أعماليERP نظام محاسبي وإداري متكامل

المالية والمحاسبة

العمليات التجارية

الموارد والمشاريع

الخدمة والتقارير

ابدأ بالوحدات التي تحتاجها اليوم، وأضف الباقي لاحقًا. اطلب عرضًا توضيحيًا للوحدة التي تهمك ←
المنصة
الأنظمة
القطاعات
منهجية التنفيذ الدعم والتدريب تواصل معنا البرمجة الخاصة التكاملات
التقنية والاستضافة
مركز المعرفة
طلب عرض توضيحي تواصل معنا

المصادقة متعددة العوامل
لحماية الحسابات المالية

كلمة المرور وحدها لم تعد كافية لأي حساب — فما بالك بحساب يرى أرقام منشأتك ويستطيع تحويل أموالها. لكن العامل الثاني ليس كل شيء، وليس كل عامل ثانٍ سواءً — والطبقة التي تُخترَق فعلًا في أكثر الحالات ليست كلمة المرور.

تقنية وامتثال قراءة ١٥ دقيقة لمالك المنشأة ومسؤول النظام محدَّث ٥ أغسطس ٢٠٢٦

خمس طبقات — لا طبقة واحدة

الحماية ليست خيارًا واحدًا يُفعَّل. وخمس طبقات تعمل معًا، وكلٌّ منها يسدّ ما لا تسدّه غيرها:

خمس طبقات لحماية الوصول: كلمة المرور والعامل الثاني وضبط الجلسة والحساب المميّز وإنهاء الوصول، وأربعة أنواع للعامل الثاني
خمس طبقات — وأنواع العامل الثاني ليست سواءً.
الطبقة التي تُنسى: حساب موظف غادر قبل ستة أشهر ما زال يعمل. ولا كلمة مرور ولا عامل ثانٍ يحمي من باب تُرك مفتوحًا بإذن — وهي أوسع ثغرة وأسهلها إغلاقًا.

والطبقة الثانية أعلى عائد لأقلّ كلفة على الإطلاق: عامل ثانٍ يُبطل سرقة كلمة المرور وحدها. ومهما قوّيت كلمة المرور تبقى شيئًا يُعرَف — ويُسرَّب ويُعاد استعماله بين أنظمة.

أنواع العامل الثاني: ليست سواءً

«فعّلنا المصادقة الثنائية» جملة تحتمل مستويات حماية متباعدة:

أنواع العامل الثاني ومستوى كلٍّ
النوعالقوةالحدّ
مفتاح ماديالأقوىكلفة وإدارة وفقدان محتمل
تطبيق مُوثِّققوي وعملييحتاج إعدادًا وحفظ رموز احتياطية
إشعار على تطبيقجيديُقبَل أحيانًا بالخطأ أو بالإلحاح
رسالة نصيةالأضعفعرضة لانتحال الشريحة — وخير من لا شيء
بريد إلكترونيضعيفإن اختُرق البريد سقط العاملان

والسطر الأخير يُبطل الغرض: عامل ثانٍ يصل إلى بريد قد يكون هو نفسه ما اختُرق. وهو أشيع تهيئة خاطئة — تبدو حماية وليست كذلك.

والاختيار العملي لأكثر المنشآت: تطبيق مُوثِّق للجميع، ومفتاح مادي لمن يملك صلاحيات واسعة. والرسالة النصية تُقبَل حين لا يتيسّر غيرها — لكنها ليست الهدف.

واحفظ الرموز الاحتياطية في مكان آمن خارج الجهاز: موظف يفقد هاتفه بلا رموز احتياطية يعطّل نفسه ويعطّل العمل.

