ACTL

معلومات عامة فقط — ليست استشارة قانونية. اطلع على إخلاء المسؤولية الكامل

جميع مواضيع الأعمال

أساسيات الأمن للشركات الصغيرة

يوصي المركز الأسترالي للأمن السيبراني (ACSC) بثماني استراتيجيات عملية — الثماني الأساسية (Essential Eight) — توقف معظم الهجمات الشائعة. ولست بحاجة إلى فريق تقنية معلومات لتبدأ.

تنشر الثماني الأساسية (Essential Eight) مديرية الإشارات الأسترالية (ASD) من خلال ACSC. وهي تحدد مستويات نضج (0–3) حتى تتمكن من التحسّن خطوة بخطوة.

الثماني الأساسية (Essential Eight)

  • التحكم في التطبيقات — لا تسمح بتشغيل سوى البرامج المعتمدة على أجهزة العمل. واحظر التطبيقات وأدوات التثبيت غير المعروفة.
  • تحديث التطبيقات (Patch) — حافظ على تحديث المتصفحات وقارئات PDF وOffice والتطبيقات الأخرى. وفعّل التحديث التلقائي.
  • ضبط إعدادات وحدات ماكرو Microsoft Office — احظر وحدات الماكرو الواردة من الإنترنت؛ ولا تسمح إلا بالموثوقة والموقّعة منها.
  • تعزيز أمان تطبيقات المستخدم — عطّل الميزات الخطرة (مثل Flash وإضافات المتصفح غير الضرورية والإعلانات/Java في المتصفحات).
  • تقييد صلاحيات المسؤول — امنح صلاحيات المسؤول لمن يحتاجها فقط؛ واستخدم حسابات قياسية للعمل اليومي.
  • تحديث أنظمة التشغيل (Patch) — حافظ على تحديث Windows وmacOS وiOS وAndroid؛ واستبدل الأجهزة التي انتهى دعمها.
  • المصادقة متعددة العوامل (MFA) — فعّل MFA للبريد الإلكتروني والخدمات المصرفية وعمليات تسجيل دخول المسؤولين وأي خدمة موجهة للعملاء.
  • النسخ الاحتياطية المنتظمة — أنشئ نسخة احتياطية للبيانات المهمة بانتظام، واحتفظ بنسخة دون اتصال، واختبر قدرتك على استعادتها.

من أين تبدأ

إذا كان بإمكانك القيام ببضعة أمور أولًا: فعّل MFA في كل مكان، وحافظ على تحديث كل شيء، وأنشئ نسخة احتياطية لبياناتك. هذه الثلاثة توقف غالبية الحوادث.

العادات الثلاث نفسها، للأفراد

المصادر الرسمية

هل استُهدفت باحتيال على الشركات؟

الاحتيال في الفواتير، واختراق البريد الإلكتروني للأعمال (BEC)، وإعادة توجيه المدفوعات — تعرّف على كيفية الاستجابة والإبلاغ.

اذهب إلى الاحتيال على الشركات

جميع مواضيع الأعمال