forumفتح موضوع جديد
فتح موضوع جديد

كيف تعمل الاتفاقيات السنوية ونظام الـ Retainer لخدمات الاستجابة للحوادث السيبرانية؟

EEbru K***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أكتوبر 2024
رسالة
105
#1

نحن شركة استشارات مالية مكونة من 35 شخصاً ومقرنا لندن. بموجب عقودنا مع عملائنا من الشركات وبوليصة التأمين السيبراني الخاصة بنا، نحتاج للتعاقد مع فريق استجابة للحوادث السيبرانية للتدخل الفوري في حال حدوث أي هجوم بفدية خبيثة أو اختراق للبيانات.

بدأنا نجمع عروض أسعار لخدمات الاستجابة للحوادث من عدة شركات أمن سيبراني. لكن اختلاف النماذج والأسعار سبب لنا حيرة كبيرة. إحدى الشركات تطلب رسوم "retainer" سنوية ثابتة قدرها 18.000 جنيه إسترليني تشمل 40 ساعة تدخل. وشركة أخرى تقدم فقط SLA (ضمان وقت الاستجابة) مقابل 4.000 جنيه إسترليني سنوياً، وتقول إنها ستفوتر التدخل وقت الحادث بسعر 350 جنيهاً إسترلينياً في الساعة.

هل من المنطقي تجميد آلاف الجنيهات الإسترلينية كل عام لسيناريو لم نواجهه قط؟ كيف تسير اتفاقيات الـ retainer هذه عملياً، وهل يتدخلون فعلاً في الوقت المحدد عند الطوارئ؟

GGökhan K***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
تغليف
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
فبراير 2022
رسالة
207
الأكثر إفادة#2

باختصار: تضمن اتفاقيات الـ retainer للاستجابة للحوادث معرفة الفريق المختص لبنيتكم التحتية مسبقاً وبدء التدخل في وقت مضمون بموجب العقد (عادة من ساعتين إلى 4 ساعات) وقت الأزمة. إذا لم يكن لديكم أي اتفاق، فقد يستغرق العثور على خبير متاح أياماً أثناء الهجوم الفعلي، والأسعار التي ستدفعونها في الطوارئ ستتجاوز بكثير مبالغ هذه العقود.

النماذج المتاحة في السوق تنقسم عادة إلى نوعين: عقود تشمل ساعات مدفوعة مسبقاً، وعقود استعداد (standby) بدون ساعات مضمنة. عرض الـ 18.000 جنيه إسترليني السنوي يمثل النموذج المدفوع مسبقاً. التفصيلة المهمة هنا هي: إذا لم تتعرضوا لأي هجوم طوال العام، فهل تضيع الـ 40 ساعة؟ في العقود الممتازة، يُسمح بتحويل هذه الساعات غير المستخدمة في نهاية العام إلى محاكاة سيناريو أزمة (tabletop exercise)، أو تقوية للأنظمة، أو اختبارات اختراق. احرصوا على إضافة هذا الشرط في العقد بالتأكيد.

أما نموذج الـ 4.000 جنيه إسترليني المعتمد على SLA فقط فهو أشبه بتأمين الطوارئ؛ يضمن لكم وقتاً معيناً للرد لكن التكلفة تتضخم سريعاً وقت وقوع الحادث. فعمليات التحقيق الجنائي الرقمي والتطهير في هجمات برامج الفدية العادية تستغرق عشرات الساعات، وهذا يعني ميزانية إضافية ضخمة وغير مخطط لها وقت الأزمة.

بناءً على حجم شركتكم ومستوى المخاطر لديكم، فإن الاتفاق المدفوع مسبقاً الذي يسمح بتحويل الساعات غير المستخدمة إلى خدمات استباقية هو الخيار الأكثر أماناً واستقراراً في الغالب.

RRamazan Ş***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
40
#3

تعرضنا العام الماضي لحادثة اختراق بريد إلكتروني بسيطة، ولم نكن نملك عقد retainer. أول شركة تواصلنا معها اعتذرت وقالت إن الأولوية لعملائها الحاليين. الشركة الثانية قبلت التدخل السريع لكنها طلبت 450 جنيهاً إسترلينياً في الساعة ووصلت الفاتورة إلى 14.000 جنيه إسترليني، ناهيك عن الخسارة التشغيلية التي لحقت بنا.

TTolga K***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2025
رسالة
24
#4

قبل توقيع الاتفاقية، تأكدوا مما تفعله الشركة خلال مرحلة التهيئة والتجهيز (onboarding). هل تُجمع سجلات النظام في مكان مركزي؟ وهل أدوات سحب النسخ الاحتياطية للأدلة الرقمية مثبتة وجاهزة؟ إذا لم يكن هناك تجهيز مسبق، فستضيع أول 24 ساعة من الأزمة فقط في محاولة الحصول على صلاحيات الوصول إلى نظامكم.

