<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><!-- generator="FeedCreator 1.7.2" --><rss xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
    <channel>
        <title>جديد المدونة</title>
        <description><![CDATA[تابع آخر التدوينات من مركز التميز لأمن المعلومات]]></description>
        <link>http://coeia.edu.sa/</link>
        <lastBuildDate>Sun, 08 Nov 2009 12:58:57 +0000</lastBuildDate>
        <generator>FeedCreator 1.7.2</generator>
        <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/coeia-blog" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
            <title>أخطاء شائعة بين الطلاب</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/_MSvGHT9ISo/810-studentsmistakes.html</link>
            <description>&lt;p&gt;ناك أخطاء شائعة بين الطلاب  سأتناول بعضها في هذا المقال و اعلق عليها  و أتمنى من الاخوه و الأخوات التعليق&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;أولا : مستقبل خريج كليات الحاسب إما البرمجة أو الشبكات .&lt;br /&gt;هذا ليس صحيح ، اعرف طلاب تخرجو و سلكوا طريق التسويق أو إدارة المشاريع أو المبيعات أو امن المعلومات و غيرها من التخصصات قدر  يراها البعض بعيده عن ما درسه في الحاسب . الحقيق هان ما تعلمه هو مجرد فتح الأبواب و تسليط ضوء على معلومات و أدوات و مهارات و علوم أنت من تقرر ماذا تفعل بها و من ضمن التخصصات التي يمكن للطالب التركيز عليها هي :-&lt;br /&gt;أ – إدارة المشاريع ( وهو مطلوب في سوق العمل  لمن لديه مهارة الإدارة و التخاطب وحل المشاكل و التخطيط)&lt;br /&gt;ب- امن المعلومات ( وهو كذالك مطلوب )&lt;br /&gt;جـ - التخطيط و التحليل (لمن لديه موهبة التخطيط و التفكير العميق )&lt;br /&gt;ء – أدارة الأنظمة ( الخوادم  ، مركز المعلومات ، الحواسب الشخصية )&lt;br /&gt;هـ - الإدارة  (لمن يحسن إدارة فرق العمل و التخطيط و المخاطبة السليمة )&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;ثانيا  : ما يتعلمه الطالب في الجامعة هو ما يطبق في سوق العمل .&lt;br /&gt;هذا ليس صحيح ما تتعلمه في الجامعة  اقرب للجانب النظري  منه للجانب الشخصي  فبيئة  العمل ليست محاضرات و واجبات و حضور و انصراف&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;بيئة العمل : فرق عمل ، قواعد ، مدير ، زملاء ، مشاريع حساسة ، مواعيد تسليم نهائية ، انضباط و غيرها .&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;نصيحتي للطالب إن يستثمر فيصل الصيف و كذالك أي  وقت  خلال العام الدراسي للعمل  في بيئات عمل فعليه العمل و الاستفادة منها وهذا التنويع بدون كثرة سوف  تستفيد الكثير من الفوائد منها : الاستمتاع بالمواد الدراسية  لأنك سوف تربط بينها و بين ما تراه في العمل ، سوف تتفوق على زملائك عند التقديم على العمل بعد التخرج لأنك أظهرت انك لديك خبره سابقه و أظهرت  أيضا  انك إنسان تستغل الوقت و تدير عده أمور في نفس الوقت و تعمل تحت الضغط.&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;أيضا : حاول الحصول على شهادات مهنية  معروفه مثل ما تقدمه شركة مايكروسوفت أو أراكل أو سيسكواو غيرها في الشهادات العملية  &lt;br /&gt;كذالك انصح أخي الطالب بالالتحاق بدورات  في فن الاتصال و التسويق  و إدارة الوقت و غيرها من الشهادات&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;ثالثا مهارتي و موهبتي يعرفها سوق العمل &lt;br /&gt;لا احد يعرف مهارتك و موهبتك إلا أنت فعليك إبرازها .&lt;br /&gt;و من طرق إبرازها &lt;br /&gt;أ – إيضاحها في السيرة الذاتية و بدلائل واضحة.&lt;br /&gt;ب – شهادات مهنيه &lt;br /&gt;جـ - خبره عمليه &lt;br /&gt;ء – التقديم على منظمات.&lt;br /&gt;هـ العمل في شركات تقدم خدمات متميزة ، قد يكون المردود المادي اقل في السوق لكن مستوى الخبرة التي قد تخرج منها لا يقدر بثمن و قد تستقطبك جهات باضعاف راتبك لأنك أصبحت تتقن مهارة مطلوبة.&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;رابعا : من يبحث عن اعلي راتب :&lt;br /&gt;قد تحب العمل في منظمه تقدم  لك راتب مغريا لكن قد لا تفيدك في حياتك العملية و العكس قد يكون صحيح و ابحث عن البيئة العملية المناسبة التي تصقل مواهبك و تنميتها ولا يكون الراتب اعلي أولوياتك خاصة في أول أربع سنوات لأنك  قد تحصل على ثلاث إضعاف راتبك بعد أربع سنوات من العمل المتميز في منظمه أخرى &lt;br /&gt;أتمنى التوفيق لإخواني و أخواتي الطلاب.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/_MSvGHT9ISo" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/810-studentsmistakes.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/810-studentsmistakes.html</feedburner:origLink></item>
        <item>
            <title>تخصص امن المعلومات</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/dTbCLKDcfqo/809-informationsecurityspecilization.html</link>
            <description>&lt;p&gt;استكمالا لموضوع سابق حول أفضل التخصصات لطالب الحاسب الآلي أبين في هذا المقال لمحه سريعة عن تخصص امن المعلومات .&lt;br /&gt;لماذا تخصص امن المعلومات مطلوب ؟&lt;br /&gt;لا اتوقع احد يشك في ذلك خاصة في المنظمات الحساسة&lt;br /&gt;&lt;br /&gt;(س) كيف يمكن إن أتخصص في امن المعلومات؟&lt;br /&gt;(جـ) التخصص في امن المعلومات يعتمد على تخصصات أخرى مثل الشبكات والبرمجة وغيرها والأفضل إن يتمكن الشخص المهتم في امن المعلومات بأساسيات الشبكات و إدارة الأنظمة لكي يتخصص في مجال امن المعلومات. &lt;br /&gt;(س) ما هي أفضل الشهادات المهنية المتخصصة في امن المعلومات؟&lt;br /&gt;(جـ) هناك شهادات أمنيه عديدة مخصصه في امن المعلومات، منها ما هو مبني على تقنية شركة محددة و منها ما هو عام، وانصح  المبتدئ بالحصول على شهادة Security+ بعدها و حسب ميول الشخص يمكن الحصول على شهادة متخصصة أخرى.&lt;br /&gt;)س( هل مجال امن المعلومات ينحصر في حماية الشبكات فقط ؟&lt;br /&gt;لا هناك عدة مجالات غير حماية الشبكات مثل:&lt;br /&gt;-    البرمجة الأمنية &lt;br /&gt;-    اكتشاف الثغرات&lt;br /&gt;-    إدارة امن المعلومات &lt;br /&gt;-    حماية  الانظمة &lt;br /&gt;هناك دراسة أجراها معهد سانز SANS لأفضل وظائف امن المعلومات ، يمكنكم الاطلاع  عليها من خلال الرابط التالي:&lt;/p&gt;
&lt;p&gt; &lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.sans.org/20coolestcareers/"&gt;The 20 Coolest Jobs in Information Security&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;!-- Font Definitions @font-face 	{font-family:"Cambria Math"; 	panose-1:2 4 5 3 5 4 6 3 2 4; 	mso-font-charset:1; 	mso-generic-font-family:roman; 	mso-font-format:other; 	mso-font-pitch:variable; 	mso-font-signature:0 0 0 0 0 0;} @font-face 	{font-family:Calibri; 	panose-1:2 15 5 2 2 2 4 3 2 4; 	mso-font-charset:0; 	mso-generic-font-family:swiss; 	mso-font-pitch:variable; 	mso-font-signature:-1610611985 1073750139 0 0 159 0;} @font-face 	{font-family:"Trebuchet MS"; 	panose-1:2 11 6 3 2 2 2 2 2 4;
&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/809-informationsecurityspecilization.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/dTbCLKDcfqo" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/809-informationsecurityspecilization.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/809-informationsecurityspecilization.html</feedburner:origLink></item>
        <item>
