المكتب الاتحادي لأمن المعلومات

المكتب الاتحادي لأمن المعلومات ( بالألمانية : Bundesamt für Sicherheit in der Informationstechnik ، ويُختصر إلى BSI ) هو وكالة اتحادية ألمانية رفيعة المستوى ، تأسست عام 1991، وتتولى مسؤولية إدارة أمن الحاسوب والاتصالات للحكومة الألمانية . تشمل مجالات خبرته ومسؤوليته أمن تطبيقات الحاسوب، وحماية البنية التحتية الحيوية ، وأمن الإنترنت ، والتشفير ، ومكافحة التنصت ، واعتماد منتجات الأمن، واعتماد مختبرات اختبار الأمن. يقع المكتب في بون ، وبلغ عدد موظفيه حوالي 1700 موظف حتى عام 2024. تشغل منصب رئيسة المكتب حاليًا، منذ 1 يوليو 2023، المديرة التنفيذية السابقة كلاوديا بلاتنر، التي خلفت آرني شونبوم.
تاريخ
تأسس المكتب الاتحادي الألماني لأمن المعلومات في عام 1991. وكان سلفه قسم التشفير التابع لوكالة الاستخبارات الخارجية الألمانية ( BND ).
في مارس 2025، أعلن المكتب الاتحادي لأمن المعلومات (BSI) عن تعاون مع مجموعة شوارتز ديجيتس الخاصة لتطوير حلول سحابية سيادية للإدارة العامة في ألمانيا. [ 2 ] [ 3 ]
الوكالات المقابلة في البلدان الأخرى
تضطلع هيئة المعايير البريطانية (BSI) بدور مماثل للوكالات التالية:
- قسم أمن الحاسوب (CSD) التابع لمختبر تكنولوجيا المعلومات (ITL) التابع للمعهد الوطني للمعايير والتكنولوجيا (الولايات المتحدة الأمريكية)
- المركز الوطني للأمن السيبراني (المملكة المتحدة)
- الوكالة الوطنية لأمن نظم المعلومات (فرنسا)
- المعهد الوطني للأمن السيبراني (INCIBE) في إسبانيا [ 4 ]
على عكس تلك المنظمات، يركز مكتب أمن المعلومات الألماني (BSI) على أمن تكنولوجيا المعلومات بدلاً من أن يكون جزءًا من منظمة ذات نطاق أوسع لمعايير تكنولوجيا المعلومات. ويُعد مكتب أمن المعلومات الألماني (BSI) منفصلاً عن جهاز الاستخبارات الإلكترونية الألماني ، الذي يتبع للجيش وجهاز الاستخبارات الخارجية ( Bundesnachrichtendienst ).
المسؤوليات
يُحدد نطاق مهام المكتب الاتحادي الألماني لأمن المعلومات (BSI) بموجب قانون المكتب الاتحادي الألماني لأمن المعلومات (BSI). ويهدف المكتب إلى تعزيز أمن المعلومات والأمن السيبراني لتمكين وتشجيع استخدام تكنولوجيا المعلومات والاتصالات الآمنة في القطاع الحكومي وقطاع الأعمال والمجتمع. فعلى سبيل المثال، يضع المكتب معايير دنيا عملية وتوصيات خاصة بالفئات المستهدفة للتعامل مع أمن تكنولوجيا المعلومات والإنترنت. كما يواصل المكتب تصميم خوارزميات التشفير، مثل شيفرة ليبيل ، وقد بدأ تطوير مجموعة برامج التشفير Gpg4win .
يتولى المكتب الاتحادي لأمن المعلومات (BSI) أيضاً مسؤولية حماية أنظمة تكنولوجيا المعلومات التابعة للحكومة الاتحادية. ويشمل ذلك التصدي للهجمات الإلكترونية وغيرها من التهديدات التقنية التي تستهدف أنظمة وشبكات تكنولوجيا المعلومات التابعة للإدارة الاتحادية. ويرفع المكتب تقريراً سنوياً بهذا الشأن إلى لجنة الشؤون الداخلية في البرلمان الألماني (البوندستاغ).
تشمل مهام معهد المعايير البريطاني ما يلي:
- حماية الشبكات الفيدرالية، والكشف عن الهجمات على الشبكات الحكومية والتصدي لها
- اختبار واعتماد وتصديق منتجات وخدمات تكنولوجيا المعلومات
- تحذير من البرامج الضارة أو الثغرات الأمنية في منتجات وخدمات تكنولوجيا المعلومات
- تقديم الاستشارات الأمنية لتكنولوجيا المعلومات للإدارة الفيدرالية وغيرها من المجموعات المستهدفة
- توفير المعلومات ورفع مستوى الوعي لدى الجمهور والاقتصاد بشأن أمن تكنولوجيا المعلومات والإنترنت
- تطوير معايير أمن تكنولوجيا المعلومات الموحدة والملزمة
- تطوير أنظمة التشفير لتكنولوجيا المعلومات الفيدرالية
تُعدّ BSI الجهة المركزية المانحة لشهادات اعتماد أمن أنظمة تكنولوجيا المعلومات في ألمانيا (أمن الحاسوب والبيانات، وحماية البيانات). ويمكن إجراء الاختبارات ومنح الشهادات وفقًا لمعايير IT-Grundschutzhandbuch، والكتاب الأخضر، وITSEC، والمعايير المشتركة.
