الأمن السيبراني

لا يقتصر الأمن السيبراني للمقاولات الصغرى والمتوسطة في المغرب على الهجمات الموجَّهة. فمعظم الهجمات تبحث ببساطة عن أبواب مفتوحة: كلمة مرور مُعاد استخدامها، أو حاسوب لم يُحدَّث قط، أو نسخة احتياطية لم تُختبر أبدًا.

SADIS، شركة مغربية مقرها في Laâyoune (العيون) وCasablanca (الدار البيضاء)، تؤمّن ما تُركّبه أصلًا: الشبكة والبنية التحتية، وMicrosoft 365، والحواسيب، وبرامج التسيير. الأمن ليس منتجًا يُضاف في النهاية، بل طريقة في ضبط كل شيء.

التهديدات التي تهمّ

التدقيق وتحليل الثغرات

يبدأ تدقيق أمن المعلومات بجرد: الحواسيب، والخوادم، والحسابات، والبيانات، وصلاحيات الوصول. ثم يفحص النسخ الاحتياطية، والجدار الناري، وحسابات المسؤولين، والبريد الإلكتروني، والتحديثات، والولوج عن بُعد.

يشمل تحليل الثغرات ثلاثة نطاقات: المواقع الإلكترونية المكشوفة، والشبكة، والأنظمة. ويُقابَل كل استنتاج بإجراء متناسب، مرتّب حسب الأولوية. وينصبّ الجهد أولًا على الثغرات القابلة للاستغلال فعليًا.

كما يستعرض التدقيق القانون 09-08، الذي يفرض حماية المعطيات الشخصية للزبناء والموظفين والمورّدين، تحت مراقبة CNDP (اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي). وتُعتمد توصيات وتنبيهات DGSSI (المديرية العامة لأمن نظم المعلومات) مرجعًا. تساعد SADIS على تطبيق هذه القواعد في أدواتك، لكنها لا تمنح أي شهادة ولا أي اعتماد.

الحسابات وصلاحيات الوصول

تبدأ معظم الحوادث بحساب مسروق أو مُخمَّن أو مُعاد استخدامه. وهذا أول ورش يجب العمل عليه.

لدى شركة صناعية بضواحي الدار البيضاء، وهي فرع لمجموعة صناعية، وحّدت SADIS الدليل المحلي وMicrosoft 365 بواسطة Microsoft Entra Connect. وأصبحت معالجة المغادرة تتم في عملية واحدة، بما في ذلك البريد الإلكتروني. تفاصيل المهمة في صفحة مرجع ترحيل Microsoft 365.

تأمين الجدران النارية وشبكات VPN

في كثير من المقاولات الصغرى والمتوسطة، يؤدي موجّه المشغّل دور الجدار الناري، بإعدادات المصنع. تُركّب SADIS جدارًا ناريًا من الجيل الجديد (Fortinet أو Sophos أو pfSense، حسب التجهيزات القائمة). يُرشّح التدفقات حسب التطبيق، ويفحص حركة المرور، ويسجّل الأحداث.

يمر الولوج عن بُعد والروابط بين المواقع عبر شبكات VPN من نوع IPsec أو WireGuard، مقرونة بـMFA، وليس أبدًا عبر منافذ مفتوحة على الإنترنت. وتبقى شبكة Wi-Fi الخاصة بالزوار منفصلة عن خادم الملفات.

ويُكمل التقوية الأمنية المنظومة: تعطيل الخدمات غير الضرورية، وتغيير كلمات المرور الافتراضية، وحصر الإدارة في حسابات مخصصة.

الحواسيب وEDR والمراقبة

تعتمد المراقبة على Zabbix لحالة المعدات وعلى Wazuh للأحداث الأمنية. فامتلاء قرص، أو فشل نسخة احتياطية، أو اتصال غير عادي، يُطلق تنبيهًا مركزيًا. أما المتابعة اليومية فتندرج ضمن صيانة الحظيرة المعلوماتية.

النسخ الاحتياطي السحابي واستئناف النشاط

النسخة الاحتياطية التي لم تُستعَد قط مجرد افتراض، وليست حماية. وتحدد قاعدة 3-2-1 الاتجاه: ثلاث نسخ، على وسيطين مختلفين، إحداها خارج الموقع.

تحدد خطة استئناف النشاط (PRA) ما يجب استعادته، وبأي ترتيب، ومن يتولى ذلك. وعند وقوع حادث، تُجنّب الارتجال:

  1. عزل الحواسيب المصابة عن الشبكة.
  2. إبلاغ الأشخاص المعنيين، بمعلومات اتصال مدوّنة خارج الخادم.
  3. تقييم ما أُصيب وما لم يُصب.
  4. الاستعادة وفق الترتيب المقرَّر: التسيير، ثم البريد الإلكتروني، ثم الملفات، ثم الباقي.
  5. إصلاح منفذ الدخول وتوثيق الحادث.

تكوين الفرق

لا توجد أداة قادرة على إيقاف مستخدم يُدخل كلمة مروره في صفحة مزيّفة. تُعلّم التوعية كيفية التعرّف على التصيّد الاحتيالي، والتحقق هاتفيًا من أي تغيير في المعلومات البنكية.

وقبل كل شيء، تُرسّخ ردّ فعل: الإبلاغ فورًا. نقرة يُبلَّغ عنها في الدقيقة نفسها تُعالَج بسهولة؛ أما إذا أُخفيت أسبوعًا، فتتحول إلى حادث.

صلاحيات الوصول تبقى ملكك

قبل تأسيس SADIS في المغرب، أنجز مؤسسوها ست سنوات من المهام المستقلة داخل مجموعات صناعية فرنسية كبرى. الإعدادات موثقة وحسابات الإدارة ملك لمقاولتك. ويسبق كلَّ عرض سعر تدقيقٌ مجاني للتجهيزات القائمة. الخدمات الأخرى معروضة في صفحة SADIS Digital.

أسئلة شائعة

هل المقاولة الصغيرة هدف حقًا؟

نعم. معظم الهجمات لا تستهدف أحدًا بعينه: فهي تبحث عن حسابات ضعيفة الحماية وأنظمة غير محدَّثة.

من أين نبدأ بميزانية محدودة؟

بثلاثة إجراءات: MFA على Microsoft 365، ونسخ احتياطية 3-2-1 مختبَرة، وتحديثات مطبَّقة في كل مكان. ثم يرتّب التدقيق الباقي حسب الأولوية.

هل تمنح SADIS شهادة مطابقة؟

لا. تساعد SADIS على تطبيق الممارسات الجيدة والقانون 09-08 في أدواتك، دون أن تمنح أي شهادة أو أن تحلّ محل CNDP أو DGSSI.

ماذا نفعل بعد النقر على رسالة تصيّد احتيالي؟

أبلِغ عن ذلك فورًا وغيّر كلمة مرور الحساب. ثم يتحقق الشخص المكلّف بالمعلوميات من MFA، ومن عمليات تسجيل الدخول الأخيرة، ومن قواعد إعادة توجيه البريد الإلكتروني.

كيف نقطع صلاحيات وصول موظف مغادر؟

في عملية واحدة، بفضل دليل موحَّد بين الحسابات المحلية وMicrosoft 365. ويجب أيضًا تغيير كلمات المرور المشتركة التي كان يعرفها.

حدّثنا عن مشروعك

صِف بريدك الإلكتروني، ونسخك الاحتياطية الحالية، وعدد الحواسيب، وما يقلقك أكثر. راسلنا على contact@sadis.ma، أو اتصل بالرقم +212 661 396 943، أو استعمل صفحة الاتصال.