ٺٮخص ح٥قشح ح٥زٺذس ح٥ظٸ طؾ٤ زش ؽز٢ش حطقخ٣ رظشدد مٺ

ٳ٬٩ ح٥٪ضحٹخ حٽخشٵ ح٥ٲخ٩ش ٱٸ . أٹنخ ٬ ىشٹ ط٦ٴ٭ٺش خدٹش ٸ كخ٣ ح٥لخؿش ٥ز٠٥ Lanex أسؽٺ ح٥ٺذٹٴ ح٥ش٪ٸ ٬٩ا٥ٶٳٹ٪٬٢ ح٥ٴفٴ٣

.٩شٳ٭ش ح٥ظل٨٢ ر كٺغ ٹ٪٬٢ ٥٪ٴٸ ح٥زٮ٠ ح٥ٺخ٧ رزلغ ٴسٷ ٬٩ خڂ٣ طلذٹذ ح٥ٴض ٳح٥ظخسٹخ ، ٩ ح٥٪ظخرش رخؿشحء ح٥ظغـٺ٤ ٸ ٭ظ ح٥ٴض

٥ذ ف٪٪ض ىشٹش طغـٺ٤ ح٦٥يخص ٳ حٽسؽش ٳح٥ٴخٹش رؾ٤٢ خخؿ ٦٥ل٪خٹش ح٥٪قشٺش ؿٮزخ ح٥ٶ ؿٮذ ٩ ح٥٪ظي٦زخص حٽعخعٺش ٥پؿٲضس ح٥ـٮخثٺش .ح٥شثٺغٺش

Page 30: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 30

، كٺغ ط٪٤ ٱزٯ حٽؿٲضس أٳطٴ٩خطٺ٢ٸ٦٥زٮٴ ٱٸ طيزٺخص ح٥قٺخ٭ش ح٥ٴخثٺش ح٥٪ذحسس ٬ رذ ٳرؾ٤٢ Lanex ٳ٬٩ ح٥٪ضحٹخ ح٥شثٺغٺش حٽخشٵ ٥ٮخ٧

رؾ٤٢ دٳسٷ رظؾخٺـ ٳ لـ ٩خ ارح ١خ٭ض ٤١ ح٢٥خ٩ٺشحص ط٪٤ ١٪خ ٹـذ، رخٿمخش ا٥ٶ ٪٦ٺش ك ٥يخص ح٥ٺذٹٴ رخ٥ؾ٤٢ ح٥٪ٮخعذ، ٳم٪خ٫ ح٫ . حٽؿٲضس ح٥ذحخ٦ٺش ط٪٤

٦٩ٺٴ٫ دسٱ٨، ٳ٥ذ 120ذسص ح٥خغخثش ح٥ظٸ ط٢زذٱخ ح٥يخ ح٥٪قشٸ ٸ ح٥٪٪٢٦ش ح٥٪ظلذس ٥ٴكذٱخ ؿشحء ؿشحث٨ ٩خ١ٺٮخص ح٥قشح حٻ٥ٸ رٮلٴ

ٳ ١خ٫ رٮ٠ درٸ عزخخ ٸ طزٮٸ ٳ حځعظؼ٪خس ٸ . ٱزح ح٥ٮٴ ٬٩ ح٥ـشحث٨ نٺش ؿذٹش ٦٥زٮٴ ٳصرخثٮٲ٨ ٸ ٩ٮيش ح٥ؾش حٽٳعو ٳاشٹٺخأفزق .أع٦ٴد ٳخٹش ح٥ضرخث٬ ٱزح كظٶ ځ ٹقزلٴح ٱذخ عٲڂ ٦٥٪ـش٩ٺ٬

ٳطذ ٱزٯ نٺش ٱخ٩ش خخفش ٸ ح٥ٴض ح٥زٷ رذأص ٺ ح٥زٮٴ ٸ ح٥ؾش حٽٳعو رخځ٭ظخ٣ ٬٩ ح٥شٳ ح٥ظٸ طلظخؽ ح٥ٶ رٮٺش طلظٺش مخ٪ش ٳ ٦٢٩ش ،

. خ٦ٺو ٬٩ ح٥زٮٴ حٿ٢٥ظشٳ٭ٺش ح٥ٺش ٩ؤٱٴ٥ش ٳ أؿٲضس طذٹ٨ ح٥خذ٩خص ٳ٩خ١ٺٮخص ح٥قش حٻ٥ٸ ٸ ٩ٮخى ؿشحٺش ٩ظزخذسا٥ٶ

ٹٮظؾش حعظخذح٧ ٱزح ح٥ٮٴ ٬٩ ط٢ٮٴ٥ٴؿٺخ ح٥٪شحزش رؾ٤٢ ١زٺش ٸ ح٥٪ٮيش ، ٸ ٩خ١ٺٮخص ح٥قش ٳ ح٥شٳ ح٥٪قشس ح٥ظٸ رذأص أ٫ٳ٬٩ ح٥٪ظٴ طظظلٲخ رٮٴ ذٹذس كٴ٣ ح٥ؾش حٽٳعو ٳ ح٥خ٦ٺؾ

رؾ٤٢ خ٧ ٳح٥٪خس٭ش رٺٮٲخ حځثظ٪خ٫طٮٺش طؤ٩ٺ٬ ١شٳص ٳريخخص ١شٳص حځثظ٪خ٫

ريخلش رالعظ١ى١ش فغ١شس ٠ظ حعظخذحخ ذف ( Debit Card :رخإلـ١ض٠ش) بطاقت اندي أ بطاقت انسحب انباشز ي انزصيد

٠مظن افذحس زح ح حزيخلخص أ ٠ى لخخ سف١ذ رخزه، ػ .رخمدحألحي أ ؽشحء حزنخث رذال حظخ

قذس زيخلش أ ٠غلذ سف١ذ كخ حزيخلش زخؽشس ل١ش ؾظش٠خط، أؿس حخذخص حظ كق ١خ ايخء فالك١ش زه ح

طظ ١ش حذف رظش٠ش حزيخلش ف ؿخص ١ ٠غ لخسة حزيخلش، ىش٠ك حعظخي حزيخلش ف مء حغذحص حلش لز

.(PIN)٠ظ طض٠ذ ره حـخص رخزغ حشحد علز حلغخد حزى، ػ ٠م حؾظش ربدخخي سل حظش٠ف حؾخق

أح

حشف أ٠نخ رخع حخق سل حظش٠ف )حخق حزخؽش : خن كخ١خ ػالع ىشق أ حخق طظ خـش خالص ريخلخص

طـذس حإلؽخسس ا [3]حلفش حإلىظش١ش خ ريخلش ( حشف أ٠نخ رخع حخق حظل١)، حخق د حطقخي (حؾخق

طؾ خثف ريخلش حغلذ ح٢ حالظشض ، ريخلش حغلذ ح٢ ريخلش ظحؿذ كخ١خ لفش أ ريخلش حكذس حزذ ٠ى أ

.حىظش١ش

حشغ لزي و ريخلخص حغلذ ح٢ حذ٠ذ ف١ضح أ خعظشوخسد حالش حظـخس٠ش ، خن أح أخش وؼ١شس ريخلش

Interac، ع ف حىش حظلذس ، (حخ٠غظش: ح٢ )حغلذ ح٢ ، فمو ف رذ ١ أ يمش ١ش ، عز١ حؼخي طزذ٠

ف أخ١خ (Eurocheque عخرمخ)" حفم١ش حألسر١ش حقشحف ح٢"ف فشغخ ، ١ضس ف ح٠شذح Bleue ف وذح ، حخش٠يش

حظحفك زش حلذد ، س ح١س أد ئخشح ا حذ٠ذ ز حؾزىخص احلخؿش .ف أعظشح١خ ١ص٠ذح EFTPOS ريخلخص

٠خد ففض (حظزذ٠ ف حىش حظلذس "Bankomatkasse" حغخ"" ع٠غشح حفم١ش حألسر١ش direktؼ )ريخلش

رل ريخلخص حغلذ ح٢ حظ طل الش ضدؿش .حخ٠غظش حظشف رخ د١خ حؾخس ، حز ؿضء خسوش خعظشوخسد

عز١ حؼخي ريخلخص حفم١ش حألسر١ش ف أخ١خ ، ريخلخص ١ضس ف ح٠شذح )ى١ش فنال حخ٠غظش (عخرمخ)ؽخس زيخلش

حعظخذح خ ريخلخص .(ف رـ١ىخ ، حخ Bancontact ف ذح ، ريخلخص Pinpas ، حظزذ٠ ع ف حىش حظلذس ، ريخلخص

حذ اخسؼخي حكذ ز حألش . حالءحإلفخقحخق ٠غق ؾغ كضش حظؾ ل أوؼش فخ١ش ف ك١ سفذ

.حذ ىش٠ك سحرو

خ حخق حالظشض

Page 31: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 31

.ريخلخص حغلذ ح٢ زش حإلظشض ٠ظيذ ارخ حالىظش١ش و حخالص حألسفذس حذ٠ش طشد ف كغخد حغظخذ حفس

خ حظػ١ك رل حزيخلخص (سل حظش٠ف حؾخق)لذ طى ز حقفمش امخفش ا ره حن سل حظش٠ف حؾخق

حكذ فرش .ريخلخص (فشحف آ) حالظشض طظيذ قخدلش ز و خش ، أفزلض أعخعخ طض٠ض ؿخص حقشف ح٢

، وزه ف رل (مخه حز١)ف حعظخذح ريخلخص حغلذ ح٢ حالظشض مشسس ؿد ؿخص ار حالىظش١ش ف مخه حز١

.فقش إلدخخي سل حظش٠ف حؾخق ، سغ أ زح أفزق ؤفخ ـ١ خالص حزيخلش ف وؼ١ش حزذح PINpad حألك١خ

رؾى خ ، خدس خ ٠ش ا ريخلش حخق حزخؽش ظفلش ريخلش حغلذ ظحؿذ كخ١خ رغزذ خ قخدلش أوؼش أخ كخش

.ح١ؼ ، حز ٠خفف ؾخو حظؤخش ف طـ١ض حخالص حظ لذ حمن١ش حك١ذس ريخلخص حغلذ ح٢ زش حإلظشض

خ حخق د حطقخي ]

أ ريخلخص حغلذ ح٢ حشث١غ١ش (ؼ ف١ضح أ خعظشوخسد)ريخلخص حغلذ ح٢ د حطقخي حؾخسحص ريخلخص حالثظخ حشث١غ١ش

) ، ٠ظ حعظخذحخ ف مخه حز١ ؼ ريخلش حالثظخ (ؼ خ٠غظش ف حىش حظلذس رذح أخش ، ى ١ظ حال٠خص حظلذس)

حظلمك سف١ذ / أ رلذ ألق ٠غخ حلخ / لذ ٠ى زح ح ريخلش حغلذ أ طخن لذ ١٠خ ، .(طل١ حذحف

أ٠خ أسفذس 3-2حخالص حظ ٠ـش٠خ ريخلخص حغلذ ح٢ ظحؿذ كخ١خ طظيذ أ طىظ .حلغخد طغظذ خ حألحي

غ١ش ظحؿذ كخ١خ خش " أ"ف رل حزذح رل حزن ئعغخص حخذخص حظـخس٠ش ، حالثظخ .حلغخرخص حغظخذ١

حخالص " أ"حخق د طىفش حؾظش طظـخص حم١ش حالع١ش ز حقفمش ، ف ك١ لذ ٠ى سعخ فغ١شح ذ٠

حالخظالفخص حألخش أ حسد حخق .( حشغ أ غخزخ خ ٠ظ حظقخف لز حظـضثش)حالظشض حخق

، أ٠نخ ، ؿش ش (ارح وخ حظخؿش ٠ئ٠ذ ره ١فش)حالظشض لذ طخظخس غلذ زخغ مذ٠ش ، رخإلمخفش ا زغ ؾشحء حخق