            <title>ماذا اتخصص؟</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/OgeKVnuBbcs/808-whatshould-i-sepcilized-in.html</link>
            <description>&lt;p&gt;بحكم تدريسي في الجامعة واختلاطي بالطلاب، يسألني بعض المتحمسين من الطلاب ويستشيرني في أفضل التخصصات في الحاسب لكي يركز عليها !&lt;br /&gt;قبل  إن أشجعه على التخصص في امن المعلومات استفسر أولا عن ميول الطالب ونقاط القوه لديه، إذا كان الطالب يحب البرمجة ويتمتع بها فالأفضل له إن يستمر في تطوير هذا المهارة،  لأنها  &lt;br /&gt;أولا:-  مطلوبة &lt;br /&gt;ثانيا :- ليس كثير من الطلاب يتقبلونها و يحبونها  &lt;br /&gt;ثالثا :- إتقانه لها و تطوير ذاته فيها  سوف تكون أسهل من من  لا يحبها أو لا يجيدها. خلاصه الكلام غرد أمام  السرب.&lt;br /&gt;قد يخالفني احدهم و يقول إن السوق لا يحتاج أو يقدر المبرمج، وارد عليه إن هذا الكلام صحيح نوع ما في حال لم يجد الطالب المنظمة التي تقدر موهبته ( والحقيقة أن هناك منظمات تقدر هذه الموهبة).&lt;br /&gt;ولكن في حال لم يجد من يقدر هذه الموهبة فعلى الأقل يستطيع الطالب أن يستغل أول سنين عمله في عمل تقني يحبه.  و البرمجة مهارة، يستمتع بها الصغير و يمل  منها الكبير  ومرور الشخص بخبرة في أول مشواره العملي يضفي له عمق و تقدم نسبي على اقرأنه. &lt;br /&gt;ارجع و اذكر القارئ الكريم أني لا أشجع إن يكون ذلك  لجميع طلاب كليات الحاسب ولكن عنيت كما ذكرت سابقا من لديه ميول أو حب للبرمجة على سبيل المثال وكذلك لمن يحب الشبكات فعليه التخصص في الشبكات و هكذا.&lt;br /&gt; لا تغرد مع السرب ولا خارج السرب بل أمامه !&lt;br /&gt;ابحث عن موهبتك و هوياتك  لأنها تسهل عليك التميز .&lt;br /&gt;سأتناول موضوع تخصص امن المعلومات في مقاله أخرى إن شاء الله ... الآن فكر في موهبتك ! بالتوفيق.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/OgeKVnuBbcs" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/808-whatshould-i-sepcilized-in.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/808-whatshould-i-sepcilized-in.html</feedburner:origLink></item>
        <item>
            <title>يوميات رعد العبقري ... قصص قصيرة هادفة</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/tccOl8DfyxI/803-shortstory.html</link>
            <description>&lt;p&gt;يسعدنا أن نطلق مشروع رائد جديد يهدف إلى زيادة مستوى التوعية بأمن المعلومات و هذه المرة تم التركيز على أبناءنا و بناتنا و مستقبلنا .&lt;br /&gt;لقد أطلقنا سلسلة من القصص القصيرة و التي تتناول جوانب مهمة في امن المعلومات مثل الاستخدام الأمثل لكلمات المرور و حماية الأجهزة و الملفات و غيرها من النصائح و لكن بشكل عفوي و في سياق قصه مشوقه خصصت للشباب في الأعمار 12-23 سنه &lt;br /&gt;ألف هذه القصة كل من الأستاذ حسام يوسف و د. خالد الغثبر و سوف تتكون من 50 حلقة تنزل تباعاً إن شاء الله أدعو الجميع للاستمتاع بالقراءة والتعليق.&lt;br /&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/asuurance-awarness/hacker-diary.html"&gt;يوميات رعد العبقري&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/tccOl8DfyxI" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/803-shortstory.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/803-shortstory.html</feedburner:origLink></item>
        <item>
            <title>القادم أحلى</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/4Rx5kkP-deU/788-soon.html</link>
            <description>&lt;p&gt;اولا: استسمحكم على طول الغيبة&lt;br /&gt;ثانيا: يسعدنا في المركز ان نزف قريبا أخبار جيدة عن بعض مشاريعنا ومنتجاتنا الجديدة والتي كنا نعمل عليها في الأشهر الماضية&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/4Rx5kkP-deU" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/788-soon.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/788-soon.html</feedburner:origLink></item>
        <item>
            <title>وضع قسم امن المعلومات في المنظمات</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/oJxrKP2oOEk/787-isdeptinorg.html</link>
            <description>&lt;p&gt;أولا:تطبيق مفهوم امن المعلومات لا يعتمد على قسم واحد هو "قسم امن المعلومات" بل لابد من وجود قسم أخر مستقل وهو"قسم التدقيق والمراجعة", وهدف الأخير هو التأكد من ان "قسم امن المعلومات" يعمل بشكل جيد.&lt;br /&gt;&lt;br /&gt;ثانيا:لا انصح بان يكون "قسم امن المعلومات" تحت "قسم الشبكات" لان هناك تضارب في الأولويات . يجب ان يستقل كلا القسمين  ويكونا في نفس مستوى الهيكل التنظيمي.&lt;br /&gt;&lt;br /&gt;ثالثا: ما سبق ينطبق على الجهات المتوسطة إلى الكبيرة ,أما الجهات الصغيرة والتي لا تستطيع أن تنشئ قسم متخصص في امن المعلومات فعليها بالاقتراحات التالية:&lt;br /&gt;      1. اقترح تدريب كافة قسم تقنية على أساسيات  المعلومات امن المعلومات ,حتى يكونوا على دراية ولو بسيطة بأمن المعلومات  والمخاطر المتوقعة لان مهمة امن المعلومات ستقسم على عدد من الوظائف القائمة مثل مهندس الشبكات ومدير النظام.&lt;br /&gt;2. لابد من تحديد المسئوليات بشكل واضح بين الموظفين في قسم تقنية المعلومات.&lt;br /&gt;3. لابد من وجود موظف واحد على الأقل متخصص في امن المعلومات  ليس مهنته إعداد جدار الحماية أو تحديث مضاد الفيروسات ولكن وضع السياسات والإجراءات ومتابعة تطبيقها ,تقديم الحلول الأفضل لحماية معلومات المنظمة ,وغيرها من المهام غير الروتينية.&lt;br /&gt;4. يرتبط موظف امن المعلومات مباشراً بمدير تقنية المعلومات.&lt;br /&gt;الموضوع كبير ومتشعب ويعتمد على سياسة المنظمة وطبيعتها المالية والإدارية, أدعو الجميع للتعليق والمداخلة بناء على خبراتكم في منظماتكم.&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/oJxrKP2oOEk" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/787-isdeptinorg.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/787-isdeptinorg.html</feedburner:origLink></item>
        <item>
            <title>إيرادات سرقة بطاقات الائتمان في ادني مستوياتها!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/SXaJXkmTxQM/738-stolencreditcard.html</link>
            <description>&lt;div style="text-align: right;"&gt;فيما بلغت عدد السجلات المسروقة الكترونيا خلال السنة الماضية قرابة 285 مليون سجل حسب تقرير فيرايزن بسنس Verizon Business   والتي تعد اكبر من عدد السجلات المسوقة الكترونيا للثلاث سنوات التي سبقت 2008 مجتمعة وهو رقم مخيف، وهذه السرقة إما لكثرة المهاجمين أو لضعف الأنظمة التي تمت سرقة المعلومات منها أو لكثرة الأنظمة التي أصبحت متصلة بالانترنت أو مجتمعة &lt;br /&gt;إلا أن هذه الأرقام ليست جيدة للمخترقين الذين ينون بيع تلك السجلات (معلومات بطاقات الائتمان) في السوق السوداء، وذلك لكثرة السجلات المسروقة والمعروضة للبيع من قبل هؤلاء المخترقين، حيث وصل سعر بيع السجل الواحد إلى اقل من نصف دولار أمريكي بينما كان سعر السجل المسروق في 2007 13 دولار في المتوسط. &lt;br /&gt;أمر مثير، أليس كذلك؟&lt;br /&gt;الأكثر إثارة هو ظهور خدمات مساعدة لمشترين معلومات البطاقات الائتمانية المسروقة للتحقق من صلاحية معلومات تلك البطاقات الائتمانية المسروقة بل و التحقق من الرصيد المتاح.&lt;br /&gt;والبقية تتبع !!!   &lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/SXaJXkmTxQM" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/738-stolencreditcard.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/738-stolencreditcard.html</feedburner:origLink></item>
