انضمت ماليزيا إلى دولتين أخريين على الأقل – سنغافورة وغانا – في تمرير القوانين التي تتطلب أن يكون متخصصو الأمن السيبراني أو شركاتهم معتمدين ومرخصين لتقديم بعض خدمات الأمن السيبراني في بلادهم.
في 3 أبريل، أقر المجلس الأعلى في البرلمان الماليزي، المعروف باسم ديوان نيجارا، مشروع قانون الأمن السيبراني 2024، بعد إقراره في مجلس النواب في الشهر السابق. تم تصميم مشروع القانون، الذي سيصبح قانونًا بعد توقيعه من قبل الملك ونشره في الجريدة الرسمية، كتشريع شامل وسيكون بمثابة إطار للنشاط الحكومي المستقبلي لتأمين البنية التحتية الحيوية وتحسين الوضع الوطني للأمن السيبراني.
وبينما ينص التشريع على الترخيص، فإن المتطلبات الفعلية لمحترفي الأمن السيبراني ومقدمي الخدمات ستأتي لاحقًا، حسبما ذكرت شركة المحاماة كريستوفر آند لي أونج ومقرها ماليزيا جاء في الاستشارية.
"على الرغم من أن مشروع القانون لا يحدد أنواع خدمات الأمن السيبراني التي تخضع لنظام الترخيص... فمن المرجح أن ينطبق هذا على مقدمي الخدمات الذين يقدمون خدمات لحماية جهاز تكنولوجيا المعلومات والاتصالات لشخص آخر - [على سبيل المثال،] مقدمي خدمات اختبار الاختراق ومراكز العمليات الأمنية”.
وتنضم ماليزيا إلى جارتها في منطقة آسيا والمحيط الهادئ سنغافورة، التي طلبت ترخيص مقدمي خدمات الأمن السيبراني (CSPs) على مدى العامين الماضيين، ودولة غانا الواقعة في غرب أفريقيا، والتي تتطلب ترخيص مقدمي خدمات الاتصالات واعتماد المتخصصين في مجال الأمن السيبراني. وعلى نطاق أوسع، الحكومات مثل الاتحاد الأوروبي حصلت على شهادات الأمن السيبراني الطبيعية، في حين أن الوكالات الأخرى - مثل ولاية نيويورك الأمريكية - تتطلب الشهادات والتراخيص لقدرات الأمن السيبراني في صناعات محددة.
ترخيص الاختراق في غانا
في حين أن العديد من الحكومات تشترط على الشركات الحصول على تراخيص لتقديم خدمات الأمن السيبراني، فإن غانا هي الدولة الوحيدة التي تطلب من الأفراد الحصول على ترخيص، كما يقول أليكسي لوكاتسكي، المدير الإداري لاستشارات أعمال الأمن السيبراني في شركة Positive Technologies، وهي شركة تقدم الأمن السيبراني ومقرها موسكو.
"إن تفرد نهج غانا يكمن في حقيقة أن متطلبات الترخيص لا تنطبق على جميع المتخصصين في الأمن السيبراني، ولكن على أولئك الذين يخططون للعمل في أربعة مجالات محددة - تقييم نقاط الضعف واختبار الاختراق، والطب الشرعي الرقمي، وخدمات الأمن السيبراني المدارة، والتدريب على الأمن السيبراني، والأمن السيبراني يقول: "GRC".
اتخذت حكومة سنغافورة نهجا استباقيا لحث الصناعة الخاصة على اعتماد لوائح صارمة للأمن السيبراني، مع المنظمات حتى الآن تنفيذ أكثر من 70% من المتطلبات اللازمة للحصول على شهادة "أساسيات الإنترنت".
"نحن نعتقد بكل تأكيد أن وجود الحد الأدنى من المعايير سيولد المزيد من الثقة عبر النظام البيئي حيث سيكون هناك ضمان بأن اختبارات الاختراق والتدقيق الأمني وخدمات الاستجابة للحوادث التي سيتم تقديمها - من بين أمور أخرى - تتساوى مع توقعات الصناعة والتقنيات المتطورة. "، تقول سيرين كان، الشريكة في ممارسة الملكية الفكرية والتكنولوجيا في شركة Wong & Partners، وهي شركة عضو في شركة Baker McKenzie International.
وفي الولايات المتحدة، لم تحقق مثل هذه الجهود تقدماً كبيراً. بدلا من ذلك، العديد من المنظمات المهنية تقديم شهادة لمجموعات محددة من المهارات. على سبيل المثال، يدير ISC2 اعتماد محترف أمن نظم المعلومات المعتمد (CISSP)، في حين تقدم شركة CompTIA شهادة Security+، وتقدم ISACA - جمعية تدقيق ومراقبة نظم المعلومات سابقًا - شهادة مدقق نظام المعلومات المعتمد (CISA). من بين أمور أخرى.
رفض ISC2 وISACA التعليق على هذا المقال.
