دورة تدريبية متقدمة في أمان الحوسبة السحابية والامتثال الأوروبي (أونلاين / عن بعد)
1نظرة عامة
نقل البيانات للسحابة مبيلغيش المسؤولية عنها. لما المعلومات تطلع من سيرفرات المؤسسة، الموقع الفيزيائي بتاعها ممكن يبقى مش واضح، لكن تحت GDPR المسؤولية عن حمايتها بتفضل بالظبط زي ما هي - وده بالظبط المكان اللي أغلب مشاكل أمن السحابة بتبدأ منه.
الدورة دي من أكاديمية الزمالة العربية البريطانية بتقدم لفرق تكنولوجيا المعلومات والأمن مسار عملي في أمن الحوسبة السحابية بالسياق الأوروبي: تطبيق GDPR وإرشادات ENISA على تخزين البيانات ونقلها والوصول ليها، واختيار الأدوات الصح للكشف والحماية، والحفاظ على بيئة سحابية آمنة وممتثلة للقانون كل فترة بعد الإعداد الأولي مش بس في أول يوم.
2الأهداف والفئة المستهدفة
الفئة المستهدفة
- متخصصو ومهندسو ومعماريو الحوسبة السحابية، والعاملون في تكنولوجيا المعلومات اللي بيستخدموا خدمات السحابة.
- مسؤولو أمن المعلومات ومستشارو الأمن السيبراني اللي بيتعاملوا مع بيئات السحابة.
- المسؤولون عن الامتثال لـ GDPR في المؤسسات اللي بتعتمد على البنية التحتية السحابية.
أهداف الدورة
في نهاية الدورة هيقدر المشاركين إنهم:
- يحددوا المخاطر الأمنية الخاصة ببيئات الحوسبة السحابية ونماذج الخدمة المختلفة.
- يطبّقوا المعايير الأوروبية، بما فيها GDPR وإرشادات ENISA، على تخزين ومعالجة البيانات في السحابة.
- يحموا البيانات الحساسة في السحابة، سواء كانت مخزنة أو أثناء النقل أو بيتم الوصول ليها عبر التطبيقات.
- يكتشفوا التهديدات السيبرانية اللي بتستهدف البنية التحتية السحابية ويستجيبوا ليها ويتعافوا منها.
- يحافظوا على مراقبة وإبلاغ وامتثال مستمر مع تطور بيئة السحابة.
3محتوى البرنامج
- المحور الأول: الانتقال للسحابة من غير ما تفقد السيطرة
- النماذج السحابية (IaaS, PaaS, SaaS) والفوائد اللي المؤسسات بتكسبها من استخدامها.
- التهديدات العامة لبيئات السحابة، زي الهجمات السيبرانية والاختراقات والوصول غير المصرح به.
- المخاطر الخاصة بتخزين وإدارة البيانات في السحابة.
- المحور الثاني: القواعد الأوروبية: GDPR وENISA في السحابة
- تأثير GDPR على أمن السحابة وشكل الامتثال الفعلي على أرض الواقع.
- دور ENISA في وضع معايير أمن السحابة على مستوى الاتحاد الأوروبي.
- إدارة حقوق الوصول والتعامل مع اختراقات البيانات جوه بيئة سحابية ملتزمة بـ GDPR.
- المحور الثالث: حماية البيانات في التخزين والنقل
- تشفير البيانات المخزنة وتطبيق أفضل ممارسات التخزين الآمن، بما فيها إدارة المفاتيح.
- تشفير البيانات أثناء نقلها بين السحابة والمستخدمين، والتحقق من سلامتها أثناء النقل.
- تأمين واجهات البرمجة (APIs) المستخدمة في الوصول لبيانات السحابة وتبادلها.
- المحور الرابع: الهوية والوصول وأمان التطبيقات
- المصادقة متعددة العوامل وأفضل ممارسات إدارة الهوية والوصول (IAM) في السحابة.
- التحكم في الوصول القائم على الدور (RBAC)، وتقليل الصلاحيات، وإدارة الوصول متعدد الحسابات.
- تأمين التطبيقات السحابية من خلال ممارسات تطوير آمنة واختبارات أمنية.
- المحور الخامس: اكتشاف حوادث السحابة والاستجابة ليها
- تطوير خطط استجابة للحوادث مخصصة لبيئات السحابة.
- أدوات وتقنيات اكتشاف الهجمات السيبرانية والتعافي منها في السحابة.
- إجراء تقييمات المخاطر وبناء سياسات أمن سحابي شاملة.
- المحور السادس: الأدوات المتقدمة والتشغيل المستمر
- الجدران النارية وأنظمة IDS/IPS وحلول CASB وتقنيات منع تسرب البيانات (DLP).
- المراقبة المستمرة وسجلات الأمان والتدقيق في بيئات السحابة.
- الإبلاغ عن الحوادث الأمنية بما يتوافق مع GDPR، والحفاظ على الأنظمة من خلال التحديثات والصيانة الدورية.
- المحور السابع: مستقبل أمن السحابة في أوروبا
- الدور المتنامي للذكاء الاصطناعي والتعلم الآلي في أمن السحابة.
- اعتبارات الأمان في بيئات السحابة المتعددة والهجينة.
- التغييرات التنظيمية المتوقعة ودور التعاون بين القطاعين العام والخاص في أمن السحابة.