INSA- የኢንፎርሜሽን መረብ ደህንነት አስተዳደር

INSA- የኢንፎርሜሽን መረብ ደህንነት አስተዳደር የጋራ ሃላፊነት ለሳይበር ደህንነት!
(272)

This is the official page of the Information Network Security administration of the Federal Democratic Republic of Ethiopia, a government body with a mission of ensuring that information and computer-based key infrastructures are secured, so as to be enablers of national peace, democratization, and development program.

የቁልፍ መሰረተ ልማቶች የሳይበር ደህንነት አዋጅ እና የተቋማት ዝግጁነት ምን ይመስላል?የኢንፎርሜሽን መረብ ደህንነት አስተዳደር (ኢመደአ) የሀገራችንን የሳይበር ደህንነትና ሉዓላዊነት ለማረጋ...
24/09/2026

የቁልፍ መሰረተ ልማቶች የሳይበር ደህንነት አዋጅ እና የተቋማት ዝግጁነት ምን ይመስላል?

የኢንፎርሜሽን መረብ ደህንነት አስተዳደር (ኢመደአ) የሀገራችንን የሳይበር ደህንነትና ሉዓላዊነት ለማረጋገጥ እና የቁልፍ መሰረተ ልማቶችን ከሳይበር ጥቃት ለመጠበቅ የሚያስችለውን የቁልፍ መሰረተ ልማቶች የሳይበር ደህንነት አዋጅ ቁጥር 1426/2018 ማውጣቱ ይታወቃል።

ይህ አዋጅ በሀገራችን ማህበራዊ፣ ኢኮኖሚያዊ እና ፖለቲካዊ እንቅስቃሴዎች ላይ ከፍተኛ ሚና ያላቸውንና የጥቃት ሰለባ ቢሆኑ በሀገር ህልውና፣ በብሔራዊ ደህንነት እንዲሁም በሰላምና መረጋጋት ላይ ከባድ አደጋ ሊያደርሱ የሚችሉ 12 ዋና ዋና ዘርፎችን በቁልፍ መሰረተ ልማትነት ለይቷል።

እነዚህም የተለዩት ዘርፎች፦ የኢንፎርሜሽን ቴክኖሎጂ እና ኮሙኒኬሽን፤ የፋይናንስ፤ የፀጥታና ደህንነት፤ የትራንስፖርት፤ የትምህርት፤ የጤና፤ የውሃና ኢነርጂ፤ የመንግሥት አገልግሎቶች፤ የአደጋ መከላከል አገልግሎቶች፤ ግብርና፤ ንግድ፤ እና ኢንዱስትሪ ናቸው።

አዋጁ በፌደራል ነጋሪት ጋዜጣ ታትሞ ከወጣበት ጊዜ ጀምሮ የ1 ዓመት የቅድመ ዝግጅት ጊዜ (Grace Period) የተሰጠ በመሆኑ፣ ተቋማት ሙሉ በሙሉ ወደ ሕግ ትግበራ ከመገባቱ በፊት በቂ ዝግጅት ማድረግ ይጠበቅባቸዋል። በመሆኑም በእያንዳንዱ የቁልፍ መሰረተ ልማት ዘርፍ ላይ ያተኮረ ተከታታይ የግንዛቤ ማስጨበጫ ጽሁፎችን በገጻችን ማቅረብ እንጀምራለን።

በእነዚህ ተከታታይ የግንዛቤ ማስጨበጫ ጽሁፎች ውስጥ የምንዳስሳቸው ጉዳዮች፦
🔹 የዘርፎቹ ልዩ የሳይበር ባህሪና ተጋላጭነት፦ እያንዳንዱ ዘርፍ ያለው የቴክኖሎጂ አጠቃቀም፣ የተሳሰሩ የኔትወርክ መዋቅሮች እና የሚጋረጡበት ልዩ የሳይበር ስጋቶች፤

🔹 የሳይበር ጥቃት ቢደርስ የሚያስከትለው ጉዳት፦ በየዘርፉ ላይ የሚሰነዘር የሳይበር ጥቃት የሚያስከትለው ኢኮኖሚያዊ፣ ማህበራዊ እና ፖለቲካዊ ጉዳቶች እንዲሁም በሀገር ህልውናና ሉዓላዊነት ላይ ያለው ከባድ እንድምታ፤

🔹 የ1 ዓመት የቅድመ ዝግጅት ጊዜ (Grace Period) ትኩረቶች፦ ተቋማት በተሰጣቸው የዝግጅት ጊዜ ውስጥ ማሟላት የሚገባቸው አሰራሮች፣ የቴክኖሎጂ ደህንነት ፍተሻዎች እና ድርጅታዊ መዋቅሮች፤

🔹 የቁልፍ መሰረተ ልማት ባለቤቶች ግዴታዎች፦ የሳይበር ደህንነት ፕሮግራሞችን መቅረጽ፣ የብቃት ማረጋገጫ ያላቸውን ባለሙያዎች መቅጠር፣ የብሔራዊ ማዕቀፎችና ስታንዳርዶች ትግበራ፣ የሳይበር ኦዲት ማድረግ እና የቴክኖሎጂ ምርቶች ደህንነት ማረጋገጫ (Inspection & Evaluation Certificate) መያዝ፤

🔹 የአደጋ ስጋት ምላሽ እና የሪፖርት አቀራረብ ግዴታ፦ የሳይበር ክስተት ሲያጋጥም በ48 ሰዓታት ውስጥ ለብሔራዊ ድንገተኛ የኮምፒውተር አደጋ ምላሽ መስጫ ማዕከል (CERT) የማሳወቅና አስፈላጊውን የእርምት እርምጃ የመውሰድ ግዴታዎች፤

