السياسة الوطنية للأمن السيبراني 2013
تُعدّ السياسة الوطنية للأمن السيبراني إطارًا سياسيًا وضعته وزارة الإلكترونيات وتكنولوجيا المعلومات [ 1 ] ، وتهدف إلى حماية البنية التحتية العامة والخاصة من الهجمات السيبرانية. [ 2 ] كما تهدف هذه السياسة إلى حماية "المعلومات، مثل المعلومات الشخصية (لمستخدمي الإنترنت)، والمعلومات المالية والمصرفية، والبيانات السيادية". وقد برزت أهمية هذا الأمر بشكل خاص في أعقاب تسريبات وكالة الأمن القومي الأمريكية التي أشارت إلى تجسس وكالات حكومية أمريكية على مستخدمين هنود، لا يتمتعون بأي ضمانات قانونية أو تقنية ضد ذلك. وتُعرّف وزارة الاتصالات وتكنولوجيا المعلومات (الهند) الفضاء السيبراني بأنه بيئة معقدة تتكون من تفاعلات بين الأفراد، وخدمات برمجية مدعومة بتوزيع عالمي لتكنولوجيا المعلومات والاتصالات. [ 2 ] [ 3 ] [ 4 ]
أسباب سياسات الأمن السيبراني
لم تكن للهند سياسة للأمن السيبراني قبل عام 2013. وفي ذلك العام، زعمت صحيفة "ذا هندو" ، نقلاً عن وثائق سربها إدوارد سنودن ، أن جزءًا كبيرًا من مراقبة وكالة الأمن القومي الأمريكية كان يركز على السياسة الداخلية للهند ومصالحها الاستراتيجية والتجارية. [ 5 ] أثار هذا الأمر غضبًا شعبيًا واسعًا. وتحت الضغط، كشفت الحكومة عن سياسة الأمن السيبراني الوطنية لعام 2013 في 2 يوليو/تموز 2013.
رؤية
يهدف هذا التقرير إلى بناء فضاء إلكتروني آمن ومرن للمواطنين والشركات والحكومة، وحماية خصوصية المستخدمين من أي تدخل. وقد ذكر التقرير هدفاً مدته خمس سنوات يتمثل في تدريب خمسمائة ألف فرد من أفراد الأمن السيبراني بحلول عام 2018.
مهمة
لحماية المعلومات والبنية التحتية للمعلومات في الفضاء الإلكتروني، يجب بناء القدرات اللازمة لمنع التهديدات الإلكترونية والاستجابة لها، والحد من نقاط الضعف وتقليل الأضرار الناجمة عن الحوادث الإلكترونية من خلال مزيج من الهياكل المؤسسية والأفراد والعمليات والتكنولوجيا والتعاون.
موضوعي
تحدد وزارة الاتصالات وتكنولوجيا المعلومات (الهند) الأهداف على النحو التالي:
- لإنشاء نظام بيئي إلكتروني آمن في البلاد، يجب توليد ثقة كافية في نظام تكنولوجيا المعلومات والمعاملات في الفضاء الإلكتروني، وبالتالي تعزيز اعتماد تكنولوجيا المعلومات في جميع قطاعات الاقتصاد.
- إنشاء إطار ضمان لتصميم سياسات الأمن وتعزيز الإجراءات التمكينية للامتثال لمعايير الأمن العالمية وأفضل الممارسات عن طريق تقييم المطابقة (المنتج، والعملية، والتكنولوجيا، والأفراد).
- لتعزيز الإطار التنظيمي لضمان نظام بيئي آمن للفضاء الإلكتروني.
- لتعزيز وإنشاء آلية على المستوى الوطني والقطاعي تعمل على مدار الساعة طوال أيام الأسبوع للحصول على معلومات استراتيجية بشأن التهديدات التي تواجه البنية التحتية لتكنولوجيا المعلومات والاتصالات، وإنشاء سيناريوهات للاستجابة والحل وإدارة الأزمات من خلال إجراءات فعالة للاستجابة والتعافي والتنبؤ والوقاية والحماية.
