المالية والمصارف

الأمن السيبراني في المؤسسات المصرفية والمالية: من تقييم المخاطر إلى الصمود التشغيلي

يكتسب المشارك القدرة على نمذجة التهديدات التي تستهدف الخدمات المالية، وتطبيق أطر الأمن والامتثال المعتمدة، وتصميم ضوابط الهوية والكشف، وقيادة الاستجابة للحوادث واختبار الصمود التشغيلي.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

المصرف هدف مزدوج: خزنة أموال وخزنة بيانات، ويتعرض لمحاولات اختراق لا تتوقف من مجموعات تسعى إلى تحويل مالي غير مشروع أو إلى تعطيل الخدمة وابتزاز المؤسسة. وما يميز القطاع المالي أن الضرر لا يقف عند الخسارة المباشرة، بل يمتد إلى ثقة المودعين وإلى تدخل الجهة الرقابية. تعالج هذه الدورة الأمن السيبراني في المؤسسات المصرفية والمالية بمنطق إدارة المخاطر لا بمنطق الأدوات. تبدأ بتشريح مسارات الهجوم الفعلية على الخدمات المالية: الاحتيال على قنوات الدفع، والاستيلاء على الحسابات، وبرمجيات الفدية، واختراق سلسلة التوريد. ثم تنتقل إلى أطر الحوكمة والامتثال التي تُبنى عليها المنظومة، وإلى الضوابط التقنية: إدارة الهوية والصلاحيات المميزة، وتجزئة الشبكة، وحماية البيانات وتشفيرها. ويتناول الجزء العملي الكشف والاستجابة عبر مركز العمليات الأمنية وذكاء التهديدات وخطة الحادث والتحقيق الرقمي والإبلاغ الرقابي، ثم اختبارات الاختراق المبنية على التهديد وإدارة مخاطر المزود الخارجي والسحابة لضمان استمرار الخدمة تحت الهجوم.

الأهداف المتوقعة من الدورة

01

نمذجة التهديدات التي تستهدف الخدمات المالية وربط كل تهديد بالأصول المعلوماتية والعمليات الحرجة التي يمكن أن يعطلها.

02

مواءمة منظومة الأمن مع أطر الحوكمة المعتمدة في القطاع وتحديد فجوات الالتزام وخطة إغلاقها بأولويات مبنية على المخاطر.

03

تصميم ضوابط الهوية والوصول والتجزئة والتشفير وفق مبادئ الثقة الصفرية على أنظمة الدفع والقنوات الرقمية.

04

قيادة الاستجابة لحادث اختراق من الاكتشاف إلى الاحتواء والتحقيق والإبلاغ الرقابي واستعادة الخدمة ضمن أزمنة محددة.

المستهدفون

01

مسؤولو أمن المعلومات وفرق الدفاع السيبراني في المصارف وشركات المدفوعات.

02

مديرو المخاطر التشغيلية والامتثال المعنيون بالمخاطر التقنية وحماية البيانات.

03

المدققون الداخليون ومدققو تقنية المعلومات الذين يفحصون فعالية الضوابط الأمنية.

04

مهندسو النظم والشبكات وفرق التطوير في المؤسسات المالية المتحولة إلى الخدمات الرقمية.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: مشهد التهديد في القطاع المالي ونمذجة المخاطر

2 جلسات · 6 نقاط

1الجلسة الأولى: تشريح مسارات الهجوم على الخدمات المالية

  • تفكيك سلسلة هجوم استيلاء على حساب عميل من التصيد إلى تجاوز التحقق الثنائي وتنفيذ التحويل.
  • تحليل حوادث برمجيات الفدية في بيئة مالية وأثر تشفير النسخ الاحتياطية على قرار التعافي.
  • دراسة اختراق سلسلة التوريد عبر مزود برمجي موثوق وسبل اكتشافه قبل انتشاره داخلياً.

2الجلسة الثانية: نمذجة التهديد وتصنيف الأصول المعلوماتية

  • بناء سجل أصول معلوماتية يربط كل نظام بالعملية المصرفية التي يخدمها ومستوى حساسية بياناته.
  • تطبيق منهجية نمذجة تهديد على منظومة الدفع لاستخراج سيناريوهات الإساءة والضوابط المقابلة.
  • ترتيب المخاطر بمصفوفة الاحتمال والأثر وربط كل مخاطرة بمالك ومهلة معالجة محددة.
02

المحور الثاني: أطر الحوكمة والامتثال الأمني في القطاع المالي

2 جلسات · 6 نقاط

1الجلسة الأولى: بناء المنظومة على الأطر المرجعية المعتمدة

  • توظيف وظائف إطار الأمن السيبراني للمعهد الوطني للمعايير والتقنية في تقييم النضج الحالي وتحديد الفجوة.
  • تأسيس نظام إدارة أمن المعلومات وفق المواصفة الدولية وربط ضوابطه بسياسات المؤسسة الداخلية.
  • صياغة سياسة أمن معلومات قابلة للتدقيق تحدد الأدوار ومستويات القبول بالمخاطر واستثناءاتها.

2الجلسة الثانية: متطلبات أمن المدفوعات وشبكات الرسائل المالية

  • تطبيق متطلبات معيار أمن بيانات صناعة بطاقات الدفع على نطاق معالجة بيانات حاملي البطاقات.
  • تنفيذ ضوابط برنامج أمن العميل لشبكة الرسائل المالية الدولية وتوثيق التصديق السنوي عليها.
  • تصميم فصل المهام في دورة التحويل المالي بحيث لا يملك مستخدم واحد إنشاء الأمر واعتماده.
03

المحور الثالث: الضوابط التقنية وهندسة الثقة الصفرية

2 جلسات · 6 نقاط

1الجلسة الأولى: إدارة الهوية والصلاحيات والوصول المميز

  • تطبيق مبدأ الحد الأدنى من الامتيازات ومراجعة دورية لحقوق الوصول عند تغيير الدور أو مغادرة الموظف.
  • تأمين الحسابات الإدارية عبر خزائن كلمات المرور وجلسات مسجلة ومنح صلاحية مؤقتة عند الحاجة.
  • اعتماد تحقق متعدد العوامل مقاوم للتصيد على القنوات الحساسة وأنظمة التحويل الداخلي.

2الجلسة الثانية: تجزئة الشبكة وحماية البيانات والتشفير

  • تقسيم الشبكة إلى مناطق ثقة تعزل بيئة الدفع عن البيئة المكتبية وتقيد الحركة الجانبية.
  • تصنيف البيانات وتطبيق التشفير أثناء النقل والتخزين وإدارة دورة حياة المفاتيح ووحدات الأمان.
  • ضبط منع تسرب البيانات على القنوات الصادرة ومراقبة عمليات التصدير غير الاعتيادية.
04

المحور الرابع: الكشف والاستجابة للحوادث السيبرانية

2 جلسات · 6 نقاط

1الجلسة الأولى: مركز العمليات الأمنية والمراقبة وذكاء التهديدات

  • تصميم مصادر السجلات الواجب جمعها وقواعد الارتباط التي تكشف سلوكاً شاذاً في أنظمة الدفع.
  • توظيف مؤشرات الاختراق وأساليب الخصوم المعروفة في كتابة قواعد كشف قابلة للقياس.
  • قياس زمن الكشف وزمن الاحتواء وخفض الإنذارات الكاذبة التي تستهلك جهد المحللين.

2الجلسة الثانية: خطة الاستجابة والتحقيق الرقمي والإبلاغ

  • بناء دليل استجابة لسيناريو محدد يحدد خطوات العزل والاحتواء ومن يملك قرار إيقاف الخدمة.
  • حفظ الأدلة الرقمية وسلسلة العهدة بما يصلح للتحقيق اللاحق وللمساءلة القانونية.
  • إعداد بلاغ الحادث للجهة الرقابية وللعملاء ضمن المهل المقررة ودون كشف ثغرات لم تُغلق.
05

المحور الخامس: الصمود التشغيلي ومخاطر الطرف الثالث

2 جلسات · 6 نقاط

1الجلسة الأولى: اختبار الاختراق والتمارين المبنية على التهديد

  • تصميم اختبار اختراق يحاكي خصماً واقعياً على الخدمات المصرفية الرقمية مع نطاق وقواعد اشتباك واضحة.
  • إجراء تمرين طاولة لسيناريو فدية يشارك فيه الأمن والتشغيل والاتصال المؤسسي والإدارة العليا.
  • تحويل نتائج الاختبارات إلى خطة معالجة مرتبة بالأثر مع تتبع إغلاق كل ملاحظة.

2الجلسة الثانية: أمن السحابة والمزودين واستمرارية الخدمة

  • تقييم أمني للمزود الخارجي قبل التعاقد وتضمين شروط الأمن والتدقيق وحق الإخطار بالحوادث.
  • ضبط مسؤوليات الأمن المشتركة في البيئة السحابية وتدقيق إعدادات الحسابات والتخزين.
  • تحديد أزمنة الاستعادة المستهدفة للخدمات الحرجة واختبار التعافي على نسخ احتياطية معزولة.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة