
عرض حلول الأمن
أصبحت الأمن السيبراني الآن وظيفة على مستوى مجلس الإدارة في الإمارات العربية المتحدة، تتشكل من قبل NESA، قانون حماية البيانات الشخصية، ثقة العملاء، وتوقعات الاستمرارية. يقدم الخبير بهجت استشارات وإدارة الأمن عبر النقاط الطرفية، الشبكات، الهوية، التطبيقات، والسحابة.
أحمد بهجت
استشاري الذكاء الاصطناعي وتقنية المعلومات، خبير فني معتمد في الإمارات
محتويات المقال19
لم تعد الأمن السيبراني في الإمارات العربية المتحدة مجرد بند تقني يُدار داخل قسم تكنولوجيا المعلومات. بل أصبحت وظيفة على مستوى مجلس الإدارة تتشكل من معايير NESA، قانون حماية البيانات الشخصية في الإمارات، الضوابط الخاصة بالقطاعات، ثقة العملاء، وتوقعات الاستمرارية التشغيلية من الجهات التنظيمية والمساهمين على حد سواء. عندما يحدث حادث أمني، تمتد العواقب إلى ما هو أبعد من الإصلاح الفني: النتائج التنظيمية، التأثير على السمعة، فقدان العملاء، وزيادة الإجراءات القضائية.
يوفر الخبير بهجت استشارات الأمن السيبراني وخدمات الأمن المدارة للمؤسسات في الإمارات العربية المتحدة التي تحتاج إلى وضع أمني يمكن الدفاع عنه وفعال من حيث التكلفة. يمتد نطاق الخدمات عبر النقاط الطرفية، الشبكات، الهوية، التطبيقات، الأجهزة المحمولة، والسحابة، مع تقسيم المخرجات إلى طبقة استشارية وطبقة خدمات مدارة. تصف هذه المقالة مجموعة الخدمات الكاملة، الأهداف الرئيسية للتعاقد، ونموذج التسليم المكون من أربع مراحل الذي تم تحسينه عبر مئات من التعاقدات في منطقة الإمارات.
لماذا تهم استشارات الأمن السيبراني للمؤسسات في الإمارات
ثلاث قوى نقلت الأمن السيبراني إلى مركز المخاطر المؤسسية في الإمارات. أولاً، تشددت التوقعات التنظيمية: معايير ضمان المعلومات NESA، الضوابط القطاعية في المالية والرعاية الصحية، وقانون حماية البيانات الشخصية في الإمارات كلها تتطلب وضع أمني مثبت، وليس معلن. ثانياً، أصبح الفاعلون في التهديدات أكثر احترافية: خدمات الفدية، اختراق البريد الإلكتروني للأعمال، وهجمات سلسلة التوريد تستهدف الآن المؤسسات المتوسطة في الإمارات التي كانت سابقاً تحت الرادار. ثالثاً، يطالب العملاء والشركاء الآن بشهادات الأمان كجزء من العناية الواجبة للبائع، خاصة في العقود عبر الحدود.
استجابة الخبير بهجت هي تقديم العمل في الأمن السيبراني كاستشارات قائمة على القيم، وليس إعادة بيع المنتجات. الهدف هو التميز التشغيلي ورضا المستخدم النهائي طوال رحلة التحول الرقمي، وليس مجموعة من المنتجات التي لا يتم تشغيلها بشكل جيد. يتم تعزيز هذا الموقف من خلال شهادات الفريق بما في ذلك Cisco Certified Specialist، Microsoft Certified Cybersecurity Architect Expert، Fortinet Certified Network Security Professional، ISACA للتعليم المهني المستمر في تقارير الأمن السيبراني على مستوى مجلس الإدارة، وISEB Manager's Certificate في إدارة خدمات تكنولوجيا المعلومات.
مجموعة خدمات الأمن السيبراني
تنظم مجموعة خدمات الخبير بهجت حول طبقتين: خدمات استشارات الأمن السيبراني وخدمات الأمن المدارة. تغطي الطبقة الاستشارية الاستراتيجية، السياسة، التقييم، والهندسة المعمارية. تغطي الطبقة المدارة العمليات المستمرة عبر ستة مجالات أمنية أساسية: إدارة الهوية والوصول، أمن التطبيقات، أمن السحابة، أمن الأجهزة المحمولة، أمن النقاط الطرفية، وأمن الشبكات. تقع الأنظمة والبيانات الحرجة، استمرارية الأعمال، واستعادة الكوارث في مركز هذا النموذج.
