الشركات الخاصة تفتحص نظم المعلومات الحساسة للجيش
في قرار جديد للحكومة من أجل حماية النظام المعلوماتي للمؤسسات الحساسة للبلاد من بينها الجيش، وقع رئيس الحكومة سعد الدين العثماني، قرارا يحدد شروط اعتماد المتعهدين الخواص لافتحاص نظم المعلومات الحساسة للبنيات التحتية ذات الحيوية وكيفية إجراء الافتحاص.
وحسب يومية “المساء” في عدد يوم الأربعاء، فإن رئيس الحكومة استند في قراره الجديد على الظهير الشريف المتعلق بتفويض السلطة فيما يتعلق بإدارة الدفاع الوطني من أجل تحديد شروط اعتماد المتعهدين الخواص لافتحاص نظم المعلومات الحساسة للبنيات التحتية ذات الأهمية الحيوية وكيفيات إجراء الافتحاص.
ومنح قرار رئيس الحكومة لإدارة الدفاع الوطني باعتبارها سلطة مختصة تقرير الشركات التي تقوم بافتحاص أنظمتها الحساسة بناء على مجموعة من الشروط التي تم توضيحها في القرار، واضعا مسطرة خاصة لهذا الأمر تبدأ بإيداع المؤسسة لطلب مع إرفاقه بنسخة من النظام الأساسي للشركة طالبة الاعتماد وشهادة قيد الشركة في السجل التجاري ونسخ من وثائق تعریف مسيري الشركة وخبراء الافتحاص المقترحين في إطار الاعتماد مع مذكرة توضيحية تتضمن الموارد البشرية والتقنية المتوفرة لدى الشركة طالبة الاعتماد والسيرة الذاتية وعند الاقتضاء نسخ من شهادات تكوين المفتحصين.
وأوضح القرار أن السلطة المختصة تقوم باتخاذ قرار منح أو عدم منح المتعهد خدمات الافتحاص بناء على نتائج تقرير التقييم، وذلك داخل أجل لا يتعدى الثلاثة أشهر من تاريخ التوصل بالملف كاملا، وتمنح إدارة الدفاع الوطني الاعتماد المدة أقصاها ثلاث سنوات، ويمكن تجديده وفق نفس شروط تسليمه شريطة تقديم طلب قبل ستين يوما عن موعد انتهاء مدة الاعتماد.
وأشار القرار إلى أن الاعتمادات التي ستحصل عليها الشركات ستهم ستة مجالات، ويتعلق الأمر بالافتحاص الهندسي والافتحاص التنظيمي والمادي، واختبارات الاختراق ثم افتحاص شفرة المصدر، ثم افتحاص الأنظمة الصناعية وافتحاص الإعدادات.
وعند الانتهاء من مهام الافتحاص ألزم القرار الشركات المجرية للافتحاص بإرسال التقرير النهائي لعملية الافتحاص الطالب الافتحاص، كما أوجب على طالب الافتحاص عند إنهاء مهمته أن يسلم جميع الوثائق والمستندات المرتبطة بالافتحاص كيفما كانت دعامتها وأن لا يحتفظ بأية نسخة منها، ويجب على الهيئة المفتحصة حفظ تقارير الافتحاص والوثائق المرتبطة بها خاصة محاضر الاجتماعات ومصفوفات تقييم مستويات النضج بالنسبة لأهداف الأمن المحددة عند بداية الافتحاص وبيانات ونتائج الاختبارات التقنية التي تحتوي على حجج الافتحاص، على أن تظل تقارير الافتحاص والوثائق المرتبطة بها سرية طيلة مدة الحفظ.
تابعوا آخر الأخبار عبر واتساب
انضم إلينا واحصل على نشراتنا الإخبارية