




السمعة:
- إنضم22 ديسمبر 2023
- المشاركات 192
- الحلول 1
- مستوى التفاعل 288
- النقاط 63
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاتة
سنكمل اليوم في سلسة " ما الفرق ؟ "
ودرسنا لهذا اليوم بعنوان: الفرق بين أمن المعلومات والأمن السيبراني
مع التطور التكنولوجي المتسارع، أصبحت البيانات هي العملة الثمينة في عالمنا الرقمي، وقد برز مصطلحان عادةً ما يترددان على مسامعنا, أمن المعلومات والأمن السيبراني. في البداية أنا عن نفسي كنت أعتقد أنهما واحد ولا فرق بينهما إلى أن بحثت وبحثت حتى علمت أنهما مختلفان بل كلٌ منهما تخصص بحد ذاته وأنا اليوم معكم حتى أُخبركم بمجمل ما توصلت إليه.
بدايةً قبل البدء بتوضيح الفرق أريد منكم أن تتخيلو معي المشهد التالي :
لنقل أن هناك حارس قوي وأمين يعمل بحراسة قلعة الأمير فيسهر على حمايتها وحماية جميع ممتلكاتها بجميع اشكالها ، لكن برأيكم هل يستطيع هذا الحارس حماية القلعة وحده؟ بالطبع لا! لابد من وجود جدار واقي يحيط بالقلعة لحمايتها من الهجمات الخارجية التي تستهدف القلعة سواء لسرقتها او تدميرها. هذا الحارس الأمين هو " أمن المعلومات" والقلعة هي "البيانات" بينما الجدار المحيط بالقلعة هو " الأمن السيبراني"
فكأننا نقول:
أن أمن المعلومات هو الحارس الأمين لقلعة البيانات، يسهر على حماية كل معلومة قيمة بداخلها، سواء كانت رقمية أو ورقية. بينما الأمن السيبراني هو الجدار الواقي الذي يحيط بالقلعة، يحميها من الهجمات والاختراقات الخارجية التي تستهدف سرقة أو تدمير تلك المعلومات.السلام عليكم ورحمة الله وبركاتة
سنكمل اليوم في سلسة " ما الفرق ؟ "
ودرسنا لهذا اليوم بعنوان: الفرق بين أمن المعلومات والأمن السيبراني
مع التطور التكنولوجي المتسارع، أصبحت البيانات هي العملة الثمينة في عالمنا الرقمي، وقد برز مصطلحان عادةً ما يترددان على مسامعنا, أمن المعلومات والأمن السيبراني. في البداية أنا عن نفسي كنت أعتقد أنهما واحد ولا فرق بينهما إلى أن بحثت وبحثت حتى علمت أنهما مختلفان بل كلٌ منهما تخصص بحد ذاته وأنا اليوم معكم حتى أُخبركم بمجمل ما توصلت إليه.
بدايةً قبل البدء بتوضيح الفرق أريد منكم أن تتخيلو معي المشهد التالي :
لنقل أن هناك حارس قوي وأمين يعمل بحراسة قلعة الأمير فيسهر على حمايتها وحماية جميع ممتلكاتها بجميع اشكالها ، لكن برأيكم هل يستطيع هذا الحارس حماية القلعة وحده؟ بالطبع لا! لابد من وجود جدار واقي يحيط بالقلعة لحمايتها من الهجمات الخارجية التي تستهدف القلعة سواء لسرقتها او تدميرها. هذا الحارس الأمين هو " أمن المعلومات" والقلعة هي "البيانات" بينما الجدار المحيط بالقلعة هو " الأمن السيبراني"
فكأننا نقول:
مما تخيلناه بالمثال نكتشف أن أمن المعلومات هو مفهوم أوسع يشمل جميع أشكال البيانات والمعلومات، بينما الأمن السيبراني يركز بشكل خاص على حماية المعلومات الرقمية وأنظمة الحاسوب والشبكات من التهديدات السيبرانية المتزايدة.
الأن أصبح لديكم تصور بسيط عن الفرق بينهم ولكن لندعّم هذا التصور بمعلومات أكثر لتتضح الصورة بالكامل. لنبدأ بسم الله ...
ما هو تخصص الأمن السيبراني؟
هو المجال الذي يختص بحماية الأنظمة الرقمية، والشبكات، والأجهزة من الهجمات الإلكترونية التي تستهدف سرقة البيانات أو تعطيل الخدمات أو التلاعب بها. يركز على حماية البنية التحتية الرقمية من التهديدات الخارجية مثل الاختراقات والهجمات السيبرانية، ولأن الأمر أصبح لا يتوقف على حماية الإنسان لمنزله، محفظته، وأوراقه الرسمية! بات من الضروري حماية برامجه الإلكترونية وشبكاته.
ما هو تخصص أمن المعلومات؟
هو المجال الذي يركز على حماية البيانات والمعلومات من الوصول غير المصرح به، أو التعديل، أو الفقدان، سواء كانت هذه المعلومات مخزنة رقميًا أو مكتوبة على ورق.
بشكل مختصر الفارق الرئيسي بين تخصص الأمن السيبراني وتخصص أمن المعلومات يكمن في أن الأمن السيبراني يُعتبر جزءًا فرعيًا من أمن المعلومات.
تخيّل أنك ذهبت إلى البنك لفتح حساب جديد وعمل بطاقة إئتمان
في هذه العملية، ستُطلب منك معلومات شخصية مثل اسمك، رقم هويتك، عنوانك، وربما بصمتك أو توقيعك، بعضها سيتم إدخاله يدويًا، بينما الآخر يُسجَّل الكترونياً في النظام.
الآن، أصبح لدى البنك مسؤولية حماية بياناتك، سواء كانت على الأوراق أو مخزنة في قواعد بياناته، لمنع أي شخص غير مخوّل من الوصول إليها أو التلاعب بها. وهذا هو تمامًا دور أمن المعلومات.
أما الأمن السيبراني، فهو ما يمنع المخترقين من التسلل إلى أنظمة البنك عبر الإنترنت، وسرقة بياناتك أو تعطيل الخدمات الموجه لك.
خلال بحثي في الموضوع سألت نفسي ما الذي جعلني دائم التفكير بأن أمن المعلومات والأمن السيبراني متشابهات ؟ أو بلغة آخرى لماذا دائما هما في نفس التصنيف بالنسبة لي ؟ لابد أن هناك تشابه بينهما
من هنا قمت ببحث جديد عن أوجة التشابة بينهما وفي ما يلي بعض مما توصلت إليه:

