01 August, 2013

Dubai Smart Government hosts meeting for government entities on how to implement Information Security Regulation


 
]UAE, Dubai, July 31, 2013[ Dubai Smart Government has recently organized a meeting for local government entities to raise awareness about the Dubai Government Information Security Regulation (ISR), which was recently approved in both Arabic and English. The new regulation focuses on managing the government information security environment and setting controls that govern it through the development of an integrated and unified policy for information security and the issuance of regulations for the local government, to work in a secure and reliable environment for information storage.

The meeting, which provided comprehensive details about ISR and guidelines regarding its implementation, received a large turnout from the information technology and security sector and the teams that will implement the ISR in the local government entities.

The meeting was held in collaboration with Dubai Government’s Information Security Committee, and focused on the details of resolution No 13 for 2012, which was issued by the Dubai Executive Council, to adopt the best practices that will reduce the risk of information security violations within the framework of the integration of roles among government entities in Dubai.

The meeting also included a detailed explanation of the main structure of ISR which is composed of 12 domains, each of which takes into consideration one major class of information security or more, these being Governance, Operation and Assurance, at the level of governmental entities, in accordance with common standards. Further, another presentation addressed the guidelines governing the process of ISR implementation according to the timeframe specified by the Information Security Committee, and how to make optimal use of Dubai Smart Government’s technical support system, which enables receiving inquiries and suggestions related to government entities with regard to the Information Security Regulation, in a bid to raise the levels of user satisfaction.

Wesam Lootah, Acting Director General of Dubai Smart Government and member of Dubai Government’s Information Security Committee, said: “Dubai is steadily marching towards achieving global leadership as a knowledge-based economy. The Information Security Regulation helps Dubai’s efforts to establish a culture of information security among local government entities, which have always strived to provide a secure and reliable environment to store and secure the information of clients and maintain the privacy of government transactions.”

“The adoption of a unified system to ensure the sustainability and security of information represents a quantum leap in our efforts to address the urgent need to adopt an integrated methodology to process, manage, update, store and transfer the vast amount of information available to government entities. The importance of this is further underscored when we take into account the rapid developments that have paved the way for Dubai to become a knowledge-based society, as well as meet the smart government requirements by providing innovative and secure services and applications for clients according to global standards. ISR provides a solid platform for optimal investment in advanced IT infrastructure that supports the wise leadership's vision to become one of the top countries in the world by 2021,” he added.    

The meeting is part of a series of regular awareness meetings organized by the Information Security Section at Dubai Smart Government to introduce government entities in Dubai to the implementation methods of the Information Security Regulation before these entities submit their plans to Dubai Government’s Information Security Committee ahead of the deadline set for the end of September 2013 by the committee during the First Information Security Forum held last May. 

The 12 domains which constitute the structure of information security are Information Security Management and Governance; Information Asset Management; Information Security Risk Assessment; Incident Management; Access Control; Operations, Systems and Communication Management; Business Continuity Planning; Information Systems Acquisition, Development and Management; Environmental and Physical Security; Human Resource Security; Compliance and Audit; and Information Security Assurance and Performance Measurement.

"حكومة دبي الذكية" تنظم لقاءً للجهات الحكومية لتوضيح طرق تطبيق "نظام أمن المعلومات"


[الإمارات، دبي، 31 يوليو 2013] - نظمت "حكومة دبي الذكية" أخيراً لقاءً توعوياً للجهات الحكومية، تمحور حول التعريف بتفاصيل "نظام أمن المعلومات لحكومة دبي" الذي اعتُمد في وقت سابق باللغتين العربية والإنجليزية، والذي يستهدف إدارة بيئة أمن المعلومات الحكومية ووضع ضوابط لها من خلال إيجاد استراتيجية متكاملة وسياسة موحّدة لأمن المعلومات وأنظمتها الخاصّة بالحكومة المحلية، وتطويرها، للعمل في بيئة آمنة وموثوقة لتخزين المعلومات وحفظها..

وشهدَ اللقاءَ الذي قدّم تفاصيل شاملة حول النظام والإرشادات المتعلقة بتطبيقه، حضورٌ كبيرٌ من قطاع تقنية وأمن المعلومات والفرق التي ستتولى تطبيق النظام في الجهات الحكومية المحلية.

