العمليات // الأمن السيبراني

خدمات أمن سيبراني في السعودية، مبنية لامتثال NCA ECC و SAMA و PDPL

مركز عمليات أمن سعودي يراقب بيئتكم على مدار الساعة، ومهندسون يحملون اعتمادات فورتينت بمستوى الخبير، وعمل امتثال يصمد أمام التدقيق. من الكشف حتى الاستجابة، يمتلك فريق واحد دورة الحياة كاملة.

الأمن السيبراني // مباشر
كشف التهديداتتشغيلي
مراقبة NCA ECCنشطة
مواءمة SAMA CSFمُدقَّقة
متوسط زمن الفرز< 15 دقيقة
مقر العملياتالرياض
عرض استرشادي لحالة الخدمة. ليس بثًا مباشرًا لبيئات العملاء.
القدرات

تسعة خطوط خدمة، وفريق واحد مسؤول

كل خط يشغّله مختصون، وتحكمه أدلة موثقة، ويُقاس بنتائج يمكنكم تدقيقها.

/ 01 الكشف والاستجابة المُدارة (MDR) مركز عمليات 24/7

يراقب مركز عمليات الأمن السعودي بيئتكم على مدار الساعة. يكشف المحللون التهديدات ويفرزونها ويستجيبون لها، عادةً خلال أقل من 15 دقيقة، ويرتبط كل إجراء بمتطلبات المراقبة في الضوابط الأساسية. وتصل حالات التصعيد إلى محلل محدد بالاسم مباشرةً.

  • نشر SIEM وضبطه
  • مراقبة تهديدات 24/7
  • تتبع استباقي
  • أدلة احتواء مؤتمتة
  • أدلة مراقبة NCA ECC
  • لوحات تنفيذية وللمجلس
/ 02 اختبار الاختراق وVAPT مختبِرون معتمدون

مختبِرون يحملون شهادات OSCP وCEH وCREST يقيّمون بيئتكم بأساليب الخصم، ثم يرتّبون النتائج حسب قابلية الاستغلال الواقعية لا حسب درجة الخطورة الخام. ويتوافق الاختبار مع متطلبات إطار البنك المركزي، وتُهيّأ التقارير لمراجعة المدققين.

  • اختبار اختراق خارجي وداخلي
  • اختبار تطبيقات الويب والجوال
  • اختبار أمن واجهات البرمجة
  • محاكاة الفريق الأحمر
  • هندسة اجتماعية
  • خارطة معالجة مرتبة
/ 03 امتثال NCA ECC وSAMA وPDPL جاهزية للتدقيق

الملكية المستمرة تغيّر ما يكلفه الامتثال. نرشدكم من تقييم الفجوات الأولي حتى التطبيق الكامل عبر ECC-2:2024 وNCA CSCC وSAMA CSF وISO 27001 ومعيار أرامكو SACS-002، ونبقى مرتبطين حتى التقييم نفسه.

  • تقييم الفجوات مقابل الضوابط الحالية
  • خارطة معالجة بالتكلفة والترتيب
  • تطوير السياسات والإجراءات
  • تطبيق الضوابط التقنية
  • دعم التدقيق وتجهيز الأدلة
  • مراقبة مستمرة بعد التدقيق
/ 04 أمن الشبكة والمحيط فورتينت بمستوى الخبير

جدران نارية من الجيل التالي، وIPS/IDS، وSD-WAN آمنة، ووصول شبكي بثقة صفرية، يصممها ويشغّلها مهندسون يحملون اعتمادات فورتينت بمستوى الخبير. يمتد المحيط الحديث ليشمل العاملين عن بُعد والفروع والأحمال السحابية، والمعمارية مبنية على هذا النطاق الكامل.

  • نشر جدار ناري من الجيل التالي
  • ضبط IPS/IDS
  • وصول شبكي بثقة صفرية (ZTNA)
  • SD-WAN آمنة
  • تجزئة الشبكة
  • حماية DDoS
/ 05 أمن الأجهزة الطرفية والبريد EDR / XDR

الجهاز الطرفي وصندوق البريد يبقيان أكثر نقطتي دخول شيوعًا. كشف واستجابة متقدمان للأجهزة الطرفية، مع ضوابط أمن بريد تحجب التصيّد وتسوية بريد الأعمال وبرامج الفدية قبل تفاعل المستخدم.