الآن، أصبح لدى البنك مسؤولية حماية بياناتك، سواء كانت على الأوراق أو مخزنة في قواعد بياناته، لمنع أي شخص غير مخوّل من الوصول إليها أو التلاعب بها. وهذا هو تمامًا دور أمن المعلومات.
أما الأمن السيبراني، فهو ما يمنع المخترقين من التسلل إلى أنظمة البنك عبر الإنترنت، وسرقة بياناتك أو تعطيل الخدمات الموجه لك.
خلال بحثي في الموضوع سألت نفسي ما الذي جعلني دائم التفكير بأن أمن المعلومات والأمن السيبراني متشابهات ؟ أو بلغة آخرى لماذا دائما هما في نفس التصنيف بالنسبة لي ؟ لابد أن هناك تشابه بينهما
من هنا قمت ببحث جديد عن أوجة التشابة بينهما وفي ما يلي بعض مما توصلت إليه:
التشابة بين أمن المعلومات والأمن السيبراني:


أوجة الإختلاف بين أمن المعلومات والأمن السيبراني:
لمعرفة الاختلاف سنجري حوار بين "محمد" و "سامي"
محمد هو مهندس لديه معرفة بكلا التخصصين بينما سامي هو شخص يريد تحديد مساره في التعلم باحدى المجالين
لنرى سوياً ماذا جرى بينهما من حديث :
سامي : السلام عليك مهندس محمد كيف حالك ؟ اريد أن اسألك بعض الأسئلة عن أمن المعلومات والأمن السيبراني هل لديك مانع ؟
محمد : وعليكم السلام سامي بالطبع لا مانع تفضل ...
---------------------------------------------------------------------------------------
سامي : بدايةً قبل كل شيئ اريد معرفة الهدف الأساسي من الاستخدام لكليهما؟
محمد : تستخدم المنظمات الأمن السيبراني من أجل حماية معلوماتها الرقمية من الوصول غير المصرح به، أو استخدامها أو إتلافها أو تعديلها أو حذفها.
أما أمن المعلومات فالهدف من استخدامه هو حماية سرية جميع أنواع المعلومات سواء أكانت رقمية أو ورقية وسلامتها وتوافرها.
---------------------------------------------------------------------------------------
سامي : من كلامك استطيع أن أقول بأن نوع البيانات المستخدم في أمن المعلومات هو الورقي والرقمي بينما الأمن السيبراني هو خاص بالرقمي, أليس كذلك
؟
محمد : نعم أحسنت كلامك صحيح 
---------------------------------------------------------------------------------------
سامي : السؤال التالي, ما الأجراءات الواجبه عليَّ في كليهما ؟
محمد : أنت ستكون جزء من منظمة معينة عند عملك بكلا المجالين وحتى نقول أن المنظمة تتمكن من تنفيذ ممارسات الأمن السيبراني؛ فهي تحتاج إلى مهنيين مدربين في هذا المجال لذا يجب أن تكون مدرب جيداً قبل العمل به، بينما تعتمد المنظمات في تنفيذ ممارسات أمن المعلومات على المبادئ الأساسية وهي:
السرية: إذ أن الموظفين المأذون لهم هم فقط من يستطيعون الوصول إلى البيانات الحساسة.
النزاهة: أي لا بد من إجراء تحديثات مستمرة للبيانات الحساسة والمنصات التي تستخدمها المنظمة.
التوافر: لا بد من توفر البيانات عندما يحتاج الموظفين المأذون لهم إلى الوصول إليها.
---------------------------------------------------------------------------------------
سامي : لقد بدأت أتشوق أكثر لمعرفة المزيد
, الآن اريد منك أن تخبرني ما التقنيات المستخدمة في كل مجال ؟
محمد : تستخدم المؤسسات أجهزة الكمبيوتر لإدارة ممارسات الأمن السيبراني وأمن المعلومات، ولكن الأمن السيبراني يعتمد على مجموعة متنوعة من التقنيات، مثل جدران الحماية وبرامج مكافحة الفيروسات وأنظمة الكشف عن التسلل، أما أمن المعلومات فهو يستخدم تقنيات مثل التشفير وضوابط الوصول وأدوات منع فقدان البيانات.
