الحلول

الأمن السيبراني والوصول الآمن

تحصّن SOT بيئات تقنية المعلومات ضد التهديدات الرقمية المتطورة. من خلال تنفيذ جدران الحماية من الجيل التالي (NGFW)، وحماية النقاط الطرفية، وشبكات VPN الآمنة، تضمن SOT سلامة البيانات وحماية الشبكات للبنية التحتية للشركات.

ينقسم العمل الأمني إلى سؤالين: ما هو المكشوف، وما الذي سيُلاحَظ. وقد استثمرت معظم المنشآت في الأول — جدار حماية، ومضاد فيروسات، وربما تحقق متعدد العوامل — واستثمرت القليل جداً في الثاني، ولهذا تُكتشف الاختراقات عادةً بعد وقت طويل من بدايتها، وتُكتشف بآثارها في الغالب.

وأكثر إجراء منفرد فاعلية متاح لمبنى مليء بالأجهزة المتصلة هو تقسيم الشبكة، وهو الإجراء الأكثر إهمالاً. فالكاميرات ووحدات تحكم الأبواب وأنظمة إدارة المبنى ومحطات العمل تتشارك كثيراً شبكة واحدة مسطّحة، بحيث يستطيع جهاز واحد مخترَق بكلمة مرور افتراضية أن يصل إلى كل شيء. وفصلها عمل يتعلق بالمحوّلات والسياسات لا بشراء منتج، وهذا جزء من سبب تجاهله.

تتعامل SOT مع هذا كبنية تحتية. فالمحيط والتقسيم والنقاط الطرفية وطبقة الهوية والمراقبة تُصمَّم كوضع أمني واحد، لا تُجمَّع من منتجات اشتُريت في سنوات متفرقة، وتوفّر الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني إطاراً يمكن قياسه عليه والدفاع عنه.

ما يشمله هذا المجال

  • جدران الحماية من الجيل التالي

    جدران حماية محيطية وداخلية بإدراك للتطبيقات ومنع للتسلل وفحص لحركة TLS، محدَّدة السعة وفق معدل النقل الحقيقي مع تشغيل الفحص، لا وفق الرقم المعلن في ورقة المواصفات مع إيقافه.

  • تقسيم الشبكة

    فصل حركة المراقبة وأنظمة المبنى والزوار والشركة مع سياسات بينها — وهو الضابط الأعلى قيمةً والذي لم تنفّذه معظم المواقع قط.

  • حماية النقاط الطرفية

    كشف واستجابة على محطات العمل والسيرفرات، مع الوضوح الكافي لبيان ما فعله الجهاز لا مجرد أن شيئاً ما قد حُجب.

  • الهوية والوصول

    تحقق متعدد العوامل، وضبط الوصول المتميّز، وإجراءات الانضمام والنقل والمغادرة — لأن معظم الحوادث تبدأ بهوية صحيحة لا باستغلال ثغرة.

  • تصفية البريد والويب

    تصفية على القناتين التي يُهاجَم المستخدمون من خلالهما فعلاً، بما يشمل تحليل المرفقات والروابط لا الاعتماد على السمعة وحدها.

  • المراقبة والسجلات

    سجلات مركزية بمدة احتفاظ وتنبيهات، بحيث يكون لأي تحقيق أدلة يعمل عليها بدلاً من أجهزة استبدلت سجلاتها قبل أسبوع.

  • النسخ الاحتياطي والاستعادة

    نسخ احتياطية مُختبَرة ومحفوظة بإصدارات وبعيدة عن متناول الأنظمة التي تحميها — وهو الضابط الوحيد الذي يجيب بشكل موثوق على برامج الفدية.

  • إدارة الثغرات

    فحص منتظم ووتيرة تحديثات منضبطة، بحيث يكون الانكشاف رقماً متابعاً لا شيئاً يُكتشف أثناء حادثة.

