ينتهي عمله وتبقى صلاحيته شهورًا لأن إغلاق الحساب ليس ضمن إجراءات إنهاء الخدمة.
ربط الحساب بحالة الموظف في نظام الموارد البشرية، وتقرير دوري بالحسابات النشطة لموظفين غير نشطين.
حين يُطرح أمن النظام، يتجه النقاش عادةً إلى التشفير والجدران وشهادات المراكز. وهي مهمة — لكنها ليست ما يقع منه الضرر غالبًا. ما يقع منه الضرر أقرب وأبسط: حساب موظف غادر، وصلاحية مؤقتة نُسيت، وملف صُدِّر إلى جهاز شخصي.
| الطبقة | القرار عند |
|---|---|
| طبقات تقنية | |
| تشفير الاتصال والبيانات | علينا |
| حماية الخوادم والتحديثات الأمنية | علينا |
| سجل تدقيق غير قابل للعبث | علينا |
| طبقات قرارها إداري | |
| من يملك حسابًا ومن يُغلق حسابه | عليكم |
| من يرى أي بيانات — مصفوفة الصلاحيات | عليكم |
| فصل المهام بين الإنشاء والاعتماد والتنفيذ | عليكم |
| من يُسمح له بتصدير البيانات | عليكم |
| أربع من السبع قرارها عندكم — ونحن نبني الأداة ونوصي، لكن الاعتماد قرار إدارة لا إعداد نظام. | |
هذه ليست حالات نادرة، بل ما يتكرر في الجهات على اختلاف أحجامها. ولكل واحد إجراء يقلّله — لا شعار يتجاهله.
ينتهي عمله وتبقى صلاحيته شهورًا لأن إغلاق الحساب ليس ضمن إجراءات إنهاء الخدمة.
ربط الحساب بحالة الموظف في نظام الموارد البشرية، وتقرير دوري بالحسابات النشطة لموظفين غير نشطين.
حساب واحد يستخدمه خمسة، فلا يمكن معرفة من نفّذ العملية حين يُسأل.
حساب باسم كل شخص، والسجل يحمل اسمًا لا وظيفة. الحساب المشترك يُلغي قيمة سجل التدقيق كاملة.
تُمنح لتغطية إجازة زميل ولا تُسحب بعد عودته، فتتراكم الصلاحيات مع السنوات.
منح مؤقت بتاريخ انتهاء تلقائي، ومراجعة دورية تعرض من يملك ماذا ولماذا.
موظف يصدّر جدول العملاء أو الرواتب كاملًا إلى ملف على جهازه، فتخرج البيانات من كل ضوابطكم.
تقييد تصدير البيانات الحساسة بصلاحية مستقلة، وتسجيل كل عملية تصدير باسم فاعلها ومحتواها.
الشخص نفسه يُنشئ المورد ويُنشئ فاتورته ويعتمد صرفها.
مسارات موافقات تمنع اجتماع هذه الأدوار في شخص واحد، وتقرير يكشف أي حالة اجتمعت فيها.
رسالة تطلب تعديل بيانات حساب مورد قبل تحويل مستحقاته — والخداع في الرسالة لا في النظام.
تغيير البيانات البنكية للمورد يمر بمسار اعتماد وتحقق مستقل، لا برسالة. النظام لا يمنع الخداع لكنه يمنع نفاذه.
لاحِظ أن خمسة من الستة ليست اختراقًا تقنيًا، بل إجراءً إداريًا ناقصًا. ولهذا فأول ما نطلبه في أي مشروع ليس فحصًا أمنيًا، بل مصفوفة صلاحيات معتمدة من الإدارة — ومن لا يملكها، ثغرته الأولى في ورقة لا في خادم.
اختر طبقة لترى ماذا يُطبَّق فيها، وما المخرجات، وما الذي يُقاس عليها.