---------------------------------------------------------------------------------------
سامي : جميل جداً, ولكن يراودني سؤال الآن لمن الأولوية حاليا في السوق ؟
محمد : برأيي على الرغم من أن معظم المنظمات تولي اهتمامًا كبيرًا بأمن المعلومات والأمن السيبراني لدورهما في الحفاظ على سلامة أصولها القيمة؛ إلا أنها قد تستخدم المزيد من الموارد في الأمن السيبراني، نظرًا لقلة المخاطر الأمنية للمواد المادية التي يتم الاحتفاظ بها في غرف مغلقة، مقارنة بالمخاطر التي قد تتعرض لها المواد المخزنة على خادم أو شبكة أو نظام سحابي.
---------------------------------------------------------------------------------------
سامي : هل هذا يعني أن تكاليف الأمن السيبراني أعلى من تكاليف أمن المعلومات
؟
محمد : بالنسبة للتكاليف فهي تختلف وفقًا لمقدار اعتماد المنظمة على التكنولوجيا أو التقنية المُستخدمة في تخزين البيانات، ولكن إذا كانت المنظمة تستخدم التكنولوجيا بشكل متكرر في الأمن السيبراني؛ فقد تتكبد تكاليف أكبر نظرًا لتوظيفها متخصصين في تكنولوجيا المعلومات.
---------------------------------------------------------------------------------------
سامي : رائع جداً, الآن اخبرني بالمهارات التي يجب أن أتعلمها في كلا المجالين ؟
محمد : العمل في مجال الأمن السيبراني يتطلب امتلاك معرفة متخصصة بالنظم والشبكات الحاسوبية، إضافة إلى مهارات البرمجة وتطوير البرامجيات.
أما مجال أمن المعلومات، فيمكن العمل فيه في حال امتلاك الخبرة في إدارة المخاطر، والامتثال، والمسائل القانونية والتنظيمية، فضلًا عن المعرفة التقنية.
---------------------------------------------------------------------------------------
سامي : سؤالي الآخير, لنفرض أنني الآن لدي العلم الكافي لبدء العمل في أحدى المجالين كمهني مختص، ما هي طبيعة عملي ؟
محمد : تتمثل مهمة المهنيين المتخصصين في مجال الأمن السيبراني في منع التهديدات النشطة أو التهديدات المستمرة المتقدمة، إذ أنهم يلعبون دورًا فعالًا في المساعدة على حماية الخوادم ونقاط النهاية وقواعد البيانات والشبكات من خلال العثور على الثغرات التي تخلق نقاط ضعف, أما مهمة المتخصصين في أمن المعلومات فهي المسؤولية عن السياسات والعمليات والأدوار والمسؤوليات التنظيمية التي تضمن السرية والنزاهة والتوافر، إذ يهتمون بالبيانات الأكثر حساسية، ويضعون الخطط لكيفية التعافي من الانتهاكات والاختراقات.
---------------------------------------------------------------------------------------
سامي : شكراً لك محمد ربما أزعجتك بكثرة اسئلتي , جزاك الله كل خير 
محمد : لا يوجد أي أزعاج يا صديقي أنا جاهز في أي وقت 
بعد الحوار الذي دار بين محمد وسامي تعرفنا على الكثير والكثير عن هذين المجالين
وفي الختام لندرك أن الاهتمام المتزايد في تطوير مهارات الأمن السيبراني وأمن المعلومات يعكس الوعي المتنامي بأهمية حماية المعلومات في العصر الرقمي، ويستدعي من الجميع، سواء كانوا أفرادًا أو مؤسسات، التعاون المستمر للتصدي لأحدث التهديدات وتوفير بيئة آمنة ومستقرة للمستقبل.
محمد هو مهندس لديه معرفة بكلا التخصصين بينما سامي هو شخص يريد تحديد مساره في التعلم باحدى المجالين
لنرى سوياً ماذا جرى بينهما من حديث :


