forumفتح موضوع جديد
فتح موضوع جديد

طلبوا منا إجراءات التعامل مع الحوادث السيبرانية — من يكتبها بمقاسنا، ومن أين نبدأ؟

BBarış B***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
مستحضرات تجميل
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2024
رسالة
77
#1

نحن شركة برمجيات واستشارات تقنية فيها 15 شخصًا. نحن على وشك تجديد عقد دعم سنوي بقيمة 350.000 TL مع أحد عملائنا من الشركات. لكن هذا العام أضاف قسم المشتريات المؤسسي بندًا في الكراسة بسبب التدقيق يقول "إجراءات مكتوبة للتعامل مع الحوادث السيبرانية" ويطلبون مستندًا موقّعًا.

ليس لدينا بالداخل خبير أمن معلومات بدوام كامل، ولا مدير نظام، ولا خبير سلامة مهنية. أمور السيرفر والشبكة في المكتب يلمّها صاحبنا الذي يأتي يومًا واحدًا في الأسبوع بنظام العمل الحر. أما النماذج الجاهزة التي وجدتها على الإنترنت فمصممة لهياكل قابضة فيها مئات الموظفين؛ تتحدث عن مختبرات الأدلة الجنائية الرقمية ومراكز الاتصال ولا تناسبنا أبدًا.

ما الحد الأدنى لمحتوى هذا المستند بالنسبة لمنشأة بحجمنا؟ هل نستطيع دون شراء استشارة خارجية غالية أن نجهّز إجراءً يناسب واقعنا التشغيلي ونقدّمه لموافقة العميل؟

EEmre P***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
مستحضرات تجميل
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
نوفمبر 2022
رسالة
55
الأكثر إفادة#2

الجواب المختصر: لستم مضطرين لتدفعوا لشركة استشارات خارجية مبالغ فاحشة لتكتب لكم الإجراء بهذا الحجم. الهدف الأساسي الذي يبحث عنه عملاؤكم في التدقيق ليس أن تديروا مختبرًا معقدًا للأدلة الجنائية، بل أن تعرفوا من سيأخذ زمام المبادرة في لحظة أزمة محتملة، وكيف سيتم التواصل، وكيف سيتم إيقاف تسرّب البيانات.

عند تكييف مستندكم على مؤسستكم يكفي أن توضّحوا هذه العناوين الأربعة الرئيسية: 1) رصد الحادثة والإبلاغ عنها: إلى من سيبلّغ الموظفون داخل المؤسسة عند وجود بريد مشبوه أو برنامج فدية أو انقطاع في السيرفر. 2) التدخل الأولي والعزل: خطوات أساسية مثل سحب كابل الشبكة من الحاسوب المتأثر فورًا، وإغلاق الاتصال اللاسلكي، وتجميد صلاحيات السيرفر. 3) فريق الأزمة والتواصل: تعيين أحد شركاء الشركة "مديرًا للأزمة"، وخبير تقنية المعلومات الذي تتلقون دعمًا منه من الخارج "مسؤولًا عن التدخل التقني". 4) الإبلاغات القانونية والإغلاق: الإبلاغ الطارئ للعميل إذا تأثرت بياناته، وإجراء الإبلاغ الرسمي لدى KVKK خلال 72 ساعة.

عندما تدمجون هذا الإطار مع مخطط سير واضح من 4-5 صفحات وتصادقون عليه بخاتم الشركة، ستقبله فرق التدقيق المؤسسي لأنها سترى أنكم تملّكتم العملية. المهم أن تكتبوا الخطوات التي تستطيعون تنفيذها فعلًا، لا الوعود التي لن تقدروا عليها.

FFeyza K***خبير
المسمى الوظيفي
مدير عيادة
قطاع
خدمات تموين
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2022
رسالة
302

Doki · تصميم الواجهات · 2024

#3

الشركات الكبيرة أصبحت تضع هذه البنود في العقود القياسية لإدارة مخاطر الموردين. إياكم أن تنسخوا من الإنترنت نصًا فيه مصطلحات مثل "فريق SOC" أو "مركز عمليات الأمن". لو سألوكم غدًا عند أي خلل بسيط "هل طبّقتم إجراءاتكم؟" لن تستطيعوا الخروج من المأزق.

RRabia B***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
تدريب
نوع المنظمة
شركة عائلية
تاريخ الانضمام
مايو 2025
رسالة
83
#4

أخرجوا ورقة A4 حالًا وضعوا في أعلاها سلسلة اتصال للطوارئ. 1) من سيباشر من يرى الحادثة أولًا؟ 2) من سيقطع الكهرباء أو اتصال الإنترنت؟ 3) بأي قالب بريد سيتم إبلاغ العميل؟ اكتبوا هذا في مستند Word واعتمدوه وسينتهي الأمر.

DDeniz B***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
243
#5

على الجانب التقني، التفصيل الأكثر حساسية هو إدارة السجلات. أضيفوا إلى إجراءاتكم بالضرورة أين تُحفظ سجلات النظام، وكم مدة تُخزَّن النسخ الاحتياطية في بيئة معزولة عن الشبكة. عند وقوع حادثة سيطلب الخبير الخارجي الذي سيجري التحقيق على الأقل سجل الحركات لآخر 30 يومًا.