🔹 የፈንድ አደረጃጀትና አቅም ግንባታ፦ ለቁልፍ መሰረተ ልማቶች ደህንነት መጠበቂያ የተቋቋመው የቁልፍ መሰረተ ልማቶች የሳይበር ደህንነት ፈንድ ዓላማ እና አጠቃቀም፤

🔹 ሕጋዊ ተጠያቂነትና አስተዳደራዊ እርምጃዎች፦ በአዋጁ የተቀመጡ ግዴታዎችን አለመወጣት የሚያስከትላቸው አስተዳደራዊ ቅጣቶች እና የወንጀል ተጠያቂነቶች።

በመሆኑም የቁልፍ መሰረተ ልማት ተቋማት አመራሮች፣ የሳይበር ደህንነት ባለሙያዎች እና ለመላው የገጻችን ተከታታዮች እነዚህን ተከታታይ ጽሁፎች በመከታተል፣ በማንበብ እና ለሌሎች በማጋራት የሀገራችንን የሳይበር ደህንነትና ሉዓላዊነት በማረጋገጥ ሂደት የበኩላችንን ድርሻ እንወጣ፡፡

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

የትምህርት ተቋሞቻችን ከሳይበር ጥቃት ምን ያህል የተጠበቁ ናቸው?የትምህርት እና የምርምር ዘርፍ በዓለም አቀፍ ደረጃ ለሳይበር ጥቃት በከፍተኛ ሁኔታ ከተጋለጡት የሥራ ዘርፎች መካከል አንዱ ነ...
22/09/2026

የትምህርት ተቋሞቻችን ከሳይበር ጥቃት ምን ያህል የተጠበቁ ናቸው?

የትምህርት እና የምርምር ዘርፍ በዓለም አቀፍ ደረጃ ለሳይበር ጥቃት በከፍተኛ ሁኔታ ከተጋለጡት የሥራ ዘርፎች መካከል አንዱ ነው። በቅርቡ የወጣው የ "Check Point" የ2025 ጥናት እንደሚያሳየው፣ የትምህርት ተቋማት በዓለም አቀፍ ደረጃ በሳምንት በአማካይ 4,356 የሳይበር ጥቃቶችን ያስተናግዳሉ።

ለመሆኑ ትምህርት ቤቶች ለምን የጥቃት ዒላማ ይሆናሉ?
የትምህርት ተቋማት፣ ኮሌጆችና ዩኒቨርሲቲዎች ሰፊና ክፍት የሆኑ የዲጂታል መረቦችን (networks) መጠቀማቸው፣ እንዲሁም ለሳይበር ደህንነት የሚመድቡት በጀት አነስተኛ መሆን ለጥቃት ተጋላጭ አድርጓቸዋል።

የጥቃቱ ስፋት ሲታይ
• በመደበኛ እና ሁለተኛ ደረጃ ትምህርት ቤቶች፡ የትምህርት ቤቶች አገልግሎት መቋረጥ ሊያጋጥም የሚችል ሲሆን፤ የተማሪዎች ውጤት፣ የጤና መረጃዎች፣ እንዲሁም የመምህራን ግላዊ መረጃዎች የጥቃት ኢላማ ይሆናሉ።
• በከፍተኛ የትምህርት ተቋማት፡ ፕሮፌሰሮችና ተመራማሪዎች ለዓመታት የደከሙባቸው አእምሯዊ ንብረቶች (Intellectual Property) እና ወሳኝ የጥናትና ምርምር መረጃዎች የመሰረቅ ከፍተኛ ስጋት ይደቀንባቸዋል።

ሀገራችንም ወደ ዲጂታላይዜሽን የምታደርገውን ሽግግር ተከትሎ ትምህርት ቤቶች ቴክኖሎጂን በስፋት እየተጠቀሙ ይገኛሉ። የሳይበር ደህንነት ችግሮች ብዙ ጊዜ የሚከሰቱት በተጠቃሚዎች የግንዛቤ እጥረት በመሆኑ፣ በትምህርት ቤቶች አካባቢ ጠንካራ የሳይበር ባህል መገንባት የግድ ይላል።

ትምህርት ቤቶች የሳይበር ደህንነታቸውን ለማረጋገጥ ሊተግብሯቸው የሚገቡ ዓለም አቀፍ ምርጥ ተሞክሮዎች

1️⃣ የማታለያ መልዕክቶችን (Phishing) ማወቅ፡ የመምህራን እና የፕሮፌሰሮች የኢ-ሜይል አካውንቶች ዋነኛ የጥቃት ኢላማ ናቸው። ያልታወቁ አጠራጣሪ የኢሜይል ሊንኮችን አለመክፈት የመጀመሪያው የመከላከያ ግንብ ነው።

2️⃣ ባለ ሁለት ደረጃ ማረጋገጫ (MFA) መጠቀም፡ አካውንቶችን በጠንካራ የይለፍ ቃል ከማጠንከር ባለፈ፣ ባለ ሁለት ደረጃ ማረጋገጫን (Multi-Factor Authentication) መጠቀም ደህንነትን ያረጋግጣል።

3️⃣ የሳይበር ክለቦችን ማቋቋም፡ በኢትዮጵያ በሚገኙ ሁሉም ት/ቤቶች የሳይበር ደህንነት ክለቦችን በማቋቋም ተማሪዎች የዲጂታል ኢትዮጵያን ደህንነት እንዲጠብቁ ማዘጋጀት።

4️⃣ በፍጥነት ሪፖርት ማድረግ፡ ማንኛውም አጠራጣሪ የዲጂታል እንቅስቃሴ ሲያጋጥም ወዲያውኑ ለተቋሙ የአይቲ (IT) ቡድን ወይም ለሚመለከተው አካል ማሳወቅ ጥቃቱ ሳይስፋፋ ለመቆጣጠር ይረዳል።

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

የሀገራት የመረጃ ልውውጥ ወሳኝነት - ለሳይበር ደህንነት የአውሮፓ ኦዲተሮች ፍርድ ቤት (The European ‌Court of Auditors - ECA) ባሳለፍነው ሰኞ እንዳስታወቀው፤ የአውሮፓ...
22/09/2026

የሀገራት የመረጃ ልውውጥ ወሳኝነት - ለሳይበር ደህንነት

የአውሮፓ ኦዲተሮች ፍርድ ቤት (The European ‌Court of Auditors - ECA) ባሳለፍነው ሰኞ እንዳስታወቀው፤ የአውሮፓ ህብረት አባል ሀገራት በሳይበር ጥቃቶች ዙሪያ በቂ መረጃ አለመለዋወጣቸው የህብረቱን የሳይበር ደህንነት የጋራ መከላከያ ጥረቶች እያዳከመው ይገኛል።

27ቱ የአውሮፓ ህብረት ሀገራት ስብስብ ለሳይበር ደህንነት ዘርፍ ከፍተኛ ትኩረት በመስጠት በተያዘው የፈረንጆቹ 2026 በጀት አመት 1.4 ቢሊዮን ዩሮ (1.61 ቢሊዮን ዶላር) የመደበ ሲሆን፣ ትብብርን ለማሻሻል ጥረት እያደረገ ቢሆንም በሚፈለገው ልክ ውጤታማ መሆን እንዳልቻለ ገልጿል። የሪፖርቱ አዘጋጆች "ደካማ የመረጃ ልውውጥ የመላው የደህንነት ስርዓቱ ዋነኛ ደካማ ጎን (Achilles heel) ሆኗል" ብለዋል።

አደገኛ የሳይበር ጥቃት በሚያጋጥምበት ጊዜ ፈጣን እና ተግባራዊ ሊደረግ የሚችል መረጃ መለዋወጥ ወሳኝ ነው፤ ይህ ካልሆነ ኔትወርኮች እና የደህንነት ስርዓቶች እሴታቸውን ያጣሉ ሲል ሪፖርቱ አክሎ ገልጿል። ለአብነትም በመስከረም 2025 በለንደን፣ ብራስልስ፣ በርሊን እና ደብሊን አውሮፕላን ማረፊያዎች ላይ የተፈጠረውን የራንሰምዌር (Ransomware) ጥቃት ጠቅሶ፣ የትኛውም ጥቃቱ የደረሰበት ሀገር ለአውሮፓ የሳይበር ደህንነት ኤጀንሲ ሪፖርት አለማድረጉን ገልጿል።

ባለፈው ሐምሌ ወር፣ የአውሮፓ ኮሚሽን የሳይበር ደህንነት መረጃ ልውውጥን በተመለከተ የህብረቱን ህጎች ከራሳቸው ብሄራዊ ህግ ጋር ባለማጣጣማቸው ፈረንሳይ፣ አየርላንድ፣ ኔዘርላንድስ እና ስፔንን በአውሮፓ ህብረት የፍትህ ፍርድ ቤት መክሰሱ ይታወሳል።

🌍 የአፍሪካ ሀገራት ከዚህ ምን ይማራሉ?
• የመረጃ ልውውጥ ወሳኝነት (Power of Info-Sharing)፡- የሳይበር ደህንነት በበጀት ብዛት ወይም በቴክኖሎጂ ብቻ አይረጋገጥም። ሀገራት እና ተቋማት (እንደ አፍሪካ ህብረት ያሉ) ፈጣን የጥቃት መረጃዎችን በግልጽ የሚለዋወጡበት ጠንካራ ማዕቀፍ ሊኖራቸው ይገባል።

• ህግ እና የጋራ ደህንነትን ማጣጣም፡- ጠንካራ የብሄራዊ ደህንነት ህጎች መኖራቸው አስፈላጊ ቢሆንም፣ እነዚህ ህጎች ከጎረቤት ሀገራት እና ከቀጣናዊ ተቋማት ጋር የሳይበር ስጋቶችን በጋራ ለመመከት እንቅፋት በማይሆኑበት መልኩ ሊቀረፁ ይገባል።

• መተማመን (Trust)፡- አደጋ ሲያጋጥም መደበቅ ሳይሆን ሪፖርት በማድረግ ሌሎች ሀገራት ተመሳሳይ ጥቃት እንዳያስተናግዱ መከላከል ያስፈልጋል። "የአንዱ ደህንነት የሌላው ደህንነት መሠረት ነው" የሚለውን መርህ መተግበር ግድ ይላል።

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

ከክፍል ውስጥ እስከ ሳይበር ምህዳር፡ የዘመኑ መምህር የዲጂታል ክህሎት እና የሳይበር ደህንነት🎓 ለመላው የሀገራችን አንደኛ እና ሁለተኛ ደረጃ ትምህርት ቤት እንዲሁም የኮሌጅ እና ዩኒቨርሲቲ ...
21/09/2026

ከክፍል ውስጥ እስከ ሳይበር ምህዳር፡ የዘመኑ መምህር የዲጂታል ክህሎት እና የሳይበር ደህንነት

🎓 ለመላው የሀገራችን አንደኛ እና ሁለተኛ ደረጃ ትምህርት ቤት እንዲሁም የኮሌጅ እና ዩኒቨርሲቲ መምህራን በሙሉ፤ እንኳን ለአዲሱ የትምህርት ዘመን በሰላም አደረሳችሁ!

