يستخدم هذا الموقع ملفات تعريف الارتباط (الكوكيز). استمرارك في تصفح الموقع يعني موافقتك على استخدام هذه الملفات.

حادث أمن المعلومات

أمن المعلومات

حادث أمن المعلومات حدث غير متوقع وغير مرغوب فيه أو سلسلة من الأحداث تخلق تهديدًا وتضر بسرية البيانات أو سلامتها أو توفّرها. بمفاهيم مبسطة، هو حالة تصل فيها المعلومة إلى أيدي غير صالحة أو تُفقد نهائيًا أو تصبح فيها الأنظمة غير متاحة.

ما هو حادث أمن المعلومات

حادث أمن المعلومات هو أي حدث غير مرغوب فيه أو غير متوقع (أو سلسلة من هذه الأحداث) يضر أو يخلق تهديدًا بالإضرار بسرية المعلومات والأنظمة المعلوماتية وسلامتها وتوفّرها. بمفاهيم مبسطة، إنه حالة تصل فيها بياناتك إلى أيدي خاطئة أو تُفقد نهائيًا أو يتوقف فيها النظام عن العمل.

أنواع حوادث أمن المعلومات فئات حوادث أمن المعلومات: برمجيات خبيثة (فيروسات، برامج فدية)، وصول غير مصرح به (اختراق حسابات)، تسريب بيانات وانتهاك التوافر (هجمات DDoS). 48. حادث أمن معلومات — الأنواع برمجيات خبيثة فيروسات، برامج فدية وصول غير مصرّح اختراق الحسابات تسريب بيانات سرقة المعلومات السرية انتهاك التوافر هجمات DDoS
حادث أمن المعلومات — مخطط المصطلح

من المهم التمييز بين الحادث وحدث الأمن. فالحدث أي تغيير في النظام سواء كان طبيعيًا أو مريبًا (إدخال المستخدم كلمة مرور خاطئة مثلًا). أما الحادث فهو حدث تسبب أو قد يتسبب في ضرر فعلي (نجح مهاجم في كسر كلمة مرور والتسلل إلى النظام أو سرق بيانات أو شفّر ملفات مثلًا).

وفق الإحصاءات تواجه أكثر من 80% من الشركات سنويًا حادثًا واحدًا على الأقل جسيمًا لأمن المعلومات. ويبلغ متوسط تكلفة معالجة عواقب حادث واحد عدة ملايين من الروبلات، وقد تستغرق استعادة السمعة سنوات. ووفق Kaspersky Lab بلغ عام 2025 متوسط تكلفة الحادث للشركات الروسية 12.4 مليون روبل بمدة استعادة تتراوح بين أيام قليلة وعدة أسابيع. اقرأ الوقاية من هذه الحالات في مقال أمن المعلومات.

أنواع الحوادث الرئيسية

تُصنَّف حوادث أمن المعلومات بحسب نوع التهديد وطبيعة التأثير. أكثرها شيوعًا:

  • البرمجيات الخبيثة: الإصابة بفيروسات وبرامج فدية (شفافية) وبرامج تجسس وأحصنة طروادة وديدان وأدوات جذور. يمكن للبرمجيات الخبيثة سرقة البيانات وتشفير الملفات وإدخال النظام في بوت نت أو تعطيله كليًا.
  • الوصول غير المصرح به: هجمات قرصنة وكسر كلمات المرور ورفع غير قانوني للامتيازات وسرقة الحسابات واستغلال الثغرات للوصول إلى الأنظمة. يعد الوصول غير المصرح به من أكثر أسباب تسرب البيانات شيوعًا.
  • تسرب البيانات واختراقها: نسخ أو حذف أو نشر غير قانوني لوثائق سرية وقواعد بيانات عملاء وبيانات شخصية وأسرار تجارية أو حكومية. وقد يكون التسرب خارجيًا (هاكرز) أو داخليًا (عمال مخابرون).
  • الإضرار بالتوفر: هجمات DDoS (الهجمات الموزعة لحجب الخدمة) وحجب الأنظمة وتلف العتاد وأعطال برمجية تمنع الموظفين والعملاء من الوصول إلى الخدمات.
  • الهندسة الاجتماعية: هجمات تصيد ناجحة يتابع فيها الموظفون روابط خبيثة أو يفتحون مرفقات مصابة أو يسلمون للمهاجمين بيانات اعتماد ووثائق سرية بحجة «التحقق» أو «الطلب الرسمي».
  • الانتهاكات الداخلية (التهديدات الداخلية): إفشاء البيانات عمدًا أو خطأً من قبل الموظفين وإرسال معلومات سرية إلى مستلم خاطئ ونقل البيانات إلى وسائط شخصية أو تخزين سحابي.

اقرأ المزيد عن أنواع الهجمات السيبرانية في مقال الاحتيال السيبراني.

دورة حياة الحادث

وفق المعايير (NIST SP 800-61 مثلًا والتوصيات المنهجية الوطنية) تشمل عملية معالجة الحوادث الكلاسيكية المراحل التالية:

  • الكشف والتسجيل: رصد نشاط مريب في النظام. قد يكون ذلك تشغيل نظام SIEM أو حل EDR أو مضاد فيروسات، أو شكوى من مستخدم، أو اكتشاف حالات شاذة في السجلات.
  • التحليل: تقييم حجم التهديد وتحديد الأنظمة المتضررة وتحديد نوع الهجوم والبحث عن مصدره. يجري محللو SOC التحقيق باستخدام السجلات وحركة مرور الشبكة وبيانات التحليل الجنائي الرقمي.
  • الحصر والاستجابة: صدّ الهجوم ومنع انتشاره. عزل الأنظمة المصابة عن الشبكة وحجب عناوين IP للمهاجمين وتعطيل الحسابات المخترقة.
  • المعالجة والاستعادة: إزالة البرمجيات الخبيثة واستعادة البيانات من النسخ الاحتياطية (نظام النسخ الاحتياطي) وإعادة تشغيل الأنظمة وإغلاق الثغرات التي حدث عبرها الاختراق.
  • تحليل الحادث (Post-mortem): تحديد الثغرات ووضع إجراءات للوقاية من حالات مماثلة مستقبلاً وتحديث سياسات الأمن وتدريب الموظفين وإعداد تقرير للإدارة والجهات التنظيمية (عند الاقتضاء).

اقرأ طرق استعادة البيانات في مقال النسخ الاحتياطي للبيانات.

كيف تستجيب للحادث

الاستجابة الصحيحة للحادث ضرورية لتقليل الأضرار إلى أدنى حد. الترتيب الموصى به للتصرف:

  • اعزل فورًا الأنظمة المصابة عن الشبكة (قطع الاتصال بالشبكة المحلية وبالإنترنت) لمنع انتشار الهجوم إلى أجهزة أخرى.
  • احفظ جميع السجلات والأدلة للتحقيق: سجلات النظام وملفات الأحداث وصور الذاكرة ونسخ الملفات المصابة. لا تحذف ولا تعدّل أي بيانات قبل انتهاء التحقيق.
  • أبلغ الإدارة وقسم الأمن وفق الإجراء الداخلي للتعامل مع الحوادث.
  • استعن بمتخصصين في التحقيق في الحوادث (التحليل الجنائي الرقمي) لإجراء فحص مهني وجمع الأدلة.
  • أبلغ الجهات التنظيمية (روسكومنادzor وFSTEC والبنك المركزي الروسي) في الحالات المنصوص عليها قانونًا (تسرب بيانات شخصية بموجب القانون 152-FZ مثلًا أو حوادث في منشآت البنية التحتية الحرجة للمعلومات). مدة الإخطار 24 ساعة عادة من لحظة الكشف.

اقرأ الجوانب القانونية في مقال القانون الاتحادي 152-FZ.

الأسئلة المتكررة

ما هو حادث أمن المعلومات؟

حادث أمن المعلومات أي حدث ينتهك أو يخلق تهديدًا بانتهاك سرية المعلومات أو سلامتها أو توفّرها. أمثلة: اختراق كلمة مرور، وتسرب بيانات، وهجوم DDoS، والإصابة ببرنامج فدية، والوصول غير المصرح به إلى نظام. لمزيد من المعلومات حول أنواع التهديدات، راجع مقال الاحتيال السيبراني.

ما أنواع الحوادث في مجال أمن المعلومات؟

الأنواع الرئيسية للحوادث: البرمجيات الخبيثة (فيروسات وبرامج تشفير)، والوصول غير المصرح به (اختراق الحسابات)، وتسرب البيانات (سرقة معلومات سرية أو إرسالها خطأً)، وهجمات DDoS (انتهاك التوفر)، والهندسة الاجتماعية (التصيد)، والتهديدات الداخلية (تصرفات الموظفين). ويتطلب كل نوع منهجًا خاصًا في الاستجابة والوقاية. لمزيد من المعلومات حول الحماية من هذه الحوادث، راجع مقال أمن المعلومات.

