التصنيف: الاتصالات

الاتصالات

  • سريلانكا تخطط لتجربة داخلية للهوية الرقمية بينما لا تزال عملية الشراء الكاملة متأخرة

    سريلانكا تخطط لتجربة داخلية للهوية الرقمية بينما لا تزال عملية الشراء الكاملة متأخرة

    تستعد سريلانكا لإطلاق تجربة داخلية محدودة لبرنامج الهوية الرقمية، بينما لا تزال عملية شراء النظام الوطني الكامل من دون حل. وتشير التقارير حول خطة الحكومة إلى أن العروض المقدمة لتولي دور الجهة الرئيسية لتكامل الأنظمة تجاوزت المنحة الهندية المخصصة لدعم عملية النشر الأوسع.

    تفصل التجربة الاختبارات المبكرة عن عملية الشراء الكاملة

    يستند نظام الهوية الرقمية الفريدة المزمع في سريلانكا إلى بنية MOSIP مفتوحة المصدر. ويتبع المسؤولون نهجًا مرحليًا حتى يمكن البدء في إصدار الهويات والاختبارات التشغيلية بالتزامن مع استمرار مناقشات التمويل والشراء. وكانت تصريحات عامة سابقة قد حددت موعد الإصدار الأولي قبل نهاية 2026.

    يشمل البرنامج الأكبر التسجيل البيومتري وإدارة دورة حياة الهوية والتكامل مع الخدمات الحكومية. ويمكن لتجربة محدودة اختبار مسارات عمل التسجيل وقابلية التشغيل البيني بين الخدمات، لكنها لا تحل بمفردها متطلبات القدرة على المستوى الوطني أو حوكمة الخصوصية أو الشراء أو الدعم طويل الأمد.

    تحتاج البنية التحتية للهوية إلى معايير قبول شفافة

    قبل التوسع، ينبغي للجهات المسؤولة عن البرنامج نشر ضوابط قابلة للقياس لجودة البيانات البيومترية واكتشاف التكرار والموافقة وسجلات التدقيق واستعادة بيانات الاعتماد والوصول إلى البيانات. ويُعد اختبار الأمان المستقل ووضع قواعد واضحة للاحتفاظ بالبيانات أمرين مهمين عندما تتحول التجربة إلى منصة هوية تشغيلية. تتابع SectechMedia الأنظمة ذات الصلة ضمن تغطيتها للتحكم في الوصول والهوية.

    المصادر

  • إطلاق علامة الثقة البريطانية CertifID مع خمسة مزودي خدمات للتحقق الرقمي

    إطلاق علامة الثقة البريطانية CertifID مع خمسة مزودي خدمات للتحقق الرقمي

    وضعت المملكة المتحدة علامة الثقة UK CertifID قيد الاستخدام الفعلي، بعدما أصبح خمسة من مزودي خدمات التحقق الرقمي أول مؤسسات يُسمح لها بعرضها لخدمات مسجلة. وتهدف العلامة إلى مساعدة المستخدمين على تحديد المزودين الذين جرى تقييمهم وفق إطار الثقة الوطني لخدمات التحقق الرقمي.

    العلامة مرتبطة بالخدمات المسجلة

    يسمي تحديث حكومي بشأن الهوية الرقمية Orchestrating Identity وTrustID وCDD Services وMistho وGBG بوصفهم المزودين الأوائل. وترتبط الأهلية بالحصول على اعتماد وفق الإصدار 1.0 من إطار الثقة والتسجيل ضمن نظام حوكمة الهوية الرقمية في البلاد؛ ولا تمثل تأييدًا عامًا لكل منتج تقدمه الشركة.

    تحدد إرشادات الاستخدام الحكومية شروط كيفية إظهار العلامة، وهي مصممة لمنع عرضها بطريقة قد تضلل العملاء بشأن نطاق الاعتماد. ويأتي الإطلاق في أعقاب التوجه الأوسع نحو خدمات التحقق الرقمي القابلة لإعادة الاستخدام في المعاملات الخاضعة للتنظيم والمقدمة للجمهور.

