1. المقدمة والتعريف
تُعد EC-Council (اختصاراً
لـ International Council of E-Commerce Consultants) واحدة من
أبرز وأشهر المؤسسات العالمية المتخصصة في تقديم الشهادات والدورات التدريبية في
مجالات الأمن السيبراني والتعليم الإلكتروني. تأسست في أعقاب أحداث 11 سبتمبر 2001
للتصدّي للتهديدات السيبرانية المتزايدة وضمان جاهزية المؤسسات والأفراد لمواجهة
الهجمات الإلكترونية.
2. النشأة والتطور
تأسست الشركة على يد جيل داباني
(Jay Bavisi) وسينشوان لي (Sinchwan Lee) بهدف إنشاء جهة معيارية تدرب وتعتمد
المحترفين في كيفية الحماية من الهجمات الموجهة إلى البنية التحتية الرقمية.
تتخذ الشركة من ولاية نيو مكسيكو
بالولايات المتحدة مقراً رئيسياً لها، إلى جانب مكاتب إقليمية في ماليزيا
وسنغافورة والهند. وتوسع نطاق أعمالها ليغطي أكثر من 145 دولة حول العالم عبر شبكة واسعة من مراكز التدريب
المعتمدة (ATC) والشراكات الأكاديمية والحكومية.
3. التسلسل الزمني لأهم المراحل
- 2001 - 2003 (التأسيس
وإطلاق شهادة CEH): تأسيس
الشركة وإطلاق شهادة Certified Ethical Hacker (CEH) التي
أحدثت ثورة في سوق الأمن السيبراني عبر الترويج لمفهوم "التفكير
كالمخترق لاختراق النظام وتأمينه".
- 2006 - 2010 (الاعتمادات
الحكومية والدولية): حصول
شهادة CEH على اعتماد وزارة الدفاع
الأمريكية (DoD Directive 8570/8140)، واعتماد ANSI وISO/IEC 17024، مما فتح باب التعاقدات الحكومية
الكبرى.
- 2011 - 2017 (تنويع
منظومة الشهادات): توسيع
قائمة الشهادات لتشمل التحقيق الجنائي الرقمي
(CHFI)، وإدارة الأمن (CCISO)، والتشفير، والأمن
السحابي، والدفاع عن الشبكات (CND).
- 2018 - 2023 (التقييم
العملي والمسابقات): إطلاق
النسخ العملية من الشهادات (مثل CEH Practical) والمسابقات الأمنية العالمية للرد على انتقادات الاعتماد المفرط
على الاختبارات النظرية.
4. أبرز شهادات EC-Council
- CEH (Certified Ethical Hacker): الشهادة
الأكثر شهرة عالمياً؛ تركز على أدوات وتكنيك الاختراق الأخلاقي واختبار
الاختراق.
- CHFI (Computer Hacking Forensic
Investigator): تُعنى بالتحقيق الجنائي الرقمي،
جمع الأدلة الرقمية، وتحليل الهجمات بعد وقوعها.
- CND (Certified Network Defender): تركز
على جانب الدفاع (Blue Teaming)، حماية الشبكات،
وتحليل الحركة الرقمية.
- CPENT (Certified Penetration
Testing Professional): شهادة متقدمة في اختبار
الاختراق تركز على المهارات العملية والسيناريوهات التكتيكية المعقدة.
- CCISO (Chief Information Security
Officer): مخصصة للإدارة العليا والقيادات
السيبرانية؛ تركز على حوكمة الأمن السيبراني وإدارة المخاطر.
5. المشاكل والانتقادات التي واجهتها الشركة
- انتقادات
جودة المحتوى والامتحانات: الاعتماد
المفرط في بعض الامتحانات على الأسئلة الاختيارية وحفظ أسماء الأدوات
والمفاتيح (Command-line switches) بدلاً من
قياس الفهم العملي.
- قضايا
حقوق الملكية (Plagiarism): تعرض
الشركة لانتقادات بعد اكتشاف مقالات ومواد تعليمية في مدونتها مأخوذة من
مصادر أخرى دون الإشارة لأصحابها، مما اضطرها لتقديم اعتذارات وسحب تلك
المواد.
- ثغرات
في الموقع الإلكتروني: تعرض
موقع الشركة في سنوات سابقة لحوادث اختراق وتشويه
(Defacement)، وهو ما استغله الناقدون للإشارة إلى
تناقض بين ما تدرسه الشركة وما تطبقه عملياً.
- ارتفاع
التكاليف: رسوم
الامتحانات وتجديد العضوية السنوية
(CPE Fees) تُعد
مرتفعة مقارنة ببعض الشهادات المنافسة المسندة إلى الجوانب العملية بالكامل.
6. لماذا تظل شهادات EC-Council مهمة؟
- الاعتراف
الحكومي والمؤسسي: معتمدة
رسمياً من جهات سيادية مثل وزارة الدفاع الأمريكية
(US DoD)، ووكالة NSA، وحلف الناتو (NATO).
- معيار
الفلترة في التوظيف (ATS Filter): تُعد
شهادة CEH متطلباً أساسياً لدى أقسام
الموارد البشرية (HR) لتصفية
السير الذاتية وإعطاء أولوية للمتقدمين.
- شمولية
المفاهيم: تقدم
المناهج نظرة شاملة ومتكاملة على مصطلحات وأدوات الأمن السيبراني، مما يجعلها
قاعدة معرفية قوية للمبتدئين والمتوسطين.
- التوافق
مع أطر العمل الدولية: تم
تصميم المناهج لتتوافق مع إطار عمل
NICE وNIST للأمن
السيبراني لتلبية متطلبات السوق التنظيمية.