  • نشر EDR / XDR
  • حماية من التصيّد وبوابة بريد
  • منع برامج الفدية والتراجع
  • إدارة الأجهزة الجوالة
  • منع تسرب البيانات
  • إدارة الثغرات والتحديثات
/ 06 إدارة الهوية والوصول الوصول المميز

سرقة بيانات الاعتماد هي أقصر طريق إلى معظم المؤسسات. إدارة الوصول المميز، والمصادقة متعددة العوامل، وتسجيل الدخول الموحّد، وحوكمة الهوية، تضمن معًا ألا تمنح كلمة مرور مسروقة أي وصول قابل للاستخدام.

  • إدارة الوصول المميز (PAM)
  • مصادقة متعددة العوامل
  • تسجيل دخول موحّد (SSO)
  • حوكمة الهوية
  • وصول عند الحاجة
  • تحصين Active Directory
/ 07 خدمات الأمن السحابي متوافقة مع PDPL

الأحمال السحابية تنتقل عادةً أسرع من الضوابط التي تحميها. نؤمّن ما انتقل: مراقبة وضعية مستمرة، وحماية واعية بالحاويات، وتقارير امتثال مؤتمتة عبر مايكروسوفت أزور وAWS ومايكروسوفت 365.

  • CSPM
  • حماية الأحمال
  • تحصين مايكروسوفت 365
  • خطوط أساس أمنية لأزور وAWS
  • أمن الحاويات وKubernetes
  • ضوابط موقع البيانات وPDPL
/ 08 التوعية الأمنية ثنائية اللغة عربي / إنجليزي

يبقى الأفراد الضابط الأكثر استغلالًا. محاكاة تصيّد، ومسارات تدريب حسب الدور، وإحاطات تنفيذية، تُقدَّم بالعربية والإنجليزية، بتقارير مبنية على تغيّر سلوكي قابل للقياس لا على معدلات الإكمال.

  • حملات محاكاة التصيّد
  • مسارات تدريب حسب الدور
  • إحاطات تنفيذية وللمجلس
  • محتوى عربي وإنجليزي
  • سجلات تدريب الامتثال
  • تقارير التغير السلوكي
/ 09 الاستجابة للحوادث والأدلة الجنائية على مستوى المملكة

حين يكون الحادث قد وقع بالفعل: احتواء الاختراق، واستعادة العمليات، وحفظ الأدلة. ينتقل فريق الاستجابة إلى الموقع في الرياض وجدة والدمام والخبر والمملكة الأوسع، وينتج التوثيق الذي ستطلبه جهتكم التنظيمية وشركة التأمين والمجلس، كل منها على حدة.

  • خط استجابة للحوادث 24/7
  • احتواء الاختراق
  • أدلة جنائية رقمية
  • استعادة واستئناف
  • دعم الإبلاغ التنظيمي
  • مراجعة وتقرير بعد الحادث
مسار التصعيد

ماذا يحدث عند إطلاق تنبيه

الجزء الذي يتركه معظم المزودين غامضًا. هذا هو التسلسل الفعلي، ومن يقظ له.

الزمن 0

إطلاق التنبيه

تُظهر قواعد الربط المضبوطة على بيئتكم الحدث. المقر مأهول باستمرار، فيُلتقط التنبيه في الساعة التي يُطلَق فيها.

+ أقل من 15 دقيقة

فرز المحلل

يتحقق محلل محدد بالاسم من الإشارة، ويرشّح الضجيج، ويصنّف الخطورة وفق المصفوفة المتفق عليها. وتُغلق الإنذارات الكاذبة في هذه المرحلة.

+ الاحتواء

الاحتواء

تُنفَّذ الأدلة: عزل الجهاز، وإبطال الجلسة، وحجب المؤشر. وأي إجراء يمس بيئة الإنتاج يُؤكَّد هاتفيًا مع فريقكم قبل تنفيذه.

+ التوثيق

التوثيق والمراجعة

خط زمني جنائي، وتحليل السبب الجذري، ودعم الإبلاغ التنظيمي حيث يتطلبه قطاعكم، ومراجعة تُغذّي التصحيحات في قواعد الكشف.

تنظيمي

الأطر التي تُدقَّقون وفقها

ليست شعارات على شريحة عرض. هذه هي الأطر التي نصمم وننفّذ ونجهّز الأدلة وفقها.

ECC-2:2024

الضوابط الأساسية للأمن السيبراني

خط الأساس الصادر عن الهيئة الوطنية للأمن السيبراني للقطاعات الحيوية. نجري تقييم الفجوات، ونرتّب المعالجة وفق دورة موازنتكم، وننشر الضوابط التقنية، ونعبّئ الأدلة التي سيطلبها مقيّمكم.

