شعار عطاءات عطاءات العلم
النظام محمي • مركز عمليات الأمن السيبراني
أمن المعلومات • استراتيجية النسخ الاحتياطي

استراتيجية النسخ الاحتياطي
وخطة التعافي من الكوارث

مستند شامل يجمع أنواع النسخ الاحتياطي، البنية التحتية المقترحة، وخطة مقترحة وفقاً لأفضل ممارسات الأمن السيبراني.

استعرض الأقسام المصفوفة الكاملة
3طرق تصنيف
4مستويات نسخ
3-2-1قاعدة متوافقة
256بت تشفير AES
القسم 01

التصنيفات الثلاثة للنسخ الاحتياطي

فهم النسخ الاحتياطي حسب المستوى، الوجهة، والتكرار

📦

نسخ كامل (Full)

نسخ جميع البيانات والملفات بالكامل. النوع الأكثر شمولاً ولكن الأكبر حجماً.

الحجم:كبير جداً
سرعة الاستعادة:الأسرع ⚡
الاستخدام:أسبوعياً / تغييرات جوهرية
🔄

نسخ تفاضلي (Differential)

نسخ التغييرات منذ آخر نسخ كامل. يزداد حجمه يومياً حتى النسخ الكامل التالي.

الحجم:متوسط إلى كبير
سرعة الاستعادة:سريع ⚡
الاستخدام:يومياً بين النسخ الكاملة

نسخ تدريجي (Incremental)

نسخ التغييرات منذ آخر نسخ (أياً كان نوعه). الأصغر حجماً ولكن الأبطأ في الاستعادة.

الحجم:صغير جداً
سرعة الاستعادة:بطيء 🐢
الاستخدام:كل بضع ساعات
القسم 02

البنية التحتية المقترحة للنسخ الاحتياطي

أربعة مستويات مقترحة للنسخ الاحتياطي بمرونة متزايدة ومقاومة عالية للفدية

💡
ملاحظة مهمة

هذه البنية التحتية مقترحة وليست فعلية. تمثل التصميم الأمثل الموصى به لحماية البيانات وفقاً لأفضل ممارسات الأمن السيبراني.

🖥️
المستوى 1 - مقترح

نفس الخادم (قرص محلي)

نسخ على نفس الخادم كطبقة أولى سريعة

سرعة الاستعادة
دقائق
مقاومة الفدية
❌ ضعيفة
⚠️ نقطة الضعف: عرضة للتشفير من قبل برامج الفدية — يجب أن تكون طبقة تكميلية فقط وليست الوحيدة.
🖧
المستوى 2 - مقترح

خادم ثانٍ

نفس نظام التشغيل، جهاز مختلف (يُفضل نظام مختلف)

سرعة الاستعادة
⚡ دقائق - ساعة
مقاومة الفدية
🟡 متوسطة
⚠️ التوصية: يُنصح بترقية هذا الخادم إلى نظام تشغيل مختلف أو تفعيل خاصية الحماية من التعديل (Immutable) لرفع مستوى الأمان.
☁️
المستوى 3 - مقترح

السحابة

بيئة مختلفة / نظام تشغيل مختلف (AWS / Azure)

سرعة الاستعادة
🐢 ساعات
مقاومة الفدية
✅ مرتفعة
ℹ️ ملاحظة: تحتاج اتصال إنترنت للاستعادة — بيئة معزولة توفر حماية قوية. يُنصح بتفعيل MFA للوصول.
🔒
المستوى 4 - مقترح

وسائط منفصلة عن الشبكة (Air-Gapped)

أقراص خارجية / أشرطة — غير متصلة بالشبكة

سرعة الاستعادة
🐢 أيام
مقاومة الفدية
✅✅ الأعلى
🔒 الحماية القصوى: غير قابلة للتعديل وغير متصلة بالشبكة — مثالية للملاذ الأخير والامتثال القانوني.
القسم 03

تطبيق قاعدة 3-2-1 على البنية المقترحة

التحقق من توافق استراتيجية النسخ الاحتياطي المقترحة مع المعيار الصناعي

3
نسخ على الأقل
الحفاظ على ثلاث نسخ على الأقل من البيانات المهمة.
✅ (1) نفس الخادم
✅ (2) خادم ثانٍ
✅ (3) سحابة أو وسائط منفصلة
2
وسيطا تخزين مختلفان
التخزين على نوعين مختلفين على الأقل من الوسائط.
✅ أقراص صلبة
✅ وسائط منفصلة (Air-Gapped)
1
نسخة خارج الموقع
الحفاظ على نسخة واحدة على الأقل خارج الموقع للتعافي من الكوارث.
✅ التخزين السحابي
✅ الوسائط المنفصلة المخزنة خارجياً
البنية المقترحة متوافقة تماماً مع قاعدة 3-2-1!
أساس ممتاز لحماية البيانات على مستوى المؤسسات.
القسم 04