عدم وجود حماية لحرية التعبير
في حين يبدو أن المتطلبات تعمل على تحسين النضج العام لموقف الأمن السيبراني في البلدان، إلا أن التشريعات غالبًا ما أثارت مخاوف بشأن التكلفة المحتملة لحرية التعبير والحقوق الفردية الأخرى.
إن الحكومات التي تتمتع بسلطة واسعة لتنظيم الأنشطة المتعلقة بالأمن السيبراني تتمتع بشكل افتراضي بصلاحيات التحكم في الخدمات الرقمية. ويؤدي ذلك في كثير من الأحيان إلى استهداف الأنشطة الصحفية والمبلغين عن طريق اشتراط “الموافقة المسبقة بموجب معايير تعسفية قابلة للتغيير أو الإلغاء”، بحسب منظمة المادة 19 الحقوقية.
وذكرت المنظمة أن مشروع قانون الأمن السيبراني الماليزي، على سبيل المثال، "غير ضروري ومعيب في وضعه الحالي".
"على الرغم من أن مشروع القانون يمثل أداة "للأمن السيبراني"، إلا أنه سيمنح الحكومة سيطرة غير خاضعة للمساءلة على الأنشطة المتعلقة بالكمبيوتر، فضلاً عن صلاحيات بحث ومصادرة غير محدودة تقريبًا،" المنظمة. قال في تحليل لمشروع القانون. "لا تتطلب أحكامها الجنائية أي نية فعلية للانتهاك، مما يؤدي فعليًا إلى إدخال العديد من جرائم المسؤولية الصارمة."
وذكرت المنظمة، على وجه الخصوص، أن الباحثين في مجال الأمن السيبراني يمكن أن يتعرضوا للخطر، لأن إصدار كود المصدر أو أبحاث الهجوم السيبراني يتطلب ترخيصًا.
ومع ذلك، غالبًا ما تكون متطلبات الترخيص مجرد ختم حكومي على أفضل ممارسات الاعتماد الموجودة بالفعل ومتطلبات حصول المتقدمين للوظائف على شهادات محددة في مجال الأمن السيبراني، ولكن مع لمسة محلية، كما يقول لوكاتسكي من شركة Positive Technologies.
إن النهج الذي اتبعته غانا، على سبيل المثال، "يشبه إنشاء سجل لجميع المتخصصين في الأمن السيبراني لأنه من غير المرجح أن يكون هناك في هذا البلد أو أي بلد آخر العديد من المتخصصين المستقلين الذين يمكنهم العمل مع منظمات جادة، حيث تكون مخاطر التوظيف ويقول: "إن عدد الموظفين غير المؤهلين مرتفع للغاية". "السبب الرئيسي لمثل هذه المتطلبات هو أنه مع تزايد عدد الهجمات السيبرانية، هناك حاجة إلى متخصصين يفهمون ما يفعلونه ولماذا يفعلون ذلك لاكتشافها ومنعها - كيفية تطبيق أفضل الممارسات الدولية وكيفية تكييفها مع المتطلبات المحلية". تفاصيل."
- محتوى مدعوم من تحسين محركات البحث وتوزيع العلاقات العامة. تضخيم اليوم.
- PlatoData.Network Vertical Generative Ai. تمكين نفسك. الوصول هنا.
- أفلاطونايستريم. ذكاء Web3. تضخيم المعرفة. الوصول هنا.
- أفلاطون كربون، كلينتك ، الطاقة، بيئة، شمسي، إدارة المخلفات. الوصول هنا.
- أفلاطون هيلث. التكنولوجيا الحيوية وذكاء التجارب السريرية. الوصول هنا.