حماية النقاط الطرفية، منع تسرب البيانات، وإدارة التراخيص
تظل النقاط الطرفية هي المدخل الأكثر شيوعاً للحوادث. يقوم الخبير بهجت بنشر حماية النقاط الطرفية التي تشمل مكافحة البرمجيات الخبيثة، الكشف السلوكي، التحكم في التطبيقات، ومنع تسرب البيانات عبر عمليات النشر السحابية والمحلية. تُعامل إدارة التراخيص كعنصر أمني: التراخيص غير المدارة أو المنتهية تترك فجوات يستغلها المهاجمون. يتم الحفاظ على سجل التراخيص الكامل، بما في ذلك SKU، العدد، تاريخ الانتهاء، والمستخدم المعين، كجزء من التعاقد.
تطوير ونشر سياسة الأمن الأساسية والمتقدمة
سياسة الأمن هي حيث تتقاطع الامتثال، العمليات، والاستجابة للحوادث. يقوم الخبير بهجت بتطوير سياسات مكتوبة تغطي الاستخدام المقبول، إدارة الوصول، معايير كلمات المرور والمصادقة، تصنيف البيانات، الاستجابة للحوادث، وأمن الموردين. تُنشر السياسات من خلال مزودي الهوية، منصات إدارة الأجهزة المحمولة، وأدوات أمان النقاط الطرفية بحيث يتم فرض السياسة، وليس مجرد طموح.
مراقبة الوجود على الويب وحماية العلامة التجارية
تستهدف الهجمات الحديثة غالباً سطح العلامة التجارية: التلاعب بالأخطاء الإملائية، التطبيقات المزيفة، انتحال الهوية على وسائل التواصل الاجتماعي، وتسرب بيانات الاعتماد. يقوم الخبير بهجت بنشر مراقبة آلية مع كتب استجابة بحيث يتم اكتشاف هجمات العلامة التجارية ومعالجتها قبل أن تصل إلى العملاء. تتكامل التنبيهات مع عملية الاستجابة للحوادث الحالية للعميل.
تقييم المخاطر وتخطيط التخفيف
يُعامل الخطر كقائمة قابلة للقياس والأولوية، وليس كإحساس. يقوم الخبير بهجت بإنتاج سجل مخاطر رسمي، بتسجيل التهديدات حسب الاحتمالية والتأثير، مع تكاليف التخفيف وتسلسلها. تكون المخرجات مناسبة لتقارير مجلس الإدارة والتدقيق الخارجي، مع إمكانية التتبع من كل تحكم إلى متطلب تنظيمي أو التزام تجاري.
التقييمات الامتثالية وتقييمات الفجوات
تقوم تقييمات الفجوات بمقارنة الحالة الحالية مع الأطر التنظيمية التي تنطبق على العميل: NESA، قانون حماية البيانات الشخصية في الإمارات، الضوابط الخاصة بالقطاعات، وأي معايير دولية (ISO 27001، SOC 2، NIST CSF). تأتي كل فجوة مع تخفيف قابل للتنفيذ، مالك، تقدير للجهد، وتاريخ إغلاق مستهدف. يظل الخبير بهجت مشاركاً كشريك استشاري وإشرافي خلال التنفيذ، بحيث يتم إغلاق الفجوات فعلياً.
هندسة أمن الشبكات والبيانات
تغطي هندسة أمن الشبكات والبيانات التقسيم، الجدران النارية، VPN، كشف التسلل، ورؤية حركة المرور، يتم نشرها ضد خريطة تدفق البيانات الموثقة. الهدف هو الوصول الأقل امتيازاً الذي يفرضه الهيكل، وليس الإجراء، بحيث لا ينتشر اختراق الاعتماد في جزء واحد.
