شركة SGA الكورية تدفع بتنفيذ 3 مشاريع لنظام الأمن السيبراني الوطني
أخبار ar.wedoany.com، في 13 يوليو، أعلنت شركة SGA Solutions الكورية عن مشاركتها في "مشروع دعم تطبيق نظام الأمن السيبراني الوطني لعام 2026" الذي تدفع به وكالة الإنترنت الكورية (KISA)، حيث ستنضم إلى 3 من أصل 6 اتحادات فائزة، لبناء أنظمة التحقق من الهوية وإدارة الأجهزة الطرفية والتحكم في الوصول، وذلك في إطار شبكات العمل المكتبية الحالية للمؤسسات العامة. تشمل الجهات المستهدفة في هذا التطبيق كلًا من وزارة المناخ والطاقة والبيئة الكورية، وشركة الشبكة الكورية لبيانات المعرفة الكهربائية، ووزارة المساواة بين الجنسين والأسرة الكورية، والمعهد الكوري للعقارات. ويتمثل محور البناء في ربط آليات التحكم الأمني الجديدة ببيئة العمل الفعلية، وليس الاكتفاء بمرحلة التصميم أو الاختبارات التقنية.
التغيير الجوهري هو أن الحدود الأمنية للشبكات العامة الكورية لن تعتمد بعد الآن بشكل كامل على العزل المادي بين الشبكات الداخلية والخارجية.
يقوم نظام الأمن السيبراني الوطني (N2SF) بإدارة متباينة لصلاحيات الوصول بناءً على درجة أهمية بيانات العمل، وسيناريوهات الاستخدام، ومخاطر المستخدمين والأجهزة الطرفية. على عكس الطريقة السابقة التي كانت تفصل بشكل موحد بين شبكة العمل الداخلية والإنترنت، يتطلب النظام الجديد تحديدًا أدق لـ "من يقوم بالوصول، وما هو الجهاز الطرفي المستخدم، وأي نوع من البيانات يتم الوصول إليها، وما هي العمليات التي يمكن تنفيذها"، ثم يتم اتخاذ قرار بالسماح أو التقييد أو الحظر بناءً على مستوى المخاطرة. عند استخدام المؤسسات العامة الكورية لاحقًا لخدمات الحوسبة السحابية الخارجية، والذكاء الاصطناعي التوليدي، وأدوات الأعمال عبر الإنترنت، سيتم أيضًا تقليل مخاطر تسرب البيانات والعمليات غير المصرح بها من خلال التحقق من الهوية، وتكوين الصلاحيات، والتحكم في الوصول.
تتركز المهام التي تتولاها شركة SGA Solutions على مدخل التحقق من الهوية وروابط الوصول.
وفقًا للترتيبات التنفيذية، ستقوم الشركة ببناء آلية للتحقق من هوية المستخدم وإدارة الأجهزة الطرفية تعتمد على نظام موحد لإدارة الهوية والوصول (IAM)، وستقوم بربطها مع نظام الدخول الموحد (SSO) ومنصة التحكم في الوصول، لإدارة علاقات الاتصال بين موظفي المؤسسات العامة، والأجهزة الطرفية المكتبية، وتطبيقات الخدمات بشكل موحد. لا يعني تسجيل دخول المستخدم أنه يمكنه الوصول مباشرة إلى جميع أنظمة الأعمال، بل يجب على النظام أيضًا أن يحكم بناءً على صلاحيات الحساب، وحالة الجهاز، والهدف من الوصول، مما يمدد عملية التحقق من الهوية من مجرد خطوة تسجيل دخول لمرة واحدة إلى عملية مراقبة مستمرة طوال جلسة العمل.
تختلف سيناريوهات العمل المكتبي للاتحادات الثلاثة عن بعضها البعض.
مشروع وزارة المناخ والطاقة والبيئة وشركة الشبكة الكورية لبيانات المعرفة الكهربائية، بقيادة شركة PrivateTech الكورية، سيركز على بناء بيئة تطبيقات للتعاون في الأعمال السحابية الخارجية، ولدمج البيانات العامة مع خدمات الذكاء الاصطناعي الخارجية. ستتعاون SGA Solutions مع شركات مثل KT الكورية، وEnki WhiteHat، وAI Spera، لدمج عمليات التحقق من الهوية، والتعرف على الأجهزة الطرفية، والتحكم في صلاحيات الوصول ضمن تدفقات الخدمات السحابية واستدعاءات الذكاء الاصطناعي. سيركز المشروع على حل المشكلات المتعلقة بكيفية تأكيد هوية المستخدم، وما إذا كان الجهاز الطرفي موثوقًا به، وكيفية تقييد نطاق الوصول، وذلك بعد خروج البيانات العامة من بيئة الشبكة المكتبية المغلقة التقليدية.
