شعار عطاءات عطاءات العلم
النظام محمي • مركز عمليات الأمن السيبراني
خطة الطوارئ السيبرانية

خطة الاستعادة من الكوارث
Disaster Recovery Plan

خطة متكاملة للاستجابة للحوادث السيبرانية واستعادة الخدمات الحرجة وفقاً لأفضل الممارسات الدولية.

الأهداف السيناريوهات
RTO 4سهدف وقت الاستعادة
RPO 15دهدف نقطة الاستعادة
MTD 8سأقصى وقت توقف
القسم 01

أهداف خطة الاستعادة

المؤشرات الرئيسية لقياس فعالية الاستجابة للكوارث - مؤسسة عطاءات العلم

RTO
⏱️
4 ساعات
هدف وقت الاستعادة

استعادة الخدمات الأساسية خلال 4 ساعات من وقوع الكارثة

المعيار: Recovery Time Objective
RPO
💾
15 دقيقة
هدف نقطة الاستعادة

فقدان بيانات بحد أقصى 15 دقيقة (نسخ احتياطي فوري)

المعيار: Recovery Point Objective
MTD
🛡️
8 ساعات
أقصى وقت مسموح للتوقف

الحد الأقصى للتوقف هو 8 ساعات للأنظمة الحرجة

المعيار: Maximum Tolerable Downtime
القسم 02

تصنيف الكوارث

تصنيف الحوادث حسب مستوى الخطورة والتأثير

🔴
المستوى الأول

حرج - Critical

هجمات سيبرانية نشطة

استجابة فورية
🖥️ اختراق خادم الملفات
🔒 هجوم الفدية (Ransomware)
🔓 اختراق المحول الأساسي
🟠
المستوى الثاني

عالي - High

فشل في الأجهزة الرئيسية

استجابة خلال ساعة
⚡ تعطل المحول الأساسي
💥 فشل قرص الخادم
🟡
المستوى الثالث

متوسط - Medium

انقطاع في الشبكة

استجابة خلال 4 ساعات
🔌 انقطاع الاتصال بين المحولات
⚙️ فشل المحول الفرعي
🟢
المستوى الرابع

منخفض - Low

أخطاء بشرية وإدارية

استجابة خلال يوم
🗑️ حذف ملفات بالخطأ
⚙️ سوء تكوين جدار ناري
القسم 03

فريق الاستجابة للكوارث

الأدوار والمسؤوليات خلال حالات الطوارئ - مؤسسة عطاءات العلم

👔
القائد

قائد الفريق

تنسيق جهود الاستعادة واتخاذ القرارات الحرجة خلال الأزمة

الصلاحيات: إيقاف الخدمات، عزل الأجهزة، إعلان حالة الطوارئ
🔀
الشبكة

مسؤول الشبكة

استعادة المحولات وإعادة تكوين VLANs والمسارات

المسؤوليات: المحولات، التوجيه، جدران الحماية
🖥️
الخادم

مسؤول الخادم

استعادة خادم الملفات من النسخ الاحتياطية

المسؤوليات: النسخ الاحتياطي، الاستعادة، تحديث الأنظمة
🛡️
الأمن

مسؤول الأمن

تحليل سبب الاختراق، تطبيق التصحيحات، تفعيل العزل

المسؤوليات: التحقيق، التحليل الجنائي، التصحيحات
📞
الاتصالات

مسؤول الاتصالات

إبلاغ الإدارة والموظفين والعملاء بحالة الأزمة

المسؤوليات: التواصل الداخلي والخارجي، إدارة الأزمات الإعلامية
ℹ️
ملاحظة

تفعيل الفريق

يتم تفعيل الفريق تلقائياً عند تصنيف الحادث كـ "حرج" أو "عالي"

آلية التنبيه: نظام مراقبة 24/7 + تنبيهات فورية
القسم 04

خطط الاستعادة حسب السيناريو

إجراءات مفصلة لكل نوع من الكوارث المحتملة

هجوم الفدية
سيناريو حرج

هجوم الفدية (Ransomware) على خادم الملفات

1

عزل الخادم المصاب فوراً

دقيقتان

فصل كابل الشبكة أو تعطيل المنفذ على المحول لمنع انتشار العدوى

2

إخطار فريق الاستجابة

5 دقائق

تفعيل خطة الطوارئ وإبلاغ جميع أعضاء الفريق

3

تحليل مدى الاختراق

30 دقيقة

تحديد ما إذا كانت المحطات الطرفية الأخرى مصابة

4

استعادة الخادم من النسخة الاحتياطية

ساعتان

استخدام النسخة غير القابلة للتعديل (Immutable / Air-Gapped)