        <item>
            <title>المملكة تحتل المرتبة التاسعة عالميا في معدل التعرض ...</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/1IW2M4HD7qk/732-threatsinsaudi.html</link>
            <description>&lt;div style="text-align: right;"&gt;استطلع مركز التميز لأمن المعلومات بجامعة الملك سعود (coeia.edu.sa) تقرير شركة كاسبرسكي (Kaspersky) لاحصائيات أمن المعلومات لعام 2008م والذي يتناول حالة الهجمات الالكترونية من برامج خبيثة ودول مستضيفة ودول مستهدفة لهذه الهجمات وتلك البرامج الخبيثة. وقد استخلص المركز من ذلك التقرير بعض الوقفات لاطلاع المسؤولين ومستخدمي الانترنت على بعض المعلومات المهمة حول هذا الموضوع.&lt;br /&gt;&lt;br /&gt;الوقفة الاولى: بدأ جليا تحول مخترقي الحواسيب والانظمة من ارسال البرامج الخبيثة عن طريق البريد الالكتروني إلى استدراج الضحايا الى مواقع الكترونية تحتضن تلك البرامج الخبيثة ويتم بث تلك البرامج لحواسيب الضحايا، والجدير بالذكر انه ليس كل تلك المواقع الالكترونية مشبوهة بل ان بعض تلك المواقع هي مواقع رسمية لجهات حكومية او تجارية او شخصية تم اختراقها سابقا وتلويثها بدون علم اصحابها وذلك لضعف تلك المواقع أمنيا. ولوجود ثغرات امنية في متصفحات الانترنت او البرامج المتصلة بالانترنت لم يتم اصلاحها من قبل المستخدمين فان تلك البرامج الخبيثة تستطيع ان تصل الى تلك الحواسيب دون ان يعلم بها مستخدموها.&lt;br /&gt;&lt;br /&gt;الوقفة الثانية: عشرة من اصل اكثر من عشرين برنامجا خبيثة منتشرة على الانترنت هي برامج مكتوبة بلغة جافا سكربت (JavaScript) اي ان نصف اكثر البرامج الخبيثة انتشارا تعتمد على متصفحي مواقع الانترنت لكي تنتشر.&lt;br /&gt;&lt;br /&gt;الوقفة الثالثة: &lt;strong&gt;97% من مصادر الهجمات الخبيثة تتركز في عشر دول هي الصين بنسبة 79% ثم الولايات الامريكية ثم هولندا ثم المانيا ثم روسيا ثم لاتافيا ثم بريطانيا ثم اكرانيا ثم كندا واخيرا اسرائيل. وقد خلت مجموعة الدول العشرين الاولى من دول عربية او اسلامية. لكن لو تم احتساب الترتيب على اساس نسبة الهجمات الى نسبة عدد السكان او نسبة عدد مستخدمي الانترنت لارتفعت بعض الدول الى اعلى قائمة الدول الاكثر هجوما على الغير مثل اسرائيل و لاتافيا.&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;الو&lt;strong&gt;قفة الرابعة: احتلت الصين المرتبة الاولى عالميا في عدد المستخدمين الذين تم مهاجمتهم وبنسبة 53% من بين الدول وجاءت مصر المرتبة الثانية وبنسبة 15% من بين الدول وتلتها تركيا في المرتبة الثالثة وكانت السعودية في المرتبة التاسعة. ولو تم احتساب النسبة الى نسبة عدد مستخدمي الانترنت او عدد السكان لارتفعت بعض الدول ومن بينها السعودية! &lt;/strong&gt;&lt;/div&gt;
&lt;div style="text-align: right;"&gt;&lt;span style="color: #ff0000;"&gt;&lt;strong&gt;إن تلك المعلومة مفزعة وتعكس حال أمن المعلومات وضحالتها بين مستخدمي الانترنت في السعودية وكذلك الجهات الحكومية و الخاصة، وعواقب تلك الهجمات لا تقتصر على سرقة صور شخصية أو درجات طالب بل تتعدى ذلك إلى الابتزاز و سرقة الأموال و التجسس على الجهات الحساسة سواء حكومية أو خاصة و تعطيل خدمات و إعادة توجيه هجمات بواسطة تلك الحواسيب المخترقة. الامر يتطلب وقفة جادة لرفع مستوى أمن المعلومات في مملكتنا على الصعيد الحكومي او الخاص او الشخصي، وها هو مركز التميز لأمن المعلومات يقدم ما يستطيع للتوعية و التدريب و التعليم ويمد يديه للجميع للتعاون من اجل تحسين مستوى أمن المعلومات في المملكة.&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;الوقفة الخامسة: يعتقد البعض ان البرامج الخبيثة قد اقتصرت على تلك البرامج التي تنتقل عبر الانترنت سواء عن طريق المواقع الالكترونية او البريد الالكتروني، لكن هذه السنة لفت الانظار قيروس سالتي (Sality.aa) الفيروس الكلاسيكي الذي ينتقل عبر وسائط التخزين المحمولة مثل USB وقد فاز بلقب "خطر السنة الأول" من شركة كاسبرسكي.&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/1IW2M4HD7qk" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/732-threatsinsaudi.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/732-threatsinsaudi.html</feedburner:origLink></item>
        <item>
            <title>التحايل على بصمة الإصبع!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/7vV4dSBl0hw/731-fakebiometric.html</link>
            <description>&lt;div style="text-align: right;"&gt;لكل قاعدة شواذ ولكل رادع أمني ثغرات...&lt;br /&gt;استطاعت امرأة كورية جنوبية ممنوعة من الدخول لليابان التحايل على النظام الأمني المتطور في المطار الياباني وبكل بساطة بواسطة لاصق فقط!&lt;br /&gt;في عام 2007، طبقت اليابان نظام البصمة – أو ما يعرف بالمقاييس الحيوية- (biometric system) على 30 مطار بتكلفة وصلت إلى 64 مليون دولا أمريكي، في خطوة للتحكم في دخول المسافرين.&lt;br /&gt;لكن المرأة الكورية والممنوعة من الدخول لليابان استطاعت الدخول وعبر تلك الأنظمة الأمنية وذلك بوضع لاصق على إصبعها عند التبصيم الالكتروني مما أدى إلى قراءة بصمة غير البصمة الخاصة بها والمسجلة لدى السلطات اليابانية.&lt;br /&gt;يا لها من حيلة ذكية وبسيطة!&lt;br /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/7vV4dSBl0hw" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/731-fakebiometric.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/731-fakebiometric.html</feedburner:origLink></item>
        <item>
            <title>مشروع بديل...زهرة في فصل الربيع</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/fXdFzcAOB3o/724-badeelproject.html</link>
            <description>&lt;div style="text-align: right;"&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: right; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-family: tahoma,arial,helvetica,sans-serif;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;يجدر بي ان اخصص مقاله عن &lt;a href="http://badeel.coeia.edu.sa/"&gt;مشروع بديل&lt;/a&gt; نظرا لاهميته ورغبة في اظهاره بشكل اكبر...&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: right; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-family: tahoma,arial,helvetica,sans-serif;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;مشروع بديل هو مشروع يهدف إلى توفير أهم البدائل مفتوحة المصدر التي تقوم مقام البرامج التجارية والمغلقة، وما عرض ليس كل شيء ولا أفضل شيء،  بل هو في حدود ما علمناه وجربناه، والمصادر المفتوحة أكبر من أن نحيط بها أو نحصي كل ما أنتجته، فكما هو معلوم هناك برامج مفتوحة المصدر يتم تداولها بين المجموعات البريدية، وهناك أخرى توفرها الجامعات لطلبتها أو يصممها الطلبة كمشاريع تخرج ولم يتم الإعلان عنها، لكن يمكن اعتبار هذا المشروع مجرد بداية للانطلاق والسياحة في هذا العالم الممتع الجميل&lt;/span&gt;&lt;span dir="ltr"&gt;&lt;/span&gt;&lt;span dir="ltr"&gt;&lt;span dir="ltr"&gt;&lt;/span&gt;.&lt;/span&gt;&lt;span dir="rtl"&gt;&lt;/span&gt;&lt;span style="font-family: " lang="AR-SA"&gt;&lt;span dir="rtl"&gt;&lt;/span&gt; &lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: right; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-family: tahoma,arial,helvetica,sans-serif;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;هناك من يفكر وهناك من ينفذ وهناك من يناضل لاستمرار تطبيق فكرته. الاخ المبدع خالد المسيهيج هو صاحب الفكرة ومنفذها ويشاطر الاخ خالد في المناضلة مركز التميز لامن المعلومات من اجل بقاء استمرار الفكرة وتطورها.