شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

رصد واستجابة

الاستجابة للحوادثاحتواء منظم، تحليل موثق، وتعافٍ يُبنى على أدلة

نقود الحادث من الرصد إلى الإغلاق بفريق استجابة يعمل وفق خطة معتمدة، ونترككم بأدلة محفوظة ودروس مكتوبة.

الخدمة في لمحة

الأطر المرجعية

  • NCA ECC
  • SAMA CSF
  • PDPL
  • ISO 27001
  • ISO 22301

المخرجات

  • خطة الاستجابة للحوادث المعتمدة
  • كتيبات إجراءات لخمسة سيناريوهات على الأقل
  • قوالب الإبلاغ للجهات التنظيمية
  • تقرير الحادث النهائي مع الجدول الزمني والسبب الجذري
  • تقرير تمرين المحاكاة

التحدي

الضوابط الأساسية للأمن السيبراني (NCA ECC) تشترط خطة موثقة لإدارة الحوادث والإبلاغ عنها، وإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يتوقع تصنيف الحوادث والإبلاغ عنها ضمن مهل محددة. نظام حماية البيانات الشخصية (PDPL) يضيف واجب إبلاغ الجهة المختصة والأفراد المتأثرين عند تسرب بياناتهم.

في ساعات الحادث الأولى تُتخذ قرارات تحدد حجم الضرر: هل نفصل الخادم أم نراقبه؟ هل نعيد التشغيل فنفقد الأدلة؟ من يخاطب الإدارة والجهات التنظيمية؟ من دون خطة مُجرَّبة تُتخذ هذه القرارات ارتجالاً.

نوفر لكم فريق استجابة جاهزاً بخطة مكتوبة، وإجراءات لكل سيناريو، وقنوات تواصل محددة، حتى يكون الحادث حدثاً مُداراً لا أزمة.

كيف نعمل

  1. 1

    الاستعداد

    نراجع خطة الاستجابة أو نكتبها، ونحدد الأدوار وجهات الاتصال وقوالب الإبلاغ للهيئة وساما وSDAIA، ونجهز أدوات جمع الأدلة مسبقاً.

  2. 2

    الاحتواء والتحليل

    عند وقوع الحادث نصنّفه، ونحتوي انتشاره، ونجمع الأدلة من الأجهزة والسجلات وSIEM مثل Splunk، ونحدد المسار الزمني ونقطة الدخول والنطاق المتأثر.

  3. 3

    التعافي والدروس

    نضع خطة الاستعادة بالتنسيق مع فرقكم، ونتحقق من الإزالة الكاملة، ونسلّم تقريراً نهائياً بالأسباب الجذرية والتوصيات وجلسة دروس مستفادة.

ما تشمله الخدمة

  • خطة الاستجابة للحوادث

    خطة معتمدة تشمل التصنيف والتصعيد والأدوار والتواصل، متوافقة مع ECC وSAMA CSF وISO 27001.

  • كتيبات الإجراءات (Playbooks)

    إجراءات مكتوبة لبرامج الفدية، واختراق البريد التجاري، وتسرب البيانات، والحسابات المخترقة، والتهديد الداخلي.

  • التحليل الجنائي الرقمي

    أخذ نسخ من الذاكرة والأقراص، وحفظ سلسلة العهدة، وتحليل الآثار لتحديد ما حدث ومتى وكيف.

  • تحليل البرمجيات الخبيثة

    تحليل العينات لاستخراج مؤشرات الاختراق ونشرها على أدوات الكشف لديكم.

  • الإبلاغ التنظيمي

    قوالب ومسارات إبلاغ للهيئة الوطنية للأمن السيبراني والبنك المركزي وSDAIA وفق طبيعة الحادث والبيانات المتأثرة.

  • تمارين المحاكاة

    جلسات محاكاة للإدارة والفرق التقنية على سيناريوهات واقعية توضيحية، مع تقرير بالثغرات المكتشفة في الخطة.

  • التنسيق مع مركز العمليات

    تكامل مباشر مع مركز عمليات الأمن السيبراني المُدار وخدمة MDR لدينا، بحيث ينتقل الحادث من الرصد إلى الاستجابة دون فجوات.

  • خدمة الاحتفاظ (Retainer)

    ترتيب مسبق يضمن جاهزية الفريق ومعرفته ببيئتكم قبل وقوع أي حادث.

الأطر والمتطلبات التنظيمية

نواءم الخدمة مع الأطر التي تخضع لها منشأتك.

  • NCA ECC
  • SAMA CSF
  • PDPL
  • ISO 27001
  • ISO 22301

أسئلة شائعة

هل يمكن طلب الخدمة أثناء حادث قائم دون عقد مسبق؟

نعم. نبدأ بجلسة تقييم عاجلة للنطاق ثم نتفق على خطة العمل. العقد المسبق (Retainer) يختصر خطوات التعاقد والتعرف على البيئة.

هل تتولون إبلاغ الجهات التنظيمية نيابة عنا؟

الإبلاغ مسؤوليتكم النظامية. نجهز محتوى البلاغ والأدلة والمسار الزمني، ونرافقكم في التواصل عند الحاجة.

هل يشمل ذلك حوادث البيانات الشخصية؟

نعم. نحدد ما إذا كانت بيانات شخصية قد تأثرت، ونوثق ذلك بما يخدم متطلبات نظام حماية البيانات الشخصية.

ماذا نتسلم في نهاية الحادث؟

تقرير نهائي بالمسار الزمني والسبب الجذري والأثر والتوصيات، والأدلة المحفوظة، وتحديثاً للخطة وكتيبات الإجراءات بناءً على الدروس المستفادة.

ما مدى سرعة استجابة فريقكم للحادث؟

تُحدد شروط الاستجابة، بما فيها طريقة التواصل مع الفريق ومدى التوفر ومسارات التصعيد، في العقد، وغالباً ضمن اتفاقية الاحتفاظ (Retainer)، بناءً على بيئتكم ومواقعكم. لا نعلن أزمنة استجابة عامة لأنها تعتمد على ما يُتفق عليه مع كل عميل. ومن دون اتفاقية مسبقة نبدأ بجلسة تحديد نطاق ونتفق على شروط التكليف حينها.

ما الذي يحدد تكلفة الاستجابة للحوادث؟

في الحادث القائم تتحدد التكلفة أساساً بعدد الأنظمة والمواقع المتأثرة، وعمق التحليل الجنائي المطلوب، والحاجة إلى تحليل البرمجيات الخبيثة، وحجم دعم التعافي الذي تطلبونه منا. أما في اتفاقية الاحتفاظ فتعتمد على حجم بيئتكم، وشروط الاستجابة المتفق عليها، وأعمال الجاهزية المشمولة مثل مراجعة الخطة وكتيبات الإجراءات وتمارين المحاكاة. نتفق معكم على النطاق قبل بدء العمل في الحالتين.

ما الفرق بين الاستجابة للحوادث وخدمة MDR أو مركز العمليات المُدار؟

مركز العمليات المُدار وخدمة MDR يراقبان البيئة باستمرار لرصد التهديدات واتخاذ إجراءات الاستجابة الأولية. أما الاستجابة للحوادث فهي العمل الأعمق بعد تأكيد الحادث: التحليل الجنائي، والاحتواء، والإزالة، والتعافي، واستخلاص الدروس. تُقدَّم خدمتا مركز العمليات المُدار وMDR لدينا ضمن نطاق ترخيص المستوى الثاني من الهيئة الوطنية للأمن السيبراني، ولا تُقدَّمان للجهات الحكومية أو الجهات التي تملك بنى تحتية وطنية حساسة أو تشغّلها أو تستضيفها.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.