منهج الكورس أساسيات الأمن السيبراني (Cyber Security)
المرحلة الثانية — الحماية العملية

الأمن في الشركة: قواعد المحترفين

مقالة 5 من 6 6 دقائق قراءة

في بيئة العمل أنت جزء من سور الحماية — ودي القواعد اللي بتفرق الموظف الواعي:

مبادئ مؤسسية أساسية
  • أقل صلاحية: كل شخص يصل فقط لما يحتاجه لعمله — لا تطلب صلاحيات «احتياطاً» ولا تشارك حسابك.
  • قاعدة النسخ 3-2-1: ثلاث نسخ، على وسيطين مختلفين، إحداها خارج الموقع — واختبر الاستعادة دورياً؛ نسخة لم تُختبر = لا نسخة.
  • فصل الاستخدام: جهاز الشغل للشغل — لا تراخيص مقرصنة ولا تنزيلات عشوائية.
لو حصلت مصيبة (Incident Response)

ضغطت رابطاً مشبوهاً أو تسربت بيانات؟ بلّغ فوراً فريق التقنية — السرعة تحدد حجم الضرر، والشركات الناضجة لا تعاقب المبلّغ الصادق بل تكافئه. إخفاء الحادثة هو الكارثة الحقيقية.

مسارك لو حبيت المجال

ابدأ بأساسيات الشبكات ثم شهادة مدخلية مثل Security+، وجرّب منصات التدريب العملي (TryHackMe) — الطلب على المجال من الأعلى عالمياً.