forumفتح موضوع جديد
فتح موضوع جديد

يفرضون علينا «وحدة الاستجابة للحوادث السيبرانية» — هل شركة من 20 شخص فعلاً تحتاجها؟

LLale B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2025
رسالة
282
#1

إحنا شركة برمجيات وتكامل من 20 شخص في دبي. على وشك نفوز بمناقصة أنظمة لوجستيات المخازن لسلسلة تجزئة دولية في المنطقة. وصلنا لمرحلة العقد بس قسم أمن المعلومات عند الطرف الثاني أضاف في كراسة شروط الموردين شرط وجود «وحدة استجابة للحوادث السيبرانية» مستقلة تقدم خدمة 24/7.

عندنا بس اثنين متخصصين أنظمة بدوام كامل. تأسيس مركز عمليات أمن سيبراني كامل أو فريق استجابة مناوب مستحيل علينا من ناحية الميزانية. في نموذج التدقيق الأمني اللي أرسله الطرف الثاني يطلبون الهيكل التنظيمي للوحدة وعمليات التصعيد وبيانات التواصل المسؤولة. بسبب هالبند إحنا معرضين لخطر خسارة العقد.

شنو بالضبط الحد الأدنى لمستوى الامتثال عشان شركة بحجمنا تحقق هالشرط؟ هل الاستعانة بمصادر خارجية (MSSP أو اتفاقية استجابة للحوادث بنظام retainer) مقبولة بدل تأسيس فريق داخلي، وأي مستندات لازم نقدمها للمفتشين في التدقيق؟

HHavva K***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
111
الأكثر إفادة#2

الجواب المختصر: شركة من عشرين شخص ما لازم تؤسس فريق استجابة للحوادث السيبرانية مستقل يعمل 24/7 داخل الشركة، والمدققون المؤسسيون ما يتوقعوا هالشي. الطريقة المعيارية في القطاع لتحقيق هالالتزام هي تعيين مسؤول تقني من داخل الشركة كقائد للوحدة، وربط قدرة الاستجابة التشغيلية بعقد مع مزوّد خدمات أمن سيبراني خارجي.

عشان تاخذ الدرجة الكاملة في التدقيق لازم تجهّز ثلاثة مكونات أساسية: 1) اتفاقية استجابة للحوادث الخارجية: احصل من شركة أمن سيبراني محلية على عقد استجابة للحوادث سنوي (retainer) يتضمن ضمان استجابة بالساعة (SLA). 2) مستند خطة الاستجابة للحوادث: جهّز مخطط تصعيد رسمي من 4-5 صفحات يوضح شنو يتسوى في أول ساعة عند وقوع هجوم سيبراني أو تسريب بيانات، وفي أي ساعة يوصل الإشعار للعميل، وجهات الاتصال المسؤولة. 3) توزيع الأدوار: عيّن الأقدم من متخصصي الأنظمة الاثنين عندك «مدير الاستجابة للحوادث» وأدرجه في الهيكل التنظيمي.

العملاء المؤسسيون الكبار ما يبغون الموردين يؤسسون وحدة أمن داخلية، هم يبغون ضمان مكتوب بمن يتواصلون وقت الحادث وإن التدخل التقني بيصير على أيدي متخصصين. لما تكتب في نموذج التدقيق اسم مزوّد الخدمة الخارجي ورقم العقد وخط الطوارئ 24/7، تكون حققت معيار التدقيق كامل.

UUfuk B***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
ورق
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
نوفمبر 2024
رسالة
2
#3

لا ترفض البند في العقد على طول. وصّل للفريق الأمني عند الطرف الثاني هالجواب: إحنا ننفذ قدرة الاستجابة للحوادث عبر مزوّد خدمات أمني خارجي بنموذج هجين. التنسيق الداخلي يتولاه مدير الأنظمة عندنا، والاستجابة من المستوى الثاني يقوم بها الشريك الخارجي. عادة هالجواب ياخذ موافقة مباشرة.

SSultanخبير
المسمى الوظيفي
مصدّر منسوجات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
سبتمبر 2023
رسالة
148
#4

واجهنا نفس الموقف بالضبط السنة الماضية في دبي أثناء تدقيق تكامل مع أحد البنوك. وقعنا اتفاقية retainer للاستجابة للحوادث عند الطلب مع مزود أمان محلي مقابل 18.000 AED سنوياً. أرفقنا عقدهم مع مخطط التصعيد اللي جهزناه في نموذج التدقيق، واعتمدوا التدقيق على طول بدون أي أسئلة إضافية.

İİbrahim Y***مشارك
المسمى الوظيفي
مدير التسويق
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2023
رسالة
95
#5

الشيء الأساسي اللي بيدققوا عليه مش بنية الـ SIEM التحتية عندكم، بل كيف بيتم التواصل والتصعيد لحظة اكتشاف الحادثة. حددوا اتفاقية مستوى الخدمة SLA للاستجابة بحد أقصى ساعتين للحوادث الحرجة، وحفظ السجلات logs بشكل آمن في بيئة منفصلة، مع بروتوكول إخطار كتابي للمسؤول عن البيانات في حال حدوث تسريب. لو هذا الإجراء موجود في النموذج بيتقفل التدقيق الفني.

تعديل: صححت بعض الأخطاء الإملائية.

ÖÖmer Ş***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
برمجيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2025
رسالة
179

Doki · هوية العلامة التجارية · 2025

#6

هل مسودة العقد تشترط وجود شهادة دولية مثل ISO 27001 أو ما شابه، ولا المطلوب مجرد إقرار في النموذج بوجود الوحدة؟ وهل سيكون عندكم وصول مباشر لقاعدة بيانات العميل، ولا النظام بيتواصل بس عبر API معزول؟

HHasan S***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
114
#7

أقسام المشتريات بالشركات الكبيرة ينسخون ويلصقون النماذج الجاهزة وخلاص. حطوا فريقكم المكون من شخصين كمنسقين داخليين، ووقعوا عقد دعم خارجي رخيص عند الطلب ويكفي تماماً، ما حد متوقع منكم غرفة SOC كاملة.

KKadir G***محارب قديمعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
14
#8

قبل سنتين وكان عددنا 15 موظف، فرض علينا عميل شبه حكومي نفس هذا الشرط تماماً. بالبداية انصدمنا وبدأنا نحسب تكلفة توظيف اثنين مختصين بالأمان بالفريق، وكانت التكلفة السنوية بتدمر ميزانيتنا. بعدها تكلمنا مع مدقق نعرفه وقدمنا عقد مع مزود خدمة خارجي وقبلوه مباشرة من أول مرة. ضيعنا نومنا وقلقنا على الفاضي.

SSerkan G***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
37
#9

انتبهوا وأنتم تختارون عقد المزود الخارجي؛ بعض الشركات بس ترسل تقرير فحص تلقائي مرة بالشهر وتسميه استجابة للحوادث. لو مدقق العميل طلب تفاصيل وسأل 'لو صار هجوم فدية الساعة 3 الفجر مين اللي بيتدخل؟' وقتها العقد الشكلي هذا بينكشف. اختاروا مزود تقدرون تتواصلون معاه تليفونياً فعلاً.

LLeyla Y***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
44
#10

طلب فريق أمان 24/7 من شركة فيها عشرين موظف مثل اللي يشترط على بقالة تجيب سيارة مصفحة لنقل الأموال. مسؤولي المشتريات بالشركات الكبيرة أحياناً يتخيلون إن ميزانية الأمان عندهم متوفرة عند المورد الصغير. قدموا لهم عقد خارجي ومشوا الموضوع.

MMustafa Ç***مشارك
المسمى الوظيفي
مدير عيادة
قطاع
كاميرا
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2022
رسالة
49
#11

نعم، الوضع في موضوع وحدة الاستجابة للحوادث السيبرانية هو بالضبط هكذا. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

KKoray C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
180
#12

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

هذا كل شيء، أرجو المعذرة إذا أطالت.

AAli G***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2023
رسالة
1
#13

مررت بهذا الطريق، دعني أشرح. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

دعني أتركها كملاحظة، قد تكون مفيدة.

RRecep S***مشارك
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تجارة تجزئة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
سبتمبر 2023
رسالة
103
#14

دعونا نفرق بين المفاهيم، فهناك خلط بينها وعندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

مثبت بالتجربة.

YYavuz E***مشارك
المسمى الوظيفي
منسق التوصيل
قطاع
نقل بضائع
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
فبراير 2024
رسالة
169
#15

هل يمكنك توضيح هذا أكثر؟ إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

صححوا لي إن أخطأت.

PPınarخبير
المسمى الوظيفي
خبير التحليلات
تاريخ الانضمام
يناير 2024
رسالة
198

Doki · تطبيق الجوال · 2025

#16

الطريق الذي يبدو رخيصاً غالباً ما يكلف غالياً لاحقاً. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

FFatih E***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
استشارات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مايو 2023
رسالة
26
#17

لدي سؤال، ولا أريد الخروج عن صلب الموضوع. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

بالتوفيق.

MMelis Ç***عضو جديد
المسمى الوظيفي
تخطيط الإنتاج
قطاع
تجارة إلكترونية
نوع المنظمة
نشاط فردي
تاريخ الانضمام
مايو 2026
رسالة
179
#18

عشنا تقريباً نفس التجربة العام الماضي. محاولة فعل هذا بمفردك هي أغلى الطرق.

بالتوفيق.

FFurkan Y***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
53
#19

سأجرب ذلك.

RRıdvanمشارك
المسمى الوظيفي
مدير شبكة الوكلاء
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مارس 2024
رسالة
92
#20

هناك نقطة لم أفهمها. إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

اكتب رداً