الأمن السيبراني

أساسيات الأمن السيبراني لشركات دبي، منفذة بشكل صحيح

التحقق متعدد العوامل، والتحديثات، والنسخ الاحتياطي، والتوعية بالتصيّد، وتوثيق البريد الإلكتروني، مُعدّة ومُراجَعة للشركات الصغيرة والمتوسطة في الإمارات، دون أي ادعاءات مبالغ فيها.

  • تقييم 4.7 على Google
  • 200+ عميل
  • في دبي منذ 2018
45 دقيقةللحصول على عرض سعر ثابت ومكتوب

معظم الهجمات على الشركات الصغيرة في دبي ليست بارعة. كلمة مرور معاد استخدامها، موظف يوافق على إشعار تسجيل دخول مزيف، رسالة فاتورة من نطاق مزيف مشابه، جهاز محمول فاته أشهر من التحديثات. تركّز خدمة الأمن السيبراني لدينا للشركات الإماراتية على مجموعة الضوابط القليلة التي تعالج هذه التهديدات اليومية، وتُعدّها بشكل صحيح، وتتحقق من بقائها فعالة.

هذه جزء من خدماتنا التقنية. نحن لسنا مركز عمليات أمنية، ولا نحمل شهادات أمنية، وسنقول ذلك بوضوح كلما كان الأمر مهمًا.

الضوابط

ست دفاعات الأمن السيبراني للشركات الصغيرة والمتوسطة في الإمارات

لا شيء من هذا يحتاج ميزانية كبيرة. جميعها تحتاج إعدادًا صحيحًا ومراجعة، وهنا تتعثر معظم الشركات. وهذا ما يجعل الأمن السيبراني في دبي مسألة تنفيذ لا ميزانية.

تسجيل دخول متعدد العوامل

تفيد Microsoft بأن التحقق متعدد العوامل، مقترنًا بحظر بروتوكولات تسجيل الدخول القديمة، يوقف أكثر من 99.9% من هجمات الهوية الشائعة التي تراها. نفرضه لكل مستخدم، بدءًا بالمسؤولين، ونزيل البروتوكولات القديمة التي تتجاوزه.

التحديثات

أنظمة التشغيل، والمتصفحات، وتطبيقات المكتب، وأجهزة الراوتر، والإضافات على موقعكم. نتحقق من حالة التحديث وفق جدول ونتابع الأجهزة المتأخرة، ولهذا أيضًا تهم صيانة المواقع للأمان.

نسخ احتياطية مُختبرة

نسخة واحدة على الأقل مخزّنة بمعزل عن النظام الحي، حتى لا يستطيع برنامج فدية أو موظف سابق غاضب حذف كلتيهما. النسخة الاحتياطية لا تُحتسب إلا بعد تجربة استعادتها.

التوعية بالتصيّد

جلسات قصيرة بأمثلة ذات صلة بمكاتب دبي: رسوم توصيل وجمارك مزيفة، تغييرات في بيانات بنك المورد، ورسائل تنتحل صفة مدير على واتساب.

توثيق البريد الإلكتروني

سجلات SPF وDKIM وDMARC تجعل نطاقكم أصعب انتحالًا وتساعد رسائلكم الحقيقية على الوصول إلى صناديق البريد. التفاصيل أدناه.

نظافة الحسابات الإدارية

حسابات إدارية منفصلة، بأقل عدد ممكن منها، وسجل بمن يحمل كل حساب.

توثيق البريد الإلكتروني

SPF وDKIM وDMARC لنطاق يُستخدم في الإمارات

احتيال الفواتير يصل عادة عبر البريد الإلكتروني، وتوثيق البريد الإلكتروني هو ما يميّز به الخادم المستقبِل رسائلكم الحقيقية عن المزيفة. يُدرج SPF الخوادم المسموح لها بالإرسال باسم نطاقكم، ويوقّع DKIM الرسائل حتى يمكن التحقق منها، ويخبر DMARC المستقبِلين بما يجب فعله عندما تفشل رسالة في تلك الفحوصات ويرسل لكم تقارير عنها.