.خش حخق (حؾزىش)"حالثظخ " حظخؿش ، حظخؿش ٠ذف حخفخك حشع حخالص حخق حالظشض مخسش

حلفش حإلىظش١ش ريخلش خ

حظ ٠ظ طخض٠خ ؽشحثق ل١ش حزيخلش ، ١ظ ف كغخد غـ خخسؿ١خ ، )حزيخلش حزو١ش أعخط لفش حإلىظش١ش

، حألخـ 1990s ل١ذ حالعظخذح ف ؿ١ ألخء أسرخ ز ظقف (رل١غ آالص لزي حزيخلش ال طلظخؽ ح حطقخي حؾزىش

ف حغخ أخ١خ ، ؿ١ .(مذح)، رـ١ىخ ، ع٠غشح (Chipknip) ، ذح (حغش٠ش)، حغخ (Geldkarte) ف أخ١خ

.حزيخلخص حقشف١ش حلخ١ش طؾ ح٢ حلخف حالىظش١ش

حذفش مذخ ريخلش حخق

، reloadable reloadableغخزخ خ طغظخذ ريخلخص حذفش غزمخ ، وخ دخ ريخلخص حغلذ ح٢ أ حزيخلخص حذفش غزمخ

ريخلخص حغلذ ح٢ غزمش حذف اخ حعظخذح خ .دحف ٠ل حألحي ا كغخد ريخلش كخ حزيخلش [4]. دفخص ظىشسس

ال ع١خ رخغزش ؾشوخص مشخ حال٠خص حظلذس ذد .حخق د حطقخي أ خ حخق حزخؽش في ا ز حألحي

وز١ش حغظ١ حذف ف حخخسؽ ، ريخلخص حذفش غزمخ اطخكش حفشفش ظمذ٠ حذفخص حذ١ش د طؤخ١ش حشع

، (istockphoto ) خذخص ؽزىش حإلظشض ؼ حل حظق٠ش يز١ش [5]. حشطزيش حؾ١ىخص حظل٠الص حقشف١ش حذ١ش

لذ رذأص رظف١ش ؿ١ ريخلخص حذفش غزمخ (MediaWhiz) ، حؾزىخص حظخرش خ (oDesk) خذخص حالعظخش رقخدس خخسؿ١ش

حزخث١ / لغخر حخخؿ/ غخ١

كخ٠ش حغظه

ف١ضح خعظش وخسد ، عز١ حؼخي ، طلش ؽشحء حألكـخ حلذ حألد .كخ٠ش حغظه طخظف ، حظخدح حؾزىش حغظخذش

حط حظـخس خدس حسطفخ سع حخالص رخغزش .حلذ حأللق ، حشع حإلمخف١ش ، حإلؿشحءحص حأل١ش حظغف١ش ؿخذ حظـخس

الء حخق " طؿ١"زح لذ ٠ئد ر ا .خالص حالثظخ ، ز حخالص ؽزىش حخق غ١ش حشؿق أ طى ضسس

حغظى لذ حظ حظخصش طـذ أ حألع أ طف ره ريخلخص حالثظخ ، ز ز حالحي طغخدس فسح .حخالص

٠ى أ حظ حضسس ريخلش حخق أ٠نخ أ ٠غزذ ؾخو كغخد حظلمك أل علذ حألحي حفس ، رخظخ .غ١يشطخ

ف رل حلخالص افذحس ريخلش حخق حزن عظذف حالحي ؿ .لذ ٠ئد ف حغلذ حىؾف أ حؾ١ىخص حشطـش

حغشش رؤ٠ش ط حظخص ١خ كظ ال ٠ى طغ٠ش ز حغؤش ، ف رل حال٠خص حمنخث١ش غئ١ش حغظه شع غ١ش

.حقشف ر فغ رخغزش ى حخق ريخلخص حالثظخ

ط١١ رل حزن أكـخ ؽشحء .ف رل حزذح ، ؼ حذ حغ٠ذ ، كخ٠ش حغظه فغ رغل حش حؾزىش حغظخذش

ره ، زح ١ظ اللش ؽزىخص ريخلش ، ر .حلذ حألد حلذ حأللق ، خ لقي ريخلخص حالظشض فمو

Page 32: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 32

أ حشع حظ طنيش ذف حالء زه فغخ رغل حش خ ارح وخ .حلى حزه ش حؾخـ حغـالص حالثظخ١ش

لذ لالص طـخس٠ش .حظخ ك١غ حالثظخ أ و١ش حخق ، زه ١ظ خن ١ضس الء الخظ١خس حكذ م خش آخش

حزن حش ف حؾظش٠خص لذ كذع ف لش ذخ .امخفش سع امخف١ش عش حغ أ حخذخص فمخ مح١ طغق رزه

رغل حش حز ط حعظخذح حخش ، لذ ٠ئد ا ؽشحء حغلذ .عشق ريخلش ، رغل حش ظ ط طغ٠ش حؾشحء

. لذ غخدس حلغخد ف لش طش٠ش حزيخلشحألحي حىؾف أل ٠ظزش ز

في حخ١ش ]

٠ى .ريخلخص حغلذ ح٢ ريخلخص حالثظخ حن طل رؾز١ش ر١ ىالد حـخخص حز٠ طؾت كظ ح٢ حالثظخ حظخس٠خ

.أ٠نخ أ طغظخذ ريخلخص حغلذ ح٢ حخي حغظشر١ ا اسعخي أح ا حى ألعش مذ ريخلش حغلذ ح٢ حظخرش خ

طؤؿ١ ؾش حخق ظحؿذ كخ١خ [حمنخ٠خ]

ا حغظه ، خش حخق ٠ش ا١خ أخ طلذع ف حلض حلم١م ، أ ٠ظ علذ حالحي كغخرخط زخؽشس رذ ىذ

ره ، ذخ ٠ظ اؿشحء .حإلر حظخؿش ، حظ ف وؼ١ش حزذح ، حلخش ذ اؿشحء ١ش ؽشحء حخق حالظشض

حخ١خس ، حخش حألخو ـشد مذ حظشخ١ـ كغخد ح١ ، ١غض حألحي (حخق كخ١خ)"" ١ش ؽشحء رخعظخذح حالثظخ

ره ، .رذ رنش أ٠خحظ علزخ ف ححل كظ ٠ظ حظف١ك ر١ ز حقفمش حظ ٠قذ ؾشخ ا كغخد ح١ ، خدس خ

زح .حـش حغخرمش ٠يزك ؿ١ أح حخالص ، حألل ذ حعظخذح ريخلش فخدسس أكذ حزن حألسر١ش

حم١ل خش ريخلش حالثظخ حرؿ١ش ؛ حشغ أ ٠ى أ ٠ى أ٠نخ لظخ ظؤخش رنش أ٠خ لز أ ٠ظ ؾش ز

. ؽش حكذ أ أوؼش لز حغظه ٠ـ حغذحد حخي حف احقفمش لغخد ، ٠ى أ طى ذس أ٠خ

ؼ )رغزذ زح ، ف كخش ؿد خيؤ ك١ذس أ خز١ؼش لز حظخؿش أ حقشف١ش ، خش حخق لذ ٠غزذ ؾخو أوؼش خيسس

عز١ حؼخي حالثظخ ال )خ وخض ١ ف كخش ؿد خش ريخلش حثظخ١ش (حخي ال ٠ى حفي ا١خ ؛ حلغخد حىؾف

زح ٠يزك رؾى خخؿ ف حال٠خص حظلذس ، ك١غ حظض٠ش ف حؾ١ىخص حقشف١ش .(؛ أوؼش حلذ حالثظخ٠ى حفي ا١خ

.ؿش٠ش ف و ال٠ش ، ى طـخص كذ حالثظخ حخخفش ره ١غض وزه

[١خص حؾشحء زش حإلظشض]

٠ى اؿشحء خالص حإلظشض اخ زش حإلظشض أ ف م .٠ى أ٠نخ أ طغظخذ ريخلخص حغلذ ح٢ ؽزىش حإلظشض

، ف ك١ أخ (ؼ حغ٠ذ)د حطقخي ، حشغ حلالص حظـخس٠ش حالظشض لزي ريخلخص فمو خدسس ف رل حزذح

مخسش ، رخ رخي شك ح١ العظخذح ريخلش خ٠غظش حالظشض فمو ارح وخ ح١ ٠ذخ .(ؼ ذح)ؽخثش ف رذح أخش

.ح حذ٠ش حإللخش ، ى ١ظ ارح وخ ح١ فغ ٠ذخ ح حغ٠ذ٠ش حإللخش

٠ى اؿشحء ١خص حؾشحء زش حإلظشض اخ زش حإلظشض أ ف م غ١ش ظق ، طخخ وخ ف كخش ك١غ ٠ىه حعظخذح

حغظل١ شفش خ ارح وخ اؿشحء حخالص زش حإلظشض أ ف م ( حألل ف حزذح)ريخلظه ف ظـش ، فب

، ك١غ ٠شد روشخ ف (اال ارح ط حعظخذح ريخلش حالظشض فمو ، ف ز حلخش أض ط أ أؿش ف م حالطقخي ) د حطقخي

٠ى اؿشحء .ؾظش٠خص حعظخذح حإلظشض ال سض حظش٠ف حؾخق أ حظل١ ظلذ٠ذ ح٠ش .أ ىش٠مش حعظال أ خ ؽخر ره

، زح ال اللش (حز ف رل حألك١خ ، ى ١ظ دحثخ ، أؽخس ا٠قخي)حخالص ف أ حالثظخ أ م حخق

.طـش ف و عخثورخ ارح وخ اؿشحء حخالص حالظشض أ غ١ش ظق حم ، كذ عحء ز حإل٠ذح حغلذ لذ

سع حغلذ حىؾف []

ا أ حؾشوخص حقذسس -- ف حزن شرلش سع حغلذ حىؾف ريخلش -- مخش حؽي رعض 2007أؽخس ف خ

، Nessa Feddis حظزش .زيخلخص حغلذ ح٢ أ طخيش حالء اىظش١خ ، حغخف ظـذ سع حغلذ حىؾف

حظىؿ١خ حلخ١ش طـ حإلال ف حلض حلم١م "حألخي حقشف١ش حقخش حخىك رخع ؿخخص حنغو ، أ

حئعغخص حخ١ش ال طشغذ ف طغ١١ش حم حشح ألخ "، حظزش حمخي أ ( [10]." حغلذ حىؾف ك١غ حظىفش رخش

.حالغئ١ش'طـ ؿ١ذس حغ حخي أخيخء الث

Page 33: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 33

ريخلش حالثظخ

طم حؾشوخص حضدس زيخلخص حالثظخ١ش رم كذ أ . حزالعظ١ى١ش حقغ١شس ف ١خص حذف حؾشحءبطاقت االئخاطغظ

، رؤ و١ش حمد حذفش ال ٠ظ خقخ حلغخد حزى ريخلش حذ٠طخظف ريخلش حالثظخ . حمد ٠ى حعظخذحخ ف حزيخلش

٠ظ دف حمد شس ف حؾش، ٠ى غظخذ أ ٠ذف و١ش حمد حذ٠ش . زخؽشس اخ و١ش حمد حذحثش حؾشوش حضدس

أفذسص رل حؾشوخص حألش٠ى١ش ز حزيخلخص ظغ١ ١ش حذف، أؽش 1920ف خ . وخش أ أؿضحء فخثذس رى١ش

.طل ريخلش حالثظخ حع فخكزخ سل كغخر .٠س وخسد خعظشوخسد ف١ضحريخلخص حالثظخ ف حخ

أواع انبطاقاث االئخايت

حظ ٠ق خالخ حقذس وخقشف حطلخد Credit Card or Bank Card أ حزيخلش حقشف١ش/ حزيخلش حالثظخ١ش

