News
CAPACITY TEST:

ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسية

موجز التحرير

نشرت وكالة ترويج تكنولوجيا المعلومات اليابانية ترجمة يابانية لأهداف الأداء السيبراني العابرة للقطاعات من CISA، الإصدار 2.0، لمشغلي البنية التحتية الحيوية المحليين. يغطي الإرشاد بيئات تقنية المعلومات والتقنية التشغيلية، ويربط الأهداف بإطار NIST CSF 2.0، ويعرض الضوابط كممارسات دنيا لا كبرنامج أمن سيبراني كامل. الاختبار العملي هو ما إذا كان مالكو الأصول سيستخدمون ورقة العمل لترتيب الفجوات حسب التكلفة والتعقيد والأثر ثم مراجعة التقدم بعد 12 شهراً.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Times
ترجمة IPA لأهداف CISA الأمنية تجعل البنية التحتية اليابانية أمام اختبار ضوابط أساسية
مصدر الصورة: @IT

نشرت وكالة ترويج تكنولوجيا المعلومات اليابانية (IPA) ترجمة يابانية لوثيقة أهداف الأداء السيبراني العابرة للقطاعات، الإصدار 2.0، الصادرة عن وكالة الأمن السيبراني وأمن البنية التحتية الأميركية (CISA)، ما يحول وثيقة خط أساس أميركية إلى مرجع محلي لمشغلي البنية التحتية الحيوية في اليابان.

أصدر مركز الأمن التابع للوكالة الترجمة في 8 أبريل 2026 بموافقة CISA. وكانت CISA، التابعة لوزارة الأمن الداخلي الأميركية، قد أصدرت الأهداف المحدثة في ديسمبر 2025. وتهدف الوثيقة إلى مساعدة مشغلي البنية التحتية المحليين على تعزيز ممارسات الأمن السيبراني الأساسية عبر بيئات تقنية المعلومات والتقنية التشغيلية.

خط أساس للضوابط الدنيا وليس نموذج نضج

تُعرض أهداف الأداء السيبراني العابرة للقطاعات كأهداف أساسية مشتركة للمؤسسات من أي حجم. وهي تغطي تقنية المعلومات والتقنية التشغيلية، وتعكس التهديدات عالية الأثر الشائعة وتكتيكات وأساليب وإجراءات الخصوم التي رصدتها CISA وشركاؤها من الحكومة والقطاع.

لا تُطرح الوثيقة كبرنامج أمن سيبراني كامل. هدفها أضيق: منح المؤسسات، خصوصاً المشغلين الصغار والمتوسطين، خطوة أولى عملية نحو وضع أمني أقوى. ولا تعمل الأهداف كنموذج نضج. ومن المتوقع أن تحدد المؤسسات أولويات الاستثمار من خلال النظر إلى التكلفة والأثر وسهولة التنفيذ.

أحد الأمثلة في الإرشاد هو ضرورة ضمان خلو الأنظمة المتصلة بالإنترنت من الثغرات المعروفة المستغلة. ويُعرض هذا الهدف باعتباره قابلاً للتعريف والتحقيق، وبوصفه طريقة لخفض المخاطر الناتجة عن نقاط ضعف يستخدمها فاعلون على مستوى دولي.

لماذا لا يكون انعدام الثقة نقطة البداية

يفرق الإرشاد بين النماذج الأمنية المفيدة والضوابط العملية بما يكفي لتكون أهدافاً أساسية عابرة للقطاعات. ويُوصف نموذج انعدام الثقة بأنه نهج فعال للغاية، لكنه ليس هدفاً مناسباً ضمن CPG في هذه المرحلة لكثير من المؤسسات الأصغر.

السبب هو جاهزية التنفيذ. قد تواجه مؤسسات صغيرة كثيرة صعوبة في تطبيق انعدام الثقة إذا لم تكن قد نفذت بعد المجموعة الكاملة من الضوابط الأساسية. لذلك لا تتمثل الإشارة الأمنية الفورية في الدفع نحو أكثر البنى تقدماً، بل في التركيز على ممارسات يمكن تعريفها وتمويلها وتنفيذها بوضوح.

