IAGIntelligent Access Group

التحول الرقمي الحكومي

البنية التحتية والأمن السيبراني والتشغيل للمؤسسات العامة

لا تعمل الأنظمة الرقمية دون بنية تحتية مناسبة وإجراءات تشغيل وأمن واضحة. نساعد المؤسسة على تقييم شبكاتها وخوادمها، واختيار نموذج الاستضافة المناسب، ووضع إجراءات الصلاحيات والنسخ الاحتياطي والمراقبة، ونقدم دعم التشغيل وفق اتفاق واضح.

ماذا نقدّم

نبدأ بتقييم ما هو قائم: الشبكات بين المباني والفروع، والخوادم وغرف الأجهزة، والأجهزة الطرفية، وإمدادات الطاقة، والنسخ الاحتياطي الحالي، وإدارة الحسابات والصلاحيات. ثم نقترح تحسينات مرتبة حسب المخاطر والإمكانات، مع مراعاة ظروف الاتصال والطاقة الفعلية.

نساعد في اختيار نموذج الاستضافة الملائم، سواء داخل المؤسسة أو سحابة خاصة أو حل مختلط، ونرجع القرار للمؤسسة وفق سياساتها. ونضع إجراءات للصلاحيات وكلمات المرور والتحديثات والنسخ الاحتياطي واستعادة البيانات، ونراقب الأنظمة الحرجة، وننفذ فحوصًا أمنية فقط بعد تفويض صريح ومكتوب ونطاق محدد.

الأمن عملية مستمرة لا حالة نهائية؛ لذلك نهدف إلى تقليل المخاطر وتحسين القدرة على الاكتشاف والاستعادة، دون ادعاء حماية مطلقة.

لمن هذه الخدمة

  • الإدارات التقنية في الوزاراتلتقييم البنية التحتية ووضع خطة تحسين واقعية.
  • المؤسسات قبل إطلاق أنظمة جديدةللتأكد من جاهزية الشبكات والخوادم والاستضافة.
  • المؤسسات متعددة المواقعلربط الفروع وتنظيم الوصول إلى الأنظمة المركزية.
  • الجهات التي تفتقر إلى فريق تشغيل كافٍللحصول على دعم تشغيل ومراقبة وفق اتفاق خدمة.

المشكلات التي نعالجها

  • شبكات غير موثقة وأجهزة قديمة وانقطاعات متكررة.
  • غياب نسخ احتياطية منتظمة أو عدم اختبار استعادتها.
  • حسابات مشتركة وصلاحيات غير مضبوطة.
  • عدم وضوح نموذج الاستضافة المناسب للأنظمة الجديدة.
  • تحديثات أمنية متأخرة وعدم وجود مراقبة للأنظمة الحرجة.

المهام والمخرجات

تقييم البنية التحتية
تقرير عن الشبكات والخوادم والأجهزة والطاقة والنسخ الاحتياطي مع توصيات مرتبة حسب الأولوية.
تصميم الشبكة والاستضافة
مخطط مقترح للشبكة وربط الفروع ونموذج الاستضافة المناسب.
سياسات وإجراءات تشغيل
إجراءات مكتوبة للصلاحيات والتحديثات والنسخ الاحتياطي والاستعادة والتعامل مع الحوادث.
تنفيذ وتهيئة
تركيب وتهيئة الشبكات والخوادم وأنظمة النسخ الاحتياطي والمراقبة.
فحوص أمنية مصرح بها
فحوص ضمن نطاق محدد وبتفويض صريح ومكتوب من المؤسسة، مع تقرير وتوصيات.
دعم التشغيل
مراقبة ودعم فني وصيانة دورية وفق اتفاق خدمة متفق عليه.

توزيع المسؤوليات

ما تتولاه IAG

  • تقييم البنية التحتية والممارسات الأمنية الحالية.
  • تصميم الحلول وإعداد السياسات والإجراءات المقترحة.
  • التنفيذ والتهيئة والتوثيق.
  • تنفيذ الفحوص الأمنية المصرح بها صراحة وإعداد تقاريرها.
  • دعم التشغيل والمراقبة ونقل المعرفة للفريق التقني.

ما يتولاه المختصون والشركاء والجهات المعنية

  • تعتمد المؤسسة سياسات الأمن والاستضافة ومكان حفظ البيانات وفق الأنظمة النافذة.
  • تمنح المؤسسة تفويضًا مكتوبًا ومحدد النطاق قبل أي فحص أمني.
  • تبقى المؤسسة مالكة للبيانات والأنظمة وصاحبة القرار في الوصول إليها.
  • تتولى الجهات المختصة أو الموردون المرخصون ما يتطلب ترخيصًا خاصًا، كبعض خدمات الاتصالات.

مثال تطبيقي

سيناريو توضيحي

تجهيز مديرية لنظام جديد

مديرية تستعد لتشغيل نظام سير عمل، ولا توجد لديها نسخ احتياطية منتظمة وشبكتها غير موثقة.

  1. حصر الأجهزة والشبكة والخوادم وحالة الطاقة.
  2. تحديد نموذج الاستضافة بالتشاور مع المؤسسة.
  3. إعداد حسابات فردية وصلاحيات حسب الدور.
  4. تهيئة نسخ احتياطي يومي واختبار الاستعادة.
  5. تفعيل مراقبة أساسية وتسليم إجراءات التشغيل.

هذا سيناريو توضيحي يشرح طريقة العمل، وليس مرجعًا لعميل أو مشروع قائم.

مراحل التعاون

  1. التقييم

    حصر البنية التحتية والممارسات الحالية وتحديد المخاطر.

  2. الخطة

    اقتراح تحسينات مرتبة حسب الأولوية والميزانية واعتمادها من المؤسسة.

  3. التنفيذ

    تركيب وتهيئة وتوثيق ضمن نوافذ عمل لا تعطل الخدمات.

  4. التحقق

    اختبار الاستعادة والمراقبة، وفحوص أمنية مصرح بها عند الطلب.

  5. التشغيل

    دعم ومراقبة وصيانة دورية ومراجعات منتظمة.

النتائج المستهدفة

  • صورة واضحة عن حالة البنية التحتية ومخاطرها.
  • قدرة أفضل على استعادة البيانات عند الأعطال.
  • صلاحيات أكثر انضباطًا وأثر أقل للأخطاء البشرية.
  • بيئة أكثر جاهزية لتشغيل الأنظمة الرقمية.

ما نحتاجه منكم

  • معلومات عن المواقع والشبكات والأجهزة والخوادم الحالية.
  • سياسات المؤسسة الأمنية وتعليمات حفظ البيانات إن وجدت.
  • وصول مضبوط للفريق التقني إلى المواقع والأنظمة وفق إجراءات المؤسسة.
  • تفويض مكتوب ومحدد النطاق لأي فحص أمني.
  • مسؤول تقني للتنسيق واستلام المعرفة.

أساس التكلفة والجدول الزمني

تعتمد التكلفة على عدد المواقع والأجهزة، وحالة البنية الحالية، ونموذج الاستضافة، وتكلفة المعدات والتراخيص، ونطاق الفحوص الأمنية، ومستوى دعم التشغيل المطلوب. تُسعَّر مرحلة التقييم بنطاق ثابت، ويُتفق على التنفيذ والدعم المستمر بعد اعتماد الخطة.

أسئلة شائعة

هل تضمنون عدم حدوث اختراق؟

لا يمكن لأي جهة ضمان ذلك. نعمل على تقليل المخاطر وتحسين الاكتشاف والاستعادة.

هل تنفذون اختبارات اختراق؟

فقط بتفويض صريح ومكتوب من المؤسسة وضمن نطاق ومدة محددين مسبقًا.

أين تُستضاف البيانات؟

تقرر المؤسسة ذلك وفق سياساتها والأنظمة النافذة، ونقدم الخيارات الفنية وإيجابياتها وقيودها.

هل تحتاجون إلى كلمات مرور المؤسسة؟

لا نطلب أي بيانات دخول عبر الموقع العام؛ يُنظم الوصول الفني بعد التعاقد وفق إجراءات المؤسسة.

اطلب هذه الخدمة

البنية التحتية والأمن السيبراني والتشغيل للمؤسسات العامة

اكتبوا لنا وصفًا مختصرًا؛ الخدمة محددة مسبقًا في النموذج.

نرد عادةً خلال يوم عمل.

وزارة أو مؤسسة عامة

يرجى عدم إرسال وثائق سرية أو بيانات مرضى أو كلمات مرور عبر هذا النموذج.

واتساب