حالثظخ ئعغش حظف١ش أ أ٠ش ئعغش خ١ش أخش خو حثظخ دحس لخ حزيخلش، فخزيخلش ف حل حألش لشك ٠غظي١

ف أ ؽش فب (ؽشحث)حغظه حعظخ ؾشحء غظضخط ػ حظغذ٠ذ الكمخ، فبرح وخ غ١ش سحغذ ف طغذ٠ذ ؿ١ خ لخ رخلظشحم

أخ (حمخث)٠غق رظذ٠ش ؿضء أ و حزغ حمظشك ا حؾش حظخ، ٠ظشطذ ١ ف ز حلخش دف حفخثذس حشف١ذ حذ٠

طظ١ق ريخلش حلغخد Charge Cardريخلش حلغخد .Master Card ،Visa Card ،Discover أؽش أح حزيخلخص حشفش ف

غظه حؾشحء حلغخد ح٢ حظغذ٠ذ الكمخ، ف ال طظن خو حثظخ دحس ار ٠ظشطذ كخخ طغذ٠ذ (أ حلغخد)

American Express وخ ال ٠ظل حغظه ؿشحء ره أ٠ش فحثذ خ (حفخطسس)حزغ رىخ ذخ ٠شع حقذس حمخثش

Green Card. حزيخلش حذ٠ش Debit Card ريخلش طقذسخ حقخسف طغق رؿزخ لخ١خ طغذ٠ذ ؾظش٠خط خالي حغلذ

وخ حلخي ف حزيخلش ) كغخرخط حـخس٠ش ف حقشف زخؽشس، أ أ رذال حاللظشحك قذس حزيخلخص حظغذ٠ذ الكمخ

فب "حزيخلش حذ٠ش حخو"ذ حعظخ ز حزيخلش فبرح وخض (حظخؿش)فب ح١ ٠لي حألحي حخثذس ا حزخث (حالثظخ١ش

Page 34: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 34

فب حظل٠ " حزيخلش حذ٠ش خخسؽ حخو"طل٠ حألحي ٠ظ خدس خالي ح١ فغ حز ٠ظ ف١ طف١ز خالص حؾشحء، أخ ارح وخض

طي ز حزيخلش Automated Teller Machines ATM Bank Card ريخلش حقشحف ح٢. ٠ظ خالي ذس أ٠خ الكمش

غظه كك حذخي ا ىخث حقشف حئطش ا حؾزىخص حشطزيش رخ حخثذس قخسف حألخش، ار ٠غظي١ حغظه ذ

حعظخ ز حزيخلش اؿشحء حذ٠ذ حخالص حقشف١ش حي١ش أ ح١خس٠ش ؼ طل٠ حألحي ر١ حلغخرخص حخظفش حإل٠ذح

ريخلش أعخع١ش نش Secured Credit Cardحزيخلش حالثظخ١ش حنش . (حفحط١ش)علذ حمذ٠ش ر كظ طغذ٠ذ رل حمحث

ك١غ طغظ حألخ١شس نخ خو حالثظخ حز طفش حزيخلش غظه طظ١ق ز حزيخلش ألفشحد غ١ش " ردحث طف١ش رحص فحثذ"

حئ١ حلقي حزيخلش حالثظخ١ش حظم١ذ٠ش رغزذ حفظمخس ا خك حثظخ شف أ أل ذسؿ ف ؽش٠لش حثظخ١ش

ريخلش حثظخ١ش طفخ١ش Smart Card حزيخلش حزو١ش. ظذ١ش رغزذ حؾىالص حخ١ش حغخرمش وخ أخ طغظ وؤ٠ش ريخلش حثظخ١ش حظ١خد٠ش

غظمز حزيخلخص حزالعظ١ى١ش غ١ش أ حشغ طحفش حظىؿ١خ حالصش إلفذحسخ حعظخخ فبخ حعظؾشحفخطل خ

طل رذ رخإلفذحس حالعظخي يخق حع طظن حزيخلش ليش دل١مش أ ؽش٠و حىظشغخى١غ لخر مشحءس حىظش١خ

حظغـ١ فف و شس ٠ظ رخ اؿشحء خش خ ٠ظ طخف١ل / رمذس حظفخ كذحص حقشحف ح٢ أ أ٠ش آ١خص أخش مشحءس

وشس حزيخلش أعخط ره فب ال كخؿش لقي ححفمش حخو حالثظخ حظخف رمذحس حزغ حظخ ر، ره خالي ر

عزمض حعظخي حزيخلش حزو١ش ف طم أعخط حرظذحث١شريخلش Prepaid Card حزيخلش حذفش غزمخ. حغزمش قذس حزيخلش

طؼز١ض زغ لذد رل١غ ٠ى حذخي ف حزيخلش رزه حزغ وخ ٠ـش حظخف١ل حظذس٠ـ زغ حزيخلش آ١خ وخ ط حعظخخ ر١

حألؼش ز حزيخلش حـخس طذحخ كخ١خ ريخلش حذحءحص حخطف١ش ريخلخص سود حـس رعخث حم حذحخ حخ ف حشحوض

ريخلش قش خق١قخ ـزد ؿخخص لذدس ا حالظخء ـ١خص أ سحرو Affinity Card حالظخء/ ريخلش حالثظالف . حلنش٠ش

حشحريش طلق / أ خص حؿظخ١ش، طؾـ حعظخخ مخر طؾـ١ حألنخء اللظخء زح ح حزيخلخص فب حـ١ش

حزيخلش رحص حالش حظـخس٠ش حضدؿش / (حىخفآص)ريخلش حغخكخص . ش رغزش ج٠ش حذخ حظلمك حعظخي حزيخلش

Rebare or Reward Card /Co-Branded Card غظه ىخفؤس مخر حعظخ خ، ف ك١ طق " ريخلش حغخكخص"طق

حزيخلش رحص حالش حظـخس٠ش حضدؿش لخخ فظ ز حغخكخص ىخ طشك لز حقذس رخظخ ق أ ؾؤس طـضثش

٠لمك حقذس ره ضح٠خ طخف١ل طىخ١ف طغ٠ك حزيخلش ص٠خدس ذد كظخ، ف ك١ طغظف١ذ حـش حظخش طؼز١ض حعخ

. حزيخلش وع١ش ظش٠ؾ

ححل حظ طل خالص طـخس٠ش حإلظشضالخظشحق أؼش

٩eBayٴ

ل حضحدحص حألي حالظشض ك١غ ٠ؼ ل ح٠زخ دس حع١و ر١ حزخث حؾظش حـخي ( eBay :رخإلـ١ض٠ش) ٠ظزش ل ح٠زخ

.( PayPal :رخإلـ١ض٠ش) رخ رخي حش حإلىظش١شطظه حؾشوش أ٠نخ خذش . فظف أل ؽخـ ى ٠شك رنخظ ز١ أ ؽشحء حزنخث

بدايت انشزوع]

1995ط اىالق حل خ . ٠زشؾ رشخؾ ضحدحصأ ؿخص حىز١طش كظ حعظيخ حألعزف يش خ٠ش ر١١ش أ١ذ٠خسؿظ حيخذ

أخي٠ق كـ .1996حعظيخ ر١ أي ع١خسس ىش٠م خ . طيس حلأالكمخ رذ eBay ط طغ١ش ا Auction-web وخ حع

١خس دالس 40حل ح١ ]

Page 35: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 35

٩ؼخ٣ ځخظشح ٱزح ح٥٪ٴ ٮذ٩خ حؽظ٢ٶ ٩ٮ ٨٩ حځنخء ٦ٶ ح٥ٴحرو ح٥ظخ٥ٺش

http://www.judisohn.com/2008/04/my_ebay_account_was_hacked/comment-page-1/ http://it.toolbox.com/blogs/oracle-guide/ebay-hacked-19325

http://www.ebaymotorssucks.com/rflello.htm

Mar, 24 2007ٳ٬٩ عشد ٱزٯ حٿخزخس طلذٹذح

أنف دالس بؼذ سط 34بك يحه نسشقت يا ؼادل eBay أداج انجاث انقضائت سجم اسخشان بؼذ ربث حسهه إن يقغ

.ػه حساباث نهسخخذي ف يقغ انزاداث

خالل انؼاو اناض، كا رنك غانبا ي خالل حخ كهاث eBay حساب بائغ بقغ90احج انجت دف حبى بسشقت

قل انحقق أ قاو بحاكاة أساء انسخخذي بكهاث انشس، ف يشاث أخش كا قو باخخشاق انبشذ . انشس

.اإلنكخش

Page 36: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 36

كا خخف ف شخصت يسخخذو . كا حبى قو بخخبغ انسخخذي انز حأح ي ػالئى يالحظاث جذة ػى

.نهقغ نخذع انشخش

حج . كزنك اخخشق بااث بك كيهذ. غش يجدة iPod بؼذ اخخشاق انحساباث، اسخخذيا حبى نإلػال ػ أجزة

إدات انشجم نقاي بحانت انحصل ػه انال بطشق غش يششػت يا االحخال يا انقاو بأػال غش يششػت ي خالل

.انكبحش

. دالس9900 ػاو غشايت قذسا 11زا اج حبى ػقبت انسج

، قل انبؼض أ يحاالث االخخشاق حشجغ إن eBay حؼخبش يشكهت انسط ػه انحساباث يشكهت يهحت ب يسخخذي

با حف رنك انششكت حقل أ سشقت انحساباث حذد خجت سشقت بااث حسجم . جد رغشة أيت ف يقغ انششكت

بذ أ يا حقن انششكت صحح ف حانت حبى، . انذخل خجت نضؼف كهاث انشس نحاالث سشقت كهاث انشس

.حذ كا سخغم يزم ز انحاالث

إال أ انششكت ػها أضا أ حخخز إجشاءاث احخاطت، فزال كف حسح انششكت نهسخخذو باسخخذاو كهاث سش ضؼفت

كزنك ػه انششكت اسخخذاو أحذ انبشايج .( .james34231 james34 كأ حك كهت انشس نهسخخذو انز اس)

.انخ حغ يحانت سشقت انحساباث بشكم ػشائ

ٳ٦٩ٴ٩خص أخشٵ ٬ ح٥زيخخص حځثظ٪خ٭ٺش طـذٳ٭ٲخ رٴشس ٦ٶ ٱزح ح٥شحرو

http://en.wikipedia.org/wiki/Credit_card_fraud

ٳٱٮخ طـذٳ٫ ٩خس٭خص رٺ٬ ١شٳص حځثظ٪خ٫ ٳح٥زيخخص حځثظ٪خ٭ٺشhttp://banking.about.com/od/checkingaccounts/g/debitcard.htm

ؼاث ات ػ ابن االىخش١ت

E-Banking

.خ١اساث امبي اشفط أاطا ف ابن اإلىخش١ت 1

11

١ظزٺش ٩ظيٴس ٳؽخ٤٩ ( Internet Banking) رٮٴ حٿ٭ظش٭ض أٳ ( Electronic Banking ) حفيڂف ح٥زٮٴ حٿ٢٥ظشٳ٭ٺش أٳٹغظخذ٧ طزٺش

( Remote Electronic Banking ) ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٬ رذ أٳ٦٥٪خٱٺ٨ ح٥ظٸ ٲشص ٩ ٩ي٦ ح٥ظغٺٮخص ١٪ٲٴ٧ ح٥خذ٩خص ح٥٪خ٥ٺش ٬ رذ

( Self – Service Banking ) ح٥خذ٩خص ح٥٪خ٥ٺش ح٥زحطٺش أٳ( Online Banking ) ح٥زٮ٠ ٦ٶ ح٥خو أٳ( Home Banking ) أٳ ح٥زٮ٠ ح٥٪ٮض٥ٸ

