forumفتح موضوع جديد
فتح موضوع جديد

وقعنا ضحية لجريمة سيبرانية: هل نقدم شكوى أولاً أم بلاغاً، وإلى من نلجأ في فرنسا؟

İİlker K***خبير
المسمى الوظيفي
مطور برمجيات
قطاع
نقل بضائع
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
نوفمبر 2022
رسالة
42
#1

نحن شركة تجارة جملة وتجارة إلكترونية تضم 22 موظفاً في ضواحي باريس. اكتشفنا صباح أمس إصابة خادم المحاسبة وإدارة المستودعات لدينا ببرمجية فدية. قام المهاجمون بتشفير قاعدة البيانات المحلية وتركوا ملفاً نصياً على سطح المكتب يطلبون فيه أصولاً مشفرة. لحسن الحظ لدينا نسخ احتياطية أسبوعية غير متصلة بالإنترنت (offline)، لكننا لسنا متأكدين حالياً مما إذا كانت قوائم عملائنا وبيانات موظفينا قد سُربت إلى الخارج.

نشعر بتشتت شديد بشأن الالتزامات القانونية والإجراءات الرسمية في فرنسا. هل نتوجه أولاً إلى الشرطة، أم نراسل النيابة العامة، أم نقدم بلاغاً إلى هيئة حماية البيانات أولاً؟ نخشى تحت وطأة صدمة الهجوم أن نتخذ خطوة خاطئة تؤدي إلى إتلاف الأدلة وتعريضنا لغرامات قانونية.

في مثل هذه الحوادث الجنائية، كيف نعزل الأنظمة دون المساس بالأدلة، وما هو الترتيب الذي يجب اتباعه لإجراءات الشكوى والبلاغات في فرنسا، وما الذي يجب فعله خلال أول 48 ساعة من حيث التأمين السيبراني واستمرارية الأعمال؟

HHilal Ö***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
سياحة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أبريل 2024
رسالة
215
الأكثر إفادة#2

باختصار: الخطوة الأولى هي عزل النظام عبر فصل كابل الشبكة دون نزع القابس الكهربائي أو إيقاف تشغيل الأجهزة المصابة، ثم تقديم إشعار مسبق بانتهاك البيانات إلى CNIL في غضون 72 ساعة كحد أقصى. وبالتوازي مع ذلك، يجب تقديم شكوى جنائية رسمية لدى الشرطة المحلية أو الدرك، وإخطار شركة التأمين السيبراني فوراً إن وجدت.

تأمين الأدلة خلال أول 24 ساعة أمر بالغ الأهمية. إياكم وإعادة تشغيل الخوادم أو إطفاءها؛ لأن الآثار التي تركها المهاجم ومفاتيح التشفير قد تكون موجودة في الذاكرة المؤقتة (RAM) للجهاز. اكتفوا بنزع كابلات الشبكة، وإيقاف الاتصالات اللاسلكية، وأخذ نسخة للقراءة فقط من سجلات الـ log الحالية على قرص خارجي. لا تفاوضوا المهاجمين إطلاقاً ولا تدفعوا الفدية.

يجب اتباع مسار الإبلاغ القانوني بالترتيب التالي: 1) إذا كان هناك خطر تسريب بيانات شخصية، قدموا إخطاراً رسمياً بالانتهاك عبر بوابة CNIL قبل انقضاء 72 ساعة وفقاً لأحكام RGPD؛ حتى لو لم تكن لديكم كافة التفاصيل في البداية، يمكنكم تقديم إشعار أولي وتوضيح أنكم ستقدمون معلومات إضافية لاحقاً. 2) توجهوا إلى أقرب مركز 'Commissariat de Police' أو 'Gendarmerie' أو قدموا شكوى رسمية (plainte) بخطاب مسجل مباشرة إلى المدعي العام (Procureur de la République). 3) اتصلوا بشركة التأمين السيبراني خلال أول 24-48 ساعة إن وجدت؛ فشركات التأمين في فرنسا عادة ما توجه فرق التحقيق الجنائي الرقمي الخاصة بها، والإخطار المبكر شرط أساسي لسريان وثيقة التأمين.

MMerve T***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
13
#3

الآن فوراً، انزعوا كابلات الإيثرنت من الأجهزة وأوقفوا الواي فاي. لا تطفئوا النظام أبداً. بعد ذلك، ادخلوا على منصة المساعدة السيبرانية الرسمية في فرنسا Cybermalveillance واطلعوا على خطوات التدخل الأولي المناسبة لحجم شركتكم وافتحوا بلاغاً هناك، فهذه المنصة ستوجهكم أيضاً إلى خبراء تقنيين معتمدين في منطقتكم.

OOsman T***مشارك
المسمى الوظيفي
فني صيانة
قطاع
تصنيع الأثاث
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2022
رسالة
3
#4

خذوا معكم موظفكم التقني عند تقديم الشكوى إلى النيابة. قد يجد ضباط الشرطة صعوبة في فهم السجلات التقنية (logs). ضعوا السجلات ورسالة المهاجم وقائمة الأنظمة المتضررة على وحدة تخزين USB وأدرجوها في المحضر الرسمي كـ 'دليل جنائي'. لن تتمكنوا من أخذ قرش واحد كتعويض من التأمين دون هذا المحضر.