على من يُفرَض العامل الثاني؟

الجواب المبدئي: الجميع. لكن الترتيب عند التطبيق التدريجي يهمّ:

أولوية تفعيل العامل الثاني
الفئةالأولويةلماذا
حسابات مدير النظامأولًا وفورًااختراقها يعني اختراق كل شيء
من يعتمد الصرف أو يحوّلأولًاأثر مباشر على المال
من يرى بيانات حسّاسةثانيًارواتب وعقود وأسعار
من يعمل عن بُعدثانيًاوصول من شبكات غير مضبوطة
مُدخِلو البياناتثالثًاأثر محدود — لكن يبقى مطلوبًا

والصف الأول لا يُؤجَّل يومًا واحدًا: حساب مدير النظام يستطيع منح الصلاحيات وتغيير الضوابط. وحمايته تسبق كل شيء — لأن اختراقه يُبطل كل طبقة أخرى بعده.

وانتبه إلى ما يُنسى: الحسابات غير البشرية. حساب ربط أو تكامل بكلمة مرور ثابتة لا يقبل عاملًا ثانيًا — ويُحمى بطريقة أخرى: صلاحية ضيّقة ومفتاح يُدوَّر ومصدر محدّد.

ضبط الجلسة: الطبقة العملية

العامل الثاني يحمي لحظة الدخول. وما بعدها تحميه إعدادات الجلسة:

  1. انتهاء تلقائي بعد خمول — نصف ساعة لمن يرى أرقامًا حسّاسة.
  2. حدّ أقصى لمدة الجلسة يوميًا لا أسبوعيًا.
  3. عرض الجلسات النشطة للمستخدم وإتاحة إنهائها.
  4. إنهاء كل الجلسات عند تغيير كلمة المرور.
  5. تنبيه على دخول من جهاز جديد — لا منع، بل إشعار.

والبند الأول يعالج الخطر الأكثر واقعية في المكاتب: شاشة تُركت مفتوحة. لا تصيّد ولا اختراق — جلسة قائمة استعملها من مرّ بها.

والبند الخامس رخيص وفعّال: إشعار «دخول جديد من جهاز غير معروف». يجعل المستخدم نفسه جهاز إنذار — وهو أسرع من أي مراجعة دورية.

أمحميّة حساباتك المالية؟ نراجع معك طبقات الوصول الخمس ونضبطها على أدوارك — بلا تعطيل لمن يعمل.

اطلب فحص وصول

الحساب المميّز: يُفصَل ولا يُستعمَل يوميًا

حساب مدير النظام يملك كل شيء. واستعماله في العمل اليومي يعرّضه بلا داعٍ:

ضوابط الحسابات المميّزة
الممارسةالحكم
حساب إداري منفصل عن حساب العمل اليوميأساسي
حساب إداري مشترك بين أشخاصيُلغي المساءلة تمامًا
كلمة مرور المدير محفوظة في ملفخطر مباشر
حساب المزوّد يبقى مفعّلًا بعد التسليميُوقَف أو يُقيَّد
مراجعة دورية لمن يملك صلاحية واسعةربعيًا
تسجيل كل استعمال للحساب الإداريشرط

والسطر الرابع يُغفَل بعد كل مشروع: حساب المزوّد للدعم يبقى مفتوحًا سنوات. والصحيح أن يُوقَف بعد التسليم ويُفعَّل عند الحاجة بطلب — أو يُقيَّد بمدة ونطاق.

ونقولها عن أنفسنا: اسأل مزوّدك عن حسابه في نظامك — من يستعمله ومتى وهل يُسجَّل استعماله. وهو سؤال مشروع تمامًا، والمزوّد الجاد يجيب عنه بوضوح.

الدخول الموحّد: من يملك الهوية يملك الوصول

حين تربط دخول نظامك المحاسبي بحساب بريد المنشأة أو مزوّد هوية، تختصر إدارة كثيرة — وتنقل معها المخاطرة كلها إلى مكان واحد. وهذه مقايضة تُتخذ بوعي لا بالافتراضي:

الحسابات المستقلة مقابل الدخول الموحّد
الوجهحسابات مستقلةدخول موحّد
إنهاء وصول من غادريُنسى نظام أو اثنانإيقاف واحد يُغلق الكلّ
فرض العامل الثانييُضبَط في كل نظامسياسة واحدة للجميع
تجربة المستخدمكلمات متعددة تُعاددخول واحد
أثر الاختراقمحصور بنظاميمتدّ إلى كل ما رُبِط
التعطّلمستقلّتعطّل الهوية يوقف الكلّ

والسطر الأول وحده يبرّر التوحيد في أكثر المنشآت: إيقاف واحد يُغلق كل الأبواب. وهو يعالج أوسع ثغرة ذكرناها — حساب من غادر ونُسي في نظام لا يتابعه أحد.