ما الفرق بين حدث أمني وحادث أمن معلومات؟

الحدث أي تغيير في النظام (محاولة دخول فاشلة أو تشغيل مضاد فيروسات أو تغيير في الإعداد مثلًا). أما الحادث فهو حدث سبب أو قد يسبب ضررًا فعليًا (اختراق حساب بنجاح أو سرقة بيانات أو إصابة نظام مثلًا). ليس كل حدث يصبح حادثًا، لكن كل حادث يبدأ بحدث. لمزيد من المعلومات حول مراقبة الأحداث، راجع مقال نظام SIEM.

ماذا تفعل عند اكتشاف حادث أمن معلومات؟

عند اكتشاف حادث يجب: عزل الأنظمة المصابة عن الشبكة فورًا، وحفظ جميع السجلات والأدلة للتحقيق، وإبلاغ الإدارة وقسم الأمن، والاستعانة بمتخصصين في التحقيق الجنائي الرقمي، وإخطار الجهات التنظيمية عند اللزوم (روسكومنادzor وFSTEC والبنك المركزي الروسي). وبعد معالجة الحادث تحلل الأسباب وتحدّث إجراءات الحماية. لمزيد من المعلومات حول خطة الاستجابة، راجع مقال SOAR.

ما الأسس الثلاثة لأمن المعلومات؟

ثلاثية CIA: السرية (الوصول محصور في المصرَّح لهم)، والسلامة (الحماية من التعديلات غير المصرَّح بها)، والتوفّر (البيانات متاحة عند الحاجة). هذه المبادئ الثلاثة أساس جميع إجراءات أمن المعلومات. وحادث أمن المعلومات هو انتهاك لواحد أو أكثر من هذه المبادئ. لمزيد من المعلومات، راجع مقال أمن المعلومات.

ما الحوادث التي يجب إخطار الجهات التنظيمية بها وجوبًا؟

تخضع للإخطار الإلزامي الحوادث المرتبطة بتسرب البيانات الشخصية (القانون 152-FZ) — خلال 24 ساعة من اكتشافها لدى روسكومنادzor. كذلك الحوادث الواقعة في منشآت البنية التحتية الحرجة للمعلومات — الإخطار لـ FSTEC خلال 24 ساعة. وللمؤسسات المالية — الإخطار لدى البنك المركزي الروسي وفق متطلبات الجهة التنظيمية. وتنص القوانين على غرامات عند التأخر في الإخطار.

كيف تقي من حوادث أمن المعلومات؟

تتطلب الوقاية من الحوادث منهجًا شاملًا: تحديثات منتظمة للبرامج ومعالجة الثغرات، واستخدام مضادات الفيروسات وEDR وأنظمة SIEM والجدران النارية، وتدريب الموظفين بانتظام على أساسيات الأمن السيبراني (ومنها مكافحة التصيد)، وتطبيق سياسات وصول آمن (MFA ومبدأ الحد الأدنى من الامتيازات)، والنسخ الاحتياطي المنتظم للبيانات (نظام النسخ الاحتياطي) واختبارات الاختراق.

مصطلحات أخرى في «أمن المعلومات»

هل كانت هذه المعلومة مفيدة؟

أمن المعلومات رجوع

حادث أمن المعلومات

حادث أمن المعلومات حدث غير متوقع وغير مرغوب فيه أو سلسلة من الأحداث تخلق تهديدًا وتضر بسرية البيانات أو سلامتها أو توفّرها. بمفاهيم مبسطة، هو حالة تصل فيها المعلومة إلى أيدي غير صالحة أو تُفقد نهائيًا أو تصبح فيها الأنظمة غير متاحة.

المصطلحات في الفئة 47
مصطلحات ذات صلة 12

احمِ شبكتك اليوم

اترك طلبًا — سيساعدك متخصصو أمن المعلومات لدينا في اختيار حادث أمن المعلومات وتهيئته ودمجه في بنيتك التحتية. سنحمي بياناتك من التهديدات.

نتيجة مضمونة
اختيار يناسب ميزانيتك
نهج شامل
خبراء معتمدون

أو تواصل معنا:

+7 (499) 238-01-32 sales@fintech.ru

نعمل من 9:00 صباحًا حتى 6:00 مساءً