أٷ ٢٩خ٫ آخش ٳٸ ح٥ٴض أٳ ح٥٪٢ظذ أٳ ح٥٪ظق٦ش رخ٥زٮ٠ ٬ ىشٹ ح٥٪ٮض٣ أ٪خ٥ٲ٨ كغخرخطٲ٨ ٳح٭ـخص ربدحسس، ٳؿ٪ٺٲخ طزٺشحص طظق٤ رٺخ٧ ح٥ضرخث٬

، ٳذ ١خ٫ ح٥ضرٴ٫ خدس ٹظق٤ رلغخرخط ٥ذٵ ح٥زٮ٠ ٳٹظ٪٬٢ ٬٩ (ح٥خذ٩ش ح٥٪خ٥ٺش ٸ ٤١ ٳض ٳ٬٩ أٷ ٢٩خ٫ )ح٥زٷ ٹشٹذ ح٥ضرٴ٫ ، ٳٹزش ٮ رزخسس

٦٥ضرٴ٫ ح٥ذخٴ٣ ٬٩ خڂ٣ أ٬٢٩ ار ٩خ طظٺل ٥ ح٥خذ٩ش ٬ ىشٹ خو خخؿ ، ٳطيٴس ح٥٪ٲٴ٧ ٱزح ٩ ؽٺٴ حځ٭ظش٭ض ٳاؿشحء ا٥ٺٲخح٥ذخٴ٣

ٳؿٴد ح٥زش٩ـٺخص ح٥٪ٮخعزش دحخ٤ ٭خ٧ ١٪زٺٴطش ح٥ضرٴ٫ ، أعخطحځؽظشح ح٥خ٧ زش حځ٭ظش٭ض ، ٬٢٥ رٺض ٢شس ح٥خذ٩ش ح٥٪خ٥ٺش ٬ رذ طٴ٧ ٦ٶ

ٳٱزٯ ط٪٢ٮ ٬٩ طٮٺز – ٥خء سعٴ٧ ٩خ٥ٺش أٳ ٩ـخ٭خ ا٩خ– رلض٩ش ح٥زش٩ـٺخص ( PCح٢٥٪زٺٴطش ح٥ؾخقٸ ) ح٥زٮ٠ ٹضٳد ؿٲخص ح٥٪ٺ٤ أ٫ر٪ٮٶ

Page 37: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 37

١خ٫ ح٥٪ٺ٤ ٹلق٤ ٦ٶ كض٩ش ح٥زش٩ـٺخص ح٥ڂص٩ش زش ؽشحثٲخ ٬٩ ح٥ـٲخص ح٥٪ضٳدس ، ٳشض ٱزٯ أٳ ، (ح٥زٮ٠ ح٥٪ٮض٥ٸ ) ٪٦ٺخص ٩ٺٮش ٬ رذ

( Microsoft’s Money) ٩ؼ٤ كض٩ش ( Personal-Financial-management PFM) ح٥٪خ٥ٺش ح٥ؾخقٺش حٿدحسسح٥لض٧ رخع٨ رش٩ـٺخص

ٳٺشٱخ ٳٱزح ح٥٪ٲٴ٧ ٦٥خذ٩خص ح٥٪خ٥ٺش ٬ رذ ( Meca’s Managing Your Money) ٳكض٩ش ( ntuits Quicken) ٳكض٩ش

ؽٺٴخ ٸ خ٨٥ ح٥٪٤ ح٥٪قشٸ حٽ١ؼشٳٱٴ ٩ٲٴ٧ ٳؽ٤٢ خث٨ ٳځ ٹضح٣ ( PC banking )ٱٴ ح٥زٷ ٹزش ٮ ٳحٺخ رزٮ٠ ح٢٥٪زٺٴطش ح٥ؾخقٸ

. حٿ٢٥ظشٳ٭ٸ

حطس فىشة اخذت ػ بؼذ ١الد ابن اإلىخش١ت بؼاـا احذ٠ث 1-2

ٸ ٤ ٳؿٴد ؽز٢ش حځ٭ظش٭ض ٳؽٺٴٲخ ٳحصدٹخد ٩غظخذ٩ٺٲخ ، ٳٸ ٤ ح٥ظيٴس ح٥ٲخث٤ ٸ طٮٺخص ح٥لٴعزش ٳحځطقخ٣ ح٥ظٸ كض طزخدځ عشٹخ

ٳؽخ٩ڂ ٦٥٪٦ٴ٩خص م٪٬ عٺخعش ٳخيو حځ٭غٺخد ح٥غ٦ظ ٦٥زٺخ٭خص ٳ٩ٲٴ٧ ح٥٪٦ٴ٩ش ٦ٶ ح٥خو ، ٳطشح ر٠٥ ٩ حعظؼ٪خس حځ٭ظش٭ض ٸ ٩ٺذح٫

حٽ٭ؾيش ادحسس حځ٢٥ظشٳ٭ٺش ٳح٥ظـخسس حځ٢٥ظشٳ٭ٺش ، ٳ٩ حځظ٪خد ح٥٪ظضحٹذ ٦ٶ ٭٨ ح٥لٴعزش ٸ حٿ٪خ٣ح٥ٮؾخه ح٥ظـخسٷ حٿ٢٥ظشٳ٭ٸ م٪٬ ٩خٱٺ٨

ٳح٥٪خ٣ ٳحځعظؼ٪خس ح٥٪خ٥ٸ ، ٸ ٤ حٽ٪خ٣ ٱٴ ح٥٪لذد حځعظشحطٺـٸ ٦٥ٮـخف ٸ يخخص أ٩غٶٳحصدٹخد ح٥ٺ٪ش حځظقخدٹش ٦٥٪٦ٴ٩خص ٢١ٺخ٫ ٩ٮٴٷ

زش خو خخؿ ٳ٬٩ خڂ٣ رش٩ـٺخص ٭خ٧ ١٪زٺٴطش أ٪خ٣ر٠٥ ٦١ ، طيٴس ٩ٲٴ٧ ح٥خذ٩خص ح٥٪خ٥ٺش ٦ٶ ح٥خو ، ٥ظظلٴ٣ ح٢٥شس ٬٩ ٩ـشد طٮٺز

ح٥٪قشٺش ، ٳٴ ر٠٥ طيٴس ٩ٲٴ٧ ح٥٪٤ ٥پ٪خ٣ رٮ٠ ٥ ٳؿٴد ١خ٤٩ ٦ٶ ح٥ؾز٢ش ٳٹلظٴٵ ٩ٴ ١خش ح٥زش٩ـٺخص ح٥ڂص٩ش ا٥ٶح٥٪ٺ٤ ،

ح٥٪خ٥ٺش ٳحٿدحسس ح٥ٺخ٧ رخذ٩خص ح٥٪خ٣ ٳحځعظؾخسس ح٥٪خ٥ٺش ٳخذ٩خص حځعظؼ٪خس ٳح٥ظـخسس ا٥ٶ خذ٩خص ٩خ٥ٺش خخفش رلغخرخص ح٥٪ٺ٤ أدحءح٥٪قشٸ ٬٩

. ٳٺشٱخ

رش٨ ڂظٲخ - ( Web Banking أٳ Internet Banking) (ح٥ٴٹذ ) رٮٴ أٳ رزٮٴ حځ٭ظش٭ض أٹنخٳطش - ح٥زٮٴ حځ٢٥ظشٳ٭ٺش أ٫

، خ٥زش٩ـٺخص ح٥ظٸ طؾ٤ ح٥زٮ٠ ا٥ٺ حٿؽخسس ١خش ع٪خطٲخ ٳ٩لظٴحٱخ ٬٩ ٩ٲٴ٧ رٮ٠ ح٢٥٪زٺٴطش ح٥ؾخقٸ ح٥٪ظذ٧ طؤخز ٨٥ ب٭ٲخرخ٢٥٪زٺٴطش ح٥ؾخقٸ ، ح٥ـذٹذس حٿفذحسحص ربسعخ٣ ٩ضٳد ح٥زش٩ـٺخص ٥ٺظ ٦٩ض٩خ أٳحځ٢٥ظشٳ٭ٸ ٥ٺغض ٩ٴؿٴدس ٸ ٭خ٧ ١٪زٺٴطش ح٥ضرٴ٫ ، ٳح٥خثذس ٬٩ ر٠٥ ١زٺشس ، خ٥زٮ٠

ٳح٥٪ظيٴسس ٬٩ ح٥زش٩ـٺخص رلٺغ ٹغ٪ق ح٥٪ٴ رٮٴ ٩خ ٬٩ ح٥ظزخد٣ حځطقخ٥ٸ رٺ٬ ح٥زٮ٠ ٳ٪ڂث ١خ٥زشٹذ Communicativeالغ اخفاػ أ االحصا :- اثا

. حځ٢٥ظشٳ٭ٸ ٳطزجش ى٦زخص أٳ ٭٪خرؽ ٦ٶ ح٥خو أٳ طذٹ٤ ٦٩ٴ٩خص ح٥ٺٴد ٳح٥لغخرخص

ٳٱزح ٱٴ ح٥٪غظٴٵ ح٥زٷ ٹ٪٬٢ ح٥ٴ٣ ا٫ ح٥زٮ٠ ٺ ٹ٪خسط خذ٩خط ٳأ٭ؾيظ ٸ رٺجش ح٢٥ظشٳ٭ٺش ، كٺغ Transactional الغ اخباد:- اثاث

طؾ٪٤ ٱزٯ ح٥قٴسس ح٥غ٪خف ٦٥ضرٴ٫ رخ٥ٴفٴ٣ ا٥ٶ كغخرخط ٳادحسطٲخ ٳاؿشحء ح٥ذخص ح٥ٮذٹش ٳح٥ٴخء رٺ٪ش ح٥ٴحطٺش ٳاؿشحء ١خش ح٥خذ٩خص حځعظڂ٩ٺش

. ٳاؿشحء ح٥لٴحځص رٺ٬ كغخرخط دحخ٤ ح٥زٮ٠ أٳ ٩ ؿٲخص خخسؿٺش

ٳ١٪خ عٮشٵ طخ٥ٺخ ٥ذٵ حعظشحك ٳح ح٥٪٤ ح٥٪قشٸ حځ٢٥ظشٳ٭ٸ ، خ٫ خ٥زٺش ح٥زٮٴ ٸ ح٥خ٨٥ ذ ح٭ؾخص رؾ٤٢ أٳ رؤخش ٩ٴح ٦٩ٴ٩خطٺش طذ ٬٩

زٺ٤ ح٥٪ٴحد ح٥ذخثٺش ، ٳحطـٲض ٨٩ ح٥٪ٴح ا٥ٶ حعظخذح٧ رل ٳعخث٤ حځطقخ٣ ح٥ظخ٦ٸ ٩ ح٥ضرٴ٫ ، ٦ٶ ٢ظ ح٥٪ٴح ح٥ظزخد٥ٺش ، ح٥ظٸ ځ طضح٣

حطـخٱخص ح٥زٮٴ ٭لٴٱخ طخن ځظزخسحص ذٹذس ، ٲزٯ ح٥٪ٴح طٮٸ ذسس ح٥ضرٴ٫ ٦ٶ ح٥ظخ٤٩ ٩ ح٥خذ٩ش ح٥٪قشٺش ٬ رذ ٳ٬٩ خڂ٣ حځ٭ظش٭ض

، ٳ٤٥ ٱزح ٩خ ٹـ٦ٮخ ٭ظ٪غ٠ رخ٥ٴ٣ ح٥زٷ ٭ٴمل ځكخ ٬٩ آ٫ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ا٭٪خ ٱٸ ح٥زٮٴ ح٥ظٸ ط ٸ ٭يخ ح٥ٮ٪و ح٥ؼخ٥غ ٬٩ حٽ٭٪خه

.ح٥٪ظذ٩ش

1ٳح٥ٲ٨ ح٥قلٺق ٤٢٥ ٩غظٴٵ ٬٩ ح٥٪غظٴٹخص ح٥٪ظذ٩ش ٹظي٦ذ ح٥ٴٴ ٦ٶ ح٥خذ٩خص ح٥ظٸ رخؽشٱخ ح٥زٮ٠ ٸ ٤١ ٩غظٴٵ ، ٳٹٴمق ح٥ـذٳ٣ س٨

. ح٥خذ٩خص ح٥٪قشٺش ٤٢٥ ٭ٴ ٬٩ حٽ٭ٴح ح٥٪ظذ٩ش

ٳٱزح ح٥ـذٳ٣ ٹزٺ٬ أ٭٪خه ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٳ٩لظٴٵ ح٥خذ٩خص ح٥٪ٴحش ٤٢٥ ٭٪و ٩ٮٲخ

Information delivery Basic interactivity level Intermediary level of

interactivity

Advanced interactivity level

Page 38: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 38

Electronic brochure Intermediary level of

interactivity

Use customizing resources

Promotional information Report downloads Some subscription option

Ways for contact the

bank

Recruitment forms Advertisement

Special offer

announcements

Hot links to other sites Discussion groups.

