لنتحدث عن مشروعك
01 / مركز المعرفة

مركز المعرفة · أساسيات الأمن

يبدأ أمن المنشأة الصغيرة بأربع عادات: الجرد والتحديث والصلاحيات والنسخ الاحتياطي. ولا شيء منها عمل لمرة واحدة.

  1. 01

    اعرف ما لديك

    ينبغي جمع النطاقات والخوادم ولوحات الإدارة وصناديق البريد وخدمات الأطراف الثالثة في قائمة واحدة. فما ليس في القائمة لا يُحدَّث ولا يُراقَب.

  2. 02

    التحديث والنسخ الاحتياطي

    اجعل التحديث على جدول زمني، واختبر مرة سنويًا على الأقل إمكانية استعادة النسخة الاحتياطية فعليًا. فالنسخة غير المختبَرة ليست نسخة.

  3. 03

    الصلاحيات

    لا تمنح صلاحية المدير للجميع، وأغلق وصول من يغادر في اليوم نفسه، واستخدم تحققًا ثانيًا لحسابات الإدارة. ومراجعة الصلاحيات سنويًا تمنع معظم الحوادث.

  4. 04

    إذا وقع شيء

    اكتب مسبقًا من يُتصل به وما الذي يُغلق وكيف تُحفظ السجلات. فأغلى ما في الحادث أن تُتخذ القرارات في لحظتها.

  5. 05

    كلمات المرور والخطوة الثانية

    فعِّل خطوة تحقق ثانية لكل من يدخل اللوحة؛ فكلمة المرور المسروقة ما زالت أكثر مداخل الاختراق استغلالًا. ولا تستخدم حسابات مشتركة: لكل شخص مستخدمه الخاص كي يربط سجل التدقيق الفعل بصاحبه. وتُحفظ كلمات المرور في مدير كلمات مرور، لا في رسالة أو جدول.

  6. 06

    إجراء الاختبار

    لا يُجرى اختبار الأمن إلا بإذن خطي من المالك وبنطاق مكتوب يحدد العناوين والتواريخ والأساليب. والتقرير الجيد يعرض كل نتيجة بدليلها ويشرح أثرها ويقترح طريقة الإصلاح. والنتيجة التي لا يُعاد اختبارها بعد الإصلاح لا تُعدّ مغلقة.

  7. 07

    ترتيب العمل لفريق صغير

    إن كان الوقت ضيقًا فاتبع هذا الترتيب: استعِد نسخة احتياطية مرة واحدة لتتأكد أنها تعمل، وفعِّل الخطوة الثانية للمسؤولين، وأغلق صلاحيات من غادروا، وضع تحديثات الخادم والإضافات في التقويم. هذه خطوات رخيصة وفعالة. ويصبح الاختبار التفصيلي مفيدًا بعدها؛ فمع غياب الأساسيات لا يكرر إلا المعروف.

لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.