forumفتح موضوع جديد
فتح موضوع جديد

ما العمل للحماية من برمجيات الفدية (Ransomware) — وما هي طبقات الحماية الأساسية للشركات الصغيرة؟

SSalihعضو جديد
المسمى الوظيفي
بائع أدوات حديدية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2024
رسالة
24
#1

نحن مصنع صغير يعمل به 18 موظفاً في بورصة ننتج قطع غيار للصناعات المغذية للسيارات. لدينا في قسم الإدارة 7 أجهزة كمبيوتر للمحاسبة والمشتريات ومتابعة الطلبيات، وترتبط هذه الأجهزة بخادم محلي للملفات وبرنامج المحاسبة.

الأسبوع الماضي تعرضت شركة مجاورة لنا في المنطقة الصناعية لهجوم ببرمجيات الفدية. تم تشفير كل سجل الطلبيات والحسابات الجارية على خوادمهم؛ وتوقف الإنتاج عندهم بالكامل لمدة 4 أيام وتكبدوا خسائر مباشرة بنحو 250.000 TL أثناء محاولتهم إعادة بناء الأنظمة واسترجاع البيانات. هذا الموضوع أثار قلقنا ورعبنا بشدة داخل الشركة.

أقصى ميزانية شهرية يمكننا تخصيصها لتكنولوجيا المعلومات تتراوح بين 15.000 TL و 20.000 TL. ليس لدينا موظف IT بدوام كامل في الشركة، بل نتعاقد مع جهة خارجية للدعم الفني. في حدود هذه الميزانية، ما هي طبقات الحماية التي ينبغي أن نعطيها الأولوية ضد برمجيات الفدية؟ وما الإجراءات التقنية والإدارية التي تحمينا من توقف الإنتاج إذا وقعت كارثة لا قدر الله؟

FFeyza K***مشارك
المسمى الوظيفي
متدرب
قطاع
خدمات تموين
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
نوفمبر 2024
رسالة
2
الأكثر إفادة#2

باختصار: الحماية من برمجيات الفدية في الشركات الصغيرة لا تعتمد على برامج أمنية باهظة الثمن، بل على النسخ الاحتياطي المعزول عن الشبكة وسياسة صلاحيات صارمة. من خلال تطبيق قاعدة نسخ احتياطي أوفلاين معدة جيداً واتباع نهج "انعدام الثقة" (Zero Trust)، يمكنك التخلص من معظم المخاطر ضمن ميزانيتكم الحالية.

الطبقة الأولى والأهم هي هيكلية النسخ الاحتياطي. طبقوا قاعدة 3-2-1 المعتمدة في هذا المجال بحذافيرها: يجب أن تتوفر لديكم 3 نسخ على الأقل من البيانات، محفوظة على نوعين مختلفين من وسائط التخزين، وتكون نسخة واحدة على الأقل مفصولة تماماً عن شبكة الشركة (معزولة بالكامل أو على مساحة سحابية غير قابلة للتعديل Immutable). برمجيات الفدية تستهدف أولاً المجلدات المشتركة على الشبكة ومجلدات النسخ الاحتياطي المحلية بمجرد اختراق النظام. توصيل قرص خارجي بكابل شبكة لا يُعتبر حلاً حقيقياً للنسخ الاحتياطي.

الطبقة الثانية هي إدارة الهويات والصلاحيات. يجب ألا يمتلك أي مستخدم عادي على أجهزة المكتب السبعة صلاحيات مدير النظام (Admin). إذا فتح موظف بصلاحيات محدودة ملفاً خبيثاً في بريد احتيالي، فلن يتمكن البرنامج من التعديل على ملفات النظام أو السجل (Registry). بالإضافة إلى ذلك، يجب حصر صلاحية الكتابة على قاعدة بيانات المحاسبة في موظفي هذا القسم فقط، وتقييد وصول بقية الموظفين تماماً.

