الدعم والصيانة والتطوير

هل تحديثات الأمان مشمولة في عقد الدعم؟

فريق بوابة الحلول التقنية آخر تحديث: 26 August 2026 6 دقائق قراءة
الإجابة المختصرة

في أغلب عقود الدعم الفني الاحترافية، تكون التحديثات الأمنية الأساسية (تصحيح الثغرات، تحديثات النظام والمكتبات) مشمولة ضمن الباقة الشهرية أو السنوية، بينما تُستثنى أحياناً التحديثات الكبرى (Major Upgrade) أو تطوير ميزات جديدة. الأصل أن يُحدَّد ذلك بوضوح في بند اتفاقية مستوى الخدمة (SLA)، وننصح دائماً بمراجعة تفاصيل العقد قبل التوقيع للتأكد من نطاق التغطية.

لماذا يهم هذا السؤال أصحاب الأعمال في السعودية؟

كل موقع إلكتروني أو نظام أو متجر إلكتروني مبني على برمجيات تحتاج تحديثاً دورياً، سواء كانت أنظمة إدارة محتوى جاهزة أو أنظمة مخصصة (Custom Systems) مبنية خصيصاً للمنشأة. عدم التحديث يعني بقاء ثغرات معروفة مكشوفة أمام المخترقين، وهو ما قد يعرّض بيانات العملاء للتسريب أو يوقف الخدمة بالكامل.

مع تزايد الاعتماد على القنوات الرقمية في الرياض وجدة والدمام، أصبح كثير من أصحاب المنشآت الصغيرة والمتوسطة يوقّعون عقود دعم فني دون قراءة بند الأمان بعناية، ثم يتفاجؤون عند وقوع حادثة بأن "التحديث الأمني" لم يكن مشمولاً، أو أنه شُمل لكنه لم يُطبَّق فعلياً بسبب غياب المتابعة الدورية.

ما الذي يشمله عقد الدعم الفني عادة؟

تختلف تفاصيل عقود الدعم من مزوّد لآخر، لكن هناك بنود متكررة يجب البحث عنها بوضوح عند التعاقد:

البندهل يُشمل عادة؟ملاحظة
تحديثات الأمان الحرجة (Critical Patches)نعم غالباًتصحيح ثغرات معروفة تُصدرها الجهات المصنّعة أو مجتمعات المصادر المفتوحة
تحديثات النسخة الفرعية (Minor Update)نعم غالباًتحسينات وإصلاحات صغيرة ضمن نفس الإصدار الرئيسي
الترقية الكبرى (Major Upgrade)غالباً لا، أو برسوم إضافيةقد تتطلب اختباراً كاملاً وتعديل تكاملات
النسخ الاحتياطي الدوري (Backup)يُفضَّل التأكد صراحةبعض العقود تفصله كخدمة منفصلة
مراقبة الأداء والتنبيهاتيختلف حسب الباقةمهم لاكتشاف محاولات الاختراق مبكراً
تطوير ميزات جديدةلا، عادة خارج نطاق الدعميُحتسب كطلب تطوير إضافي منفصل

مفاهيم يجب معرفتها قبل التوقيع

اتفاقية مستوى الخدمة (SLA - Service Level Agreement) هي وثيقة تحدد زمن الاستجابة، ونطاق الأعمال المشمولة، والالتزامات المتبادلة بين مزوّد الخدمة والعميل. أما واجهة برمجة التطبيقات (API - Application Programming Interface) فهي الطريقة التي تتواصل بها الأنظمة المختلفة مع بعضها، وتحديثات الأمان قد تشمل أيضاً تحديث هذه الواجهات لسد الثغرات فيها.

كذلك يُذكر أحياناً في العقود مصطلح PDPL، وهو اختصار لنظام حماية البيانات الشخصية السعودي الذي تُشرف عليه الهيئة السعودية للبيانات والذكاء الاصطناعي. الالتزام بتحديثات الأمان يرتبط مباشرة بحماية بيانات العملاء وفق متطلبات هذا النظام، ويمكن الاطلاع على تفاصيله عبر الموقع الرسمي sdaia.gov.sa.

تنبيه

وجود بند "دعم فني شامل" في العقد لا يعني تلقائياً أنه يغطي كل أنواع التحديثات الأمنية. اطلب دائماً قائمة مكتوبة بما هو مشمول وما هو مستثنى، وتجنّب الاعتماد على وعود شفوية.

