forumفتح موضوع جديد
فتح موضوع جديد

لازم نلتزم بإجراءات الاستجابة للحوادث السيبرانية تبع MEB — من وين نبدأ كمدرسة؟

RRecep K***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
جلد
نوع المنظمة
شركة عائلية
تاريخ الانضمام
مايو 2024
رسالة
1
#1

احنا مؤسسة تعليمية خاصة في إستنبول، من الروضة للثانوية، عندنا 850 طالباً وحوالي 90 موظفاً. في قسم تقنية المعلومات عندنا فريق تقني من شخصين. قبل أيام وصلنا خطاب تفتيش من مديرية التعليم الوطني في القضاء بخصوص التوجيهات الأمنية السيبرانية وإجراءات الاستجابة للحوادث السيبرانية. مطلوب منا نبني هيكلاً متوافقاً مع إجراءات الاستجابة للحوادث تبع الوزارة، ونحدد فريقاً مخولاً داخل المدرسة، ونوثق كل العملية كتابياً.

في شبكة المدرسة عندنا جدار حماية بمستوى أساسي ونظام سجلات مركزي يشتغل، لكن عندنا تردد بخصوص الإجراءات القياسية اللي تطلبها الوزارة، وطبيعة السجلات الإلزامية، ومهل الإبلاغ الرسمية. مو واضح لما يصير هجوم فدية أو تشويه موقع أو تسريب بيانات طلاب، متى وبأي مستندات نبلغ الوحدات المعنية في الوزارة.

أنتظر دعم من زملاء مروا بتفتيشات مشابهة أو طبقوا هذا الإجراء كاملاً في مؤسساتهم: بأي توثيق بالضبط نبدأ الشغل، ومين لازم يكون إلزامياً في اللجنة، وكيف نؤرشف السجلات التقنية بما يتوافق مع التشريعات؟

TTuğçe Y***خبير
المسمى الوظيفي
محرر المحتوى
قطاع
تجارة إلكترونية
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2025
رسالة
215
الأكثر إفادة#2

الجواب المختصر: للتوافق مع إجراءات MEB لازم أولاً تكلفون فريق SOME المؤسسي بقرار رسمي برئاسة مدير المدرسة وعضوية إداري واحد على الأقل وموظف معلوماتية واحد، وتجهزون مخطط سير الاستجابة للحوادث، وتحفظون سجلات الشبكة بختم زمني لمدة سنتين على الأقل بأثر رجعي. ولما يصير أي اختراق أو هجوم، لازم فوراً تعبون نموذج رصد الحادث وترسلونه عبر القناة الرسمية لمديرية التعليم الوطني في القضاء ومركز تنسيق الحوادث السيبرانية المعني في الوزارة.

الخطوات الأساسية اللي لازم تمشون عليها في إدارة العملية هي: 1) تشكيل الفريق: أصدروا موافقة تكليف تضم مدير المدرسة ومساعد المدير ومسؤول تقنية المعلومات ومسؤول الاتصال لحماية البيانات في المؤسسة. 2) جرد الأصول وتصنيفها: اعملوا قائمة بالأصول مثل السجلات الإدارية وسيرفر شؤون الطلاب ونظام الكاميرات وشبكة الزوار؛ وافصلوا الشبكة الإدارية عن شبكة الطلاب فصلاً كاملاً مادياً أو افتراضياً. 3) تنظيم السجلات: وفقاً للقانون رقم 5651 ومعايير الوزارة، وقّعوا سجلات توزيع عناوين IP الداخلية وسجلات حركة جدار الحماية ودخول لوحات الإدارة بختم زمني وتوقيع تشفيري.

لما يصير حادث سيبراني، الخطوة الأولى مو تنسيق الأنظمة بذعر، بل عزل السجلات ونسخ الذاكرة اللي تعتبر أدلة. بعد تحديد نطاق الحادث، لازم يرسل تقرير الحادث خلال 24 ساعة عبر MEB القضاء لوحدة SOME في الوزارة، وإذا في شك بتسريب بيانات شخصية، لازم الإبلاغ وفقاً للتشريعات خلال 72 ساعة لمجلس حماية البيانات المعني. إلزامي تكون هالمستندات ومحاضر التدريبات السنوية جاهزة في ملف التفتيش.

HHakan A***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
خدمات تموين
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2023
رسالة
86
#3

أكثر شي يركزون عليه في التفتيشات هو قابلية التحقق من السجلات. مو كافي تجمعون ملف نصي على سيرفر السجلات فقط؛ يطلبون ختم زمني وسجل hash وفقاً للقانون رقم 5651. إذا ما قدرتم تحفظون مطابقة عنوان IP الداخلي مع الخارجي لولي الأمر أو الطالب اللي اتصل بإنترنت الزوار، بيكتبون لكم عدم مطابقة مباشرة.

