تخطَّ إلى المحتوى
كل الدروس
الهدف 4.2إدارة العمليات الأمنية· دقيقتان

إدارة الأصول

الآثار الأمنية لإدارة أصول العتاد والبرمجيات والبيانات

ماذا ستتعلّم؟

  • تشرح لماذا الجرد شرط لكل ضابط أمني آخر.
  • تسمّي مراحل دورة حياة الأصل من الاقتناء إلى التخلّص.
  • تفرّق بين طرق التخلّص من البيانات وتعرف متى لا يكفي المسح.
  • تعرف ما الذي يجعل شهادة الإتلاف مهمّة.

كل ما درسته حتى الآن يفترض شيئًا واحدًا: أنك تعرف ما تملك. الترقيع يفترض قائمة أنظمة، والمراقبة تفترض معرفة ما يجب أن يُراقَب، وتقييم المخاطر يفترض معرفة الأصول. فإذا كان الجرد ناقصًا فكل ضابط بعده ناقص بالقدر نفسه — وهذا ما يجعل Shadow IT خطرًا: ليس لأنه خبيث بل لأنه غير معروف.

دورة حياة الأصل

  1. الاقتناء

    الشراء عبر قناة معتمَدة. الشراء خارجها يُنشئ أصلًا لا يعرفه أحد.

  2. الإسناد والملكية

    لكل أصل مالك مسمّى. الأصل بلا مالك لا يُرقَّع ولا يُراقَب.

  3. التصنيف

    يحدّد مستوى الحماية — ربط مباشر بالهدف 3.3.

  4. المراقبة والتتبّع

    جرد حيّ لا جدول يُحدَّث سنويًا. الاكتشاف الآلي يجد ما نسي البشر تسجيله.

  5. التخلّص

    المرحلة الأكثر إهمالًا وأكثرها تسريبًا للبيانات.

التخلّص من البيانات

Sanitizationإزالة البيانات مع إبقاء الوسيط صالحًا للاستعمال. الكتابة فوقها أو المسح التشفيري.
Cryptographic eraseإتلاف مفتاح التشفير بدل البيانات. سريع جدًا، وشرطه أن يكون القرص مشفَّرًا من البداية.
Destructionإتلاف مادي: تمزيق أو سحق أو حرق. للوسائط التي لا تُعاد ولبيانات عالية الحساسية.
Certificationشهادة إتلاف موقَّعة من الجهة المنفّذة. هي دليلك أمام المدقّق أن البيانات أُتلفت فعلًا.
Data retentionمدّة الاحتفاظ الإلزامية. الحذف قبلها مخالفة، والاحتفاظ بعدها خطر بلا مقابل.

الحذف ليس إتلافًا والتهيئة ليست مسحًا

حذف ملف يزيل مؤشّره ويترك محتواه على القرص، والتهيئة السريعة كذلك. أدوات الاستعادة تجدهما في دقائق. إن ذكر السؤال بيانات حسّاسة وجهازًا يخرج من الخدمة، فالجواب تطهير معتمَد أو إتلاف مادي — لا حذف ولا تهيئة.

مثال واقعي: خوادم تُباع

شركة استبدلت خوادمها وباعت القديمة لتاجر أجهزة مستعملة، بعد أن هيّأ الفريق أقراصها. بعد أشهر ظهرت ملفّات عملاء في يد مشترٍ. الخلل ليس في نيّة أحد: التهيئة السريعة لا تمسح المحتوى، ولم تُطلب شهادة إتلاف، ولم يكن الجرد يعرف أن أحد الخوادم كان يحمل نسخة قاعدة بيانات قديمة نُسيت عليه. ثلاث حلقات مفقودة في مرحلة واحدة — وكلّها في نهاية دورة الحياة لا بدايتها.

ما يهمّ في الاختبار

  • الجرد شرط لكل ضابط آخر. إن سأل السؤال «من أين نبدأ» في بيئة فوضوية فالجواب معرفة ما نملك.
  • المسح التشفيري يتطلّب تشفيرًا سابقًا. لا يصلح جوابًا لقرص لم يكن مشفَّرًا.
  • شهادة الإتلاف دليل لا إجراء. السؤال قد يطلب ما يثبت الامتثال بعد التخلّص.
  • الاحتفاظ بعد انتهاء المدّة خطر بلا فائدة. البيانات التي لا سبب لبقائها تُحذَف.

تحقّق سريع

أجب في ذهنك أولًا، ثم اكشف الإجابة.

  1. لماذا يُقال إن الجرد شرط لكل ضابط آخر؟اكشف الإجابة

    لأن الترقيع والمراقبة وتقييم المخاطر كلّها تعمل على قائمة. ما ليس في القائمة لا يُرقَّع ولا يُراقَب ولا يدخل في التقييم — وهو بالضبط ما يجعله الهدف الأسهل.

  2. قرص صلب حسّاس يخرج من الخدمة ولن يُعاد استعماله. ما الطريقة؟اكشف الإجابة

    إتلاف مادي مع شهادة إتلاف. لا حاجة إلى إبقاء الوسيط صالحًا، والإتلاف يزيل احتمال الاستعادة كليًا.

  3. متى يكون المسح التشفيري خيارًا ومتى لا يكون؟اكشف الإجابة

    يكون خيارًا حين يكون القرص مشفَّرًا كاملًا منذ البداية، فإتلاف المفتاح يجعل البيانات غير قابلة للقراءة فورًا. ولا يكون خيارًا لقرص غير مشفَّر — لا يوجد مفتاح يُتلَف.

سجّل الدخول لتتبّع تقدّمك في هذا الموضوع.

خطوتك التالية

اقرأ الدرس ثم علّمه مكتملًا

المصادر

استُعملت للتحقّق من المعلومات. المحتوى أصلي بصياغة Passuit.