    لا تزال الجهات المعتمدة على الخدمة بحاجة إلى إجراء العناية التقنية الواجبة

    يمكن لعلامة ثقة ظاهرة أن تدعم عمليات الشراء وثقة المستخدمين، لكن لا يزال يتعين على المؤسسات تقييم قوة المصادقة وضوابط الخصوصية وإجراءات الاسترداد ومراقبة الاحتيال وقابلية التشغيل البيني لكل عملية نشر. وينبغي أن تحدد العقود بدقة الخدمة المسجلة المستخدمة. تتابع SectechMedia التطورات ذات الصلة ضمن تغطيتها لأنظمة التحكم في الوصول والهوية.

    المصادر

  • استطلاع Mercury يكشف اتساع فجوات الأمن السيبراني في وحدات التحكم بالدخول المادي

    استطلاع Mercury يكشف اتساع فجوات الأمن السيبراني في وحدات التحكم بالدخول المادي

    يشير استطلاع جديد أجرته Mercury Security إلى أن متطلبات الأمن السيبراني تتطور بوتيرة تتجاوز بعض مكونات القاعدة المركبة لوحدات التحكم في أنظمة التحكم بالدخول المادي. وشمل تقرير الشركة لاتجاهات وحدات التحكم بالدخول لعام 2026 استطلاع آراء 561 متخصصًا في الأمن المادي والأمن السيبراني، من بينهم مسؤولون ومتكاملون وفنيو تركيب ومستخدمون نهائيون.

    ارتفاع فجوات الأمن السيبراني المُبلّغ عنها على أساس سنوي

    قال اثنان وثلاثون بالمئة من المشاركين إن ميزات الأمن السيبراني كانت غائبة عن أنظمة وحدات التحكم الحالية لديهم، مقارنة بـ21% في استطلاع 2025. وأفادت Mercury أيضًا بأن 74% وجدوا أن إدارة التنسيق بين الأمن السيبراني وتقنية المعلومات أصبحت أكثر صعوبة، حتى مع قول 86% إن مؤسساتهم تعمل على مواكبة المتطلبات المتغيرة للأمن وحماية البيانات.

    ظل التشغيل البيني عنصرًا محوريًا في قرارات الشراء. ووصفه تسعة وستون بالمئة بأنه بالغ الأهمية، بينما اعتبر 82% أن التوافق مع الأنظمة السابقة والمستقبلية مهم للتخطيط المستقبلي. كما تجاوز الاهتمام بالاتصال السحابي مستوى التطبيق الفعلي؛ إذ ذكره 56% بوصفه أحد اعتبارات الشراء، في حين أفاد 41% باستخدام وحدات تحكم تدعم الخدمات السحابية.

    التحديث يحتاج إلى ضوابط قابلة للتحقق

    تصف نتائج الاستطلاع تصورات المشاركين، ولا تمثل تدقيقًا مستقلًا للأنظمة المركبة. ومع ذلك، فإنها تؤكد ضرورة التحقق من الإقلاع الآمن والاتصالات المشفرة وحماية بيانات الاعتماد ودعم التصحيحات والتسجيل وتقسيم الشبكة عند اختيار وحدات التحكم. وتتابع SectechMedia البنية ذات الصلة ضمن تغطيتها للتحكم بالدخول والهوية.

    المصادر

  • سيجنال يوسّع النسخ الاحتياطي المشفّر من طرف إلى طرف عبر منصات الهاتف المحمول وسطح المكتب

    سيجنال يوسّع النسخ الاحتياطي المشفّر من طرف إلى طرف عبر منصات الهاتف المحمول وسطح المكتب

    وسّعت سيجنال نظام النسخ الاحتياطي المشفّر الخاص بها ليشمل أندرويد وiOS ولينكس وmacOS وويندوز. يضيف التحديث النسخ الاحتياطي على الجهاز لعملاء iOS وسطح المكتب، ويوائم النسخ الاحتياطية المحلية حول تنسيق موحّد عبر المنصات، ويحسّن عملية الاستعادة عند انتقال المستخدمين بين أنظمة التشغيل.

