الأمن السيبراني تاريخ النشر دقيقتان للقراءة

الأمن يبدأ من الأساس: ست ممارسات قبل أي أداة جديدة

قبل شراء أداة أمنية جديدة، تأكد من الأساسيات التي تمنع أغلب الحوادث الشائعة: معرفة الأصول، والتحديثات، والتحقق متعدد العوامل، والصلاحيات، والنسخ الاحتياطي، والسجلات.

عند الحديث عن الأمن السيبراني، يتجه التفكير غالبًا إلى الأدوات: منصة مراقبة جديدة، أو حل حماية متقدم، أو نظام ذكي لاكتشاف التهديدات. هذه الأدوات مفيدة، لكنها تُبنى على أساس. وإذا كان الأساس ضعيفًا، فلن تعوّضه أي أداة مهما كانت متقدمة.

كثير من الحوادث الأمنية الشائعة لا تبدأ بهجوم معقد، بل بثغرة معروفة لم تُحدَّث، أو كلمة مرور مسرّبة لحساب بلا تحقق إضافي، أو صلاحيات أوسع من الحاجة. وهذه كلها مشاكل في الأساس، لا في الأدوات.

هذه ست ممارسات أساسية تستحق أن تكون مكتملة قبل أي استثمار أمني جديد.

1. اعرف ما الذي تحميه

لا يمكن حماية جهاز أو نظام لا تعرف بوجوده. ابدأ بقائمة واضحة ومحدّثة للأصول: الخوادم، والأجهزة، والتطبيقات، والحسابات، والخدمات السحابية، ومالك كل منها.

الأنظمة المنسية، مثل خادم تجريبي قديم أو حساب موظف غادر، هي غالبًا أسهل نقاط الدخول، لأن لا أحد يتابعها.

2. التحديثات بدورة منتظمة، لا عند الحاجة

الثغرات المعلنة تصبح معروفة للجميع، بمن فيهم المهاجمون. لذلك يحتاج التحديث إلى دورة ثابتة وواضحة:

  • الجرد: ما الأنظمة التي تحتاج تحديثًا؟
  • الأولوية: ابدأ بالثغرات الحرجة، خاصة في الأنظمة المكشوفة على الإنترنت.
  • الاختبار: جرّب التحديث على بيئة محدودة قبل تعميمه.
  • التطبيق والتحقق: طبّق التحديث، ثم تأكد فعلًا أنه نجح.

3. التحقق متعدد العوامل (MFA) على كل ما يهم

كلمة المرور وحدها لم تعد كافية، فقد تُسرّب أو تُخمَّن أو يُحصل عليها بالتصيّد. التحقق متعدد العوامل يضيف طبقة تجعل كلمة المرور المسرّبة غير كافية للدخول.

ابدأ بالحسابات الأكثر حساسية: البريد الإلكتروني، وحسابات المسؤولين، والوصول عن بُعد، ولوحات إدارة الخدمات السحابية. وفضّل تطبيقات المصادقة أو مفاتيح الأمان على الرسائل النصية متى أمكن.

4. أقل صلاحية ممكنة

كل حساب يحصل على الصلاحيات التي يحتاجها لعمله فقط، لا أكثر. وحسابات المسؤولين تُستخدم للمهام الإدارية فقط، لا للبريد والتصفح اليومي.

راجع الصلاحيات دوريًا، وأغلق حسابات من غادروا فور مغادرتهم. فالصلاحيات الزائدة لا تظهر مشكلتها إلا عند استغلالها.

5. نسخ احتياطي مُختبَر

النسخة الاحتياطية التي لم تُجرَّب استعادتها هي افتراض، وليست خطة. القاعدة المعروفة ⁦3‑2‑1⁩ نقطة بداية جيدة:

  • ثلاث نسخ من البيانات.
  • على نوعين مختلفين من وسائط التخزين.
  • نسخة واحدة على الأقل خارج الموقع أو معزولة عن الشبكة.

والأهم: اختبر الاستعادة بشكل دوري، واعرف كم تستغرق.

6. سجلات يمكن الرجوع إليها

عند وقوع حادثة، أول سؤال هو: ماذا حدث، ومتى؟ والإجابة تعتمد على السجلات. تأكد أن سجلات الأنظمة المهمة مفعّلة، ومحفوظة في مكان مركزي، ولمدة كافية، وأن أحدًا يراجعها فعلًا.

الخلاصة

هذه الممارسات ليست جديدة ولا مبهرة، لكنها الأساس الذي تقف عليه كل أداة أمنية أخرى. قبل السؤال عن الأداة القادمة، اسأل: هل أعرف أصولي؟ هل تحديثاتي منتظمة؟ هل التحقق متعدد العوامل مفعّل؟ هل الصلاحيات محدودة؟ هل جرّبت الاستعادة؟ هل السجلات موجودة؟

إذا كانت الإجابة نعم على كلها، فالأداة الجديدة ستضيف قيمة حقيقية. وإن لم تكن، فالبداية الصحيحة من الأساس.