ÖÖmer Ş***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
برمجيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2025
رسالة
179

Doki · هوية العلامة التجارية · 2025

#4

أجهزة الطلاب والموظفين على نفس كتلة الشبكة؟ إذا ما في فصل VLAN في شبكتكم، حتى لو كتبتم الإجراء بتتعلقون في التفتيش التقني. هل تأكدتم أصلاً إذا مفتشو الوزارة يفحصون تحديداً إذا كانت الشبكة الإدارية معزولة؟

TTolga Y***خبير
المسمى الوظيفي
مسؤول التصدير
قطاع
مطبعة
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2023
رسالة
3
#5

قرار تكليف فريق الاستجابة للحوادث السيبرانية اللي بينشأ في مؤسستكم لازم يكتسب الصفة الرسمية بتوقيع مديرية المدرسة وتسجيله في دفتر القرارات المؤرخ. وتقديم نسخة من الخطة المجهزة لمديرية التعليم الوطني في القضاء - وحدة المؤسسات التعليمية الخاصة كمرفق مع خطاب رسمي بيسهل عملية التفتيش عندكم.

GGürkan B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
407
#6

مررنا بتفتيش مماثل في الفصل الماضي بحرمنا المدرسي الذي يضم 1100 طالب. طُلب منا ملء النماذج المطبوعة المعتمدة من الوزارة وتقديم سجلات الـ DHCP والجدار الناري بأثر رجعي لمدة 730 يومًا ومختومة بختم زمني. ودون الاستعانة بأي استشارات خارجية، اجتزنا التفتيش دون أي نقص بعد عمل على تجهيز الملفات استمر لأسبوعين.

تعديل: صححت بعض الأخطاء الإملائية.

MMehmet Ç***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
277
#7

عندنا بالمدرسة خلوا مساعد المدير رئيس وانا المسؤول التقني. نزلنا نموذج خطة الاستجابة لحوادث تقنية المعلومات المنشور بموقع MEB وعدلناه على مقاس المدرسة. تحسها مجرد إجراءات شكلية بس إدارة التعليم بالمنطقة (ilçe MEM) وافقت على الأوراق وقت التسليم، فما في داعي للتوتر.

AAyşe O***محارب قديم
المسمى الوظيفي
فني مراقبة الجودة
قطاع
طاقة
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
ديسمبر 2023
رسالة
126
#8

النماذج التي تنشرها الوزارة مصممة عادة لتناسب الكوادر الضخمة في المؤسسات الحكومية. لا يمكن توقع كتابة تقارير مثل فرق الاستجابة للحوادث السيبرانية (SOME) التي تعمل على مدار الساعة من فريق تقنية معلومات مكون من شخصين بمدرسة خاصة. اكتبوا لائحة داخلية واقعية، ولا تضعوا خطوات تعجزون عن تنفيذها فتقيدوا بها أنفسكم.

TTaner V***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
307
#9

قوموا فورًا غدًا بتحميل "نموذج الإبلاغ عن الحوادث السيبرانية" الموجود في ملحق لائحة أمن المعلومات الخاصة بـ MEB على أجهزتكم. ثم تأكدوا من تفعيل ترخيص الختم الزمني في جهاز تسجيل النشاطات (loglama) الخاص بمخرج الإنترنت لديكم؛ فهذان هما أهم بندين ملموسين وأكثرهما حساسية.

BBurcu A***مشارك
المسمى الوظيفي
مدير العمليات التنفيذي
قطاع
مستحضرات تجميل
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2022
رسالة
5

Doki · تطبيق الجوال · 2026

#10

أنصح بعدم العجلة. وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

GGizem Y***خبير
المسمى الوظيفي
مدير التسويق
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
سبتمبر 2023
رسالة
168
#11

أنت محق، لقد مررت بنفس المسار. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً. مثبت بالتجربة.

BBurak U***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
331
#12

هذا العنوان مؤرشف. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

أتمنى أن يفيدك هذا.

KKadir A***خبير
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
سبتمبر 2024
رسالة
392
#13

أتفق مع هذا. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط. أتمنى أن يفيدك هذا.

İİlker K***مشارك
المسمى الوظيفي
خبير أمن المعلومات
قطاع
كاميرا
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2025
رسالة
185
#14

وكيف حللتم هذه النقطة؟ أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

NNuri Y***مشارك
المسمى الوظيفي
شريك مؤسس
قطاع
مجوهرات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
مايو 2023
رسالة
2

Doki · تدريب الوعي بالتصيّد الاحتيالي · 2024

#15

بعد تجربة ذلك، تغيرت نظرتي للأمور... الناس يدافعون عن العادات وليس العمليات. على كل حال المقاومة تأتي من هناك.

معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة. يعني هذا كل شيء، أرجو المعذرة إذا أطالت.

ZZerrin U***مشارك
المسمى الوظيفي
التخطيط اللوجستي
قطاع
إنشاء
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2022
رسالة
307
#16

أنا أيضًا أوافق على هذا الرأي. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

ZZerrin S***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
برمجيات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أبريل 2023
رسالة
43
#17

لا أستطيع الموافقة تمامًا على هذا. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.. ثم بصراحة صححوا لي إن أخطأت.

KKayahanمشارك
المسمى الوظيفي
مطور متكامل
تاريخ الانضمام
يونيو 2024
رسالة
118
#18

صحيح.

HHüsniye S***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2025
رسالة
28
#19

سأكون ممتنًا لو شاركت النتيجة.

RRecep Y***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
الرياضة واللياقة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2022
رسالة
9
#20

أنت محق تمامًا. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

تم إغلاق هذا الموضوع.حدد المراقب الموضوع كحل. إذا كان لديك حالة مشابهة، يمكنك فتح موضوع جديد.
فتح موضوع جديد