02 October, 2018

المنهج الأمني الجديد: لا تثق أبداً، تحقق دوماً




بدأت المؤسسات تدرك أن مجرد الاعتماد على اسم المستخدم وكلمة المرور لم يعد كافياً لتأمين وجودها على الفضاء الإلكتروني. ولهذا السبب فقد بدأ الاعتماد على منهج انعدام الثقة يلقى إقبالاً متزايداً، كما يوضّح كامل هويس، المدير الإقليمي في الشرق الأوسط وإفريقيا لدى سنتريفاي 




يعدّ مبدأ انعدام الثقة أساساً للأمن الإلكتروني فيما يشهد القطاع تحولاً هائلاً بسبب الحوسبة السحابية والتنقل والمرونة والتوفر. وتتوقع شركة غارتنر أن يصل الإنفاق العالمي على الأمن 96 مليار دولار هذا العام - إلا أننا لا زلنا نقرأ عناوين الأخبار التي تؤكد بأن الشركات غير قادرة على مواجهة التهديدات بالسرعة اللازمة، على الرغم من القائمة المطوّلة من الشركات والحلول المختصة في المجال. والمفاجئ أكثر هو أن أقل من 10 بالمائة من الإنفاق المذكور مخصص لإدارة الهوية وصلاحية الدخول. وقد أجبرت حالات خرق الأمن الإلكتروني الضخمة الخبراء والمزودين على إعادة النظر في الأسس التي تقوم عليها أفضل الممارسات والافتراضات التي تم اعتمادها في الماضي، والتساؤل عن مدى جدواها. 




ويفترض المبدأ الأمني الجديد لانعدام الثقة بأن الجهة المهددة قد تكون بالفعل داخل المؤسسة على هيئة أحد موظفيها، أو يفترض بدلاً من ذلك أن تلك الجهة حصلت على معلومات المرور الخاصة بأحد موظفي المؤسسة. ويسعى مبدأ انعدام الثقة إلى تقييد فرص التهديد الداخلي تلك، وبالتالي تقييد قدرة جهة التهديد على استخدام معلومات الموظف واختراق أجزاء أخرى من المؤسسة. 




افترضت الممارسات السابقة للأمن الإلكتروني ان معلومات المستخدم منيعة أمام التهديدات واختارت التحقق منها كخطوة تالية. أما في النموذج الجديد فلا يمكن الوثوق أبداً بأي مستخدم إلى ان يتم التحقق الدقيق من معلومات الدخول والجهاز. كما تمنح حلول إدارة الوصول والهوية المستخدمين إمكانية الوصول إلى موارد المؤسسة فقط بالقدر اللازم لأداء مهمتهم – وفق ما يقتضيه دور كل منهم في المؤسسة. 




وفي هذا السيناريو، لا يمكن الوثوق أبداً بالموظف ووصوله إلى موارد المؤسسة التي يسمح له بالوصول إليه، حيث يفترض بأن جهة التهديد تمكنت من الاستيلاء على معلومات الدخول الخاصة بأي مستخدم في أي وقت، ولذلك لا بد من تقييد إمكانية وصوله إلى أصول المؤسسة ومواردها. باختصار – لا يمكن الوثوق بالمستخدم أبداً، ولا بد من التحقق من هويته خلال دخوله في محاولة للوصول إلى أصول المؤسسة. 




تطبّق ممارسة الأمن المثلى لانعدام الثقة على جميع المستخدمين النهائيين لتقنية المعلومات وعلى المستخدمين ذوي الصلاحيات الإضافية والموردين والعملاء أو الشركاء، كما تنطبق على كافة أنواع الموارد والأصول سواء عبر تطبيق أو عبر أحد موارد البنية التحتية للحاسوب. 




تستخدم ممارسة انعدام الثقة منهجاً من أربع خطوات.




الخطوة الأولى هي التحقق من شرعية المستخدم بما يتجاوز معلوماته الصحيحة من اسم المستخدم وكلمة المرور، حيث يتم التحقق متعدد العوامل باستعمال المعلومات الشخصية او جهاز آخر معروف للموظف ليكون الممارسة الإضافية المعتادة. 

