قائمة التحقُّق من الأمان للأنشطة التجارية الصغيرة (التي تتضمّن من 1 إلى 100 مستخدم)

لقد بذلت قصارى جهدك لتأسيس نشاطك التجاري. لا تدع المخاطر الأمنية تؤثر في نجاحك. وننصحك بتنفيذ هذه الإجراءات الأمنية من أجل توفير الحماية لمعلومات نشاطك التجاري.

إذا كان لديك نشاط تجاري صغير جدًا (من مستخدم واحد إلى 20 مستخدمًا) أو نشاط تجاري صغير (من 21 مستخدمًا إلى 100 مستخدم)، من المحتمل ألا يكون لديك مشرف تكنولوجيا معلومات مخصّص، لذا سنبقي القائمة قصيرة.

حماية حساباتك

استخدام كلمات مرور فريدة

كلمة المرور القوية هي خط الدفاع الأول لحماية حسابات المستخدمين والمشرفين. ولا يمكن تخمين كلمات المرور الفريدة بسهولة. مثلاً، يمكنك التفكير في جملة طويلة واستخدام الحرف الأوّل من كل كلمة فيها لإنشاء كلمة المرور.

لا ننصح أيضًا بإعادة استخدام كلمة المرور عبر الحسابات الأخرى، مثل البريد الإلكتروني والخدمات المصرفية على الإنترنت.

إنشاء كلمة مرور قوية وحساب أكثر أمانًا

مطالبة المشرفين والمستخدمين الرئيسيين بتقديم دليل إضافي على هويتهم

في حال تمكّن مستخدم من سرقة كلمة مرورك، يمكن لميزة التحقُّق بخطوتين (2SV) منع هذا المستخدم من الوصول إلى حسابك.

تتطلَّب ميزة التحقّق بخطوتين (2SV) من المستخدمين إثبات هويتهم باستخدام معلومات يعرفونها (مثل، كلمة المرور)، بالإضافة إلى عناصر يحصلون عليها (مثل، مفتاح مادي أو رمز الدخول) للتمكّن من الوصول إلى حساباتهم.

ننصح جميع المستخدمين في نشاطك التجاري باستخدام ميزة "التحقّق بخطوتين"، وخاصةً المشرفين والمستخدمين الذين يتعاملون مع البيانات الحسّاسة، مثل السجلّات المالية ومعلومات الموظفين. وعليك فرض ميزة 2SV على المشرفين والمستخدمين الرئيسيين.

حماية نشاطك التجاري باستخدام ميزة "التحقُّق بخطوتين" | تفعيل ميزة "التحقُّق بخطوتين"

يجب أن يضيف المشرفون معلومات استرداد الحساب إلى حساباتهم

في حال نسيان أحد المشرفين كلمة مروره، يمكنه النقر على الرابط هل تحتاج إلى المساعدة؟ في صفحة تسجيل الدخول، وسترسل Google كلمة مرور جديدة عبر الهاتف أو الرسائل النصية أو البريد الإلكتروني ولإجراء ذلك، تحتاج Google إلى رقم الهاتف المخصّص لاسترداد الحساب وعنوان البريد الإلكتروني للحساب.

إضافة خيارات استرداد الحساب إلى حساب المشرف

الحصول على رموز احتياطية مسبقًا

إذا كانت مؤسستك تفرض ميزة "التحقّق بخطوتين" وفقد مستخدم أو مشرف إمكانية الوصول إلى طريقة التحقّق بخطوتين، لن يتمكّن من تسجيل الدخول إلى حسابه. كأن يفقد المستخدم مفتاح الأمان أو هاتفه بعد تلقِّيه رموز التحقّق بخطوتين عليه.

في هذه الحالة، يمكن للمستخدم استخدام رمز احتياطي لميزة التحقّق بخطوتين. وعلى المشرفين والمستخدمين الذين فعَّلوا ميزة التحقُّق بخطوتين إنشاء الرموز الاحتياطية وطباعتها والاحتفاظ بها في موقع آمن.