الأهداف الرئيسية للتعاقد
كل تعاقد للأمن السيبراني مع الخبير بهجت يرتكز على ستة أهداف قابلة للقياس. يتم كتابتها بلغة الأعمال لأنها تُبلغ إلى أصحاب المصلحة في الأعمال، وليس الفرق التقنية.
أولاً، التركيز على نمو الإيرادات الخالي من المشاكل الناتجة عن حوادث تكنولوجيا المعلومات والانتهاكات الأمنية. ثانياً، توفير رؤية شاملة لأصحاب الأعمال وأصحاب المصلحة في الوضع الأمني، في الوقت الحقيقي. ثالثاً، حماية المنظمة وضمان الامتثال للوائح المحلية والدولية. رابعاً، ضمان استمرارية الأعمال بخطة عمل واضحة وفعالة من حيث التكلفة تبسط، ولا تعقد، العمليات التجارية. خامساً، تقديم من محفظة القيم بدلاً من محفظة المنتجات، بحيث يكون نطاق التعاقد مرتكزاً على النتائج. سادساً، إنتاج تقارير تحليلية أمنية بلغة الأعمال لاتخاذ القرارات الإدارية، وليس لوحات التحكم الخاصة بالمهندسين فقط.
كتالوج الخدمة النشطة
داخل التعاقد، يتم تفعيل الخدمات التالية عادةً بناءً على ملف المخاطر للعميل: محاكاة التصيد، اختبار الاختراق، تقييم التهديدات، مراجعة التطبيقات، مراجعة الأداء، إدارة الثغرات، المراقبة والتنبيه، مسح وسائل التواصل الاجتماعي، ومراجعة التكوين. لكل خدمة وتيرة محددة (مرة واحدة، شهرياً، أو مستمرة) ومخرجات موثقة تغذي سجل المخاطر.
نموذج التسليم لأربعة أشهر
بعد الاجتماع الأول لتحديد النطاق، يقدم الخبير بهجت اقتراحاً مكتوباً منظماً عبر جدول زمني لأربعة أشهر. يركز الشهر الأول على أمن الشبكات والإنترنت: المحيط، التقسيم، وتقليل التهديدات الواردة. يغطي الشهر الثاني أمن النظام عبر السحابة والمحلية، بما في ذلك تقوية الأساسيات والتحديثات. يقدم الشهر الثالث أمن قواعد البيانات ومستوى الوصول، بما في ذلك حوكمة الهوية. يعالج الشهر الرابع تطبيقات المستخدم النهائي، مع اختبار الأمان، تدريب المستخدم، وكتب استجابة للحوادث. يتم تخصيص الحل والتكلفة بناءً على احتياجات العمل المحددة ونقاط الألم لكل عميل، معبراً عنها كرسوم لمرة واحدة ورسوم شهرية متكررة.
تأتي الكفاءات من التحول الاستباقي لكيفية إدارة الأعمال، وليس من تكديس الأدوات فوق الممارسات القديمة.
الأسئلة الشائعة
ما هي استشارات الأمن السيبراني في الإمارات؟
استشارات الأمن السيبراني هي عمل استشاري مستقل يحدد استراتيجية الأمن للعميل، سجل المخاطر، إطار السياسة، وخارطة الطريق للتصحيح. في الإمارات، عادة ما يتم مطابقة المخرجات مع معايير NESA، قانون حماية البيانات الشخصية في الإمارات، وأي ضوابط خاصة بالقطاعات. يجمع الخبير بهجت بين الاستشارات وخدمات الأمن المدارة بحيث يتم فرض السياسات، وليس مجرد كتابتها.
كيف يختلف اختبار الاختراق عن فحص الثغرات؟
فحص الثغرات آلي وشامل: يحدد الثغرات المعروفة في البرمجيات والتكوينات. اختبار الاختراق يقوده الإنسان وموجه نحو الهدف: يحاول المختبر استغلال نقاط الضعف لتحقيق أهداف محددة (استخراج البيانات، الحركة الجانبية، تصعيد الامتيازات). يقدم الخبير بهجت كلاهما، مع فحص الثغرات كخدمة مستمرة واختبار الاختراق على وتيرة مجدولة.