أما الخطوة الثانية فتتمثل في التحقق من النقطة النهائية أو الجهاز الذي يستعمله المستخدم النهائي. فعند التحاق الجهاز والتحقق منه، يرتبط الجهاز ذاته بنفس المستخدم للتحقق من عنصر الثقة عند استعماله في المرة التالية. ولكن إذا اختار المستخدم استعمال جهاز مختلف من موقع مختلف، فسيتعيّن التحقق من معلومات الدخول والموافقة عليها قبل أن يتمكن المستخدم النهائي من دخول شبكة المؤسسة باستخدام ذلك الجهاز. 




وبعد التحقق من جهاز المستخدم، تمنح الخطوة الثالثة صلاحية الدخول إلى أصول المؤسسة ولكن فقط بالقدر الذي يحتاجه إنجاز المهمة وفقاً لدور المستخدم في المؤسسة. وبهذا يستطيع المستخدمون الوصول إلى العديد من التطبيقات وموارد الحوسبة المختلفة فقط إن كانت مطلوبة للمهام التي يضطلعون بها. وكلما زادت حرجيّة التطبيق أو مورد الحوسبة، قلّت صلاحية الوصول الممنوحة للمستخدم النهائي. 




وتوجد الضوابط ذاتها لجميع أنواع المستخدمين بما فيهم المدراء، وهم عادة الهدف الأساسي لأية جهات تهديد نظراً لأنهم عادة يحملون مفاتيح الدخول إلى المؤسسة بأكملها. ويتمثل الضابط الأساسي هنا في تقييد الوصول الجانبي للمستخدمين النهائيين إلى عدد من التطبيقات وموارد الحوسبة، ما لم يكن ذلك ضرورياً للقيام بمهمة معيّنة. 




أما الخطوة الأخيرة فهي جعل النظم الداخلية قابلة للتعلّم الذاتي والتكيّف من خلال التعلّم الآلي. وبينما تحتاج المنظمات إلى تعزيز الأمن بشكل مستمر، إلا أن تقييد إنتاجية الموظفين يمكن أن يؤدي إلى فوضى في بيئة العمل الداخلية. ولهذا فلا بدّ أن تكون لدى التطبيقات الداخلية للأمن الإلكتروني القدرة على التعلّم من سلوك المستخدم بل وتمكين إنتاجيته في المواقف شبه المعتادة، إلا أنها تستطيع التنبيه فوراً في حال الانحراف عمّا هو طبيعي. 




ويمكن للدروس المستفادة التي تنشأ في تلك الفترة أن تساعد كبار مسؤولي الأمن في تعديل وتكيّف السياسات الأمنية بشكل يحقق التوازن بين مخاوف المؤسسة وإنتاجية المستخدم. وستجد المؤسسات التي تتبع منهج انعدام الثقة أن هذا هو المسار الصحيح لإعادة بناء سياسات المستخدم والوصول إلى الموارد. 




فوربس الشرق الأوسط تستعرض الثقة في مستقبل قطاع العقارات في الشرق الأوسط



أقيم الحفل لتكريم أفضل 100 شركة عقارية في الشرق الأوسط
جمع الحدث بين كبار مطوري القطاع في المنطقة للاحتفال برؤيتهم وإنجازاتهم ونجاحاتهم



دبي، الإمارات- 2،أكتوبر/ أيلول 2018

أقامت فوربس الشرق الأوسط احتفالية لتكريم أفضل الشركات العقارية في العالم العربي للعام الثاني على التوالي. وتضمنت الفعالية الكشف عن أقوى الشركات العقارية في المنطقة، وتكريم أبرز الشركات لإسهامها في تنمية واحد من أسرع القطاعات نمواً في المنطقة.

وعلقت خلود العميان، رئيسة تحرير (فوربس الشرق الأوسط): "يعد قطاع العقارات في دول الخليج من أسرع القطاعات نمواً في العالم، وهو مقياس رئيس للنمو الاقتصادي في المنطقة. ونعتقد أن التقلبات الأخيرة في مجال العقارات مرحلية وترجع إلى زيادة في المعروض- التي في مجملها تبشر بالخير وتعد علامة إيجابية وصحية للمستثمرين، إذ يصحح السوق نفسه. كما يبدو القطاع جاذباً للاستثمارات الأجنبية، سيما مع وجود القيادة والتزامها بتشجيع النمو.