يعيد الإصدار 2.0 أيضاً تنظيم الأهداف حول إطار الأمن السيبراني 2.0 الصادر عن المعهد الوطني للمعايير والتكنولوجيا في فبراير 2024. وأضيفت وظيفة GOVERN الجديدة للتأكيد على القيادة التنظيمية والمساءلة وإدارة المخاطر ودمج الأمن السيبراني استراتيجياً في العمليات اليومية. وينقسم الهيكل الكامل إلى GOVERN وIDENTIFY وPROTECT وDETECT وRESPOND وRECOVER.

مخاطر التقنية التشغيلية تدخل صلب جدول الأمن

يسلط التحديث الضوء على أربع نقاط ضغط في أمن البنية التحتية. فقد تمحورت ممارسات الأمن السيبراني غالباً حول أنظمة تقنية المعلومات للأعمال، بينما حظيت مخاطر التقنية التشغيلية باهتمام أقل. ومع زيادة أجهزة التقنية التشغيلية القابلة للاتصال بالشبكات، يمكن أن تتعرض البنية التحتية الحيوية لتهديدات خطيرة عندما تكون الضوابط الأساسية ضعيفة.

يشير الإرشاد أيضاً إلى ضعف برامج أمن التقنية التشغيلية أو غيابها. كما يذكر فجوات في ضوابط أساسية مثل المصادقة متعددة العوامل وإدارة كلمات المرور والنسخ الاحتياطية، مع صعوبة تحديد الاستثمارات الأعلى أثراً لدى المؤسسات محدودة الموارد.

بالنسبة إلى مشغلي البنية التحتية في اليابان، تتمثل نقطة المتابعة في كيفية استخدام ورقة العمل. توفر CISA قائمة بالأهداف وورقة عمل تساعد مالكي الأصول والمشغلين على تقدير تكلفة التنفيذ وتعقيده وأثره. وتُنصح المؤسسات بتحديد الأهداف المطبقة بالفعل، وترتيب الفجوات ذات القيمة العالية، وبدء التنفيذ، ثم مراجعة التقدم بعد 12 شهراً.

الإشارة التالية هي ما إذا كان المشغلون سيعاملون الترجمة كقائمة تحقق للحوكمة والمشتريات، لا كوثيقة امتثال فقط. وإذا استُخدمت ورقة العمل لتمويل ضوابط عملية، فقد يساعد خط الأساس في تضييق الفجوات قبل أن يصبح تعرض التقنية التشغيلية ونقاط ضعف الأمن القديم أصعب في الإدارة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة
الأمن السيبراني

البرمجة بالذكاء الاصطناعي تجعل المطورين هدفاً سيبرانياً عالي القيمة

يشير تحليل نشره موقع @IT الياباني إلى أن المهاجمين يستهدفون المطورين بشكل متزايد لأن أدوات البرمجة بالذكاء الاصطناعي والبرمجيات مفتوحة المصدر وخطوط CI/CD والخدمات السحابية تجمع حولهم صلاحيات وبيانات اعتماد عالية القيمة.

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت
الأمن السيبراني

تراجع سهم بالو ألتو يكشف أن طلب أمن الذكاء الاصطناعي ما زال يواجه مشكلة توقيت

تراجع سهم Palo Alto Networks بأكثر من 4% رغم نتائج فصلية قوية وتوجيهات للربع الحالي تجاوزت التوقعات. كرر الرئيس التنفيذي Nikesh Arora هدف تجاوز 4,000 عملية منصة بحلول السنة المالية 2030 وهدفاً قدره 20 مليار دولار لإيرادات NGS ARR. الاختبار العملي هو ما إذا كان الطلب الأمني المرتبط بالذكاء الاصطناعي سيتحول إلى تقدم في NGS ARR مع طلب بنية مراكز البيانات وتركيبها وتشغيلها.

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني
الأمن السيبراني

تحذيرات CISA بشأن أندرويد ولينكس تعيد توقيت التصحيح إلى جدول الأمن السيبراني

أضافت CISA ثغرتين مستغلتين في أندرويد ولينكس إلى كتالوج الثغرات المستغلة المعروفة. تؤثر ثغرة أندرويد في الإصدارات 14 إلى 16، بينما ترتبط مشكلة لينكس بفروع أقدم من النواة وبيئات حاويات cgroups v1. والاختبار الفوري هو ما إذا كانت الوكالات ومشغلو البنية التحتية سيطبقون تحديثات أو تخفيفات الموردين بحلول موعد CISA في 5 يونيو.