MMelis E***خبير
المسمى الوظيفي
فني مراقبة الجودة
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مارس 2023
رسالة
50
#6

عند إعداد المحتوى، إضافة تصنيف الحوادث بثلاثة مستويات يترك انطباعًا ممتازًا لدى الطرف المؤسسي: 1) مستوى منخفض: بريد تصيّد يصل لمستخدم واحد ويُحذف دون فتحه. 2) مستوى متوسط: إصابة جهاز أحد الموظفين بفيروس دون انتشاره في الشبكة. 3) مستوى مرتفع: وصول غير مصرّح به إلى قاعدة بيانات العملاء أو إغلاق السيرفرات.

HHasan K***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
الخدمات الصحية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2024
رسالة
404
#7

هل يطلب عميلكم فقط وجود المستند، أم طلب مع الإجراء أيضًا ملحقات مثل تقرير تمرين تنفيذي أو نتيجة اختبار اختراق خلال العام الماضي؟ هل دققتم جيدًا في بقية بنود الكراسة؟

PPınar A***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
1
#8

قبل سنتين، عندما كنا موردًا لقطاع السيارات بحجم مشابه، طلبوا منا الشيء نفسه. جلسنا وقدّمنا نصًا من 30 صفحة بمعايير الشركات القابضة. بعد ثلاثة أشهر دخل برنامج خبيث إلى حاسوب أحد الموظفين ولم نبلّغ العميل. عندما ظهر في التدقيق أننا لم نلتزم بالإجراء فرضوا علينا غرامة 50.000 TL. اكتبوا قليلًا ومركّزًا لكن طبّقوه حرفيًا.

MMert D***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
40
#9

يا صاحبي لا تدخل في حالة ذعر ولا تدفعوا فلوسًا للخارج أبدًا. على كل حال أنتم 15 شخصًا أصلًا، خلّي واضح من سيتصل بمن، واذكروا أن النسخ الاحتياطية محفوظة دون اتصال، وهذا يكفي الشركات.

RRecep T***محارب قديم
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
خدمات تموين
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
مارس 2025
رسالة
1
#10

هذه المستندات التي تطلبها أقسام المشتريات المؤسسية تستهدف غالبًا الضوابط الأساسية لمعيار ISO 27001. تضمينكم في النص الذي ستعدّونه التزامات الإبلاغ عن خرق البيانات لدى KVKK وآلية موافقة الإدارة سيوفر أيضًا حماية كاملة من ناحية الامتثال القانوني.

BBurak O***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
خدمات تموين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أكتوبر 2023
رسالة
18

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#11

بعد تجربة ذلك، تغيرت نظرتي للأمور. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

دعني أتركها كملاحظة، قد تكون مفيدة.

UUfuk D***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2026
رسالة
71
#12

ملخص سريع للجدد: فعل الجميع لشيء ما لا يعني أنه صحيح.

مثبت بالتجربة.

CCansu P***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2024
رسالة
237
#13

لدي رأي مختلف. إذا كانت هذه أول مرة، ابدأ صغيراً، والتوسع يأتي لاحقاً.

بالتوفيق.

YYiğit K***عضو جديد
المسمى الوظيفي
مدير التسويق التنفيذي
قطاع
الرياضة واللياقة
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
سبتمبر 2026
رسالة
7

Doki · اتفاقية صيانة الخوادم · 2023

#14

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

أتمنى أن يفيدك هذا.

MMert K***خبير
المسمى الوظيفي
موظف إدخال بيانات
قطاع
جلد
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يونيو 2023
رسالة
18
#15

أتفق مع هذا. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

مثبت بالتجربة.

GGökhan C***مشارك
المسمى الوظيفي
متدرب
قطاع
الإعلام والنشر
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
فبراير 2023
رسالة
37
#16

لا أعتقد أن هذه النصيحة تناسب الجميع. كل من يستعجل في إجراءات التعامل مع الحوادث السيبرانية يتعثر في نفس النقطة.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

GGülمشارك
المسمى الوظيفي
علامة أزياء
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
نوفمبر 2023
رسالة
128
#17

تشتت النقاش، دعني ألخصه.. لكن على كل حال عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

صححوا لي إن أخطأت.

EElif T***مشارك
المسمى الوظيفي
مدير الموارد البشرية
قطاع
نقل بضائع
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
سبتمبر 2024
رسالة
265
#18

بالضبط هكذا. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

MMurat K***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
6
#19

لا أعتقد أن هذه النصيحة تناسب الجميع. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

مثبت بالتجربة.

SSelim E***مشارك
المسمى الوظيفي
مدير الشؤون المالية
قطاع
سياحة
نوع المنظمة
تعاونية
تاريخ الانضمام
أكتوبر 2025
رسالة
209
#20

دعني أوضح الجانب التقني قليلاً. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

اكتب رداً