SECURITY CHECKLIST

قائمة حماية الشركات الصغيرة من الاختراق

الأمان الكامل غير موجود، لكن تطبيق أساسيات واضحة يقلل الاحتمال والأثر بشكل كبير. ابدأ بهذه القائمة وراجعها دورياً.

الحسابات والصلاحيات

  • فعّل المصادقة الثنائية للبريد ولوحات الإدارة والحسابات المالية.
  • استخدم كلمات مرور فريدة عبر مدير كلمات مرور موثوق.
  • امنح كل موظف أقل صلاحيات يحتاجها، وأغلق الحسابات فور مغادرة أصحابها.
  • تجنب مشاركة حساب إداري واحد بين عدة أشخاص.

الأجهزة والتحديثات

  • ثبّت تحديثات النظام والمتصفح والبرامج بانتظام.
  • فعّل تشفير الأقراص وقفل الشاشة والحماية المناسبة للأجهزة.
  • احتفظ بسجل للأجهزة ومن يستخدمها.
  • لا تثبت برامج مجهولة أو مقرصنة على أجهزة العمل.

الشبكة والوصول البعيد

  • غيّر كلمات المرور الافتراضية لأجهزة الشبكة.
  • افصل شبكة الضيوف والكاميرات عن أجهزة العمل الحساسة.
  • استخدم VPN للوصول البعيد ولا تكشف لوحات الإدارة للعامة دون حاجة.
  • راجع قواعد الجدار الناري والخدمات المفتوحة دورياً.

النسخ الاحتياطي

احتفظ بثلاث نسخ من البيانات على وسيطين مختلفين، مع نسخة منفصلة عن النظام الأساسي. اختبر الاستعادة؛ نجاح النسخ لا يعني بالضرورة أن الملفات قابلة للرجوع.

البريد والتصيد

درّب الفريق على التحقق من الروابط والمرفقات وطلبات التحويل أو تغيير الحساب البنكي. أي طلب مالي غير معتاد يجب تأكيده عبر قناة ثانية معروفة.

الموقع والسيرفر

  • استخدم SSL وحدّث التطبيق والإضافات.
  • قيد لوحة الإدارة وفعّل سجلات الدخول.
  • لا تحفظ أسرار الوصول داخل مستودعات عامة.
  • راقب محاولات الدخول والتغييرات الحساسة.

خطة الحادث

حدد مسبقاً من يقرر، من يعزل الجهاز، أين توجد النسخ وكيف يتم التواصل. عند الاشتباه بحادث، حافظ على الأدلة ولا تبدأ بحذف عشوائي قد يمنع التحقيق.

تحتاج مراجعة أمنية فعلية؟

نحدد النطاق ونفحصه بتصريح واضح وتقرير قابل للتنفيذ.

اطلب تقييماً أمنياً ↗