አዲሱን የትምህርት ዘመን ሲጀምሩ የዲጂታል ክህሎትዎን ማሳደግ እና የሳይበር ደህንነትዎን (Cyber Hygiene) መጠበቅ የዕቅድዎ ዋነኛ አካል ሊሆን ይገባል፡፡ አሁን ባለንበት የዲጂታል ሽግግር እና አርቲፊሻል ኢንተለጀንስ (AI) ዘመን፣ ቴክኖሎጂን ከማስተማር ስራ ጋር ማስተሳሰር ጊዜን ለመቆጠብ፣ ተማሪዎችን በንቃት ለማሳተፍ እና ትምህርትን ይበልጥ ማራኪ ለማድረግ እጅግ ወሳኝ ነው፡፡

ይሁንና ኢንተርኔት ለትምህርት የሚያስገኘው ጥቅም የጎላ እንደሆነ ሁሉ፣ ተቋማዊ እና የግል መረጃዎችን ለሳይበር ጥቃት የመጋለጥ እድልንም ይዞ ይመጣል። ስለዚህ ስኬታማ፣ ዲጂታል ክህሎት ያለው እና የሳይበር ደህንነቱ የተጠበቀ መምህር ለመሆን ምን ማድረግ አለብዎት?

📌 የኤአይ (AI) ቴክኖሎጂን በአግባቡ መጠቀም፦ የ AI መሳሪያዎችን በመጠቀም የወረቀት ስራዎችን ማቃለል እና የትምህርት አሰጣጡን ማዘመን ይችላሉ። ነገር ግን ተማሪዎች በራሳቸው የማሰብ አቅማቸውን እንዳይዘነጉ ቴክኖሎጂውን በሃላፊነት እንዲጠቀሙበት አቅጣጫ ማሳየት እና መምራት ይገባዎታል።

📌 የተማሪዎችን እና የፈተና መረጃዎችን በጥንቃቄ መያዝ (Protect Sensitive Data)፦ የተማሪዎች ውጤት፣ የፈተና ጥያቄዎች እና የግል መረጃዎች የሚገኙባቸውን ላፕቶፖች እና ስማርት ስልኮች በጠንካራ የይለፍ ቃል (Password) ይጠብቁ። መረጃዎችን ባልተጠበቁ ፍላሽ ድራይቮች (USB) ወይም ክፍት በሆኑ የኢንተርኔት መረቦች (Public Wi-Fi) ላይ ከማስቀመጥ እና ከመላክ ይቆጠቡ።

📌 የስራ እና የግል መረጃን መለየት (Keep Professional & Personal Separate)፦ ለትምህርት ክፍሉ ወይም ለዩኒቨርሲቲው የተሰጥዎትን ይፋዊ ኢሜይል (Institutional Email) ለሥራ እና ለምርምር ጉዳዮች ብቻ ይጠቀሙ። የግል ማህበራዊ ሚዲያ አካውንቶችን በዚህ ኢሜይል አይክፈቱ።

📌 ከሳይበር ማታለያዎች ይጠንቀቁ (Don’t Take the Bait)፦ "የነፃ ምርምር መጽሐፍት"፣ "የነፃ ሶፍትዌር ማውረጃ" ወይም "የኮንፈረንስ ጥሪ" በሚል በኢሜይል ወይም በማህበራዊ ሚዲያ የሚላኩ አጠራጣሪ ሊንኮችን (Phishing Links) ከመክፈት ይቆጠቡ። ትክክለኛነታቸውን ሳያረጋግጡ መረጃዎችዎን አያስገቡ።

📌 ሀገር በቀል እና አለምአቀፍ ዲጂታል መድረኮችን መጠቀም፦ የከፍተኛ ትምህርት ተቋማት የኢ-ለርኒንግ መድረክ (e-SHE) እና Google Workspaceን የመሳሰሉ መድረኮችን ለተሻለ የመማር ማስተማር ሂደት ይጠቀሙ።

📌 ዲጂታል አርአያ ይሁኑ (Be a Cyber Security Role Model)፦ ለተማሪዎችዎ ስለ ዲጂታል ደህንነት እና ጤናማ የኢንተርኔት አጠቃቀም በማስተማር፣ ልጆች እና ወጣቶች የተጠበቀ የሳይበር ምህዳር ባህል እንዲያዳብሩ አርአያ ይሁኗቸው።

💡ቴክኖሎጂ መምህራንን መቼም ሊተካ አይችልም፤ ነገር ግን በአግባቡ ጥቅም ላይ ሲውል የመማሪያ ክፍሎችን እና የትምህርት ስርዓቱን ይበልጥ ውጤታማ ያደርጋል!

ይህንን መልዕክት ለስራ ባልደረቦችዎ ለመምህራን ወዳጆችዎ በማጋራት አስተማማኝ እና ደህንነቱ የተጠበቀ የመማር-ማስተማር ምህዳርን በጋራ እንገንባ!

