5.3
IG1 IG2 IG3

تعطيل الحسابات الخاملة

مجموعة الضابط: 5. إدارة الحسابات
نوع الأصل: المستخدمون
وظيفة الأمان: استجابة

الوصف

حذف أو تعطيل أي حسابات خاملة بعد فترة عدم نشاط تبلغ 45 يومًا حيثما كان ذلك مدعومًا.

قائمة التحقق من التطبيق

1
مراجعة متطلبات الضمانة مقارنة بالوضع الحالي
2
تطوير خطة تنفيذ بجدول زمني ومراحل رئيسية
3
تنفيذ الضوابط والإجراءات المطلوبة
4
التحقق من التنفيذ من خلال الاختبار والتدقيق
5
توثيق التنفيذ وتحديث الإجراءات التشغيلية

التهديدات والثغرات (CIS RAM)

سيناريوهات التهديد

الاستيلاء على حسابات خاملة من قبل مهاجمين خارجيين

السرية

يخترق المهاجمون الحسابات الخاملة من خلال حشو بيانات الاعتماد أو التصيد، ويستخدمونها للوصول المستمر لأن الحسابات غير النشطة نادراً ما تُراقب لنشاط مشبوه.

وصول متعاقد سابق عبر حساب غير نشط

السرية

يبقى حساب متعاقد سابق نشطاً وغير مراقب لأشهر بعد انتهاء العقد، مما يوفر نقطة دخول إذا أصبح المتعاقد عدائياً أو تسربت بيانات اعتماده.

الثغرات (عند غياب الإجراء الوقائي)

الحسابات الخاملة تبقى نشطة إلى أجل غير مسمى

بدون التعطيل التلقائي بعد 45 يوماً من عدم النشاط، تستمر الحسابات الخاملة من المستخدمين المغادرين أو المشاريع المكتملة أو العمال الموسميين كنواقل وصول كامنة.

عدم وجود كشف آلي عن عدم نشاط الحسابات

بدون مراقبة آلية لنشاط تسجيل دخول الحسابات، لا تستطيع المؤسسة تحديد الحسابات الخاملة التي يجب تعطيلها أو مراجعتها.

متطلبات الأدلة

النوع عنصر الدليل تكرار الجمع
وثيقة وثيقة السياسة الحاكمة (حالية، معتمدة، مُبلغة) يُراجع سنوياً