قائمة التحقق الأمني في نهاية العام
نهاية العام فترة تكثر فيها الهجمات وتأخذ فيها الفرق إجازات. مراجعة الحسابات والنسخ الاحتياطي والتحديثات وخطة الحوادث قبل العام الجديد تقلّل بشكل ملموس من أثر هجوم محتمل. أُعدت هذه القائمة للشركات الصغيرة والمتوسطة الحجم.
- 01
تنظيف الحسابات والصلاحيات
أوقف صلاحية الوصول للموظفين المغادرين والموردين السابقين وحسابات الخدمات غير المستخدمة. أدرج كل من يملك صلاحيات مدير واقصر الصلاحيات على ما هو مطلوب فعلًا؛ وحوّل الحسابات المشتركة إلى حسابات شخصية.
- 02
التحقق بخطوتين
لا ينبغي أن يبقى البريد الإلكتروني ولوحات الإدارة وحسابات النطاق والاستضافة والوصول إلى المحاسبة والخدمات المصرفية دون تحقق بخطوتين. حيثما أمكن، استخدم تطبيق مصادقة أو مفتاح مرور بدلًا من الرسائل القصيرة.
- 03
اختبر النسخ الاحتياطي باستعادته
المهم ليس وجود نسخة احتياطية بل إمكانية استعادتها. جرّب استعادة فعلية لنظامك الأكثر حرجًا، وتأكد من أن نسخة احتياطية واحدة على الأقل منفصلة عن الشبكة وغير قابلة للتعديل، وقِس المدة اللازمة لإعادة النظام إلى العمل.
- 04
التحديثات والبرامج المنتهية الدعم
تحقق من أن أنظمة التشغيل ونظام إدارة المحتوى والإضافات وبرامج الخوادم وأجهزة الشبكة محدّثة. أدرج البرامج التي أنهى مورّدها دعم الأمان لها وخطط لاستبدالها في العام الجديد؛ فالبرامج المنتهية الدعم لا تحصل على تصحيحات للثغرات الجديدة.
- 05
- 06
خطة الحوادث وواجب الإبلاغ
عند حدوث اختراق، يجب أن يكون مكتوبًا من يقوم بماذا، ومن يُبلَّغ، وما هي السجلات المحفوظة. بموجب KVKK يجب الإبلاغ عن اختراقات البيانات إلى المجلس دون تأخير وخلال 72 ساعة كحد أقصى، وبموجب GDPR إلى جهة الإشراف المختصة خلال 72 ساعة حيثما أمكن ذلك؛ عيّن شخصًا يمكن الوصول إليه خلال أيام العطل أيضًا.
- 07
وعي الموظفين
التصيّد الاحتيالي المبني على مواضيع مثل حملات نهاية العام وإشعارات الشحن ومدفوعات نهاية العام شائع في هذه الفترة. قدّم لفريقك تذكيرًا قصيرًا: يجب التحقق من طلبات مثل تغيير الحساب المصرفي عبر رقم هاتف معروف، ويجب الإبلاغ عن رسائل البريد الإلكتروني المشبوهة.
صفحات ذات صلة
مقالات تُكمل هذا الموضوع وصفحة الخدمة المرتبطة به.