+966 56 533 0501 info@datatime.com.sa
الرئيسية المدوّنة
احجز عرضاً
الرئيسية المدوّنة سجل التدقيق Audit Log
Audit Log · التدقيق أمن البيانات والامتثال

سجل التدقيق Audit Log في نظام الزوار:
ما أهميته وكيف يحميك؟

ع.ش
عبدالعزيز الشهري
مختص أمن المعلومات — شركة وقت البيانات
1 أغسطس 2025 8 دقائق قراءة 2,980 مشاهدة

في كل مرة يطلب مدقق داخلي أو خارجي "إثبات من دخل المبنى في يوم معين" — سجل التدقيق هو إجابتك الوحيدة الموثوقة. وفي كل مرة تقع حادثة أمنية ويُسأل "من كان متواجدًا في الساعة التي وقعت فيها؟" — الـ Audit Log هو الشاهد الذي لا يكذب ولا ينسى.

كثير من أنظمة الزوار تُقدّم "سجل دخول وخروج" — لكن هذا يختلف اختلافًا جوهريًا عن Audit Log حقيقي. المقال يشرح الفارق ويُحدّد ما يجب أن تطلبه من أي نظام قبل التعاقد.

ما هو Audit Log ولماذا يختلف عن سجل الدخول؟

سجل الدخول (Entry Log) يُسجّل: من دخل، متى. هذا مفيد لكنه غير كافٍ.

الـ Audit Log الحقيقي يُسجّل كل ذلك وأكثر:

  • كل دخول وخروج بختم زمني دقيق
  • من أجرى كل عملية في النظام (من أضاف الزائر، من عدّل بياناته)
  • كل محاولة دخول مرفوضة وسببها
  • كل تغيير في السياسات أو الصلاحيات
  • كل عملية حذف أو تعديل لسجل
  • توقيت كل حدث بدقة الثانية أو أقل
AUDIT LOG — SAMPLE · نموذج سجل تدقيق
IMMUTABLE · غير قابل للتعديل
2026-05-20 08:34:12
دخول
أحمد محمد الغامدي
بوابة B — طابق 3 — موظف حَصين
2026-05-20 09:11:45
مرفوض
خالد عبدالله السلمي
القائمة السوداء — بوابة A
2026-05-20 10:22:08
تعديل
admin@company.com
عدّل صلاحية الزائر #8821 — إضافة طابق 5
2026-05-20 14:55:33
خروج
سارة أحمد القحطاني
بوابة A — مدة الزيارة 3:21:20

ما الذي يجب أن يحتويه الـ Audit Log الكامل؟

الختم الزمني الدقيق
تاريخ ووقت كل حدث بدقة الثانية — مع المنطقة الزمنية.
إلزامي
هوية الشخص المعني
اسم الزائر أو المستخدم الذي نفّذ العملية.
إلزامي
نوع الحدث
دخول، خروج، رفض، تعديل، حذف، تسجيل دخول مسؤول.
إلزامي
موقع الحدث
البوابة، المبنى، الطابق الذي جرى فيه الدخول أو الرفض.
إلزامي
سبب الرفض
إذا رُفض الدخول، لماذا: قائمة سوداء، انتهاء الصلاحية، خارج الساعات المحددة؟
إلزامي
من نفّذ العملية (المسؤول)
إذا عدّل مسؤول سجلًا، يُسجَّل اسمه وحسابه وإجراؤه.
إلزامي
تتبّع التغييرات (Before/After)
لكل تعديل، ما القيمة القديمة والجديدة — لرصد التغييرات المشبوهة.
مهم جدًا
قابلية التصدير
التصدير بصيغ قياسية (CSV, PDF, JSON) لأغراض التدقيق والتحقيق.
مهم جدًا

لماذا يجب أن يكون غير قابل للتعديل؟

هذه النقطة الجوهرية التي تُفرّق بين سجل تدقيق حقيقي وسجل دخول عادي: السجل الذي يمكن تعديله ليس سجلًا — بل هو دفتر ورقي بملابس رقمية.

السجل غير القابل للتعديل (Immutable Audit Log) يعني:

  • لا يستطيع أي مستخدم — حتى مدير النظام — حذف أو تعديل سجل تدقيق سابق.
  • كل محاولة للتعديل أو الحذف تُسجَّل بدورها في سجل منفصل.
  • في حالة تدقيق قانوني، السجل يُقدَّم كدليل موثوق لا يُطعَن فيه.
  • في حالة حادثة أمنية، التحقيق يجد بيانات نقية غير مُدلَّس عليها.
سؤال مهم قبل التعاقد
اسأل المورد: "هل يستطيع مدير النظام تعديل أو حذف سجل تدقيق سابق؟" إذا كانت الإجابة "نعم" — فهذا ليس Audit Log حقيقيًا من منظور الامتثال القانوني والأمن السيبراني.

