@mocikw السلام عليكم اخوي انا اخوكم من السعودية طلبت من موقع كويتي فستان واتواصل معاهم مايردوا علي وطلبيتي لها شهر وزود انا مالجأت من بعد الله عندكم الا انا عارف بتاخذوا حقي وش اسوي
⚖️ أخبار المهنة 💶⚖️
تعليقا على مانشر سابقا من رئيس #الذكاء_الاصطناعي في #مايكروسوفت ، مصطفى سليمان، إن مايكروسوفت تدفع نحو "الاكتفاء الذاتي" بالذكاء الاصطناعي الكامل ، في الأعمال التي يقوم خاصة بها #المحاسبون و #المحامون خلال الـ 12 إلى 18 شهرًا القادمة.
من خلال حضوري مؤتمرات #المحاسبة و #القانون ، وقراءتي للمنشورات المتخصصة، ولقائي مع المهنيين، يتضح أن #التقنية لم تعد خيارًا بل ضرورة ، فهي تظل أداة مساندة للمهنة، تزيد من جودة الخدمات وتفتح آفاقًا جديدة، مع الحاجة المستمرة للعنصر البشري في اتخاذ القرارات ، ومن هنا، تصبح إعادة تشكيل سوق العمل، بدءًا من خريجي ال��امعات، أمرًا أساسيًا لضمان دمج المهارات المهنية التقليدية مع القدرات التقنية الحديثة، بما يفتح آفاقًا جديدة للمهنة ويواكب التحولات الرقمية.
الفرق بين الشخص المنتج وغير المنتج:
الشخص غير المنتج:
- يبدأ يومه بدون خطة
- يتأثر بالمشتتات
- يؤجل المهام المهمة
- ��نتهي اليوم وهو مرهق بلا إنجاز
الشخص المنتج:
- يحدد ثلاث أولويات لليوم
- يخصص وقتاً بدون هاتف
- يبدأ بالأصعب أولا
- ينهي يومه وهو راضٍ عن إنجازه
مو كل خطأ في الموقع يعني “الموقع خربان”! 👀
إذا شفت 4xx ❌ فالمشكلة غالبًا من الطلب نفسه (رابط غلط، صفحة محذوفة).
أما 5xx فهنا الخلل من السيرفر.
افهم الفرق… توفر وقتك في التشخيص
#تقنية#شبكات
بهالخيار تقدر تحذف الصور المكررة وغير المهمة وتوفر مساحة بجهازك
(الإعدادات - عام - مساحة تخزين الآيفون -
مراجعة صور وفيديوهات )
إذا ماطلع لك خيار الصور والفيديوهات حدث جوالك على اخر تحديث راح تشوف التكرارات.
مستشفى افتراضي بالذكاء الاصطناعي
تم إطلاق "Agent Hospital"، وهو مستشفى افتراضي يديره وكلاء ذكاء اصطناعي يعملون كأطباء وممرضين، حيث يتعلم هؤلاء الوكلاء كيفية معالجة الأمراض من خلال المحاكاة الدقيقة لكافة مراحل العلاج من التشخيص حتى المتابعة بعد الشفاء. النموذج الجديد، الذي تم تطويره ليشمل علاج ومتابعة حوالي عشرة آلاف حالة افتراضية، قد أظهر فعالية استثنائية، حيث بلغت دقة التشخيص 93.06% في التعامل مع الأمراض التنفسية الرئيسية، مما يمثل تقدماً ملموساً في تطبيقات الذكاء الاصطناعي في المجال الطبي.
انتبه ⚠️
!
تم سرقة فتاة في اوروبا كانت بتدفع لمواقف السيارة...
ومسحت الباركود، وحولها لموقع يشبه الرسمي ٪100
وبعد مادخلت بياناتها انسحبت منها 1000 يورو!
المحتالين صاروا ي��صقون أكواد مزورة فوق الأصلية •لا تمسح أي QR إلا وأنت متأكد، وتحقق من الرابط وادفع من التطبيق الرسمي مباشرة
قانون ⚖️
لا يمكن إنهاء العقد إلا بسبب مشروع
وفي حال تم إنهاء العقد بسبب غير مشروع
فيستحق الموظف :
- تعويض المادة ٧٧
- مكافأة نهاية الخدمة المادة ٨٤
- رصيد الاجازات المادة ١١١
- شهادة الخبرة ٦٤
لذلك مهم تعرف التعويض في عقدك قبل أن توثق أو توقع العقد ..
ناجز أتاحت :
خدمة طلب تحويل مبلغ محجوز من حسابات المنفّذ ضده البنكية، بهدف تنفيذ مضمون الطلب المالي كليًا أو جزئيًا.
بصراحة التطور التقني الي بناجز شي خرافي كل يوم اضافة وتقنية جديدة فلازم المهندسين التقنيين متابعة هذي الامور لتسريع وتيرة العمل لانو صار الان الأمور القانونية مرتبطة بالتقنية بشكل اكبر
🛡️ ما هو GRC في الأمن السيبراني؟ 🏛️..
الـ GRC هو اختصار لـ (الحوكمة، إدارة المخاطر، والامتثال) وهو منهج يساعد المؤسسة على تنظيم الأمن، وتقليل المخاطر السيبرانية، والالتزام باللوائح والمعايير مع جاهزية للتدقيق.
1️⃣ الحوكمة (Governance) في الأمن السيبراني:
الحوكمة تعني الطريقة التي تُدار بها منظومة الأمن السيبراني داخل المؤسسة وكيف تُتخذ قرارات الأمن، وتشمل وضع السياسات، وتحديد المسؤوليات، وبناء آليات رقابة تمنع التعارض أو العشوائية.
