شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

حوكمة وامتثال

التوعية والتدريبموظفون يميزون الهجوم ويبلّغون عنه، بنتائج تُقاس

نبني برنامج توعية سنوياً يجمع بين المحتوى والمحاكاة والورش، ونقيس التغيّر في سلوك الموظفين لا عدد من أكمل الدورة.

الخدمة في لمحة

الأطر المرجعية

  • NCA ECC
  • SAMA CSF
  • PDPL
  • ISO 27001

المخرجات

  • تقرير القياس الأولي
  • خطة برنامج التوعية السنوية
  • حملات المحاكاة مع صفحات تعليمية
  • مواد الورش والحملات الداخلية
  • تقرير ربع سنوي بمؤشرات السلوك

التحدي

الضوابط الأساسية للأمن السيبراني (NCA ECC) تشترط برنامج توعية دورياً لجميع الموظفين وتدريباً متخصصاً لأصحاب الأدوار الحساسة، وإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يطلب قياس فاعلية التوعية. نظام حماية البيانات الشخصية (PDPL) يتطلب أن يعرف من يعالج البيانات الشخصية التزاماته.

رسالة تصيّد واحدة بالعربية تنتحل صفة جهة حكومية أو بنك تكفي لتجاوز كل الضوابط التقنية إن ضغط عليها موظف. عرض تقديمي سنوي لا يغيّر هذا السلوك.

برنامجنا يعالج السلوك: محاكاة واقعية بسيناريوهات محلية، وتدريب فوري عند الخطأ، وورش تفاعلية للإدارات ذات الخطورة، ومؤشرات تُظهر للإدارة أين يتحسن الأداء وأين لا.

كيف نعمل

  1. 1

    القياس الأولي

    حملة تصيّد أولى دون إعلان مسبق، واستبيان معرفي، لتحديد نقطة البداية لكل إدارة ودور.

  2. 2

    البرنامج السنوي

    خطة محتوى شهرية بالعربية والإنجليزية، وحملات محاكاة متدرجة الصعوبة، وورش حضورية للإدارات الحساسة (المالية، الموارد البشرية، الإدارة العليا).

  3. 3

    القياس والتعديل

    تقارير ربع سنوية بمعدلات النقر والإبلاغ لكل إدارة، وتعديل المحتوى والسيناريوهات بناءً على النتائج.

ما تشمله الخدمة

  • محاكاة التصيّد

    حملات بالبريد والرسائل النصية والصوت بسيناريوهات محلية توضيحية (تحديث بيانات، فواتير، رسائل من الإدارة)، مع صفحة تعليمية فورية عند النقر.

  • منصة التوعية

    وحدات تعليمية قصيرة بالعربية والإنجليزية، مع تتبع الإكمال والاختبارات والتقارير، على منصتكم أو منصة نوفرها.

  • الورش التفاعلية

    جلسات حضورية أو افتراضية بحالات عملية، مثل فعاليات التوعية التي ننفذها لعملائنا في مواقعهم (المثال توضيحي).

  • تدريب الأدوار الحساسة

    محتوى مخصص للإدارة العليا، والمالية، والمطورين، ومسؤولي الأنظمة، ومن يعالج البيانات الشخصية.

  • زر الإبلاغ عن التصيّد

    إضافة في البريد تتيح للموظف الإبلاغ بنقرة واحدة، وتربط البلاغات بمركز العمليات أو فريق الأمن لديكم.

  • حملات التوعية الداخلية

    ملصقات ورسائل ومقاطع قصيرة بهوية منشأتكم لمناسبات مثل الشهر الوطني للتوعية بالأمن السيبراني.

  • القياس والتقارير

    مؤشرات النقر والإبلاغ والإكمال حسب الإدارة، وتقرير يخدم متطلبات ECC وSAMA CSF بشأن فاعلية التوعية.

الأطر والمتطلبات التنظيمية

نواءم الخدمة مع الأطر التي تخضع لها منشأتك.

  • NCA ECC
  • SAMA CSF
  • PDPL
  • ISO 27001

أسئلة شائعة

هل تُنشر أسماء من نقروا على رسائل المحاكاة؟

لا. التقارير للإدارة تكون مجمعة حسب الإدارة. الهدف تغيير السلوك لا العقاب، ونتفق معكم مسبقاً على سياسة التعامل مع التكرار.

هل المحتوى بالعربية؟

نعم، المحتوى والسيناريوهات مكتوبة بالعربية أولاً وتتوفر بالإنجليزية للموظفين غير الناطقين بها.

كم مرة تُجرى حملات المحاكاة؟

يُحدد التكرار في خطة البرنامج حسب حجم المنشأة ونتائج القياس الأولي، وغالباً بحملات متعددة على مدار السنة بصعوبة متدرجة.

هل يمكن دمج البرنامج مع منصة التعلم لدينا؟

نعم، نوفر المحتوى بصيغة SCORM أو نربط منصتنا بنظام إدارة التعلم ودليل الموظفين لديكم.

ما الأنظمة السعودية التي تشترط التوعية بالأمن السيبراني؟

الضوابط الأساسية للأمن السيبراني (ECC-2:2024)، المطبقة على الجهات الحكومية والجهات التي تملك بنى تحتية وطنية حساسة أو تشغّلها أو تستضيفها، تخصص مكوناً فرعياً لبرنامج التوعية والتدريب بالأمن السيبراني: برنامج دوري متعدد القنوات يغطي تهديدات مثل التصيّد، وتدريب متخصص لموظفي الأمن السيبراني وموظفي تقنية المعلومات والتطوير وشاغلي المناصب التنفيذية والإشرافية. وإطار SAMA CSF يُلزم الجهات الخاضعة لإشراف البنك المركزي ببرنامج توعية للموظفين والأطراف الخارجية والعملاء، وبتدريب الموظفين، وبتقييم فاعلية البرنامج. نربط خطة البرنامج وتقاريره بما ينطبق عليكم من هذه المتطلبات.

ما الذي تحتاجونه منا قبل أول حملة محاكاة؟

موافقة مكتوبة من الإدارة، وقائمة بالموظفين وإداراتهم، ومنسق محدد من جهتكم. ويضيف فريق تقنية المعلومات لديكم نطاقات المحاكاة وخوادم الإرسال إلى قائمة السماح في بوابة البريد حتى تصل الرسائل، ويُبلَّغ فريق الأمن أو مركز العمليات لديكم مسبقاً حتى تُعرف بلاغات الموظفين بأنها جزء من التمرين. ونتفق معكم مسبقاً على السيناريوهات المستبعدة والجهات التي لا يجوز انتحال صفتها.

ما الذي يحدد حجم الجهد والتكلفة في برنامج التوعية؟

يتحدد أساساً بعدد الموظفين والمواقع، وقنوات المحاكاة المستخدمة (البريد والرسائل النصية والاتصال الصوتي)، وعدد الورش الحضورية ومسارات التدريب حسب الأدوار المطلوبة. ويتغير الجهد كذلك بتشغيل المحتوى على منصة التعلم لديكم أو على منصتنا، وبحجم المواد المُعدّة خصيصاً بهوية منشأتكم. نتفق معكم على النطاق في جلسة تحديد النطاق قبل تقديم العرض.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.