قطب نظم المعلومات والأمن السيبراني
الأمن السيبراني
تدقيق، وجدار ناري، ومصادقة ثنائية، ونسخ احتياطية مختبَرة: الحماية قبل الاضطرار إلى الإصلاح.
لا يقتصر الأمن السيبراني للمقاولات الصغرى والمتوسطة في المغرب على الهجمات الموجَّهة. فمعظم الهجمات تبحث ببساطة عن أبواب مفتوحة: كلمة مرور مُعاد استخدامها، أو حاسوب لم يُحدَّث قط، أو نسخة احتياطية لم تُختبر أبدًا.
SADIS، شركة مغربية مقرها في Laâyoune (العيون) وCasablanca (الدار البيضاء)، تؤمّن ما تُركّبه أصلًا: الشبكة والبنية التحتية، وMicrosoft 365، والحواسيب، وبرامج التسيير. الأمن ليس منتجًا يُضاف في النهاية، بل طريقة في ضبط كل شيء.
التهديدات التي تهمّ
- برامج الفدية. برنامج خبيث يشفّر الملفات، وأحيانًا ملفات الخادم وجهاز NAS، ثم تُطلب فدية.
- التصيّد الاحتيالي. رسالة بريد إلكتروني تنتحل صفة مورّد أو بنك أو Microsoft للحصول على كلمة مرور أو لدفع المستلم إلى فتح مرفق.
- صلاحيات وصول منسية. حساب موظف سابق، أو كلمة مرور مشتركة، أو ولوج عن بُعد فُتح لمزوّد خدمة.
- العطل أو الخطأ. قرص يتعطل، أو ملف يُكتب فوقه، أو حاسوب محمول يُسرق: فتضيع البيانات.
التدقيق وتحليل الثغرات
يبدأ تدقيق أمن المعلومات بجرد: الحواسيب، والخوادم، والحسابات، والبيانات، وصلاحيات الوصول. ثم يفحص النسخ الاحتياطية، والجدار الناري، وحسابات المسؤولين، والبريد الإلكتروني، والتحديثات، والولوج عن بُعد.
يشمل تحليل الثغرات ثلاثة نطاقات: المواقع الإلكترونية المكشوفة، والشبكة، والأنظمة. ويُقابَل كل استنتاج بإجراء متناسب، مرتّب حسب الأولوية. وينصبّ الجهد أولًا على الثغرات القابلة للاستغلال فعليًا.
كما يستعرض التدقيق القانون 09-08، الذي يفرض حماية المعطيات الشخصية للزبناء والموظفين والمورّدين، تحت مراقبة CNDP (اللجنة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي). وتُعتمد توصيات وتنبيهات DGSSI (المديرية العامة لأمن نظم المعلومات) مرجعًا. تساعد SADIS على تطبيق هذه القواعد في أدواتك، لكنها لا تمنح أي شهادة ولا أي اعتماد.
الحسابات وصلاحيات الوصول
تبدأ معظم الحوادث بحساب مسروق أو مُخمَّن أو مُعاد استخدامه. وهذا أول ورش يجب العمل عليه.
- المصادقة متعددة العوامل (MFA) على Microsoft 365: تأكيد عبر الهاتف يحمي الحساب، حتى لو تسرّبت كلمة المرور.
- حسابات اسمية: الحساب المشترك يجعل معرفة من فعل ماذا أمرًا مستحيلًا.
- الحد الأدنى من الصلاحيات: يصل كل شخص إلى ما يحتاجه فقط، ولا يكون المستخدمون مسؤولين عن حواسيبهم.
- معالجة المغادرات في اليوم نفسه: يُقطع الوصول إلى البريد والملفات والبرمجيات والولوج عن بُعد.
لدى شركة صناعية بضواحي الدار البيضاء، وهي فرع لمجموعة صناعية، وحّدت SADIS الدليل المحلي وMicrosoft 365 بواسطة Microsoft Entra Connect. وأصبحت معالجة المغادرة تتم في عملية واحدة، بما في ذلك البريد الإلكتروني. تفاصيل المهمة في صفحة مرجع ترحيل Microsoft 365.
تأمين الجدران النارية وشبكات VPN
في كثير من المقاولات الصغرى والمتوسطة، يؤدي موجّه المشغّل دور الجدار الناري، بإعدادات المصنع. تُركّب SADIS جدارًا ناريًا من الجيل الجديد (Fortinet أو Sophos أو pfSense، حسب التجهيزات القائمة). يُرشّح التدفقات حسب التطبيق، ويفحص حركة المرور، ويسجّل الأحداث.
يمر الولوج عن بُعد والروابط بين المواقع عبر شبكات VPN من نوع IPsec أو WireGuard، مقرونة بـMFA، وليس أبدًا عبر منافذ مفتوحة على الإنترنت. وتبقى شبكة Wi-Fi الخاصة بالزوار منفصلة عن خادم الملفات.
ويُكمل التقوية الأمنية المنظومة: تعطيل الخدمات غير الضرورية، وتغيير كلمات المرور الافتراضية، وحصر الإدارة في حسابات مخصصة.