- تحسين رؤية سلامة منتجات وخدمات تكنولوجيا المعلومات والاتصالات من خلال إنشاء بنية تحتية لاختبار والتحقق من أمان هذه المنتجات.
- إنشاء قوة عاملة تضم 500 ألف متخصص ماهر خلال السنوات الخمس القادمة من خلال بناء القدرات وتطوير المهارات والتدريب.
- توفير فائدة مالية للشركات مقابل تبني ممارسات وإجراءات أمنية قياسية.
- لتمكين حماية المعلومات أثناء معالجتها وتداولها وتخزينها ونقلها، وذلك لحماية خصوصية بيانات المواطنين والحد من الخسائر الاقتصادية الناجمة عن الجرائم الإلكترونية أو سرقة البيانات.
- لتمكين الوقاية الفعالة من الجرائم الإلكترونية والتحقيق فيها ومقاضاة مرتكبيها، وتعزيز قدرات إنفاذ القانون من خلال التدخل التشريعي المناسب.
الاستراتيجيات
- إنشاء نظام بيئي آمن.
- إنشاء إطار عمل لضمان الجودة.
- تشجيع المعايير المفتوحة.
- تعزيز الإطار التنظيمي.
- إنشاء آلية للإنذار المبكر بالتهديدات الأمنية، وإدارة الثغرات الأمنية، والاستجابة للتهديدات الأمنية.
- تأمين خدمات الحكومة الإلكترونية .
- حماية ومرونة البنية التحتية للمعلومات الحيوية.
- تعزيز البحث والتطوير في مجال الأمن السيبراني.
- تقليل مخاطر سلسلة التوريد
- تنمية الموارد البشرية (تعزيز برامج التعليم والتدريب في القطاعين الرسمي وغير الرسمي لدعم احتياجات الأمن السيبراني للبلاد وبناء القدرات).
- خلق الوعي بالأمن السيبراني .
- تطوير شراكات فعالة بين القطاعين العام والخاص.
- تطوير العلاقات الثنائية والمتعددة الأطراف في مجال الأمن السيبراني مع دولة أخرى. ( تبادل المعلومات والتعاون )
- نهج ذو أولوية للتنفيذ.
انظر أيضاً
مراجع
- ↑ "السياسة الوطنية للأمن السيبراني - 2013" . وزارة الإلكترونيات وتكنولوجيا المعلومات، حكومة الهند . 1 يوليو 2013. تم الاطلاع عليه بتاريخ 21 نوفمبر 2014 .
- ١ ٢ "وسط فضيحة التجسس، الهند تكشف عن سياسة الأمن السيبراني" . صحيفة تايمز أوف إنديا . الهند. ٣ يوليو ٢٠١٣. مؤرشف من الأصل في ٧ يوليو ٢٠١٣. تم الاطلاع عليه في ٢٤ سبتمبر ٢٠١٣ .
- ↑ «السياسة الوطنية للأمن السيبراني 2013: تقييم» . معهد الدراسات والتحليلات الدفاعية . 26 أغسطس 2013. تم الاطلاع عليه بتاريخ 24 سبتمبر 2013 .
- ↑ "من أجل سياسة موحدة للأمن السيبراني والاتصالات" . صحيفة إيكونوميك تايمز. 24 سبتمبر 2013. تاريخ الاطلاع: 24 سبتمبر 2013 .
- ↑ افتتاحية (9 يوليو 2013). "احمِ، لا تتجسس" . صحيفة ذا هندو . ISSN 0971-751X . تاريخ الاطلاع: 2 يناير 2019 .
روابط خارجية
- "السياسة الوطنية للأمن السيبراني 2013" (ملف PDF) . إدارة تكنولوجيا المعلومات، وزارة الاتصالات وتكنولوجيا المعلومات.
- الأمن السيبراني الهندي
- القوانين المقترحة في الهند
- 2013 في الهند
- وزارة الاتصالات وتكنولوجيا المعلومات (الهند)
- أمن الحاسوب
- الإنترنت في الهند
- أمن الحاسوب في الهند
