أوقف الاستخدام المتأثر عندما يتجاوز الخطر الحد الذي حددته المؤسسة، أو عندما لا تستطيع التحكم فيه أو معالجته في الوقت المناسب. يوصي NIST بتحديد مسؤوليات وآليات لتجاوز النظام أو تعطيله عند ظهور نتائج لا توافق غرضه. [1] لا يعني كل خطأ ضرورة إلغاء الخدمة كلها؛ يحتاج القرار إلى نطاق واضح وطريقة تحافظ على العمل الضروري.
الخلاصة السريعة
حدد مسبقا إشارات الإيقاف وصاحب الصلاحية والبديل، ثم اجعل العودة مرتبطة بمعالجة موثقة وفحص مناسب.
- ضع إشارات توقف مرتبطة بأثر المهمة؛ لا تنتظر نسبة أخطاء عامة إذا وقع أثر خطير.
- حدد هل توقف الإرسال أو الموصل أو الاستخدام كله، ومن يملك القرار.
- حوّل العمل إلى بديل معروف، واحتفظ بسجل ما وقع دون نشر بيانات حساسة.
- لا تعد الأداة للخدمة بمجرد زوال الرسالة؛ تحقق من السبب والمعالجة وشروط العودة. [1]
اربط الإشارة بالأثر الذي تخشاه
اكتب مسبقا حالات يمكن للموظف التعرف إليها. في مثال افتراضي لناد ينظم رحلات، يعد المساعد مسودات رسائل للمشاركين. خطأ تنسيق في مسودة لم ترسل يختلف عن إرسال عنوان تجمع غير صحيح إلى مجموعة. وفي الحالة الثانية، تصبح متابعة الرسائل المتأثرة أهم من حساب متوسط الأخطاء الشهري.
يمكن للفريق تحديد قاعدة مقترحة: عند إرسال موعد أو مكان يخالف السجل المعتمد، يوقف الإرسال الآلي حتى تراجع الحالات. هذه قاعدة خاصة بالمثال، وليست حدا عالميا. وإذا ظهرت معلومات لا يفترض أن تكون متاحة للمساعد، يرفع الموظف البلاغ للجهة المخولة بدلا من تجربة الأمر مرارا على ملفات أخرى.
اختر نطاق الإيقاف وصلاحية اتخاذه
إيقاف إرسال الرسائل لا يساوي إزالة كل خاصية في البرنامج. اكتب ما الذي سيمنع الآن: الإرسال، أم قراءة مصدر معين، أم استعمال الأداة في المهمة. قد يواصل الفريق كتابة مسودات من معلومات عامة إذا أجيز ذلك، بينما تظل وظيفة الإرسال معطلة.
في خطة مقترحة، يستطيع منسق الرحلة تعليق الإرسال المرتبط بها، ويتولى مسؤول الخدمة مراجعة نطاق أوسع. حدد بديلا عند غياب المسؤول. لا تجعل عبارة «انتظر المدير» سبب استمرار أثر تعرف أنه ضار؛ ينبغي أن تكون حدود التفويض معروفة قبل الحادثة، لا مرتجلة أثناءها.
حافظ على العمل وسجل الواقعة
يتناول NIST إزالة الأنظمة مؤقتا أو دائما مع تقليل تعطيل العمل والآثار التالية له. [1]
في مثال النادي، يعود التنسيق إلى قائمة مواعيد معتمدة وموظف يرسل الرسالة بعد مطابقتها، ثم يراجع المسؤول من تلقى العنوان الخاطئ ويقرر التواصل التصحيحي. هذا بديل مقترح، لا اختبار لخدمة حقيقية.
سجل وقت التعليق والوظيفة المتأثرة وما لوحظ وما اتخذ. احتفظ بالدليل في المكان المسموح وبصلاحية مناسبة. لا تحذف السجل لتبدو المشكلة منتهية، ولا تنقل ملف المشاركين إلى دردشة عامة لشرحها. امنع أن يوسع توثيق المشكلة دائرة الاطلاع على بياناتها.
اكتب شروط العودة إلى الاستخدام
يقترح NIST معايير لإعادة تشغيل المكونات بعد تحديثها ومعالجة المشكلة. [1]
حوّلها في مؤسستك إلى أسئلة عملية: هل عرف السبب؟ هل تغير مصدر المواعيد أو إذن الإرسال؟ من فحص الحالات التي أخفقت؟ وما حدود الاستخدام الذي يسمح بعودته؟
في مثال الرحلة، نجاح رسالة واحدة لا يثبت انتهاء مشكلة اختيار العنوان. افحص سيناريوهات المواعيد المتعددة، وراجع خطة متابعة الرسائل بعد العودة. إذا لم يستطع المسؤول تحديد معالجة ضمن قدرة الفريق، يمكن تمديد التعليق أو بدء سحب منظم للأداة. الفرق أن التعليق يجيب عن الاستمرار الآن، والسحب يرتب إنهاء الاعتماد عليها.
المصادر ومتابعة القراءة
أُعدّ هذا المقال بصياغة عربية أصلية بالاستناد إلى المصادر أعلاه، وهو مدخل تمهيدي إلى الموضوع. اقرأ منهجية المحتوى وحدوده.