لكن السطرين الأخيرين شرطان لا يُتجاهَلان: مزوّد الهوية يصير نقطة إخفاق واحدة. فاحمِه بأقوى ما لديك — مفتاح مادي لمديريه، ومراجعة دورية لمن يملك تعديل الحسابات فيه.

  1. احتفظ بحساب طوارئ محلي لا يمرّ بمزوّد الهوية — بكلمة مرور طويلة محفوظة مغلقة.
  2. اختبر الحساب ربعيًا — حساب طوارئ لم يُجرَّب قد لا يعمل يوم الحاجة.
  3. سجّل كل استعمال له — استعماله حدث يُبلَّغ عنه لا إجراء عادي.

والبند الأول يُغفَل حتى يقع التعطّل: إن تعطّل مزوّد الهوية ولم يكن لديك مسار بديل، توقّف عملك المحاسبي كاملًا — لا لعطل في نظامك بل في بابه.

إنهاء الوصول: أوسع ثغرة وأسهلها إغلاقًا

لا يحتاج تقنية. يحتاج إجراءً مربوطًا بيوم آخر عمل:

  1. إيقاف الحساب في يوم آخر عمل لا بعد أسبوع.
  2. إيقاف لا حذف — الحذف يُفقد ربط حركاته السابقة.
  3. إنهاء الجلسات النشطة فورًا لا انتظار انتهائها.
  4. مراجعة ما كان يملكه ونقله لمن يخلفه.
  5. تغيير أي كلمة مرور مشتركة كان يعرفها.
  6. مراجعة ربعية للحسابات النشطة مقابل قائمة الموظفين.
البند الثاني قاعدة محاسبية لا أمنية: لا تحذف حساب مستخدم — أوقِفه. لأن حركاته السابقة مرتبطة به، وحذفه يجعل أثر التدقيق يشير إلى مستخدم غير موجود.

والبند السادس يكشف ما فات: قارن قائمة الحسابات النشطة بقائمة الموظفين ربعيًا. وكل منشأة تفعلها أول مرة تجد حسابات لا تعرف لمن هي — وهذا هو المقصود.

ما الذي لا يمنعه العامل الثاني؟

تنبيه ضروري لئلّا يتحوّل العامل الثاني إلى طمأنينة زائفة:

الاحتيال بالإقناع

رسالة تطلب تغيير حساب مورّد قبل التحويل. المهاجم لا يدخل نظامك — يُقنع موظفك بأن يفعل. والمصادقة لا علاقة لها.

يُمنَع بإجراء

إساءة استعمال من الداخل

من يملك صلاحية ويستعملها في غير محلّها دخل بعامل ثانٍ سليم. الضبط هنا فصل مهام وأثر تدقيق.

يُكشَف لا يُمنَع

جلسة سُرقت بعد الدخول

جهاز مصاب أو شاشة مفتوحة. الدخول تمّ بعامل ثانٍ صحيح — والحماية هنا في ضبط الجلسة والجهاز.

ضبط الجلسة

والبطاقة الأولى هي أكثر ما يقع فعليًا في المنشآت: طلب بتغيير بيانات حساب مورّد. والضابط إجراء لا تقنية — لا يُغيَّر حساب بنكي لمورّد إلا باتصال على رقم مسجَّل سابقًا، لا على رقم ورد في الرسالة نفسها.

واجعل هذه قاعدة معلنة مكتوبة: تغيير بيانات السداد يمرّ بتحقّق مستقلّ مهما بدا الطلب عاجلًا. والإلحاح على العجلة نفسه علامة.