Banks use the Web to improve relationship with customers

Basic interactivity

level

Intermediary

interactivity level

The advanced level of interactivity

e-mail and forms are

the ways a client has to

make suggestions and

complains

advising tools (as

calculators, for

example)

More advanced technologies, such

as videoconference,

The Web is a vehicle for the most common transactions Lowest level of

interactivity

Intermediary

interactivity level

Advanced level of interactivity

Opening accounts A client can have

access for information

on accounts for

Promoting the use of some e-cash as

a way to develop transactions

٬٩ خذ٩ش ،، أ١ؼش ٭لٴ ر٠٥ ، ٳٮذٱخ ٹ٢ٴ٫ ٩خ ٭ذ٩ كڂ ٩ظخ ٩ ى٦ذ ح٥٪ٺ٤ ٩ظ٢خ٩ڂ ؽخ٩ڂ ٹٮيٴٷ ٦ٶ أٳ

ا٫ ٦٪ٮخ برح طذ٧ ك٦ٴځ ؿضثٺش ر٦٢ خ٥ٺش ، أٳ طذ٧ ؿضءح ٬٩ ح٥ل٦ٴ٣ ٥٪ؾ٢ڂص ح٥ضرٴ٫ ٢٥ٮٲخ ځ طذ٧ ك٦ٴځ ؽخ٦٩ش ، ح٥زٮٴ ٺش حځ٢٥ظشٳ٭ٺش ا٫

، خ٫ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش شفش ٥ظلٺ ٩ذځص حٽ٤ رخ٦٢٥ش ٳحٽعش ٸ عٴ ح٥٪٤ ح٥٪قشٸ ، ٳٮٴح٭ ح٥خذ٩ش ح٥ؾخ٦٩ش أؽذٯح٥ظٮخظ ٦ٶ

٥٪٦ٺخص ٩قشٺش ٳكغخرخص ٩خ٥ٺش ٬ خخىت ، ځ٫ ادحسس ح٥زٮ٠ حځ٢٥ظشٳ٭ٸ ٩ـشد ا٫ ٦٥٪ٮخغش ٳح٥زخء ٸ ح٥غٴ ، ٳرزغخىش ، خ٫ ح٬٥ أن٤

٩ٴ ٦٥٪٦ٴ٩ش ٳ٢٩خ٫ ا٥ٶ ٳؿٴد ح٥زٮ٠ حځ٢٥ظشٳ٭ٸ ٩شٱٴ٫ رذسط ٦ٶ ح٥ظلٴ٣ أ٫ ٳځ ٹؤر رٲخ ، حٽ٪خ٣ ٹذٹش ٩ؼ٤ ٱزٯ أ٫ح٥ظٮٺش طظٺق ٦٥ضرٴ٫ رزحط

، ٢٩خ٫ ٦٥خذ٩ش ح٥٪خ٥ٺش ٳادحسطٲخ٦٥ل٤ ح٥٪زٮٸ ٦ٶ ح٥٪٦ٴ٩ش ح٥قلٺلش ، ح٭ ٩ئعغش ٦٥٪ؾٴسس ، ٳ٥ظق آخ ح٥٪٤ ، ح٭ ٢٩خ٫ ٥شؿ حځعظؼ٪خس

One – stop ) طغ٪ٺ ، ٳش ح٥ظغٴ ح٥ٴحكذس أ٫ ح٥٪ظ٪ٺضس ځكظٺخؿخص ح٥ضرٴ٫ ٩ٲ٪خ حخظ٦ض ، ٢٩خ٫ ٥٪خ ٹ٪٬٢ ٥ڀدحسس ح٦٢٥ ، ٢٩خ٫ رؤ٤ح٥غشٹش

shopping ) . ١٪ٴ Intuit Quicken. Com ٱزح ح٥٪ٴ ٹذ٧ خذ٩خص ٩خ٥ٺش ٳمشٹزٺش ٳحعظؾخسٹش ٳحعظؼ٪خسٹش ا٫ ٹ٦ل ح٥٪غظخذ٧ ار

. ٳٹشك كض٩خ ٬٩ ح٥خذ٩خص ح٥ؾخ٦٩ش طظڂٶ ٩ ٩ظي٦زخص ح٥ضرخث٬ ٥ل٤ ٩ؾ٢ڂطٲ٨

حځ٢٥ظشٳ٭ٺش ٹذ٧ ٩زشسح ٥زٮخء ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ، ؾش١خص ح٥ظخ٩ٺ٬ ٳحٽ٪خ٣ حځطـخٯ ٭لٴ ح٥ذ ح٥ٮذٷ حځ٢٥ظشٳ٭ٸ ح٥٪قخكذ ٥٪ٴح ح٥ظـخسس أ١٫٪خ

ح٫ ٨٥ ٹ٬٢ ٩ٴ - ح٥ذ حځ٢٥ظشٳ٭ٸ ، ٳٱٸ ٪٦ٺخص طغظ٦ض٧ أٳح٥خ طظـ رخيٶ ٳحػش ٭لٴ ٪٦ٺخص ح٥ذ زش ح٥خو …ح٥ٮو ، ح٥يٺشح٫ ، ح٥ٮخد ،

Page 39: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 39

ا٥ٺٲخ كغخرخص طلٴٹ٤ حٳ ٭لٴٱخ ، ٳطش ح٥غخكش دٳ٫ طٴحؿذ ٹٮٸ د ح٥يخخص ح٥٪ؾخس أٳٳؿٴد كغخرخص رٮ٢ٺش - ح٥ؾش١ش ٹٴش ٳعخث٤ ح٥ذ ح٥ٮذٷ

. ٩خ٥ٺش ٦ٶ ح٥خو ٥غذ حكظٺخؿخطٲخ ح٥ظٸ ځ طٴشٱخ ؿٲخص ح٥٪٤ ح٥٪قشٸ ح٥٪ظخققش أ٪خ٣ ٩٪خسعش ا٥ٶ

طذٹ٨ خذ٩خص ؽخ٦٩ش رٴض ا٥ٶ ٥ـٴء أٹنخ ٳعخث٤ ح٥٪ٮخغش ٳدسء ٩خخىش ح٥٪ٮخغش ح٥٪نخدس، ٳٱٴ ٽكذ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ، ٥ـٴء ا٥ٶٳح٦٥ـٴء

ح٥٪ش ) ح٥زٮ٠ حځ٢٥ظشٳ٭ٸ ٹٴش ٸ ٦١ش ٩ٴؿٴدحص ح٥ٴؿٴد ح٦٥ٸ ٦٥زٮ٠ أ٫قٺش ٬٩ ذد ٩لذٳد ٬٩ ح٥٪ٴٺ٬ ٳ٥خء ٦١ ح٤ ، رخظزخس

طٴد ٦٥زٮ٠ ٭غ ، ٲزح ځ ٹٺ٨ شخ ا٫ ح٥ٴشس ٸ ط٦٢ش طذٹ٨ ح٥خذ٩ش ځ ٹظٺ٬ أ٫ ٭٨٦ أ٬٢٥٫ ٦ٺٮخ (ٳح٥٪ٴٺ٬ ٳح٥٪قشٳخص ٳح٥شٳ ٳٺشٱخ

ح٥ٴشس ٸ ٦١ش ح٥خذ٩ش خثذ طؾخس١ٸ رٺ٬ ا٫ ٳٱٸ أخشٵرٺٮٲخ ٳرٺ٬ ح٥خذ٩خص ٺش حځ٢٥ظشٳ٭ٺش ، ٥ٲزح طٴ٧ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٦ٶ خذس سثٺغش

. ح٥زٮ٠ ٳح٥٪ٺ٤ ، ٳ٬٩ ٱٮخ ١خ٭ض رذځص طذٹ٨ ح٥خذ٩ش ٦٥٪ٺ٤ ح٤ ر٢ؼٺش ٩٪خ ٹئدٹ رخ٥ٮغزش ٦٥خذ٩خص ح٥ؾزٺٲش ٺش حځ٢٥ظشٳ٭ٺش

١٪خ – ح٥زٮٴ ح٥ظ٦ٺذٹش ا٥ٶ حځطـخٯ ح٥لظ٪ٸ ٭لٴ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٹٴؿ سعخ٥ش أ٫ رخكؼٸ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش أؽٲشٴ٣ حكذ ذ ځ ٹ٢ٴ٫ فلٺلخ

عٺ٪خ م٪٬ ٩لخٳځط ح٦٥لخ – ، سر٪خ ٸ ر٠٥ ٩زخ٥ش ، ڂ ٹضح٣ ح٥٪٤ ح٥زٮ٢ٸ ( Game is Over ) ح٦٥زش ذ ح٭ظٲض ، أ٩٫ن٪ٴ٭ٲخ – ٹغ٪ٺٲخ

خث٪خ ٳ٩ضدٱشح ، ٬٢٥ ح٥خؾٺش ٬٩ طيٴسحص دسح٩خطٺ٢ٺش ٸ ٳض ځ طظٴش ٥ٮخ ح٥ذسس ٳځ ح٥خٺخسحص ٦٥ظٴحث٨ ٩ٲخ – رش١ذ ح٥ظٮٺش ٳحعظؼ٪خس ح٥ظ٢ٮٴ٥ٴؿٺخ

. ح٥ٴؿٴد ح٥٪ز٢ش ٦ٶ ح٥ؾز٢ش خ٤٩ ٱخ٧ ٬٩ ٴح٤٩ ح٥ٮـخف أ٫ ١ؼٺشح ٸ ٤ كٺش طؤخش٭خ، حٳ سر٪خ ٭٢ٴ٫ ٮذٱخ ذ

خطباث ابه اإلىخش .