يسري على: الجهات الحكومية والبنية التحتية الوطنية الحرجة وسلاسل إمدادها
SAMA CSF

إطار الأمن السيبراني للبنك المركزي السعودي

للبنوك وشركات التأمين والجهات الخاضعة لرقابة البنك المركزي. سواء كنتم تستعدون لتدقيق أول، أو تغلقون نتائج تدقيق سابق، أو ترفعون مستوى النضج، يبني مستشارونا المشروع المنظّم الذي يوصلكم.

يسري على: البنوك وشركات التأمين والتقنية المالية ومزودي المدفوعات
PDPL

نظام حماية البيانات الشخصية

موقع البيانات، والمعالجة المشروعة، وحقوق أصحاب البيانات، والإبلاغ عن الاختراق. نرسم أين تقيم البيانات الشخصية فعلًا عبر بيئتكم، وهو ما يتجاوز الجرد الموثق عادةً، ونصمم الضوابط حول ما نجده.

يسري على: أي مؤسسة تعالج بيانات شخصية في المملكة
SACS-002

معيار أرامكو للأمن السيبراني

متطلبات الأمن السيبراني للأطراف الثالثة في سلسلة إمداد أرامكو. إن كان عقدكم يعتمد على الاعتماد، ننقلكم من التقييم حتى تقديم الأدلة الذي يجتازه.

يسري على: موردي ومقاولي ومزودي خدمات أرامكو
الأداء

مؤشرات تشغيلية، مقيسة بصدق

الأرقام التي نُلزم بها أنفسنا — منشورة، ومتتبَّعة، ومُبلَّغة شهريًا.

<5 دقائقمتوسط زمن كشف تنبيه عالي الخطورة
<15 دقيقةمتوسط زمن الاستجابة أو الاحتواء
99.99%جاهزية تشغيل المركز، 365 يومًا في السنة
+250جهة عميلة في مختلف أنحاء المملكة
الأسئلة الشائعة

أسئلة تتكرر علينا

ما شركة الأمن السيبراني في السعودية الحاصلة على شراكة فورتينت بمستوى الخبير؟

بناة الأنظمة، ومقرها الرياض، تحمل اعتماد شريك فورتينت بمستوى الخبير — أعلى مستوى في برنامج Fortinet Engage — عبر خمسة تخصصات وبرنامجي خدمة. ولا تمنحه فورتينت إلا للشركاء الذين يضمون مهندسين معتمدين بأسمائهم وشهاداتهم، ويعاد التحقق منهم وفق جدول.

ما سرعة استجابة مركز عمليات الأمن للحادث؟

يستهدف المركز أقل من 15 دقيقة من التنبيه إلى الإجراء، ويعمل 24/7 من مقر عمليات سعودي. يفرز المحللون التنبيه ويبدأون الاحتواء مباشرةً.

هل تساعد بناة الأنظمة في الامتثال لضوابط NCA ECC؟

نعم. ترشد بناة الأنظمة المؤسسات من تقييم الفجوات الأولي حتى التطبيق الكامل للضوابط الأساسية (ECC-2:2024)، بما في ذلك تطوير السياسات ونشر الضوابط التقنية وتعبئة الأدلة ودعم التدقيق. وتغطي الممارسة ذاتها SAMA CSF وPDPL وISO 27001 ومعيار أرامكو SACS-002.

ماذا نفعل إن كنا نتعرض لاختراق الآن؟

اتصلوا بخط الاستجابة للحوادث 24/7 فورًا. لا توقفوا الأنظمة أولًا: فإيقاف التشغيل يتلف الأدلة المتطايرة وقد يعقّد الاستعادة. ينتقل فريق الاستجابة إلى الموقع في الرياض وجدة والدمام والخبر والمملكة الأوسع، ويتولى الاحتواء والأدلة الجنائية والاستعادة والإبلاغ التنظيمي الذي يتطلبه قطاعكم.

هل يقع مركز عمليات الأمن داخل السعودية؟

نعم. المركز سعودي المقر والكوادر. يعمل المحللون ضمن ساعات المملكة، بالعربية والإنجليزية، تحت موقع بيانات داخل المملكة، وهو ما يمس مباشرةً التزامات NCA ECC وPDPL وأزمنة الاستجابة للتصعيد.

حدّدوا أين تقفون فعلًا

الوقاية تكلّف جزءًا يسيرًا من الاستعادة. احجزوا مراجعة وضعية مدتها 30 دقيقة، ونقدم تقييمًا مباشرًا لموقفكم مقابل NCA ECC وSAMA CSF وPDPL، مع رأي في الترتيب: ما يستحق الاهتمام أولًا، وما يمكن أن ينتظر.

حادث نشط؟ الاستجابة للحوادث 24/7: [أدخل الرقم]