من يدخل، وكيف نتأكد أنه هو
يُقاس بـ: الحسابات المشتركة · نسبة تفعيل التحقق بخطوتين
الصلاحية استثناء يُمنح لا حق يُفترض
يُقاس بـ: الصلاحيات الزائدة المكتشفة · حالات فصل المهام المخالفة
البيانات محمية في مكانها وفي طريقها
يُقاس بـ: عمليات التصدير غير المبرَّرة · اكتمال حماية النسخ
ما لا يُسجَّل لا يمكن إثباته
يُقاس بـ: زمن كشف الحدث · الملاحظات المتكررة
الخطة تُكتب قبل الحادث لا بعده
يُقاس بـ: زمن الاحتواء · زمن الاستعادة الفعلي
لا تسأل المزوّد «هل النظام آمن؟» — فالجواب معروف. اسأل هذه الأسئلة الثمانية، وقارن الإجابات.
| الضابط | السؤال الذي يكشفه | إجابة مقلقة |
|---|---|---|
| إغلاق الحسابات | أرِني الحسابات النشطة لموظفين تركوا العمل | «نغلقها عند الإبلاغ» |
| الحسابات المشتركة | كم حسابًا يستخدمه أكثر من شخص؟ | «حساب أو اثنان للضرورة» |
| أقل امتياز | كم مستخدمًا يملك صلاحية لا يستخدمها؟ | «الصلاحيات حسب القسم» |
| فصل المهام | هل يستطيع أحد إنشاء مورد واعتماد صرفه؟ | «نثق بفريقنا» |
| سجل التدقيق | من عدّل هذا السجل قبل شهرين ومتى؟ | «يمكن استخراجه لاحقًا» |
| ضبط التصدير | من صدّر بيانات العملاء آخر ثلاثين يومًا؟ | «التصدير متاح للجميع» |
| اختبار الاستعادة | متى آخر مرة استعدتم نسخة فعليًا؟ | «لدينا نسخ يومية» |
| خطة الحوادث | ما أول ثلاث خطوات إن تسرّبت بيانات اليوم؟ | «سنتعامل معها» |
أي مزوّد يعدك بأن نظامه «لا يُخترق» يقول لك شيئًا لا يستطيع ضمانه. وهذا ما نعد به فعلًا وما لا نعد به.
| لا نَعِد بـ | بل نَعِد بـ |
|---|---|
| أن النظام لا يُخترق أبدًا | أن يكون أثر أي حادث محدودًا: صلاحيات ضيقة تعني أن الحساب المخترق لا يصل إلى كل شيء. |
| أن نمنع خطأ المستخدم | أن يُكتشف الخطأ سريعًا ويُنسب إلى فاعله ويُصحَّح بمسار موثّق، لا أن يمر بلا أثر. |
| ألا تفقدوا بيانات أبدًا | أن تعرفوا مقدمًا كم قد تفقدون بالساعات، وأن تكون الاستعادة مُختبَرة لا مفترضة. |
| أن نتحمل قراراتكم الإدارية | أن نبني الأداة، ونعرض التقرير، ونوصي بالضبط، ونُنبّه حين نرى صلاحية لا مبرر لها. |
الأمن ليس حالة تُبلَغ ثم تُنسى، بل مراجعة دورية: من يملك صلاحية لا يحتاجها، وأي حساب لم يُغلق، ومتى آخر اختبار استعادة نجح. الجهة التي تُجري هذه المراجعة كل ربع سنة أكثر أمانًا من جهة اشترت أغلى الأدوات ولم تراجع صلاحياتها منذ الإطلاق.
إن كان لديكم نظام قائم، نُشغّل عليه مراجعة صلاحيات ونعرض النتيجة: الحسابات النشطة لمن غادروا، والحسابات المشتركة، والصلاحيات غير المستخدمة، وحالات اجتماع مهام كان يجب فصلها. النتيجة عادةً تُقنع الإدارة أكثر من أي عرض تقديمي.