أما مشروع وزارة المساواة بين الجنسين والأسرة الكورية، فتقوده شركة Wins Technet، وتشمل سيناريوهات البناء استخدام الذكاء الاصطناعي التوليدي في بيئة العمل، ووصول الأجهزة الطرفية المكتبية إلى الإنترنت. تتطلب هذه التطبيقات إنشاء طبقة تحكم أمنية أكثر دقة بين خدمات الشبكة المفتوحة وبيانات الأعمال الداخلية، لمنع الموظفين من إخراج المعلومات الحساسة مباشرة من البيئة الخاضعة للرقابة عند استخدام أدوات الشبكة. ستوفر SGA Solutions في هذا المشروع قدرات إدارة الحسابات والهوية والأجهزة الطرفية، وستتعاون مع منتجات أمنية أخرى لتشكيل رقابة متصلة تبدأ من تسجيل دخول المستخدم، مرورًا بتأكيد الجهاز، وصولًا إلى الوصول إلى التطبيقات.
المشروع الثالث سينفذ في المعهد الكوري للعقارات.
يقود هذا الاتحاد شركة Hunesion، وتشارك فيه كل من PrivateTech، وSGA Solutions، وClumL، وEnki WhiteHat. سيركز المشروع بشكل أساسي على التحقق من استخدام الذكاء الاصطناعي التوليدي في بيئة العمل، وطرق الإدارة الأمنية عند اتصال الأجهزة الطرفية المكتبية بالإنترنت. بعد تنفيذ المشروع، لن يعتمد قرار السماح للموظف بالوصول إلى خدمة إنترنت معينة، أو استدعاء بيانات عمل محددة، أو التشغيل عبر جهاز طرفي معين، على موقع الشبكة فقط، بل سيتحدد بشكل مشترك من خلال الهوية، والصلاحيات، والجهاز، ومستوى البيانات.
من منظور المحتوى الفعلي للبناء، فإن هذه الجولة من المشاريع لا تقتصر على مجرد شراء حزمة برامج أمن سيبراني، بل تتطلب ربط وتعديل أنظمة الحسابات الحالية، والأجهزة الطرفية المكتبية، ومنصات الدخول الموحد، وأنظمة الأعمال، وأجهزة التحكم في الوصول في المؤسسات العامة. يجب على منصة إدارة الهوية والوصول الموحدة (IAM) أولاً تنظيم علاقات حسابات الموظفين وصلاحياتهم، ويتولى نظام إدارة الأجهزة الطرفية التعرف على الأجهزة المتصلة، ويكمل الدخول الموحد (SSO) نقل الهوية بين تطبيقات الأعمال المختلفة، ثم تقوم منصة التحكم في الوصول بتقييد نطاق الأنظمة والبيانات التي يمكن للمستخدم الدخول إليها بناءً على القواعد المحددة مسبقًا. إذا لم يتم الربط بدقة بين أي من هذه الحلقات، فقد تظهر مشاكل مثل عدم تطابق صلاحيات الحساب، أو عدم القدرة على التعرف على حالة الجهاز الطرفي، أو فشل التحكم في الوصول إلى التطبيقات.
من المقرر أن يستمر المشروع حتى 11 ديسمبر 2026. خلال فترة البناء، تحتاج الاتحادات المختلفة إلى إكمال تطوير نماذج خدمات المعلومات ذات الصلة، ونشرها، والتحقق من تطبيقاتها، وتقديم الدعم التشغيلي، وإجراء التعديلات اللازمة بناءً على البنى الشبكية الأصلية للمؤسسات المختلفة، وأنظمة أعمالها، وسياساتها الأمنية. بعد انتهاء المشروع، ستستمر الاتحادات المعنية في إدارة مخرجات البناء والتعاون في عمليات التدقيق الأمني اللاحقة، مما يعني أن هذا العمل لا يشمل فقط تشغيل النظام، بل يغطي أيضًا التحقق من التشغيل، وتحسين الاستراتيجيات، والصيانة المستمرة.
مع دخول المشاريع الثلاثة مرحلة التنفيذ، سيتحول نظام الأمن السيبراني الوطني الكوري بشكل أكبر من التحقق التجريبي إلى بيئات العمل الحقيقية للمؤسسات العامة. ستشكل إدارة الهوية الموحدة، والفحص الموثوق للأجهزة الطرفية، والدخول الموحد، والتحكم الديناميكي في الوصول، وأمن استخدام الذكاء الاصطناعي، الحلقات التقنية الرئيسية لتنفيذ هذه الدفعة من المشاريع. كما ستختبر هذه المشاريع ما إذا كان النظام الأمني الجديد قادرًا على إنشاء حدود مستقرة بين خدمات الإنترنت المفتوحة وحماية البيانات العامة.
المنتجات ذات الصلة




برنامج خادم التطبيقات Baolande V9.5
Beijing Baolande Software Corporation




مقياس الانعكاس البصري في المجال الزمني 6422 (OTDR)
Ceyear Technologies Co., Ltd.
طرفية الأقمار الصناعية المحمولة المسطحة - طرفية محمولة يدوية بفتحة 0.35 متر
China Starwin Science & Technology Co., Ltd.
CubiCost TAS — منتج حصر الكميات بتقنية BIM خماسية الأبعاد للأعمال الإنشائية
Glodon Company Limited
QPS- 20A المبدِّل السريع لمصادر الطاقة المتكررة
CHN ENERGY ZHISHEN CONTROL TECHNOLOGY CO., LTD.








