forumفتح موضوع جديد
فتح موضوع جديد

طلوب مننا نصنف الحوادث بـ "تصنيف" (Taxonomy) — دا ايه اصلاً وليه بيصعب الاستجابة؟

TTolgaعضو جديد
المسمى الوظيفي
مبرمج
نوع المنظمة
تعاونية
تاريخ الانضمام
نوفمبر 2024
رسالة
41
#1

إحنا شركة تطوير برمجيات B2B صغيرة في برشلونة، عندنا فريق تقني من 5 أفراد. الأسبوع اللي فات قدمنا على تجديد التأمين السنوي ضد المخاطر السيبرانية وعشان نعدي من تدقيق أمني لعميل جديد في القطاع المالي. المؤسستين فرضوا علينا يكون عندنا "تصنيف للحوادث السيبرانية" (Cyber Event Taxonomy) وخطة استجابة مرتبطة بيه ضمن سياسات الأمان بتاعنا.

إحنا في الشغل اليومي لما بتيجي إيميل تصيد مشبوه، أو محاولات دخول فاشلة غير معتادة على قاعدة البيانات، أو سيرفر يقع لفترة قصيرة، بنتكلم في شات الفريق وبنحل الموضوع بسرعة. دلوقتي مطلوب مننا نحط كل شذوذ أو حركة غريبة في شريحة تصنيف رسمية ونسجلها.

لما دورت على النت لقيت جداول ضخمة فيها مئات المصطلحات. التصنيف دا بيعمل ايه بالظبط؟ وهل محاولة تطبيق كل حاجة على المخطط دا في فريق صغير مش هيعطل الشغل؟ ونقدر نعمله بأسلوب بسيط ازاي؟

DDoruk G***عضو جديدعضو المجتمع
تاريخ الانضمام
يونيو 2026
رسالة
8
الأكثر إفادة#2

خلاصة القول: تصنيف الحوادث السيبرانية هو قاموس لتقسيم التهديدات لطبقات معيارية حسب التأثير والنوع، وبيفصل بين الضوضاء الأمنية العادية في الأنظمة وبين الحوادث اللي تشكل خطر بجد. اللي بيصعب الاستجابة في الفرق الصغيرة مش التصنيف نفسه، لكن اختيار مئات الفئات الفرعية الملوش لازمة ومحاولة التبليغ عن كل سجل (Log) غير مهم وكأنه حادثة ضخمة.

الوظيفة الأساسية للتصنيف هي الفصل بين مفهومين: الحدث (Event) والحادث الأمني (Incident). لما الجدار الناري بتاعك يحظر عشرات الآلاف من فحص المنافذ يومياً دا مجرد "حدث" مش محتاج تدخل. لكن لما موظف يدوس على رابط تصيد ويسلم بيانات دخوله، دا مرشح يكون "حادث أمني". من غير تصنيف معياري، فريقك مش هيعرف ايه اللي يتسجل وايه اللي يتطنش.

بالنسبة لفريق صغير، بدل ما تنقلوا النماذج الضخمة المقترحة من ENISA أو eCSIRT، حصروا النظام في 4 فئات رئيسية: 1) البرمجيات الخبيثة (فدية، فيروسات)، 2) الوصول غير المصرح (اختراق ناجح، استيلاء على حسابات)، 3) الهندسة الاجتماعية (تصيد أمني)، 4) انقطاع الخدمة (DDoS أو سقوط البنية التحتية).

حددوا لكل فئة 3 درجات تأثير: منخفض (حالات مش بتأثر على التشغيل ومافيهاش تسريب بيانات)، متوسط (حالات بتأثر على جهاز واحد وتم السيطرة عليها)، مرتفع (أزمات بتهدد بيئة الإنتاج أو بيانات العملاء). لما تقدموا الجدول البسيط دا لشركة التأمين والعميل هتعدوا التدقيق بامتياز ومن غير ما تغرقوا شغلكوا اليومي في البيروقراطية.

AAycan Ş***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
259
#3

متكبرش الموضوع في دماغك. افتح جدول بيانات (Excel/Sheets) وحط أعمدة: "التاريخ"، "الفئة"، "مستوى الشدة"، "الأصل المتأثر"، و"الإجراء المتخذ". مش هتملى آلاف السطور يومياً؛ سجل بس الحوادث الملموسة اللي اتدخلتوا فيها فعلياً مرة كل أسبوع أو شهر.

SSultan G***عضو جديد
المسمى الوظيفي
محلل البيانات
قطاع
نسيج
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يونيو 2026
رسالة
135
#4

إحنا من سنتين عملنا تصنيف فيه 15 فئة، الفريق بقا يقضي الوقت في ملء النماذج بدل ما يشتغل ومتوسط وقت الاستجابة نط من 30 دقيقة لساعتين. السنة اللي فاتت قللنا الفئات لـ 3 عناوين أساسية بس، ونسبة الالتزام بالتسجيل وصلت 100%.

MMeryem U***مشارك
المسمى الوظيفي
سكرتير
قطاع
تغليف
نوع المنظمة
شركة عائلية
تاريخ الانضمام
نوفمبر 2023
رسالة
300
#5

لو اعتبرت كل محاولة SSH فاشلة حادثة، هتقضي الليل كله تقفل في التذاكر. طيب افصل بين الـ Log العادي والحدث اللي يستاهل يدخل التصنيف وباقي الأمور هتتحل لوحدها.