:- اب١ت اخحخ١ت اخم١ت 3-1

ح٥ظلظٺش ح٥ظٮٺش ٦٥زٮٴ حځ٢٥ظشٳ٭ٺش ٥ٺغض ٳح٥زٮٸ ٩ؾشٳخص طٮٺش ، ح٥زٮٺش ح٥ظلظٺش ح٥ظٮٺش ، أٹشٹ ٸ ٩ذ٩ش ٩ظي٦زخص ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٳرخ٥٪ٴ٧

ح٥زٮٴ ا٫ر٠٥ ( ICT) infrastructure حځطقخځص ٳطٮٺش ح٥٪٦ٴ٩خص ح٥ظلظٺش ٦٥ذٳ٥ش ٳ٩خظ٦ ح٥يخخص رٮٸ ط٢ٴ٫ ٩ضٳ٥ش ٬ أ٫ٳځ ٹ٪٬٢

ح٢٥ظشٳ٭ٺش ٭خؿلش ر٤ ٳم٪خ٫ دخٴ٣ آ٬٩ أ٪خ٣ حځ٢٥ظشٳ٭ٺش ٳح٥ظـخسس حځ٢٥ظشٳ٭ٺش ، ٳح٥٪ظي٦ذ ح٥شثٺظ ٥ن٪خ٫ حٽ٪خ٣ ٸ رٺجش طلٺٺخحځ٢٥ظشٳ٭ٺش

ح٥ظلظٺش ، ٳعڂ٩ش عٺخعخص ح٥غٴ حځطقخ٥ٸ ، ٳطلذٹذح ح٥زٮٺشٳع٦ظ ٥قش ح٥٪٦ٴ٩خص ، قش حظقخد ح٥٪شش ، ٹظ٪ؼ٤ رخځطقخځص ، ٳرذس ١خءس

ٸ ح٥ٴى٬ ح٥شرٸ - ح٥٪ؾظش١ٺ٬ ح٥زٷ ٹٴٲ٨ اذحد دٳ٫ طضحٹذ ٳا٪خ٥ٲخ ح٥ؾز٢ش طلٺٺخح٥غٺخعخص ح٥ظغٺشٹش ٥٪خر٤ خذ٩خص ح٥شرو رخځ٭ظش٭ض ، ڂ

أٱ٦١٨ش حځطقخځص ، ٳح٥ظٸ ٳح٫ ١خ٭ض ذ ؽٲذص طخٺنخ ٸ رل ح٥ذٳ٣ ح٥شرٺش ٢٥ٮٲخ ٥ٺغض ١ز٠٥ ٸ ؿ٪ٺٲخ، ٳٱزٯ ح٥٪غخ٥ش سر٪خ ط٪ؼ٤ - طلذٹذح

. رٮخء ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٳطظي٦ذ طذخڂ ؿ٪خٺخ ٥ش ٤١ ٺٴد طظشك طضحٹذ حعظخذح٧ ح٥ؾز٢ش أ٩خ٧طلذ

٩ٲخ ح٥ذٳ٥ٸ ، ٳ١خءس ٳخ٥ٺش ح٥ظٮٺ٨ ح٥خ٭ٴ٭ٸ إ حځطقخځص طٴ٧ ٦ٶ عڂ٩ش ح٥ظٮٺ٨ حځعظؼ٪خسٷ ، ٳدش ح٥٪خٹٺش ٳطٴحرٮٸ خ٥ٺش ٳعڂ٩ش أ١٫٪خ

دخ٩ش ٦٥ظـخسس حځ٢٥ظشٳ٭ٺش ، ر٤ ٳ٦٥زٮخء ح٥ٴٷ ٦٥ظخ٤٩ أٱ٥٨يخ حځطقخځص ، ٳرذس ٩خ طغٴد ٩خٹٺش ح٥ظخ٤٩ ح٥غ٦ٺ٨ ٩ ٱزٯ ح٥ٮخفش ٹظل طٴٺش

. ٩ قش ح٥٪٦ٴ٩خص

ٳح٥زش٩ـٺخص ٳح٥ل٦ٴ٣ ٳح٢٥خءحص ح٥زؾشٹش ح٥٪ذسرش ٳح٥ٴخث حځكظشحٺش حٽؿٲضسٳح٥ٮقش ح٥ؼخ٭ٸ ٦٥زٮخء ح٥ظلظٸ ٹظ٪ؼ٤ رظٮٺش ح٥٪٦ٴ٩خص ، ٬٩ كٺغ ، ٳٱزٯ دخ٩ش ح٥ٴؿٴد ٳحځعظ٪شحسٹش

ح٥٪ٴ د٥ٺ٤ ٭ـخف ح٥٪ٴ ، ٢٥ٮ ٥ٺظ ١ز٠٥ دحث٪خ ٳح٫ ١خ٫ ٩ئؽشح كٺٺخ ٦ٶ عڂ٩ش ٳم ح٥٪ٴ ٦ٶ ٩لش١خص ح٥زلغ ٳعڂ٩ش ح٥خيو ح٥ذخثٺش

. ٳح٥ظشٳٹـٺش

احجااث انخؼايم اناني ػهى شبكت االخزج وواقغ انبوك االنكخزويت 2

ا٫ اكذٵ (ٳٱٸ ٦ٶ ؿضأٹ٬ ٭ؾشص ٦ٶ طزخذ ٺ٪خ رٺٮٲ٪خ )ؿخء ٸ دسحعش ٺ٪ش كٴ٣ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش أؿشطٲخ ٩ـ٦ش ح٭ظش٭ض ح٥خ٨٥ ح٥شرٸ أ٫ ا٥ٶ" طؾٺش deluxe corporation ح٢٥ظشٳ٭ٺخ ط٪٢٦ٲخ ٩ئعغش حٽ٩ٴح٣ ، ٳٱٸ ؽش١ش ٥ظلٴٹ٤ eFundsؽش١ش ح٥ذسحعخص ح٥٪غلٺش ح٥ظٸ أؿشطٲخ

ح٥٪قشٺش ٦ٶ ؽز٢ش ٳٹذ ، ٩خ صح٣ ٩ذح ؿذح ، ٳح٫ ح٢٥ؼٺش ٬٩حٽ٪خ٣ح٭ـخص ٱٮخ حطـخٯ دٳ٥ٸ ٦٥ظٴحؿذ ٦ٶ حځ٭ظش٭ض ٬٢٥ ٳ ح٥ظٺٺ٨ حځعظشحطٺـٸ خ٫ ٩ـشد ح٥ٴؿٴد ٦ٶ حځ٭ظش٭ض ٥ٺظ ٱٴ ح٥شك ح٥٪ي٦ٴد رذس ٩خ -1

. ٱٴ ٩ي٦ٴد حعظؼ٪خس ٱزٯ ح٥زٺجش ٸ ٭ؾخه خ٣ ٳرخظذحس

Page 40: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 40

ا٫ ح٢٥ؼٺش ٬٩ ٩ٴح حځ٭ظش٭ض ح٥زلؼٺش طٴش ٩ذحخ٤ ؽخ٦٩ش ٢٥خش ٩ٴح ح٥زٮٴ ٦ٶ حځ٭ظش٭ض ٳٱزح ٹٮٸ ذسس ح٥٪غظخذ٧ ٦ٶ ح٥ظلش رٺ٬ ٱزٯ -2ح٥٪ٴح رغٲٴ٥ش ٦٥ٴفٴ٣ ا٥ٶ أن٤ شٳك ٩ظخكش ، ٳ٬٩ ٱٮخ خ٫ أٱ٨ اعظشحطٺـٺش ٸ ٳح ح٥زٮٴ ٦ٶ حځ٭ظش٭ض ٱٸ ح٫ ٹذس ح٥خث٪ٴ٫

.٦ٺٲخ ا٫ ح٤٢٥ ٹشح ٳ٩خ طٮ ٩٪ٺضح ذ ٹ٢ٴ٫ خدٹخ رخ٥ٮغزش ٦٥ٺش آځ رٮ٠ ٳ٩ئعغش ٩خ٥ٺش 10ځ طضح٣ ح٥ٴځٹخص ح٥٪ظلذس حٽ٩شٹ٢ٺش ٸ ٩ذ٩ش ح٥ذٳ٣ ٸ ك٤ أط٪ظش ح٥٪٤ ح٥٪قشٸ، ٳ٩ ر٠٥ خ٫ ٬٩ رٺ٬ -3

% 30 ٩ٴ طظؾخس ٸ رنٲخ ح٥ذٹذ ٬٩ ح٥٪ئعغخص ، ٳح٫ ٩لش١خص ح٥زلغ حٽٳع ٺش خدسس ٦ٶ ؿ٦ذ أ١ؼش ٬٩ 3500ػ٪ش ٩خ ٹخسد

٩ٴخ ٦٥زٮٴ ح٢٥زشٵ ٳرنٲخ ٬٩ ح٥زٮٴ ح٥قٺشس ، 30-20طشٹزخ ٬٩ ٱزٯ ح٥٪ٴح ، ٳٸ ٩لش١خص ح٥زلغ ٹ٢خد ٹظ٢شس أع٪خء ٩خ ٹخسد

ٳٹشؿ ر٠٥ ٥ٮـخف ٱزٯ ح٥زٮٴ ٸ حظ٪خد آ٥ٺخص ح٭ظؾخس زش ٩لش١خص ح٥زلغ ح٥خ٥٪ٺش طظٺق ٥٪خظ٦ ح٥٪غظخذ٩ٺ٬ ح٥ٴف٤ ا٥ٺٲخ أن٤ ٬٩ , Citibank , WingspanBank.com , Net.B@nk ,CompuBank , Security First , Network Bank :- ز حزن ] .ٺشٱخ ٬٩ ح٥٪ٴح

USAccess Bank , First Internet Bank , First National Bank of the Internet ,Chase , Bank of America , NationsBank , First Union , Bank One , Wells Fargo , Norwest , Fleet Financial Group , PNC Bank , KeyCorp , Bank of New York , SunTrust , National City ,

Wachovia , Republic Bank & Trust ,Mellon . ذ انبوك ي خالل انوقغ إنىويك انوصول يباشزة www.onlinebanking.com] خ٥زٺش ح٥٪ٴح ح٥٪ؾخس ا٥ٺٲخ ٺ٪خ طذ٧ ٩ٴح ٩شٺش ٳ٦٩ٴ٩خطٺش ، ٬٢٥ ٬٥ ٹ٪ل ٳض قٺش ٦ٶ طلٴ٥ٲخ ا٥ٶ ٩ٴح خذ٩ٺش طٺ٨ ڂخص -4

ٳ ح٥ذسحعخص ح٥ظٸ ٭ؾٺش % 80 حسطض ٭غزش حځطـخٯ ا٥ٶ ح٥٪ٴح ح٥ظخ٦ٺش ٩خ ٹخسد 2000 ٳ 1997طخ٤ ٩زخؽشس ٩ ح٥ضرٴ٫ ، ار ٩خ رٺ٬

.ا٥ٺٲخ طخ٥ٺخ ٳكظٶ ٭ٲخٹش خ٧ 1997طؾٺش خخ٥قخص ح٥ذسحعخص ح٥زلؼٺش كٴ٣ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٸ أ٩شٹ٢خ ح٥ظٸ طيٸ ح٥ٴح ح٦٥ٸ ٥ٲزٯ ح٥زٮٴ ٬٩ خ٧ -5

ا٥ٶ طٮخ٩ٸ حځطـخٯ ٭لٴ - Administrator of National Banks Comptroller of the Currencyأٱ٪ٲخ ح٥ظٸ أؿشحٱخ - 2000

1ح٭ش ح٥ؾ٤٢ ). خڂفش ٱزٯ ح٥ذسحعش- ح٥ظٸ ٭شٵ أ٭ٲخ طذ٧ اٹنخكخ ١خٺخ - رٮخء ٩ٴح طزخد٥ٺش ح٢٥ظشٳ٭ٺش ٦٥زٮٴ ، ٳطٴمق حٿؽ٢خ٣ ح٥ظخ٥ٺش ح٥زٷ ٹزٺ٬ ٭غزش ح٥٪ٴح ح٥ظزخد٥ٺش ٬٩ رٺ٬ ٱزٯ 2 ح٥ظٸ ح٭ؾخص ٩ٴح ٥ٲخ ٦ٶ حځ٭ظش٭ض ، ٳح٥ؾ٤٢ – رلغذ كـ٪ٲخ –ح٥زٷ ٹزٺ٬ ٭غزش ح٥زٮٴ

ح٥زٷ ٹزٺ٬ ح٥ٮ٪خء ٸ ٭غزش ح٥٪ٴح ح٥ظزخد٥ٺش ٦٥زٮٴ حځ٢٥ظشٳ٭ٺش ٦ٶ ح٥ؾز٢ش 3ح٥زٮٴ ٳخيو ح٥زٮٴ ٥ظذٹ٨ خذ٩خص طزخد٥ٺش ٦ٶ ح٥خو ، ٳح٥ؾ٤٢

