كل المقالات
١٨ يونيو ٢٠٢٦

قائمة فحص أمن الشبكات للشركات السعودية: 12 خطوة أساسية

خطوات عملية لتأمين شبكة شركتك من جدار الحماية إلى تقسيم الشبكة والنسخ الاحتياطي.

الجواب المختصر: أمن الشبكة في المنشأة يقوم على اثنتي عشرة ركيزة عملية تبدأ بجدار حماية حديث وتنتهي بخطة استجابة للحوادث ونسخ احتياطي مختبر فعليًا.

1. جدار حماية الجيل التالي NGFW مفعّل عليه فحص التهديدات وتصفية المحتوى، مع تحديث التراخيص والتوقيعات باستمرار. 2. تقسيم الشبكة إلى VLANs منفصلة: الخوادم، الموظفون، الضيوف، الكاميرات، وأجهزة IoT.

3. التحكم بالوصول NAC ومصادقة 802.1X بحيث لا يتصل أي جهاز غير معروف بالشبكة. 4. إلغاء كلمات المرور الافتراضية على كل جهاز شبكة وكاميرا وطابعة — وهي أكثر ثغرة متكررة في التدقيقات.

5. المصادقة الثنائية MFA على البريد وVPN وأنظمة الإدارة. 6. حماية نقاط النهاية EDR/XDR بدل مضاد الفيروسات التقليدي. 7. تحديث البرامج الثابتة Firmware لأجهزة الشبكة دوريًا.

8. نسخ احتياطي بقاعدة 3-2-1 (ثلاث نسخ، وسيطان مختلفان، نسخة خارج الموقع) مع اختبار الاستعادة فعليًا كل ربع سنة. 9. تسجيل ومراقبة الأحداث عبر SIEM مع تنبيهات فورية.

10. سياسة وصول قائمة على أقل الصلاحيات ومراجعة دورية لحسابات المستخدمين. 11. توعية الموظفين بالتصيّد الاحتيالي لأن أغلب الاختراقات تبدأ برسالة بريد. 12. خطة استجابة للحوادث مكتوبة ومجرّبة، وتقييم فجوات مقابل ضوابط NCA إن كنت جهة حكومية أو مورّدًا لها.

في ATIT ننفّذ هذه القائمة كمشروع متكامل يبدأ بتدقيق فني للوضع الحالي وينتهي بتقرير امتثال وخطة معالجة مع الحلول التقنية من Fortinet وPalo Alto وCisco.