forumفتح موضوع جديد
فتح موضوع جديد

شركة التأمين تطلب "خطة استعادة من برامج الفدية" لتجديد البوليصة — إيش لازم يكون فيها؟

OOya O***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
الإعلام والنشر
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
ديسمبر 2024
رسالة
113
#1

نحن شركة توزيع بالجملة من 22 شخصًا نعمل في توزيع القطع الصناعية في نيوجيرسي. إيراداتنا السنوية حوالي 4 ملايين دولار. إدارة الطلبات والمحاسبة ونظام تتبع مخزون المستودع كلها تعمل على سيرفرين فعليين في مكتبنا وجهاز تخزين بيانات محلي.

تأمين المسؤولية السيبرانية اللي نجدّده بانتظام منذ ثلاث سنوات جاء هذا الشهر موعد تجديد البوليصة. أرسلت لنا الوكالة استبيانًا شاملًا من 12 صفحة. زمان كنا نجاوب على سؤال "هل تأخذون نسخًا احتياطية؟" بـ"نعم" ونمر. هذي المرة يطلبون بشكل واضح ومشدَّد عليه خطة استعادة من برامج الفدية مكتوبة. قالوا إذا ما قدّمنا هذا المستند وسجلات اختبار الاستعادة للستة أشهر الماضية، فقسطنا السنوي اللي هو 3500 دولار بيرتفع إلى 9000 دولار، ويمكن حتى يُستبعدون من تغطية بند الفدية بالكامل.

حاليًا عندنا في المكتب نسخ احتياطية سحابية ليلية ونسخ نأخذها أسبوعيًا على قرص خارجي، لكن ما عندنا نص خطة رسمي. إيش الحد الأدنى من البنود اللي لازم تكون في هذا المستند عشان يقنع التأمين؟ وكيف نجمّع هذا من الصفر بفريق صغير؟

VVeli T***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
زراعة
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أبريل 2023
رسالة
1
الأكثر إفادة#2

الجواب باختصار: خطة الاستعادة من برامج الفدية اللي تطلبها شركات التأمين هي دليل تشغيلي يوثّق بأي ترتيب وبواسطة مَن ستُعاد أنظمة الشركة للعمل عند تعطّلها، وكيف تُعزل النسخ الاحتياطية عن المهاجمين، وأزمنة الاستعادة المُختبَرة. المدققون الآن ما ينظرون إلى إقرارات نوايا نظرية، بل إلى تفاصيل معمارية ملموسة وأدلة على تدريبات تم تنفيذها.

المستند اللي ستُعدّه من 4 إلى 6 صفحات يجب أن يتكوّن عموده الفقري من هذه العناصر الأربعة الأساسية: 1) مصفوفة التواصل وسلسلة القيادة: يجب توضيح القناة الآمنة خارج الشركة التي سيتواصل عبرها الفريق عند انهيار إيميلات الشركة أو سنترال الهاتف، ومَن سيتواصل مع فريق التحقيق الجنائي الرقمي الخارجي. 2) عزل معمارية النسخ الاحتياطي: يجب أن تشرح تقنيًا أن نسخكم الاحتياطية منفصلة تمامًا عن الشبكة الرئيسية ومحفوظة بشكل غير قابل للتعديل أو دون اتصال، وأنه حتى لو تشفّر النظام الرئيسي لا يمكن الوصول إلى مخزن النسخ الاحتياطية بنفس كلمات المرور. 3) مقاييس الاستعادة المستهدفة: يجب تحديد فترة فقدان البيانات المقبولة للسيرفرات الحساسة (بحد أقصى 24 ساعة مثلًا) ووقت عودة النظام للعمل (48 ساعة مثلًا).

المستند الحاسم فعليًا الذي سيجعل التأمين يوافق على البوليصة هو تقرير الاختبار الذي ستضيفه إلى الخطة. أضف إلى هذا التقرير تاريخ محاولة استعادة ناجحة تمت خلال الأشهر الثلاثة الماضية من نسخة احتياطية اختيرت عشوائيًا إلى سيرفر احتياطي، مع كمية البيانات المستعادة ومدة العملية، مع لقطات شاشة، ووقّع عليه. عند تقديم هذا الدليل الملموس سيُعتمد قسط بوليصتكم بالمستوى القياسي.

KKemal Ç***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
بلاستيك
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أكتوبر 2022
رسالة
140

Doki · تصميم الواجهات · 2023

#3

لا تبدأوا بتحميل قوالب جاهزة من 50 صفحة من الإنترنت؛ محللو مخاطر التأمين يستبعدون فورًا تلك النصوص المنسوخة الملصوقة. جهّزوا في اليومين القادمين مستندًا واضحًا من 4 صفحات يناسب سير عمل شركتكم الفعلي، وشغّلوا نسخة الأمس الاحتياطية على جهاز افتراضي فارغ بغرض الاختبار وأضيفوا السجل.