ما هي الصناعات التي يخدمها الخبير بهجت؟
تخدم ممارسة الأمن السيبراني المؤسسات عبر الخدمات المالية، الكيانات الحكومية وشبه الحكومية، الرعاية الصحية، الخدمات المهنية، التجزئة، والتكنولوجيا. توجه الضوابط الخاصة بالقطاعات (CBUAE، MOH، ADGM، DIFC، NESA) تصميم التعاقد، ولدى الفريق خبرة مباشرة في دعم الامتثال والاستجابة للحوادث عبر هذه السياقات.
ما هو منع تسرب البيانات ولماذا يهم المؤسسات في الإمارات؟
منع تسرب البيانات (DLP) هو فئة من الضوابط التي تراقب وتمنع الحركة غير المصرح بها للبيانات الحساسة عبر النقاط الطرفية، الشبكات، وخدمات السحابة. بالنسبة للمؤسسات في الإمارات التي تخضع لقانون حماية البيانات الشخصية والضوابط الخاصة بالقطاعات، يعد DLP واحداً من القليل من الضوابط التي يتوقعها المنظمون ويمكن قياسها عملياً. يدمج الخبير بهجت DLP في سير العمل للنقاط الطرفية، البريد الإلكتروني، والسحابة.
كم يستغرق تقييم فجوة الأمان؟
يستغرق تقييم الفجوة القياسي للمؤسسات المتوسطة من أربعة إلى ستة أسابيع. تغطي الأسابيع الأولى مراجعة الوثائق، المقابلات، والفحص الفني. تقدم الأسابيع التالية النتائج، سجل المخاطر، وخارطة الطريق للتصحيح. تقوم الأسابيع الأخيرة بمعايرة الأولويات مع فريق القيادة. التقييمات الأكبر أو متعددة المواقع تتجاوز هذا الأساس.
هل يمكن لـ الخبير بهجت دعم تقارير الأمن السيبراني على مستوى مجلس الإدارة؟
نعم. يقوم الخبير بهجت بالإبلاغ عن مخاطر الأمن السيبراني بلغة الأعمال لاتخاذ القرارات على مستوى مجلس الإدارة والإدارة. يحمل الفريق ISACA للتعليم المهني المستمر في الإبلاغ عن مخاطر الأمن السيبراني لمجلس الإدارة، وينتج تقارير تحليلية تربط النتائج التقنية بالنتائج التجارية.
كيف تعمل تسعيرة استشارات الأمن السيبراني؟
تجمع تسعيرة التعاقد بين رسوم لمرة واحدة للعمل على التقييم، السياسة، والهندسة المعمارية مع رسوم شهرية متكررة للخدمات المدارة مثل المراقبة، إدارة الثغرات، والاستجابة للحوادث. يفضل الخبير بهجت التسعير القائم على القيمة المرتكز على النتائج، وليس على عدد الأفراد أو هامش المنتج.
- أصبح الأمن السيبراني في الإمارات الآن تخصصاً على مستوى مجلس الإدارة، يحكمه NESA، قانون حماية البيانات الشخصية في الإمارات، والضوابط القطاعية.
- يقدم الخبير بهجت الأمن السيبراني كاستشارات قائمة على القيم، وليس إعادة بيع المنتجات، مع التميز التشغيلي كهدف صريح.
- تغطي مجموعة الخدمات النقاط الطرفية، أمن الشبكات والبيانات، أمن التطبيقات والسحابة، الهوية، ومراقبة العلامة التجارية.
- تعمل التعاقدات على نموذج تسليم لأربعة أشهر: الشبكة، النظام، قاعدة البيانات، وتطبيقات المستخدم النهائي، بالتتابع.
- يتم الإبلاغ عن جميع النتائج بلغة الأعمال بحيث يمكن لمجلس الإدارة والإدارة اتخاذ قرارات مستنيرة بشأن المخاطر المتبقية.
يساعد الخبير بهجت المؤسسات في الإمارات على الانتقال من مجموعات الأمان القائمة على المنتجات إلى أوضاع الأمان القائمة على النتائج التي تصمد أمام التدقيق، الحوادث، والفحص القضائي. لتحديد نطاق التقييم، تواصل عبر نموذج الاستشارة أو اتصل بالفريق مباشرة.


