اقتصاد المغربالأخبار

صندوق المقاصة يطلق صفقة لافتحاص أمن نظامه المعلوماتي وتحديد الثغرات المحتملة

في خطوة تروم تعزيز حماية أنظمته الرقمية والحد من مخاطر الاختراقات الإلكترونية، يستعد صندوق المقاصة لإخضاع منظومته المعلوماتية لافتحاص أمني شامل، يشمل البنية التقنية والتطبيقات وقواعد البيانات، إلى جانب المساطر التنظيمية المعتمدة في تدبير المخاطر السيبرانية، وذلك بهدف تحديد الثغرات المحتملة ووضع حلول عملية لمعالجتها.

وتندرج هذه المبادرة ضمن صفقة أعلن عنها الصندوق، يرتقب فتح أظرفتها في 29 أكتوبر الجاري، وتهدف إلى تقييم مستوى أمن مختلف مكونات النظام المعلوماتي، بما فيها الخوادم والشبكات الداخلية وأنظمة النسخ الاحتياطي وتجهيزات الحماية، فضلاً عن التطبيقات المهنية المستخدمة في تدبير أنشطة المؤسسة.

ووفق المعطيات الواردة في طلب العروض، ستشمل المهمة تنفيذ اختبارات تقنية تحاكي هجمات سيبرانية محتملة، بغرض تحديد نقاط الضعف التي قد تسمح بالوصول غير المشروع إلى البيانات أو اعتراضها والتلاعب بها، فضلاً عن قياس قدرة الأنظمة على مقاومة محاولات تعطيل الخدمات الرقمية.

يرتكز البرنامج على فحص معمق للبنية الهندسية للنظام المعلوماتي، ومراجعة إعدادات الخوادم والشبكات والتطبيقات، إلى جانب تحليل الشيفرات المصدرية للبرامج المطورة داخلياً، بهدف الكشف عن الأخطاء البرمجية التي قد تتيح تجاوز أنظمة الحماية أو الوصول إلى معلومات سرية.

وسيكون المتعهد الذي ستُسند إليه الصفقة مطالباً بتحديد الاختلالات المرتبطة بتصميم الأنظمة وطريقة تشغيلها، وتقييم فعالية التجهيزات الأمنية ومدى توافق إعداداتها مع المعايير المعتمدة في مجال حماية المعلومات.

كما ستشمل المهمة رصد المخاطر المرتبطة بصلاحيات الولوج إلى الأنظمة وإمكانية اعتراض البيانات المتبادلة بين التطبيقات، مع تقديم توصيات تقنية لمعالجة الثغرات المكتشفة والحد من فرص استغلالها في عمليات الاختراق أو الاحتيال الإلكتروني.

وستُنفذ عملية الافتحاص عبر أربع مراحل، تبدأ بمرحلة تحضيرية تمتد على 20 يوماً، تخصص لإعداد خطة العمل وتحديد الموارد والجدول الزمني، تليها مرحلة تقنية مدتها 70 يوماً، تشمل فحص البنية المعلوماتية ومراجعة مختلف مكوناتها وإعداداتها الأمنية.

إلى جانب الاختبارات التقنية، سيخضع نظام الحكامة الأمنية داخل صندوق المقاصة لتقييم يشمل المساطر التنظيمية المعتمدة في تدبير المخاطر المعلوماتية، ومدى استعداد المؤسسة للتعامل مع الحوادث السيبرانية وضمان استمرارية خدماتها الرقمية.

وستخصص المرحلة الثالثة، التي تمتد على مدى 60 يوماً، لفحص آليات المراقبة الداخلية وإجراءات حماية المعطيات، فضلاً عن تقييم التدابير المعتمدة للتعامل مع الأعطال والهجمات الإلكترونية المحتملة.

كما يتضمن البرنامج التحقق من مدى امتثال النظام المعلوماتي لمقتضيات القانون رقم 05.20 المتعلق بالأمن السيبراني، والتوجيهات الوطنية لأمن نظم المعلومات في نسختها الثانية، إلى جانب المعايير الدولية ISO/IEC 27001 وISO/IEC 27002 الخاصة بتدبير أمن المعلومات وتحديد الضوابط اللازمة لحمايتها.

ومن المنتظر أن يساعد هذا التقييم على تحديد أوجه القصور في الإجراءات التنظيمية المعتمدة، وقياس مدى ملاءمتها للمتطلبات القانونية والمعايير المرجعية، بما يتيح تعزيز فعالية منظومة الحماية داخل المؤسسة.

أما المرحلة الرابعة، فستخصص لإعداد خطة متكاملة لمعالجة الثغرات التي سيكشف عنها الافتحاص، من خلال تحديد التدابير التصحيحية والوقائية والتعويضية، وتصنيف المخاطر وفق مستوى خطورتها وتأثيرها المحتمل على الأنظمة والبيانات.

وستتضمن هذه الخطة تحديد أولويات التدخل والموارد اللازمة لتنفيذ الإجراءات المقترحة، فضلاً عن وضع خارطة طريق لتحسين إعدادات الأنظمة والتطبيقات، وتقوية وسائل الوقاية من الهجمات الإلكترونية، وتطوير آليات الاستجابة للحوادث الأمنية والتعافي من آثارها.

ويروم هذا التوجه تقليص احتمالات تسريب البيانات أو فقدانها أو تغييرها دون ترخيص، فضلاً عن الحد من مخاطر توقف الخدمات الرقمية نتيجة الاختراقات أو الأعطال التي قد تطال البنية المعلوماتية للصندوق.

وتأتي هذه الصفقة في سياق تنامي التحديات المرتبطة بالأمن السيبراني داخل المؤسسات العمومية، بالتزامن مع توسع الاعتماد على الأنظمة الرقمية في تدبير العمليات وتبادل المعطيات، وهو ما يفرض إخضاع البنيات المعلوماتية لتقييمات دورية تضمن رصد مواطن الضعف وتحيين تدابير الحماية.

ويرتقب أن تشكل نتائج الافتحاص المرتقب أساساً لتحديد التدخلات ذات الأولوية داخل صندوق المقاصة، وتوجيه الموارد نحو معالجة المخاطر الأكثر تأثيراً، مع تعزيز حماية البيانات وضمان استمرارية الخدمات الرقمية والامتثال للمقتضيات التنظيمية المؤطرة للأمن السيبراني.

 

 

 

اظهر المزيد

مقالات ذات صلة

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى