الأمن السيبراني

حماية الشركات من التصيد الإلكتروني: خطة عملية للموظفين والبريد

حماية الشركات من التصيد الإلكتروني: خطة عملية للموظفين والبريد

رسالة التصيد الناجحة لا تبدو دائماً رديئة. قد تنتحل مورداً معروفاً، أو تطلب تغيير حساب بنكي، أو تقلد إشعار تسجيل دخول، أو تصل من حساب موظف تم اختراقه بالفعل. لذلك لا تكفي نصيحة «لا تضغط على الروابط»؛ الحماية تحتاج طبقات تقنية وإجراءاً واضحاً للموظف والاستجابة.

ما الذي يحاول المهاجم الحصول عليه؟

قد يكون الهدف كلمة المرور، أو رمز جلسة، أو تحويل مالي، أو ملفاً يحتوي بيانات، أو تثبيت برنامج ضار. تحديد السيناريوهات الأقرب لنشاط الشركة يساعد على حماية الحسابات الحساسة مثل الإدارة والمالية والموارد البشرية وخدمة العملاء.

فعّل المصادقة متعددة العوامل

تقلل MFA أثر سرقة كلمة المرور، لكنها ليست بديلاً عن باقي الضوابط. استخدم الطريقة الأقوى المتاحة، وراجع حسابات الاسترداد والأجهزة الموثوقة، وطبّقها خصوصاً على البريد والإدارة والسحابة وVPN. لا توافق على طلب مصادقة لم تبدأه بنفسك.

اضبط البريد والنطاق

  • فعّل سياسات SPF وDKIM وDMARC وراجع تقاريرها تدريجياً.
  • استخدم مرشحات للروابط والمرفقات وانتحال الأسماء.
  • اعرض تنبيهاً واضحاً للرسائل القادمة من خارج المؤسسة عند الحاجة.
  • امنع التحويل التلقائي الخارجي غير المصرح به.
  • سجّل محاولات الدخول والتغييرات الحساسة واحتفظ بها للفترة المناسبة.

ضع قاعدة مستقلة للتحويلات والمدفوعات

أي طلب لتغيير حساب مورد أو تنفيذ تحويل عاجل يجب تأكيده عبر قناة ثانية ورقم معروف مسبقاً، لا الرقم الموجود داخل الرسالة نفسها. افصل بين من ينشئ الطلب ومن يعتمد الدفع، وسجل الاستثناءات.

درّب الموظف على القرار لا على الحفظ

استخدم أمثلة مرتبطة بالعمل: فاتورة، ملف سيرة ذاتية، مشاركة مستند، رسالة مدير، أو طلب دعم. علّم الموظف فحص النطاق والسياق والتوقيت، وعدم إدخال كلمة المرور بعد رابط مفاجئ، والإبلاغ فوراً حتى لو ضغط بالفعل.

اجعل الإبلاغ سهلاً وآمناً

وفّر زر إبلاغ أو قناة واحدة معروفة، ووضح المعلومات المطلوبة. لا تعاقب الموظف الذي يبلغ بسرعة؛ التأخير أخطر من الخطأ. يجب أن يصل البلاغ إلى فريق يعرف كيف يحفظ الأدلة ويمنع انتشار الرسالة ويحدد المستخدمين المتأثرين.

ماذا تفعل عند الضغط على رابط مشبوه؟

  1. أبلغ فوراً وحدد وقت الضغط والبيانات التي أدخلت.
  2. اعزل الجهاز عن الشبكة إذا شُغّل ملف أو ظهرت علامات غير طبيعية، وفق تعليمات الفريق.
  3. ألغِ الجلسات النشطة وغيّر بيانات الوصول من جهاز موثوق.
  4. راجع قواعد البريد والتطبيقات المصرح لها وطرق الاسترداد.
  5. ابحث عن الرسالة نفسها في صناديق أخرى وامنع الرابط أو المرسل عند التأكد.
  6. وثق ما حدث وحسّن الضوابط بدلاً من إغلاق البلاغ فقط.

قياس برنامج التوعية

لا تعتمد على نسبة الضغط وحدها. راقب سرعة الإبلاغ، ونسبة المستخدمين الذين استخدموا القناة الصحيحة، وأنواع الرسائل التي تسبب ارتباكاً، وزمن احتواء البلاغ. نفّذ محاكاة مصرحاً بها تحترم الخصوصية وتهدف إلى التعليم، لا إحراج الأفراد.

قائمة بداية للشركات الصغيرة والمتوسطة

  • حصر حسابات البريد والإدارة وتعطيل غير المستخدم.
  • تفعيل MFA وسياسة كلمات مرور واسترداد مناسبة.
  • ضبط النطاق والبريد ومراجعة السجلات.
  • إجراء تحقق منفصل للمدفوعات وتغيير بيانات الموردين.
  • تدريب قصير دوري وقناة إبلاغ معروفة.
  • خطة استجابة ونسخ احتياطي مختبر للأنظمة المهمة.

الخلاصة

التصيد مشكلة تقنية وتشغيلية معاً. أفضل دفاع يجمع إعدادات صحيحة، وصلاحيات أقل، وتحققاً مالياً، وموظفاً يعرف كيف يبلغ، وفريقاً يستجيب بسرعة. يمكن البدء عبر تقييم الأمن السيبراني وحماية أعمال الشركة لتحديد الحسابات والسيناريوهات ذات الأولوية.

مقالات قد تهمك

ثبّت موقع AISMISR

أضف الموقع للشاشة الرئيسية للوصول السريع