HHasan G***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
مطبعة
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2022
رسالة
8
#5

مررنا بحادث مشابه العام الماضي ولحقنا بإبلاغ CNIL في الساعة 68. ورغم أن شبهة الانتهاك لم تكن مؤكدة تماماً، إلا أن تقديم البلاغ في الوقت المناسب جنبنا العقوبات. لكن أحد معارفنا تأخر في إبلاغ التأمين لما بعد 72 ساعة، فتم رفض تغطية تكاليف الإنقاذ البالغة 30.000 Euro بدعوى تجاوز المهلة المحددة في الوثيقة. عامل الوقت هو كل شيء.

MMeryem A***خبير
المسمى الوظيفي
مدير المتجر
قطاع
الإعلام والنشر
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
ديسمبر 2025
رسالة
99

Doki · هوية العلامة التجارية · 2026

#6

أول 48 ساعة لازم تكون قائمة التحقق عندك هيك: 1) افصل اتصالات الشبكة فيزيائياً واعزل الأنظمة. 2) اتصل بوكيل تأمين السيبراني عبر خط الطوارئ. 3) املأ نموذج خرق البيانات على موقع CNIL. 4) روح لمركز الشرطة وخد محضر الشكوى الرسمي (plainte). 5) جرّب تشغيل النسخ الاحتياطية النظيفة في بيئة اختبار معزولة.

ZZerrin G***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
260
#7

الشكوى للشرطة واجب قانوني وشرط للتأمين بس لا تظن إنهم هم اللي رح ينقذوا أنظمتك. الشرطة تجمع الأدلة وتدور على الجناة. اللي رح ينقذ شغلك هو إذا نسخك الاحتياطية غير المتصلة بالإنترنت شغالة فعلاً؛ اختبر فوراً إذا هالنسخ متضررة على شبكة خارجية.

DDoruk D***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
نقل بضائع
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يونيو 2022
رسالة
11

Doki · دعم الاستجابة للحوادث · 2026

#8

إذا فيه احتمال إن البيانات الشخصية تأثرت، فتدوين سجل أزمة داخلي بالشركة يفيدك قانونياً. لحظة اكتشاف الحادثة والتدابير التقنية اللي اتخذت والطلبات الرسمية اللي قدمت كلها لازم تتسجل ساعة بساعة. هالسجلات هي الدليل الأساسي عند مدققي CNIL إن الشركة تصرفت بحكمة.

UUğur Y***محارب قديمعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
3
#9

إياك تدفع فدية، بفرنسا فيه أنظمة تمنع التأمين يغطي دفعات الفدية أصلاً لكن حتى لو دفعت ما فيه ضمان إنهم يعطوك المفتاح، ركّز على الرجوع من النسخة الاحتياطية.

AAhmet M***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
27
#10

سلامتك، أفهم إنك عشت ذعر كبير بس خليك هادي. وجود نسخة احتياطية أسبوعية غير متصلة بالإنترنت هو أكبر حظ عندك. بعد ما تاخد الخطوات القضائية حسب الأصول، تقدر ترجع لنشاطك بشكل مضبوط خلال كم يوم.

NNazlı A***مشارك
المسمى الوظيفي
مدير عيادة
قطاع
تصنيع الآلات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
ديسمبر 2023
رسالة
353
#11

أنا أيضًا متحمس لمعرفة ذلك.

SSerkan Ş***مشارك
المسمى الوظيفي
موظف إدخال بيانات
قطاع
الخدمات الصحية
نوع المنظمة
شركة عائلية
تاريخ الانضمام
ديسمبر 2025
رسالة
3
#12

هناك ثلاثة أمور يجب مراعاتها أثناء القيام بذلك. الخطأ المرتكب من جانب ماذا نفعل في الجريمة السيبرانية قابل للإصلاح عادةً، لكنه مكلف.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

İİlker G***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
مجوهرات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2023
رسالة
13
#13

أعتقد أن الحديث بهذه القطعية في جانب ماذا نفعل في الجريمة السيبرانية صعب. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

صححوا لي إن أخطأت.

AAhmet G***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
30
#14

نعم، الوضع في موضوع ماذا نفعل في الجريمة السيبرانية هو بالضبط هكذا ثم معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

دعني أتركها كملاحظة، قد تكون مفيدة.

ÖÖzge C***خبير
المسمى الوظيفي
مسؤول المشتريات
قطاع
مستحضرات تجميل
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
مارس 2023
رسالة
141
#15

هناك فخ هنا، لا أريد المرور عليه دون ذكره. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

VVeli Z***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
253
#16

هناك ثلاثة أمور يجب مراعاتها أثناء القيام بذلك. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

BBurak A***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
مايو 2023
رسالة
126
#17

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

محاولة فعل هذا بمفردك هي أغلى الطرق لكن اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

SSenaمشارك
المسمى الوظيفي
مصمم جرافيك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يوليو 2024
رسالة
86
#18

سأجمع الموضوع، لأن هناك عدة إجابات مختلفة. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

HHavva M***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
الإعلام والنشر
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2022
رسالة
197
#19

سأجرب ذلك. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

TTülay K***خبيرعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
182
#20

تم الحفظ. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

اكتب رداً