كيف ننفّذه

  1. 01

    المسح الميداني للموقع

    يزور المهندس الموقع ويسجّل ما هو قائم فعلاً — مسارات الكابلات، والمجاري، والتغذية الكهربائية، والفراغات فوق الأسقف، والأجهزة الموجودة وحالتها. معظم تجاوزات التكلفة في مشروع من هذا النوع تُكتشف هنا، أو تُكتشف متأخرة.

  2. 02

    التصميم وجدول الكميات

    تصميم مرسوم وجدول كميات (BoQ) مفصّل: كل بند وكميته وسعره، مع تدوين مبرّر المواصفة بجانبه. المستند ملكك سواء اشتريت منا أو لم تشترِ.

  3. 03

    التوريد من مخزون الرياض

    تُصرف الأجهزة مقابل جدول الكميات من المخزون المحلي حيث يتوفر، أو تُطلب من المورّد مباشرةً حيث لا يتوفر. وتُسجّل الأرقام التسلسلية على مشروعك، فلا تعتمد أي مطالبة ضمان لاحقاً على احتفاظك بالمستندات.

  4. 04

    التركيب والتشغيل التجريبي

    يقوم مهندسونا بالتركيب والترقيم والتهيئة والاختبار. والاختبار موثَّق — اعتماد الوصلات، ومجالات رؤية الكاميرات، وفحوص التحويل عند الأعطال — وتُسلَّم نتائجه كجزء من ملف المشروع لا كوصف شفهي.

  5. 05

    التسليم والدعم

    مخططات ما تم تنفيذه، ونسخ احتياطية من الإعدادات، وبيانات الدخول، ونتائج الاختبارات، مع تدريب لمن سيُشغّل النظام يومياً. ويتولى الدعم والضمان الفريق نفسه الذي قام بالتركيب.

المعايير واللوائح

ما يُقاس عليه التنفيذ. سيراجع الاستشاري أو المقاول الرئيسي العرض مقابل هذه المعايير، لذلك نذكرها صريحةً لا ضمنيةً.

الضوابط الأساسية للأمن السيبراني (ECC)
الضوابط الصادرة عن الهيئة الوطنية للأمن السيبراني هي الإطار المرجعي للمنشآت في المملكة، وهي الأرجح أن يُقاس عليها أي تقييم.
ISO/IEC 27001
أنظمة إدارة أمن المعلومات. مفيد كهيكل حتى حين لا تكون الشهادة هي الهدف، لأنه يفرض تحديد المسؤولية والمراجعة بدلاً من تنفيذ لمرة واحدة.
IEC 62443
أمن أنظمة الأتمتة والتحكم الصناعي — وهو الإطار المعني حيث تتشارك التقنية التشغيلية وأنظمة المبنى البنية التحتية مع تقنية المعلومات.
نظام حماية البيانات الشخصية (PDPL)
يمسّ نظام حماية البيانات الشخصية السعودي بشكل مباشر تسجيلات المراقبة والتسجيل البيومتري وسجلات الوصول، وكلها بيانات شخصية.
ضوابط CIS
مجموعة ضوابط عملية مرتَّبة بالأولوية. وقيمتها في الترتيب: فهي تحدّد أي حزمة صغيرة من الإجراءات يجب تنفيذها أولاً، وهو تحديداً ما يحتاجه فريق محدود الموارد.

أسئلة يتكرّر طرحها

هل تساعد SOT في مواءمة أمن الشبكة مع متطلبات الهيئة الوطنية للأمن السيبراني؟

تهيئ SOT جدران الحماية وحلول حماية النقاط الطرفية بما يراعي الضوابط التنظيمية للعملاء في القطاعات الخاضعة للتنظيم.

ماذا يشمل نشر شبكة VPN آمنة؟

تغطي حلول VPN لدى SOT الوصول عن بُعد والاتصال بين المواقع، مؤمّنة عبر نفس منصات جدار الحماية من الجيل التالي.

هل تقدم SOT مراقبة مستمرة أم التركيب فقط؟

تتولى SOT التركيب والتهيئة، وتُحدد شروط الدعم والمراقبة المستمرة أثناء تحديد نطاق المشروع.