الحواسيب وEDR والمراقبة
- تحديثات متابَعة على الحواسيب والخوادم، وأيضًا على الجدار الناري وجهاز NAS ونقاط وصول Wi-Fi.
- حل EDR يرصد السلوكيات المشبوهة، مثل التشفير المكثّف للملفات، ويعزل الحاسوب المصاب.
- تشفير الحواسيب المحمولة، حتى لا تتحول السرقة إلى تسريب للبيانات.
تعتمد المراقبة على Zabbix لحالة المعدات وعلى Wazuh للأحداث الأمنية. فامتلاء قرص، أو فشل نسخة احتياطية، أو اتصال غير عادي، يُطلق تنبيهًا مركزيًا. أما المتابعة اليومية فتندرج ضمن صيانة الحظيرة المعلوماتية.
النسخ الاحتياطي السحابي واستئناف النشاط
النسخة الاحتياطية التي لم تُستعَد قط مجرد افتراض، وليست حماية. وتحدد قاعدة 3-2-1 الاتجاه: ثلاث نسخ، على وسيطين مختلفين، إحداها خارج الموقع.
- بنية سحابية هجينة: جهاز NAS محلي للاستعادة السريعة، ونسخة احتياطية سحابية، مثلًا باستخدام Veeam، بعيدًا عن متناول برامج الفدية.
- لا شيء منسي: تُنسخ احتياطيًا أيضًا صناديق بريد Microsoft 365، وقاعدة بيانات التسيير التجاري، والملفات المتبقية على الحواسيب.
- اختبارات استعادة مُبرمجة، على ملفات وخوادم حقيقية، يتبعها تقرير مكتوب.
تحدد خطة استئناف النشاط (PRA) ما يجب استعادته، وبأي ترتيب، ومن يتولى ذلك. وعند وقوع حادث، تُجنّب الارتجال:
- عزل الحواسيب المصابة عن الشبكة.
- إبلاغ الأشخاص المعنيين، بمعلومات اتصال مدوّنة خارج الخادم.
- تقييم ما أُصيب وما لم يُصب.
- الاستعادة وفق الترتيب المقرَّر: التسيير، ثم البريد الإلكتروني، ثم الملفات، ثم الباقي.
- إصلاح منفذ الدخول وتوثيق الحادث.
تكوين الفرق
لا توجد أداة قادرة على إيقاف مستخدم يُدخل كلمة مروره في صفحة مزيّفة. تُعلّم التوعية كيفية التعرّف على التصيّد الاحتيالي، والتحقق هاتفيًا من أي تغيير في المعلومات البنكية.
وقبل كل شيء، تُرسّخ ردّ فعل: الإبلاغ فورًا. نقرة يُبلَّغ عنها في الدقيقة نفسها تُعالَج بسهولة؛ أما إذا أُخفيت أسبوعًا، فتتحول إلى حادث.
صلاحيات الوصول تبقى ملكك
قبل تأسيس SADIS في المغرب، أنجز مؤسسوها ست سنوات من المهام المستقلة داخل مجموعات صناعية فرنسية كبرى. الإعدادات موثقة وحسابات الإدارة ملك لمقاولتك. ويسبق كلَّ عرض سعر تدقيقٌ مجاني للتجهيزات القائمة. الخدمات الأخرى معروضة في صفحة SADIS Digital.
أسئلة شائعة
هل المقاولة الصغيرة هدف حقًا؟
نعم. معظم الهجمات لا تستهدف أحدًا بعينه: فهي تبحث عن حسابات ضعيفة الحماية وأنظمة غير محدَّثة.
من أين نبدأ بميزانية محدودة؟
بثلاثة إجراءات: MFA على Microsoft 365، ونسخ احتياطية 3-2-1 مختبَرة، وتحديثات مطبَّقة في كل مكان. ثم يرتّب التدقيق الباقي حسب الأولوية.
هل تمنح SADIS شهادة مطابقة؟
لا. تساعد SADIS على تطبيق الممارسات الجيدة والقانون 09-08 في أدواتك، دون أن تمنح أي شهادة أو أن تحلّ محل CNDP أو DGSSI.
ماذا نفعل بعد النقر على رسالة تصيّد احتيالي؟
أبلِغ عن ذلك فورًا وغيّر كلمة مرور الحساب. ثم يتحقق الشخص المكلّف بالمعلوميات من MFA، ومن عمليات تسجيل الدخول الأخيرة، ومن قواعد إعادة توجيه البريد الإلكتروني.
كيف نقطع صلاحيات وصول موظف مغادر؟
في عملية واحدة، بفضل دليل موحَّد بين الحسابات المحلية وMicrosoft 365. ويجب أيضًا تغيير كلمات المرور المشتركة التي كان يعرفها.
حدّثنا عن مشروعك
صِف بريدك الإلكتروني، ونسخك الاحتياطية الحالية، وعدد الحواسيب، وما يقلقك أكثر. راسلنا على contact@sadis.ma، أو اتصل بالرقم +212 661 396 943، أو استعمل صفحة الاتصال.