forumفتح موضوع جديد
فتح موضوع جديد

هل البيانات آمنة حقاً في التخزين السحابي؟ ما الذي يجب علي فصصه قبل تسليمها؟

BBurak Y***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
74
#1

لدينا مكتب استشارات في التصميم الصناعي والهندسة مكون من 8 أشخاص في تورينو. لسنوات كنا نعتمد على جهاز تخزين شبكي محلي (NAS) في المكتب. لكن بسبب صعوبات مشاركة الملفات لدى المصممين الذين يعملون عن بعد وخطر الأعطال المادية للجهاز، نخطط لنقل جميع مخططات CAD وعقود العملاء والسجلات المالية إلى مزود تخزين سحابي للمؤسسات. ميزانيتنا السنوية للتخزين حوالي 1.200 Euro.

أحد شركائي معارض بشدة لفكرة ائتمان طرف ثالث على البيانات؛ ويخشى في حال حدوث تسريب أو مشكلة مع المزود أن تتوقف كل أعمالنا.

كشركة صغيرة والمتوسطة، ما الذي يجب أن ننتبه إليه بخصوص أمان التخزين السحابي؟ ما هي الفحوصات التقنية والقانونية وعلى مستوى الصلاحيات التي يتعين علينا قيام بها قبل تسليم البيانات؟ وكيف ندير خطر الارتباط بمزود واحد (Vendor Lock-in)؟

NNuri G***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2025
رسالة
158
الأكثر إفادة#2

الإجابة المختصرة: التخزين السحابي آمن بشكل عام أكثر من سيرفر المكتب المحلي، لكن الأمان لا يأتي من اسم المزود بل من طريقة إعداداتك أنت. قبل تحميل بياناتك، يجب عليك مراجعة نموذج التشفير من الطرفين، وسياسات المصادقة المتعددة العوامل، وتكاليف تصدير البيانات.

نقطة الفحص الأولى في الأمان التقني هي مكان إجراء التشفير. مزودو السحابة القياسيون يشفرون البيانات أثناء النقل (in transit) وعند التخزين (at rest)، لكن مفاتيح التشفير تكون في أيديهم. بالنسبة للأصول الحساسة مثل رسومات CAD وطلبات براءات الاختراع الخاصة بعملائك، ينبغي تقييم الحلول التي تقدم تشفيراً من جانب العميل (client-side) أو المعرفة الصفرية (zero-knowledge) حيث تكون المفاتيح بحوزتك أنت فقط.

في إدارة الوصول، يجب تطبيق قاعدة الحد الأدنى من الصلاحيات (least privilege). بدلاً من منح كل موظف وصولاً كاملاً إلى جميع المجلدات، أنشئ مجموعات قائمة على المشاريع. فرض التحقق بخطوتين (MFA) عبر الأجهزة أو التطبيقات على جميع الحسابات؛ فاستخدام كلمات المرور الضعيفة هو السبب الأشهر لاختراقات السحابة.

بالنسبة للارتباط بمزود واحد والامتثال القانوني، هناك نقطتان حاسمتان. بما أنك تعمل داخل إيطاليا والاتحاد الأوروبي، تأكد عبر العقد من أن البيانات محفوظة داخل مراكز بيانات في نطاق الاتحاد الأوروبي (الامتثال لـ GDPR). كذلك، اختر المزودين الذين يتعهدون بإمكانية استعادة بياناتك في أي وقت بصيغ قياسية دون دفع رسوم تنزيل إضافية (egress fee). أفضل استراتيجية متوازنة هي عدم التخلص من جهاز NAS المحلي تماماً، بل إبقاؤه كنسخة احتياطية ثانوية أوفلاين تُزامن معها البيانات الحساسة من السحابة أسبوعياً.

SSinanمشارك
المسمى الوظيفي
مدرب برمجيات
تاريخ الانضمام
ديسمبر 2023
رسالة
186

Doki · البنية التحتية للتجارة الإلكترونية · 2025

#3

طبق قائمة تحقق من ثلاث نقاط قبل الانتقال: 1) تحقق من شهادات التدقيق المستقلة للمزود (مثل ISO 27001)، 2) اضبط الوصول بناءً على أدوار المستخدمين، 3) ابحث عن البرامج الوسيطة التي تشفر الملفات محلياً قبل إرسالها للسحابة.

VVildan Ş***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
نسيج
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
162
#4

إذا استخدمت التشفير من جانب العميل (client-side encryption) لبيانات CAD الحساسة، فلن يرى المزود نفسه أو أي مخترق يصل إلى هناك سوى كتل بيانات لا معنى لها. حواويات التشفير مفتوحة المصدر التي تخفي أيضاً أسماء الملفات وهيكلية المجلدات تقضي على هذه المخاطر تماماً.

