0Pricing
Cyber Security Academy · درس

إطار NIST للأمن السيبراني

التعرّف، والحماية، والكشف، والاستجابة، والتعافي.

إطار NIST للأمن السيبراني درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هو NIST CSF

يُعدّ NIST Cybersecurity Framework (CSF) إطار عمل طوعيًا قائمًا على المخاطر، نشره المعهد الوطني للمعايير والتكنولوجيا في الولايات المتحدة. وهو محايد تقنيًا عن قصد وقابل للتكييف مع أي حجم من المؤسسات أو أي قطاع.

تكمن قوته في بنية بسيطة يسهل تذكّرها لتنظيم برنامج أمني. وقد بُني في الأصل للبنية التحتية الحيوية، لكنه يُستخدم الآن على نطاق واسع حول العالم بوصفه لغة مشتركة لمخاطر الأمن السيبراني.

الوظائف الأساسية

يكمن جوهر CSF في النواة، المنظمة ضمن وظائف عالية المستوى. والوظائف الخمس التقليدية هي:

  • التعرّف — افهموا أصولكم ومخاطركم.
  • الحماية — ضعوا وسائل الحماية موضع التنفيذ.
  • الكشف — اكتشفوا الأحداث عند وقوعها.
  • الاستجابة — تصرفوا حيال الحوادث المكتشفة.
  • التعافي — استعيدوا القدرات واستخلصوا الدروس.

يضيف CSF 2.0 (2024) وظيفة سادسة هي الحوكمة، التي تؤطر الوظائف الأخرى بالإشراف والاستراتيجية.

التعرّف

تعمل وظيفة التعرّف على بناء الفهم التنظيمي اللازم لإدارة المخاطر. فلا يمكنكم حماية ما لا تعرفون أنكم تملكونه.

  • إدارة الأصول، بما في ذلك الأجهزة والبرامج والبيانات والخدمات.
  • بيئة الأعمال والتبعيات الحيوية.
  • تقييم المخاطر واستراتيجية إدارة المخاطر.
  • مخاطر سلسلة التوريد.

تجيب هذه الوظيفة عن سؤال ما الذي نملكه وما الذي يهدده؟ ويعتمد كل ما يأتي بعد ذلك على إتقانها.

الحماية

الحماية تطبق وسائل الحماية للحد من أثر حدث أو احتوائه. وهذا هو الجزء الأكبر من الضوابط الوقائية:

  • إدارة الهويات والتحكم في الوصول (أقل قدر من الصلاحيات، وMFA).
  • التوعية والتدريب.
  • أمن البيانات، والتشفير أثناء التخزين وأثناء النقل.
  • الصيانة والتقنيات الوقائية (تقوية الأنظمة وتثبيت التصحيحات).

تقلل الحماية احتمال وقوع الحوادث ونطاق أثرها قبل حدوثها.

الكشف

الكشف يحدد الأنشطة اللازمة لاكتشاف حدث للأمن السيبراني في الوقت المناسب. ولا تنجح الوقاية دائمًا، لذلك يُعد الكشف ضروريًا.

  • المراقبة الأمنية المستمرة (SIEM وEDR وحساسات الشبكة).
  • اكتشاف الحالات الشاذة والأحداث، مع معرفة خط الأساس لديكم.
  • عمليات كشف يجري اختبارها وصيانتها.

المقياس هنا هو زمن الكشف؛ فكلما ظل التهديد دون اكتشاف مدة أطول، زاد الضرر الذي يسببه.

الاستجابة

تغطي الاستجابة الإجراءات المتخذة بعد اكتشاف حادث لاحتواء أثره.

  • تخطيط الاستجابة، أي خطة موثقة للاستجابة للحوادث.
  • الاتصالات الداخلية والخارجية، بما في ذلك الشؤون القانونية والعلاقات العامة.
  • التحليل، لفهم النطاق والسبب الجذري.
  • التخفيف، باحتواء التهديد والقضاء عليه.

هنا توجد خطط تشغيل SOAR وأدلة إجراءات IR. وتقلل الاستجابة التي جرى التدريب عليها جيدًا أثر أي اختراق بعينه.

التعافي

التعافي يعيد القدرات التي أضعفها الحادث، ويعيد الدروس المستفادة إلى البرنامج.

  • تخطيط التعافي والنسخ الاحتياطية التي جرى اختبارها.
  • التحسينات، أي مراجعة ما بعد الحادث التي تحدّث الضوابط.
  • الاتصالات أثناء الاستعادة.

يغلق التعافي الحلقة. فخطوة استخلاص الدروس المستفادة بعد الحادث هي ما يحوّل الاختراق المؤلم إلى برنامج أقوى بدلًا من تكرار الخطأ.