تُعد BSI هيئة وطنية في مجال التشفير، تقوم بوضع التوصيات والمبادئ التوجيهية الفنية لإجراءات التشفير وتشارك في تطوير معايير التشفير الدولية.
البرامج
كتالوج الحماية الأساسية لتكنولوجيا المعلومات
دليل الحماية الأساسية لتكنولوجيا المعلومات، أو IT-Grundschutz ، هو مجموعة من إرشادات أمن المؤسسات التي وضعها المكتب، والتي تهدف إلى تحديد الثغرات الأمنية ذات الصلة في بيئات تكنولوجيا المعلومات ومكافحتها. يضم هذا الدليل، بما في ذلك المقدمة والفهارس، أكثر من 4800 صفحة، ويُعد أساسًا للشركات والهيئات للحصول على شهادة اعتماد وفقًا لمعايير IT-Grundschutz. وبحصولها على هذه الشهادة، تُثبت الشركة أنها اتخذت التدابير المناسبة لحماية أنظمة تكنولوجيا المعلومات الخاصة بها من التهديدات الأمنية. [ 5 ]
Nationales Cyber-Abwehrzentrum
المركز الوطني للدفاع السيبراني (Cyber-AZ) هو مؤسسة تعاونية تابعة للسلطات الألمانية على المستوى الاتحادي، تُعنى بالدفاع ضد الهجمات الإلكترونية على البنى التحتية لتكنولوجيا المعلومات في جمهورية ألمانيا الاتحادية واقتصادها. تأسس المركز في 1 أبريل 2011، ويقع مقره في المكتب الاتحادي لأمن المعلومات (BSI) كعنصر أساسي في استراتيجية الأمن السيبراني. ويهدف إلى تحسين التعاون العملياتي وتنسيق تدابير الحماية والدفاع ضد مختلف التهديدات في الفضاء السيبراني، بما في ذلك التجسس الإلكتروني، والإرهاب السيبراني، والجرائم الإلكترونية.
تحالف الأمن السيبراني
يُعدّ تحالف الأمن السيبراني، أو Allianz für Cyber-Sicherheit ، [ 6 ] مبادرةً من المكتب الاتحادي الألماني لأمن المعلومات (BSI). وقد أُطلق عام 2012 بالتعاون بين القطاعين العام والخاص مع الجمعية الألمانية لتكنولوجيا المعلومات والاتصالات والإعلام الجديد (Bitkom). [ 7 ] وبصفته جمعيةً حصريةً للأعضاء، يهدف كبار الفاعلين في مجال الأمن السيبراني في ألمانيا إلى توفير معلوماتٍ حديثةٍ وموثوقةٍ حول التهديدات في الفضاء السيبراني، ويدعم تبادل المعلومات والخبرات وأفضل الممارسات بين المشاركين. وحتى عام 2023، بلغ عدد المؤسسات الأعضاء في تحالف الأمن السيبراني أكثر من 6800 مؤسسة، بما في ذلك 180 شركة شريكة و110 جهات داعمة. المشاركة مجانية ومتاحة لأي مؤسسة ألمانية.
أب كريتيس
خطة UP KRITIS (اختصارًا لـ "خطة التنفيذ") هي تعاون بين القطاعين العام والخاص يضم مشغلي البنى التحتية الحيوية (KRITIS) وجمعياتهم المختلفة والجهات الحكومية المسؤولة، مثل المكتب الاتحادي لأمن البنية التحتية (BSI). وتغطي الخطة ثمانية من قطاعات البنية التحتية الحيوية التسعة. أما قطاع "الدولة والإدارة" فيُغطى من قِبل UP BUND، ويشمل أنشطة على مستوى الولايات والبلديات. يهدف تعاون UP KRITIS إلى ضمان استمرارية تقديم خدمات البنية التحتية الحيوية في ألمانيا. ويمكن لجميع المنظمات التي تتخذ من ألمانيا مقرًا لها وتُشغّل بنى تحتية حيوية، والجمعيات المهنية والصناعية الوطنية من قطاعات KRITIS، والسلطات المسؤولة، المشاركة في UP KRITIS عن طريق تقديم طلب.