جعلت إرشادات المرسلين من جوجل هذا أكثر من مجرد ممارسة جيدة. منذ 1 فبراير 2024، على كل من يرسل إلى حسابات Gmail إعداد SPF أو DKIM، واستخدام TLS، والحفاظ على معدلات البريد المزعج دون 0.3%. من يرسل أكثر من 5000 رسالة يوميًا يجب أيضًا أن يمتلك DMARC، بحيث يتوافق نطاق From مع SPF أو DKIM، ويوفر إلغاء اشتراك بنقرة واحدة في بريد التسويق. كثير من الشركات الإماراتية تكتشف هذه الثغرات عندما تبدأ عروض أسعارها بالهبوط في البريد المزعج، وهي مشكلة يشهدها فريق التسويق عبر البريد الإلكتروني لدينا أيضًا في الحملات.

كيف ننفذ الأمن السيبراني

  • حصر كل خدمة ترسل باسم نطاقكم، بما فيها إدارة العملاء والفوترة والنشرات الإخبارية
  • إصلاح SPF ليغطي جميعها دون تجاوز حدود البحث
  • تفعيل توقيع DKIM في Microsoft 365 أو Google Workspace
  • نشر DMARC في وضع المراقبة وقراءة التقارير
  • الانتقال إلى الحجر الصحي، ثم الرفض، بمجرد اجتياز البريد المشروع

السياق الإماراتي

قواعد الأمن السيبراني والجهات الإماراتية التي يجب أن تعرفها شركة في دبي

هذا توجيه عام، لا استشارة قانونية. نوجّهكم إلى المصادر الرسمية ونساعدكم على التنفيذ على الجانب التقني. فهذا جزء من الأمن السيبراني في دبي الذي لا يمكن تجاهله.

قانون حماية البيانات الشخصية

ينطبق مرسوم بقانون اتحادي رقم 45 لسنة 2021 على معالجة البيانات الشخصية عبر الأنظمة الإلكترونية، داخل الدولة أو خارجها، وفق بوابة حكومة الإمارات. يضع التزامات لتأمين البيانات الشخصية، ويقيّد المعالجة دون موافقة إلا في حالات محددة، ويمنح الأفراد حقوقًا في التصحيح وتقييد المعالجة، ويضع متطلبات للنقل عبر الحدود. كما تشير البوابة إلى قواعد حماية بيانات منفصلة في مركز دبي المالي العالمي بموجب قانون مركز دبي المالي العالمي رقم 5 لسنة 2020. وتُدرج الصفحة الحكومية نفسها المرسوم بقانون اتحادي رقم 34 لسنة 2021 بشأن مكافحة الشائعات والجرائم الإلكترونية كإطار للجرائم عبر الإنترنت.

المجلس الإماراتي للأمن السيبراني

يضم موقع المجلس نموذجًا للإبلاغ عن حوادث الأمن السيبراني، ويدرج قنوات للإبلاغ عن الجرائم الإلكترونية: موقع eCrime التابع لشرطة دبي بالنسبة لدبي، وخدمة أمان التابعة لشرطة أبوظبي، ومنصة eCrimes التابعة لوزارة الداخلية.

عندما يحدث خطأ ما

خطة الأمن السيبراني القصيرة المكتوبة قبل أن تحتاجوها

نساعدكم على إعداد خطة استجابة من صفحة واحدة يستطيع الموظفون اتباعها دون انتظار أحد. هي مجموعة خطوات أولى، لا خدمة استجابة للحوادث. ويبقى الأمن السيبراني في دبي بحاجة إلى هذه الخطة قبل وقوع أي حادثة.

  1. الاحتواء

    إعادة تعيين كلمة المرور المتأثرة، وتسجيل خروج الحساب من كل مكان، وفصل الجهاز المشتبه به عن الشبكة.

  2. التحقق

    البحث عن قواعد بريد جديدة، وعناوين إعادة توجيه، وتسجيلات دخول غير مألوفة، وهي شائعة بعد اختراق حساب بريد إلكتروني.

  3. التحذير

    إبلاغ العملاء والموردين الذين قد يتلقون رسائل احتيالية، خاصة بشأن تغييرات الدفع.

