forumفتح موضوع جديد
فتح موضوع جديد

العميل يطلب منا مركز عمليات أمن سيبراني، هل هذا ضروري لشركة من 20 موظفاً؟

NNuri K***مشارك
المسمى الوظيفي
مدير المنتج
قطاع
عقارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أبريل 2023
رسالة
3
#1

نحن شركة للبنية التحتية للتجارة الإلكترونية والربط مع المستودعات مقرنا الرياض، وعدد موظفينا 20 موظفاً. نُجري حالياً مفاوضات تقنية لنكون مورّد برمجيات لسلسلة تجزئة كبيرة شبه حكومية في السعودية. قسم الأمن السيبراني لدى الطرف الآخر طلب في نموذج تقييم الموردين معرفة ما إذا كان لدينا بنية تحتية لمركز عمليات أمن سيبراني (SOC) يعمل على مدار الساعة 24/7، واشترطوا ذلك كشرط أساسي للعقد.

لا نوظف أخصائي أمن سيبراني ضمن فريقنا؛ لدينا مهندسا برمجيات خبيران يديران البنية التحتية السحابية والخوادم. التكلفة السنوية لإنشاء مركز عمليات داخلي بنظام نوبات على مدار 24/7 تصل إلى مئات الآلاف من الريالات السعودية، ومن المستحيل لشركة من 20 موظفاً تمويل هذه العملية بموظفيها الخاصين.

ما الذي يشمله هذا الشرط الذي تطلبه الجهات الكبيرة من الموردين بالضبط؟ وهل هناك طريقة لتلبية هذا المتطلب بحجم شركتنا دون إنشاء مركز داخلي؟ وهل تكفي خدمات المراقبة الخارجية لتلبية مثل هذه الشروط المؤسسية؟

DDeniz K***خبيرعضو المجتمع
تاريخ الانضمام
نوفمبر 2024
رسالة
154
الأكثر إفادة#2

الإجابة المختصرة: لا يلزم لشركة مكونة من 20 شخصاً إنشاء مركز عمليات أمن سيبراني داخلي يعمل 24/7، والعملاء المؤسسيون لا يتوقعون ذلك من الموردين. يتم استيفاء هذا المتطلب من خلال الاستعانة بمزود خدمة أمنية محلي لاستئجار بنية تحتية للكشف والاستجابة المدارة (MDR) أو خدمة SOC كخدمة (SOC-as-a-Service).

سبب وضع المؤسسات الكبيرة لهذا الشرط هو حماية سلاسل الإمداد الخاصة بها. ووفقاً لتعليمات الهيئة الوطنية للأمن السيبراني (NCA) في السعودية، تتطلب البنى التحتية الحساسة مراقبة مركزية لسجلات (logs) موردي البرمجيات المرتبطين بها والاستجابة الفورية لأي نشاط مشبوه.

للوفاء بهذا الشرط، الخطوات التي عليك اتباعها هي: 1) بدلاً من توظيف كوادر داخلية، تواصل مع مزود خدمات أمنية إدارة (MSSP) مرخص في السوق المحلي. 2) يتم تثبيت وكلاء مراقبة (agents) على خوادمك وقواعد بياناتك ونقاط الوصول السحابية، ونقل السجلات إلى نظام SIEM المركزي لدى المزود. 3) يقوم المزود بمراقبة السجلات على مدار 24/7، وتفعيل إجراءات الاستجابة عند حدوث أي نشاط غير طبيعي أو محاولة اختراق.

يمكنك الرد في نموذج الموردين بما يلي: «لا يوجد SOC داخلي، وتتم عمليات المراقبة والاستجابة للحوادث على مدار 24/7 عبر مزود خدمة SOC خارجي مرخص وبموجب عقد»، وإرفاق اتفاقية مستوى الخدمة (SLA) المبرمة مع المزود، وهذا كافٍ تماماً لاجتياز التدقيق.

VVeli Y***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
8
#3

لا تؤشر على مربع «لا» مباشرة في قائمة أسئلة المورد. قم بعمل اتفاق مبدئي مع مزود أمني خارجي واكتب في النموذج: «تتم المراقبة على مدار 24/7 عبر بنية تحتية لـ SOC دارة من طرف ثالث»، وإلا سيتم استبعاد النموذج فوراً.

تعديل: كتبت من الهاتف، أرجو المعذرة عن الأخطاء الإملائية.

AAhmet A***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
إنشاء
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أبريل 2024
رسالة
320
#4

دخلنا منافسة حكومية مشابهة بفرقة من 22 شخصاً. لو حاولنا بناء المركز داخلياً لكانت تكلفة الموظفين لا تقل عن 400.000 SAR سنوياً. اشتركنا في خدمة SOC خارجية؛ ندفع نحو 4.800 SAR شهرياً لـ 8 خوادم و25 نقطة نهاية، وعبرنا تدقيق العميل بدون أي مشاكل.

KKemal S***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
الرياضة واللياقة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2022
رسالة
1
#5

تأكد من أن مركز العمليات الخارجي الذي تتعاقد معه يحفظ السجلات داخل حدود المملكة العربية السعودية. بموجب تنظيمات البيانات الوطنية، قد تؤدي استضافة أو نقل السجلات الأمنية للموردين الذين يقدمون خدمات للقطاعات الحساسة إلى خارج البلاد إلى عقوبات إدارية.

MMerve Ö***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
1
#6

الشركات الكبيرة ترسل نماذج الموردين هذه كقوالب موحدة للجميع. وفي أغلب الأحيان يعلمون أن شركات البرمجة الصغيرة لا تستطيع توفير هذه الخدمة. إذا جلست معهم وأوضحت أن المراقبة تقتصر على نقاط API وتعهدت بحفظ السجلات، فقد يتساهلون في الشرط.

SSelin T***مشارك
المسمى الوظيفي
متدرب
قطاع
لوجستيات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
سبتمبر 2022
رسالة
2

Doki · موقع ويب مؤسسي · 2023

#7

من يطلب من شركة فيها 20 شخصاً إنشاء soc داخلي فهو بعيد عن السوق. حتى لو وظفت محللين لثلاث نوبات ستفلس. يكفي أخذ باقة مشتركة عبر mssp وإبراز العقد للعميل.

تعديل: كتبت خطأً أعلاه، أرجو المعذرة.

GGökhan C***مشارك
المسمى الوظيفي
مؤسس الاستوديو
قطاع
تدريب
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يناير 2023
رسالة
64
#8

عند اختيار المزود الخارجي تحقق من هذه المعايير الثلاثة في العروض: 1) زمن الاستجابة الأولية للتنبيهات الأمنية الحساسة (يجب أن يكون SLA بين 15-30 دقيقة)، 2) الاحتفاظ بالسجلات بأثر رجعي لمدة 12 شهراً على الأقل، 3) نموذج تقارير الحوادث السيبرانية الشهرية الذي يمكنك تقديمه لعميلك أثناء التدقيق.

IIrmak Ö***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
153
#9

هل هناك إشارة صريحة في كراسة الشروط المقدمة من العميل إلى ضوابط الأمن السيبراني الأساسية (ECC) أو ضوابط الأمن السيبراني للموردين (CCC) الصادرة عن NCA؟ إذا وجد، فما مستوى الالتزام المطلوب؟

HHakan K***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
84
#10

نحن قمنا بتفعيل التنبيهات الأمنية وإشعارات البريد الإلكتروني المتاحة من مزود الخوادم السحابية لدينا، ألا يُعتبر هذا النظام وحده كافياً لتلبية شرط مركز العمليات؟

OOnur Y***مشارك
المسمى الوظيفي
مسؤول وسائل التواصل الاجتماعي
قطاع
جلد
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2025
رسالة
120
#11

أنت محق تمامًا. لا تعتمدوا على إجراء وقائي واحد؛ اتبعوا نهج الطبقات.

لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها. بالتوفيق.

EEmine S***محارب قديم
المسمى الوظيفي
مدير الدولة
قطاع
سياحة
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2023
رسالة
1

Doki · نقل البنية التحتية · 2025

#12

سأدافع عن الرأي المعاكس، لا تغضبوا. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها... هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

PPolat A***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
413
#13

دعوني ألخص ما قيل حتى الآن لكن لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف. صححوا لي إن أخطأت.

AAleyna A***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
الإعلام والنشر
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أبريل 2025
رسالة
364
#14

دعوني ألخص ما قيل حتى الآن. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

بالتوفيق.

OOnurخبير
المسمى الوظيفي
مطور أمن
تاريخ الانضمام
أكتوبر 2023
رسالة
196
#15

أنت محق، لقد مررت بنفس المسار. فعل الجميع لشيء ما لا يعني أنه صحيح.

تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.

HHatice Ö***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
تجارة تجزئة
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2022
رسالة
240

Doki · إعداد إدارة السجلات · 2025

#16

حدث معي العكس تماماً، لذلك أكتب هذا. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

مثبت بالتجربة.

RRıdvan Y***خبير
المسمى الوظيفي
قائد فريق البرمجيات
تاريخ الانضمام
سبتمبر 2023
رسالة
196

Doki · تصميم الواجهات · 2023

#17

بالتأكيد. وإذا أردت إضافة شيء: فعل الجميع لشيء ما لا يعني أنه صحيح.

دعني أتركها كملاحظة، قد تكون مفيدة.

İİlknur Y***محارب قديمعضو المجتمع
تاريخ الانضمام
يوليو 2022
رسالة
3
#18

أنا أيضًا أوافق على هذا الرأي. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

أتمنى أن يفيدك هذا.

KKoray B***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
87
#19

بالضبط هكذا. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

مثبت بالتجربة.

FFatma Y***خبيرعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
287
#20

دعونا نفرق بين المفاهيم، فهناك خلط بينها. يعني بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

اكتب رداً