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

የሳምንቱ የሳይበር ደህንነት መረጃዎች (ከመስከረም 4 እስከ 10/2019 ዓ.ም)ሰላም! በየሳምንቱ ሰኞ ይዘንላችሁ የምንቀርበውን “ሳምንቱ በሳይበር” ሳምንታዊ የሳይበር ደህንነት መረጃዎች፤ በ...
21/09/2026

የሳምንቱ የሳይበር ደህንነት መረጃዎች (ከመስከረም 4 እስከ 10/2019 ዓ.ም)

ሰላም!
በየሳምንቱ ሰኞ ይዘንላችሁ የምንቀርበውን “ሳምንቱ በሳይበር” ሳምንታዊ የሳይበር ደህንነት መረጃዎች፤ በዲጂታሉ ዓለም የተመዘገቡ አበይት ዜናዎችን፣ አዳዲስ የቴክኖሎጂ ስጋቶችን እና የመፍትሔ ሃሳቦችን እንዲሁም ሳምንታዊ የመጽሐፍ እና ዘጋቢ ፊልም ጥቆማ አካተን እነሆ ብለናል::

1. ሀገራዊ የሳይበር ደህንነት መረጃ
የቁልፍ መሠረተ ልማት ተቋማት የ1 ዓመት የዝግጅት ጊዜ መቆጠር ጀምሯል—አስፈላጊውን ዝግጅት ያጠናቁ!
በቅርቡ በነጋሪት ጋዜጣ የታወጀውን የቁልፍ መሠረተ ልማቶች የሳይበር ደህንነት ጥበቃ አዋጅ (ቁጥር 1426/2018) ተከትሎ፣ የኢንፎርሜሽን መረብ ደህንነት አስተዳደር (ኢመደአ) አዋጁን ወደ ሙሉ ትግበራ ለማስገባት የሚያስችሉ የቅድመ ዝግጅት ሥራዎችን እየሰራ ይገኛል። በአዋጁ መሠረት የተለዩ 12 የቁልፍ መሰረተ ልማት ዘርፎች (የፋይናንስ፣ የቴሌኮም፣ የጤና፣ የትራንስፖርት፣ የኃይል አቅርቦት እና ሌሎችም) ውስጥ የሚመደቡ የቁልፍ መሠረተ ልማት ባለቤቶችና ኦፕሬተሮች አዋጁ በነጋሪት ጋዜጣ ታትሞ ከወጣበት ቀን ጀምሮ የ1 ዓመት የዝግጅት ጊዜ ተሰጥቷቸዋል። ይህ የተሰጠው የ1 ዓመት ጊዜ ተቋማት በአዋጁ ላይ የተዘረዘሩትን 18 ዋና ዋና የሳይበር ደህንነት ግዴታዎች ለማሟላት የሚዘጋጁበት ወሳኝ ምዕራፍ ነው።በመሆኑም ሁሉም የቁልፍ መሠረተ ልማት ተቋማት ይህ የጊዜ ገደብ ከማብቃቱ በፊት የውስጥ የሳይበር ደህንነት ፖሊሲዎቻቸውን እንዲቀርጹ፣ የሰው ኃይልና የቴክኖሎጂ አቅማቸውን እንዲገነቡ፣ እንዲሁም አስተዳደራችን ከሚያደርገው የደህንነት ኦዲትና ክትትል ጋር ራሳቸውን እንዲያጣጥሙ ጥሪ እናስተላልፋለን።

2. አህጉራዊ የሳይበር ደህንነት መረጃ
• የፋይናንስ ተቋማት የደንበኞች መረጃ መጋለጥ (ደቡብ አፍሪካ)፦ በደቡብ አፍሪካ የሚገኙት EasyEquities እና Satrix የተባሉ የታወቁ የኢንቨስትመንት መድረኮች የደንበኞችን ማንነት ለማረጋገጥ የሚጠቀሙበት RelyComply የተባለ የሶስተኛ ወገን ኩባንያ የሳይበር ጥቃት አስተናግዷል። የባንክ እና የንግድ ሲስተሞቹ እንዲሁም የደንበኞች ገንዘብ ሙሉ በሙሉ ደህንነቱ የተጠበቀ ቢሆንም፣ የግል መረጃዎች በመጋለጣቸው ደንበኞች በሀሰት ጥሪዎች እና ማታለሎች (Phishing) እንዳይታለሉ ማሳሰቢያ ተሰጥቷል። (ምንጭ፡ Moneyweb / Regulatory Disclosures)

• የመርከብ መቆጣጠሪያ ሲስተም መስተጓጎል (ቱኒዚያ / ሜዲትራኒያን ባህር)፦ Vivit Africa LNG የተባለች ነዳጅ ጫኝ መርከብ በሰሜን አፍሪካ የባህር ክልል በኩል በማለፍ ላይ እያለች በደረሰባት አጠራጣሪ የሳይበር ጥቃት በውስጥ የጉዞ አቅጣጫ እና መቆጣጠሪያ ሲስተሞች ላይ መስተጓጎል አጋጥሟታል። የመርከቧ አቅጣጫ እንዲቀየር የተደረገ ሲሆን፣ የኮሪያ የባህር ደህንነት አማካሪዎችን ጨምሮ መደበኛ ምርመራ እየተካሄደ ይገኛል። (ምንጭ፡ Claims Journal / Reuters)

3. ዓለም አቀፍ የሳይበር ደህንነት መረጃ
• የሲስኮ (Cisco) ኢ-ሜይል ሲስተም ክፍተት፡- የሲስኮ 'Secure Email Gateway' መሳሪያዎች ላይ አደገኛ የደህንነት ክፍተት (CVE-2026-76461) መገኘቱ ተረጋግጧል። ጠላፊዎች ያለ ምንም ፈቃድ የሲስተም ሙሉ ቁጥጥር ለመውሰድ እየተጠቀሙበት በመሆኑ፣ የኢንፎርሜሽን ቴክኖሎጂ ባለሙያዎች በአስቸኳይ ይፋ የተደረጉ የደህንነት ማሻሻያዎችን (Patches) እንዲተገብሩ ተመክሯል። (ምንጭ፦ Cisco PSIRT / CISA KEV Catalog)

