أهمية الثقة الصفرية ليس الغرباء وحدهم هم المصدر الوحيد لتهديد الشبكات والأنظمة؛ إذ يمكن أن يكون لبعض للمتعاملين الداخليين أغراض خبيثة في النظام والشبكة كما يمكنهم إحداث ضرر كبير أو حتى أكثر من المهاجم القادم من خارج الشبكة أو النظام، ومن المعروف في كثير من المؤسسات أن الموظفين الساخطين لديهم أنظمة مخربة أو يمكنهم سرقة العديد من البيانات والمعلومات السرية الخاطة بالمؤسسة؛ ما يتسبب في أضرار جسيمة لصاحب العمل. ومن أمثلة ذلك: الأمريكي إدوارد سنودن؛ العميل لدى وكالة المخابرات المركزية الأمريكية، الذي نسخ وسرب معلومات سرية من وكالة الأمن القومي في عام 2013، وبحسب ما ورد تسبب إفصاحه عن تلك المعلومات في أضرار جسيمة لبرامج الأمن القومي الأمريكي، وكان من الممكن أن يمنع نهج الثقة الصفرية Zero Trust على شبكة وكالة الأمن القومي وصول "سنودن" إلى المواد السرية؛ لأنه غير مصرح له صراحة بالوصول إليها. الثقة-الصفرية ومن التهديدات الخطيرة الأخرى سرقة مهاجمين خارجيين واستخدامهم غير المشروع لأوراق الاعتماد المشروعة؛ إذ عادة ما تتطلب إجراءات الأمان التقليدية فقط معرف تسجيل دخول صالح وكلمة مرور معتمدة للوصول إلى الشبكة والنظام ونادرًا ما يلزم التحقق من صحة جهاز المستخدم، وبالتالي يبدو أن المهاجم الذي يستخدم أوراق اعتماد مسروقة هو مستخدم شرعي ويمكنه تسجيل الدخول والتنقل حول الشبكة كما شاء، ومن الأمثلة على ذلك: تم استخدام هذه الطريقة في خرق لشركة Target Corporation عام 2013؛ حيث تم اختراق أكثر من 40 مليون بطاقة دفع للعملاء.
- حلول اوراق عمل
- جريدة الرياض | المملكة: تطبيق المعايير العالمية للسلامة والصحة المهنية
حلول اوراق عمل
هيكلة الثقة الصفرية وعلاقتها بالأمن السيبراني Zero Trust هو نهج استراتيجي للأمن السيبراني يؤمن المؤسسة من خلال القضاء على الثقة الضمنية والتحقق باستمرار من صحة كل مرحلة من مراحل التفاعل الرقمي للمستخدمين بما يحقق مبدأ "لا تثق أبدًا، تحقق دائمًا"، وتم تصميم Zero Trust لحماية البيئات الحديثة وتمكين التحول الرقمي باستخدام طرق مصادقة قوية والاستفادة من تقسيم الشبكة ومنع الحركة الجانبية، إلى جانب منع التهديدات وتبسيط الإجراءات "أقل وصول". وتم إنشاء Zero Trust بناءً على إدراك أن نماذج الأمن التقليدية تعمل على افتراض قديم بأن كل شيء داخل شبكة المنظمة يجب الوثوق به ضمنيًا، وتعني هذه الثقة الضمنية أنه بمجرد الوصول إلى الشبكة يتمتع المستخدمون -بما في ذلك الجهات الفاعلة المهددة والمطلعون الخبيثون- بحرية التحرك جانبيًا والوصول إلى البيانات الحساسة أو تهريبها بسبب الافتقار إلى ضوابط الأمان الدقيقة. ومع تسارع التحول الرقمي في شكل قوة عاملة متنامية وزيادة استخدام السحابة بالإضافة إلى تحول العمليات الأمنية أصبح اتباع نهج Zero Trust أكثر أهمية من أي وقت مضى، وإذا تم القيام به بشكل صحيح فإن بنية Zero Trust تؤدي إلى مستويات عامة أعلى من الأمان، وأيضًا في تقليل التعقيد الأمني والنفقات التشغيلية.
3- مناقشة الآليات المناسبة لتقديم الدعم الفني للدول غير المنضمة الي منظمة التجارة العالمية لمساعدتها في عملية الانضمام للتتواكب مع المعايير الدولية. 4- تسليط الضوء على أهمية تهيئة البيئة التشريعية العربية على المستوى الوطني والعربي لتيسير التبادل التجاري،
5-بحث الآليات الفعّالة للتنسيق والتعاون بين الدول العربية في مجال تيسير التبادل التجاري
6-، مناقشة درجة الاستجابة العربية لمعايير التجارة الدولية وتحديد أهم التحديات ذات الصلة. صيادون مصريون في قبضة الحوثي يواجهون حكما بالسجن وغرامة مالية باهظة. 7- استعراض أفضل التجارب والممارسات العربية والدولية المناسبة لتعزيز التكامل الاقتصادي العربي. 8- مناقشة كيفية صياغة الأنظمة الاقتصادية الحاكمة في زيادة التبادل التجاري والإستثمار ووضع خرائط استثمارية وصناعية. 9- استعراض متطلبات البيئة الاستثمارية والتجارية والصناعية الجاذبة في المنطقة العربية، وآليات تقديم الحوافز المشجعة لصياغة نظام اقتصادي استثماري فعّال بين الدول العربية. محاور الندوة:
1- واقع التجارة العربية البينية في ضوء التكتلات الإقليمية، ودور القطاع الخاص. 2- منطقة التجارة الحرة العربية: الواقع والتحديات وآليات التطوير وسبل الوصول الي اتحاد جمركي عربي.