---------------------------------------------------------------------------------------


أما أمن المعلومات فالهدف من استخدامه هو حماية سرية جميع أنواع المعلومات سواء أكانت رقمية أو ورقية وسلامتها وتوافرها.
---------------------------------------------------------------------------------------




---------------------------------------------------------------------------------------





---------------------------------------------------------------------------------------



---------------------------------------------------------------------------------------


---------------------------------------------------------------------------------------



---------------------------------------------------------------------------------------


أما مجال أمن المعلومات، فيمكن العمل فيه في حال امتلاك الخبرة في إدارة المخاطر، والامتثال، والمسائل القانونية والتنظيمية، فضلًا عن المعرفة التقنية.
---------------------------------------------------------------------------------------


---------------------------------------------------------------------------------------




بعد الحوار الذي دار بين محمد وسامي تعرفنا على الكثير والكثير عن هذين المجالين
وفي الختام لندرك أن الاهتمام المتزايد في تطوير مهارات الأمن السيبراني وأمن المعلومات يعكس الوعي المتنامي بأهمية حماية المعلومات في العصر الرقمي، ويستدعي من الجميع، سواء كانوا أفرادًا أو مؤسسات، التعاون المستمر للتصدي لأحدث التهديدات وتوفير بيئة آمنة ومستقرة للمستقبل.
من كان لديه أي إضافة على هذا الموضوع، أرجو منكم وضعها في التعليقات لإفادة الغير ونيل الأجر والثواب إن شاء الله.
وهكذا نكون قد أنهينا درسنا لهذا اليوم. إن أصبت ففضل من الله ومِنّه، وإن أخطأت فمن نفسي ومن الشيطان.
لمتابعة هذه السلسلة من البداية والتعرف على أهم الفروقات في العالم الرقمي بشكل سلس وبسيط، إليك روابط الدروس السابقة:
1. الفرق بين frontend وال backend
2. الفرق بين CPU & GPU
3. الفرق بين Windows و Linux
4. الفرق بين الشبكات السلكية والشبكات اللاسلكية
5. الفرق بين البرمجة الهيكلية والبرمجة الكائنية
6. الفرق بين Intel & AMD
7. الفرق بين الحوسبة التقليدية والحوسبة السحابية
8. الفرق بين التشفير المتماثل والتشفير غير المتماثل
9. الفرق بين SSD و HDD
والسلام عليكم ورحمة الله وبركاته
لمتابعة هذه السلسلة من البداية والتعرف على أهم الفروقات في العالم الرقمي بشكل سلس وبسيط، إليك روابط الدروس السابقة:
1. الفرق بين frontend وال backend
2. الفرق بين CPU & GPU
3. الفرق بين Windows و Linux
4. الفرق بين الشبكات السلكية والشبكات اللاسلكية
5. الفرق بين البرمجة الهيكلية والبرمجة الكائنية
6. الفرق بين Intel & AMD
7. الفرق بين الحوسبة التقليدية والحوسبة السحابية
8. الفرق بين التشفير المتماثل والتشفير غير المتماثل
9. الفرق بين SSD و HDD
والسلام عليكم ورحمة الله وبركاته
المرفقات
التعديل الأخير بواسطة المشرف: