الرئيسية›الأدلة›النسخ الاحتياطي المعلوماتي
النسخ الاحتياطي المعلوماتي
كيف تعرفون ما إذا كانت شركتكم محمية فعلًا من فقدان البيانات؟
تكون الشركة محمية فعلًا إذا استطاعت أن تُثبت، بالنسبة إلى الأنظمة التي يقوم عليها نشاطها، استعادةً ناجحة حديثة، ونسخةً لا تشارك الخادم مصيره، وشخصًا قادرًا على تكرار العملية دون ارتجال. أما الحجم المشترى، أو شعار البرنامج، أو عبارة «لدينا نسخ احتياطي»، فلا تكفي للحكم.
آخر تحديث: أكتوبر 2026مدة القراءة: 3 دقائق6 مصادر مذكورة
الخلاصة
- تُقيَّم الحماية على نطاق محدد: القائمة المختصرة للأنظمة التي يتوقف النشاط من دونها.
- تسعة أسئلة تكفي؛ والإجابة الغامضة تعادل «لا».
- النسخة التي يستطيع مسؤول عادي محوها، سيستطيع برنامج الفدية محوها أيضًا.
- أكثر من اثني عشر شهرًا دون تجربة استعادة: الحماية مجرد افتراض.
- يطلب المؤمِّن والمدقق قبل كل شيء تقرير آخر اختبار، لا اسم المنتج.
الأسئلة الحاسمة
اطرحوها على الإدارة وعلى الشخص المسؤول عن إدارة الأنظمة. الإجابات الغامضة تعادل «لا».
- ما الأنظمة التي لو فقدناها الليلة لتوقف النشاط غدًا؟ إن لم تكن هناك قائمة مختصرة، فليس للحماية نطاق. وتبدأ منصة Cybermalveillance.gouv.fr، المنصة الحكومية الفرنسية لمساعدة ضحايا الهجمات السيبرانية، من هذه النقطة تحديدًا: تحديد الأجهزة والبيانات الواجب نسخها احتياطيًا.
- متى أُجريت آخر نسخة احتياطية ناجحة لكل منها؟ عبارة «يُفترض الليلة الماضية» ليست تاريخًا. أما الشاشة أو رسالة التنبيه فهي دليل.
- أين توجد النسخة إذا احترق المبنى؟ في الغرفة نفسها، أو على شبكة الإدارة نفسها، أو في مكان آخر. وتوصي CNIL، الهيئة الفرنسية لحماية البيانات، بنسخة احتياطية واحدة على الأقل في موقع منفصل جغرافيًا.
- هل يستطيع حساب مسؤول عادي محو هذه النسخة؟ إن كان الجواب نعم، فسيستطيع برنامج الفدية ذلك أيضًا. وتطلب الوكالة الوطنية لأمن أنظمة المعلومات في فرنسا (ANSSI) حسابات نسخ احتياطي مخصصة ونسخة واحدة على الأقل غير متصلة.
- متى أجرينا استعادة حقيقية، وماذا استعدنا، وفي كم من الوقت؟ أكثر من اثني عشر شهرًا دون تجربة: الحماية مجرد افتراض.
- من يحتفظ بمفتاح التشفير ودليل الاستخدام إذا كان هذا الشخص في إجازة؟ المفتاح الوحيد المحفوظ في ذاكرة موظف واحد نقطة ضعف. وتوصي ANSSI بتحديد من يحتفظ بالمفاتيح، وأين تُخزَّن، وكيف تُنسخ احتياطيًا.
- ما مدة التوقف التي تقبلها الإدارة، وهل جاءت آخر استعادة ضمن هذه المدة؟ وإلا فإن RTO مجرد أمنية.
- هل البريد الإلكتروني السحابي ضمن النطاق؟ تحمي شركات كثيرة خادم الملفات وتنسى Microsoft 365 أو Google Workspace، حيث يجري العمل الفعلي.
- ماذا يحدث في عطلة نهاية الأسبوع؟ التنبيه الذي لا يُقرأ إلا يوم الاثنين يُؤخّر اكتشاف الفشل بالقدر نفسه.
تقييم بسيط
| الإجابة | القراءة |
|---|---|
| قائمة بالأنظمة، نسخة خارج الموقع، نسخة ثابتة أو غير متصلة، اختبار عمره أقل من اثني عشر شهرًا، شخصان قادران على التنفيذ | حماية حقيقية على النطاق المدرج |
| برنامج مثبّت، سجلات خضراء، لا اختبار، نسخة على جهاز NAS المحلي | حماية من عطل قرص بسيط فقط |
| «مزوّد الخدمات يتولى الأمر»، دون عقد يحدد المهل ودون تجربة | حماية غير مُثبتة |
| لا توجد نسخة للبريد الإلكتروني السحابي | ثغرة في أداة العمل الرئيسية |
تكون الحماية دائمًا على نطاق محدد. فقد تكون شركة صغيرة أو متوسطة محمية جيدًا على مستوى نظام ERP الخاص بها، ومكشوفة تمامًا على مستوى أجهزة اثنين من مندوبي المبيعات. وقول ذلك أنفع من نسبة مئوية إجمالية.
ما ينظر إليه التدقيق الخارجي إضافةً إلى ذلك
يطلب مؤمِّن المخاطر السيبرانية والمدقق عادةً الأدلة نفسها: بنية النسخ، ومدة الاحتفاظ، ونتيجة آخر اختبار، وإدارة صلاحيات الوصول إلى وحدة التحكم، وإجراء التعامل مع الحوادث. ونادرًا ما يسألان عن اسم المنتج، بل يطلبان تقرير آخر تجربة.
ويجب أن يتضمن إجراء التعامل مع الحوادث الإجراءات القانونية أيضًا: ففي فرنسا، منذ عام 2023، يشترط تعويض المؤمِّن عن هجوم سيبراني تقديم شكوى خلال 72 ساعة من اكتشاف الهجوم.
وبالنسبة إلى الشركات التي تدخل في نطاق التوجيه الأوروبي NIS 2، لم تعد المسألة مجرد ممارسة سليمة: فالمادة 21 تذكر استمرارية الأنشطة وإدارة النسخ الاحتياطية واستئناف الأنشطة ضمن إجراءات إدارة المخاطر الواجب تطبيقها.
لدى WeDoBack
توفر الخدمة النسخة المشفّرة خارج الموقع، على خوادم مخصصة للنسخ الاحتياطي ومكرّرة في عدة دول أوروبية، إلى جانب مراقبة النسخ الاحتياطية على مدار الساعة مع تنبيه في حال الفشل. وعند الاشتراك فيها، تضيف النسخ الثابت (IMMUABLE)، أو إعادة التشغيل على مثيلات احتياطية (PRA)، أو تولّي المهمة عبر مثيلات تعمل باستمرار (PCA). لكنها لا تغني عن الإجابات 1 و5 و6: فالنطاق، والتجربة، وحفظ المفتاح تبقى من مسؤولية العميل. ويتضمن عرض INTEGRAL ساعتين من الدعم شهريًا للمساعدة في هذه المهام. أما عرض SMART فيترك التشغيل للعميل ويُفوتر الدعم حسب كل تدخل. ويرد فريق الدعم على الرقم +33 9 72 50 78 28 من الساعة 9:00 إلى 13:00 ومن 14:00 إلى 17:30 (بتوقيت باريس). وفي جميع الأحوال، فإن الشركة التي لم تُجرِ أي استعادة ليست «محمية بواسطة WeDoBack»، بل لديها اشتراك فقط.
الأسئلة الشائعة
هل يكفي التعاقد مع مزوّد خدمات معلوماتية لضمان الحماية؟
لا، ليس في حد ذاته. تحققوا مما ينص عليه العقد فعلًا: النطاق المنسوخ احتياطيًا، ومكان النسخ، ومدة الاحتفاظ، واختبارات الاستعادة، ومهلة التدخل. واطلبوا تقرير آخر تجربة. فدون هذه العناصر، تبقى الحماية غير مُثبتة.
هل تخضع شركتي للتوجيه NIS 2؟
يستهدف التوجيه الأوروبي NIS 2 الكيانات الأساسية والمهمة في قطاعات عديدة، بحسب حجمها ونشاطها. وبالنسبة إلى الكيانات المعنية، يذكر صراحةً إدارة النسخ الاحتياطية واستئناف الأنشطة ضمن إجراءات الأمن الإلزامية. وحتى خارج نطاق تطبيقه، تشكّل قائمته مرجعًا جيدًا.
بماذا نبدأ إذا كانت الإجابات سيئة؟
بقائمة الأنظمة الحيوية، ثم باستعادة تجريبية لأهمها. فهذه التجربة الأولى تكشف في أغلب الأحيان الثغرات الحقيقية: نسخة غائبة، مفتاح لا يُعثر عليه، مهلة طويلة جدًا. ثم تُصحَّح الأمور بهذا الترتيب.
المصادر
وثائق اطُّلع عليها في أكتوبر 2026.
- النسخ الاحتياطي لأنظمة المعلومات – الأساسيات (ANSSI-BP-100، الإصدار 1.1، 27 نوفمبر 2025) — ANSSI
- الأمن: النسخ الاحتياطي — CNIL
- النسخ الاحتياطية: اعتماد الممارسات السليمة — Cybermalveillance.gouv.fr
- التوجيه (الاتحاد الأوروبي) 2022/2555 بشأن التدابير الرامية إلى ضمان مستوى مشترك عالٍ من الأمن السيبراني في جميع أنحاء الاتحاد (NIS 2) — EUR-Lex
- الهجوم السيبراني أثناء نشاط مهني: التعويض مشروط بتقديم شكوى خلال 72 ساعة — Entreprendre.Service-Public.gouv.fr
- العروض والأسعار — WeDoBack
هل لديك مشروع نسخ احتياطي أو PRA أو PCA؟
أكثر من 20 عامًا من الخبرة في حماية بيانات الشركات.
طلب عرض أسعار+33 9 72 50 78 28احمِ بياناتك مع WeDoBack
نسخ احتياطي مشفّر خارج الموقع، وتخزين ثابت غير قابل للتعديل، وخطة PRA وخطة PCA: صِف لنا خوادمك، ونقترح عليك التركيبة المناسبة.
