انتقل إلى المحتوى الرئيسي
عيون التقنية

التوعية الأمنية

تدريب توعوي تفاعلي يراعي أدوار الموظفين، ومحاكاة للتصيّد الاحتيالي، باللغتين العربية والإنجليزية، يغيّر سلوك الموظفين فعلًا.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

تتضمّن معظم الهجمات الناجحة عنصرًا بشريًا: شخص يفتح مرفقًا ضارًا، أو يشارك كلمة مرور، أو يعتمد عملية دفع مزيّفة. ونادرًا ما تغيّر العروض التقديمية السنوية هذا السلوك.

نقدّم تدريبًا عمليًا على التوعية الأمنية بالعربية والإنجليزية، مدعومًا بمحاكاة التصيّد الاحتيالي، ليصبح الموظفون جزءًا من منظومة دفاعكم.

ما الذي تحصلون عليه

  • موظفون يتعرّفون على التصيّد الاحتيالي والهندسة الاجتماعية ويبلّغون عنهما
  • تدريب يناسب كل دور، من موظفي الفروع إلى مديري الأنظمة
  • تحسّن قابل للقياس من خلال محاكاة متكررة للتصيّد الاحتيالي
  • أدلة على التدريب تُقدَّم للمدققين والجهات الرقابية

نطاق التغطية

  • جلسات حضورية وافتراضية بالعربية والإنجليزية
  • وحدات تدريبية حسب الدور للمالية وتقنية المعلومات وخدمة العملاء والإدارة
  • حملات محاكاة التصيّد الاحتيالي
  • مواد توعوية مثل الملصقات ومقاطع الفيديو القصيرة
  • تقارير عن المشاركة والنتائج

منهجية العمل

  1. التخطيط

    نتفق مع إدارة الموارد البشرية وفرق الأمن على الفئات المستهدفة والموضوعات واللغات والجدول الزمني.

  2. قياس خط الأساس

    ننفّذ محاكاة أولية للتصيّد الاحتيالي لقياس السلوك في نقطة البداية.

  3. التدريب

    نقدّم جلسات قصيرة وعملية تعتمد على أمثلة من البيئة المحلية.

  4. الترسيخ

    نكرّر المحاكاة ونشارك المواد التوعوية للحفاظ على مستوى عالٍ من الوعي.

  5. التقارير

    نرفع النتائج إلى الإدارة، ونوصي بالخطوات التالية.

المخرجات

  • خطة برنامج التوعية
  • الجلسات والمواد التدريبية
  • حملات محاكاة التصيّد الاحتيالي
  • تقرير النتائج
  • سجلات الحضور

أسئلة شائعة

هل تُستخدم محاكاة التصيّد الاحتيالي لمعاقبة الموظفين؟

لا. نوصي باستخدام النتائج لأغراض التعلّم فقط، فالموظف الذي ينقر على الرابط يتلقّى تدريبًا قصيرًا لا لومًا.

  • أمن البريد الإلكتروني

    حماية من التصيّد الاحتيالي واختراق البريد الإلكتروني للأعمال والمرفقات الضارة، مع مصادقة تمنع الآخرين من الإرسال باسم نطاقكم.

    وظيفة إطار NIST CSF: الحماية وظيفة إطار NIST CSF: الكشف
  • الإحاطات التنفيذية في الأمن السيبراني

    إحاطات قصيرة ومركّزة لمجالس الإدارة والإدارة العليا حول المخاطر السيبرانية والمتطلبات التنظيمية ودورهم في الاستعداد للحوادث.

    وظيفة إطار NIST CSF: الحوكمة
  • تمارين محاكاة الأزمات السيبرانية (Tabletop)

    سيناريوهات حوادث واقعية تُنفَّذ مع الفرق التقنية والإدارية لاختبار الخطط والقرارات والتواصل قبل وقوع أزمة حقيقية.

    وظيفة إطار NIST CSF: الاستجابة وظيفة إطار NIST CSF: التعافي