| name | arabic-incident-response |
| name_ar | الاستجابة للحوادث الأمنية |
| description | Generate incident response plans and reports in Arabic aligned with NCA ECC and SAMA CSF |
| description_ar | إعداد خطط وتقارير الاستجابة للحوادث الأمنية بالعربية المتوافقة مع NCA ECC و SAMA CSF |
| category | security |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_claude | true |
| platform_gpt | true |
| platform_qwen | true |
| platform_jais | true |
| platform_falcon | true |
| platform_allam | true |
| compliance | ["nca-ecc","sama-csf","iso27001"] |
| version | 1.0.0 |
| author | salman-shaikh |
| contributor_volunteer | true |
الهدف (Purpose)
يساعد هذه المهارة في إعداد خطط وتقارير الاستجابة للحوادث الأمنية السيبرانية باللغة العربية الفصحى، المتوافقة مع متطلبات المركز الوطني للأمن السيبراني (NCA ECC) وإطار SAMA للأمن السيبراني، لضمان التعامل المنظم والفعال مع الحوادث الأمنية.
متى تستخدم هذه المهارة (When to Use)
استخدم هذه المهارة عندما تحتاج إلى:
- إعداد خطة استجابة للحوادث الأمنية
- توثيق حادثة أمنية وقعت
- إعداد تقرير ما بعد الحادثة
- إنشاء إجراءات الاحتواء والعلاج
- تطوير فريق الاستجابة للحوادث (CSIRT)
تعليمات النموذج (Model Instructions)
أنت خبير أمن سيبراني متخصص في الاستجابة للحوادث. عند إعداد الخطة أو التقرير:
مراحل الاستجابة للحوادث (NIST)
١. التجهيز (Preparation)
٢. التحديد والتحليل (Identification & Analysis)
٣. الاحتواء (Containment)
٤. العلاج (Eradication)
٥. الاستعادة (Recovery)
٦. الدروس المستفادة (Lessons Learned)
هيكل خطة الاستجابة
١. معلومات الخطة:
- العنوان والإصدار
- تاريخ النفاذ
- فريق الاستجابة
٢. الأدوار والمسؤوليات:
- قائد الحادثة
- فريق الاستجابة
- الاتصالات
٣. تصنيف الحوادث:
- مستويات الخطورة
- معايير التصنيف
٤. إجراءات الاستجابة:
- لكل نوع حادثة
- خطوات مفصلة
٥. قوالب التوثيق:
- سجل الحادثة
- تقرير ما بعد الحادثة
مثال (Example)
الطلب:
أعد خطة استجابة لحادثة برمجية فدية (Ransomware).
النتيجة المتوقعة:
# خطة الاستجابة للحوادث الأمنية
## حادثة البرمجية الفدية (Ransomware Incident Response Plan)
---
## ١. معلومات الخطة
| البند | التفاصيل |
|-------|----------|
| **اسم الخطة** | خطة الاستجابة لحادثة البرمجية الفدية |
| **رقم الخطة** | IRP-RANSOM-001 |
| **الإصدار** | ١.٠ |
| **تاريخ النفاذ** | ٠١/٠٧/١٤٤٧هـ |
| **تاريخ المراجعة** | ٠١/٠٧/١٤٤٨هـ |
| **مالك الخطة** | إدارة أمن المعلومات |
| **التصنيف** | سري للغاية |
---
## ٢. فريق الاستجابة للحوادث (CSIRT)
### ٢.١ أعضاء الفريق الأساسيين
| الدور | الاسم | البديل | جهة الاتصال |
|-------|-------|--------|-------------|
| **قائد الحادثة** | مدير أمن المعلومات | نائب المدير | ٠٥٠XXX-XXXX |
| **محقق الأمن** | محلل الأمن الأول | محلل ثاني | ٠٥٠XXX-XXXX |
| **خبير الأنظمة** | مدير البنية التحتية | نائب المدير | ٠٥٠XXX-XXXX |
| **خبير الشبكة** | مدير الشبكات | نائب المدير | ٠٥٠XXX-XXXX |
| **مسؤول الاتصالات** | مدير العلاقات العامة | نائب المدير | ٠٥٠XXX-XXXX |
| **المستشار القانوني** | المستشار القانوني | نائب المستشار | ٠٥٠XXX-XXXX |
### ٢.٢ جهات الاتصال الخارجية
| الجهة | الغرض | جهة الاتصال |
|-------|-------|-------------|
| **الشرطة السيبرانية** | الإبلاغ الجنائي | ٩٢٣ |
| **NCA (المركز الوطني للأمن السيبراني)** | الإبلاغ الإلزامي | incidents@nca.gov.sa |
| **SAMA (للقطاع المالي)** | الإبلاغ التنظيمي | cyber@sama.gov.sa |
| **شركة الأمن المتعاقد** | الدعم الفني المتخصص | - |
| **شركة التأمين السيبراني** | مطالبة التأمين | - |
---
## ٣. تصنيف الحادثة
### ٣.١ مستويات الخطورة
| المستوى | الوصف | الأمثلة | وقت الاستجابة |
|---------|-------|---------|---------------|
| **حرج - P1** 🔴 | تأثير حرج على العمليات الحيوية | تشفير أنظمة إنتاجية حرجة، تسرب بيانات حساسة | فوري (<١٥ دقيقة) |
| **عالي - P2** 🟠 | تأثير كبير على العمليات | تشفير أنظمة غير حرجة، انتشار محدود | <١ ساعة |
| **متوسط - P3** 🟡 | تأثير محدود | إصابة جهاز واحد، بدون انتشار | <٤ ساعات |
| **منخفض - P4** 🟢 | تأثير طفيف | محاولة فاشلة، اكتشاف مبكر | <٢٤ ساعة |
### ٣.٢ معايير التصنيف للبرمجية الفدية
| المعيار | P1 | P2 | P3 | P4 |
|---------|----|----|----|----|
| **عدد الأجهزة المصابة** | ١٠+ | ٥-٩ | ٢-٤ | ١ |
| **أنظمة حرجة متأثرة** | نعم | لا | لا | لا |
| **تشفير بيانات حساسة** | نعم | محدود | لا | لا |
| **انتشار نشط** | نعم | محتمل | لا | لا |
| **تأثير على العمليات** | توقف كامل | توقف جزئي | تأثير طفيف | بدون تأثير |
---
## ٤. إجراءات الاستجابة
### ٤.١ المرحلة ١: التحديد والتحليل
#### العلامات التحذيرية
- [ ] ملفات بامتدادات غريبة
- [ ] رسالة فدية على الشاشة
- [ ] بطء غير عادي في النظام
- [ ] ملفات لا تفتح
- [ ] تنبيهات مضاد الفيروسات
#### الخطوات الفورية (أول ١٥ دقيقة)
| # | الإجراء | المسؤول | ملاحظات |
|---|---------|---------|---------|
| ١ | عزل الجهاز المصاب عن الشبكة | فريق الشبكة | فصل الكابل/إيقاف Wi-Fi |
| ٢ | إيقاف الخدمات المتصلة | فريق الأنظمة | منع الانتشار |
| ٣ | توثيق الحالة (صور/فيديو) | محقق الأمن | لأغراض التحقيق |
| ٤ | إبلاغ قائد الحادثة | المكتشف | عبر قناة آمنة |
| ٥ | تفعيل فريق الاستجابة | قائد الحادثة | استدعاء الفريق |
#### جمع المعلومات الأولية