الدليل المبسط حول أساسيات الأمن السيبراني
بكلام بسيط ومفهوم، تعلم كيف تحمي أجهزتك، معلوماتك، وعملك من الاختراقات الإلكترونية. دليلك الشامل لتعزيز الوعي الأمني في منشأتك.
حماية عملك تبدأ بالوعي
في هالزمن اللي كل شيء فيه صار متصل بالإنترنت، أي تهديد إلكتروني بسيط ممكن يسبب خسائر كبيرة مادية أو في ثقة العملاء. هذا الدليل كُتب لتبسيط المفاهيم المعقدة.
- الثالوث الأمني (CIA): فهم ركائز السرية، والسلامة، وتوافر البيانات.
- حالات البيانات: كيف نحمي المعلومات وهي محفوظة، أثناء معالجتها، وأثناء نقلها.
- تجنب الاختراقات الشائعة: طرق عملية لاكتشاف وتجنب التصيد الاحتيالي (Phishing) واختراق إيميل العمل (BEC).
- آلية التبليغ: إرشادات واضحة للتصرف الصحيح والتبليغ عبر الجهات المختصة مثل بوابة (حصين).
تفاصيل الدليل
مرجعك السريع لرفع مستوى الوعي الأمني لك ولفريق عملك.
محتويات الدليل الأساسية
مفاهيم الأمن السيبراني
شرح مبسط للفرق بين أمن المعلومات والأمن السيبراني، والتعرف على البصمة الرقمية وملفات الارتباط (Cookies).
المخاطر الإلكترونية الشائعة
كيفية التعرف على الفيروسات، الهندسة الاجتماعية، أنواع التصيد (Phishing, Vishing, Smishing)، والمخاطر الداخلية (Insider Threats).
نصائح الحماية العملية
خطوات فورية للتطبيق: تفعيل التحقق بخطوتين، التحديثات المستمرة، النسخ الاحتياطي، وتصفح الإنترنت واستخدام الواي فاي العام بأمان.
دليل الاستجابة للحوادث
ماذا تفعل عند وقوع مشكلة، ولمن تتصل؟ أرقام ومواقع الجهات المعنية في المملكة مثل المركز الوطني الإرشادي للأمن السيبراني.
الأسئلة المتداولة
ما الفرق بين أمن المعلومات والأمن السيبراني؟
أمن المعلومات مفهوم أشمل ويعني حماية كل أنواع المعلومات (رقمية أو ورقية في ملفات). بينما الأمن السيبراني هو جزء من أمن المعلومات ويركز بشكل خاص وحصري على حماية الأشياء الرقمية والشبكات.
ما هي أهم الممارسات اليومية لحماية بياناتي؟
استخدام كلمات مرور قوية ومختلفة للحسابات، تفعيل التحقق بخطوتين (MFA)، تحديث البرامج وأنظمة التشغيل باستمرار لسد الثغرات، وأخذ نسخ احتياطية للملفات المهمة بانتظام خارج الشبكة.
ماذا أفعل إذا تعرضت لهجوم فيروس الفدية (Ransomware)؟
أولاً وأهم شيء: لا تدفع الفدية فلا يوجد ضمان لاسترجاع ملفاتك. قم بفصل الجهاز المصاب من الشبكة والإنترنت فوراً، ثم أبلغ قسم تقنية المعلومات وتواصل مع الجهات المختصة للحصول على الدعم الفني والقانوني.
لمن يجب الإبلاغ في حال حدوث اختراق أمني؟
على مستوى الشركة يجب إبلاغ قسم تقنية المعلومات أو أمن المعلومات على الفور. أما على المستوى الوطني، يمكنك الإبلاغ عبر المركز الوطني الإرشادي للأمن السيبراني، أو استخدام بوابة (حصين)، أو تطبيق (كلنا أمن) حسب طبيعة الاختراق.