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: right; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-family: tahoma,arial,helvetica,sans-serif;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;وردنا العديد من رسائل الشكر والثناء والتشجيع من اخوة واخوات من بلدان عديدة، وهذا بحد ذاته مردود جيد، ولكن وكما يقول العنوان فان مشروع بديل زهرة في فصل الربيع قد تذبل اذا لم نلاقي تعاون الجميع في تطوير هذا المشروع وتوصيله للجميع.&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: right; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-family: tahoma,arial,helvetica,sans-serif;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;المشروع يلزمه جوانب عديدة من التطوير مثل:&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: right; direction: rtl; unicode-bidi: embed;"&gt;1- المراجعة الدورية للروابط&lt;br /&gt; 2- التعريف بالمشروع بشكل اكبر&lt;br /&gt; 3- كتابة مقالات عن تلك البرامج&lt;br /&gt; 4- تسجيل طريقة تنصيب واستخدام تلك البرامج&lt;br /&gt; 5- تطوير بعض البرامج&lt;br /&gt; 6- تعريب البرامج&lt;br /&gt; 7- اضافة برامج جديدة&lt;/p&gt;
&lt;span style="font-family: tahoma,arial,helvetica,sans-serif;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;نطمح بمشاركة الجميع فيما يتقنون، لنستمتع بهذه الزهرة في بقية الفصول! &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/fXdFzcAOB3o" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/724-badeelproject.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/724-badeelproject.html</feedburner:origLink></item>
        <item>
            <title>لقد كان حلماً.... وأصبح واقع.</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/pOCIhiBeJuI/722-itwasadream.html</link>
            <description>&lt;div style="text-align: right;"&gt;نعم لقد حَلِمت بتأسيس هذا المركز قبل خمس سنوات وها هو يُعلن تأسيسه يوم السبت الماضي 24/3/1430هـ الموافق 21/3/2009م بتمويل من وزارة التعليم العالي.&lt;br /&gt;ومن حق معالي مدير الجامعة الأستاذ الدكتور عبد الله  العثمان أن أشير لجهوده الحثيثة وعزمه وتشجيعه لنا حتى رأى المركز النور ولا أنس معالي وزير التعليم العالي الأستاذ الدكتور خالد العنقري على دعمه قيام المركز.&lt;br /&gt;العزيمة موجودة والطموح عالي وحاجة الوطن كبيرة ولعل ما بادرت به وزارة التعليم العالي بتمويل المركز سيسهم بتحقيق جزء من رسالة المركز وسنسعى بالبحث عن تمويل إضافي حتى نقوم بتحقيق كامل رسالة المركز.&lt;br /&gt;وعليه قد نضطر إلى تعديل خطة المركز الإستراتيجية وفق ما تم تمويله من وزارة التعليم العالي.&lt;br /&gt;أفتخر بعضوية أكثر من 1200 معنا في عضوية المركز ونعول عليهم في مساعدتنا لتحقيق أهدافنا جميعاً.&lt;br /&gt;&lt;br /&gt;أخوكم مؤسس ومدير مركز التميز لأمن المعلومات&lt;br /&gt;خالد بن سليمان الغثبر&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/pOCIhiBeJuI" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/722-itwasadream.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/722-itwasadream.html</feedburner:origLink></item>
        <item>
            <title>الجار قبل الدار .......!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/X0Vx8yel9Ao/717-criminalsearches.html</link>
            <description>&lt;p style="text-align: right;"&gt;استوقفني هذا الموقع www.criminalsearches.com   وهو موقع أمريكي يركز على كشف المجرمين ذووا السوابق ، ولكن ما يميز هذا الموقع ليس كشف المجرمين فقط بل تحديد أماكنهم على الخريطة وتحديد أسمائهم وعنوانهم بالتحديد ونوع الجريمة التي ارتكبوها .&lt;br /&gt;الموقع يدعي أن الهدف من الموقع هو إرشاد الناس إلى الأحياء الآمنة وتحديد الأحياء التي تحتوي على مجرمين وأنواع جرائمهم .&lt;br /&gt;الموقع يستقي معلوماته من السجلات العامة المتوفرة .&lt;br /&gt;هناك عدة أسئلة قد تثار هنا :&lt;br /&gt;1-    هل تؤيد هذا العمل ؟&lt;br /&gt;2-    هل هذا نوع من التشهير ؟&lt;br /&gt;3-    ما ذنب من تاب ؟&lt;br /&gt;4-    هل هذا اختراق للخصوصية ؟&lt;br /&gt;5-    ما ذنب أهله الذين يسكنون معه ؟&lt;br /&gt;6-    ما ذنب جيرانه في الحي وهل سيكون الحي الموجود به المجرم والذي قد يكون في السجن أو قد اعدم جذاب وهل  ستتأثر أسعار العقارات في الحي ؟&lt;br /&gt;إنها من عجائب الأنظمة الأمريكية وتبعاتها...!  &lt;br /&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="http://coeia.edu.sa/file:///C:/Users/Khaled/AppData/Local/Temp/moz-screenshot.jpg" /&gt;&lt;/p&gt;
&lt;p style="text-align: center;"&gt;&lt;img src="http://www.criminalsearches.com/images/logo.gif" /&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/X0Vx8yel9Ao" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/717-criminalsearches.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/717-criminalsearches.html</feedburner:origLink></item>
        <item>
            <title>من هو في مأمن ...!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/eJkdIGLoR-k/705-whoissecure.html</link>
            <description>&lt;div style="text-align: right;"&gt;&lt;/div&gt;
&lt;div style="text-align: right;"&gt;وصل عدد المواقع السعودية المخترقة إلى مئات في شهر واحد من سنة 1429هـ/2008م وزادت الأنواع المحصورة من البرامج الخبيثة إلى 900,000 نوع في منتصف 2008م بينما كانت في نهاية 2007م 500,000 نوع .&lt;br /&gt;فهل السبب هو ازدياد المخترقين ! أم في ضعف البرامج والمواقع ! أم هو ازدياد العائد المادي عند اختراق المواقع والأنظمة، أم تحول في الهجوم التقليدي والسياسي إلى مستوى الرقمي !&lt;br /&gt;أتوقع لو طرحنا استقصاء على الناس لمعرفة أقوى المواقع المحصنة من الهجمات لكان الرد هو وزارات الدفاع وشركات البرامج الكبيرة وشركات الحماية الأمنية التي تنتج البرامج الأمنية المكافحة للاختراقات والبرامج الخبيثة ! &lt;br /&gt;لكن للأسف هذا ليس صحيح !&lt;br /&gt;لقد عثر في وزارة الدفاع الأمريكية على موجهات (Routers  ) مزورة,ويحتمل احتوائها على برامج تجسسية ، بل إن شركتين متخصصتين في تطوير برامج مضادة للبرامج الخبيثة وهما كاسبرسكي (kaspersky) و أف سكيور (f-secure ) تعرض موقعها للإختراق في أواخر 2008م  وأوائل  2009م !&lt;br /&gt;إذاً ليس هناك منظمة تتواجد على الانترنت أو ترتبط بالشبكة تنعم في أمان دائم !&lt;br /&gt;إنها معركة مستمرة تستنزف الطاقات والأحوال من كلا الطرفين ( الصالح والطالح ) يراها الأول معركة للبقاء ويراها الثاني لعبة ممتعة !&lt;/div&gt;
&lt;div style="text-align: right;"&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: justify; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-size: 16pt; line-height: 115%; font-family: " lang="AR-SA"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: justify; direction: rtl; unicode-bidi: embed;"&gt;&lt;span style="font-size: 16pt; line-height: 115%; font-family: " lang="AR-SA"&gt;&lt;span&gt; &lt;/span&gt;&lt;/span&gt;&lt;span dir="ltr" style="font-size: 16pt; line-height: 115%;"&gt;&lt;/span&gt;&lt;/p&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/eJkdIGLoR-k" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/705-whoissecure.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/705-whoissecure.html</feedburner:origLink></item>
