دورة تدريبية في أساسيات الأمن السيبراني التطبيقي - المنهج البريطاني
1نظرة عامة
باسورد ضعيف واحد، أو ضغطة واحدة على إيميل تصيّد احتيالي، وده غالبًا كل اللي المهاجم محتاجه عشان يدخل الشبكة. ومع إن حياتنا وشغلنا بقى معتمد على الإنترنت أكتر وأكتر، الفرق بين المؤسسات اللي تقدر تكتشف وتوقف المحاولات دي والمؤسسات اللي مش قادرة، بقى من أوضح العوامل اللي بتحدد مين هيتعرض لاختراق مكلف ومين لأ.
الدورة دي، اللي بتقدمها أكاديمية الزمالة العربية البريطانية، بتبني المهارات دي من الصفر – بتبدأ من المفاهيم الأساسية زي السرية والتكاملية والتهديدات، وتعدي على الأدوات المستخدمة للدفاع، ووصولًا لممارسات الاستجابة للحوادث والتوعية اللي بتخلي المؤسسة قادرة تتحمل الضغط بمرور الوقت.
2الأهداف والفئة المستهدفة
الفئة المستهدفة
- موظفون في أي مؤسسة بيتعاملوا مع بيانات حساسة ومحتاجين عادات عملية لحمايتها.
- محترفو تكنولوجيا المعلومات اللي عايزين يرسّموا ويقووا معرفتهم الحالية بالأمن السيبراني.
- طلاب ومتحولين مهنيًا بيبنوا معرفة أساسية قبل الدخول لمجال الأمن السيبراني.
- أفراد عايزين ببساطة يأمّنوا بياناتهم الشخصية ونشاطهم على الإنترنت.
أهداف البرنامج
- فهم المفاهيم الأساسية اللي بيقوم عليها الأمن السيبراني، مش بس المصطلحات الشائعة.
- التعرف على التهديدات السيبرانية الشائعة والأدوات والتقنيات المستخدمة للدفاع ضدها.
- بناء وتطبيق نهج استجابة للحوادث لو حصل خطأ.
- الشغل في إطار معايير الامتثال المحلية والدولية بدل ما تحاول تلتف حواليها.
- المساهمة في بناء ثقافة واعية بالأمان، سواء جوه فريق العمل أو في البيت.
3محتوى البرنامج
المحور الأول: الأمن السيبراني بيحمي إيه، وليه التهديدات بتتغير باستمرار
- المبادئ الأساسية للأمن السيبراني ودوره في حماية الأفراد والمؤسسات.
- العلاقة بين الأمان السيبراني والخصوصية الرقمية.
- إزاي تطورت التهديدات السيبرانية عبر الوقت، وأبرز الهجمات اللي أثرت على الشركات والاقتصاد الرقمي.
المحور الثاني: الأساسيات – السرية والتكاملية والتوافر
- المبادئ الثلاثة (CIA) اللي بيقوم عليها الأمن السيبراني.
- فهم المصادقة وحماية الهويات الرقمية.
- أهمية تأمين الشبكات ومنع الوصول غير المصرح بيه.
المحور الثالث: اعرف عدوك – البرمجيات الخبيثة وهجمات الشبكات والهندسة الاجتماعية
- أنواع البرمجيات الخبيثة (فيروسات، تروجان، ديدان، Ransomware) وطرق انتشارها.
- الهجمات على مستوى الشبكة زي DDoS واستراتيجيات التصدي ليها.
- أساليب الهندسة الاجتماعية زي التصيد الاحتيالي، وإزاي تدرّب الناس تتعرف عليها وتقاومها.
المحور الرابع: أدوات الدفاع – الجدران النارية وأنظمة كشف التسلل وحماية الأجهزة
- إزاي بتشتغل الجدران النارية وIDS، وأفضل ممارسات الإعداد.
- برامج مكافحة الفيروسات وحماية الأجهزة الطرفية، بما فيها أهمية الفحص الدوري.
المحور الخامس: حماية البيانات والهويات – التشفير وإدارة كلمات المرور
- أهمية وأنواع التشفير (متناظر وغير متناظر) وتأمين البيانات أثناء النقل.
- ممارسات كلمات المرور القوية وأدوات إدارتها.
- دور المصادقة متعددة العوامل (MFA) في تعزيز أمان كلمة المرور.
المحور السادس: الامتثال، حتى في السحابة
- قوانين حماية البيانات العالمية زي GDPR وإزاي المؤسسات بتلتزم بيها.
- دور سياسات الخصوصية في حماية البيانات الشخصية.
- المخاطر المرتبطة بالتخزين السحابي، تشفير البيانات فيه، وتقييم أمان مزود الخدمة.
المحور السابع: اكتشاف الحوادث والاستجابة لها
- التعرف المبكر على الحادث السيبراني وإجراءات الاستجابة الأولية.
- دور الفرق الأمنية في إدارة الحوادث.
- بناء خطة استجابة للحوادث وتدريب الفرق عليها وتحسينها بناءً على الحوادث السابقة.
المحور الثامن: التعافي، والتحديثات، ومواكبة المستجدات
- خطوات استعادة الأنظمة والبيانات وتقييم الأضرار بعد الاختراق، بما في ذلك دور التحليل الجنائي.
- أهمية التحديثات الدورية للبرمجيات وتطبيق التصحيحات الأمنية لسد الثغرات المستغلة.
المحور التاسع: بناء ثقافة يقظة مستمرة
- تدريب الموظفين على مبادئ الأمن السيبراني وتنظيم ورش توعية حول التصيد والتهديدات الحالية.
- أدوات وتقنيات المراقبة الأمنية المستمرة.
- أهمية التدقيقات الأمنية الدورية وتقييمات الثغرات.