- المصدر https://www.darkreading.com/cyber-risk/licensed-to-bill-nations-mandate-certification-licensure-of-cybersecurity-pros
- :لديها
- :يكون
- :ليس
- :أين
- 19
- 2024
- 7
- a
- وفقا
- الاعتماد الاكاديمي
- في
- عمل
- أنشطة
- نشاط
- يقدم
- تكيف
- تبنى
- الأفريقي
- وكالات
- الكل
- سابقا
- بالرغم ان
- من بين
- an
- تحليل
- و
- آخر
- أي وقت
- تظهر
- المتقدمين
- التقديم
- نهج
- ابريل
- التعسفي
- هي
- المناطق
- البند
- AS
- التقييم المناسبين
- جمعية
- توكيد
- At
- التدقيق
- التدقيق
- خباز
- BE
- أصبح
- أفضل
- أفضل الممارسات
- مشروع قانون
- واسع
- الأعمال
- الأعمال
- لكن
- by
- CAN
- قدرات
- مراكز
- بالتأكيد
- الشهادات
- الشهادات
- الأطباء
- تغيير
- كريستوفر
- الكود
- تأتي
- التعليق
- مجال الاتصالات
- كومبتيا
- اهتمامات
- الثقة
- الاستشارات
- مراقبة
- التكلفة
- استطاع
- دولة
- البلد
- مجرم
- حرج
- بنية تحتية حرجة
- حالياًّ
- الوضع الحالي
- الانترنت
- الأمن الإلكتروني
- هجمات الكترونية
- الأمن السيبراني
- الترتيب
- بكشف أو
- جهاز
- رقمي
- الخدمات الرقمية
- مدير المدارس
- do
- هل
- فعل
- EC
- النظام الإيكولوجي
- على نحو فعال
- جهود
- تولد
- الضروريات
- تأسيس
- أوروبا
- المجلة الأوروبية
- المتطورة
- مثال
- يوجد
- التوقعات
- حقيقة
- بعيدا
- شركة
- الشركات
- معيب
- متابعيك
- في حالة
- التحاليل الجنائية
- سابقا
- أربعة
- الإطار
- مجانًا
- حرية التعبير
- حرية
- حرية التعبير
- مستقبل
- ربح
- اكتسبت
- غانا
- منح
- حكومة
- الحكومات
- أرض
- ينمو
- الإختراق
- يملك
- وجود
- he
- مرتفع
- تأجير
- منـزل
- كيفية
- كيفية
- HTTPS
- الانسان
- حقوق الانسان
- تحسن
- تحسين
- in
- حادث
- استجابة الحادث
- مستقل
- فرد
- الأفراد
- الصناعات
- العالمية
- معلومات
- المعلومات والاتصالات
- نظم المعلومات
- البنية التحتية
- بدلًا من ذلك
- صك
- نية
- عالميا
- إدخال
- IP
- IT
- انها
- وظيفة
- انضم
- ينضم
- الحياة السياسية في فرنسا
- م
- ملك
- معروف
- نقص
- الى وقت لاحق
- القانون
- محاماة
- القوانين
- الأقل
- لي
- تشريع
- مسئولية
- حقوق الملكية الفكرية
- مرخص
- التراخيص
- الترخيص
- متطلبات الترخيص
- يكمن
- على الأرجح
- محلي
- خفض
- الرئيسية
- تمكن
- إدارة
- المدير الإداري
- ولايات
- كثير
- نضج
- عضو
- الحد الأدنى
- شهر
- الأكثر من ذلك
- أكثر
- كثيرا
- دولة
- محليات
- الأمم
- تقريبا
- بحاجة
- جديد
- عدد
- NY
- تحصل
- of
- عرض
- عروض
- غالبا
- on
- فقط
- عملية
- or
- منظمة
- المنظمات
- أخرى
- أخرى
- على مدى
- الكلي
- مجلس النواب
- خاص
- الشريكة
- شركاء
- مرور
- مرت
- مرور
- الماضي
- اختراق
- شخص
- فردي
- خطة
- أفلاطون
- الذكاء افلاطون البيانات
- أفلاطون داتا
- مما
- إيجابي
- محتمل
- قوة
- القوى
- ممارسة
- الممارسات
- منع
- سابق
- خاص
- استباقية
- محترف
- المهنيين
- الإيجابيات
- تزود
- تقديم الخدمات
- المقدمة
- مزود
- مقدمي
- منشور
- وضع
- وضع
- رفع
- سبب
- النظام الحاكم
- سجل
- ضبط
- قوانين
- ذات صلة
- الافراج عن
- تطلب
- مطلوب
- المتطلبات الأساسية
- يتطلب
- بحث
- الباحثين
- يشبه
- استجابة
- النتائج
- حقوق
- المخاطر
- s
- حماية
- يقول
- بحث
- تأمين
- أمن
- تدقيقات الأمن
- نوبة صرعية
- هادئ
- جدي
- الخدمة
- مقدمي الخدمة
- خدماتنا
- باكجات
- التوقيع
- منذ
- سنغافورة
- So
- حتى الآن
- بعض
- مصدر
- شفرة المصدر
- المتخصصين
- محدد
- تفاصيل
- خطاب
- ختم
- معيار
- المعايير
- الولايه او المحافظه
- ذكر
- المحافظة
- صارم
- صارم
- منظم
- موضوع
- هذه
- نظام
- أنظمة
- اتخذت
- استهداف
- التكنولوجيا
- تكنولوجيا
- الاختبار
- من
- أن
- •
- المعلومات
- القانون
- الغرب
- من مشاركة
- منهم
- هناك.
- هم
- اعتقد
- هؤلاء
- إلى
- جدا
- قادة الإيمان
- تحريف
- اثنان
- أنواع
- مظلة
- مع
- فهم
- تميز
- متحد
- الولايات المتحدة
- من غير المحتمل
- غير محدود
- غير ضروري
- غير مؤهل
- us
- الضعف
- we
- حسن
- معروف
- West Side
- ابحث عن
- التي
- في حين
- المبلغين عن المخالفات
- من الذى
- لماذا
- على نحو واسع
- سوف
- مع
- وونغ
- للعمل
- سوف
- سنوات
- زفيرنت