الدرس 6: تشخيص عمل تجاري صغير وإثبات فاعلية ضابط أمني
قبل شراء أي أداة أمنية، شخِّص ما الذي يهمّ العمل التجاري وما الذي قد يوقفه. بعد استعراض قصير لخط الأساس الخاص بالأعمال الصغيرة، تدخل مختبرًا اصطناعيًا، وتلاحظ ثغرة في النسخ الاحتياطي، وتتنبأ بالأثر، وتعزل نسخة، وتثبت عبر دليل الاسترجاع أن الضابط يعمل فعلًا.
أولًا افهم ما الذي يهمّ العمل وما الذي قد يوقفه. ثم اختر ضابطًا واحدًا وأثبت أنه يعمل. في المختبر، تعزل نسخة احتياطية وتسترجع منها ملفًا.
- التشخيص
- الخطوة الأولى في المنهجية: فهم وضع المؤسسة وضررها المحتمل قبل اختيار الحلول والاستثمار في الضوابط.
- تصنيف المؤسسات (أ/ب)
- تقسيم إلى فئتين بحسب الضرر المالي المحتمل من حادث سيبراني: الفئة أ حتى 5 ملايين شيكل، الفئة ب أكثر من 5 ملايين شيكل.
- الوصايا العشر
- قائمة تحقق من عشرة مجالات دفاع أساسية يجب على كل عمل صغير (الفئة أ) تطبيقها.
- مسؤولية الإدارة
- المبدأ القائل بأن الدفاع السيبراني يبدأ من المستوى الإداري الأعلى؛ 'الأمن السيبراني مشكلة أخصائي الحاسوب' خطأ قاتل.
- التحصين
- تقليص نقاط الضعف في النظام — إزالة الخدمات والصلاحيات غير الضرورية وضبط تهيئة آمنة.
- الصلاحية الدنيا
- منح الصلاحيات الدنيا المطلوبة فقط؛ مثلًا إزالة صلاحيات Admin غير الضرورية من المستخدمين.
- استمرارية الأعمال
- ضمان استمرار عمل المؤسسة حتى بعد وقوع حادث، عبر نسخ احتياطية منتظمة وخطة تعافٍ من الكوارث (DRP).
- النسخة الاحتياطية المختبَرة
- نسخة احتياطية جرى التحقق من قابليتها للاسترجاع فعلًا. النسخة الاحتياطية التي لم تُختبَر للاسترجاع لا تُعدّ نسخة احتياطية موثوقة.
- ثقافة الأمن المؤسسية
- المعايير والعادات والوعي المشترك بين الموظفين على جميع المستويات بشأن الأمن؛ تُبنى من الأعلى إلى الأسفل عبر قيادة الإدارة، ولا تعتمد على أخصائي الحاسوب وحده.