(٩ؾخس ا٥ٶ ٩قذس ٱزٯ حٿؽ٢خ٣ حٿٹنخكٺش

1حؾى

ٳخل سعٴ٧ خذ٩ش ح٥٪ڂء ٦ٶ ح٥٪٦ٺخص ح٥٪خظ٦ش ٳصٹخدس ٴحثذ حٿسرخفٳعٺ٦ش ٥ظخٺل ح٥ظ٢خ٥ٺ ح٥ظؾٺ٦ٺش ، ٳح٥ظؤعٺغٺش ٦٥شٳ ٳرخ٥ظخ٥ٸ صٹخدس

. ، ٳحرظ٢خس رشح٩ؾ ؿذٹذس ٳطلٺض ح٥خذ٩خص ٳؿزد ح٥ضرخث٬ ٳدخٴ٣ حعٴح ؿذٹذسحٿشحك ٳخل ٴحثذ حٿٹذح

، ٳر٦ض ح٥ضٹخدس خڂ٣ أځ٫ كظٶ 1995 ٬٩ خ٧ أ٪خ٥ ٭٪ض www.netbank.com (٭ض رخ٭٠ ) رٮ٠ حظشحمٸ ٦ٶ ؽز٢ش حځ٭ظش٭ض رٮ٠ ا٫ أٳ٣

% . 717ح٥غٮش ح٥٪خمٺش

طيزٺخص ٳرشح٩ؾ ح٥ظخ٩ڂص ح٥٪قشٺش حٿ٢٥ظشٳ٭ٺش عظ٢ٴ٫ ر٪ؼخرش ح٥ٴفش ح٥ـخٱضس ٥٪غخذس أ٫ www.idc.comطشٵ ٩ئعغش حٽرلخع ح٥ذٳ٥ٺش ٳ

98 ٦٩ٺٴ٫ دٳځس خ٩ٸ 326 ٦٩ٺٴ٫ ٳ 93ٳذ ر٦ض ٩زٺخص ح٥لض٧ ح٥ـخٱضس . ح٥زٮٴ ٦ٶ دخٴ٣ عٴ ح٥زٮٴ حٿ٢٥ظشٳ٭ٺش ٳحځكظخ رضرخثٮٲخ

Page 41: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 41

ا٥ٶ حطخٺخص طٴسٹذ ك٦ٴ٣ رش٩ـٺش ا٢٥ظشٳ٭ٺش ، ٳذ صحدص 1998 ٩ئعغش حثظ٪خ٭ٺش خ٧ 1200 ٳكذٱخ ٳض أ٩شٹ٢خٳٸ . ٦ٶ ح٥ظٴح٥ٸ 99ٳ

. 1999 خ٧ 7200

طذخ٤ ؿٲخص ٺش ٩قشٺش ٥ظ٦زٺش ا٥ٶ ٸ ٩ؾشٳخطٲخ سحؿش ح٥شٹخدٹشح٥زٮٴ حٿ٢٥ظشٳ٭ٺش ٥ٺغض ك٢شح ٦ٶ ح٥٪ئعغخص ح٥٪قشٺش ر٤ سر٪خ ط٢ٴ٫ ٳ

يخخص ٺش رٮ٢ٺش ذ أ٫ٹـذ - ؿخص ح٥ظزٺشا٫- حكظٺخؿخص ح٥ظغٴٹ حٿ٢٥ظشٳ٭ٸ ح٥ظٸ ط٪خسعٲخ زش ٩ٴحٲخ ، ٳح٥٪ظظز ٥ٴم عٴ حځ٭ظش٭ض

:- ٬ ىشٹ ا٩خدخ٦ض رٴس عٴ حځعظؼ٪خس ٸ ح٥زٮٴ حٿ٢٥ظشٳ٭ٺش ،

س١ش عٴض رٮ٠ ، ٳػ ٳحځثظ٪خ٫ حٿشحك رٮ٠ حظشحمٸ ٹذ٧ خذ٩خص أ٭ؾؤص كٺغ www.sony.comؽش١ش عٴ٭ٸ :- ٩ؼ٤ . االعخثاس اباشش- أ

www.softbanck.com ح٥ظٸ ط٪٠٦ ٤١ ٬٩ www.yahoo.com ٳط٪٠٦Zdnet www.zdnet.com ٳ E-trade ، ٳ٥ٺظ ٥ٲخ ڂش

. (٭ٺزٴ٫ ١شٹذص رخ٭٠ )رخ٥٪٤ ح٥زٮ٢ٸ ح٦٥ٸ ٳذ حؽظشص رٮ٠ ٹخرخ٭ٸ ٦٩ظ

رٮ٠ ا٥ٺ ح٭ن٨ 1996 رٮ٠ حظشحمٸ ٩ٮز ح٥ظٸ أخ٩ض www.aol.com ح٩شٹ٢خ حٳ٫ ځٹ٬ :-حف١ش صاث خذاث خؼاالث اصشف١ت ث - د

٦٩ٺٴ٫ شك 135 ٱزٯ ح٥٪ٮقش ٳذ أفذسص) ٳٹٴ٭ٺٴ٫ رخ٭٠ حٳ ١خ٥ٺٴس٭ٺخ ٳعٺظٸ رخ٭٠ ٳرٮ٠ ٳٹ٦ض خسؿٴ ٳرٮ٠ ٳ٫ ١ٴسرٴسٹؾ٬ أ٩شٹ٢خحٳ

1999رذأص ؽشح١ش ٩ رٮ٠ ح٢٥ظشٳ٭ٸ ٩ٮظق كٺغ www.lycos.comرٴحرش ځٹ٢ٴط ٳ١ز٠٥ ٩ؼ٤ . ( 1999عش ٸ ٹٴ٧ ٳحكذ خڂ٣ آرحس

. كغخد100000 ٽٳ٣ٳطذ٧ شٳك ٦ٶ ح٥خو ، ٳطذ٧ ؿٴحثض طلٺضٹش (% 5ريخش خق٨ رٮغزش )ٳطقذس ريخش حثظ٪خ٫ ا٢٥ظشٳ٭ٺش

أعخس طذ٧ خذ٩ش ح٥ظ٪ٴٹ٤ ح٥٪ـخ٭ٸ ٳ٩خس٭ش www.autobytel.com ٩ؼ٤ ؽش١ش رٺ ٳطؤؿٺش ح٥غٺخسحص :- حمذ٠ خذاث بى١ت با١ابت- ج

. ح٥خثذس ٦ٶ ح٥شٳك

اشاس٠غ اشات-: ح٥ظغٴٹ ٸ ٱزح حعظشحطـٺخص ، طٴ٧ أځ٫ح٥ظلذٷ ٸ ٩ٺذح٫ ح٥قٮخش ح٥زٮ٢ٺش حځ٢٥ظشٳ٭ٺش ٱٸ ٸ ٩لظٴٵ ح٥خذ٩ش ٳح٥ذسس ٦ٶ ؿزد ح٥ضرخث٬ ، ٳ٥خٹش

٩ذٵ ا٥ٶ ؿخ٭ذ رشح٩ؾ ح٥ظشٳٹؾ ٳح٥ظٴٺش ، ٬٢٥ حطغخ ٭ؾخه رل ح٥٪ئعغخص ٬ ٺشٱخ ٹشؿ ٸ ح٥لٺش ا٥ٶح٥٪ٺذح٫ ٦ٶ طذٹ٨ رشح٩ؾ طلٺضٹش

٩ٴح خذ٩ٺش ا٥ٶ ؿخص ح٥ظزٺش ځ٫ ح٭ظخ٥ ا٫ ٹظٺق ٦٥٪غظخذ٧ ح٥زخء ٦ٶ ح٥٪ٮقش أ٫ ٩ٴ ح٥زٮ٠ ٹظٺ٬ أ٫ؽ٪ٴ٣ ح٥خذ٩خص ح٥٪ذ٩ش ، ٳح٢٥شس ٱٮخ ،

١ؼٺش ٬٩ ح٥٪ئعغخص ٺش ح٥٪قشٺش طذ٧ ح٥خذ٩ش ح٥٪قشٺش ٬٩ ٩ٴٲخ ٩زخؽشس ، رٮخء ٦ٶ ر٠٥ ٹؼٴس أ٫ ٩ٴم ح٥زٮ٠ خخفش ا٥ٶ ذ ځ ٹٺذٯ أخشٵ

:- ٬٩ خڂ٣ حطـخٱخص ح٥ؾ٪ٴ٥ٺش ٥ذٵ ح٥٪ئعغخص ح٥خ٦٩ش ٸ ح٥ل٤ حٿؿخرشح٥ظغخإ٣ ، ٩خ ٱٴ ح٥زٮ٠ حځ٢٥ظشٳ٭ٸ ح٥ؾخ٤٩ ، ٥ٮلخٳ٣

؟؟؟عفج باه ػبش ششواح افشػ١ت ٠غؼ ا ٠غ اخذت اشات و١ف- أ

ط٪٤ ٸ ٩ٺذح٫ ح٥غ٪غشس ، ٳذ خ٩ض رخ٭ذ٩خؽ ٩ ط٦ٸ رٮ٠ ، ػ٨ ٩ ٳ ، www.etrade.com ٳ٩ٴٲخ (E-trade )٦٥زٮ٠ ؽش١ش شٺش ٱٸ

(أٷ طلخ٥ ٩خ٥ٸ ، رٮ٢ٸ ، طؤ٩ٺٮٸ )ؽش١ش طؤ٩ٺ٬ ح٢٥ظشٳ٭ٺش

ح٥خسٷ ، ٳذ دخ٦ض ٸ ؽشح١ش ٩ ؽش١ش حٿشحكط٪٤ ٸ www.eloan.com ٳ٩ٴٲخ ( e-loan ) ٱٸأخشٵٳ٦٥زٮ٠ ؽش١ش شٺش

. أعٺخ ٳؽشح١ش ٩ ؽش١ش ٹخرخ٭ٺش ٥ظذٹ٨ خذ٩خطٲخ ٸ ؽش أٳسٳرخ ٥ظذ٧ خذ٩خطٲخ ٸ أٳسٳرٺش

:- أ اؼاالث اؼاث اصشف١ت اإلىخش١ت

) ح٬٩ ح٥زٮٴ حځ٢٥ظشٳ٭ٺش ٳ١زح ح٥ظـخسس حځ٢٥ظشٳ٭ٺش ؿضء سثٺظ ٬٩ ح٬٩ ح٥٪٦ٴ٩خص ا٫ ٸ ك٤ طلذٹخص ح٬٩ ح٥٪خ٩ڂص ح٥٪قشٺش حٽٳ٥ٶح٥لٺش

IT Security ) ٳ٭٨ ح٥ظٮٺش ح٥خ٥ٺش ٪ٴ٩خ ، ٳطؾٺش كقٺ٦ش دسحعخص ح٬٩ ح٥٪٦ٴ٩خص ٳ٩خ ؽٲذٯ ٱزح ح٥ل٤ ٬٩ طيٴسحص ٦ٶ ٩ذٵ ح٥ؼڂػٺ٬ خ٩خ

:- ح٥شثٺغش ٸ رٺجش طٮٺش ح٥٪٦ٴ٩خص طظ٪ؼ٤ ر٪خ ٹ٦ٸ حٽ٬٩ ٩غظٴٹخص ٳ٩ظي٦زخص أ٫ح٥٪ٮقش٩ش

(حعظشحطٺـٺخص سخرش ح٥٪٤ ٳح٥٪ٴٺ٬ ) حٽدحثٺش ح٥ٴٺٸ ، ح٥ل٪خٹش ح٥٪خدٹش ٦٥ظـٲٺضحص ح٥ظٮٺش ، ح٥ل٪خٹش حٽدحء ٢٥خش ٩غظٴٹخص حٽ٬٩ح٥ٴٸ ر٪غخث٤