الطبقة الثالثة هي حماية بوابات الشبكة والأجهزة الطرفية. إذا كان هناك اتصال بالخادم عن بُعد عبر بروتوكول (RDP)، فيجب إغلاق هذه المنافذ فوراً عن الإنترنت العام، وحصر الدخول عبر اتصال VPN مشفر مع تفعيل التحقق بخطوتين. ميزانية 15.000 TL شهرياً كافية لتغطية تراخيص برامج الحماية الطرفية المدارة مركزياً والاشتراك في خدمة نسخ احتياطي سحابي آمنة.

EEsraمشارك
المسمى الوظيفي
مطور بايثون
تاريخ الانضمام
أغسطس 2024
رسالة
134
#3

الغالبية الساحقة من الهجمات تأتي عبر منافذ سطح المكتب البعيد المفتوحة على الإنترنت أو عبر ملفات تحتوي على ماكرو خبيث ينزلها الموظفون. إياكم وترك منفذ الاتصال عن بُعد الافتراضي مفتوحاً على الخادم للإنترنت. إذا كان الوصول الخارجي ضرورياً، فليكن فقط عبر نفق VPN يدعم التحقق الثنائي. كما أن تعطيل بروتوكول SMB1 في الشبكة ونقل خادم المحاسبة إلى شبكة فرعية معزولة (VLAN) عن باقي الأجهزة يمنع انتشار الفيروس.

VVildan O***مشارك
المسمى الوظيفي
مسؤول التصدير
قطاع
تصنيع الأثاث
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أكتوبر 2025
رسالة
210

Doki · دعم الاستجابة للحوادث · 2026

#4

مررنا بنفس حالة التخبط هذه قبل عامين في مكتبنا لتجارة الجملة والمكون من 22 موظفاً. اشترينا قرصين خارجيين مشفرين بتكلفة إجمالية 12.000 TL. أحدهما مقفل عليه دائماً في خزنة مقاومة للحريق خارج المكتب، ونأخذ نسخاً احتياطية بالتناوب بينهما كل يوم جمعة بنهاية الدوام. كما ندفع 3.000 TL شهرياً لسعة تخزين سحابية غير قابلة للتعديل. بفضل هذا النظام البسيط نعيش براحة بال تامة منذ سنتين.

HHakan V***مشارك
المسمى الوظيفي
محلل البيانات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2024
رسالة
104
#5

الكل يتحدث عن النسخ الاحتياطي، لكن لا أحد يختبر ما إذا كانت هذه النسخة تعمل فعلياً أم لا. مئات الشركات المتضررة مثل جيرانكم تعتمد على فكرة "النسخ التلقائي شغال"، ثم تكتشف يوم الكارثة أن قاعدة البيانات كانت تُنسخ وهي تالفة منذ ستة أشهر. إذا لم تقم بتجربة استعادة البيانات من النسخة الاحتياطية على جهاز جديد مرتين سنوياً على الأقل، فأنت في الحقيقة لا تملك أي نسخ احتياطي.

SSevilمشارك
المسمى الوظيفي
مؤسسة تعليمية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مايو 2024
رسالة
88
#6

فليكن أول توجيه تعطيه لخبير تكنولوجيا المعلومات اليوم: خفّض فوراً صلاحيات جميع حسابات الإدارة (Admin) على أجهزة الموظفين إلى حسابات مستخدمين عاديين. بمجرد منع الموظفين من تحميل البرامج أو إضافات المتصفح أو الملفات المقرصنة من الإنترنت بأنفسهم، ستقل احتمالية دخول برمجيات الفدية إلى النصف.

DDamla T***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
95
#7

مسؤول المشتريات عندنا فتح ملف مضغوط zip جاءه على أساس أنه وثيقة تتبع شحنة، وخلال خمس دقائق تم قفل عشرات الآلاف من ملفات فواتير pdf في المجلد المشترك. حتى لو ركبت أغلى جدار حماية، الموضوع ينتهي إذا نقر الموظف على إيميل مزيف. لازم تدربوا الموظفين تدريب سريع على كشف رسائل التصيد الاحتيالي.