        <item>
            <title>لماذا لا يطبق مفهوم أمن المعلومات؟</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/pRu0iDOcZIc/695-information-security-and-difficulties.html</link>
            <description>&lt;div style="text-align: right;" /&gt;يواجه أكثر المهتمين بأمن المعلومات في القطاعات المختلفة صعوبة بالغة عندما يحاولون إقناع مديريهم بضرورة الالتفات لأمن المعلومات و تبنيه قبل فوات الأوان.  &lt;br /&gt;السبب في ذلك هو طبيعة متطلبات أمن المعلومات و تقنياته و التي سوف نتطرق لبعضها في هذا المقال:&lt;br /&gt;أولاً: لا يمكن الاكتفاء بتطبيق تقنية أو اثنتين لحماية المعلومات و أنظمتها، فنظم مكافحة الفيروسات لوحدها مثلاًً لا تكفي، فهناك جبهات عديدة لا بد من التصدي لها.&lt;br /&gt;ثانياً: لا يمكن الاعتماد على التقنيات فقط، و إن طُبقت جميعها. فأمن المعلومات يعتمد على ثلاث عوامل: التقنية و العمليات و الناس. و يقصد بالعمليات كل الإجراءات الواجب إتباعها لتحصين المعلومات و أنظمتها، و يقصد بالناس هم الأشخاص الذين يطبقون أمن المعلومات و تقنياته أو مستخدمو الأنظمة. إذا لابد من تكامل العوامل الثلاثة للحصول على مردود أفضل و آمان أكثر للمعلومة.     &lt;br /&gt;ثالثاً: لا يمكن تطبيق أمن المعلومات في قسم أو إدارة و ترك باقي المنظمة. لأن أي إخفاق قد يضر بالكل. فمثلاً تخيل أن منزلاً محصناً بسور و كافة الأبواب محكمة الإغلاق إلا باباً ترك مفتوحا، هل الضعف أو الخطر هنا مقصور بالباب المفتوح و المنطقة المجاورة له أم تعداه إلى المنزل بكامله!     

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/695-information-security-and-difficulties.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/pRu0iDOcZIc" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/695-information-security-and-difficulties.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/695-information-security-and-difficulties.html</feedburner:origLink></item>
        <item>
            <title>كيف تقنع مديرك بأمن المعلومات؟</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/LzS0h9g9GFQ/694-how-to-convenice-your-manager-on-information-security.html</link>
            <description>&lt;div style="text-align: right;"&gt;"أجد صعوبة بالغة في إقناع الجهات المختلفة و خاصة الحكومية بأهمية أمن المعلومات و تسويق خدمات و تقنيات أمن المعلومات"، هذا ما قاله لي و بحرارة مدير شركة سعودية متخصصة بتقديم حلول و تقنيات في أمن المعلومات.&lt;br /&gt;أشارك هذا المدير همومه، و كذلك يشاركه كثير من مديري الشركات المشابهة، بل و يشاركه أكثر المهتمين بأمن المعلومات في القطاعات المختلفة عندما يحاولون إقناع مديريهم بضرورة الالتفات لأمن المعلومات و تبنيه قبل فوات الأوان.  السبب في ذلك هو طبيعة متطلبات أمن المعلومات و تقنياته و خاصة أن فوائده غير ملموسة و لا يمكن تقديرها بالريالات. &lt;br /&gt;قبل أن تحاول إقناع مديرك لابد من الاستعانة بالله أولا ثم العمل على الإلمام بالموضوع و اقتناعك بأهميته، و اجعل نصب عينيك مصلحة المنظمة بعيداً عن المصالح الشخصية التي قد تتأثر جراء تطبيق أمن المعلومات.   

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/694-how-to-convenice-your-manager-on-information-security.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/LzS0h9g9GFQ" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/694-how-to-convenice-your-manager-on-information-security.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/694-how-to-convenice-your-manager-on-information-security.html</feedburner:origLink></item>
        <item>
            <title>أمن المعلومات، لماذا؟</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/Au9JH_CfHN0/693-information-security-and-technologies.html</link>
            <description>&lt;div style="text-align: right;"&gt;لا يجهل كثير من مسئولي تقنية المعلومات أهمية أمن المعلومات، خاصة مع تطبيق تقنيات المعلومات المختلفة في عالم يعتمد يوماً بعد يوم عليها في حياته اليومية. كذلك لا تكاد تمر مدة قصيرة إلا و يتصدر الأخبار الرئيسية خبر انتشار فيروس حاسوبي فتّاك و كأنه فيروس بيولوجي.  و لا ننسى أخبار الجرائم المعلوماتية من سرقة أسرار أو تحويل من حسابات بنكية أو إفساد معلومات أو تعطيل موقع منظمة على الانترنت أو السيطرة عليه. &lt;br /&gt;يمكن القول بأن هناك ثلاثة أنماط لمديري تقنية المعلومات في القطاعين الحكومي و الخاص فيما يتعلق بتطبيق مفهوم أمن المعلومات و هم على النحو الآتي:&lt;br /&gt; أولهما: مدير غير مكترث بكل هذا، و يعده إما تضخيماً للواقع الأمني المعلوماتي و استنزافا للموارد البشرية و المادية في استثمارات خاسرة لا تدر مردوداً ملموساً أو أن ذلك المدير  لا يرى منظمته هدفاً لأولئك المخترقين و لا يعلم (أو يتجاهل) أن الفيروسات و بعض البرامج الخبيثة لا تفرق بين وزارة أو بنك و أن 80% من المخترقين و المخربين من داخل المنظمة و ليس من خارجها.  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/693-information-security-and-technologies.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/Au9JH_CfHN0" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/693-information-security-and-technologies.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/693-information-security-and-technologies.html</feedburner:origLink></item>
        <item>
            <title>سرقة المحمول</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/gkKI40ftf3o/692-laptop-theft.html</link>
            <description>&lt;div style="text-align: right;"&gt;في زمانٍ كان الشخص إذا اشترى حاسوباً ذُكر ذلك بين الناس أن فلاناً اشترى حاسوباً، حيث كان اهتمام ذلك الشخص بحاسوبه كبيراً, وقد وصل الاهتمام عند بعض الأشخاص إلى تخصيص غرفة خاصة للحاسوب خشية أن يعبث به أولاده. أما الآن ومع انتشار استخدامات الحاسوب في حياتنا و صغر حجمه أصبح أكثر قرباً منا, حتى إنه لم يقتصر وجوده في المكتب فقط بل تعدى ذلك إلى غرفة الجلوس و صار رفيق سفر. ولكن الشاهد في هذا المقال أن اهتمامنا بحمايته قلت عن ذي قبل، حيث ذكرت إحدى الدراسات (Safeware Insurance) أن أكثر من 600000 حاسوب محمول تمت سرقته في عام 2004 قُدّرت قيمتها بأكثر من خمسة و نصف مليار دولار أمريكي، حتى إن خطر سرقة الحواسيب المحمولة صف في المرتبة الثالثة في قائمة أكبر الأخطار الأمنية بعد الفيروسات, والاستخدام الغير المسموح للشبكة الداخلية, طبقاً لتقرير كل من وكالة التحقيق الفدرالية و معهد أمن الحواسيب (FBI/CSI) لعام 2005م. &lt;br /&gt;وفي أواخر شهر صفر الماضي سُرق حاسوب محمول تابع لشركة فدلتي المالية (Fidelity)  يحتوي على  196000 سجل لبيانات متقاعدي شركة HP. و في كلية في مدينة دنفر الأمريكية سرق محمول يحتوي على 93000 سجل لبيانات الطلاب من بيت الموظف. و كذلك سرق محمول لشركة (MCI) من سيارة إحدى موظفيها و هي في كراج بيته و هو يحتوي على 16500 سجل لبيانات موظفي الشركة.  أيضاً حصلت السرقة لشركة (Qualcomm), فعندما انتهى مديرها التنفيذي من كلمته في أحد المؤتمرات و نزل عن المنصة للإجابة على أسئلة الصحفيين، سُرق محموله الذي يحتوي على بيانات حساسة جداً.   

