الأمن السيبراني
الساعة تبدأ الآن
عند اكتشاف برنامج فدية، القرارات التي تتخذها في أول 24 ساعة ستحدد مدى جودة تعافيك. إليك ما يجب فعله.
ساعة 0–2: احتواء الحادثة
عزل الأنظمة المتأثرة فوراً — افصل عن الشبكة لكن لا تغلق (قد يلزم التحليل الجنائي للذاكرة).
أخطر فريق الاستجابة للحوادث — فعّل خطة IR وانخرط في دعم خارجي إذا لزم.
احفظ الأدلة — التقط لقطات للأنظمة المتأثرة قبل أي معالجة.
ساعة 2–6: قيّم الضرر
- حدّد نوع برنامج الفدية (تحقق من ID Ransomware)
- حدّد نطاق الانتشار — أي الأنظمة مشفّرة؟
- تحقق مما إذا حدث تسريب بيانات قبل التشفير
- حدّد متجه الوصول الأولي
ساعة 6–12: أخطر أصحاب المصلحة
- أحطِ القيادة التنفيذية والمستشار القانوني علماً
- قيّم التزامات الإخطار التنظيمي (GDPR، NCA، إلخ)
- تواصل مع التأمين السيبراني إذا انطبق
- لا تدفع الفدية دون استشارة قانونية
ساعة 12–24: ابدأ التعافي
- ابدأ الاستعادة من نسخ احتياطية نظيفة
- أعد بناء الأنظمة المتأثرة من صور معروفة
- رقّع الثغرة التي سمحت بالوصول الأولي
- راقب آليات الاستمرار
الوقاية خير من العلاج
أفضل استجابة لبرامج الفدية هي التي لا تحتاجها أبداً. استثمر في نسخ احتياطية غير متصلة بالشبكة وكشف نقاط النهاية وتدريب توعية الموظفين.
#الأمن السيبراني