خطة الاسترجاع التي لم تتمرن عليها ليست خطة جاهزة بعد.
النسخ الاحتياطي قد يكون موجودًا، لكن الفريق لا يعرف من يوافق على الاسترجاع، أي نسخة تختار، أو كيف يتحقق من سلامتها. إرشادات CISA CPG 2.0 تركز على ممارسة خطط الأمن والاستجابة وتحسينها، ودليل StopRansomware يؤكد النسخ المعزولة واختبار التوافر والسلامة. الحل العملي: تمرين tabletop قصير كل فترة بدل انتظار حادث حقيقي.
كيف يبدو التمرين؟
اختر سيناريو بسيطًا: موقع WordPress مهم تعرض لتشفير ملفات أو حذف قاعدة بيانات. اجمع شخص التشغيل، صاحب القرار، ومسؤول التواصل. اسأل: ما آخر نسخة موثوقة؟ هل هي خارج الخادم؟ ما البيانات التي قد تضيع؟ ومن يوافق على العودة؟
لا تنفذ restore فعليًا في كل تمرين؛ الهدف الأول كشف الغموض في القرار والمسؤوليات.
ما الذي يجب توثيقه؟
اكتب وقت آخر نسخة، مكانها، من يستطيع حذفها، طريقة اختبارها، ترتيب عودة الملفات وقاعدة البيانات، وقائمة URL للتحقق بعد العودة. إذا لم يعرف الفريق جوابًا، سجله كفجوة وليس كفشل.
بعد التمرين، حول الفجوات إلى مهام صغيرة: تنبيه لفشل backup، عزل صلاحية، تجربة استخراج، أو تحديث runbook.
Checklist تمرين شهري
- اختر موقعًا واحدًا وسيناريو حادث محددًا.
- راجع آخر نسخة ملفات وآخر نسخة قاعدة بيانات.
- تحقق من أن النسخة ليست قابلة للحذف بنفس حساب الموقع.
- حدد من يوافق على الاسترجاع ومن يراجع النتيجة.
- اكتب URLs يجب أن تعود 200 بعد الاسترجاع.
- حوّل كل فجوة إلى مهمة بتاريخ ومسؤول.
لماذا يناسب VPS والوكالات؟
الوكالة التي تدير مواقع كثيرة لا تستطيع اختبار كل شيء يدويًا كل يوم. لكنها تستطيع اختيار عينة شهرية، تدوير المواقع المهمة، وتحويل النتائج إلى نمط تشغيل ثابت.
بهذا تصبح النسخ جزءًا من إدارة المخاطر، لا مجرد فاتورة تخزين.
أسئلة شائعة
هل tabletop يغني عن اختبار restore فعلي؟ لا. هو يكشف القرارات، أما اختبار restore فيثبت القدرة التقنية.
كم يستغرق؟ 30 إلى 45 دقيقة كافية إذا كان السيناريو محددًا.
من يحضر؟ التشغيل وصاحب القرار ومن يتواصل مع العميل أو الإدارة.
المصادر
- CISA: Cybersecurity Performance Goals 2.0.
- CISA: StopRansomware Guide.
- NIST IR 8374 Rev. 1: Ransomware Risk Management.
هل جرب فريقك قرار الاسترجاع قبل الأزمة؟
نساعدك في بناء تمرين tabletop وسجل تحقق للنسخ والمراقبة يناسب مواقعك المهمة.
اطلب مراجعة الموقع