الشركة التي تدير مخزونها وحساباتها وبيانات عملائها على أنظمة رقمية تملك أصلاً ثميناً وهدفاً جاذباً في الوقت نفسه. الأمن السيبراني لم يبقَ موضوعاً للبنوك الكبيرة فقط: المتاجر والعيادات ومكاتب المقاولات والشركات الصغيرة تُستهدف يومياً لأنها الأقل تحصيناً. هذا الدليل من نمرة تك يشرح ما تحتاجه فعلاً، مرتّباً بالأولوية.
الثغرات الأكثر شيوعاً بسيطة ومملة: كلمات مرور مكررة بين النظام والبريد، عدم تفعيل التحقق بخطوتين، نُسخ برامج وسيرفرات قديمة بدون تحديثات أمنية، صلاحيات مفتوحة لكل الموظفين على كل البيانات، وعدم وجود نسخ احتياطية مُختبَرة. أغلب الاختراقات التي نتعامل معها تبدأ من واحدة من هذه الخمس، لا من هجوم متقدم.
الهندسة الاجتماعية هي الباب الأول. رسالة بريد تبدو من مديرك تطلب تحويلاً عاجلاً، أو رابط «فاتورة» يطلب تسجيل الدخول، أو مكالمة من «الدعم الفني» تطلب رمز التحقق. الحل ليس تقنياً فقط: تدريب دوري للموظفين، سياسة واضحة بأن التحويلات المالية تُؤكَّد بقناة ثانية، ومنع مشاركة رموز التحقق مع أي أحد.
ابنِ الأساس أولاً: تحقق بخطوتين على كل حساب إداري وبريد، مبدأ أقل صلاحية ممكنة لكل مستخدم، تحديثات أمنية منتظمة للأنظمة والإضافات، تشفير الاتصالات والنسخ الاحتياطية، وفصل شبكة الضيوف عن شبكة العمل. هذه الطبقة تمنع النسبة الأكبر من المحاولات بتكلفة منخفضة.
النسخ الاحتياطي هو خط ا لدفاع الأخير أمام برامج الفدية. القاعدة العملية: ثلاث نسخ من البيانات، على وسيطين مختلفين، واحدة منها خارج الشبكة تماماً. والأهم: اختبر الاستعادة فعلياً كل فترة. نسخة احتياطية لم تُختبر ليست نسخة احتياطية، بل أمل.
خطة الاستجابة للحوادث تُكتب قبل الحادث. حدد: من يُبلَّغ أولاً، من يملك صلاحية عزل الأجهزة أو إيقاف الخدمة، كيف تُوثَّق الأدلة الرقمية بدون تدميرها، من يتحدث مع العملاء والجهات الرسمية، ومتى تُستعاد الأنظمة. الشركات التي تملك خطة مكتوبة تتعافى في ساعات؛ التي لا تملكها تتعافى في أسابيع أو تفقد البيانات نهائياً.
إذا وقع هجوم فدية: افصل الأجهزة المصابة عن الشبكة فوراً بدون إعادة تشغيلها، لا تدفع قبل تقييم فني ولا تعتمد على وعد المهاجم، احفظ سجلات النظام لأنها أساس التحليل الجنائي الرقمي، وحدد نقطة الدخول قبل الاستعادة — لأن استعادة النظام مع بقاء الثغنة تعني اختراقاً ثانياً بعد أيام.
اختبار الاختراق يختلف عن الفحص الآلي. الفحص الآلي يعطيك قائمة تنبيهات؛ اختبار الاختراق (Penetration Testing) وفرق الهجوم المحاكي (Red Team) يحاولو ن فعلياً الوصول إلى بياناتك كما يفعل مهاجم حقيقي، ويسلّمونك تقريراً بالثغرات مرتّبة حسب الخطورة مع خطوات الإصلاح. نفّذه قبل كل إطلاق كبير وبشكل دوري بعده.
متى تحتاج مراقبة مستمرة (SOC)؟ عندما يكون توقف أنظمتك ساعة واحدة مكلفاً، أو تتعامل مع بيانات عملاء حساسة، أو تعمل في قطاع مالي أو صحي. المراقبة على مدار الساعة تكتشف السلوك المشبوه في وقته — تسجيل دخول من بلد غريب، نقل بيانات ضخم في منتصف الليل، محاولات دخول متكررة — بدل أن تعرف بالاختراق من العميل.
الامتثال وحماية البيانات: مع قانون حماية البيانات الشخصية في مصر وتشريعات مماثلة في الخليج، صارت مسؤوليتك القانونية عن بيانات عملائك واضحة. ابدأ بجرد للبيانات (ما تجمعه، أين يُخزَّن، من يصل إليه، ولماذا)، ثم قلّص ما لا تحتاجه، ووثّق سياسة الاحتفاظ والحذف.
راصد هو ذراع الأمن السيبراني في نمرة تك: مراقبة وعمليات أمنية على مدار الساعة، كشف واستجابة للحوادث، تحليل جنائي رقمي، اختبار اختراق وRed Team، وإدارة الثغرات — بنفس الفريق الذي يبني أنظمتنا الإدارية، وهذه ميزة عملية: من بنى النظام يعرف كيف يحميه. للتقييم الأولي راجع صفحة التواصل.
