عن OCIRIA

من نحن

OCIRIA شركة بوتيك أوروبية للأمن السيبراني تديرها ذكاءٌ اصطناعي دفاعي. نعمل في ثلاث خطوات: أولًا نعرف خطركم الحقيقي بتدقيق — ما يأتي من الخارج وما يأتي من الداخل —، ثم تقرّرون كيف تكملون، و—إن ناسب— نحميكم باستمرار بمنصة بالذكاء الاصطناعي، مُعايَرة بما وجدناه. نقدّم الخدمة للشركات الأوروبية المتوسطة التي تريد مُحاوِرًا تقنيًّا واضحًا، وجدولًا زمنيًّا واقعيًّا، وتقريرًا موقَّعًا في النهاية. ومنصتنا هي ociria.com.

وُلدنا من التعب. تعبٌ من تقارير تقنية لا تستطيع الإدارة قراءتها، ومن تدقيقات تنتهي إلى مئة شريحة دون معطًى واحد قابل للتنفيذ، ومن منتجات تُباع كحلول وهي قطع متفرّقة، ومن عروض تتحدّث عن "روّاد عالميين" قبل أن تُظهر نتيجة واحدة. قرّرنا أن نفعلها بالعكس: خدمة صغيرة، ونزيهة، وتقنية، بأرقام قابلة للتحقّق ومواعيد تُحترَم.

ما يميّزنا

لا نبيع حماية مطلقة. هي غير موجودة. ما نبيعه هو المعيار: أن نرى أكثر، وأن نرى أبكر، وأن نفهم ما نراه. التقرير الذي نُوقّعه يصف ما رأيناه، وكيف رأيناه، وما بقي خفيًّا عنّا. تلك الجملة الأخيرة هي ما لم يُرد أحد كتابته. ونحن نكتبها.

ذكاء اصطناعي يرى ويتصرّف. في التدقيق، يؤدّي الذكاء الاصطناعي الفرز، والربط، وكشف الأنماط التي قد تستغرق محلّلًا ساعات — ليُعيد الساعات إلى فريقكم ويُسلّم معيارًا، لا ضجيجًا —. وفي المنصة، ينتقل الذكاء الاصطناعي نفسه من التنبيه إلى التصرّف: يكتشف، ويُصلح، ويتحقّق باستمرار، مع مفتاح إيقاف، وموافقة بشرية على ما هو حسّاس، وكل شيء قابل للعكس. الآلة تؤدّي المتكرّر؛ والإنسان يحتفظ بالكلمة الأخيرة.

سرعة البوتيك. خط قيادة بشري واحد وذكاء اصطناعي دفاعي نشط دائمًا، دون طبقات بيروقراطية بينهما. تشخيص أوّلي في 10 أيام عمل، مع تقرير موقَّع وخطوات تالية قابلة للتنفيذ. وإن وجدنا شيئًا خطيرًا أثناء التشخيص، نقول لكم ذلك في 24 ساعة؛ لا ننتظر التقرير النهائي.

فريق أقدم، وازدواجية اختصاص قضائي. فريق إسباني-روماني، بلا امتياز تجاري ولا مبتدئين، مُركَّز على السوق المتوسطة الأوروبية. نعلم أن التطبيق الفعلي لـ NIS2 ليس متطابقًا في كل دولة عضو، ونعمل على هذا الفارق الدقيق حيثما انطبق.

كيف نعمل · ذكاء اصطناعي دفاعي بإشراف بشري

نحن عملية صغيرة عمدًا: المسؤول يُشرف على كل حالة من البداية إلى النهاية. القدرة التقنية تأتي من منظومة ذكاء اصطناعي دفاعي خاصة بنا — نُثلّث كل نتيجة بين عدة عائلات من النماذج: مسح ضخم، وربط، وتحليل نقدي — ويُوقّع إنسانٌ الحكم. لا ننشر أرقام عدد الموظّفين: ما يهمّ هو من يُشرف، وكيف يُتحقّق من كل نتيجة، وما الدليل الذي يُسلَّم.

كيف نعمل عمليًّا

1. أول اتّصال. محادثة من 30-45 دقيقة لفهم السياق: الحجم، والقطاع، والإطار التنظيمي، والحوادث الأخيرة، والفريق الداخلي والمزوّدون.

2. التشخيص الأولي. أسبوع عمل: السطح المكشوف، وOSINT للعلامة التجارية، وتقييم الامتثال (NIS2، واللائحة العامة لحماية البيانات، وISO 27001 إن لزم)، ومقابلات تقنية.

3. تقرير موقَّع. ملفّ PDF بعد 10 أيام عمل من الإغلاق. نتائج بأدلة قابلة للتكرار، وخطة مُرتَّبة، وتقدير للجهد حسب كل كتلة.

4. تقرّرون كيف تكملون. والتقرير بين أيديكم، تختارون بلا ضغط: تُصلحونه بأنفسكم (تأخذون الخطة القابلة للتنفيذ)، أو نُصلحه معكم (مشروع مُحدَّد مع تدقيق إغلاق)، أو تُفعّلون المنصة لتُبقي ما وُجد تحت السيطرة — أو vCISO الشهري، إن فضّلتم خطًّا بشريًّا —. ليس إلزاميًّا أبدًا وكل شيء قابل للعكس. وإن خرج تشخيصكم نظيفًا، نقول لكم ذلك: لستم بحاجة إلى المنصة بعد.

ما لا نفعله

لا نستبدل نظام SIEM يعمل أصلًا. لا نطلب الاقتلاع والاستبدال من أجل "التوحيد". لا نبيع الخوف. لا ننشر شعارات العملاء دون موافقتهم الكتابية. لا نُوقّع تقارير باستنتاجات لم نصل إليها. ولا نَعِد بشهادات تعتمد على جهات خارجية (ISO 27001، وISO 42001) كأننا نُوقّعها بأنفسنا: نُمهّد الطريق، ونقول ذلك بنزاهة.

الإطار القانوني

OCIRIA تُديرها Ibida Black Level S.L. (الرقم الضريبي B93643807)، بموجب القانون التجاري الإسباني والتشريعات الأوروبية المنطبقة (AEPD، وLSSI). نفصّل ذلك في الإشعار القانوني وسياسة الخصوصية.

الخطوة التالية

إن وصلتم إلى هنا ورأيتم أن محادثةً قد يكون لها معنى، اطلبوها. بلا كلفة، وبلا التزام، وبلا سيناريو تجاري.

البريد: [email protected] · الويب: ociria.com