وقد أقيم هذا الحدث لتكريم كبار قادة الأعمال في المنطقة، وتم الكشف عن "أقوى الشركات العقارية في الشرق الأوسط" التي تضم 80 مطوراً و20 شركة استشارات عقارية أسهمت في النهوض باقتصاد المنطقة.

كذلك شهد هذا الحدث حضور عدد من شركات العقارات الكبرى مثل: الوصل لإدارة الأصول، والدانوب، وأرنكو، و(RAK Properties) وغيرها، اعترافاً بمساهمتها في تنمية المنطقة.

لقد عملت الشركات العقارية الرائدة في العالم العربي على تشكيل طابع الدول، وبناء ناطحات السحاب الشهيرة عالمياً، ومراكز الأعمال الشهيرة بالمنطقة. واستمر هذا القطاع في جذب استثمارات تقدر بمليارات الدولارات من خلال تنويع وتوفير آلاف من العقارات الفاخرة ذات الكلفة المعقولة، لاستيعاب الأعداد المتزايدة من السكان والزيادة السريعة في أعداد الزائرين.

ومن المتوقع في الفترة المقبلة أن يظل القطاع أحد العوامل الرئيسة في التنمية الاقتصادية للمنطقة، وسيظل هذا القطاع من بين أسرع القطاعات نمواً في العالم وطلباً من قبل المستثمرين الأجانب. فيما تساعد التكنولوجيا في تطوير هذه الصناعة الواعدة، وبدعم من الحكومة في المستقبل القريب.

وقد أقيمت هذه المناسبة بالشراكة مع (Confident Group) و( Alubond).

SWIFT launches gpi Observer Analytics tool



Solution gives users insights into their cross-border messaging flows, helping banks to optimise their gpi payment routes




Brussels, 2 October 2018




SWIFT is launching a Business Intelligence gpi Observer Analytics tool, a new resource for gpi banks to gain more comprehensive business insights into their gpi traffic flows.




The unique market and competitive analysis that gpi Observer Analytics provides will allow financial institutions to act on reliable and fact-based information to understand the current itinerary and speed of their payment instructions.




This will allow them to optimise payment routings and steer their cross-border payment strategies. In addition, it will enable financial institutions to fine-tune Service Level Agreements with their correspondent banks, leading to lower costs and faster payments and, ultimately, an improved customer value proposition.




By benchmarking and monitoring gpi payments at country, country corridor, and currency level, financial institutions will be able to see their activity shares, view gpi market practices and identify new business opportunities. They will also be able to use the tool to spot any outliers in their cross-border payment flows.




“The new SWIFT gpi Observer Analytics tool provides valuable insights into our cross-border gpi payment flows and market share”, said Graham Standfield, Senior Manager, Product Development, Customer Products & Services, National Australia Bank. “The Observer Analytics data will allow NAB to enhance the international payments experience for our customers through improved payment delivery management with our banking partners.”




Launched following a successful pilot with 17 banks, gpi Observer Analytics is now available to all gpi banks.




Harry Newman, Head of Banking, SWIFT, said: “Banks want to have much more information to help them better direct their payment messages. gpi Observer Analytics is designed to give gpi members deeper business insights into their gpi payment flows giving them routing intelligence and allowing them to benchmark against the wider gpi community.”




Onur Ozan, Head of Middle East, North Africa and Turkey at SWIFT, said: “Banks in the Middle East are embracing the gpi service. With the addition of gpi Observer Analytics, our members will be able to access and analyse complex data and overall SWIFT gpi traffic in a simpler way through a state-of-the-art platform. It was clear to us at SWIFT’s Middle East Regional Conference held in Dubai that regional banks want access to data and tools that provide business insights. With this new service, SWIFT aims to deliver this support to our gpi members and their businesses.”




SWIFT organised its Middle East Regional Conference (MERC), which was attended by more than 500 delegates from over 25 countries, in Dubai last week under the patronage of His Highness Sheikh Maktoum bin Mohammed bin Rashid Al Maktoum, Deputy Ruler of Dubai and President of Dubai International Financial Centre (DIFC), a leading international financial hub in the Middle East, Africa and South Asia (MEASA) region.