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/692-laptop-theft.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/gkKI40ftf3o" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/692-laptop-theft.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/692-laptop-theft.html</feedburner:origLink></item>
        <item>
            <title>القوانين و المحاسبة لتطبيق أمن المعلومات</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/XyvHRCr8tsk/691-information-security-law.html</link>
            <description>&lt;div style="text-align: right;"&gt;تخيّل لو لم يكن هناك مراقبة للاختلاسات والتلاعب ولا يوجد قوانين تحد منها أو تعاقب من يخالفها، فهل يتردد المخالف في تنفيذ مخالفته وهو في مأمن من العقوبة. تخيل لو لم يكن هناك قوانين لمتابعة ولمعاقبة المدراء على تقصيرهم في متابعة الأمور المالية في إدارتهم، فهل سيبالون بالقصور والتجاوزات المالية؟&lt;br /&gt;مثلما هناك قوانين وأنظمة  تجبر المدراء على الاهتمام بالأمور المالية, فإننا نحتاج إلى قوانين تجبر المدراء على الاهتمام بحماية المعلومات من التلف أو السرقة أو الفقدان. &lt;br /&gt;هناك دوافع عدة لتطبيق مفهوم أمن المعلومات، و لعل من أهمها الخوف من مخالفة القوانين. فبالاستناد لإحدى الدراسات حول هذا الدافع، أوضحت الدراسة أن 76% من الشركات غيّرت أو طورت من إجراءاتها فيما يختص بأمن المعلومات بسبب تلافي مخالفة أحد القوانين الجديدة في أمريكا.  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/691-information-security-law.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/XyvHRCr8tsk" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/691-information-security-law.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/691-information-security-law.html</feedburner:origLink></item>
        <item>
            <title>التحديات التي تواجهه أمن المعلومات</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/aRQrsEtFbes/690-information-security-challenges.html</link>
            <description>&lt;div style="text-align: right;"&gt;في عالم رقمي مترابط ويعج بالأخطار والكوارث الرقمية، يأتي أمن المعلومات بمفهومه وتطبيقاته وتقنياته فارساً على خيله للذود عن الأنظمة الرقمية  للمنظمات، و لكن التحديات التي تواجه أمن المعلومات كثيرة و بعضها معقدة يعجز الفارس وحده على مجابهتها.&lt;br /&gt;فمن بعض تلك التحديات سرعة الهجوم، ففيروس (أو دودة رقمية) سلامر الذي انتشر في 2003 استطاع أن يصيب 75000 حاسوب في أول أحد عشر دقيقة من تفعيله الأولي، بل كان عدد الحواسيب التي تصاب تتضاعف كل ثمانية ثواني، حيث استطاع بعد اثنتي عشرة دقيقة من تفعيله أن يصيب أكثر من مليونين ونصف المليون حاسوب. إنها سرعة هائلة لا تمّكن الشركات المختصة بكتابة خبر عن انتشارها في هذه السرعة، قد تكون هذه الفترة الوجيزة هي وقت احتساء مدير الأنظمة لكوب من الشاي!       &lt;br /&gt;ومن التحديات، ازدياد تعقد الهجمات، حيث أصبحت الهجمات بأنواع و ألوان و سمات لم تُعهد من قبل، فعلى سبيل المثال، قد يصلك فيروس و كأنه مجلد و ليس ملفاً مما يجعلك تفتحه لترى ما فيه و إذ بك تفّعل الفيروس، و قد يأتيك على هيئة ملف نصي أو فيديو و هو غير ذلك، و قد يأتيك من زميلك أو أخيك رسالة إلكترونية و بها ملف يريدك أن تراه, وفي الحقيقة أن المرسل لم يكن ما توقعته.  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/690-information-security-challenges.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/aRQrsEtFbes" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/690-information-security-challenges.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/690-information-security-challenges.html</feedburner:origLink></item>
        <item>
            <title>الرسائل غير المرغوبة SPAM</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/lhUfjgYmP7c/689-spam1.html</link>
            <description>&lt;div style="text-align: right;"&gt;هل لاحظت تغيراً واضحاً خلال الخمسة سنوات الماضية على صندوق البريد الإلكتروني الوارد الخاص بك؟ إنها الرسائل غير المرغوبة التي تكاد تطغى على رسائلنا الشخصية الواردة، حيث تصل نسبة عدد الرسائل غير المرغوبة قرابة 70% من إجمالي عدد الرسائل الواردة.&lt;br /&gt;قد يتبادر إلى ذهن بعض الناس أن هذا الاهتمام بتحجيم هذه الظاهرة مبالغ فيه، فهي لا تكلف الشخص إلا أن يحذفها من بريده الوارد و تنتهي المشكلة، و لكن الواقع يعكس غير هذا، دعوني أذكر بعض مضار الرسائل غير المرغوبة:&lt;br /&gt;أولاً: إذا افترضنا أن 50% من الرسائل الواردة هي من هذا النوع، فإنه يمكننا أن نقول أن 50% من المساحة المتاحة لاستقبال الرسائل في صندوق البريد الإلكتروني استهلكت لتلك الرسائل. أيضاً يمكننا أن نقول أن 50% من الوقت اللازم لتحميل الرسائل الواردة الجديدة من مقدم الخدمة استهلكت من أجل تلك الرسائل غير المرغوبة (خاصةً إذا كنت تتصل بالإنترنت عن طريق الهاتف ذو السرعة الضعيفة). كذلك يمكننا أن نقول أن 50% من وقت تصفح الرسائل الواردة تضيع لتصنيف الرسائل, ومن ثم حذف الرسائل غير المرغوبة. وبمنظور أعم يمكننا أن نقول إن أكثر من 50% من سعة نقل الرسائل (Bandwidth) عبر الإنترنت تستهلك لنقل تلك الرسائل غير المرغوبة, والخلاصة هي أن مواردنا المحدودة (منها الوقت) تضيع بلا فائدة.  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/689-spam1.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/lhUfjgYmP7c" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/689-spam1.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/689-spam1.html</feedburner:origLink></item>
        <item>
            <title>الإنترنت في شوارع الرياض</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/dMOAbGsd7nc/688-wifi-in-riyadh.html</link>
            <description>&lt;div style="text-align: right;"&gt;و أنا أشرح لطلابي في الجامعة في مادة أمن المعلومات عن الشبكات اللاسلكية أو ما يسمى بــ (WiFi) وعن الأخطار التي تكترثها وكيفية تفادي المشاكل الأمنية التي تواجهها، مررت بشفافة تحوي خريطة مدينة سياتل الأمريكية و هي مليئة بالدوائر الصغيرة و التي تعبر عن الشبكات اللاسلكية الموجودة في تلك المدينة، و هي دليل على انتشار استخدام تلك التقنية بشكل كبير, نظراً للفوائد الكثيرة التي توفرها الشبكات اللاسلكية من تقليل التكلفة وإتاحة خاصية التجوال بحرّية دون قطع الاتصال بالشبكة المعلوماتية وذلك في نطاق جغرافي محدود، عند عرض تلك الشفافة توقفت و تأملت ثم قلت في نفسي لماذا أبعد بالأمثلة و نذكر مدينة سياتل، لِمَ لا ندلل بمدينة الرياض ونرى ما مدى انتشار الشبكات اللاسلكية فيها. عندها طلبت من الطلاب تقصي ذلك. &lt;br /&gt;كانت الطريقة بسيطة للغاية، وهي تتطلب برنامجاً لتحديد الشبكات اللاسلكية يحمل في حاسوب محمول وسيارة للتنقل. قسمت الطلاب إلى ثلاث مجاميع، قسم لمسح شارع التحلية, وقسم لمسح شارع العليا, وقسم لمسح شارع الأمير سلطان بن عبدالعزيز (الثلاثين)،  كان المطلوب من الطلاب تشغيل البرنامج والسير في الشارع المخصص ذهاباً و إيابا بالسيارة طبعاً, وفي النهاية يحصر البرنامج جميع الشبكات التي اكتشفها مع مواصفاتها.   

