⚡ أبرز النقاط

في 15 أبريل 2026، نقل NIST قاعدة NVD إلى نموذج إثراء قائم على المخاطر بعد ارتفاع تقديمات CVE بنسبة 263% بين 2020 و2025. تستهدف CVEs المدرجة في KEV الإثراء خلال يوم عمل، بينما يحصل الباقي على وسم «Lowest Priority». أَثرى NIST قرابة 42,000 سجل في 2025 ومع ذلك لم يتمكن من اللحاق.

الخلاصة: ينبغي لفرق الأمن إعادة ترجيح طوابير الفرز لوضع KEV وEPSS فوق CVSS الخام، وتشديد جرود الأصول المعرَّضة للإنترنت أسبوعياً.

اقرأ التحليل الكامل ↓

🧭 رادار القرار

الأهمية بالنسبة للجزائر
عالي

تعتمد المؤسسات والهيئات العامة الجزائرية على نفس تدفقات CVE والماسحات وبلاغات الموردين التي تتأثر بأولويات NVD. ارتفاع تقديمات CVE بنسبة 263% يجعل نضج الفرز المحلي أكثر أهمية.
البنية التحتية جاهزة؟
جزئي

تستطيع كثير من الفرق استهلاك بيانات KEV والماسحات اليوم، لكن جرود الأصول المتسقة وخرائط التعرض للإنترنت متفاوتة بين المؤسسات.
المهارات متوفرة؟
جزئي

تفهم فرق SOC والبنية التحتية التصحيح، لكن الأولوية القائمة على التعرض تحتاج تنسيقاً أقوى بين الأمن وعمليات تكنولوجيا المعلومات وأصحاب الأعمال.
الجدول الزمني للعمل
6-12 شهراً

تستطيع المؤسسات تعديل قواعد الفرز سريعاً، فيما يستغرق بناء سياق محلي موثوق وتقارير تنفيذية عدة دورات تشغيلية.
أصحاب المصلحة الرئيسيون
مدراء أمن المعلومات، فرق SOC، مدراء تكنولوجيا المعلومات، مزودو الأمن المُدار
نوع القرار
تكتيكي

يدعم هذا المقال تغييرات ملموسة في طوابير الثغرات، وحوكمة التصحيح، وتواصل المخاطر التنفيذي.

خلاصة سريعة: ينبغي لقادة الأمن في الجزائر إعادة كتابة قواعد الفرز لترجيح كتالوج KEV من CISA فوق CVSS الخام، وإضافة EPSS كمدخل ثانوي، وتحديث جرود الأصول المعرَّضة للإنترنت أسبوعياً. خيار «الانتظار حتى إثراء NVD قبل التصرف» لم يعد ينفع.

إعلان