عن المؤسس13 سبتمبر 20263 دقائق قراءة

ليش درس مطوّر تطبيقات الأمن السيبراني؟ عبدالله عبدالرحيم بن سنكر الكندي ودورتا جامعة نجران

دورتا جامعة نجران في الذكاء الاصطناعي والأمن السيبراني عند عبدالله عبدالرحيم بن سنكر الكندي: وش تغطي عناوينها، وليش يحتاج مطوّر التطبيقات والأتمتة أساسيات الأمن.

🛡️

في ٢٨ يوليو ٢٠٢٦ أكمل عبدالله عبدالرحيم بن سنكر الكندي، مؤسس منصة أزهل الرقمية، دورتين من منصة جامعة نجران للتعلم مدى الحياة (NUx): «مقدمة في الذكاء الاصطناعي» و«مقدمة في الأمن السيبراني». الأولى متوقّعة من شخص يشتغل في الأتمتة والوكلاء. الثانية تستاهل وقفة: ليش مطوّر تطبيقات ومسوّق يدرس الأمن السيبراني؟

لأن كل مشروع رقمي هو هدف محتمل

المتجر الصغير فيه بيانات عملاء. نظام المحاماة فيه ملفات قضايا. منصة التحفيظ فيها بيانات طلاب ورواتب. والمهاجم ما يفرّق بين شركة كبيرة ومشروع ناشئ — بالعكس، المشاريع الصغيرة غالباً أسهل لأن الحماية فيها آخر الأولويات. المطوّر اللي يفهم أساسيات الأمن يبني الحماية من البداية بدل ما يرقّعها بعد المشكلة.

وش تغطيه عادةً مقدمة في الأمن السيبراني؟

المستوى التمهيدي في هذا المجال يدور غالباً حول مفاهيم أساسية، وهذي أبرزها وأكثرها صلة بمشاريع البرمجة:

  • مثلث الأمن: السرية، وسلامة البيانات، وتوفّر الخدمة.
  • أنواع التهديدات الشائعة: التصيّد، والبرمجيات الخبيثة، واختراق كلمات المرور.
  • المصادقة والصلاحيات: مين يدخل، ووش يقدر يشوف.
  • التشفير كفكرة: حماية البيانات أثناء النقل وأثناء التخزين.
  • الوعي البشري: أغلب الاختراقات تبدأ من خطأ شخص، مو من ثغرة معقّدة.

وين يلتقي الأمن مع الذكاء الاصطناعي؟

هنا تتكامل الدورتان. الوكلاء الأذكياء اللي تُربط بأنظمة الشركة — عبر n8n أو بروتوكول MCP اللي درسه عبدالله في دورات Anthropic — تحتاج صلاحيات. وكل صلاحية زائدة هي باب مفتوح. الوكيل اللي يرد على العملاء ما يحتاج يوصل لجدول الرواتب مثلاً. فهم الأمن يخلّي تصميم هذي الأنظمة يبدأ من «أقل صلاحية تكفي».

مبدأ الخصوصية بخلفية أمنية

مبدأ «الخصوصية أولاً» في منهج عبدالله — أقل بيانات تُجمع عن مستخدميك — هو في جوهره قرار أمني: البيانات اللي ما تُجمع ما تنسرق. وتطبيق «مَثابة» المبني على صفر جمع بيانات هو أوضح مثال على هذا التفكير.

قائمة أسئلة أمنية تسألها أي منفّذ قبل ما تبدأ

  • كيف تُخزَّن كلمات مرور المستخدمين؟
  • مين يقدر يوصل لقاعدة البيانات، وكيف تُحمى مفاتيح الخدمات؟
  • هل لوحة التحكم فيها صلاحيات مختلفة لكل دور؟
  • هل فيه نسخ احتياطي، ووين؟
  • لو ربطنا ذكاءً اصطناعياً، وش البيانات اللي يشوفها بالضبط؟

وأسئلة تسألها لنفسك كصاحب مشروع، حتى قبل ما تكلّم المنفّذ:

  • مين في فريقي يملك كلمات مرور الحسابات الأساسية؟ وهل فيه مصادقة ثنائية عليها؟
  • لو موظف ترك العمل، هل أقدر أسحب صلاحياته فوراً من كل الأنظمة؟
  • هل أستخدم أدوات ذكاء اصطناعي وأدخل فيها بيانات عملاء بدون ما أعرف سياستها؟
  • هل عندي خطة لو توقّف الموقع أو ضاعت البيانات؟

هذي الأسئلة ما تحتاج خبرة تقنية، بس تكشف أغلب نقاط الضعف اللي تتسلّل منها المشاكل في المشاريع الصغيرة. والمطوّر اللي درس أساسيات الأمن يساعدك تجاوب عليها وتسدّ ثغراتها وقت بناء النظام، مو بعد أول حادثة.

الحدود بصراحة

دورة تمهيدية ما تصنع خبير اختبار اختراق، وما تغني عن مراجعة أمنية متخصصة للمشاريع الحساسة. قيمتها إنها تخلّي المطوّر يسأل الأسئلة الصحيحة ويتجنّب الأخطاء الأساسية — وهذا وحده يسدّ نسبة كبيرة من الأبواب المفتوحة في المشاريع الصغيرة والمتوسطة.

وللطالب أو المطوّر المبتدئ: الدورات التمهيدية في الأمن السيبراني من أنفع ما تضيفه لمسارك مبكراً، حتى لو ما تبي تتخصّص فيه. لأن الأخطاء الأمنية الأساسية — مثل حفظ مفاتيح الخدمات داخل كود التطبيق، أو ترك قاعدة بيانات مفتوحة بدون قيود — تتكرّر عند المبتدئين كثيراً، وتصحيحها بعد النشر أصعب بكثير من تجنّبها من البداية. ومنصات التعلّم مدى الحياة في الجامعات مكان مناسب تبدأ منه، لأنها تقدّم الأساسيات بلغة واضحة وبترتيب منهجي.

الأمن مو منتجاً تشتريه مرة وتنساه، هو عادة تُبنى في كل قرار: من اختيار كلمة مرور لوحة التحكم، إلى تحديد صلاحيات كل موظف، إلى سؤال «هل نحتاج نجمع هذي المعلومة أصلاً؟».

تبي مشروعاً مبنياً بحماية من أول سطر؟ تواصل مع منصة أزهل الرقمية على واتساب، واسأل عن الأمان في التصميم المبدئي المجاني.

جاهز تبدأ مشروعك مع أزهل؟

تواصل معنا الحين، وخلنا نطلّع فكرتك على أرض الواقع.