خطة النسخ الاحتياطي المقترحة

محسّنة لشبكتك: خادم ملفات ← محول أساسي ← محولان فرعيان ← 4 محطات عمل

🖥️

خادم مشاركة الملفات

جدول النسخ الاحتياطي للمستودع الرئيسي للبيانات

مستوى النسخ التكرار الوجهة فترة الاحتفاظ التشفير
🟦 نسخ كامل (صورة) أسبوعياً (الأحد، 2 صباحاً) خادم ثانٍ (المستوى 2) 4 أسابيع AES-256
🟩 نسخ تدريجي كل 6 ساعات نفس الخادم (المستوى 1 – لقطات فورية) 48 ساعة AES-256
🟨 نسخ تفاضلي يومي يومياً (11 مساءً) سحابة (المستوى 3) 30 يوماً AES-256 + SSL
🟪 نسخ كامل أرشيفي شهرياً (أول الشهر) وسائط منفصلة (المستوى 4 – Air-Gapped) 7 سنوات تشفير مادي ومنطقي
🔀

المحولات (الأساسي والفرعيين)

نسخ التهيئة

الجهاز التكرار الوجهة الاحتفاظ
المحول الأساسي + الفرعيان يومياً (تلقائي) خادم ثانٍ + سحابة 90 يوماً
💻

محطات عمل الموظفين

4 أجهزة – حماية بيانات المستخدمين

نوع البيانات التكرار الوجهة
ملفات المستخدمين (المستندات، سطح المكتب) يومياً خادم ثانٍ
صورة نظام كاملة شهرياً خادم ثانٍ + سحابة
القسم 05

أهداف زمن الاستعادة (RTO)

أزمنة الاستعادة المتوقعة حسب كل مستوى نسخ

المستوى 1

نفس الخادم

<15
دقيقة

استعادة الملفات المحذوفة أو الإصدارات السابقة

المستوى 2

خادم ثانٍ

<1
ساعة

استعادة الخادم بالكامل عند تعطل الأساسي أو اختراقه

المستوى 3

السحابة

2-6
ساعات

التعافي من الكوارث الكبرى (حريق، فيضان، سرقة المبنى)

المستوى 4

وسائط منفصلة (Air-Gapped)

1-3
أيام

الملاذ الأخير للاستعادة؛ الامتثال القانوني والأرشيفي

القسم 06

توصيات أمنية إضافية

أفضل الممارسات لتعزيز بنية النسخ الاحتياطي

🔐

تشفير جميع النسخ

تشفير جميع النسخ الاحتياطية أثناء النقل وأثناء التخزين لمنع سرقة البيانات.

🧪

اختبار الاستعادة شهرياً

التأكد من صلاحية النسخ عن طريق الاختبار من المستويين 1 و 2 على الأقل كل شهر.

🔀

عزل شبكة النسخ

استخدام VLAN منفصل لمنع وصول برامج الفدية إلى خوادم النسخ الاحتياطي.

🔑

تفعيل MFA للسحابة

تأمين التخزين السحابي من الوصول غير المصرح به بالمصادقة متعددة العوامل.

💿

تدوير الوسائط المنفصلة

استبدال الوسائط البصرية كل 3-5 سنوات لتجنب التلف المادي.

📝

توثيق السياسة

توثيق الإجراءات رسمياً في خطة التعافي من الكوارث (DRP) للتدقيق والتدريب.

القسم 07

مصفوفة النسخ الاحتياطي الكاملة

جدول ملخص لمقارنة جميع مستويات النسخ الاحتياطي المقترحة

المستوى الاسم الوجهة سرعة الاستعادة مقاومة الفدية التكرار الموصى به
L0 استعادة محلية سريعة نفس الخادم ★★★★★ ★★★★ كل ساعة (لقطات فورية)
L1 نسخ على خادم ثانٍ خادم آخر – نفس الشبكة ★★★★ ★★★★★ يومياً (كامل + تدريجي)
L2 نسخ سحابي مزود سحابي ★★★★★ ★★★★ يومياً (إرسال التدريجيات)
L3 نسخ غير متصل بالشبكة أقراص خارجية / أشرطة – معزولة ★★★★ ★★★★★ شهرياً أو ربع سنوي (أرشيف)
🎯

الخلاصة النهائية

البنية التحتية المقترحة للنسخ الاحتياطي متينة ومصممة بعناية، حيث تغطي جميع أبعاد التصنيف الثلاثة (المستوى، الوجهة، والتكرار)، وتلتزم بالكامل بقاعدة 3-2-1.

للارتقاء بها إلى المعيار المؤسسي المتقدم في الأمن السيبراني:

1

ترقية الخادم الثانوي إلى نظام تشغيل مختلف، أو تفعيل خاصية الحماية من التعديل (Immutable).

2

تشفير جميع حركة النسخ الاحتياطي والبيانات المخزنة بتشفير AES-256.

3

اختبار استعادة النسخ بانتظام (خاصة من الوسائط المنفصلة).

4

توثيق جميع الإجراءات في خطة رسمية للتعافي من الكوارث (DRP).