BBeyza K***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
الإعلانات والترويج
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
فبراير 2024
رسالة
6

Doki · إعداد إدارة السجلات · 2026

#4

انتبهوا كثيرًا عند كتابة النسخ الاحتياطي على القرص الخارجي في المكتب ضمن الخطة. إذا كان هذا القرص موصولًا بالسيرفر بشكل دائم، فبرنامج الفدية سيشفّره هو أيضًا فورًا. يجب أن توضّحوا في خطتكم بشكل صريح أن القرص يُفصل فعليًا بعد انتهاء العملية، ويُحفظ في خزنة حريق مقفلة، وأن خاصية عدم القابلية للحذف مفعّلة في النسخ السحابية.

OOrhan T***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
242
#5

أهم 3 جداول لازم تضيفها للوثيقة هي: 1) جرد الأنظمة حسب الأولوية (أولاً المحاسبة، ثم المخزون، وأخيراً الأرشيف)، 2) قائمة جهات الاتصال الخارجية للطوارئ (خط بلاغات التأمين، شركة الأدلة الجنائية الرقمية، المستشار القانوني)، 3) خطوات الفحص والتحقق والتنظيف قبل إعادة فتح الأنظمة على الإنترنت.

GGürkan B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
407
#6

الشهر الماضي مرينا بنفس التجربة لشركتنا الإنتاجية في نيويورك، وطلبوا منا نفس المستندات بالضبط. جهزنا سيناريو من صفحتين وأرفقنا معاه 14 صفحة لسجلات اختبار استعادة حقيقية، وشركة التأمين جددت البوليصة اللي قيمتها 4.200 دولار بنفس الشروط وبدون أي اعتراض.

MMehmet C***مشارك
المسمى الوظيفي
موظف متجر
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مايو 2025
رسالة
263
#7

هل وضحت في الخطة كيف تحمون النسخ الاحتياطية السحابية؟ لو انكشفت كلمة سر الحساب السحابي المهاجم بيقدر يحذف النسخ اللي هناك كمان. هل مفعلين التحقق بخطوتين المستقل وخاصية الحماية من الحذف في لوحة التحكم بالنسخ الاحتياطي؟

AAhmet G***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
30
#8

لازم تطبع الخطة وتحتفظ بنسخة ورقية منها على مكتب المدير العام وعندك بالبيت. بصراحة للأسف أكبر مقلب يتكرر دايماً هو إنه لما تتقفل السيرفرات ما تقدر توصل لخطة الاستعادة الرهيبة من كمبيوتر الشركة.

KKoray C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
180
#9

السبب الحقيقي لتعقيد شركات التأمين لهذي الاستبيانات مو حمايتكم، بل عشان يتهربون من دفع التعويضات وقت الهجوم بحجة إنكم ما التزمتوا بالإجراءات. عشان كذا تأكد إن كل جملة تكتبها بالخطة مطبقة فعلياً عندكم بالشركة؛ لا تكتب أي شي ما بتسويه.

AAhmet M***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
27
#10

لا تقلق، لفريق من 22 شخص ما أحد يتوقع منك سيناريو كوارث مؤسسي بمئات الصفحات. ترتيب استعادة واضح، ومخطط يثبت أمان النسخ الاحتياطية، وسجل لاختبار ناجح بيكون كافي وزيادة لتجديد البوليصة.

OOnur Y***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
نوفمبر 2024
رسالة
9

Doki · إعداد إدارة السجلات · 2024

#11

شكراً لكتابة هذا، فهو صحيح تماماً. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر. أتمنى أن يفيدك هذا.

DDoruk S***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
278
#12

أتابع الموضوع.

FFerhat C***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
225
#13

دعني أترك تنبيهًا. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

ZZafer Y***خبير
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
مجوهرات
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
يونيو 2023
رسالة
214
#14

نحن أيضاً واجهنا نفس المشكلة في فترة معينة. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

هذا كل شيء، أرجو المعذرة إذا أطالت.

BBurak G***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
المحاسبة والاستشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2024
رسالة
184

Doki · اختبار اختراق · 2026

#15

لم أكن أعلم بهذا.

MMehmet A***خبير
المسمى الوظيفي
صاحب وكالة
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
سبتمبر 2023
رسالة
187
#16

دعني أترك تنبيهًا. الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

OOnatمشارك
المسمى الوظيفي
منظم رحلات سياحية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2024
رسالة
112
#17

أتفق مع هذا. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

لا تترددوا في السؤال، فالسائل يدفع ثمناً أقل دائماً.

HHakan G***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
منتجات مائية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أكتوبر 2024
رسالة
185
#18

هل تعتقد أن هذا يعمل لجميع الأحجام؟ لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

صححوا لي إن أخطأت.

DDeniz D***مشارك
المسمى الوظيفي
مؤسس الوكالة
قطاع
خدمات الأمن
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
مارس 2023
رسالة
122
#19

قضيت وقتًا طويلاً في هذا المجال. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

DDoruk A***مشارك
المسمى الوظيفي
صاحب العمل
قطاع
برمجيات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أبريل 2023
رسالة
18
#20

دعونا نفرق بين المفاهيم، فهناك خلط بينها. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

اكتب رداً