الاستعادة: الباب الخلفي الذي يُنسى

أقوى مصادقة تسقط إن كان مسار «نسيت كلمة المرور» ضعيفًا:

مسارات الاستعادة ومخاطرها
المسارالمخاطرةالضبط
إعادة تعيين بالبريداختراق البريد يكفيالعامل الثاني يُطلَب أيضًا
أسئلة أمانإجاباتها معروفة أو مخمّنةيُستغنى عنها
طلب من الدعم الفنيانتحال شخصيةتحقّق بقناة مستقلّة
رموز احتياطيةتُفقَد أو تُترَك على المكتبتُحفَظ مغلقة ومسجَّلة
إعادة تعيين من المديرالمدير نفسه هدفمسجَّل في أثر التدقيق

والسطر الثالث نقطة ضعف بشرية لا تقنية: مكالمة مقنعة إلى الدعم. والضابط أن تكون إعادة التعيين بتحقّق عبر قناة أخرى — لا بمعلومات يعرفها من تابع المنشأة من الخارج.

واختبر مسارك بنفسك: جرّب استعادة حسابك وانظر ماذا طُلب منك. إن كان ما طُلب معلومات يمكن لغريب معرفتها، فالباب مفتوح مهما قوّيت الواجهة.

ومتى تنقلب الحماية إلى ضرر؟

هذا القسم يخالف الخطاب السائد — والمبالغة في الضبط تُنتج التفافًا يُضعِف الحماية فعليًا:

تغيير إجباري كل ٣٠ يومًا

يُنتج كلمات متسلسلة يسهل تخمينها، أو ورقة على الشاشة. والتوجّه الحديث: كلمة قوية طويلة تُغيَّر عند الاشتباه لا بالجدول.

يضرّ

عامل ثانٍ عند كل شاشة

يُنتج ضجرًا فيبحث الفريق عن التفاف — حساب مشترك يبقى مفتوحًا. اطلبه عند الدخول والعمليات الحسّاسة فقط.

يُنتج التفافًا

صلاحيات ضيّقة تعطّل العمل

من يُمنَع مما يحتاجه سيستعير حساب زميله. والصلاحية الناقصة تُنتج حسابًا مشتركًا — وهو أسوأ من الصلاحية الواسعة.

الأخطر

والبطاقة الثالثة أهمّها: كل ضابط يعطّل العمل سيُلتَفّ عليه. والالتفاف يُنتج ثغرة لا تعرف عنها — بينما الصلاحية الواسعة المعروفة تبقى مرئية ومُراقَبة.

ونقولها صراحة: لا يوجد نظام «آمن» يُشترى. النظام يوفّر أدوات — والحماية تأتي من ضبطها على أدوارك ومن إجراءات بشرية لا يبيعها أحد. وتفصيل الجانب التقني في أمن وحماية نظام ERP.

حماية بلا تعطيل نضبط معك الطبقات على أدوارك الفعلية — قويّة حيث يلزم، وسلسة حيث لا يلزم.

اطلب ضبط صلاحيات

قائمة فحص لحماية الوصول

  1. عامل ثانٍ مفعّل على حسابات مديري النظام أولًا.
  2. عامل ثانٍ على كل من يعتمد الصرف أو يحوّل.
  3. العامل الثاني ليس بريدًا إلكترونيًا.
  4. رموز احتياطية محفوظة خارج الجهاز.
  5. انتهاء تلقائي للجلسة عند الخمول.
  6. إنهاء كل الجلسات عند تغيير كلمة المرور.
  7. حساب إداري منفصل عن حساب العمل اليومي.
  8. لا حساب إداري مشترك بين أشخاص.
  9. حساب المزوّد موقوف أو مقيّد بمدة ونطاق.
  10. إيقاف حساب من غادر في يوم آخر عمل — لا حذفه.
  11. مقارنة ربعية للحسابات النشطة بقائمة الموظفين.
  12. قاعدة معلنة: لا تغيير لبيانات سداد مورّد بلا تحقّق مستقلّ.

