الاقتصادية المعقب الالكتروني نادي السيارات الرياضية كتاب واقلام الجزيرة
Sunday 25th January,2004 العدد : 55

الأحد 3 ,ذو الحجة 1424

اتجاه بارز نحو توحيد معايير الأمن المعلوماتي

* إعداد: إبراهيم الماجد
تمّ مؤخراً الإعلان عن حيازة بطاقة جدران النار الخاصة بالأجهزة الكمبيوترية المحمولة المدمجة، على شهادة المعيار الذهبي العالمي لمنتجات الأمن التجارية.
مع العلم أن الشركة المنتجة (ثري كوم) 3Com طوّرت المنتج بالتعاون مع شركة(سكيور كمبيوتينغ) SecureComputing، فبعد سلسلة من الفحوصات الصارمة نال المنتج شهادة المعيار الموحد للأمن التقني (إي أي أل 2+) EAL2+، وهي عبارة عن مجموعة من المعايير المستخدمة عالمياً لتقييم وفحص مستوى الفعالية والاعتمادية الأمنية لمنتجات تقنية المعلومات، وخاصة في ما يتعلق بسرية وسلامة وتوافرالمعلومات.
والمعروف أن منتجات جدران النار من (ثري كوم) توفر طبقة هامة من الحماية الموزعة المقاومة للتلاعب والمضادة لهجمات المخترقين والنفاذ غير المصرّح به إلى الشبكات، وتقوم مجموعة بطاقات جدران النار (بي سي) و(بي سي آي) PCI و PC بحماية المزودات والكمبيوترات المكتبية والمحمولة عبر الشبكة سواء داخلها أوخارجها، بينما يقوم مزود سياسات جدران النار المدمجة بتقديم إدارة مركزية توفّر الوقت للسياسات الأمنية وجدران النار المدمجة. ووفقاً للمتطلبات الصارمة للمعيار الموحد، تم تقييم أداء وتصميم منتجات (ثري كوم)، حيث يعمل التقييم الأول (إي أي أل 1) EAL1 على التأكد من أن الوظائف الأمنية للمنتج تعمل كما هو محدد لها، بينما يعمل التقييم الثاني على فحص التصميم والأداء الأمني للمنتج في تطبيق حيّ مع التثبّت من أن مزود الحلول قد حددّ وصحّح جميع نقاط الضعف.
ولتحقيق الفحص الإضافي (+ أف أل آر. 2) (+) FLR.2، قامت (ثري كوم) بسلسلة من الإجراءات لمتابعة الأخطاء الأمنية إن تواجدت، وتحديد المسارات التصحيحية وتوزيع المعلومات المتعلقة بها على العملاء.
هذا، والجدير بالذكر أن المعيار الموحد (سي سي) C C للتقييم الأمني التقني يعمل على تحديد المفاهيم والمبادىء العامة لتقييم الأمن التقني، وهو يقدم طرقاً عدة لشرح الأهداف الأمنية التقنية بغية اختيار المتطلبات الأمنية وتحديد المواصفات العالية للمنتجات والأنظمة.
ويعتبر المعيار الموحد ثمرة مجموعة من الجهود لتطوير الأساليب لتقييم الأمن التقني يمكن استعمالها على نطاق واسع، وفي العام 1990 قامت هيئة (آي أس أو)بالسعي لتطوير مجموعة من معايير التقييم الموحدة عالمياً للاستخدام العام.
وقد تم البدء بمشروع المعيار الموحد في العام 1993 بهدف توحيد جهود مجموعة من الدول في مشروع واحد للمعايير العالمية الخاصة بتقييم الأمن التقني، وكان الهدف أن تستجيب المعايير الجديدة للمتطلبات الخاصة بالتعرف الثنائي على نتائج التقييم الأمني، الموحدة في الأسواق العالمية لتكنولوجيا المعلومات.

..... الرجوع .....

العنكبوتية
وادي السليكون
الالعاب
الركن التقني
الامن الرقمي
تعليم نت
قضية تقنية
دليل البرامج
اقتصاد الكتروني
نساء كوم
الصفحة الرئيسة

ارشيف الاعداد الاسبوعية

ابحث في هذا العدد

للاشتراك في القائمة البريدية

للمراسلة


توجه جميع المراسلات التحريرية والصحفية الى chief@al-jazirah.com عناية رئيس التحرير
توجه جميع المراسلات الفنية الى admin@al-jazirah.com عناية مدير وحدة الانترنت

Copyright 2002, Al-Jazirah Corporation, All rights Reserved