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/688-wifi-in-riyadh.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/dMOAbGsd7nc" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/688-wifi-in-riyadh.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/688-wifi-in-riyadh.html</feedburner:origLink></item>
        <item>
            <title>سرقت هويتي!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/geEQxWwCsjA/687-identity-theft.html</link>
            <description>&lt;div style="text-align: right;"&gt;سرقة الهوية هي واحدة من أسرع الجرائم نمواً في الولايات المتحدة الأمريكية، حيث يقدر عدد ضحايا هذه الجريمة في أمريكا بأكثر من عشرة ملايين شخص، و750000 ضحية جديدة سنوياً، حيث يقدّر بأن واحداً من أصل كل 50 مستهلك تتعرض هويته للسرقة، و تقدر خسائر سرقة الهوية بأكثر من ستة ونصف مليار دولار أمريكي سنوياً، و لعل ما يميز هذه الجريمة أن احتمال القبض على المجرم هو واحد من أصل 700, وكذلك سهولة حصول المجرم على المال الوفير في فترة وجيزة.&lt;br /&gt;وتتم هذه الجريمة بسرقة بعض المعلومات الخاصة مثل بطاقة الائتمان أو رقم الهوية, و من ثم يستطيع السارق أن يفتح حساباً بنكياً و يبدأ بكتابة الشيكات بدون رصيد, أو الدفع ببطاقات الائتمان لهذا الحساب, أو أخذ قروض بنكية, أو شراء سيارة, أو غيرها من الطرق لسلب أكبر قدر ممكن من المال.  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/687-identity-theft.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/geEQxWwCsjA" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/687-identity-theft.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/687-identity-theft.html</feedburner:origLink></item>
        <item>
            <title>أمن المعلومات و المرونة</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/QdorUsiauVw/686-information-security-and-flexibility.html</link>
            <description>&lt;div style="text-align: right;"&gt;من المتعارف عليه هو أنه كلما استعنا بأمن المعلومات (أو بالأمن بمفهومة الشامل) حدّينا من المرونة و الخدمات المقدمة، و هذه ضريبة تطبيق أمن المعلومات. لنأخذ مثالاً: عندما تقوم بالاتصال على الخدمات المصرفية الهاتفية عليك توفير رقم الحساب و كلمة المرور و عليك تقديم معلومات أخرى مثل آخر  عملية سحب أو إيداع قمت بها عند التحدث للموظف لطلب خدمات معينة أو تعديل معلومات خاصة، و للخدمات المقدمة قيود أمنية مثل تحديد سقف أعلى للتحويل. و عند فقدان كلمة المرور فعليك بتطبيق إجراء معين للحصول عليها. &lt;br /&gt;فهل يصح القول: "إن أمن المعلومات عدو المرونة و توفر الخدمات؟"، الجواب: لا، ليس على كل حال بالرغم من تعليق أكثر الناس مشاكل قلة المرونة و الخدمات على أمن المعلومات، و لهذا المفهوم الخاطئ تجد تردد بعض المنظمات من تطبيق أمن المعلومات.   

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/686-information-security-and-flexibility.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/QdorUsiauVw" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/686-information-security-and-flexibility.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/686-information-security-and-flexibility.html</feedburner:origLink></item>
        <item>
            <title>أمن المعلومات عامل غير مباشر في تطور المنظمات</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/HY7Kpj14wvY/685-ia-important-factor-for-improvement.html</link>
            <description>&lt;div style="text-align: right;"&gt;نعيش اليوم في ثورة معلوماتية ضخمة و سريعة في نفس الوقت، تعتمد على توظيف التقنية للاستفادة من المعلومات بشكل أفضل لاتخاذ القرارات الصائبة و انجاز المهام الرتيبة يشكل أسرع من ذي قبل. &lt;br /&gt;لقد أصبح الناس و كذلك الحكومات و الشركات تعتمد على التقنيات المختلفة اعتماداً مباشراً و غير مباشر. فهذا البنك يعتمد على التقنية في معظم معاملاته الداخلية و الخارجية مع العملاء و التي كان آخرها توفيره خدمة إدارة الحسابات عن طريق الانترنت.  و لا ننسى تداول الأسهم الذي يتم بشكل إلكتروني بحت. أما صور الاستخدام غير المباشر  فكثيرة و قد لا نحس بها، فالتقنية المُستَفاد منها بشكل غير مباشر إما أن تكون قد ساهمت في تقديم الخدمة أو تسريعها أو تحسينها أو تلافي الأخطاء أو الأخطار.  &lt;br /&gt;مع تزايد أسعار النفط و تحسن الدخل الوطني فانه من المتوقع ارتفاع معدل الاعتماد على التقنية و توظيفها في القطاعين الحكومي و الخاص.  فبناءاً على تقرير Business Monitor International فانه من التوقع أن يبلغ حجم سوق التقنية في المملكة إلى 3.2 مليار دولاراً أمريكياً (12 مليار ريالاً سعودياً) لعام 2005 و إلى 4.2 مليار دولاراً أمريكياً (15.75 مليار ريالاً سعودياً) عام 2008 م (بمعدل تصاعدي يبلغ 31%). و كذلك الحال لعدد مستخدمي الانترنت في المملكة و الذي قد يتزايد من 3.1 مليون مستخدم في عام 2004 إلى 7 مليون مستخدم في 2008 (بمعدل تصاعدي يبلغ 125%).  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/685-ia-important-factor-for-improvement.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/HY7Kpj14wvY" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/685-ia-important-factor-for-improvement.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/685-ia-important-factor-for-improvement.html</feedburner:origLink></item>
        <item>
            <title>انتبه من فيروس سيصيب حاسوبك في تاريخ ...!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/yNqaxqESCt8/684-hoax.html</link>
            <description>&lt;br /&gt;
&lt;div style="text-align: right;"&gt;استطراداً في التوعية عن مخاطر الحاسوب الأمنية العديدة و المتنوعة، نقف اليوم عند نوع آخر من المخاطر و لكن هذه المرة عن نوع يتميز بقلة خطره الأمني مقارناً مع غيره و لكن ما جعلني اذكره هو تأثيره الغير مباشر على الأداء الإنتاجي للشخص سواء خاصاً أو موظفاً لدى منظمة. &lt;br /&gt;هذا النوع يُدعى بالتحذير الخادع أو المضلل (Hoax). و هي رسالة بريدية الكترونية تنتقل بين الناس على أنها رسالة تحذير من انتشار فيروس خطير جداً و يتميز بالخفاء و عدم قدرة أنظمة مكافحة الفيروسات على اكتشافه. في الوهلة الأولى، يصاب المستخدم المسكين بالخوف من هذا الفيروس الذي لا يُكتشف، و هو في نفس الوقت يستعرض في مخيلته القصص المفزعة عن ما تفعله الفيروسات، هذا إذا لم يكن قد عانى من فيروس شرس أكل الأخضر و اليابس في حاسوبه و سبب له كرهً و خوفاً في نفس الوقت من الفيروسات. لكن ما يميز هذه الرسالة هو تقديمها للعلاج الناجع – كما تدعي – و الذي ما أن يقرأها المسكين حتى يقوم بتطبيقه بدون تردد خوفاً من الفيروس. إن ما يميز طرق العلاج في بعض هذا الرسائل هو سهولة تطبيقه، فمثلاً: تكون وصفه العلاج هي طلب البحث عن ملف محدد في مجلد محدد، فان وجده فان جهازك قد أصيب و ما عليك لمكافحة ذلك الفيروس إلا حذف ذلك الملف!  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/684-hoax.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/yNqaxqESCt8" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/684-hoax.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/684-hoax.html</feedburner:origLink></item>
