Page 53 - Tatweer AR 2022 Arabic
P. 53

تطوير للبترول | التقرير السنوي 2022 53 www.tatweerpetroleum.com
ويأتي الأمن السيبراني لتكنولوجيا العمليات على قمة أولويات شركة تطوير للبترول. وفي هذا الإطار، تم التأكيد على أهمية تعيين مسؤول من قسم الأمن السيبراني للمساعدة في وضع إجراءات الرقابة الأمنية وتطوير أدوات المتابعة.
بالإضــافـــة إلــى ذلـــك، شهـــد الأمــن السيبــرانــي فــي تكنـولــوجيــــا المعلوماتتحسًناملموسًامعطرحالعديدمنالمشاريعللحدمن مخاطر الأمن السيبراني في مجال تكنولوجيا المعلومات خلال عام 2022، وتم البدء في مشروع تصنيف البيانات. وفي عام 2023 شرعـت الشركـة فـي تطبيـق برنامـج حوكمـة البيانـات لحمايـة بيانـات الشركة الحساسة ضد التسلل والتلاعب. ومازال البرنامـج في بدايتـه
وسوف يواصل تقدمه مع مرور الوقت.
وشهدبرنامجالتوعيةبالأمنتحسنًاهائلا،وانخفضعددالموظفين الذين لم يجًتازوا اختبار الهجمًات الاحتيالية خلال الحملة الأولى من 245 موظفا، إلى 20 موظفا فقط، مما يعكس التحسن الملموس
في هذا المجال.
وحدد التدقيق الداخلي عدد ًا من الفجوات في ديسمبر 2021، وتم التعامل معها واستكمالها وفق الآتي:
1- الأمن السيبراني لتكنولوجيا المعلومات 2- الأمن السيبراني لتكنولوجيا العمليات 3- الحوكمة والرقابة لتكنولوجيا المعلومات.
هذا وتتعاون شركة تطوير للبترول مع الشركة القابضة للنفط والغاز والمركز الوطني للأمن السيبراني لتطوير البنية التحتية للشبكات الهامة، حيث أن المركز الوطني للأمن السيبراني بصدد وضع حد أدنى لمتطلبات الرقابة واللوائح التنظيمية للمؤسسات التابعة له.
وبدأ العمل بتلك المبادرة في يناير 2023.
وفي عام 2022، وفي إطار توجهات الشركة نحو الحصول على معايير الايزو ISO لنظم إدارة استعادة المعلومات في حالات الكوارث لتكنولوجيا المعلومات (DRMS/ISO22301)، ونظم إدارة أمن المعلومات (SMS/ISO27001)، أجرت دائرة تكنولوجيا المعلوماتوالعملياتتدريبًاشام ًلالاستعادةالمعلوماتلضمان قدرة شركة تطوير للبترول على تطبيق أفضل الممارسات في
استعادة البيانات والأنظمة وإدارة الأمن السيبراني.
وتم تطوير السياسات والإجراءات والمصادقة عليها من قبل القائم بأعمال العضو المنتدب في الشركة حتى يتسنى تطبيقها وتنفيذها بالصورة الواجبة فيما يتعلق بتكنولوجيا المعلومات. ويعمل قسم الأمن السيبراني على تطوير نفس السياسات والإجراءات في تكنولوجيا العمليات، وقام بتصميم عدد من النماذج لتكون بمثابة دليل إرشادي، مع التعريف بالحد الأدنى من الأمن كمرجعية لضمان سهولة التنفيذ لكل من تكنولوجيا المعلومات وتكنولوجيا العمليات.
ويأتي الأمن السيبراني لتكنولوجيا العمليات على قمة أولويات شركة تطوير للبترول. وفي هذا الإطار، تم التأكيد على أهمية تعيين مسؤول من قسم الأمن السيبراني للمساعدة في وضع إجراءات الرقابة الأمنية وتطوير أدوات المتابعة. وتم رصد ميزانية خاصة لعام 2023 لطرح العديد من المشاريع التي من شأنها تعزيز الرقابة الأمنية للحد من المخاطر الأمنية لتكنولوجيا العمليات مثل
برامج الحماية، وأدوات متابعة التهديدات.




















































































   51   52   53   54   55