تشفير البيانات وأهميته
يعود مفهوم تشفير البيانات في عالم الحوسبة إلى تحويل البيانات من تنسيق قابل للقراءة إلى تنسيق مُشفر لا يُمكن قراءته أو مُعالجته إلا بعد فك تشفيره، وهو باختصار شكل من أشكال التكنولوجيا التي تسمح بإخفاء البيانات عن الآخرين باستخدام خوارزميات مُتقدمة تُعرف باسم الشفرات والغرض منها كما أشرنا تحويل البيانات العادية إلى بيانات غير قابلة للقراءة، وهو يُعتبر اللبنة الأساسية لأمن البيانات كما أنه أبسط وأهم طريقة لضمان عدم سرقة معلومات النظام وقراءتها من قبل أي شخص يُريد استخدامها بطريقة غير شرعية.
تتم عملية تشفير البيانات باستخدام برامج وأنظمة خاصة مثل PGP أو أجهزة تشفير مُتخصصة وذلك لتبدو البيانات المشفرة غير قابلة للقراءة حتى يُفك تشفيرها ممن يكون بحوزته كلمة المرور الصحيحة أو مفتاح فك التشفير لتصبح البيانات قابلةً للقراءة، والهدف منها باختصار هو حماية بيانات المؤسسات والمواقع والأفراد (البيانات الحسّاسة) ويُمكن أن تتضمن هذه المعلومات كل شيء من بيانات الدفع إلى المعلومات الشخصية إلى الرسائل (إلخ).
أنماط تشفير البيانات
يتم استخدام عدد من الأنماط المُختلفة لتشفير المعلومات وفك تشفيرها وغالباً ما يتم تطبيق التشفير في نمطين مُختلفين وهُما كالتالي:
1.التشفير المُتماثل أو Symmetric
يُعرف هذا النمط أيضاً باسم خوارزمية المفتاح السري وهي طريقة فريدة لتشفير وفك تشفير البيانات كما أنها مُناسبة للأشخاص العاديين حيث أن المفتاح المُستخدَم للترميز (التشفير) هو نفس المفتاح المُستخدَم لفك التشفير وهذا في الحقيقة يُعتبر عيب لأنه يُزيد من مخاطر الاختراق إذا تم اعتراض المفتاح من قبل طرف ثالث، لكن بطبيعة الحال ميزة هذا النمط أنه أسرع بكثير من النمط غير المُتماثل.
2. التشفير غير المُتماثل أو Asymmetric
هذا النمط عكس النمط السابق تماماً حيث يتم فيه استخدام مُفتاحين مُختلفين، المفتاح الأول يُسمى المفتاح العام والمفتاح الثاني يُسمى المفتاح الخاص وهما مُرتبطان ببعضهما رياضياً لأنهما في الأساس مُجرد أرقام كبيرة تم إقرانها مع بعضها البعض ولكنها ليست مُتطابقة ومن هنا جاء المصطلح غير متماثل، ويُمكن مُشاركة المفتاح العام مع أي شخص ولكن يجب أن يظل المفتاح الخاص سراً لأنه يُستخدم لفك التشفير وبالتالي.
سياسية مُحكم في تشفير البيانات
1. يستخدم "محكم" منهجية قوية لتشفير البيانات سواء على مُستوى المستخدم أو على مُستوى النظام وذلك بالاعتماد على التشفير غير المتماثل لضمان حماية بيانات مُستخدمي الموقع.
2. لا يتم توفير صلاحية فك تشفير البيانات إلا لمهندسي الانظمة والقائمين عليها بشكل مباشر وبصلاحيات مخصصة لضمان سير عملية التشفير بأمان.
3. يتم التعامل مع أفضل الأنظمة العالمية والمتخصصة في تشفير البيانات لضمان سير عملية التشفير بشكل دوري.
4. تتم مراجعة آلية الأنظمة المُستخدمة في تشفير البيانات بشكل دوري.
5. يُوفر الموقع ضمان حماية المعلومات الشخصية والمؤسسية في جميع الأوقات.
6. تشفير البيانات يعمل مدى الحياة طالما أن الموقع يعمل ولن يتم إتاحة البيانات لأي شخص كان في أي يوم من الأيام.