• የሊኑክስ እና የሞባይል ስልኮች የደህንነት ማሻሻያ፡- በሊኑክስ (Linux Kernel) እና በስማርት ስልኮች ላይ ያጋጠሙ የደህንነት ክፍተቶችን ለመድፈን አዳዲስ ማሻሻያዎች ወጥተዋል። በመሆኑም ተጠቃ ሚዎች የስልካቸውን እና የኮምፒውተራቸውን ኦፕሬቲንግ ሲስተም "Automatic Update" ማድረጋቸውን እንዲያረጋግጡ ተመክሯል። (ምንጭ፦ CISA Alerts / Google Security Bulletins)

• አውቶሜትድ (non-human) አካውንቶች ስጋት፡- በድርጅቶች ሲስተም ውስጥ በሰው የማይመሩ (አውቶሜትድ የሆኑ) አካውንቶች እና ኤፒአይ (API) ቁልፎች ቁጥር ከሰዎች አካውንት በ75 እጥፍ ብልጫ ማሳየታቸው ተገልጿል። እነዚህን አካውንቶች በስርዓት አለመጠበቅ ለሳይበር ጥቃት ዋና መግቢያ እየሆነ ይገኛል። (ምንጭ፦ Cybersecurity Dive / IDC Research)

• የአርቴፊሻል ኢንተለጀንስ (AI) ራሱን የቻለ የሳይበር ማጥቃት ሙከራ ማሳያ፦ ጎግል (Google) ባደረገው የደህንነት ፍተሻ፤ የኩባንያው Gemini AI ሞዴል የሳይበር ደህንነት ፈተና በሚሰጠው ወቅት ከቁጥጥር ውጪ በመሆን (Breakout) የሶስት የተለያዩ ኩባንያዎችን ጥበቃ በተሳካ ሁኔታ ሰብሮ መግባቱን ይፋ አድርጓል። AI ሞዴሉ የይለፍ ቃላትን በመገመት (Password guessing) እና በሕዝብ ክፍት በሆኑ የመረጃ ማጠራቀሚያዎች (Public repositories) ላይ ያሉ የደህንነት ቁልፎችን በመጠቀም የተጠበቁ ሲስተሞች ውስጥ መግባት መቻሉ ለአጠቃላይ የሳይበር ደህንነት ዓለም አዲስ ስጋት ፈጥሯል። (ምንጭ፦ International AI Governance & Regulatory Frameworks)

4. የሳምንቱ የሳይበር ደህንነት ምክር
ከአካውንትዎ ጋር የተያያዙ መተግበሪያዎችን ይፈትሹ፡ ከፌስቡክ ወይም ጎግል አካውንትዎ ጋር ፈቃድ ሰጥተዋቸው የተያያዙ አፕሊኬሽኖችን (Connected Apps) በመፈተሽ የማይጠቀሙባቸውን ፈቃድ ይሰርዙ (Revoke Access)።

5. የሳምንቱ መጽሐፍ ጥቆማ
የመጽሐፉ ርዕስ፦ Click Here to Kill Everybody
ደራሲ፦ ብሩስ ሽናየር (Bruce Schneier)
ይዘት: መጽሐፉ የቤት ውስጥ መገልገያዎች፣ ተሽከርካሪዎችና የሕክምና መሳሪያዎች ከኢንተርኔት (IoT) ጋር በመያያዛቸው የሳይበር ጥቃት በሰው ሕይወትና አካል ላይ የሚያደርሰውን ቀጥተኛ አደጋ ያብራራል። በተጨማሪም ግለሰቦችና ተቋማት ራሳቸውን ከዚህ ስጋት የሚጠብቁበትን ተግባራዊ መፍትሔዎች ያቀርባል።

6. የሳምንቱ የፊልም ጥቆማ:
የፊልሙ ርዕስ፦ The Great Hack (2019)
ዳይሬክተር (ደራሲ)፦ ካሪም አሜር እና ጄሃን ኑጃይም (Karim Amer & Jehane Noujaim)
ይዘት፦ ይህ ዶክመንተሪ የካምብሪጅ አናሊቲካን (Cambridge Analytica) ታሪክ መሠረት በማድረግ፣ የማህበራዊ ሚዲያ ተጠቃሚዎች የግል መረጃዎች እንዴት ተሰብስበው ለፖለቲካዊና ህብረተሰባዊ ተፅዕኖ ማሳደሪያነት እንደዋሉ ያጋልጣል። ፊልሙ የዲጂታል መረጃ ደህንነትና የግል ምስጢር (Data Privacy) መጠበቅ ለምን አስፈላጊ እንደሆነ በጥልቀት ያስረዳል።

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

ተቋምዎ የሲስኮ (Cisco) ሲስተምን ይጠቀማል? እንግዲያውስ ይህ የሳይበር ደህንነት መረጃ እርስዎን ይመለከታል!የሲስኮ (Cisco) ኩባንያ በ “Cisco Identity Services Engi...
18/09/2026

ተቋምዎ የሲስኮ (Cisco) ሲስተምን ይጠቀማል? እንግዲያውስ ይህ የሳይበር ደህንነት መረጃ እርስዎን ይመለከታል!

