Skip to main content

تقرير موجز عن اختبار محاكاة الهجمات السيبرانية

الرقم: 562240000067 التاريخ (م): 2019/5/13 | التاريخ (هـ): 1440/9/9 الحالة: نافذ

Effective from 2019-05-13 - May 12 2019
To view other versions open the versions tab on the right

عند الانتهاء من خطة التصحيح، يقوم الفريق الأبيض بإعداد تقرير اختبار موجز (مع إخفاء التفاصيل حفاظاً على السرية) ومشاركته من خلال البنك المركزي(أي مدير اختبار الفريق الأخضر) مع جميع لجان المؤسسات المالية ذات الصلة (مثل اللجنة المصرفية لأمن المعلومات). يجب أن يغطي تقرير الاختبار الموجز وضع التهديد الحالي للقطاع المالي ونتائج اختبار محاكاة الهجمات السيبرانية ونقاط الضعف أو الثغرات التي تم رصدها أثناء اختبار محاكاة الهجمات السيبرانية، علاوة على الدروس المستفادة.

يجب تقديم هذا التقرير فقط عبر قنوات اتصال آمنة ومشاركته بموجب بروتوكول اتصال متفق عليه (أي على أساس الحاجة فقط وبشكل سري).

ويمكن الاطلاع أدناه على الخطوط العريضة للتقرير والعناصر المطلوبة (على سبيل المثال لا الحصر):
 

تقرير موجز عن اختبار محاكاة الهجمات السيبرانية
  1. مقدمة
  2. ملخص تنفيذي
  3. معلومات أساسية عن خطة التصحيح
  4. معلومات أساسية عن اختبار محاكاة الهجمات السيبرانية المنفذ
  5. وضع التهديد الحالي للقطاع المالي وتوجهات الهجمات السيبرانية الأخيرة
  6. الخطوط العريضة لكل سيناريو هجوم منفذ
    • إدراج أهم نقاط الضعف والثغرات المحددة ذات الصلة
    • تركز معظم الملاحظات ذات الصلة على الأشخاص والعمليات والتقنية
    • تركز معظم الملاحظات ذات الصلة على الرصد والاستجابة والتعافي
  7. الدروس المستفادة
  8. اقتراحات للقطاع المالي
  9. توصيات لتعديل إطار عمل محاكاة الهجمات السيبرانية في المؤسسات المالية السعودية

    يجب تصنيف خطة ملخص اختبار محاكاة الهجمات السيبرانية على النحو التالي: سرية للغاية (أي على أساس الحاجة فقط وبشكل سري)