إنشاء الرموز الاحتياطية وطباعتها

إنشاء حساب مشرف متميّز إضافي

يجب أن تتضمّن مؤسسة أكثر من حساب مشرف متميِّز وتتم إدارة كل حساب من قِبل مستخدم منفصل. في حال فقدان حساب المشرف المتميّز الأساسي أو اختراقه، يمكن للمشرف المتميّز الاحتياطي أداء المهام المهمة أثناء استرداد الحساب الأساسي.

يمكنك إنشاء مشرف متميّز آخر من خلال تحديد دور المشرف المتميّز لمستخدم آخر.

إسناد أدوار المشرف إلى مستخدم

الاحتفاظ بالمعلومات في مكان يسهل الوصول إليه لإعادة ضبط كلمة مرور المشرف المتميّز

إذا لم يتمكّن المشرف المتميّز من إعادة ضبط كلمة المرور باستخدام خيارات استرداد الحساب عبر البريد الإلكتروني أو الهاتف، ولم يكن هناك مشرف متميّز آخر متاح لإعادة ضبط كلمة المرور، يمكنه التواصل مع فريق الدعم في Google.

لإثبات الهوية، تطرح Google الأسئلة التالية حول حساب المؤسسة. على المشرف أيضًا إثبات ملكية نظام أسماء النطاقات الخاص بالنطاق. يجب الاحتفاظ بمعلومات الحساب وبيانات اعتماد نظام أسماء النطاقات في مكان آمن في حال الحاجة إليها.

أفضل ممارسات الأمان لحسابات المشرفين

أهمية عدم بقاء المشرفين المتميزين مسجّلي الدخول بعد أداء المهام

يمكن للمشرفين المتميّزين إدارة جميع جوانب حساب شركتك، ويمكنهم الوصول إلى جميع بيانات الموظفين والأنشطة التجارية. إذا بقي المستخدم مسجّلاً الدخول إلى حساب المشرف المتميّز بدون أن يؤدي مهامًا إدارية محددة، يزيد احتمال تعرُّض الحساب لأنشطة ضارّة محتملة.

على المشرفين المتميّزين تسجيل الدخول عندما يحتاجون إلى أداء مهام محدّدة، ثم تسجيل الخروج بعد ذلك. بالنسبة إلى المهام الإدارية اليومية، استخدِم حسابًا بأدوار مشرف محدودة.

أدوار سابقة التحديد للمشرفين | أفضل الممارسات المتعلقة بالأمان لحسابات المشرفين

تفعيل التحديث التلقائي للتطبيقات ومتصفّحات الإنترنت

للحصول على آخر تحديثات الأمان، يُرجى التأكُّد من تفعيل المستخدمين التحديث التلقائي للتطبيقات ومتصفِّحات الإنترنت. وفي حال استخدامهم لمتصفِّح Chrome، يمكنك ضبط التحديث التلقائي لمؤسستك بأكملها.

سياسات التحديث التلقائي (Chrome)

إذا كنت تستخدم Gmail و"تقويم Google" وDrive و"مستندات Google"

تفعيل الفحص المُحسّن للرسالة قبل التسليم

التصيّد الاحتيالي هو ممارسة ضارة تتمثل في إرسال رسائل إلكترونية تحاول خداع المستخدمين للكشف عن معلومات حساسة، مثل كلمات المرور أو أرقام الحسابات أو غيرها من معلومات تكشف الهوية الشخصية.

تفحص Google الرسائل الواردة للمساعدة في حمايتك من التصيُّد الاحتيالي. عندما يحدد Gmail الرسالة الإلكترونية على أنها قد تكون تصيّدًا احتياليًا، قد تظهر لك رسالة تحذيرية أو ينقل Gmail الرسالة الإلكترونية إلى مجلّد الرسائل غير المرغوب فيها. ويسمح الفحص المحسّن للرسالة قبل التسليم لتطبيق Gmail بالمساعدة في رصد الرسالة الإلكترونية التي لم يتم تصنيفها سابقًا كرسائل تصيُّد احتيالي.

المساعدة على منع التصيّد الاحتيالي من خلال فحص الرسائل قبل التسليم

تفعيل فحص إضافي للملفات والروابط الضارة في Gmail

تفحص Google الرسائل الواردة للحماية من البرامج الضارّة، مثل فيروسات الكمبيوتر. فعِّل عمليات التحقّق الإضافية من السلامة للمرفقات والروابط والصور الخارجية للمساعدة في رصد الرسائل الإلكترونية التي قد لا يتم التعرّف عليها سابقًا على أنّها ضارة.

الحماية المتقدّمة من البرامج الضارة والتصيّد الاحتيالي

التأكّد من أنّ مستلمي الرسائل الإلكترونية لا يضعون علامة على رسالتك كرسالة غير مرغوب فيها

تُعد الرسائل غير المرغوب فيها رسائل إلكترونية غير مرغوب فيها مُجمعة. ويستخدمه المعلنون عديمو الضمير بشكل عام لأنّه لا يتضمّن أي تكاليف تشغيلية بخلاف تكلفة إدارة قوائمهم البريدية.

نظام التعرف على هوية المُرسِل (SPF) هو طريقة أمان للبريد الإلكتروني تسمح باستلام الرسائل الإلكترونية السليمة التي أرسلها المستخدمون في شركتك. ويحدّد سجلّ نظام التعرّف على هوية المرسل (SPF) خوادم البريد المسموح لها بإرسال بريد إلكتروني نيابةً عن نطاقك.

في حال عدم إعداد نظام التعرُّف على هوية المُرسِل (SPF) لنطاقك، قد ترتد بعض الرسائل أو يتم وضع علامة عليها باعتبارها رسائل غير مرغوب فيها.

تفويض مُرسِلي الرسائل الإلكترونية باستخدام نظام التعرُّف على هوية المُرسِل (SPF)

تقييد مشاركة التقويم مع مستخدمين خارج شركتك

يمكن أن تتضمّن تقاويم المستخدمين معلومات حساسة. وعليك حصر كيفية مشاركة المستخدمين تقاويمهم مع المستخدمين الخارجيين. ويُرجى حصر المشاركة الخارجية للتقويم على معلومات الحالة متوفّر/مشغول فقط.

إعداد خيارات المشاركة وإذن الوصول إلى التقويم

حصر المستخدمين الذين يمكنهم الاطِّلاع على الملفات المُنشَأة حديثًا
يمكنك تحديد المستخدمين الذين يمكنهم الاطِّلاع على الملفات التي ينشئها المستخدمون. ويمكنك التأكُّد من أنه لا يمكن إلا للمستخدم الذي أنشأ الملف فتحه حتى تتم مشاركته بشكل صريح. ويمكنك إجراء ذلك من خلال إيقاف المشاركة باستخدام رابط.

تحديد الخيار التلقائي للمشاركة باستخدام رابط

تحذير المستخدمين عند مشاركة ملف مع أشخاص خارج شركتك

في حال السماح للمستخدمين بمشاركة الملفات مع أشخاص خارجيين، يمكنك التأكُّد من تلقيهم رسالة تحذيرية عند محاولتهم إجراء ذلك. وتطالبهم الرسالة التحذيرية بتأكيد رغبتهم في مشاركة الملف مع مستخدمين خارج شركتك.

عدم السماح للمستخدمين في مؤسستك بالمشاركة مع أي شخص

هل لدى مؤسستك متطلبات أمان خاصة؟

قد يكون عدد الموظفين في مؤسستك أقل من 10، ولكنّها تستوفي متطلبات أمان المعلومات التي تستوفيها الشركات الأكبر حجمًا.

على سبيل المثال، قد يكون لدى الشركات الصغيرة التي تعمل في مجال الاستثمار والتخطيط المالي وأي شركة تعمل في مجال المعلومات الصحية متطلبات تنظيمية وخاصة بالخصوصية والأمان. قد يكون لدى هذه الشركات مشرفو تكنولوجيا معلومات مخصّصون يتولّون هذه المتطلبات الإضافية.

إذا كان هذا الوصف ينطبق على نشاطك التجاري، اتّبِع أفضل ممارسات الأمان الواردة في قائمة التحقّق من الأمان للأنشطة التجارية المتوسطة والكبيرة (التي تتضمّن أكثر من 100 مستخدم).