التوعية والتدريب

التدريب والتوعية الأمنية

برامج توعية وتدريب أمني تُحوّل موظفيك من أضعف حلقة إلى خط دفاع أول فعّال

نُصمّم وننفّذ برامج توعية أمنية مخصصة تشمل محاكاة التصيد الاحتيالي، ورش العمل التفاعلية، والتدريب عبر الإنترنت — بمحتوى عربي متوافق مع بيئة العمل السعودية.

ما تشمله الخدمة

  • برنامج توعية على مستوى المنشأة يشمل جميع الموظفين، من فرق الفروع ومراكز الاتصال إلى وظائف المركز الرئيسي، ويُقدَّم بالعربية والإنجليزية.
  • مسارات تعلّم قائمة على الدور ومصمّمة بحسب حجم التعرّض للمخاطر: موظفو الخطوط الأمامية، والمالية والمدفوعات، وتقنية المعلومات والمستخدمون ذوو الصلاحيات، والموارد البشرية، والقيادات.
  • حملات محاكاة تصيّد مستمرة عبر البريد والرسائل النصية والمكالمات، مبنية على أساليب خداع حقيقية تستهدف المؤسسات المالية السعودية، مع توجيه فوري وآمن لمن يقع فيها.
  • منهج أساسي يشمل الهندسة الاجتماعية، وسلامة كلمات المرور والتحقق متعدد العوامل، والتعامل الآمن مع بيانات العملاء والبيانات الشخصية وفق نظام حماية البيانات الشخصية، والعمل عن بُعد الآمن، والإبلاغ عن الحوادث.
  • قياس سلوكي: معدّلات النقر والإبلاغ في حملات التصيّد، وتتبّع المتكرّرين في الوقوع بها، واختبارات المعرفة، وخط أساس لثقافة الأمن واتجاهها عبر الزمن.
  • مواد تعزيز: تعلّم مصغّر، وملصقات، ونشرات، ووحدات تهيئة الموظفين الجدد، تُبقي الوعي حيًّا بين الجلسات الرسمية.

المنهجية والمعايير

01

١. خط الأساس وتقييم الخطر البشري: تنفيذ محاكاة تصيّد سرّية واستبيان معرفة لقياس مستوى الخطر البشري الحالي قبل أي تدريب.

02

٢. تصميم البرنامج: بناء محتوى قائم على الدور وتقويم حملات سنوي مربوط بمتطلبات التوعية في إطار ساما والضوابط الأساسية للأمن السيبراني والتزامات نظام حماية البيانات الشخصية.

03

٣. التنفيذ: إطلاق التعلّم الإلكتروني وورش العمل المباشرة والمسجّلة وحملات المحاكاة الدورية مع توجيه فوري غير عقابي.

04

٤. القياس ورفع التقارير: تتبّع معدّلات النقر والإبلاغ والإكمال والمتكرّرين، وإطلاع الإدارة على الاتجاه.

05

٥. التحسين المستمر: رفع مستوى الصعوبة تدريجيًا، واستهداف الشرائح الضعيفة، وتحديث المحتوى في مواجهة التهديدات المستجدّة.

المخرجات والتسليمات

  • تقرير خط أساس للخطر البشري يتضمّن نتائج محاكاة التصيّد الأولية وتحليل فجوات المعرفة.
  • خطة توعية لاثني عشر شهرًا وتقويم حملات مربوط بالتزاماتك التنظيمية.
  • محتوى تدريبي بالعربية والإنجليزية: وحدات تعلّم إلكتروني، وعروض ورش عمل، ومواد تعلّم مصغّر.
  • تهيئة منصّة محاكاة التصيّد وتقارير أداء لكل حملة.
  • لوحة معلومات للإدارة وتقارير دورية تُظهر اتجاهات السلوك ومعالجة المتكرّرين.
  • حزمة أدلة توعية (الحضور والإكمال ومقاييس المحاكاة) جاهزة لساما والهيئة الوطنية للأمن السيبراني والمراجعة الداخلية.

الضوابط التنظيمية التي تغطّيها

إطار ساما للأمن السيبراني
يلبّي متطلب الإطار ببرنامج توعية سيبرانية مستمر يشمل جميع موظفي المنشآت الخاضعة.
الضوابط الأساسية للأمن السيبراني ECC-2:2024
يعالج ضوابط برنامج التوعية والتدريب بالأمن السيبراني، بما في ذلك التوعية القائمة على الدور والمستمرة.
نظام حماية البيانات الشخصية PDPL
يدرّب الموظفين على المعالجة النظامية للبيانات الشخصية، بما يدعم متطلبات التوعية والمساءلة في النظام.
ISO/IEC 27001
يوفّر أدلة لضابط الملحق (أ) الخاص بالتوعية والتعليم والتدريب في أمن المعلومات.

المدة النموذجية

التوعية برنامج سنوي لا فعالية عابرة: يُطلَق خط الأساس والحملة الأولى خلال أسبوعين إلى ثلاثة أسابيع، ثم تستمر المحاكاة والتدريب بوتيرة شهرية وربع سنوية منتظمة.

أسئلة شائعة

هل المحتوى بالعربية؟

نعم. كل المحتوى الأساسي مُعدّ بعربية احترافية تناسب بيئة العمل السعودية، مع نسخ إنجليزية للفرق المختلطة، لا مادة عامة مترجمة.

كيف تتعاملون مع الموظفين الذين يخفقون في اختبارات التصيّد بشكل متكرّر؟

النهج داعم لا عقابي. يتلقّى المتكرّرون توجيهًا مصغّرًا موجّهًا ومحاكاة متدرّجة بحسب حالتهم، وترى الإدارة الاتجاه العام دون تشهير بالأفراد.