forumفتح موضوع جديد
فتح موضوع جديد

اختراق الهاتف الشخصي لأحد الموظفين وعليه بيانات الشركة — ما الذي يجب فعله فوراً؟

AAslı A***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
19
#1

نحن مكتب هندسة معمارية واستشارات مشاريع في برلين يضم 14 موظفاً. يستخدم موظفونا هواتفهم الذكية الخاصة للاطلاع على المخططات في الموقع والرد على رسائل البريد الإلكتروني (BYOD). اتصل بنا مسؤول الموقع هذا الصباح وهو في حالة ذعر، وأخبرنا أنه بعد النقر على رابط تتبع شحنة وصله عبر الهاتف، بدأت عمليات غير مصرح بها على الجهاز، وبدأت تطبيقات البنك والبريد الإلكتروني بإعطاء تحذيرات أمنية متتالية.

الهاتف يحتوي على بريد الشركة الإلكتروني، ومساحة التخزين السحابي الخاصة بنا، ومواصفات فنية حساسة لمناقصة حكومية جارية بميزانية 180.000 EUR. كما توجد على الهاتف نفسه صور الموظف ومعلوماته الشخصية. ما هي الخطوات التشغيلية والقانونية التي يجب أن نتخذها بالترتيب خلال هذه الساعات الأولى؟ هل من الصواب عمل فورمات كامل للجهاز عن بعد، أم يجب تأمين الحسابات الأخرى أولاً؟

PPınar U***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
188
الأكثر إفادة#2

الإجابة باختصار: الخطوة الأولى ليست أبداً عمل فورمات للجهاز، بل قطع ارتباط صلاحيات حسابات الشركة بالجهاز فوراً من خلال الخادم الرئيسي. إعادة ضبط المصنع مباشرة تمحو الأدلة الجنائية الرقمية وقد تؤدي لمشاكل واعتراضات قانونية بسبب بيانات الموظف الشخصية؛ لذلك يجب بدء الإجراءات بإنهاء جلسات تسجيل الدخول للحسابات أولاً.

نفذ الخطوات التالية خلال أول 60 دقيقة: قم بإنهاء كافة الجلسات النشطة (session revoke) للمستخدم المتضرر من لوحة تحكم المسؤول، وغيّر كلمات مرور البريد المؤسسي والسحابة، وقم بإزالة أجهزة المصادقة الثنائية (MFA) المسجلة وتعليق الحساب مؤقتاً. بعد ذلك، اطلب من الموظف إيقاف بيانات الهاتف والواي فاي ووضع الجهاز في نمط الطيران.

بخصوص قرار المسح عن بعد، انظر للبنية التحتية لديك: إذا كنت تستخدم إدارة تطبيقات الهاتف (MAM) أو ملف عمل مؤسسي، فامسح فقط بيانات العمل والملف المهني (selective wipe). مسح كامل الجهاز سيؤدي لفقدان البيانات الشخصية مما يشكل خطراً قانونياً إن لم تكن هناك موافقة صريحة وموقعة مسبقاً.

ابدأ بتسجيل وقائع الحادثة (incident log) فوراً. افحص سجلات التدقيق في السيرفر (audit log) لمعرفة الملفات التي تم تحميلها وعناوين الـ IP الغريبة التي دخلت الحساب. وفقاً لقانون حماية البيانات في ألمانيا (المادة 33 من DSGVO)، إذا كان هناك احتمال لتسرب بيانات حساسة لأطراف ثالثة، يجب حصر الوضع للالتزام بمهلة الإبلاغ الرسمية المحددة بـ 72 ساعة.

AAlperمشارك
المسمى الوظيفي
مدير المبيعات الميدانية
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
102

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#3

اطلب من الموظف فوراً تفعيل وضع الطيران وإخراج شريحة SIM. برمجيات الرسائل الخبيثة قد تقرأ الرسائل في الخلفية وتسرق رموز التحقق بخطوتين القادمة عبر SMS. إذا لم تقطع وصول الرسائل عبر الشريحة، فإن تغيير كلمات المرور من الكمبيوتر قد يكون مهدداً أيضاً.

HHakan A***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
خدمات تموين
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2023
رسالة
86
#4

تحقق من أذونات OAuth على خادم البريد لديك. ربما حصلت البرمجية الخبيثة على رمز API دائم عبر تطبيق البريد في الهاتف. حتى لو غيرت كلمة المرور، إذا كان هناك تطبيق غير معروف في قائمة التطبيقات المصرح لها (third-party apps) فسيظل قادراً على الوصول.