وتركّز اللقاء الذي جرى بالتعاون مع لجنة أمن المعلومات بحكومة دبي، على التعريف بمضامين القرار رقم 13 لسنة 2012 الصادر عن المجلس التنفيذي بدبي بشأن أمن المعلومات، والقاضي بتبني أفضل الممارسات التي من شأنها الحد من المخاطر المتعلقة بانتهاك الأمن المعلوماتي، في إطار تكامل الأدوار بين الجهات الحكومية في إمارة دبي.

وتخلل اللقاء تقديم شرح تفصيلي عن الضوابط الرئيسة والضوابط الفرعية ومكوّنات "نظام أمن المعلومات" الذي يتألف من 12 مجالاً تشكل بمجملها هيكل أمن المعلومات؛ كل منها يأخذ بعين الاعتبار على الأقل أحد المحاور الأساسية المتمثلة في الحوكمة والتشغيل وضمان الحماية على مستوى الجهات الحكومية وفق معايير موحّدة.. كما شهد الحضورُ عرضاً تقديمياً تناول الإرشادات الناظمة لعملية تطبيق النظام ضمن الإطار الزمني المحدّد من قبل لجنة أمن المعلومات، وكيفية الاستفادة المُثلى من نظام الدعم الفني التابع لحكومة دبي الذكية الذي يتيح تلقي الاستفسارات والاقتراحات الخاصة بالجهات الحكومية المتصلةِ في ما يتعلقُ بنظامِ أمنِ المعلوماتِ، لرفع مستوى رضا المستخدمين.

وقال وسام لوتاه، مدير عام "حكومة دبي الذكية" بالإنابة، عضو لجنة أمن المعلومات بحكومة دبي: "إنّ دبي تسير بخطى ثابتة نحو الريادة العالمية ضمن اقتصاد المعرفة، ويسهم "نظام أمن المعلومات" في دفع هذا التوجه لترسيخ ثقافة أمن المعلومات بين أوساط الجهات الحكومية المحلية التي طالما بذلت جهوداً حثيثة لضمان توفير بيئة آمنة وموثوقة للحفاظ على معلومات المتعاملين وخصوصية المعاملات الحكومية".

وأوضح لوتاه أنّ اعتماد نظام موحّد لضمان استدامة المعلومات وأمنها يمثل نقلة نوعية على مستوى تلبية الحاجة الملحة إلى منهجية متكاملة لمعالجة وإدارة وتحديث وتخزين ونقل الكم الهائل من المعلومات المتوافرة لدى الجهات الحكومية، بالتزامن مع مسيرة التطورات المتلاحقة التي تقودها دبي ضمن مجتمع المعرفة، مع تعزيز التوجه إلى تحقيق متطلبات الحكومة الذكية بتقديم خدمات وتطبيقات إبداعية للمتعاملين تتسم بالأمان ومراعاة المعايير العالمية.. مؤكداً أنّ النظام يوفر أرضية متينة للاستثمار الأمثل في البنى التحتية المتطورة لتكنولوجيا المعلومات في سبيل دعم رؤية القيادة الرشيدة في الوصول إلى مصاف أفضل دول العالم بحلول العام 2021.

ويأتي هذا اللقاء ضمن سلسلة من اللقاءات التي ينظمها قسم أمن المعلومات في "حكومة دبي الذكية" في إطار برامج توعوية منتظمة للجهات الحكومية في إمارة دبي لتعريفها بطرق تطبيق "نظام أمن المعلومات"، وذلك قبل نهاية فترة تسليم هذه الجهات خططها للجنة أمن المعلومات بنهاية سبتمبر 2013، والتي حددتها اللجنة خلال "ملتقى أمن المعلومات الأول"  الذي عقد في شهر مايو الماضي.

ويشتمل النظام على 12 مجالاً تتمثل في: إدارة وحوكمة أمن المعلومات، إدارة أصول المعلومات، تقييم مخاطر أمن المعلومات، إدارة الحوادث، ضبط الدخول، إدارة العمليات والنظم والاتصالات، تخطيط استمرارية العمل، امتلاك نظم المعلومات وتطويرها وإدارتها، الأمن البيئي والمادي، أمن الموارد البشرية، الالتزام والتدقيق، ضمان أمن المعلومات وقياس الأداء.

=