NNuri Y***خبيرعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
246
#5

نحن نقلنا 4 TB من المشاريع المعمارية إلى السحابة عام 2021. أول شيء فعلناه هو أتمتة جهاز NAS القديم في المكتب ليعمل فقط كمستقبل لنسخة عكسية من السحابة مرة واحدة أسبوعياً ليلة الأحد. ندفع حوالي 1.100 Euro سنوياً ولم نمر بأي فقدان للبيانات حتى اليوم.

MMurat K***مشارك
المسمى الوظيفي
مطور سااس
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2024
رسالة
118

Doki · إعداد إدارة السجلات · 2025

#6

أكبر مشكلة واجهتنا كانت حفظ المستخدمين لكلمات المرور في المتصفح، مهما كانت السحابة آمنة، إذا انسرق الباسورد ينكشف الأرشيف كله، المصادقة الثنائية (mfa) ضرورية جداً.

KKaan Y***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يونيو 2025
رسالة
84
#7

المزود ممكن ما يقفل، بس عادي جداً يرفع رسوم الاشتراك للضعف في السنة الثانية. قبل ما توقع العقد اقرأ الشروط الصغيرة كويس وتأكد من سرعة استرجاع البيانات وما إذا كانوا بيحسبوا رسوم إضافية على التحميل (egress fee) ولا لأ.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

MMerve Ö***خبير
المسمى الوظيفي
فني صيانة
قطاع
تجارة تجزئة
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أكتوبر 2022
رسالة
142
#8

إياك تتخلص من جهاز الـ NAS القديم. خلي السحابة هي مكان عملك الأساسي، بس خزن نسخة ثانوية على الجهاز المحلي عشان تقدر تشتغل لو قطع النت في المكتب وما تضل تحت رحمة مزود السحابة.

İİlker A***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
292
#9

هل اتفاقتيات عدم الإفصاح (NDA) اللي موقعينها مع عملائكم فيها بند بيسمح بحفظ البيانات على سيرفرات سحابية لطرف ثالث؟ بعض العملاء الكبار بيحظروا بنصوص صريحة في العقود خروج المخططات والتصاميم برة دول معينة.

TTuğçe Y***مشارك
المسمى الوظيفي
مدير ضمان الجودة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مارس 2022
رسالة
329
#10

أثناء نقل البيانات إلى السحابة، يجب حتماً توقيع اتفاقية معالجة البيانات (DPA) مع مزود الخدمة. ويجب أن تتضمن هذه الاتفاقية ضمانات قانونية توضح النطاق الجغرافي لتخزين البيانات والجهات المصرح لها بالوصول إليها.

تصحيح: كنت أذكر الرقم خطأً، كان أقل قليلاً.

EErcan C***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
345
#11

تشتت النقاش، دعني ألخصه. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

هذا كل شيء، أرجو المعذرة إذا أطالت.

ÖÖmer P***مشارك
المسمى الوظيفي
فني صيانة
قطاع
نسيج
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
ديسمبر 2024
رسالة
42

Doki · إعداد إدارة السجلات · 2026

#12

تم الحفظ. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر. صححوا لي إن أخطأت.

ZZeynep A***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
1
#13

مررت بهذا الطريق، دعني أشرح ثم طيب الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى. يعني مثبت بالتجربة.

MMehmet Ç***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
277
#14

دعوني ألخص ما قيل حتى الآن... إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

هذا كل شيء، أرجو المعذرة إذا أطالت.

ZZehra Y***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
تصنيع الأثاث
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مايو 2024
رسالة
324
#15

سأكون ممتنًا لو شاركت النتيجة.

HHakan V***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
قانون
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
مارس 2024
رسالة
27
#16

دعونا نفرق بين المفاهيم، فهناك خلط بينها... بصراحة تقرير الفحص الآلي ليس نفس اختبار الاختراق.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

TTülay K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
216
#17

أحسنت في فتح هذا العنوان. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

لو كنت مكانك، لسلك هذا المسار.

FFerhat Ö***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2022
رسالة
290
#18

تشتت النقاش، دعني ألخصه. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

OOnur A***محارب قديم
المسمى الوظيفي
مدير ضمان الجودة
قطاع
ورق
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2026
رسالة
36
#19

هل يمكنك توضيح هذا أكثر؟ أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

AAslı U***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
61
#20

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة. مثبت بالتجربة.

اكتب رداً