İİlknur O***مشارك
المسمى الوظيفي
منسق التوصيل
قطاع
تربية حيوانات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2025
رسالة
109
#5

لا تعتمدوا على أوقات الـ SLA بشكل أعمى. وجود بند ينص على "التدخل خلال ساعتين" لا يعني أن جيشاً من الخبراء سيصل إلى شركتكم بعد ساعتين؛ ففي معظم العقود يعني هذا مجرد اتصال هاتفي من خبير لتسجيل الطلب. وضحوا في العقد متى تبدأ الإجراءات التقنية الفعلية بدقة.

HHasanمشارك
المسمى الوظيفي
مطور ووردبريس
تاريخ الانضمام
نوفمبر 2023
رسالة
152
#6

راجعوا بوليصة التأمين السيبراني الخاصة بكم وتأكدوا من قائمة شركات الاستجابة المعتمدة لديهم. إذا كانت الشركة التي اخترتموها خارج القائمة المعتمدة لشركة التأمين، فلن تتمكنوا من استرداد المبالغ التي أنفقتموها أثناء الأزمة.

RRamazan T***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
4
#7

عند مقارنة العروض، ابحثوا عن هذه الشروط الثلاثة: 1) كم ساعة يستغرق التدخل عن بُعد، وكم يستغرق إذا لزم الحضور الميداني؟ 2) هل يمكن ترحيل الساعات غير المستهلكة لتدريبات سيبرانية أو تدقيق داخلي؟ 3) هل يشمل السعر جمع الأدلة وإعداد تقارير الإخطار القانوني وقت الحادث؟

YYasemin T***محارب قديمعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
274
#8

كنا نراه في البداية مصاريف بلا داعٍ، لكننا شرحنا لمجلس الإدارة أنه بمثابة طفاية حريق سيبرانية. أجرينا تمريناً افتراضياً للأزمات مرة في السنة، ورؤية كيف سيتصرف جميع المديرين في لحظات الذعر كانت وحدها تستحق كل قرش دفعناه.

VVahide U***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
139
#9

أكبر كابوس في الأزمات هو أنك لا تعرف من تتصل به... طيب وجود رقم جاهز للطوارئ أمر لا غنى عنه، لكن اتفقوا على عقد لا تضيع فيه الساعات غير المستخدمة وإلا ستتآكل ميزانيتكم على الفاضي.

FFiliz U***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
استشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
سبتمبر 2025
رسالة
1
#10

في قطاع الاستشارات المالية، تكون سرية بيانات العملاء والمهل المحددة للإبلاغ القانوني صارمة للغاية. ونظراً لوجود التزام قانوني بإخطار الجهات الرسمية عند أي اختراق، فإن تقرير التحليل الجنائي الذي توفره اتفاقية الـ retainer يحمي مؤسستكم أمام الهيئات الرقابية.

NNeslihan E***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
خدمات الأمن
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أبريل 2025
رسالة
35

Doki · موقع ويب مؤسسي · 2023

#11

هل يمكنك توضيح هذا أكثر؟ لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

هذا كل شيء، أرجو المعذرة إذا أطالت.

PPerihan Ş***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
1
#12

أتابع الموضوع.

HHavva M***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
الإعلام والنشر
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2022
رسالة
197
#13

عشنا تقريباً نفس التجربة العام الماضي. الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

لو كنت مكانك، لسلك هذا المسار.

HHande Ş***مشارك
المسمى الوظيفي
سكرتير
قطاع
خدمات التنظيف
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
ديسمبر 2024
رسالة
163
#14

إذا دخلنا في التفاصيل: الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

ŞŞerife G***خبيرعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
201
#15

هناك ثلاثة أمور يجب مراعاتها أثناء القيام بذلك. طيب لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

TTülay Y***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
إنشاء
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2025
رسالة
2
#16

لدي اعتراض هنا. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

OOkan I***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط فردي
تاريخ الانضمام
نوفمبر 2023
رسالة
260
#17

ملخص سريع للجدد: الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع. مثبت بالتجربة.

ZZehra D***خبير
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
فبراير 2025
رسالة
44

Doki · اتفاقية صيانة الخوادم · 2024

#18

لا تتجاهل شيئاً: فعل الجميع لشيء ما لا يعني أنه صحيح.

عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً. مثبت بالتجربة.

DDilara G***خبيرعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
20
#19

نحن أيضاً واجهنا نفس المشكلة في فترة معينة... يعني نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع. اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

NNuri G***مشارك
المسمى الوظيفي
ممثل مركز الاتصال
قطاع
مستحضرات تجميل
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مايو 2024
رسالة
177

Doki · هوية العلامة التجارية · 2026

#20

أتابع الموضوع. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

اكتب رداً