To date, over 220 financial institutions around the world are signed up to SWIFT gpi, with over USD 100 billion in SWIFT gpi payments being sent daily across 600+ international payment corridors – representing over a third of all SWIFT payments. There are 7 banks live on the service in the Middle East including Mashreq Bank, the Commercial Bank of Kuwait, National Commercial Bank, Garanti Bank, Bank al Etihad, Al Baraka Bank and the National Bank of Kuwait.





"سويفت" تطرح أداة تحليلية لخدمة الابتكار في المدفوعات العالمية
الحلّ يُعطي المستخدمين معلومات عن تدفّق رسائلهم العابرة للحدود ليساعد المصارف على تحسين مسارات مدفوعات خدمة الابتكار في المدفوعات العالمية "جي بي آي"


بروكسل، 2 أكتوبر 2018 - ستطرح "سويفت" أداة تحليلية gpi Observer Analytics tool لذكاء الأعمال ضمن "خدمة الابتكار في المدفوعات العالمية" والتي ستشكّل مورداً جديداً تستطيع المصارف التي تعتمد خدمة gpi بواسطته أن تكتسب معلومات أكثر شمولية عن تدفّقات حركة "خدمة الابتكار في المدفوعات العالمية" ("جي بي آي").

ستسمح التحليلات المميّزة للأسواق وللمعطيات التنافسيّة التي توفّرها أداة gpi Observer Analytics للمؤسسات الماليّة بالحصول على معلومات موثوقة ومرتكزة على الحقائق لفهم تحرّكات وسرعة إرشاداتها المتعلّقة بالمدفوعات.

وهذا سيسمح لتلك المؤسّسات بتحسين مسارات مدفوعاتها وبتوجيه استراتيجياتها في مجال المدفوعات العابرة للحدود. كما وستمكّن الأداة المؤسسات المالية من ضبط اتفاقيات مستويات الخدمة Service Level Agreements مع المصارف المراسلة التي تتعامل معها، ممّا يؤدي إلى تسجيل تكاليف أقلّ وإنجاز المدفوعات بسرعة أكبر، الأمر الذي سيفضي في نهاية المطاف إلى تقديم خدمة أفضل للعملاء.

ومن خلال رصد ومراقبة مدفوعات gpi على مستوى البلدان وعلى مستوى ممرّات الدفع بين البلدان وكذلك على مستوى العملات، ستستطيع المؤسسات المالية أن تطّلع على نِسب نشاطاتها وعلى ممارسات أسواق gpi إضافة إلى اكتشاف فرص أعمال جديدة. كما وستتمكّن من استخدام الأداة لاكتشاف أي عوامل خارجية مختلفة في تدّفقات مدفوعاتها العابرة للحدود.

صرّح غراهام ستاندفيلد، كبير المدراء لتطوير المنتجات في قسم منتجات وخدمات العملاء في "ناشيونال أستراليا بنك": "توفّر أداة gpi Observer Analytics الجديدة من ’سويفت‘ معلومات قيّمة لتدفّقات مدفوعات gpi العابرة للحدود الخاصة بنا وعن حصتنا من السوق. وستمكّن البيانات التي تتيحها Observer Analytics مصرف ’ناشيونال أستراليا بنك‘ من تحسين تجربة المدفوعات العالمية لعملائنا من خلال الإدارة المحسّنة لتوفير المدفوعات مع شركائنا في القطاع المصرفي."

تتوفّر أداة gpi Observer Analytics التي تمّ إطلاقَها عقب اختبار تجريبي ناجح بالتعاون مع 17 مصرفاً، حاليًّا لكافة المصارف التي تعتمد خدمة gpi. 

أضاف هاري نيومان، رئيس الأعمال المصرفية لدى "سويفت": "تودّ المصارف الحصول على قدر أكبر بكثير من المعلومات لمساعدتها على توجيه رسائل مدفوعاتها بشكل أفضل. وقد صمّمت Observer Analytics gpi لإعطاء المصارف والمؤسسات المالية العضوة في خدمة gpi معلومات أعمال أدقّ وأوسع حول تدفّقات مدفوعات gpi الخاصة بهم، مما يزوّدهم بمعلومات عن مسارات المدفوعات ويسمح لهم بمقارنتها بمستخدمي gpi الآخرين."