الحوكمة (CSF 2.0)

قدّم CSF 2.0 وظيفة الحوكمة التي تمتد عبر جميع الوظائف الأخرى. وهي تضع وتراقب استراتيجية إدارة مخاطر الأمن السيبراني للمؤسسة وتوقعاتها وسياساتها.

  • الأدوار والمسؤوليات والمساءلة.
  • استراتيجية إدارة المخاطر المتوافقة مع أهداف الأعمال.
  • السياسات والإشراف، بما في ذلك مشاركة مجلس الإدارة.

تعكس الحوكمة أن الأمن السيبراني مسألة تخص القيادة ومخاطر المؤسسة، وليست مسألة تقنية فحسب.

الفئات والفئات الفرعية والملفات التعريفية

تنقسم كل وظيفة إلى فئات وفئات فرعية (نتائج محددة)، ويُشار إليها باستخدام رموز.

# Subcategory identifier pattern
PR.AC-1   # Protect > Identity Mgmt & Access Control, outcome 1
DE.CM-1   # Detect > Continuous Monitoring, outcome 1

# A Profile = the set of outcomes you choose to target,
# tailored to your business and risk tolerance.

مستويات التنفيذ

يعرّف CSF مستويات التنفيذ التي تصف مدى نضج إدارة المخاطر وتكاملها، من المستوى 1 إلى المستوى 4:

  • المستوى 1: جزئي — ممارسات تُنفّذ عند الحاجة وتتسم بردّ الفعل.
  • المستوى 2: مسترشد بالمخاطر — ممارسات معتمدة، لكنها لا تشمل المؤسسة بأكملها.
  • المستوى 3: قابل للتكرار — سياسات رسمية مطبقة باستمرار.
  • المستوى 4: متكيف — يتحسن باستمرار ويسترشد بالتهديدات.

لا تمثل المستويات درجة نضج ينبغي تعظيمها دون تفكير؛ اختر المستوى الذي يتناسب مع مخاطر مؤسستك ومواردها.

الملفات التعريفية الحالية والمستهدفة

يصبح CSF قابلًا للتنفيذ من خلال الملفات التعريفية. أنشئ ملفين وقارن بينهما:

  • الملف التعريفي الحالي — النتائج التي تحققها اليوم.
  • الملف التعريفي المستهدف — النتائج التي تحتاج إليها في ضوء مخاطر مؤسستك وأهدافها.

تمثل الفجوة بينهما خارطة طريق مرتبة حسب الأولوية. يحوّل تحليل الفجوة هذا الإطار المجرّد إلى خطة عملية محددة الميزانية: ابدأ بإغلاق الفجوات الأعلى خطورة. وبهذه الطريقة يوجّه CSF قرارات الاستثمار بدلًا من أن يبقى مجرد وثيقة مرجعية.

تحقق سريع

اربط نشاطًا بوظيفة CSF الصحيحة.

خلاصة

إطار NIST للأمن السيبراني:

  • هيكل طوعي قائم على المخاطر ومحايد تقنيًا لتنظيم برنامج أمني.
  • الوظائف الأساسية: التعرّف، والحماية، والكشف، والاستجابة، والتعافي، بالإضافة إلى الحوكمة (المضافة في CSF 2.0) التي تشملها جميعًا.
  • يحدد التعرّف الأصول والمخاطر؛ وتمنع الحماية التهديدات؛ ويكشف الكشف الأحداث؛ وتحتوي الاستجابة الحوادث؛ ويستعيد التعافي الأنظمة ويستخلص الدروس.
  • تنقسم الوظائف إلى فئات وفئات فرعية (نتائج مرمّزة)؛ والملف التعريفي هو مجموعة النتائج المستهدفة.
  • تصف مستويات التنفيذ (من المستوى 1 الجزئي إلى المستوى 4 المتكيف) مستوى النضج؛ اختر المستوى الذي يتناسب مع مخاطر مؤسستك، ولا تسعَ إلى تعظيمه دون تفكير.

الأسئلة الشائعة

هل درس «إطار NIST للأمن السيبراني» مجاني؟

نعم — نص درس «إطار NIST للأمن السيبراني» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «إطار NIST للأمن السيبراني»؟

التعرّف، والحماية، والكشف، والاستجابة، والتعافي. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «إطار NIST للأمن السيبراني»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. لماذا توجد أطر الأمن
  2. إطار NIST للأمن السيبراني
  3. ISO 27001 ونظام إدارة أمن المعلومات
  4. الضوابط وعمليات التدقيق والاعتماد
← العودة إلى Cyber Security Academy