تسع من اثنتي عشرة تعني وصولًا مضبوطًا. والبند الثاني عشر يمنع أكثر ما يقع فعليًا — الاحتيال بالإقناع لا يدخل نظامك، بل يُقنع موظفك بأن يفعل.

أسئلة شائعة

ما يُسأل عن حماية الوصول

خمس: كلمة المرور وهي ما تعرفه، والعامل الثاني وهو ما تملكه، وضبط الجلسة بمدتها وجهازها، والحساب المميّز الذي يُفصَل ويُراقَب، وإنهاء وصول من غادر. والأخيرة أوسع ثغرة وأسهلها إغلاقًا — فلا مصادقة تحمي بابًا تُرك مفتوحًا بإذن.
تطبيق مُوثِّق للجميع، ومفتاح مادي لمن يملك صلاحيات واسعة. والإشعار على التطبيق جيد لكنه يُقبَل أحيانًا بالخطأ، والرسالة النصية أضعف وتُقبَل حين لا يتيسّر غيرها. أمّا البريد الإلكتروني فيُبطل الغرض — لأن اختراقه يُسقط العاملين معًا.
حسابات مديري النظام فورًا — فاختراقها يُبطل كل طبقة بعدها — ثم من يعتمد الصرف أو يحوّل، ثم من يرى بيانات حسّاسة ومن يعمل عن بُعد، ثم البقية. وانتبه للحسابات غير البشرية: حساب الربط لا يقبل عاملًا ثانيًا ويُحمى بصلاحية ضيّقة ومفتاح يُدوَّر.
انتهاء تلقائي بعد خمول — نصف ساعة لمن يرى أرقامًا حسّاسة، وحدّ أقصى يومي لمدة الجلسة، وعرض الجلسات النشطة للمستخدم، وإنهاء كل الجلسات عند تغيير كلمة المرور، وتنبيه على دخول من جهاز جديد. والأول يعالج أكثر الأخطار واقعية: شاشة تُركت مفتوحة.
بإيقاف حسابه في يوم آخر عمل لا بعد أسبوع، وبالإيقاف لا الحذف — فالحذف يجعل أثر التدقيق يشير إلى مستخدم غير موجود — وبإنهاء جلساته النشطة فورًا، ونقل ما كان يملكه، وتغيير أي كلمة مرور مشتركة كان يعرفها، ومراجعة ربعية للحسابات مقابل قائمة الموظفين.
ثلاثة: الاحتيال بالإقناع — كطلب تغيير حساب بنكي لمورّد، فالمهاجم لا يدخل نظامك بل يُقنع موظفك. وإساءة الاستعمال من الداخل ممن دخل بعامل سليم. وسرقة جلسة بعد الدخول. والأول أكثرها وقوعًا — وضابطه إجراء: لا تغيير لبيانات سداد إلا باتصال على رقم مسجَّل سابقًا.
هو الباب الخلفي الذي يُنسى: إعادة التعيين بالبريد وحده يكفيها اختراق البريد، وأسئلة الأمان إجاباتها مخمَّنة فيُستغنى عنها، وطلب الدعم عرضة لانتحال الشخصية فيحتاج تحقّقًا بقناة مستقلّة. واختبر مسارك بنفسك وانظر ماذا طُلب منك.
حين يُفرَض تغيير كلمة المرور كل ثلاثين يومًا فتُنتج كلمات متسلسلة أو ورقة على الشاشة، أو حين يُطلَب العامل الثاني عند كل شاشة فيُنتج ضجرًا والتفافًا، أو — وهو الأخطر — حين تكون الصلاحيات أضيق مما يحتاجه العمل فيستعير الموظف حساب زميله.
الخطوة التالية

اضبط الوصول على أدوارك لا على العموم

نراجع معك الطبقات الخمس على أدوارك الفعلية: من يحتاج عاملًا ثانيًا صارمًا، وأين تُضبَط الجلسة، ومن يملك صلاحية واسعة — بلا تعطيل لمن يعمل.