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض
الأمن السيبراني

تحذير CISA بشأن WebLogic يحول تأخر تصحيحات Oracle إلى اختبار تعرض

أمرت CISA الوكالات الفيدرالية الأمريكية بتأمين أنظمة Oracle WebLogic Server المتأثرة بالثغرة CVE-2024-21182 بعد رصد استغلال نشط. ترصد Shodan أكثر من 1,592 خادماً مكشوفاً ومعرضاً للثغرة، منها 961 تعمل بالإصدار 12.2.1.4.0 و631 تعمل بالإصدار 14.1.1.0.0. الاختبار الفوري هو ما إذا كانت الجهات العامة والخاصة ستطبق إصلاحات Oracle أو تزيل الأنظمة المكشوفة عندما لا تتوفر وسائل تخفيف.

أكرونيس تستهدف فجوة السحابة في اليابان بعد تغييرات VMware بمنصة HCI للشركاء
السحابة ومراكز البيانات

أكرونيس تستهدف فجوة السحابة في اليابان بعد تغييرات VMware بمنصة HCI للشركاء

قدمت أكرونيس اليابان منصة Acronis Cyber Frame، وهي منصة IaaS قائمة على البنية فائقة التقارب لمزودي الخدمات وشركاء الاستضافة. ترتبط الخطوة بالطلب على بدائل VMware، وسيادة البيانات، وخيارات الاستضافة المحلية، وخدمات الأمن المدارة الأقوى. كما عرضت الشركة خططا للأتمتة بالذكاء الاصطناعي، وخدمات MDR، وكشف تهديدات الهوية، وحماية استخدام الذكاء الاصطناعي التوليدي.

أداة اكتشاف التشفير في الإمارات تحول أمن ما بعد الكم إلى اختبار للجرد
الأمن السيبراني

أداة اكتشاف التشفير في الإمارات تحول أمن ما بعد الكم إلى اختبار للجرد

أطلقت الإمارات أداة وطنية لاكتشاف التشفير لمساعدة المؤسسات على تحديد أنظمة التشفير وإدارتها قبل الانتقال إلى مرحلة ما بعد الكم. طورت المنصة بالشراكة بين مجلس الأمن السيبراني في الإمارات وشركة QuantumGate في أبوظبي ضمن البرنامج الوطني للهجرة إلى ما بعد الكم. الاختبار العملي هو ما إذا كانت مؤسسات القطاعين العام والخاص ستستخدم الأداة لبناء جرد موثوق للتعرض التشفيري.