وعلّق أونور أوزان، رئيس "سويفت" في منطقة الشرق الأوسط وشمال إفريقيا وتركيا: "تُقبل المصارف في منطقة الشرق الأوسط على تبنّي خدمة gpi. وبإضافة أداة gpi Observer Analytics، سيتمكّن أعضاء شبكتنا من الحصول على المعلومات المعقّدة وتحليلها والاطلاع كذلك على حركة gpi الكلية التي تمرّ على شبكة ’سويفت‘ بشكل أسهل من خلال منصة متطوّرة. وقد كان من الواضح لنا أثناء مؤتمر ’سويفت‘ الإقليمي لمنطقة الشرق الأوسط الذي انعقد في دبي أن المصارف الإقليمية تريد الحصول على بيانات وأدوات تزوّدها بمعلومات عن الأعمال. ومن خلال هذه الخدمة الجديدة، تهدف ’سويفت‘ إلى توفير هذا الدعم للمشتركين في خدمة gpi وللمؤسسات التي يعملون بها." 

هذا وقد نظمت "سويفت" مؤخّرًا مؤتمرها الإقليمي لمنطقة الشرق الأوسط بحضور أكثر من 500 مندوب من أكثر من 25 بلداً. وقد نظّم المؤتمر الذي انعقد في دبي تحت رعاية سمو الشيخ مكتوم بن محمد بن راشد آل مكتوم، نائب حاكم دبي ورئيس مركز دبي المالي العالمي الذي يعتبر المركز المالي العالمي الرائد في منطقة الشرق الوسط وإفريقيا وجنوب آسيا.

انضمّت أكثر من 220 مؤسسة ماليّة حول العالم إلى خدمة gpi من "سويفت" حتى هذا التاريخ حيث يتمّ إرسال أكثر من 100 مليار دولار أميركي بواسطة هذه الخدمة يومياً عبر أكثر من 600 قناة عالمية للدفع – هذا يشكّل أكثر من ثلثي إجمالي المدفوعات التي تتمّ بواسطة شبكة "سويفت". وهناك حالياً 7 مصارف تستخدم الخدمة في منطقة الشرق الأوسط هي بنك المشرق والبنك التجاري الكويتي والبنك الأهلي وغرانتي بنك وبنك الاتحاد وبنك البركة والبنك الوطني الكويتي.


La French Tech is back to GITEX with the latest innovations in the world of technology


Dubai World Trade Centre from 14th to 18th  of October



Hall 4


United Arab Emirates– Business France, the national agency supporting the international development of the French economy, is organizing the French Tech Pavilion on the occasion of the 38th annual edition of GITEX. This year, Amadeus, a leader in tourism and ticketing platforms will be the official partner of the French pavilion. It will reward the most innovative French exhibitor.



In the top 5 of the most innovative country in the world, France is reinforcing its commitment to support regional initiatives such as the “Smart City” projects by bringing leaders in French technology to the exhibition. Business France will also introduce several French tech startups who will be present for the first time and looking to connect with other GCC techies.



The French tech companies exhibiting at GITEX will be presenting their latest designs and inventions in relation to the Internet of Things, Artificial Intelligence, LIFI, and Fintech. There will also be a section dedicated to Blockchain and open source, such as Linagora and its Open Source Personal Assistant, Two-i and its emotion analysis and behavior prediction tools,Dejamobile and its contactless payment management software, Sowhen and its digital production and creation studio, and Foxynerds Studio for the analysis of emotions.



“GITEX is one of the key events that we encourage French Tech companies to take a part in annually as it is a great way to strengthen their presence in the region. Several instrumental meetings have been organized on this occasion with potential partners from the UAE, KSA and Egypt. We look forward to welcoming visitors to the pavilion where our exhibitors will get a chance to interact with them at the reception area,” remarked Christelle Peyran, Regional Head of the Tech Division at Business France Middle East.



France is a nation that nurtures innovation and sees the emergence of true national champions in tech coming out of various regions of the country and playing a vital role in the economy. For example, IoT alone will be a recording a turnover of € 15.2 billion in 2020 and the number of French start-ups exploring artificial intelligence has increased strongly in 2017, with more than 280 companies specialized in the field. The turnover of French start-ups also continues to grow, from € 3 billion in 2014 to € 4.2 billion in 2015.



