هذه نسخة جاهزة للطباعة أو الحفظ بصيغة PDF
رجوع
دبي 5 أكتوبر 2026
برنامج تدريبي

دورة متقدمة في كشف التهديدات الداخلية والاستجابة لها – المعايير البريطانية (أونلاين / عن بعد)

1نظرة عامة

أيهما أصعب في المواجهة: مهاجم بيحاول يخترق من برة، ولا شخص عنده صلاحية دخول شرعية ومكتب جوه المؤسسة وسنين من الثقة مع زمايله؟ التهديد الداخلي هو النوع التاني، وهو غالبًا اللي المؤسسات أقل استعدادًا له.

سواء كان السبب إهمال، أو موظف غاضب، أو متعاقد مقصّر، أو شريك عمل مخترق، فالشخص اللي وراء الحادث أصلاً عارف الأنظمة والسياسات بتشتغل إزاي — وده بالظبط اللي بيخلي اكتشافه مبكرًا أصعب بكتير من اكتشاف هجوم خارجي. لو اتسابت الفجوة دي من غير إدارة، بتتحول لفقدان بيانات وتعطيل تشغيلي وتعرّض تنظيمي.

دورة "كشف التهديدات الداخلية والاستجابة لها" من أكاديمية الزمالة العربية البريطانية مبنية بالظبط حوالين الفجوة دي. بدل ما تبدأ بالنظري، الدورة بتحط المشاركين على طول في المهارات العملية: قراءة الإشارات السلوكية والتقنية المبكرة للخطر الداخلي، بناء ضوابط وقاية متوازنة ما بتوقفش الإنتاجية، وإدارة دورة الكشف والاستجابة والتعافي بما يتماشى مع المعايير البريطانية للأمن السيبراني.

2الأهداف والفئة المستهدفة

الفئة المستهدفة

  • فرق الموارد البشرية اللي محتاجة تلاحظ إزاي مؤشرات الخطر الداخلي بتظهر وقت التعيين، أو تغيير الدور الوظيفي، أو ترك العمل.
  • مختصو أمن المعلومات وتكنولوجيا المعلومات المسؤولين عن الأنظمة والتطبيقات وضوابط الوصول اللي ممكن تتستغل من جوه.
  • مديرو الأمن السيبراني اللي بيبنوا أو بيطوروا برنامج لكشف واحتواء المخاطر اللي مصدرها جوه المؤسسة.
  • فرق الامتثال والمراجعة الداخلية اللي محتاجة تثبت التزامها بالمعايير البريطانية ومتطلبات التقارير.
  • قيادات تكنولوجيا المعلومات والأمن المسؤولة عن السياسات وأدوات المراقبة وإجراءات الاستجابة للحوادث الداخلية.

أهداف البرنامج

  • يشرح إيه اللي بيميّز التهديد الداخلي عن الهجوم الخارجي، وليه اكتشافه أصعب.
  • يلاحظ الإشارات المبكرة - السلوكية والتقنية - قبل ما الموقف يتفاقم.
  • يبني ضوابط وقاية وكشف، ويحوّلها لسياسات وإجراءات قابلة للتطبيق.
  • يدعم ثقافة داخل المؤسسة يبلّغ فيها الموظفين عن أي نشاط مشبوه بدل ما يتجاهلوه.
  • يطبّق المعايير البريطانية والمتطلبات التنظيمية في إدارة التهديدات الداخلية.

3محتوى البرنامج

المحور 1: ليه التهديد الداخلي مختلف

  • تكلفة تجاهل المشكلة: تسريب بيانات، تعطيل تشغيلي، غرامات تنظيمية وضرر بالسمعة.
  • الفرق بين المهمل والخبيث من الموظفين، وليه التهديد الداخلي أصعب اكتشافًا من المهاجم الخارجي.

المحور 2: الأسباب الجذرية وعوامل الخطر

  • العوامل البشرية: الإحباط، عدم الرضا الوظيفي، والإهمال البسيط.
  • الثغرات التقنية والتنظيمية: ضعف الضوابط، غياب التدريب، وعدم وضوح مسؤولية المراقبة.

المحور 3: المعايير البريطانية لإدارة التهديدات الداخلية

  • إيه اللي Cyber Essentials وISO 27001 بيتوقعوه من برنامج التهديدات الداخلية.
  • تحويل المتطلبات التنظيمية البريطانية لضوابط داخلية ملموسة.

المحور 4: التعرف على الإشارات المبكرة

  • المؤشرات السلوكية: أنماط وصول غير معتادة وتغيرات مفاجئة في الأداء.
  • ليه التسجيل المستمر ومراقبة الاتصالات بتكشف الخطر أبكر من المراجعات الدورية.

المحور 5: أدوات وتقنيات الكشف

  • مراقبة الأنظمة، واكتشاف الشذوذ، وأدوات التحليل الجنائي.
  • استخدام الذكاء الاصطناعي والتعلم الآلي لرصد الأنماط غير المعتادة على نطاق واسع.

المحور 6: تصميم ضوابط الوقاية

  • الوصول القائم على الدور الوظيفي ومبدأ أقل الامتيازات.
  • التشفير، ومنع تسريب البيانات، وضوابط تقنية أخرى.

المحور 7: العنصر البشري: التدريب وثقافة الأمان

  • تدريب توعوي مستمر بيغيّر السلوك فعليًا، مش مجرد إجراء شكلي.
  • إشراك الموظفين في صياغة السياسات، ومكافأة الإبلاغ بدل معاقبته.

المحور 8: الاستجابة عند تأكيد التهديد

  • التفرقة بين الحوادث الكبيرة والصغيرة ومسار التصعيد المناسب لكل منهما.
  • الخطوات الأولى فور تأكيد وجود تهديد داخلي، وأهمية جاهزية خطة قبل الحاجة ليها.

المحور 9: التحقيق في حادث داخلي

  • خطوات تحقيق شامل وقابل للدفاع عنه: السجلات، الاتصالات، والسلوك.
  • التعاون مع الفرق القانونية للحفاظ على الأدلة بشكل صحيح.

المحور 10: إعداد التقارير والتدقيق والامتثال

  • إعداد تقارير بجودة جنائية بتحسّن الدفاعات المستقبلية.
  • التدقيق الداخلي ودور المراجعات الخارجية في تقوية البرنامج.

المحور 11: إدارة التغيير من غير خلق مخاطر جديدة

  • التعامل الآمن مع التعيين وتغيير الأدوار وترك العمل.
  • ضمان إن تغييرات التكنولوجيا والبنية التحتية ما تضعفش الضوابط القائمة من غير ما حد يلاحظ.

المحور 12: الحفاظ على تحديث البرنامج

  • تحديث السياسات وأدوات المراقبة مع تطوّر التهديدات الداخلية.
  • دور فريق الأمن في اختبار مدى فعالية الإجراءات الحالية.

من فضلك أدخل بياناتك عشان تقدر تحمّل الملف

دورة متقدمة في كشف التهديدات الداخلية والاستجابة لها – المعايير البريطانية (أونلاين / عن بعد)