التالي

المزيد من الأخبار

كل الأخبار
خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياالذكاء الاصطناعي22 يوليو 2026خدمة OpenAI Presence تجعل وكلاء الذكاء الاصطناعي المؤسسيين بيعا استشارياأفادت The Register بأن خدمة Presence من OpenAI متاحة للعملاء المؤسسيين المؤهلين عبر مهندسي نشر بدلا من منتج ذاتي الخدمة، مع بقاء التسعير محددا لكل حالة على حدة.تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماالأمن السيبراني22 يوليو 2026تفكيك Kratos يترك خطر سرقة جلسات Microsoft 365 قائماأخرجت جهات إنفاذ القانون في ألمانيا والولايات المتحدة أكثر من 200 خادم لأداة التصيد Kratos من الخدمة، لكن المحققين ما زالوا يربطونها بنحو 1,800 عميل وهجمات سرقة جلسات ضد Microsoft 365.Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةالتقنية المالية والمدفوعات الرقمية22 يوليو 2026Augustus تجمع 180 مليون دولار لبناء مسارات دولار للتقنية المالية في الأسواق الناشئةأعلنت Augustus جولة Series B بقيمة 180 مليون دولار وتقييم مليار دولار، لتمويل حسابات الدولار ومسارات الدفع والبنية المصرفية المدعومة بالعملات المستقرة للتقنيات المالية والبنوك في Latin America وSoutheast Asia وMiddle East وAfrica.خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةالاتصالات والربط الشبكي22 يوليو 2026خطة IPv6 الصينية تدفع الشبكة الأحادية وضوابط البيانات الوصفيةتحدد الصين أهداف IPv6 لعامي 2027 و2030 بينما تدفع أعمال IPv6+ التي قد تمنح شركات الاتصالات بيانات وصفية أوسع عن حركة المرور، ما يثير أسئلة سياسية لمشتري الشبكات والسحابة خارج الصين.Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيالسحابة ومراكز البيانات22 يوليو 2026Prysmian توقع صفقة كابلات بقيمة 6.29 مليار دولار مع Molex لمراكز بيانات الذكاء الاصطناعيأفادت Data Center Dynamics بأن اتفاق Prysmian مع Molex بقيمة 5.5 مليار يورو يشمل دفعة مقدمة قدرها 550 مليون يورو وخطة لزيادة قدرة الألياف في الولايات المتحدة إلى أكثر من الضعف.حرم ذكاء اصطناعي في إسبانيا يطلب 300 ميجاواط مع خطة طاقة في الموقعالسحابة ومراكز البيانات22 يوليو 2026حرم ذكاء اصطناعي في إسبانيا يطلب 300 ميجاواط مع خطة طاقة في الموقعذكرت Data Center Knowledge أن EdgeMode وBlackBerry AIF وMora تسعى إلى دعم إقليمي لمشروع DC MALPICA، وهو حرم ذكاء اصطناعي مقترح بقيمة 3 مليارات يورو (3.4 مليارات دولار) وبقدرة 300 ميجاواط، بينما يبقى نموذج الطاقة غير مكتمل الإفصاح.e& UAE وCore42 تطلقان منصة Sovereign AI Computeالسحابة ومراكز البيانات21 يوليو 2026e& UAE وCore42 تطلقان منصة Sovereign AI Computeذكرت Middle East AI News أن e& UAE وCore42 أطلقتا Sovereign AI Compute، ما يمنح الشركات والجهات الحكومية في الإمارات وصولا محليا إلى GPU مع إقامة البيانات والاتصال وادعاء من البائعين برسوم خروج صفرية.نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعيالأمن السيبراني21 يوليو 2026نتائج خروج من العزل تطال أربع أدوات برمجة بالذكاء الاصطناعينشرت BleepingComputer أن Pillar Security أعادت إنتاج مسارات خروج من العزل في Cursor وOpenAI Codex وGemini CLI وGoogle Antigravity، ما ينقل الانتباه من احتواء الوكيل إلى أدوات المطورين الموثوقة حول مساحة العمل.Microsoft تضيف رفوف AMD Helios للذكاء الاصطناعي إلى Azure دون حجم الطلبالرقائق وأشباه الموصلات21 يوليو 2026Microsoft تضيف رفوف AMD Helios للذكاء الاصطناعي إلى Azure دون حجم الطلبستنشر Microsoft مسرعات AMD Helios على مستوى الرفوف لأحمال Azure AI، لكن Tom's Hardware ذكرت أن الشركتين لم تكشفا القدرة الكهربائية أو القيمة أو عدد الرفوف.غرامة أوروبية قياسية قدرها 550 مليون يورو على AliExpress بسبب سلع غير قانونيةرأس المال والسياسات21 يوليو 2026غرامة أوروبية قياسية قدرها 550 مليون يورو على AliExpress بسبب سلع غير قانونيةنشرت BBC أن المفوضية الأوروبية فرضت غرامة قياسية قدرها 550 مليون يورو بموجب قانون الخدمات الرقمية على AliExpress، وأمرت السوق التابعة لـ Alibaba بتقديم خطة تصحيحية بحلول 20 أكتوبر.Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسيةالأمن السيبراني21 يوليو 2026Neo تجمع 100 مليون دولار للتحكم في أفعال برمجيات الذكاء الاصطناعي المؤسسيةأفادت SecurityWeek بأن Neo خرجت من وضع التخفي بتمويل قدره 100 مليون دولار لمنصة تحكم وكلاء الذكاء الاصطناعي وخوادم MCP والأفعال البرمجية داخل أنظمة المؤسسات.Z.ai تختبر مركز بيانات ذكاء اصطناعي بحجم gigawatt على رقائق محليةالسحابة ومراكز البيانات21 يوليو 2026Z.ai تختبر مركز بيانات ذكاء اصطناعي بحجم gigawatt على رقائق محليةذكرت Unite.AI أن Z.ai بدأت تشغيل جزء من مركز بيانات للذكاء الاصطناعي من فئة gigawatt يعمل على رقائق محلية، في إشارة إلى أثر ضوابط التصدير على مسار الحوسبة المحلية.