YYavuz B***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
جلد
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مارس 2024
رسالة
5
#5

بموجب DSGVO، يبدأ عد تنازلي لمهلة الإبلاغ (72 ساعة) من لحظة اكتشاف الاختراق. تأكد مما إذا كانت المواصفات الفنية تحتوي على بيانات شخصية وراجع اتفاقية حماية البيانات مع الجهة الحكومية صاحبة المناقصة. إذا كان الخطر كبيراً، يجب إرسال إخطار أولي لمسؤول حماية البيانات في الولاية (Landesdatenschutzbeauftragter).

HHasan K***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
214
#6

العام الماضي تعرضنا لعملية تصيد مماثلة وسُرق حساب أحد معماريينا. قمنا بإنهاء الجلسات في أول ساعتين، ومن خلال فحص السجلات وجدنا أنه تم سحب 3 رسائل فقط من صندوق الوارد. دفعنا 1.400 EUR لشركة فحص جنائي رقمي خارجية، لكن هيئة حماية البيانات لم تفرض علينا أي غرامة.

OOrhan T***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
242
#7

قائمة مهام الساعات الـ 3 الأولى: 1) عزل الجهاز عن الشبكة (وضع الطيران ونزع الشريحة)، 2) تسجيل خروج جميع الجلسات من لوحة الإدارة وتحديث كلمات المرور وMFA، 3) تصدير سجلات التنزيل من السحابة لآخر 24 ساعة، 4) تحذير باقي موظفي الشركة من نفس فخ الرسائل القصيرة.

TTolga T***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
تربية حيوانات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يونيو 2023
رسالة
1
#8

هل كان بريد الشركة مثبتاً في بروفايل عمل منفصل ومعزول (sandbox) على جهاز الموظف، أم كان مضافاً مباشرة عبر IMAP على تطبيق البريد العادي؟ وهل الجهاز Android أم iOS؟ هذه التفاصيل حاسمة لمعرفة ما إذا كانت البيانات قد تسربت فعلاً.

HHakan K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
84
#9

هل نحتاج أيضاً لتغيير كلمة سر الواي فاي المشتركة في المكتب؟ الموظف كان متصلاً بشبكة المكتب بذلك الهاتف بالأمس، هل يمكن أن تكون بقية الأجهزة قد أصيبت بالفيروس؟

MMustafa S***مشارك
المسمى الوظيفي
مدير الموارد البشرية
قطاع
مجوهرات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مايو 2024
رسالة
43
#10

إذا لم تكن لديكم سياسة byod واضحة فلا تمسحوا الجهاز بالكامل عن بعد أبداً والعام الماضي قام صديق لي بمسح هاتف موظف بالكامل، فرفع الموظف دعوى في محكمة العمل بحجة ضياع صور زفاف أولاده وكسب القضية.

VVildan T***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
مستحضرات تجميل
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أكتوبر 2022
رسالة
64
#11

لا تتجاهل شيئاً: معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

دعني أتركها كملاحظة، قد تكون مفيدة.

HHaticeمشارك
المسمى الوظيفي
شركة عائلية
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2024
رسالة
86
#12

لم أكن أعلم بهذا.

AAhmet N***خبير
المسمى الوظيفي
موظف متجر
قطاع
إنشاء
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
153
#13

لدي سؤال، ولا أريد الخروج عن صلب الموضوع. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

هذا كل شيء، أرجو المعذرة إذا أطالت.

NNecati B***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
19
#14

أنا في نفس الوضع، لذلك أسأل. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

SSerdar K***محارب قديم
المسمى الوظيفي
تسويق النمو
تاريخ الانضمام
مايو 2023
رسالة
264
#15

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

EEmre A***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
1
#16

أنا أيضًا متحمس لمعرفة ذلك. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

صححوا لي إن أخطأت.

GGürkan Y***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
8
#17

أتفق مع هذا. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

صححوا لي إن أخطأت.

RReyhan T***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
318
#18

أوافقك الرأي تمامًا. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً. بالتوفيق.

TTaner K***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
منتجات مائية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
سبتمبر 2023
رسالة
3
#19

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

صححوا لي إن أخطأت.

LLale U***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2025
رسالة
2
#20

أنا في نفس الوضع، لذلك أسأل. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

بالتوفيق.

اكتب رداً