هل بياناتنا «تسوى»؟
لعلنا من أكثر الناس حديثاً عن أمن البيانات والمعلومات، لكن عند التطبيق فالموضوع يختلف. وليس من المبالغة القول إننا ننطق بألفاظ ولا نطبقها ممارسة عملية على أرض الواقع فيما يخص الحفاظ على بياناتنا، والحديث هنا على المستويين العام والقطاع الخاص. فكما ندرك جميعاً أن الحياة اليومية بدأت تعتمد شيئاً فشيئاً على تقنية المعلومات والخدمات المرتكزة عليها، وأصبح لا فكاك لأي منا عن التعاطي معها، من تسديد الفواتير والتعامل مع المواقع الحكومية إلى ما يتعلق بعمله الذي يكد منه معيشته.عندما يتعلق الأمر بنا فجلّ التطبيقات والوظائف المتصلة بتطوير البرمجيات والتعاطي مع إدارة بياناتها متصلة بغير مواطنين، وفي أحيان كثيرة قد تتخطى تلك البيانات الحدود الوطنية لترسل للخارج ذهاباً وعودة دون الالتزام بضوابطوقد يكون الأمر أقل ضغطاً في البلدان الأخرى، أما عندما يتعلق الأمر بنا فجلّ التطبيقات والوظائف المتصلة بتطوير البرمجيات والتعاطي مع إدارة بياناتها متصلة بغير مواطنين، وفي أحيان كثيرة قد تتخطى الحدود الوطنية لترسل للخارج ذهاباً وعودة دون الالتزام بضوابط. وعلى الرغم من مخاطر الانكشاف، وإدراك مخاطر ذلك للجميع، إلا أن السياسات ذات الصلة بأمن المعلومات غير مطبقة على نطاق واسع. وقد يقول قائل: ليس لدي معلومات «تسوى»، لكن ما يحدث حالياً هو أن البيانات التي ما «تسوى» تلصق جميعاً وتبلور وتنسق وتقارن وتفرز وتعالج لتصبح جسداً معلوماتياً ثميناً؛ فقد يكون انطباع أحدنا أن ما بحوزته من معلومات أو بيانات غير ذي قيمة، وقد يكون الحال كذلك، لكنك عندما تجمع كما من تلك البيانات وتكررها بأساليب وتقانات مبتكرة فقد تستخرج قيمة عالية وبيانات حساسة بالفعل.وبوسعنا تجاوز البيانات الفردية وكيفية التعامل معها، إلى ما يفترض أن تتخذه المؤسسات العامة والخاصة لتحقيق أمان المعلومات لديها، للقول ان بلدانا عديدة هناك سياسات يجب أن تتبع فيما يتصل بالتعامل مع البيانات بأن لا يتاح لغير المواطن التعامل والاطلاع عليها تحت أي ظرف، وأن تعامل مطوري البرمجيات يكون من خلال مجموعة بيانات تجريبية غير حقيقية. لكن كيف السبيل لتطبيق ذلك في بلدنا، ووظائف تقنية المعلومات تؤدى من خلال أعداد كبيرة من الوافدين، وعبر فرق عمل موزعة على قارات عدة؟ لا بد من وضع سياسات تفصيلية على المستوى الوطني للتعامل مع البيانات في جميع الأوضاع، ومن جهة ثانية لا بد من أن توظف الجهة المعنية شخصاً مختصاً بأمن المعلومات للتأكد من مدى التزام الجهة بتطبيق السياسات الوطنية لأمن المعلومات. وليس شرطاً أن يوظف الشخص بوقت كامل، بل ممكن أن يتعاقد مع جهة استشارية متخصصة لمراجعة سلامة وضع البيانات والتزام الجهة الحكومية أو الشركة بالسياسات المرعية، وتقديم ما يثبت أن وضع المعلومات آمن.لكن لنتوقف للحظة، من أين سنأتي بالكم الكبير من المختصين السعوديين بأمن المعلومات؟ لا بد من تدريبهم وتأهيلهم وبالأعداد الكافية، ولعل من المفيد أن نعمل في هذا المجال على أكثر من صعيد؛ فالخطوة الأولى والضرورية تتحقق بأن تضع وزارة الاتصالات وتقنية المعلومات خطة وطنية لأمن المعلومات موضع التنفيذ، إذ تجدر الإشارة إلى أن الخطة تفصيلية وتتكون من عناصر تنطلق من إيجاد بنية تحتية لأمن المعلومات متعددة المكونات. وأخذاً في الاعتبار ما تسعى الاستراتيجية الوطنية لأمن المعلومات لتحقيقه، لكن لا بد من الالتزام بإيجاد كيان تناط به مهمة أمن المعلومات من جهة، ولا بد من توعية الجهات في القطاعين الحكومي والخاص بأهمية تأمين البيانات والمعلومات، وذلك من خلال عقد سلسلة من الندوات العامة والدورات وورش العمل المتخصصة في أنحاء المملكة، بل ولعل من المبرر وضع لائحة استرشادية لأمن المعلومات ترقى بعد فترة وجيزة لتصبح الزامية.ولعل من الضرورة بمكان السعي حثيثاً لمراجعة الاستراتيجية الوطنية دورياً، أخذاً في الاعتبار التطورات المستمرة في هذا المجال، ولا سيما تصاعد الاعتماد على الأجهزة الذكية الجوالة كوسيلة ليس فقط للتهاتف بل كطرفية أو حتى كمنصة، مما يتطلب صياغة واعتماد وتنفيذ سياسات تتصل بانتقال ومناولة وتأمين البيانات المعالجة عبر تلك الأجهزة، والأمر الآخر أن هناك تطبيقات وبرمجيات عالمية الاستخدام، وهذا لا يجب أن يعني أن تصبح البيانات القطرية متاحة عالمياً، فقط لمجرد وجود فرق البرمجة في أنحاء العالم إلا وفق ضوابط محددة ومقننة. ويبقى العنصر البشري هو الأكثر تأثيراً في تحقيق أمن المعلومات، من حيث الوعي والممارسة.