الامن السيبراني السعودي @saudics Channel on Telegram

الامن السيبراني السعودي

@saudics


قناة مخصصة لرفع مستوى المعرفة لديك في مجال الأمن السيبراني، للمساهمة في جعل فضاء المملكة العربية السعودية آمناً 🇸🇦

الامن السيبراني السعودي (Arabic)

تقدم قناة الأمن السيبراني السعودي (saudics) الفرصة لك لرفع مستوى المعرفة الخاصة بك في مجال الأمن السيبراني. تهدف القناة إلى توعية وتثقيف المشتركين حول مخاطر الإنترنت وكيفية حماية أنفسهم من التهديدات السيبرانية. ستجد في هذه القناة مقالات ونصائح حول كيفية تأمين حساباتك الإلكترونية وبياناتك الشخصية بشكل فعال. انضم إلينا اليوم لتكون جزءًا من مساعدتنا في جعل الفضاء الإلكتروني في المملكة العربية السعودية آمنًا. 🇸🇦

الامن السيبراني السعودي

19 Sep, 11:28


احذروا من ان تكونوا عرضة للتصيد والاحتيال الالكتروني من خلال المواقع والتطبيقات الغير موثوقة والتي تدل على عروض اليوم الوطني

الامن السيبراني السعودي

20 Aug, 18:15


🔻 Risk Register ماهو وما اهميته ؟

سجل المخاطر : أداة أساسية لتوثيق وتقييم ومتابعة المخاطر التي قد تؤثر على المشروع أو المنظمة بهدف
تعزيز الوعي بالمخاطر واتخاذ قرارات مستنيرة وإدارتها بشكل فعال.

🔻محتويات سجل #المخاطر (Risk Register)

معرف الخطر (Risk ID):
معرف فريد لكل خطر.

وصف الخطر (Risk Description):
وصف واضح ومختصر للخطر.

فئة الخطر (Risk Category):
الفئة التي يندرج تحتها الخطر (مثل المالي، التشغيلي، الاستراتيجي، الامتثال).

احتمالية الحدوث (Likelihood):
احتمال حدوث الخطر (مثل منخفض، متوسط، عالي).

التأثير (Impact):
التأثير المحتمل على المشروع أو المنظمة إذا حدث الخطر (مثل منخفض، متوسط، عالي).

درجة الخطر (Risk Score):
درجة مركبة من الاحتمالية والتأثير، غالباً ما تحسب باستخدام مصفوفة المخاطر.

استجابة الخطر (Risk Response):
الاستراتيجية المخطط لها للتعامل مع الخطر (مثل التجنب، النقل، التخفيف، القبول).

مالك الخطر (Risk Owner):
الشخص المسؤول عن إدارة الخطر.

إجراءات التخفيف (Mitigation Actions):
إجراءات محددة لتقليل احتمالية أو تأثير الخطر.

خطة الطوارئ (Contingency Plan):
الإجراءات التي يجب اتخاذها إذا تحقق الخطر.

الحالة (Status):
الحالة الحالية للخطر (مثل مفتوح، مغلق، جاري التنفيذ).

تاريخ المراجعة (Review Date):
تاريخ آخر مراجعة للخطر.

🔻 أمثلة على المخاطر وإدارتها (Examples of Risks and their Management)
مثال: الخطر المالي (Financial Risk)
معرف الخطر (Risk ID): FR001
وصف الخطر (Risk Description): تجاوز الميزانية بسبب التقديرات المالية الناقصة للمشروع.
فئة الخطر (Risk Category): مالي
احتمالية الحدوث (Likelihood): عالي
التأثير (Impact): عالي
درجة الخطر (Risk Score): 9 (على مقياس من 1-9)
استجابة الخطر (Risk Response): التخفيف (Mitigate)
مالك الخطر (Risk Owner): مدير المشروع (Project Manager)
إجراءات التخفيف (Mitigation Actions): مراجعات دورية للميزانية، تقدير تكاليف دقيق، أموال احتياطية.
خطة الطوارئ (Contingency Plan): تأمين تمويل إضافي إذا لزم الأمر.
الحالة (Status): جاري التنفيذ (In Progress)
تاريخ المراجعة (Review Date): 2024-08-10

🔻 أهمية سجل المخاطر (Risk Register Importance)

يجمع جميع المخاطر في مكان واحد مما يسهل مراقبتها وإدارتها.
يعزز الفهم والوعي بالمخاطر المحتملة عبر المنظمة.
يوفر أساساً لاتخاذ القرارات المستنيرة من خلال تسليط الضوء على المخاطر الأكثر أهمية.
يشجع على إدارة المخاطر بشكل استباقي بدلاً من الاستجابة التفاعلية.
يحدد ملكية واضحة للمخاطر مما يضمن المساءلة.
يحسن التواصل حول المخاطر داخل فريق المشروع ومع الجهات المعنية.

الامن السيبراني السعودي

27 Jun, 09:33


Channel name was changed to «الامن السيبراني السعودي»

الامن السيبراني السعودي

13 May, 08:52


NIST stands for the "National Institute of Standards and Technology." It's a government agency in the United States focused on developing and promoting standards and technology. The NIST framework provides guidelines and best practices for cybersecurity, helping organizations bolster their defenses against cyber threats and vulnerabilities.

الامن السيبراني السعودي

10 May, 10:29


🔒 Malicious Android apps are using the icons of well-known apps—like Google, WhatsApp, and Instagram—to deceive users into installing them and steal their credentials.

Learn how these apps trick users into giving away control: https://thehackernews.com/2024/05/malicious-android-apps-pose-as-google.html

الامن السيبراني السعودي

22 Apr, 07:21


🚨 Urgent: If you use CrushFTP for file transfers, update to the latest version immediately!

A critical flaw is being actively exploited, letting attackers escape Virtual File System (VFS) to access system files.

الامن السيبراني السعودي

18 Apr, 06:28


⚠️ Heads up, Kubernetes users! Hackers have found a way into OpenMetadata and are using your resources to mine cryptocurrencies.

Patch your systems ASAP!