حالات استخدام حقيقية: كيف أنقذ الـ Audit Log منشآت؟

🔍
التحقيق في حادثة سرقة داخلية
بعد اكتشاف سرقة من مخزن حساس، طُلب من الفريق الأمني تحديد من دخل المخزن في اليومين الماضيين. الـ Audit Log أعطى قائمة كاملة بالأسماء والتوقيتات في أقل من دقيقة.
تم تضييق دائرة الاشتباه من 40 شخص إلى 3 أشخاص كانوا متواجدين فعليًا
⚖️
دفاع قانوني في نزاع مع متعاقد خارجي
ادّعى متعاقد خارجي أن موظفيه لم يُمكَّنوا من الوصول للمنطقة المتفق عليها في العقد. الـ Audit Log أثبت بالتاريخ والوقت أن 7 من موظفيه دخلوا المنطقة 23 مرة خلال المدة المتنازع عليها.
النزاع القانوني أُغلق لصالح المنشأة بناءً على هذا الدليل
📋
اجتياز تدقيق سدايا لحماية البيانات
في تدقيق مفاجئ من هيئة حكومية، طُلب إثبات من يملك صلاحية الوصول لبيانات الزوار ومن وصل فعليًا. الـ Audit Log أجاب على كل سؤال بدقة وشمولية لم يتوقعها المدقق من نظام استقبال.
التدقيق اجتُيز دون أي ملاحظات في محور أمن البيانات
🚨
اكتشاف أنماط دخول مشبوهة مبكرًا
مراجعة أسبوعية للـ Audit Log كشفت أن شخصًا واحدًا حاول الدخول لمنطقة حساسة 8 مرات في أوقات متأخرة خلال أسبوع واحد — دون أن ينجح. هذا النمط غير العادي أدى للتحقيق وتغيير السياسات قبل وقوع حادثة.
اكتشاف استباقي قبل وقوع أي حادثة فعلية

Audit Log وعلاقته بـ PDPL وNCA

الـ Audit Log ليس مجرد أداة أمنية — بل هو متطلب قانوني ضمني في عدة أنظمة:

  • PDPL: مبدأ "المساءلة" يتطلب قدرتك على إثبات أنك تعامل مع البيانات بشكل مسؤول — الـ Audit Log هو هذا الإثبات.
  • إطار الأمن السيبراني لساما: يُلزم بتسجيل جميع عمليات الوصول لأنظمة المعلومات الحساسة.
  • ضوابط NCA للهيئة الوطنية للأمن السيبراني: تُلزم بالاحتفاظ بسجلات تدقيق محمية وقابلة للمراجعة.
  • معايير ISO 27001: Audit Trail أحد متطلبات الشهادة الأساسية.
مدة الاحتفاظ بالـ Audit Log
لا يوجد رقم موحّد لجميع القطاعات — تختلف المتطلبات بين الجهات الحكومية والمالية والصحية. القاعدة العملية الموصى بها: 12–24 شهر للنظام الفعلي، مع خيار أرشفة أطول للمؤسسات الحساسة. استشر متخصصًا قانونيًا لتحديد متطلبات قطاعك تحديدًا.

قائمة تحقق: هل نظامك الحالي يوفّر Audit Log كافيًا؟

قبل اتخاذ قرار الشراء أو عند تقييم النظام الحالي، اطرح هذه الأسئلة:

  1. هل يُسجَّل كل حدث (دخول، خروج، رفض، تعديل) تلقائيًا بختم زمني دقيق؟
  2. هل يُسجَّل مستخدم النظام الذي أجرى أي تغيير في البيانات؟
  3. هل السجل محمي من التعديل حتى من مدير النظام؟
  4. هل يمكن تصدير السجل بصيغ قياسية خلال أقل من 5 دقائق لأي فترة زمنية؟
  5. هل السجل محمي بتشفير ويُخزَّن بشكل آمن منفصل عن بيانات التشغيل؟
  6. هل تُحتفَظ بسجلات محاولات الدخول المرفوضة مع أسبابها؟
  7. هل يوفّر النظام تقارير انتهاك تلقائية عند الأنماط غير المعتادة؟
حَصين والـ Audit Log
نظام حَصين يُولِّد Audit Log تلقائيًا لكل حدث — غير قابل للتعديل، قابل للتصدير في أقل من دقيقتين، ومحفوظ بتشفير AES-256. المراجعة الدورية متاحة لمسؤولي الأمن مع تنبيهات تلقائية لأي نمط غير معتاد.

نظامك يملك Audit Log حقيقيًا؟

احجز جلسة فنية مع فريق حَصين واختبر Audit Log نظامنا على بيانات حقيقية.