BSI للمواطنين
تشمل مهام المكتب الاتحادي لأمن المعلومات (BSI) توعية المواطنين وتثقيفهم حول الاستخدام الآمن لتكنولوجيا المعلومات ووسائل الاتصال المتنقلة والإنترنت. ولذلك، يقدم المكتب محتوى إلكترونيًا مصممًا خصيصًا لتلبية احتياجات المواطنين ( BSI für Bürger ). يغطي الموقع الإلكتروني مواضيع ومعلومات حول أمن تكنولوجيا المعلومات والإنترنت بأسلوب سهل الفهم حتى لغير المتخصصين في المجال التقني. بالإضافة إلى توفير المعلومات، يقدم المكتب توصيات عملية ومحددة، على سبيل المثال حول مواضيع مثل تشفير البريد الإلكتروني، وأمن الهواتف الذكية، والخدمات المصرفية عبر الإنترنت، والحوسبة السحابية، وشبكات التواصل الاجتماعي. كما يمكن للمستخدمين الأفراد التواصل مع المكتب عبر الهاتف أو البريد الإلكتروني لطرح أسئلتهم حول قضايا أمن تكنولوجيا المعلومات والإنترنت. علاوة على ذلك، يقدم المكتب خدمة إنذار ومعلومات مجانية تُسمى "Bürger-CERT"، تُعلم المواطنين والشركات الصغيرة بسرعة وكفاءة عن نقاط الضعف والثغرات الأمنية والمخاطر الأخرى، وتقدم إرشادات عملية.
قيادة
- 1991-1992: أوتو ليبريش [ 8 ]
- 1993–2003: ديرك هينز [ 8 ]
- 2003-2009: أودو هيمبرشت [ 8 ] [ 9 ]
- 2009–2015: مايكل هانج [ 9 ] [ 10 ]
- 2016–2022: آرني شونبوم [ 11 ]
- 2023 إلى الوقت الحاضر: كلوديا بلاتنر [ 12 ]
انظر أيضاً
مراجع
- ^ “المنظمة و Aufbau” .(بالألمانية)
- ↑ "الحوسبة السحابية: تعاون BSI وSchwarz Digits Planen Kooperation [ الحوسبة السحابية: تعاون BSI وSchwarz Digits ] " . bsi.bund.de (باللغة الألمانية). Bundesamt für Sicherheit in der Informationstechnik . 18 مارس 2025 . تم الاسترجاع في 31 أكتوبر 2025 .
- ^ باروالدت، إريك (18 أغسطس 2025). "Die unheilvolle Rolle des BSI – Digitale Souveränität: Das Märchen von der Sovereign Cloud [ دور BSI الضار – السيادة الرقمية: حكاية السحابة السيادية الخيالية ] " . Golem.de (باللغة الألمانية) . تم الاسترجاع في 31 أكتوبر 2025 .
- ↑ "incibe" . incibe.es . تم الاطلاع عليه بتاريخ 2019-02-06 .
- ↑ "استخدام المعايير لوضع سياسات الأمن السيبراني" . المؤسسة البريطانية للمعايير . تم الاطلاع عليه بتاريخ 27 يناير 2020 .
- ^ "Allianz für Cyber-Sicherheit" (بالألمانية) . تم الاسترجاع 2023-03-30 .
- ^ “10 Jahre Allianz für Cyber-Sicherheit. Europes größte Public-private-Partnership im Bereich Cyber-Sicherheit für die Wirtschaft feiert zehnjähriges Jubiläum” (PDF) (بالألمانية) . تم الاسترجاع 2023-03-30 .
- 1 2 3 E-Pflicht-Sammlung / BSI-Jahresbericht : 2003 / Bundesamt für Sicherheit in der Informationstechnik. بون (باللغة الألمانية).
- 1 2 "BSI: Lebenslauf Michael Hange" . 17-01-2012. مؤرشف من الأصل في 17-01-2012 . تم الاطلاع عليه في 24-01-2024 .
- ^ "BSI - Presseinformationen des BSI - BSI-Präsident Hange in den Ruhestand verabschiedet" . 2015-12-22. مؤرشفة من الأصلي بتاريخ 22-12-2015 . تم الاسترجاع 2024-01-24 .
- ↑ سارة مارش وكيرستي كنول (18 أكتوبر 2022)، ألمانيا تقيل رئيس الأمن السيبراني بعد تقارير عن علاقات محتملة مع روسيا (رويترز) .
- ↑ ميراندا موراي (7 فبراير 2023)، رئيسة قسم تكنولوجيا المعلومات في البنك المركزي الأوروبي، تم تعيينها رئيسة الأمن السيبراني الألمانية القادمة، رويترز .
روابط خارجية
- الموقع الرسمي
- منشورات BSI باللغة الإنجليزية، مؤرشفة بتاريخ 16 يوليو 2011 على موقع Wayback Machine
- مقابلة مع الرئيس مايكل هانجي (باللغة الألمانية)
- 1991 منشأة في ألمانيا
- السلطات الفيدرالية في بون
- وزارة الداخلية الاتحادية (ألمانيا)
- الوكالات الفيدرالية الألمانية
- الوكالات الحكومية التي تم إنشاؤها عام 1991
- العلوم والتكنولوجيا في ألمانيا
- المنظمات الأمنية
- وجبات الطعام الحاسوبية
- الخصوصية في ألمانيا