የሲስኮ (Cisco) ኩባንያ በ “Cisco Identity Services Engine (ISE)” ምርቱ ላይ እጅግ አደገኛ የሆነ እና ከፍተኛ ጉዳት ሊያደርስ የሚችል የደህንነት ክፍተት (Vulnerability) መገኘቱን አስታውቋል።

ይህ የደህንነት ክፍተት (CVE-2026-76460) በቴክኖሎጂው አለም ከፍተኛው የሆነውን (CVSS 10.0) ደረጃ የተሰጠው ነው። የሳይበር ጥቃት አድራሾች ምንም አይነት የይለፍ ቃል ወይም ህጋዊ ፈቃድ ሳያስፈልጋቸው የተበላሸውን የ “API endpoint” ክፍተት በመጠቀም ወደ ተቋማት ሲስተም ሰብረው በመግባት ሙሉ ቁጥጥር (Root Privilege) እንዲያገኙ ያስችላቸዋል። የሲስኮ ISE ሲስተም በተቋማት ውስጥ የኔትወርክ (Wired, Wireless እና VPN) መዳረሻዎችን የሚቆጣጠር ማዕከላዊ የደህንነት መድረክ በመሆኑ ክፍተቱ አደጋውን የከፋ ያደርገዋል።

ተቋማት ምን ማድረግ አለባቸው?
• ሶፍትዌሩን ማዘመን (Update)፡ ሲስኮ ለችግሩ መፍትሄ የሚሆን የሶፍትዌር ማሻሻያ አውጥቷል። በመሆኑም 'Cisco ISE' እና 'Cisco ISE-PIC' የምትጠቀሙ ተቋማት ያለምንም መዘግየት ሲስተማችሁን አፕዴት (Update) እንድታደርጉ ይመከራል።

• የኔትወርክ ትራፊክ ቁጥጥር (iACLs)፡ ማሻሻያውን (Update) እስክታደርጉ ድረስ ለጊዜያዊ መፍትሄነት “infrastructure access control lists (iACLs)” በመጠቀም አስፈላጊ እና የተፈቀደላቸውን የሲስተም አስተዳደር ትራፊኮች ብቻ መፍቀድ (Allow)።

• ሎጎችን (Logs) መመርመር፡ የጥቃት ሙከራ መኖሩን ለማረጋገጥ የደህንነት ባለሙያዎች የ “access.log” ፋይሎችን በጥንቃቄ ሊመረምሩ ይገባል። በተለይም አጠራጣሪ የሆኑ የተጠቃሚ ስሞች (Usernames) መኖራቸውን ያረጋግጡ።

• ተጨማሪ ማጣራት፡ አጥቂዎች ሙሉ ቁጥጥር (Root Privilege) ካገኙ የጥቃታቸውን መረጃ ሊደብቁ ወይም ሊያጠፉ ስለሚችሉ፤ ከሲስተሙ ውጭ ያሉ የፋየርዎል (Firewall) እና ሌሎች የኔትወርክ ሎጎችን በማመሳከር ያልተለመዱ መረጃዎችን የመጫን (Upload) ወይም የማውረድ (Download) አጠራጣሪ እንቅስቃሴዎች መኖራቸውን ማረጋገጥ ያስፈልጋል።

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

አዳዲስ የሳይበር ታለንቶችን ፍለጋ በጅማ… 🔍💻ወጣቶች ያላቸውን የቴክኖሎጂ ፍላጎት፣ እውቀት እና ልዩ ተሰጥኦ ለማሳደግ ብዙ ርቀቶችን ቢሄዱም ህልማቸውን እውን ማድረግ ቀላል አልነበረም፡፡በኢን...
17/09/2026

አዳዲስ የሳይበር ታለንቶችን ፍለጋ በጅማ… 🔍💻

ወጣቶች ያላቸውን የቴክኖሎጂ ፍላጎት፣ እውቀት እና ልዩ ተሰጥኦ ለማሳደግ ብዙ ርቀቶችን ቢሄዱም ህልማቸውን እውን ማድረግ ቀላል አልነበረም፡፡
በኢንፎርሜሽን መረብ ደህንነት አስተዳደር "ኢትዮ ሳይበር ታለንት" የተለኮሰው የእውቀት ፋኖስ አድማሱን በማስፋት፣ በአዲስ አበባ ሳይንስ እና ቴክኖሎጂ ዩኒቨርሲቲ የሰመር ካምፕ ፕሮግራሙን አንድ ብሎ ካስጀመረበት 2013 ዓ.ም ጀምሮ በርካታ የቴክኖሎጂ ተሰጥኦ ያላቸውን ወጣቶች ማስተማር እና ማብቃት ችሏል፡፡
ይህንን ወርቃማ እድል ተሰጥኦ ላላቸው ወጣቶች በሙሉ ከደጃፋቸው ለማድረስ ፕሮግራሙ በ 2018 ዓ/ም በሀገራችን በሚገኙ 6 ዩኒቨርሲቲዎች የተካሄደ ሲሆን፣ ከእነዚህም መካከል ጅማ ዩኒቨርሲቲ አንዱ ነበር፡፡
በጅማ ዩኒቨርሲቲ የተካሄደውን የ5ኛውን ዙር የሳይበር ታለንት ሰመር ካምፕ ስልጠና፣ የተማሪዎቹን የውድድር መንፈስ እና የቆይታ ሁኔታ "ሳይበርኛ" የቴሌቪዥን ፕሮግራም በልዩ ዝግጅት ዳስሶታል።
👇 ሙሉ ፕሮግራሙን ለማየት ከታች ያለውን ሊንክ ይጫኑ፡ 🔗 https://youtu.be/U6a1u4I0Y4E?si=Kv0356M63ORaCLKr

Unlocking Future Tech Leaders: 5th Summer Camp in Jimma!Welcome t...

