Skip to main content

تقرير موجز عن اختبار محاكاة الهجمات السيبرانية

الرقم: 562240000067 التاريخ (م): 2019/5/13 | التاريخ (هـ): 1440/9/9 الحالة: نافذ

هذه النسخة مترجمة و قد يطرأ عليها تعديلات لاحقا. يجب الاستناد على التعليمات الواردة في الوثيقة الأصلية

عند الانتهاء من خطة التصحيح، يقوم الفريق الأبيض بإعداد تقرير اختبار موجز (مع إخفاء التفاصيل حفاظاً على السرية) ومشاركته من خلال البنك المركزي(أي مدير اختبار الفريق الأخضر) مع جميع لجان المؤسسات المالية ذات الصلة (مثل اللجنة المصرفية لأمن المعلومات). يجب أن يغطي تقرير الاختبار الموجز وضع التهديد الحالي للقطاع المالي ونتائج اختبار محاكاة الهجمات السيبرانية ونقاط الضعف أو الثغرات التي تم رصدها أثناء اختبار محاكاة الهجمات السيبرانية، علاوة على الدروس المستفادة.

يجب تقديم هذا التقرير فقط عبر قنوات اتصال آمنة ومشاركته بموجب بروتوكول اتصال متفق عليه (أي على أساس الحاجة فقط وبشكل سري).

ويمكن الاطلاع أدناه على الخطوط العريضة للتقرير والعناصر المطلوبة (على سبيل المثال لا الحصر):
 

تقرير موجز عن اختبار محاكاة الهجمات السيبرانية
  1. مقدمة
  2. ملخص تنفيذي
  3. معلومات أساسية عن خطة التصحيح
  4. معلومات أساسية عن اختبار محاكاة الهجمات السيبرانية المنفذ
  5. وضع التهديد الحالي للقطاع المالي وتوجهات الهجمات السيبرانية الأخيرة
  6. الخطوط العريضة لكل سيناريو هجوم منفذ
    • إدراج أهم نقاط الضعف والثغرات المحددة ذات الصلة
    • تركز معظم الملاحظات ذات الصلة على الأشخاص والعمليات والتقنية
    • تركز معظم الملاحظات ذات الصلة على الرصد والاستجابة والتعافي
  7. الدروس المستفادة
  8. اقتراحات للقطاع المالي
  9. توصيات لتعديل إطار عمل محاكاة الهجمات السيبرانية في المؤسسات المالية السعودية

    يجب تصنيف خطة ملخص اختبار محاكاة الهجمات السيبرانية على النحو التالي: سرية للغاية (أي على أساس الحاجة فقط وبشكل سري)