من خلال قدرته وفهمه على تقدير احتمال حدوث المخاطر على بيئة العمل والصحة والسلامة المهنية وحجم تلك المخاطر، وذلك استناداً إلى طبيعة أنشطة الشركة أو المصنع وما يمكن أن ينتج عنه من انبعاث الغازات وأغبرة وعوالق، أو المخلفات السائلة أو أية عمليات خطرة لها عواقب سلبية محتملة بالنسبة للعاملين وتتوقف إدارة الأخطار في المنشأة على تحديد الإستراتيجيات التي تهدف إلى تحقيق تخفيض شامل للمخاطر على صحة العمال والتركيز على منع حدوث أي خطر محتمل، وذلك باختيار مواد أو عمليات وإجراءات أدنى خطورة تؤدي إلى تفادي الأخطار أو تخفيضها ووجود ضوابط الصحة والسلامة المهنية التي أقرتها منظمة العمل الدولية.
جريدة الرياض | المملكة: تطبيق المعايير العالمية للسلامة والصحة المهنية
أنواع المخاطر في بيئة العمل بالأمثلة
يمكن أن يتعرض الموظف للكثير من المواقف الصعبة والخطيرة داخل مكان العمل، وفيما يلي سوف نناقش أشهر المخاطر في بيئة العمل مع توضيحها بالأمثلة:
-التعرض للمواد الكيميائية الخطرة
المواد الكيميائية الخطيرة في مكان العمل يمكن أن تؤثر أيضًا سلامة الموظفين، خاصة عند تعرضهم لهذه المواد دون اتخاذ إجراءات السلامة الصحيحة، وذلك لأن التعرض للمواد الكيميائية يسبب عدد من الآثار تتراوح من السرطان وفشل الأعضاء إلى الوفاة. هناك مواد كيميائية سامة مختلفة قد يتعرض لها الموظفين عندما يقوموا بالمهام اليومية في بيئة العمل، وفي الغالب يتم تصنيف هذه المواد الكيميائية حسب نوع الضرر الذي يمكن أن تسببه للجسم، مثلاً يتعرض العاملين في الصناعات التي تتطلب استخدام الآلات والأدوات مثل البناء أو النقل لخطر حوادث الآلات والأدوات، في معظم الأوقات، تكون هذه الحوادث بسبب استخدام معدات معيبة أو نقص المعرفة الكافية أو عيوب المنتج أو الإهمال في احتياطات السلامة التي يجب اتباعها، ومن الأمثلة الشائعة لحوادث الآلات والأدوات في مكان العمل هي:
حرق ناتج عن عطل سخان في المصنع. السقوط من سلم معيب أو سقالات مهتزة.
وللطبيب الذي يجري الفحص الدوري أن يطلب إعادة فحص أي عامل تعرض لمرض مهني بعد مدة أقل من الفترة الدورية المنصوص عليها إذا وجد أن حالته تستدعي ذلك. منع المشروبات الكحولية في مرافق العمل
لا يجوز لأصحاب العمل أو لوكلائهم أو لأي شخص له سلطة على العامل، أن يدخل أو يسمح بدخول أي نوع من المشروبات الكحولية إلى أماكن العمل لاستهلاكها فيها، كما لا يجوز لهم أن يسمحوا بدخول أي شخص في المنشأة، أو البقاء فيها وهو في حالة سكر. العمل في الأماكن البعيدة عن المدن
على كل صاحب عمل يستخدم عمالاً في مناطق نائية عن المدن، ولا تصل إليها وسائل المواصلات العادية أن يوفر لهم الخدمات التالية:
وسائل النقل المناسبة
السكن الملائم
المياه الصالحة للشرب
المواد الغذائية المناسبة
وسائل الإسعافات الطبية
وسائل الترفيه، والنشاط الرياضي
وتحدد الوزارة بقرار منها المناطق التي ينطبق عليها حكم هذه المادة كلها أو بعضها. وفيما عدا المواد الغذائية تكون الخدمات المشار إليها في هذه المادة على نفقة صاحب العمل، ولا يجوز تحميل العامل شيئاً منها. آخر تحديث في 27 أبريل 2022