CCansu K***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
61
#8

هل يتضمن العقد مع شركة الدعم الفني الخارجية بنداً يحدد زمن الاستجابة في حالات الطوارئ (SLA)؟ وأيضاً متى كانت آخر مرة تم فيها تحديث الترقيعات الأمنية لنظام التشغيل وقواعد البيانات على الخادم المحلي؟ في الغالب تكون الثغرات ناتجة عن هذه الأنظمة القديمة التي لا يتم تحديثها.

OOrhan O***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
منتجات مائية
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
يونيو 2023
رسالة
17
#9

خطة عمل عاجلة لشركتكم: 1) إعداد نظام نسخ احتياطي دون اتصال (Offline) مفصول مادياً عن الشبكة، 2) إلغاء صلاحيات الأدمن المحلية لجميع المستخدمين، 3) إغلاق كافة اتصالات سطح المكتب البعيد المفتوحة على الإنترنت وفرض الـ VPN، 4) حظر المرفقات ذات الامتدادات التنفيذية تماماً على خادم البريد.

TTolga G***محارب قديم
المسمى الوظيفي
سكرتير
قطاع
بلاستيك
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2024
رسالة
138
#10

ما حدث مع جيرانكم محزن بالتأكيد، لكنه كان درساً مبكراً ومفيداً لكم ولا داعي للقلق إطلاقاً، فميزانية 15.000 TL كافية جداً لتقوية الأساسيات وتأمين الوضع. المهم هو توعية الموظفين بعدم فتح رسائل بريد بعناوين مثل "إشعار تنفيذ قضائي من الجهة الفلانية".

FFiliz U***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
استشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
سبتمبر 2025
رسالة
1
#11

لوضع إجراءات أمن المعلومات في إطار مؤسسي سليم، يُرجى طلب خطة طوارئ وإجراءات استعادة البيانات كمستندات رسمية ومكتوبة من مزود الدعم الخارجي. بصفتكم مسؤولين عن البيانات، فإن حماية البيانات التجارية للغير تُعد التزاماً قانونياً عليكم.

CCeren E***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
1
#12

نادرًا ما تجد مقالاً يشرح الأمر بهذه الوضوح.

MMehmet M***مشارك
المسمى الوظيفي
خبير التسويق الرقمي
قطاع
تدريب
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
نوفمبر 2025
رسالة
302
#13

الإجابة أعلاه لخصت جوهر الأمر. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

EElif T***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
343
#14

أحسنت في فتح هذا العنوان. الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

VVildan D***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2024
رسالة
160

Doki · تدريب الوعي بالتصيّد الاحتيالي · 2024

#15

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

RRecep K***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
6
#16

يجب أن نسير بالترتيب. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

بالتوفيق.

KKORİفريق دوكي
المسمى الوظيفي
مشرف المنتدى
قطاع
الأمن السيبراني والرقمي
نوع المنظمة
Doki
تاريخ الانضمام
يناير 2023
رسالة
2,840
الحارس#17

تصحيح بسيط: ما يُسمى هنا بـ "الأمان" ليس مطلقاً، بل يعني رفع التكلفة. الهدف ليس جعل الهجوم مستحيلاً، بل جعله غير مجدٍ.

JJülide S***محارب قديم
المسمى الوظيفي
سكرتير
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يونيو 2024
رسالة
1
#18

هناك شيء يجب الانتباه إليه. الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط لكن يعني صححوا لي إن أخطأت.

RRecep S***خبيرعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
243
#19

صحيح.

SSerkan G***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
13
#20

لدي سؤال، ولا أريد الخروج عن صلب الموضوع. محاولة فعل هذا بمفردك هي أغلى الطرق.

أتمنى أن يفيدك هذا.

اكتب رداً