. ح٥ل٪خٹش ح٥ظٮٺش ح٥ذحخ٦ٺش ، ٳح٥ل٪خٹش ح٥ظٮٺش ٬٩ ح٥٪خخىش ح٥خخسؿٺش

ح٥خ٤ ٱٴ ح٥٪شط٢ض ٦ٶ حځكظٺخؿخص ح٥٪ذسٳعش ح٥ظٸ طن٪٬ ح٥٪ڂث٪ش ٳح٥٪ٴحص٭ش رٺ٬ ٩ل٤ حٽ٬٩ أ٫ ٸ ك٤ ح٬٩ ح٥٪٦ٴ٩خص ٲٸ حٽٳ٥ٶ ح٥خذس ا٩خ

ٳ٬٩ أخشٵ ا٥ٶٳرخ٥ظخ٥ٸ خ٫ حعظشحطٺـٺخص ٳرشح٩ؾ ح٬٩ ح٥٪٦ٴ٩خص طخظ٦ ٬٩ ٩ٮؾؤس . ح٥ٮخ٧ ٳح٦٢٥ش ٳأدحءح٥ل٪خٹش ٳ٩قذس ح٥خيش ٳ٭يخ ح٥ل٪خٹش

ؿخ٭ذ ا٥ٶ طزخ ٥يزٺش ح٥زٮخء ح٥ظٮٸ ٦٥ٮخ٧ ٩ل٤ ح٥ل٪خٹش ٳطزخ ٦٥٪٦ٴ٩خص ٩ل٤ ح٥ل٪خٹش ٳطزخ ٥ڂ٥ٺخص ح٥ظٮٺش ٦٥٪٦ٺخص ٩ل٤ ح٥ل٪خٹش ، أخشٵ ا٥ٶرٺجش

Page 42: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 42

ح٥ل٪خٹش ح٥ظٮٺش ٳعٺ٦ش ٳخٹش ٳدخ ، ٳٸ ا٫ح٥خذس ح٥ؼخ٭ٺش ٲٸ ا٩خ ٦ٺ ٳٮخفش ح٦٢٥ش ح٥٪خ٥ٺش ٳٺشٱخ حٽ٬٩ ٳحػش ٳعخث٤ حٽدحءٮخفش ط٢خ٤٩

حعظخذح٧ ح٥لٴحعٺذ اعخءسكخځص ٩ٺٮش ٳعٺ٦ش ٱـٴ٧ ، ٳځ طظ٢خ٤٩ ك٦خص ح٥ل٪خٹش دٳ٫ ح٥ل٪خٹش ح٥خ٭ٴ٭ٺش زش ح٥ٮقٴؿ ح٥خ٭ٴ٭ٺش ح٥ظٸ طل٪ٸ ٬٩

، ٳرخ٥ظخ٥ٸ طظ٢خ٤٩ طؾشٹخص ح٥ظٸ طٮخٳ٥ٮخٱخ ٺ٪خ طذ٧ ٳح٥ـشحث٨ ح٥٪خ٥ٺش حځ٢٥ظشٳ٭ٺش ٳح٥ؾز٢خص ٺ٪خ ٹش رـشحث٨ ح٢٥٪زٺٴطش ٳحځ٭ظش٭ض ٳحځطقخځص

. ح٥زٮٴ ٳح٥ظـخسس حځ٢٥ظشٳ٭ٺش ٩ ح٥ٮقٴؿ ح٥خ٭ٴ٭ٺش ٥ل٪خٹش ح٥٪٦ٴ٩خص ، ٳرذٳ٭ٲخ ٹ٤ ؿغ٨ ح٥ل٪خٹش رـٮخف ٳحكذ

، ٳح٥ظٸ طظخز ٸ ح٥زٺجش ح٥٪قشٺش ٸ ك٤ ك٪خٹش ح٥زٺخ٭خص حٽ٩ٮٺش ح٥ٴٴ ٸ كذٳد ٩غخكش ح٥شك ح٥٪ظخكش ٦ٶ ٦٩خـ حځطـخٱخص أسد٭خ ٳارح رخ٥ش رخ٥ٮغزش ٦٥زٮٴ ح٥ظٸ ط٪ؼ٤ رٺخ٭خطٲخأٱ٪ٺش

www.axent.com ٳ٭خ٧ Kane Security Monitor ٬٩ ؽش١ش Intrusion Detection ٳٮٴح٭ٲخwww.intrusion.com ، أٳ

ط٪ٴٯ ح٥ٮٴح٫ آٳ ح٥ظٸ طخٸ NAT طشؿ٪ش ٮخٳٹ٬ ح٥ؾز٢ش أؿٲضسحعظخذح٧ ح٥ل٦ٴ٣ ح٥زذٹ٦ش ٦٥ـذسح٫ ح٥ٮخسٹش ٮذ ح٥ٮخش رذ٧ خ٥ٺظٲخ ، ٳح٥ظٸ طؾ٪٤

ح٥ظٸ طظزش ؽز٢ش حځ٭ظش٭ض ؽز٢ش خ٩ش ٳطٴ٧ رظٴػٺ ٳطؾٺش ح٥زٺخ٭خص ز٤ VPN ، ٳ١ز٠٥ ح٥ؾز٢خص ح٥خخفش حځظشحمٺش IPح٥ؾخقٸ ح٥٪غظخذ٧

حعظخذح٧ ٭٨ ح٥ظؾٺش ، ٩ ٩شحخس ح٥٪ؾ٢ڂص ح٥خ٭ٴ٭ٺش ح٥٪ظق٦ش رٲخ ٳٺٴد ح٥ظقذٹش ، ٳح٥ظؾٺش ٮٴح٫ ٳعخث٤ ح٬٩ ح٥ظٮٺش ٸ ح٥ٴض أٳ. طزخد٥ٲخ

. ح٥لخمش

حعظشحطٺـٺخص ح٬٩ ح٥٪٦ٴ٩خص طٴٺش ح٢٥خءحص ح٥ظٮٺش ح٥خدسس ٦ٶ ١ؾ ٳ٩ڂكش حځخظشحخص ٳم٪خ٫ ٳؿٴد شٹ طذخ٤ عشٹ ٹذس ؿٺذح أٱ٨ ا٫

ٳ٬٩ ؿذٹذ ط٤ ح٥ل٪خٹش ح٥خ٭ٴ٭ٺش ٺش . ٥خيخ ٸ ٪٦ٺش ح٥ظخ٤٩ ح٥ظٮٸ ٩ ح٥ٮخ٧ أد٥ظٲخ أط٦ض حځخظشحخص ٸ ك٤ ح٢٥٪زٺٴطش أٱ٩٨خ ٹٴ٧ ر ځ٫

حځظذحء ح٥ذحخ٦ٺش ٳح٥خخسؿٺش ٦ٶ ٭٨ ح٢٥٪زٺٴطش ٳٴحذ أخ٣ ٨٥ طظٴش ٭قٴؿ ح٥ل٪خٹش ح٥ـٮخثٺش ح٥ظٸ طخ٦ ٩ؾشٳٺش ٩ڂكش ارحرحص ٩ٴمٴ

.ح٥زٺخ٭خص

اصادس ا اؼاث ٠ى١ذ ٠ا

http://ar.wikipedia.org/wiki/%D8%A3%D9%85%D9%86_%D8%A7%D9%84%D9%85%D8%B9%D9%84%D9%88%D9%85%D8%A7%D8%AA

ماالث ف ا اؼاثhttp://coeia.edu.sa/index.php/ar/asuurance-awarness/articles.html

http://www.shabablek.com/vb/t23812.html

ؼاث اخداسة االىخش١ت

18-17- د٩ؾ- ح٥٪ئط٪ش حٿ٦ٺ٪ٸ ح٥شحر ٦٥ـخ٫ ح٥ٴىٮٺش ح٥شرٺش ٥ذٵ شش ح٥ظـخسس ح٥ذٳ٥ٺش. سأض سمٴح٫/د. ح٥خ٨٥ حٿ٢٥ظشٳ٭ٸ ح٥ـذٹذ ٳح٥ظٮ٪ٺش-

.2002 –أٹ٦ٴ٣

- ح٥٪ئط٪ش حٿ٦ٺ٪ٸ ح٥شحر ٦٥ـخ٫ ح٥ٴىٮٺش ح٥شرٺش ٥ذٵ شش ح٥ظـخسس ح٥ذٳ٥ٺش. ٪خد ٩قيٶ/د. ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٸ عٴسٹش شؿ ٳ٩ٴخص- 2

.2002 – أٹ٦ٴ٣ 18-17- د٩ؾ

٩[email protected]ٴ ٦ٶ حٿ٭ظش٭ض . ح٥٪ٲذٷ ٱؾخ٧ /أ. ح٥ظـخسس حٿ٢٥ظشٳ٭ٺش - 3

. Bankingon Line شرٺخ ٳخ٥٪ٺخ ٱ٤ حسطض ا٥ٶ ىخرٲخ حځعظؼ٪خسٷ؟ح٥٪قشٺش صحځ٭ظش٭ٸ حعظخذح٧ ٳطٴٺح٥ظـخسس حٿ٢٥ظشٳ٭ٺش ٳح٥زٮٴ- 4

.٩66ـ٦ش ح٥ٮزؤ ح٥ذد . ارشحٱٺ٨ ٩شٳ /أ

WWW.BAB.COM. ح٥٪ٴ ح٥شرٸ ح٥٪قشٷ رخد . ٱ٤ ٹل ح٥ل٨٦.. حٿ٢٥ظشٳ٭ٸ ح٥ظغٴٹ٬ : ٩خ٣- 5

WWW.BAB.COM. ح٥٪ٴ ح٥شرٸ ح٥٪قشٷ رخد؟...ٹٮـق حٿ٭ظش٭ض ٸ ا٭خر حځظقخد ح٥خ٥٪ٸ ٱ٤ :٩خ٣- 6

Page 43: أمن المعلومات Information Security - ASKPC[ثا ã î àؼ ßا أINFORMATION SECURITY ] ASKPC Academy h t t p : / / s k - p c . c o m Page 4 صخح ؤر ó ® Ìظح ِٓ

ASKPC Academy [ INFORMATION SECURITYأ اؼاث ]

h t t p : / / w w w . a s k - p c . c o m

Page 43

7 -Outline of presentation For the Banking and Financial Services Roundtable. Dr. Bachir G. Affaki. ICC FORUM

SEP 17-18,2002.

8-Telecommunication trend and Requirements. Mr. Tarek Niazi. ICC FORUM SEP 17-18,2002.

. ٦٩خص حظقخدٹش ٩خظ٦ش. ٩ٴ ؽز٢ش حٿعظشحطٺـٺش -8

٦٩ٴ٩خص أخشٵ ٬ ح٥ظـخسس حځ٢٥ظشٳ٭ٺش ٬٩ ٩ٴ ٳٹ٢ٺذ ٹخ -9

10- http://ar.wikipedia.org/wiki/%D8%AA%D8%AC%D8%A7%D8%B1%D8%A9_%D8%A7%D9%84%D

9%83%D8%AA%D8%B1%D9%88%D9%86%D9%8A%D8%A9

٦٩ٴ٩خص أخشٵ ٬٩ ٩خځص ح٬٩ ح٥٪٦ٴ٩خص

http://coeia.edu.sa/index.php/ar/asuurance-awarness/articles/58-e-government-and-e-

business-assurance/1001-internet-shopping-safe.html

اصشاف اال ششوت افمشاء، غاػذة االعخشاس٠تنوسوػت ا ظف ي ن بغات ٠ال، عخ١ف بحث مذ . .

Echange, LLC

مالث ػباساث وخب و١ف١ ١خهthe art of deception The Art of Intrusion

Site-Under-Uttack ؼاث ػ ششوت ا با

http://ar.wikipedia.org/wiki/%D8%A5%D9%8A%D8%A8%D8%A7%D9%8A


Recommended