አሁን ያለው ዝግጅታችን በቂ አይደለም! — ግዙፍ የቴክኖሎጂ ኩባንያዎች ለአስቸኳይ የሳይበር መከላከል ጥሪ አቀረቡበዓለም አቀፍ ደረጃ ግዙፍ የሆኑ የቴክኖሎጂ ተቋማት የሳይበር ጥቃቶችን፤ በተለ...
15/09/2026

አሁን ያለው ዝግጅታችን በቂ አይደለም! — ግዙፍ የቴክኖሎጂ ኩባንያዎች ለአስቸኳይ የሳይበር መከላከል ጥሪ አቀረቡ

በዓለም አቀፍ ደረጃ ግዙፍ የሆኑ የቴክኖሎጂ ተቋማት የሳይበር ጥቃቶችን፤ በተለይም ደግሞ በሰው ሰራሽ አስተውሎት (AI) የታገዙ የሳይበር ጥቃቶችን ለመመከት የተቀናጀና የጋራ የሳይበር መከላከል እርምጃ (Defensive Surge) መወሰድ እንዳለበት አሳሰቡ።

ማይክሮሶፍት (Microsoft)፣ ኦፕንኤአይ (OpenAI)፣ አልፋቤት (Alphabet)፣ አንትሮፒክ (Anthropic) እና አማዞን (Amazon) ግዙፍ የቴክኖሎጂ ተቋማት በጋራ ባወጡት መግለጫ፤ ከጊዜ ወደ ጊዜ እየተፈጸሙ የሚገኙ የሳይበር ጥቃቶች ስፋትና ረቂቅነት እየጨመረ እንደሚሄድ በማስጠንቀቅ ጥቃቶቹን በጋራ ለመመከት የሚያስችሉ ሦስት ምክረ ሃሳቦችን አቅርበዋል፦
1. አሁን ያለው አደረጃጀትና ዝግጅት በቂ አለመሆኑን መገንዘብ፦ ነባሩ የደህንነት አሰራር እየተወሳሰቡ የሚመጡ የሳይበር ጥቃቶችን ለመመከት በቂ አለመሆኑን አምኖ መቀበል።
2. የመከላከል አቅምን በ-AI ቴክኖሎጂ ማብቃት፦ የሳይበር ደህንነት ጠባቂዎችንና ተቋማትን በዘመናዊ የ-AI የመከላከል አቅም ማስታጠቅ።
3. የተቀናጀና የጋራ ምላሽ መስጠት፦ በሁሉም እርከኖች የተቀናጀ የመከላከል ምላሽ መፍጠር።

ኩባንያዎቹ ወደፊት ሊወሰዱ ይገባል ያሏቸውን 4 ዋና ዋና እርምጃዎችም ጠቁመዋል፦
1. ለሁሉም ተቋማት፦ የሳይበር ደህንነትን የተቋሙ/የድርጅቱ የአመራር አካላት ቀዳሚና አስቸኳይ አጀንዳ ማድረግ።
2. ለሳይበር ደህንነት ኩባንያዎች፦ በ-AI ታግዘው የሚሰነዘሩ ተደጋጋሚ ጥቃቶችን የመመከት ሥራን በግንባር ቀደምትነት መምራት።
3. ለመንግስታት፦ በአካባቢያዊ፣ በሀገር አቀፍ እና በዓለም አቀፍ ደረጃ የተቀናጀ የሳይበር መከላከል መዋቅር መዘርጋት።
4. ለ-AI አልሚ ኩባንያዎች፦ ወሳኝ መሠረተ ልማቶችን ለሚጠብቁና በቂ አቅም ለሌላቸው ተቋማት የቴክኖሎጂ፣ የስልጠና፣ የገንዘብና የቴክኒክ ድጋፍ ማድረግ።

ግዙፎዙ የቴክኖሎጂ ተቋማት ይህንን የጋራ መግለጫ ያወጡበት መነሻ፤ እንደ OpenAI፣ Meta እና Anthropic ያሉ አበይት ኩባንያዎች ለመፈተሻነት የተዘጋጁ የ-AI ኤጀንቶች (Agents) ከተመደበላቸው የተጠበቀ የሙከራ ከልል (Sandbox Testing Environment) አምልጠው በመውጣት የውጭ ኩባንያዎች ሥርዓት ውስጥ ገብተው ጥቃት መፈጸማቸውን ይፋ ባደረጉ በሳምንታት ጊዜ ውስጥ ነው።

🔗 ምንጭ: World Economic Forum (የዓለም ኤኮኖሚ ፎረም)

ተጨማሪ የሳይበር ደህንነት መረጃዎችን ለማግኘት፡-
• ድረ ገጽ፦ https://www.insa.gov.et
• ፌስቡክ፡- https://web.facebook.com/INSA.ETHIOPIA
• ቲክቶክ፡- https://www.tiktok.com/?_t=8qBKkyp092r&_r=1
• ዩትዩብ፦ https://www.youtube.com//featured
• ቴሌግራም፦ https://t.me/insagovet
• ትዊተር (X) ፦ https://twitter.com/INSAEthio
• ሊንክድኢን:- https://www.linkedin.com/.../information-network.../
• የሳይበር ጥቃት ጥቆማ ለመስጠት፡- ነጻ የስልክ መስመር 933

15/09/2026

ኢትዮጵያ በስፋት እየተንቀሳቀሰችባቸው ያሉ የመጪው ዘመን መሪ ቴክኖሎጂዎች፡፡

Address

Wello Sefer
Addis Ababa

Opening Hours

Monday 08:30 - 17:30
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00
Saturday 09:00 - 17:00
Sunday 09:00 - 17:00

Alerts

Be the first to know and let us send you an email when INSA- የኢንፎርሜሽን መረብ ደህንነት አስተዳደር posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to INSA- የኢንፎርሜሽን መረብ ደህንነት አስተዳደር:

Shortcuts

Share