BBeyza B***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
1
#6

السبب الحقيقي إن المراجعين وشركات التأمين بيطلبوا التصنيف هو إنهم عايزين يشوفوا هل هتقدر تعمل تحليل للسبب الجذر (Root cause analysis) لو حصلت كارثة ولا لأ. يعني لما يحصل تسريب بيانات، بدال ما تقول "السيستم باظ"، تقول "وصول غير مصرح به بسبب هندسة اجتماعية"، هم محتاجين اللغة دي منك.

HHüseyin T***محارب قديم
المسمى الوظيفي
مدير عيادة
قطاع
تجارة الجملة للأغذية
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
يونيو 2024
رسالة
378
#7

وانت بتسجل، امشي على 3 فلاتر ذهبية: 1) هل أمان أو سلامة البيانات اتأثرت؟ 2) هل الخدمة المقدمة للعميل اتعطلت؟ 3) هل الوضع استدعى إشعار قانوني أو تعاقدي مهلت محددة؟ لو إجابة التلات أسئلة "لأ"، يبقى دا مش أزمة محتاجة تصنيف، دا مجرد Log سيستم روتيني.

YYaseminمشارك
المسمى الوظيفي
صاحب مشروع صغير
تاريخ الانضمام
يوليو 2024
رسالة
98
#8

هل شركة التأمين طالبه معيار معين في نموذج التقديم (زي ISO 27035 أو NIST SP 800-61) ولا طالبين مجرد منهجية محددة داخلية؟ في الغالب بيكون كافي جداً تعمل وثيقة خاصة بيك.

KKader K***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
عقارات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
نوفمبر 2023
رسالة
256
#9

شركات الاستشارات الكبيرة بيسوقوا للموضوع كأن شركة من 5 أفراد محتاجة تعمل مركز عمليات أمنية (SOC) شغال 24 ساعة. في معظم تدقيقات العملاء، لما توريهم جدول بسيط من صفحة واحدة وتقول "إحنا بنصنف الحوادث كده" بيقفلوا الموضوع على طول.

TTolga G***محارب قديم
المسمى الوظيفي
سكرتير
قطاع
بلاستيك
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2024
رسالة
138
#10

في أول تدقيق لينا اتخضينا ونقلنا وثيقة تصنيف حلف الناتو اللي 40 صفحة من النت لكن المراجع ضحك وقالنا "هو انتو بتطبقوا دا بجد؟". البساطة دايماً هي أضمن حاجة.

TTuğrulمشارك
المسمى الوظيفي
الطاقة الشمسية
تاريخ الانضمام
فبراير 2024
رسالة
88
#11

لدي سؤال، ولا أريد الخروج عن صلب الموضوع. المسألة ليست الرقم، بل الأساس الذي بُني عليه.

لو كنت مكانك، لسلك هذا المسار.

HHilal Y***خبير
المسمى الوظيفي
مدير المحاسبة
قطاع
خدمات تموين
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
أغسطس 2025
رسالة
66
#12

عانيت من نفس المشكلة قبل عامين. فعل الجميع لشيء ما لا يعني أنه صحيح.

أتمنى أن يفيدك هذا.

HHüsniye C***مشارك
المسمى الوظيفي
خبير أمن المعلومات
قطاع
التأمين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أبريل 2022
رسالة
295

Doki · هوية العلامة التجارية · 2024

#13

أخذت ملاحظة، شكرًا لك.

KKORİفريق دوكي
المسمى الوظيفي
مشرف المنتدى
قطاع
الأمن السيبراني والرقمي
نوع المنظمة
Doki
تاريخ الانضمام
يناير 2023
رسالة
2,840
الحارس#14

تنبيه صغير: الطريقة المذكورة أعلاه تُختبر في نظامك الخاص، ولا تُختبر في أنظمة الآخرين. الاختبار دون إذن يتحول من مسألة تقنية إلى مشكلة.

MMurat K***مشارك
المسمى الوظيفي
مطور سااس
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2024
رسالة
118

Doki · إعداد إدارة السجلات · 2025

#15

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ. بصراحة الإجراء المتخذ دون جرد المخزون يترك باباً لا تراه مفتوحاً.

YYiğit Y***عضو جديد
المسمى الوظيفي
سكرتير
قطاع
لوجستيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مايو 2026
رسالة
17
#16

أنت محق.

DDoruk Y***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
99
#17

أرجو المعذرة، لكن هذا لا ينطبق في كل الحالات. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

الخطأ المرتكب من جانب تصنيف الحوادث السيبرانية قابل للإصلاح عادةً، لكنه مكلف. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

AAli R***خبير
المسمى الوظيفي
مستثمر ملاك
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يونيو 2023
رسالة
192
#18

موضوع في الوقت المناسب تمامًا.

YYağmur P***خبير
المسمى الوظيفي
مدير علاقات العملاء
قطاع
كهرباء وإلكترونيات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يونيو 2025
رسالة
405
#19

هناك فخ هنا، لا أريد المرور عليه دون ذكره. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

HHavva K***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
خدمات التنظيف
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مايو 2024
رسالة
145
#20

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

اكتب رداً