  4. الإبلاغ

    استخدام القنوات الإماراتية الرسمية، والتواصل مع البنك فورًا إذا انتقلت أموال.

  5. الاستعادة والتعلم

    الاستعادة من النسخة الاحتياطية عند الحاجة، وإغلاق الثغرة التي سمحت بذلك.

الحدود

ما هي خدمة الأمن السيبراني هذه، وما ليست عليه

نفضّل أن توظفوا الأخصائي المناسب على أن نوهمكم بأننا شيء لسنا عليه.

مشمولغير مشمول
إعداد تسجيل الدخول متعدد العوامل، وسياسات التحديث، وفحوصات النسخ الاحتياطي، وتوثيق البريد الإلكترونياختبار اختراق معتمد أو تمارين فريق أحمر
جلسات توعية بالتصيّد وخطة استجابة مكتوبةمركز عمليات أمنية، أو كشف مُدار، أو مراقبة على مدار الساعة
مراجعة أساسية موثّقة، تتكرر دوريًاشهادة ISO أو غيرها، أو استشارة قانونية، أو وعود بإيقاف كل هجوم

يعتمد الأمان أيضًا على إدارة الحسابات اليومية. راجعوا دعم تقنية المعلومات للموظفين الجدد والمغادرين والأجهزة، والخدمات السحابية لمعرفة أين تُخزَّن بياناتكم.

من المدونة

أدلة حول هذا الموضوع

جميع المقالات

إجابات واضحة

الأسئلة الشائعة

هل يمكنكم إجراء اختبار اختراق؟

لا. لا نحمل اعتمادًا لاختبار الاختراق، ولا نقدّم مراجعات الإعدادات على أنها اختبارات اختراق. إذا طلب عميل أو شركة تأمين أو جهة تنظيمية ذلك، يمكننا مساعدتكم في كتابة موجز لأخصائي معتمد.

هل سيجعلنا هذا متوافقين مع قانون حماية البيانات الإماراتي؟

ضوابط الأمان تدعم الامتثال، لكنها ليست استشارة قانونية ولا تحسم كل التزام. الأسئلة المتعلقة بالموافقة أو النقل عبر الحدود أو ما إذا كان قانون منطقة حرة ينطبق عليكم تخص محاميًا.

ماذا يحدث إذا تعرضنا لهجوم أثناء العمل معكم؟

نساعد في الخطوات العملية الأولى داخل الأنظمة التي نديرها، مثل قفل الحسابات وإلغاء الجلسات والاستعادة من النسخة الاحتياطية. لا نشغّل خدمة استجابة للحوادث ولا يمكننا ضمان نتيجة، لذا يجب أيضًا إبلاغ السلطات بالحوادث الجسيمة.

كم مرة يجب أن يحدث تدريب التوعية بالتصيّد؟

جلسات قصيرة ومنتظمة تعمل بشكل أفضل من دورة سنوية طويلة واحدة، ويجب أن يحصل عليها الموظفون الجدد في أسبوعهم الأول. نتفق على تكرار مناسب لحجم فريقكم في العرض.

هل تحملون شهادة ISO أو شهادات أمنية أخرى؟

لا، ولن نوحي بغير ذلك. عملنا هو إعداد وتوعية عملية للشركات الصغيرة، موثّقة بحيث يستطيع مدقق أو أخصائي رؤية ما تم تنفيذه بالضبط.

سعر ثابت ومكتوب

أرسل موجزك. واحصل على نطاق العمل والسعر خلال 45 دقيقة.

  • رقم واحد ثابت، متفق عليه كتابيًا قبل بدء العمل
  • دون التزام، ودون أي ضغط للتوقيع
  • أعمال بالإنجليزية والعربية، بتنسيق صحيح من اليمين إلى اليسار
  • فريق واحد للتصميم والتسويق والمواقع والإنتاج الإعلامي والمحتوى

احصل على عرض سعر ثابت

نطاق عمل وسعر مكتوبان خلال 45 دقيقة في ساعات العمل. دون أي التزام.

بإرسال هذا النموذج توافق على تواصلنا معك بخصوص طلبك. سياسة الخصوصية

اتصل WhatsApp اطلب عرض سعر