- المسمى الوظيفي
- مدير علاقات العملاء
- قطاع
- قانون
- نوع المنظمة
- شركة عائلية
- تاريخ الانضمام
- يوليو 2024
- رسالة
- 384
نُدير منصة B2B للتجارة الإلكترونية والطلبات بالجملة مقرها الرياض. لدينا فريق من 14 شخصاً وعلى خادمنا السحابي نحو 45.000 شركة مسجلة وبيانات طلبات. الليلة الماضية تلقّينا بريداً تحذيرياً بأولوية عالية من مزود الاستضافة المحلي: أُبلغنا بأنه تم رصد خروج بيانات غير طبيعي وحركة أوامر غير مصرح بها من خادمنا، وأن النظام يجب فحصه فوراً. عبر نظامنا المرتبط بالخادم يمر حجم طلبات شهري بمتوسط 80.000 SAR.
بمجرد وصول الخبر بدأت حالة ذعر كبيرة في المكتب. مطوّرنا يريد فوراً الاتصال بالخادم عبر SSH وتحديث حزم النظام وإغلاق المنافذ المفتوحة وحذف السكربتات التي يراها مشبوهة. أما شريكي الآخر فيصرّ على إطفاء الجهاز فوراً والعودة إلى النسخة الاحتياطية النظيفة من الأسبوع الماضي.
من ناحية خطوات الاستجابة للحادث، ما الذي يجب فعله بالضبط تقنياً وإدارياً في الساعة الأولى؟ كيف نعزل النظام دون إتلاف الأدلة ودون قلب الموقف لصالح المهاجم، وما ترتيب الإبلاغ القانوني؟