France spearheads technology and is home to 5 of the best 10 European Smart Cities. It is the leader in Europe when it comes to Research & Development and experimentation projects in smart grids - a € 505 million project - keeping it ahead of the United Kingdom, Germany, the United States and Spain.



According to the UN, France is number one in Europe and the fourth globally in cultivating technology. It also ranks third globally as a leader in open data. French technology is also highly reputed and visible in the UAE, with the French Tech Hub in Dubai celebrating it’s second anniversary this year. 



Stands to watch:



WinSoft International:

an innovative International software publisher. Its know-how is to localize software for the MENA market that supports the special characteristics of Arabic and right to left languages. Winsoft partners with FileMaker, an Apple subsidiary, to make breakthrough technologies accessible to Middle Eastern countries.

FileMaker is the world’s leading workplace innovation platform. It provides everything you need to streamline workflows and solve faster your ever-changing challenges. You can design and create custom apps for your business, share them so your teams can work anywhere, and integrate your apps with software services and iOS devices.

Full Article: https://bit.ly/2MO5Tg2


Pikcio:

Customer data is the internet’s new currency. For companies, collecting, authenticating and protecting their customers data is an effort amounting to billions of dollars each year. Traditional data handling solutions are not built with newly implemented, data protection legislation like GDPR in mind, resulting in an increase of processing costs and time as well as poor customer satisfaction and ROI.

Pikcio has developed a customer data exchange platform on its own custom built, fully GDPR compliant blockchain, that seamlessly solves all of these issues.

Pikcio is able to offer 100% digital native solutions for every organization facing complex processes to collect, certify and exchange customer data

Full Article: https://bit.ly/2DneA1J



The French pavilion will be located Hall 4 at Dubai World Trade Centre from 14th to 18 of October.

30 September, 2018

Strategic partnership between CASIO and SOUQ.com results in opening of new online store in UAE and KSA






CASIO aims to increase digital footprint in Middle East


G-SHOCK and other CASIO watches now available on UAE & KSA top e-commerce website.




September 27, 2018




CASIO opened its interactive, easy-to-navigate online store on the Amazon-acquired SOUQ.com, the leading online portal, after both parties formally sealed their landmark partnership in a high-profile ceremony held recently at Mövenpick Ibn Battuta Gate Hotel, Dubai




The agreement paved the way for customers in the United Arab Emirates (UAE) and the Kingdom of Saudi Arabia (KSA) to conveniently purchase online various top-of-the-line models of shock-resistant G-SHOCK watches as well as other stellar CASIO timepieces and have the ordered premium items delivered right at their doorsteps. CASIO’s partnership with SOUQ.com signals the former’s bid to systematically expand its digital footprint in the UAE, KSA and the rest of the world.




Aiming to reach as many long-time patrons and new customers as possible, CASIO, known for its innovations and emphasis on research and development (R&D), also expects to witness new and higher traffic for its G-SHOCK brand store as a result of its strategic collaboration with SOUQ.com.




Koji Naka, Managing Director of CASIO Middle East, said: “This is an important step in our bid to grow our e-commerce presence across the region. By partnering with SOUQ.com, which has an excellent reputation of empowering retailers and sellers, we are in effect seeking to enhance the experience of our customers and reinforce our delivery capabilities for further client satisfaction. We are delighted to tie up with SOUQ.com in this endeavor as we look forward to delivering continued innovation and outstanding services to our customers wherever they may be.”




SOUQ.com also welcomed its new alliance with CASIO, saying the online store will serve as the fastest and most convenient digital point of sale to buy G-SHOCK and other CASIO watches and for payment to be made using a variety of cash and secure digital options.




“At SOUQ.com, we are committed to bringing the best global brands to our customers in the region. Having CASIO on board offers our customers yet another high-quality product paired with excellent services and we are thrilled to be teaming up with one of the world’s popular watch brands. CASIO’s wide range of watch selections led by its famous G-SHOCK will now be within easy reach of our customers in the region. CASIO’s selection will join over 9.4 million products across 31 categories available for customers to purchase. We work with thousands of suppliers and sellers to help sell their goods online and make the largest possible selection of products available to our customers,” Ronaldo Mouchawar, CEO & Co-Founder of SOUQ.com, concluded.




Check out the G-SHOCK online store on SOUQ.com: https://uae.souq.com/ae-en/casio-uae/p/
=