- المسمى الوظيفي
- خبير أمن المعلومات
- قطاع
- زراعة
- نوع المنظمة
- نشاط تجاري بفرعين
- تاريخ الانضمام
- يوليو 2023
- رسالة
- 114
نحن مكتب استشارات لوجستية وتخليص جمركي من 14 موظفاً في فرانكفورت. الشهر الماضي تعرضت خوادم شركة في المكتب المجاور للإغلاق التام ببرمجية فدية، وتوقف عملهم قرابة أسبوعين وعاشوا حالة ذعر غير طبيعية. لما رأينا ما حدث جلسنا وراجعنا أنفسنا وأدركنا الآتي: لو تعرضنا صباح الغد لهجوم سيبراني مماثل أو تسريب بيانات خطير، فلن نعرف حتى بمن نتصل أو من يباشر التدخل الأول.
استشاري تقنية معلومات خارجي يقدم لنا الدعم قال إنه يجب علينا تطبيق 'Incident Response Lifecycle'. وتحدث عن معايير BSI وNIST، وعن أربع مراحل أساسية: Vorbereitung (التحضير)، Erkennung (الاكتشاف)، Eindämmung (الاحتواء)، وNachbereitung (استخلاص الدروس). لكن بصراحة ما شرحه بدا لي وكأنه قواعد نظرية كُتبت للشركات القابضة الضخمة التي لديها مئات الموظفين ومراكز عمليات أمنية خاصة بها.
كيف يمكن لشركة صغيرة مثلنا، ليس لديها موظف IT بدوام كامل وميزانيتها للأمن السيبراني محدودة، أن تبني دورة حياة الاستجابة للحوادث بشكل عملي وقابل للتطبيق؟ من أين نبدأ؟