💥 أمثلة على الحوكمة في الأمن السيبراني داخل الشركات:
📌 تحديد صلاحيات اعتماد التغييرات على الأنظمة (Change Management) ومن يوافق عليها.
📌 وضع سياسة الوصول للأنظمة والبيانات (IAM) (من يملك حق الدخول؟ ولماذا؟) مع مبدأ أقل صلاحية (Least Privilege).
📌 فرض المصادقة متعددة العوامل (MFA) للأنظمة الحساسة والحسابات الإدارية.
📌 وجود لجان أو آليات متابعة لمؤشرات الأمن (KPIs/KRIs) مثل عدد الثغرات الحرجة وزمن الاستجابة للحوادث.
💥 الحوكمة الجيدة تقلل الفوضى، تزيد الشفافية، وتضمن أن قرارات الأمن تُتخذ على أسس واضحة ومراقبة.
2️⃣ إدارة المخاطر (Risk Management) السيبرانية:
كل مؤسسة تواجه مخاطر سيبرانية، سواء كانت تقنية أو تشغيلية أو قانونية مرتبطة بالبيانات. إدارة المخاطر لا تعني إلغاء المخاطر تمامًا، بل تعني فهمها وتقييمها ووضع خطط للتقليل من أثرها.
✅ خطوات إدارة المخاطر السيبرانية تشمل:
📌 تحديد المخاطر المحتملة (مثل اختراق بيانات، تسريب معلومات، تعطّل خدمات، هجمات فدية Ransomware، هجمات DDoS، أخطاء بشرية).
📌 قياس احتمالية حدوثها وتأثيرها على الأ��مال (السمعة، توقف الخدمة، خسائر مالية، غرامات).
📌 اختيار طريقة التعامل معها: تقليلها، نقلها (مثل التأمين السيبراني أو الاعتماد على مزود حماية)، قبولها مع توثيق المبرر، أو تجنبها.
📌 متابعة المخاطر دورياً وتحديثها ضمن سجل المخاطر (Risk Register).
💥 مثال:
إذا كانت المؤسسة تعتمد على نظام واحد لخدمة العملاء أو منصة واحدة للدفع، فالمخاطر تكون عالية عند التعطل أو الهجوم. الحل يكون عبر خطط استمرارية الأعمال (BCP/DR)، نسخ احتياطية مجرّبة، تكرار للخدمات (Redundancy)، حماية WAF، ومراقبة وتنبيهات مستمرة.
3️⃣ الامتثال (Compliance) في الأمن السيبراني:
الامتثال يعني التزام المؤسسة بالقوانين واللوائح والمعايير الأمنية التي تخص عملها، مثل قوانين حماية البيانات أو متطلبات الجهات الرقابية أو المعايير الدولية لأمن المعلومات.
💥 أمثلة الامتثال السيبراني:
✅ تطبيق متطلبات الخصوصية وحماية البيانات (مثل قوانين حماية البيانات المحلية أو GDPR حسب نطاق العمل).
✅ الالتزام بمعايير مثل ISO 27001 في أمن الم��لومات أو أطر مثل NIST وCIS Controls.
✅ الالتزام بشروط العملاء والعقود الأمنية، خاصة في الشركات التقنية (مثل تشفير البيانات، إدارة السجلات، والإبلاغ عن الحوادث).
📌 الامتثال يقلل الغرامات، يرفع ثقة العملاء، ويجعل المؤسسة أكثر جاهزية للتدقيق والمراجعة (Audit).
💥 لماذا يعتبر GRC مهماً للأمن السيبراني؟
📌 تقليل الحوادث والخسائر عبر إدارة المخاطر بوعي ومنهجية.
📌 تسهيل التدقيق (Audit) عبر توثيق السياسات والإجراءات والأدلة الأمنية.
📌 زيادة الثقة لدى العملاء والمستثمرين والجهات التنظيمية لأن الأمن “مُدار” وليس ردّة فعل.
📌 تحسين اتخاذ القرار لأن قرارات الأمن تكون مدعومة بسياسات وبيانات ومقاييس.
📌 تقليل التكرار والتعارض بين فرق (IT/DevOps/Security) من خلال إطار موحد وواضح.
🛡️ كيف تطبّق المؤسسات GRC عملياً في الأمن السيبراني؟
1️⃣ يبدأ التطبيق الفعلي من خلال:
إعداد سياسات وإجراءات واضحة (Policy & Procedure) مثل إدارة الثغرات، الاستجابة للحوادث، التحكم بالوصول، النسخ الاحتياطي.
2️⃣ إنشاء سجل للمخاطر (Risk Register) وتحديد مالك لكل خطر وخطة معالجته.
3️⃣ تحديد الضوابط (Controls) وربطها بالمعايير والقوانين (مثل ISO 27001/NIST/CIS).
4️⃣ تنفيذ برامج توعية وتدريب للموظفين (Phishing، التعامل مع البيانات الحساسة، MFA، سياسات الأجهزة).
5️⃣ مراجعات دورية وتقارير امتثال وخطط معالجة للملاحظات (Corrective Action Plans).
✅ الـ Cybersecurity GRC هو نظام متكامل يحمي المؤسسة:
الحوكمة تنظم قرارات الأمن، إدارة المخاطر تمنع المفاجآت، والامتثال يحمي من المخالفات ويعزز السمعة. وكلما كانت المؤسسة أكبر وأكثر اعتماداً على التقنية والسحابة والبيانات، زادت حاجتها لتطبيق GRC بشكل منهجي وفعال.
#شبكات #الامن_السيبراني