5

تحديث جميع الأنظمة

ساعة

تطبيق التصحيحات الأمنية وتحديث مضادات الفيروسات

6

تغيير جميع كلمات المرور

30 دقيقة

تغيير كلمات المرور المتعلقة بالخادم والمستخدمين

7

إعادة توصيل الخادم

10 دقائق

بعد التأكد من خلوه من الفيروسات واستعادة الخدمات

⚠️ إجمالي الوقت المتوقع: 4 ساعات و 17 دقيقة

يتوافق مع هدف RTO المحدد بـ 4 ساعات للحوادث الحرجة

القسم 05

خريطة الاستعادة الزمنية

المراحل الزمنية للاستجابة للكارثة واستعادة الخدمات

1

الدقيقة 0-5: اكتشاف الكارثة

فوري

اكتشاف الحادث وإخطار فريق الاستجابة فوراً عبر قنوات الاتصال المشفرة

2

الدقيقة 5-15: تقييم الضرر

10 دقائق

تقييم الضرر وتحديد السيناريو المناسب للاستجابة وتصنيف مستوى الخطورة

3

الدقيقة 15-60: العزل والاستعادة

45 دقيقة

عزل الأجهزة المصابة وبدء عملية الاستعادة من النسخ الاحتياطية

4

الساعة 1-4: استعادة الخدمات الأساسية

3 ساعات

استعادة الخدمات الأساسية وتحقيق هدف RTO المحدد بـ 4 ساعات

5

الساعة 4-8: استعادة كامل الخدمات

4 ساعات

استعادة كامل الخدمات واختبار السلامة والتأكد من عدم وجود ثغرات

6

اليوم التالي: التحليل والتقرير

24 ساعة

تحليل الحادث وتقديم التقرير النهائي والدروس المستفادة

القسم 06

قائمة التحقق للاستعادة

عناصر يجب التأكد منها قبل وقوع أي كارثة - مؤسسة عطاءات العلم

التقدم في الاستعداد
0%
0 / 0 مكتمل
القسم 07

جدول الاختبارات الدورية

الاختبارات المطلوبة لضمان فعالية الخطة

الاختبار التكرار الجهة المسؤولة
استعادة خادم الملفات من النسخ الاحتياطية (محلياً) شهرياً مسؤول الخادم
استعادة خادم الملفات من الوسائط المنفصلة (Air-Gapped) ربع سنوي مسؤول الخادم + مسؤول الأمن
اختبار التبديل إلى المحول الاحتياطي ربع سنوي مسؤول الشبكة
محاكاة هجوم فدية نصف سنوي فريق الأمن
تدريب فريق الاستجابة على السيناريوهات نصف سنوي قائد الفريق
تحديث خطة الاستعادة سنوياً جميع الفريق
القسم 08

قنوات الاتصال أثناء الكارثة

آليات التواصل المعتمدة خلال حالات الطوارئ

👥
داخلي

فريق الاستجابة

تطبيق مشفر (Signal / WhatsApp) كبديل عن البريد الإلكتروني

ملاحظة: يجب استخدام قنوات مشفرة فقط لضمان سرية المعلومات
👔
إداري

الإدارة العليا

اتصال هاتفي + بريد إلكتروني مشفر للحالات الحرجة فقط

ملاحظة: الإبلاغ الفوري للحوادث الحرجة والعالية الخطورة
👨‍💼
موظفون

الموظفون

البريد الإلكتروني الداخلي + لوحة الإعلانات لإبلاغ عن حالة الخدمات

ملاحظة: تحديث دوري عن حالة الاستعادة والخدمات المتأثرة
🌐
خارجي

مزودو الخدمات

هاتف + بريد إلكتروني للدعم الفني للمحولات والخوادم

ملاحظة: الاحتفاظ بأرقام الطوارئ للموردين في مكان آمن
القسم 09

الدروس المستفادة بعد الاستعادة

تحليل ما بعد الحادث لتحسين الخطة المستقبلية

🔍

ما الذي حدث؟

التسلسل الزمني الدقيق للكارثة من البداية إلى النهاية

🚨

كيف تم الاكتشاف؟

هل كانت التنبيهات فعالة؟ ما هي آلية الاكتشاف الأولى؟

ما الذي عمل بشكل جيد؟

نقاط القوة في الخطة والاستجابة التي يجب الحفاظ عليها

⚠️

ما الذي يحتاج تحسيناً؟

الثغرات في الخطة، الأدوات، أو الإجراءات التي يجب معالجتها

💡

توصيات للتحسين

تحديث السياسات والإجراءات والأدوات المستقبلية بناءً على الدروس المستفادة

القسم 10

استراتيجيات النسخ الاحتياطي المعتمدة

المستويات الأربعة للنسخ الاحتياطي ودورها في الخطة

عملية استعادة البيانات
L1

نفس الخادم (محلي)

السرعة:دقائق
مقاومة الفدية:ضعيفة
الدور: استعادة الملفات الفردية والإصدارات السابقة
L2

خادم ثانٍ (نفس الشبكة)

السرعة:ساعة
مقاومة الفدية:متوسطة
الدور: استعادة الخادم عند تعطل الأساسي
L3

سحابة (خارج الموقع)

السرعة:ساعات
مقاومة الفدية:مرتفعة
الدور: التعافي من الكوارث الكبرى
L4

وسائط منفصلة (Air-Gapped)

السرعة:أيام
مقاومة الفدية:الأعلى
الدور: الملاذ الأخير والامتثال القانوني
📝

ملاحظة مهمة

هذه الخطة مبنية على هيكلية الشبكة المذكورة (خادم + محول أساسي + محولان فرعيان + 4 محطات عمل). يجب تعديلها وفقاً لحجم المؤسسة وعدد الأجهزة والخدمات الفعلية.

💡

توصية عامة - مؤسسة عطاءات العلم

يُنصح بمراجعة الخطة وتحديثها سنوياً أو عند حدوث تغييرات جوهرية في البنية التحتية للمؤسسة.