1- لوائح أمن قواعد البيانات تهتم بحماية البيانات من الحذف فقط. شرح السؤال مفتاح الحل: أمن البيانات مفهوم شامل. هل الخطر الوحيد الذي يهدد قواعد بيانات مؤسسة ما هو حذفها، أم أن هناك مخاطر كالتجسس، الاختراق، والتعديل غير المصرح به؟ صح خطأ الإجابة الصحيحة: (خطأ)أمن قواعد البيانات لا يقتصر على الحماية من الحذف فقط، بل يشمل جملة من القواعد واللوائح التي تُجنب الدخول والاستغلال غير المصرح به للبيانات، بالإضافة إلى حمايتها من التلف والضياع لأي سبب، وتأمينها ضد محاولات الاختراق من قراصنة المعلومات.للمناقشة: ماذا يُقصد بـ "التوافر" (Availability) كأحد أركان أمن قواعد البيانات؟ وكيف يؤثر تعطل النظام على المؤسسات؟(الفصل الأول: أمنية البيانات والمعلومات، 1-4: أمن قواعد البيانات، صفحة 14)
2- استغلال جهاز حاسوب العمل في طباعة كروت دعوة الفرح ومشاهدة أفلام الكرتون يُعد جريمة يعاقب عليها القانون في تشريعات بعض الدول. شرح السؤال مفتاح الحل: استخدام موارد المؤسسة (حاسوب، طابعة، وقت العمل) في مهام شخصية بحتة دون إذن. تحت أي نوع من جرائم الحاسوب يصنف هذا الفعل؟ صح خطأ الإجابة الصحيحة: (صح)هذا الفعل يندرج تحت جريمة "سرقة وقت الحاسوب". وتتمثل في قيام الموظف باستخدام حاسوب العمل في مصالح ومهام شخصية غير منصوص عليها في اختصاصه الوظيفي دون إذن صاحب العمل. بعض الدول تعتبره انتفاعاً بموارد الجهاز دون مقابل وجريمة يعاقب عليها القانون.للمقارنة: هل تتفق جميع الدول على اعتبار "سرقة وقت الحاسوب" جريمة تستوجب العقاب؟ (ابحث في موقف الولايات المتحدة من هذه المسألة كما ورد في الكتاب).(الفصل الأول: أمنية البيانات والمعلومات، 1-1-2: سرقة وقت الحاسوب، صفحة 10)
3- الفيروسات تصيب البرمجيات فقط ولا تصيب المعدات. شرح السؤال مفتاح الحل: هل تستطيع الأوامر البرمجية الخبيثة التلاعب بقطع الجهاز لدرجة إرهاقها مادياً وجعلها تتوقف أو تحترق؟ صح خطأ الإجابة الصحيحة: (خطأ)الفيروسات لا يقتصر تأثيرها على البرامج والبيانات فقط، بل إن بعضها صُمم ليصيب ويُتلف المكونات المادية والمعدات (Hardware). من أمثلة ذلك الفيروسات التي تنهك وحدة المعالجة المركزية (CPU) بعمليات حسابية متوالية دون أوامر إخراج، مما يسبب ارتفاع حرارتها وتلفها.مفهوم: الضرر المادي للفيروس هو ضرر "غير مباشر"، بمعنى أن الفيروس (وهو كود برمجي) لا يحطم القطع فيزيائياً، بل يُصدر أوامر برمجية تُجبر القطع على إيذاء نفسها كتعطيل مراوح التبريد أو زيادة الفولتية.(الفصل الأول: أمنية البيانات والمعلومات، 1-5-1: تأثير الفيروسات، صفحة 15)
4- يتم تطبيق الحماية الأمنية للبرمجيات على مستويين تحدد في الأول شخصية المستخدم وتحدد في الثاني صلاحيات الاستخدام. شرح السؤال مفتاح الحل: فكر في عملية تسجيل دخولك لمنصة مدرستك. الخطوة الأولى إدخال كلمة المرور لتثبت أنك "طالب"، والخطوة الثانية هي ما يسمح لك النظام برؤيته مقارنة بما يراه "المعلم". صح خطأ الإجابة الصحيحة: (صح)تأمين الاستخدام المشروع للبرمجيات يتم على مستويين متكاملين:1. تحديد هوية وشخصية المستخدم (Authentication): للتحقق من السماح له بالدخول أصلاً (باستخدام كلمات عبور أو صفات بيومترية).2. تحديد صلاحيات الاستخدام (Authorization): وتتم بعد الدخول الناجح، حيث يتم حصر الوظائف المتاحة للمستخدم بناءً على رتبته (مدير، موظف، مستخدم عادي).إضاءة: يعتبر فشل تطبيق المستوى الثاني من أشهر الثغرات الأمنية في تطبيقات الويب الحديثة، حيث يتمكن مستخدم عادي من تنفيذ أوامر خاصة بمدير النظام.(الفصل الأول: أمنية البيانات والمعلومات، 1-3: حماية البرمجيات، صفحة 13-14)