Isec: شركات تحصل على بيانات المصريين.. فمن يضمن حمايتها؟
أكد المهندس أحمد بهاء، نائب رئيس مجلس إدارة شركة Isec، أن هناك حاجة مستمرة إلى رفع مستوى الوعي بالأمن السيبراني في مختلف قطاعات الدولة، مشيرًا إلى أن الوعي لم يصل بعد إلى جميع المؤسسات والأفراد، وأن مسؤولية نشره تقع على الشركات والجهات الحكومية كلٌ في القطاع الخاص به.
وقال أحمد بهاء إن الحديث عن وجود وعي بالأمن السيبراني لا يعني أن جميع الناس والمؤسسات أصبحت على الدرجة نفسها من المعرفة، موضحًا أن هناك نقصًا في الوعي لا يزال قائمًا، وهو ما يتطلب استمرار جهود التوعية خلال الفترة المقبلة.
أهمية التوعية داخل قطاعات الدولة:
وأوضح نائب رئيس مجلس إدارة شركة Isec أن مسؤولية التوعية يجب أن تتم بصورة قطاعية، بحيث تعمل كل وزارة على رفع مستوى الوعي داخل القطاع التابع لها.
وأشار إلى أن قطاع البترول، على سبيل المثال، يحتاج إلى جهود توعية تشمل الوزارة والشركات التابعة لها، والأمر نفسه ينطبق على القطاعات التي تقع تحت إشراف البنك المركزي أو الهيئة العامة للرقابة المالية.
وأضاف، أن التوعية في النهاية يجب أن تصل إلى الوزارات والشركات التابعة لها، وكذلك الشركات التي تتعامل معها، حتى تصبح حماية البيانات والأمن السيبراني جزءًا من الممارسات الأساسية داخل كل قطاع.
دور NTRA وEG-CERT في التوعية:
وأشار أحمد بهاء إلى وجود جهود عامة للتوعية بالأمن السيبراني من خلال الجهاز القومي لتنظيم الاتصالات NTRA والمجلس الأعلى للجامعات وEG-CERT، موضحًا أن هذه الجهود شملت التحرك في محافظات مصر المختلفة وتنظيم أنشطة للتوعية داخل المؤسسات والقطاعات العامة خلال السنوات الماضية.
وأكد أن هذه الجهات تقوم بدور كبير في نشر الوعي بالأمن السيبراني، خصوصًا على مستوى المؤسسات والقطاعات العامة، مشيرًا إلى أهمية استمرار هذه الجهود بالتوازي مع التوسع في استخدام التكنولوجيا والخدمات الرقمية.
الوعي وحده لا يكفي لحماية البيانات:
وقال نائب رئيس مجلس إدارة شركة Isec إن رفع الوعي يمثل خطوة مهمة، لكنه لا يكفي وحده لضمان حماية البيانات.
وأضاف أن هناك شركات وكيانات تحصل على بيانات شخصية للمواطنين المصريين، وهو ما يطرح تساؤلًا أساسيًا حول الجهة المسؤولة عن ضمان تأمين هذه البيانات وحمايتها.
وأوضح أن الدولة تحتاج إلى وضع إطار تنظيمي واضح يحدد التزامات الشركات العاملة في مختلف القطاعات تجاه حماية بيانات المواطنين، بحيث تكون هناك قواعد واضحة يمكن محاسبة الجهات على أساسها.
وأكد بهاء أن وجود أطر تنظيمية للأمن السيبراني يجب أن يتم على مستوى القطاعات المختلفة، مشيرًا إلى وجود نماذج وأطر تنظيمية في بعض القطاعات، بينما لا تزال قطاعات أخرى بحاجة إلى أطر متخصصة.
وأوضح أن وجود جهات مثل EG-CERT وغيرها يمثل خطوة مهمة، لكن المطلوب هو التوسع في وضع أطر وشهادات ومعايير متخصصة للقطاعات التي لم يتم تنظيمها بالشكل الكافي حتى الآن.
وأشار نائب رئيس مجلس إدارة شركة Isec إلى أن قطاع الاتصالات يعد من القطاعات شديدة الأهمية، وهو ما يجعل تنظيم الأمن السيبراني داخل الشركات العاملة فيه أمرًا ضروريًا.
وقال إن الشركات لا يمكن أن تعمل كل منها بصورة منفردة دون وجود إطار واضح للأمن السيبراني، مشيرًا إلى أهمية وجود إطار متخصص لقطاع الاتصالات، على غرار الأطر الموجودة في قطاعات أخرى.
وأوضح أن هذا الإطار يجب أن يتم تطبيقه ومراجعته بصورة مستمرة، مع وجود جهات وشركات متخصصة يمكنها تقديم خدمات الحماية والمراجعة والتدريب للمؤسسات.
وأضاف أن بناء منظومة متكاملة للأمن السيبراني يحتاج إلى استثمارات كبيرة، سواء في الأجهزة أو الخدمات أو التدريب، وهو ما يجعل وجود إطار واضح ينظم هذه العملية أمرًا مهمًا للمؤسسات.
وعن مدى الحاجة إلى إلزام الدولة لمختلف القطاعات بتطبيق قواعد الأمن السيبراني، قال أحمد بهاء إن هذا الأمر ضروري، مؤكدًا أهمية وجود قواعد ملزمة لجميع القطاعات.
وأشار إلى تجربة المملكة العربية السعودية في هذا المجال، موضحًا أن هناك أطرًا تنظيمية متعددة تغطي قطاعات مختلفة، بحيث يلتزم كل قطاع بالإطار الخاص به، مع إجراء مراجعات دورية للتأكد من الالتزام بمتطلبات حماية البيانات والبنية التحتية الأساسية والحرجة.
وأكد نائب رئيس مجلس إدارة شركة Isec أن التنظيم يمثل الخطوة الأساسية في التعامل مع مخاطر الأمن السيبراني، موضحًا أنه لا يمكن محاسبة أي جهة على عدم الالتزام إذا لم تكن هناك قوانين وقواعد واضحة تحدد مسؤولياتها.
وقال إن دور الدولة يتمثل في وضع القوانين والأطر التنظيمية التي تحدد مسؤوليات المؤسسات والشركات، مشيرًا إلى ثقته في أن العمل يجري على هذا الملف داخل القطاعات المختلفة من خلال المجلس الأعلى للأمن السيبراني.
وأضاف أن صدور القوانين والأطر التنظيمية سيحدث فرقًا كبيرًا في مستوى حماية البيانات والبنية التحتية، لأن وجود قواعد ملزمة سيجعل المؤسسات مطالبة بالالتزام بها وتطبيق الإجراءات المطلوبة لحماية بيانات المواطنين.
وأكد أحمد بهاء أن المرحلة المقبلة تحتاج إلى استكمال وضع القوانين والأطر الخاصة بالأمن السيبراني، حتى تنتقل جهود التوعية من مجرد نشر المعرفة إلى منظومة متكاملة تشمل التشريع والتنظيم والتطبيق والمراجعة وحماية البيانات.
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض