التقنية والتحول الرقمي
الأمن السيبراني الدفاعي: تقييم وتحصين ومراقبة واستجابة للحوادث
نساعد المؤسسات على تقليل مخاطرها الأمنية بشكل منهجي: تقييم الوضع الحالي، واختبارات أمنية مصرّح بها صراحة وكتابياً ضمن نطاق محدد، وتحصين الأنظمة والشبكات، وتنظيم إدارة الوصول، ومراقبة الأحداث، ودعم الاستجابة عند وقوع حادث. عملنا دفاعي بالكامل.

ماذا نقدّم
نبدأ بتقييم أمني يجمع بين مراجعة الوثائق والإعدادات ومقابلات مع الفريق: ما الأصول المهمة، ومن يصل إليها، وكيف تُدار كلمات المرور والصلاحيات، وما حالة التحديثات، وكيف تُحفظ النسخ الاحتياطية، وما الذي يحدث عند وقوع حادث. نخرج بتقرير يرتّب المخاطر حسب الأولوية ويقترح إجراءات عملية لكل منها، بدءاً بما يمكن تنفيذه سريعاً.
عند الحاجة نجري اختبارات أمنية تقنية، مثل فحص الثغرات واختبار الاختراق، وذلك فقط بعد تفويض كتابي صريح من الجهة المالكة للأنظمة يحدد النطاق والأنظمة المشمولة والأوقات والأساليب المسموحة وجهات الاتصال. لا نختبر أي نظام خارج هذا التفويض، ونتعامل مع النتائج بسرية ونسلّمها للجهة المعنية فقط. وبعد ذلك ننفّذ التحصين: إعدادات آمنة للخوادم والأجهزة والشبكات، وتفعيل التحقق متعدد العوامل، وتقليل الصلاحيات إلى الحد اللازم، وتنظيم التحديثات.
ونساعد في بناء القدرة على الاكتشاف والاستجابة: تجميع السجلات المهمة ومراقبتها وتنبيهات للأحداث المشبوهة، وخطة استجابة للحوادث مكتوبة ومجرّبة، ودعم فني عند وقوع حادث لاحتوائه وتحليله واستعادة العمل. ولا نقدّم أي وعد بأمان مطلق؛ فلا يوجد نظام محصّن تماماً، والهدف هو تقليل المخاطر واكتشاف الحوادث مبكراً والتعافي منها بشكل منظم.
لمن هذه الخدمة
- الوزارات والمؤسسات العامةأنظمة وبيانات ذات أهمية عامة تحتاج إلى تقييم منهجي وتحصين وخطط استجابة واضحة.
- المستشفياتبيانات مرضى حساسة وأنظمة لا تحتمل التوقف، ما يجعل الحماية والنسخ الاحتياطي والاستجابة أولوية.
- الشركات المالية والتجاريةتتعامل مع بيانات العملاء والمدفوعات وتحتاج إلى تقليل مخاطر الاحتيال والتسريب.
- المؤسسات التي تعرضت لحادثتحتاج إلى دعم لاحتواء الحادث وفهم ما جرى ومنع تكراره.
- المؤسسات التي تطلق أنظمة جديدةتريد مراجعة أمنية قبل الإطلاق لا بعد اكتشاف مشكلة.
المشكلات التي نعالجها
- حسابات مشتركة وكلمات مرور ضعيفة أو مكررة وصلاحيات واسعة لا يراجعها أحد.
- أنظمة وأجهزة لم تُحدَّث منذ مدة طويلة.
- عدم معرفة الأصول التقنية الموجودة فعلاً ومن المسؤول عنها.
- رسائل تصيّد تستهدف الموظفين دون تدريب أو آلية للإبلاغ.
- غياب السجلات والمراقبة، فلا يُكتشف الحادث إلا بعد وقوع الضرر.
- لا توجد خطة لما يجب فعله عند وقوع حادث، ولا نسخ احتياطي مختبر.
المهام والمخرجات
- تقييم الوضع الأمني
- تقرير بالمخاطر مرتّبة حسب الأولوية، مع إجراءات مقترحة وتقدير للجهد اللازم لكل منها.
- جرد الأصول
- قائمة بالأنظمة والخوادم والأجهزة والحسابات المهمة ومالك كل منها.
- اختبارات أمنية مصرّح بها
- فحص ثغرات أو اختبار اختراق ضمن نطاق مكتوب ومعتمد، مع تقرير بالنتائج وتوصيات المعالجة وإعادة اختبار بعد الإصلاح.
- التحصين
- تطبيق إعدادات آمنة للخوادم والأجهزة والشبكات والتطبيقات وفق أدلة مرجعية معروفة.
- إدارة الهوية والوصول
- تنظيم الحسابات والصلاحيات وتفعيل التحقق متعدد العوامل ومراجعة دورية للوصول.
- المراقبة والسجلات
- تجميع السجلات المهمة وإعداد تنبيهات للأحداث المشبوهة وإجراءات للتعامل معها.
- خطة الاستجابة للحوادث
- خطة مكتوبة بالأدوار والخطوات وجهات الاتصال، مع تمرين عملي لاختبارها.
- توعية الموظفين
- جلسات توعية عملية حول التصيّد وكلمات المرور والتعامل مع البيانات.
توزيع المسؤوليات
ما تتولاه IAG
- تقييم الوضع الأمني وإعداد خطة معالجة مرتّبة حسب الأولوية.
- إجراء الاختبارات التقنية فقط ضمن تفويض كتابي ونطاق معتمد.
- تنفيذ التحصين وتنظيم إدارة الوصول.
- إعداد المراقبة والتنبيهات ومتابعتها وفق الاتفاق.
- إعداد خطة الاستجابة وتمرينها، ودعم الاحتواء والتعافي عند الحوادث.
- توعية الموظفين وتدريب الفريق التقني.
ما يتولاه المختصون والشركاء والجهات المعنية
- تصدر الجهة المالكة للأنظمة التفويض الكتابي للاختبارات وتحدد نطاقها، وتعتمد قبول المخاطر المتبقية.
- يُستشار المستشار القانوني للعميل في الالتزامات القانونية بعد الحوادث، كالإبلاغ للجهات المختصة أو للأشخاص المتأثرين.
- تتولى الجهات المختصة إنفاذ القانون والتحقيق الجنائي عند الاقتضاء، ونقدّم لها المعلومات الفنية عبر العميل.
- يوفّر موردو الأنظمة التحديثات والإصلاحات الأمنية لمنتجاتهم.
مثال تطبيقي
سيناريو توضيحي
تقييم أمني وخطة تحصين لمؤسسة متوسطة الحجم
مؤسسة لديها عشرات الموظفين وعدة خوادم وبريد إلكتروني سحابي، ولم تُجرِ أي مراجعة أمنية من قبل.
- توقيع اتفاق يحدد النطاق والأنظمة المشمولة والسرية.
- جرد الأصول ومراجعة الإعدادات والصلاحيات ومقابلة الفريق.
- فحص ثغرات للأنظمة المحددة في التفويض الكتابي.
- تقرير بالمخاطر وخطة معالجة على ثلاث مراحل.
- تفعيل التحقق متعدد العوامل وتنظيم الصلاحيات وتحديث الأنظمة.
- إعداد خطة استجابة للحوادث وتمرين عملي عليها مع الإدارة.
هذا سيناريو توضيحي لشرح طريقة العمل، وليس مرجعاً لعميل فعلي.
مراحل التعاون
الاتفاق والتفويض
نحدد معكم النطاق والأهداف ونوقّع اتفاق السرية والتفويض الكتابي قبل أي عمل تقني.
التقييم
نجرد الأصول ونراجع الإعدادات والإجراءات ونجري الاختبارات المصرّح بها.
تحديد الأولويات
نعرض النتائج ونتفق على خطة معالجة واقعية مرتّبة حسب المخاطر.
المعالجة والتحصين
ننفّذ الإجراءات المتفق عليها أو ندعم فريقكم في تنفيذها، ثم نعيد الاختبار.
المراقبة والجاهزية
نعدّ المراقبة وخطة الاستجابة ونتدرّب عليها معكم.
المراجعة الدورية
نراجع الوضع بشكل دوري لأن الأنظمة والتهديدات تتغير.
النتائج المستهدفة
- صورة واضحة للمخاطر الأمنية الأهم وأولويات معالجتها.
- تقليل الثغرات المعروفة وإعدادات أكثر أماناً.
- تحكم أفضل في من يصل إلى ماذا.
- قدرة أكبر على اكتشاف الحوادث مبكراً.
- جاهزية منظمة للاستجابة والتعافي عند وقوع حادث.
ما نحتاجه منكم
- تفويض كتابي موقّع من صاحب الصلاحية يحدد نطاق أي اختبار تقني.
- تسمية مسؤول للتنسيق وجهات اتصال للطوارئ.
- معلومات عن الأنظمة والشبكات والمزوّدين الحاليين.
- وصول إداري محدود المدة عند الحاجة، يُسلَّم عبر قنوات آمنة متفق عليها لا عبر الموقع العام.
- قرارات الإدارة بشأن أولويات المعالجة وقبول المخاطر المتبقية.
- مشاركة الموظفين في جلسات التوعية والتمارين.
أساس التكلفة والجدول الزمني
تعتمد التكلفة على عدد الأنظمة والمواقع والمستخدمين، ونوع الاختبارات وعمقها، ونطاق التحصين، والحاجة إلى مراقبة مستمرة. التقييمات والاختبارات تُسعَّر عادة كمشروع بنطاق محدد، والتحصين حسب خطة المعالجة المعتمدة، أما المراقبة ودعم الحوادث فبعقد مستمر يحدد مستوى الخدمة. ويمكن الاتفاق على دعم طارئ عند حادث قائم وفق تقييم أولي للوضع.
أسئلة شائعة
هل تجعلون أنظمتنا آمنة تماماً؟
لا يمكن لأحد ذلك. نعمل على تقليل المخاطر واكتشاف الحوادث مبكراً والتعافي منها، ونوضح لكم المخاطر المتبقية بصراحة.
هل تختبرون أنظمة دون إذن؟
لا. نجري الاختبارات التقنية فقط بعد تفويض كتابي صريح من الجهة المالكة للأنظمة، ضمن نطاق وأوقات وأساليب محددة.
تعرضنا لحادث الآن، هل يمكنكم المساعدة؟
تواصلوا معنا عبر الهاتف أو البريد دون إرسال بيانات حساسة أو كلمات مرور عبر الموقع. نبدأ بتقييم أولي ثم نتفق على الدعم المطلوب للاحتواء والتعافي.
هل نحتاج إلى فريق أمني داخلي؟
ليس بالضرورة. يمكننا تغطية جزء من المهام بعقد مستمر، مع تدريب فريقكم التقني على المهام اليومية.
كم مرة يجب تكرار التقييم؟
نوصي بمراجعة دورية، وكذلك عند أي تغيير كبير في الأنظمة. يُتفق على التكرار حسب طبيعة المؤسسة ومخاطرها.
اطلب هذه الخدمة
الأمن السيبراني الدفاعي: تقييم وتحصين ومراقبة واستجابة للحوادث
اكتبوا لنا وصفًا مختصرًا؛ الخدمة محددة مسبقًا في النموذج.
نرد عادةً خلال يوم عمل.