    يمكن للمستخدمين اختيار التخزين المستضاف أو المُدار ذاتيًا

    تحتفظ النسخ الاحتياطية على الجهاز بنسخة مشفّرة من طرف إلى طرف في وجهة يحددها المستخدم، مثل التخزين المحلي أو جهاز متصل بالشبكة. تخزّن سيجنال الآن الوسائط بشكل منفصل عن الأرشيف الرئيسي وتتجنب النسخ المحلية المكررة، مما يقلل من مساحة التخزين اللازمة للقطط المتكررة.

    تظل الخدمة المستضافة اختيارية. تقول سيجنال إن باقتها المدفوعة يمكن أن تحتفظ بما يصل إلى 100 غيغابايت من الوسائط، بينما تحتفظ الخطة المجانية بالنصوص ولفترة محدودة من الوسائط. يتم تدوير مفتاح إضافي مخزَّن في بيئة تنفيذ موثوقة يوميًا، لكن الاستعادة لا تزال تتطلب مفتاح الاسترداد الخاص بالمستخدم.

    مفاتيح الاسترداد تصبح أصلاً أمنيًا عالي القيمة

    ينبغي على المؤسسات والمستخدمين الأفراد حماية مفاتيح استرداد النسخ الاحتياطي بشكل منفصل عن الأجهزة وحسابات السحابة. يجب أن تأخذ سياسات النسخ الاحتياطي أيضًا في الاعتبار الرسائل المؤقتة، واختراق الأجهزة الطرفية، واختبارات الاسترداد. تتابع SectechMedia ضوابط الهوية والاتصالات ذات الصلة في تغطيتها لـالأمن السيبراني.

    المصادر

  • مايكروسوفت توثّق برمجية NeedyMantis الخبيثة المستخدمة للوصول طويل الأمد إلى الشبكات

    مايكروسوفت توثّق برمجية NeedyMantis الخبيثة المستخدمة للوصول طويل الأمد إلى الشبكات

    وثّقت وحدة استخبارات التهديدات في مايكروسوفت عائلة برمجيات خبيثة تُستخدم بعد الاختراق تحمل اسم NeedyMantis استخدمها المهاجمون للحفاظ على وصول طويل الأمد داخل مؤسسات مختارة. وقد أثّر هذا النشاط على عدد صغير من مزودي الاتصالات والجامعات والمنظمات الطبية غير الربحية والهيئات الحكومية الدولية والمقاولين الحكوميين.

    البرمجية الخبيثة تدعم نشاطًا لاحقًا معياريًا

    تقول مايكروسوفت إن NeedyMantis تمت ملاحظته منذ عام 2023 على الأقل، ويُنشر بعد أن يحصل المهاجم بالفعل على موطئ قدم. يمكن لمكوناته جمع معلومات النظام، وتنفيذ الأوامر، والحفاظ على اتصالات تدعم أهدافًا لاحقة. هذا الدور يجعل البرمجية الخبيثة أداة للاستمرارية والوصول التشغيلي وليست وسيلة الاختراق الأولي.

    يشمل الاستهداف المُبلغ عنه قطاعات ذات بيانات اتصالات وبحث وسياسات قيّمة. لذا يحتاج المدافعون إلى التحقيق في كيفية حدوث الاختراق الأول مع البحث في الوقت نفسه عن آثار البرمجية الخبيثة، وبيانات الاعتماد ذات الصلة، والحركة الجانبية عبر البيئة.

    الإزالة تتطلب أكثر من حذف الحمولة

    ينبغي على فرق الاستجابة للحوادث تحديد نطاق الهويات المتأثرة، والمهام المجدولة، والخدمات، ومسارات الإدارة عن بُعد، ثم تدوير بيانات الاعتماد من نظام معروف بنظافته. يمكن أن تساعد بيانات القياس التاريخية لنقاط النهاية والشبكة في تحديد مدة بقاء المهاجم وتحديد الأنظمة التي لم تعد تُظهر زرعًا نشطًا. تتابع SectechMedia تدابير الدفاع ذات الصلة في تغطيتها للأمن السيبراني.

    المصادر