الفصل الأول: مدخل إلى أمن المعلومات
هذه العينة المجانية 54 صفحة من أصل 387 صفحة، وفيها الافتتاحية التي تبدأ بحكاية الغيص والسيب في خليجنا، ثم المقدمة وكيف تقرأ الكتاب، ثم الفصل الأول كاملاً بأشكاله وجداوله وتمارينه كما طُبع في الكتاب.
في صباح يوم عمل عادي يصل مدير العمليات في شركة متوسطة إلى مكتبه فيجد شاشات الموظفين كلها تعرض رسالة واحدة تخبره بأن ملفات الشركة شُفّرت وأن استعادتها تتطلب دفع مبلغ بعملة رقمية في غضون ثلاثة أيام، فتتوقف الفواتير والرواتب والعقود دفعة واحدة، ويكتشف الجميع في تلك اللحظة أن الشركة لم تكن تبيع منتجات فحسب بل كانت تقوم على معلومات لم يفكر أحد في حمايتها جدياً.
ما يتناوله الفصل الأول
- ما المعلومات ولماذا نحميها، والفرق بين البيانات والمعلومات والمعرفة، وحالات المعلومات الثلاث ودورة حياتها
- الخصائص الثلاث: السرية والسلامة والتوافر، وما يكملها من الأصالة وعدم الإنكار والمساءلة والخصوصية
- أمن المعلومات والأمن السيبراني وحماية البيانات، وأين يلتقي كل منها وأين يفترق
- المفردات الأربع: الأصل والتهديد والثغرة والخطر، وكيف يتحدث بها المختصون
- مبادئ لا تتغير: الدفاع في العمق، ومبدأ الحد الأدنى من الصلاحيات، والفصل بين المهام، وافتراض الاختراق، والبساطة، والأمن بالتصميم، والإنسان جزء من النظام
- أنواع الضوابط بحسب طبيعتها ووظيفتها، من الإداري والتقني والمادي إلى الوقائي والكاشف والتصحيحي والرادع والتعويضي
- لماذا تُخترق المؤسسات مع كل هذا
- الأمن عملية مستمرة لا منتج يُشترى
وفي نهاية الفصل
لمن هذا الكتاب
لطلبة الجامعات في تخصصات أمن المعلومات والحوسبة، وللممارسين في الجهات الحكومية والبنوك والشركات، وللقيادات التي تريد أن تفهم ما يُعرض عليها من مخاطر وضوابط بلغة عربية واضحة، وبأطر الخليج وقوانينه وحوادثه في موضعها من كل فصل.