التحدي
الضوابط الأساسية للأمن السيبراني (NCA ECC) تشترط خطة موثقة لإدارة الحوادث والإبلاغ عنها، وإطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF) يتوقع تصنيف الحوادث والإبلاغ عنها ضمن مهل محددة. نظام حماية البيانات الشخصية (PDPL) يضيف واجب إبلاغ الجهة المختصة والأفراد المتأثرين عند تسرب بياناتهم.
في ساعات الحادث الأولى تُتخذ قرارات تحدد حجم الضرر: هل نفصل الخادم أم نراقبه؟ هل نعيد التشغيل فنفقد الأدلة؟ من يخاطب الإدارة والجهات التنظيمية؟ من دون خطة مُجرَّبة تُتخذ هذه القرارات ارتجالاً.
نوفر لكم فريق استجابة جاهزاً بخطة مكتوبة، وإجراءات لكل سيناريو، وقنوات تواصل محددة، حتى يكون الحادث حدثاً مُداراً لا أزمة.
كيف نعمل
- 1
الاستعداد
نراجع خطة الاستجابة أو نكتبها، ونحدد الأدوار وجهات الاتصال وقوالب الإبلاغ للهيئة وساما وSDAIA، ونجهز أدوات جمع الأدلة مسبقاً.
- 2
الاحتواء والتحليل
عند وقوع الحادث نصنّفه، ونحتوي انتشاره، ونجمع الأدلة من الأجهزة والسجلات وSIEM مثل Splunk، ونحدد المسار الزمني ونقطة الدخول والنطاق المتأثر.
- 3
التعافي والدروس
نضع خطة الاستعادة بالتنسيق مع فرقكم، ونتحقق من الإزالة الكاملة، ونسلّم تقريراً نهائياً بالأسباب الجذرية والتوصيات وجلسة دروس مستفادة.
ما تشمله الخدمة
خطة الاستجابة للحوادث
خطة معتمدة تشمل التصنيف والتصعيد والأدوار والتواصل، متوافقة مع ECC وSAMA CSF وISO 27001.
كتيبات الإجراءات (Playbooks)
إجراءات مكتوبة لبرامج الفدية، واختراق البريد التجاري، وتسرب البيانات، والحسابات المخترقة، والتهديد الداخلي.
التحليل الجنائي الرقمي
أخذ نسخ من الذاكرة والأقراص، وحفظ سلسلة العهدة، وتحليل الآثار لتحديد ما حدث ومتى وكيف.
تحليل البرمجيات الخبيثة
تحليل العينات لاستخراج مؤشرات الاختراق ونشرها على أدوات الكشف لديكم.
الإبلاغ التنظيمي
قوالب ومسارات إبلاغ للهيئة الوطنية للأمن السيبراني والبنك المركزي وSDAIA وفق طبيعة الحادث والبيانات المتأثرة.
تمارين المحاكاة
جلسات محاكاة للإدارة والفرق التقنية على سيناريوهات واقعية توضيحية، مع تقرير بالثغرات المكتشفة في الخطة.
التنسيق مع مركز العمليات
تكامل مباشر مع مركز عمليات الأمن السيبراني المُدار وخدمة MDR لدينا، بحيث ينتقل الحادث من الرصد إلى الاستجابة دون فجوات.
خدمة الاحتفاظ (Retainer)
ترتيب مسبق يضمن جاهزية الفريق ومعرفته ببيئتكم قبل وقوع أي حادث.
الأطر والمتطلبات التنظيمية
نواءم الخدمة مع الأطر التي تخضع لها منشأتك.
- NCA ECC
- SAMA CSF
- PDPL
- ISO 27001
- ISO 22301
أسئلة شائعة
هل يمكن طلب الخدمة أثناء حادث قائم دون عقد مسبق؟
نعم. نبدأ بجلسة تقييم عاجلة للنطاق ثم نتفق على خطة العمل. العقد المسبق (Retainer) يختصر خطوات التعاقد والتعرف على البيئة.
هل تتولون إبلاغ الجهات التنظيمية نيابة عنا؟
الإبلاغ مسؤوليتكم النظامية. نجهز محتوى البلاغ والأدلة والمسار الزمني، ونرافقكم في التواصل عند الحاجة.
هل يشمل ذلك حوادث البيانات الشخصية؟
نعم. نحدد ما إذا كانت بيانات شخصية قد تأثرت، ونوثق ذلك بما يخدم متطلبات نظام حماية البيانات الشخصية.
ماذا نتسلم في نهاية الحادث؟
تقرير نهائي بالمسار الزمني والسبب الجذري والأثر والتوصيات، والأدلة المحفوظة، وتحديثاً للخطة وكتيبات الإجراءات بناءً على الدروس المستفادة.
ما مدى سرعة استجابة فريقكم للحادث؟
تُحدد شروط الاستجابة، بما فيها طريقة التواصل مع الفريق ومدى التوفر ومسارات التصعيد، في العقد، وغالباً ضمن اتفاقية الاحتفاظ (Retainer)، بناءً على بيئتكم ومواقعكم. لا نعلن أزمنة استجابة عامة لأنها تعتمد على ما يُتفق عليه مع كل عميل. ومن دون اتفاقية مسبقة نبدأ بجلسة تحديد نطاق ونتفق على شروط التكليف حينها.
ما الذي يحدد تكلفة الاستجابة للحوادث؟
في الحادث القائم تتحدد التكلفة أساساً بعدد الأنظمة والمواقع المتأثرة، وعمق التحليل الجنائي المطلوب، والحاجة إلى تحليل البرمجيات الخبيثة، وحجم دعم التعافي الذي تطلبونه منا. أما في اتفاقية الاحتفاظ فتعتمد على حجم بيئتكم، وشروط الاستجابة المتفق عليها، وأعمال الجاهزية المشمولة مثل مراجعة الخطة وكتيبات الإجراءات وتمارين المحاكاة. نتفق معكم على النطاق قبل بدء العمل في الحالتين.
ما الفرق بين الاستجابة للحوادث وخدمة MDR أو مركز العمليات المُدار؟
مركز العمليات المُدار وخدمة MDR يراقبان البيئة باستمرار لرصد التهديدات واتخاذ إجراءات الاستجابة الأولية. أما الاستجابة للحوادث فهي العمل الأعمق بعد تأكيد الحادث: التحليل الجنائي، والاحتواء، والإزالة، والتعافي، واستخلاص الدروس. تُقدَّم خدمتا مركز العمليات المُدار وMDR لدينا ضمن نطاق ترخيص المستوى الثاني من الهيئة الوطنية للأمن السيبراني، ولا تُقدَّمان للجهات الحكومية أو الجهات التي تملك بنى تحتية وطنية حساسة أو تشغّلها أو تستضيفها.
خدمات ذات صلة
رصد واستجابة
مركز عمليات الأمن السيبراني المُدار
مراقبة 24/7 وتحليل واستجابة بترخيص من الهيئة الوطنية للأمن السيبراني.
رصد واستجابة
الكشف والاستجابة المُدارة (MDR)
كشف واستجابة على الأجهزة الطرفية والهوية بفريق محللين.
رصد واستجابة
استخبارات التهديدات وحماية العلامة
رصد ما يُقال ويُباع عنك خارج محيطك، من النطاقات المزيفة إلى بيانات الاعتماد المسربة.
حوكمة وامتثال
استشارات الحوكمة والمخاطر والامتثال
سياسات وإجراءات وإدارة مخاطر مبنية على ضوابط الهيئة الوطنية وساما وISO 27001.
تواصل
لنتحدث عن احتياجك
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa

