قائمة الأمن السيبراني للشركات الصغيرة في الأردن
أغلب الاختراقات ما بتجي من هاكرز زي الأفلام. بتجي من كلمة مرور ضعيفة، أو إضافة قديمة ما تحدّثت، أو موظّف ضغط على رابط غلط. الخبر المنيح: نفس الأساسيات البسيطة بتوقف الغالبية العظمى من الهجمات.
هاي قائمة تحقّق بلغة بسيطة لأي عمل بالأردن — بدون تعقيد وبدون تخويف.
١. أقفل الوصول
- فعّل التحقّق بخطوتين (2FA) بكل مكان: الإيميل، الاستضافة، البنك، السوشال.
- استخدم مدير كلمات مرور عشان كل حساب يكون إله كلمة قوية وفريدة.
- شيل صلاحيات اللي تركوا الشغل. الحسابات القديمة أبواب مفتوحة.
٢. خلّي كل شي محدّث
البرمجيات القديمة هي السبب رقم واحد لاختراق المواقع. إذا بتشغّل ووردبريس أو أي CMS، تحديثات النواة والقوالب والإضافات مش اختيار — هي أمان.
٣. اعمل نسخ احتياطي وكأنك رح تحتاجه — لأنك رح تحتاجه
- نسخ احتياطي تلقائي خارج السيرفر (مش بس على نفس الجهاز).
- جرّب الاستعادة مرة على الأقل. النسخة اللي ما جرّبتها هي تخمين، مش شبكة أمان.
٤. احمِ العنصر البشري
أغلب الهجمات بتستهدف الناس، مش الكود. جلسة توعية ٢٠ دقيقة للفريق عن التصيّد — كيف تعرف صفحة دخول مزيّفة أو إيميل دفع "عاجل" — بتمنع ضرر أكثر من أغلب البرامج.
٥. أمّن الموقع نفسه
- HTTPS على كل صفحة.
- حماية من السبام والإساءة على كل فورم.
- بيانات العملاء محفوظة بأمان، والوصول محصور بمين بيحتاجه.
- Security headers وإعداد سيرفر محصّن.
٦. جهّز خطة لوقت ما يصير خطأ
مين بتتصل فيه؟ وين النسخ الاحتياطية؟ كيف بتتواصل مع العملاء؟ لما تكتب هالشي قبل الحادث، بتحوّل الكارثة لإزعاج بسيط.
الحقيقة الصريحة
مش لازم ميزانية شركة كبيرة عشان تكون آمن — لازم الأساسيات تنعمل باستمرار. أغلب الأعمال اللي بدقّقها بتبعد ظهر يوم واحد عن إنها تصير أأمن بكثير.
إذا بدك تقييم صريح لوين عملك واقف، احجز مراجعة أمنية أو راسلني واتساب. للقراءة: كيف تختار مطوّر مواقع في الأردن.
عندك مشروع بذهنك؟
ابدأ محادثة