        <item>
            <title>وقفة تحليلية لحادثة رسالة الاصطياد الموجهة لعملاء ...</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/lH6pWXP6BeA/683-phishing-analysis.html</link>
            <description>&lt;div style="text-align: right;"&gt;قبل أن أبدأ التحليل حول حادثة رسائل الاصطياد الالكترونية  (PhishingُE-mail ) الموجهة لعملاء أحد البنوك السعودية خلال الأسبوع الماضي، دعوني أولاً  أُبين الحادثة لمن لم يسمع بها.&lt;br /&gt;انتشرت يوم الاثنين الماضي (26/11/1426هـ) رسالة الكترونية (e-mail) انتحلت موقع بنك سعوديً محتواها كالتالي:&lt;br /&gt;عميلنا العزيز،...يود قسم الأمان في البنك لدينا أن يخبرك بأنه تم اتخاذ بعض الإجراءات للارتقاء بمستوى الأمان في تعاملاتك البنكية عبر الإنترنت، وذلك لمواجهة المحاولات المستمرة لاختراق الحسابات البنكية بصورة غير قانونية. للوصل إلى النسخة الأكثر أماناً من منطقة العملاء، يرجى اجتياز عملية الترخيص....انقر هنا للانتقال إلى صفحة الترخيص...نود أن نحيطكم علماً بضرورة التعامل مع إجراءات الأمان الجديدة بصورة جدية للغاية والاطلاع عليها الآن.....مع أطيب الأمنيات،....قسم الأمان.&lt;br /&gt;بعد النقر على الرابط المرفق مع الرسالة يتم الانتقال للموقع المحتال و الذي يبدو بشكله موقع البنك الأصلي، الموقع  يطلب المعلومات الاعتيادية للدخول و هي اسم المستخدم و كلمة المرور و رقم الهوية، بعد الإدخال يتم الانتقال مباشرة لصفحة البنك الرئيسية بعد ما حصل المحتال على المعلومات الكافية للوصول لحسابك في ذلك البنك.  

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/683-phishing-analysis.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/lH6pWXP6BeA" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/683-phishing-analysis.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/683-phishing-analysis.html</feedburner:origLink></item>
        <item>
            <title>الواقع الأمني و التقني للخدمات البنكية السعودية على ...</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/Nr1LKFIEgZM/682-bank-security.html</link>
            <description>&lt;div style="text-align: right;"&gt;لا يختلف اثنان في أهمية الخدمات البنكية على الانترنت و فوائدها الملموسة من استعلام عن أرصدة أو تحويل بين حسابات أو تسديد فواتير أو غيرها من الخدمات القيّمة. و للبنوك السعودية التقدير في توفير تلك الخدمات في الآونة الأخيرة إلا أننا نطمح في المزيد من التطور و المرونة.&lt;br /&gt;هدف هذا المقال هو تسليط الضوء على الواقع الأمني و التقني للخدمات الالكترونية على الانترنت التي تقدمها البنوك السعودية، و ذلك بغرض لفت أنظار كل من مؤسسة النقد السعودي و البنوك السعودية للإخفاقات المختلفة في تلك الخدمات، و التي قد تشّكل خطراً أمنياً أو تنفيراً للعملاء من استخدامها. إن هدف التركيز على القطاع البنكي هو لحساسية عمله و الخدمات التي يقدمها و الوضع المالي المحفز الذي يؤمن له تقديم أفضل الخدمات. كذلك لارتفاع شهية المهاجمين على هذا القطاع أكثر من غيره. و الملحوظات التي سأوردها في هذا المقال هي ملحوظات انتبهت لها شخصياً عند التعامل مع حساباتي في عدة بنوك، و لم يكن اكتشافها نتيجة دراسة مستفيضة لكشف جميع نقاط الضعف، و هي ليست كل الملحوظات،  فبعضها لم تصادفني و بعضها قد تكون في بنوك ليست لدي فيها حسابات، و بعضها قد رصدها بعض العملاء، و بعضها قد يكون بعض العابثين استغلها أو سيستغلها. إذاً، الملحوظات التالية الذكر هي فقط عينة و إنذار مبكر للمسئولين في البنوك، و كلي أمل في البنوك السعودية بتلافي تلك الملحوظات و غيرها من التي لم تذكر هنا.    

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/682-bank-security.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/Nr1LKFIEgZM" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/682-bank-security.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/682-bank-security.html</feedburner:origLink></item>
        <item>
            <title>لقد تعثر مرور مكالمتك...نرجو محاولة الاتصال مرة أخرى!</title>
            <link>http://feedproxy.google.com/~r/coeia-blog/~3/3FBjU6NrEIk/662-avalibaility.html</link>
            <description>&lt;span style="font-family: " lang="AR-SA"&gt;لن أتكلم عن الاتصالات الهاتفية و لا عن خدمات شركات الاتصالات و لكن سيدور المقال حول ركن أساس من مفاهيم أمن المعلومات الثلاث و هو الوجود الدائم. يرتكز مفهوم أمن المعلومات على ثلاثة محاور أساسية: &lt;/span&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: justify; text-indent: 22.7pt;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;أولا: توفير السرية، و يقصد به حماية المعلومات في حال انتقالها أو تخزينها من التعرض للقراءة غير المشروعة، و يمكن استخدام التشفير لتوفير السرية. &lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: justify; text-indent: 22.7pt;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;ثانياً: تأمين صحة المعلومة و تكاملها، و يقصد بها المحافظة على حال المعلومة عند انتقالها أو تخزينها من التغيير غير المشروع. و لتيسير هذا المفهوم لنفترض أن شخصاً قام بتحويل مبلغ قدره ألف ريال و في حالة انتقال طلب التحويل قام احد المخربين (أو لوجود خلل في النظام) بزيادة صفرين للمبلغ فأصبح المبلغ المحول مائة ألف ريال!&lt;/span&gt;&lt;/p&gt;
&lt;p class="MsoNormal" dir="rtl" style="text-align: justify; text-indent: 22.7pt;"&gt;&lt;span style="font-family: " lang="AR-SA"&gt;&lt;span&gt; &lt;/span&gt;ثالثاً: الوجود المستمر، و يقصد به المحافظة على بقاء الأنظمة المعلوماتية متوافرة لمستخدميها و المستفيدين منها. و كمثال على ذلك متابعة مواقع التداول الالكتروني للبنوك و الحرص على عدم تعطلها.&lt;/span&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="http://coeia.edu.sa/index.php/ar/blog/662-avalibaility.html"&gt;اقرأ المزيد...&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/coeia-blog/~4/3FBjU6NrEIk" height="1" width="1"/&gt;</description>
            <author>Khaled Alghathbar</author>
            <guid isPermaLink="false">http://coeia.edu.sa/index.php/ar/blog/662-avalibaility.html</guid>
        <feedburner:origLink>http://coeia.edu.sa/index.php/ar/blog/662-avalibaility.html</feedburner:origLink></item>
    </channel>
</rss>