كيف تتحقق من نطاق التغطية الأمنية في عقدك؟

  1. اقرأ بند النطاق (Scope) بدقة: ابحث عن كلمات مثل "تحديثات أمنية"، "Security Patches"، أو "صيانة وقائية"، وتأكد أنها مذكورة صراحة وليست ضمنية.
  2. اسأل عن دورية الفحص: هل يتم فحص النظام أسبوعياً أم شهرياً أم عند الحادثة فقط؟ الفحص الدوري الاستباقي أفضل بكثير من الانتظار حتى وقوع مشكلة.
  3. تحقق من مسؤولية النسخ الاحتياطي: في حال فشل تحديث أمني وتعطّل النظام، من يضمن استعادة آخر نسخة سليمة، وفي أي مدة زمنية؟
  4. وضّح حدود "الترقية الكبرى": اطلب تعريفاً مكتوباً لما يُعتبر تحديثاً بسيطاً مشمولاً مقابل ترقية كبرى برسوم منفصلة.
  5. اربط البند بزمن الاستجابة: عقد دعم جيد يحدد مهلة زمنية للاستجابة عند اكتشاف ثغرة حرجة، مثل الرد خلال ساعات معدودة وليس أياماً.

حالات واقعية من السوق السعودي

شركة تجزئة صغيرة في جدة تستخدم نظام نقاط بيع (POS) متصل بمخزونها، اكتشفت بعد حادثة محاولة اختراق أن عقد الدعم لديها كان يشمل فقط "الصيانة عند الطلب" دون تحديثات أمنية استباقية، فاضطرت لدفع رسوم إضافية طارئة لإغلاق الثغرة. لو كان العقد يوضح تغطية التحديثات الأمنية الدورية منذ البداية، لكانت التكلفة أقل وأسرع.

في المقابل، عيادة طبية في الرياض تعتمد على نظام حجز مواعيد إلكتروني ربطت عقد دعمها ببند صريح يشمل تحديثات الأمان الشهرية ومراقبة السجلات، ما ساعدها على الامتثال لمتطلبات حماية بيانات المرضى دون مفاجآت.

نصيحة

عند التعاقد على أنظمة تدير بيانات حساسة مثل أنظمة العيادات أو أنظمة الموارد البشرية، اطلب أن يكون بند التحديثات الأمنية بنداً مستقلاً وواضحاً وليس جزءاً عاماً من "دعم شامل" غير مفصّل.

كيف تتعامل بوابة الحلول التقنية مع هذا الملف؟

في عقود خدمة الدعم الفني لدينا، نحدد بوضوح ضمن الاتفاقية ما يشمله كل مستوى دعم من تحديثات أمنية دورية، وفحوصات استباقية، ونسخ احتياطي، مع مهلة استجابة محددة لأي ثغرة حرجة. هذا ينطبق سواء كان النظام موقعاً إلكترونياً، أو متجراً إلكترونياً، أو نظاماً مخصصاً، أو تطبيق جوال.

كذلك عند بناء أنظمة مخصصة أو متاجر إلكترونية جديدة، نوصي العميل منذ مرحلة التخطيط بربط خطة الاستضافة بخطة دعم واضحة، بدل التعامل مع الجانبين كخدمتين منفصلتين قد تتنازعان في المسؤولية عند وقوع خلل.

من يستخدم منتجات جاهزة مثل نظام إدارة علاقات العملاء CRM (اختصار Customer Relationship Management، أي البرنامج الذي يدير بيانات العملاء والتواصل معهم) أو أنظمة الأرشفة الإلكترونية، يجدر به التأكد أن التحديثات الأمنية لهذه المنتجات تصل تلقائياً ضمن باقة الاستضافة المرتبطة بها.

ملاحظة مهمة

إذا كان نظامك يتعامل مع فوترة إلكترونية أو مدفوعات، تذكّر أن الالتزام بمتطلبات الفوترة الإلكترونية الصادرة عن هيئة الزكاة والضريبة والجمارك يتطلب أيضاً بيئة تقنية محدّثة وآمنة؛ يمكن مراجعة المتطلبات عبر zatca.gov.sa.

أسئلة يجب طرحها على مزوّد الدعم قبل التوقيع

لا تكتفِ بالسؤال العام "هل التحديثات مشمولة؟"، بل اطلب تفصيلاً دقيقاً: ما هي دورية الفحص الأمني؟ من يتحمّل تكلفة إصلاح ثغرة اكتُشفت بعد انتهاء الدعم؟ وهل يشمل العقد اختباراً بعد كل تحديث للتأكد من عدم تعطّل أي وظيفة؟ هذه الأسئلة الثلاث وحدها تكشف الفرق بين عقد دعم شكلي وعقد دعم فعّال يحمي استمرارية عملك.

ملخص أهم النقاط
  • التحديثات الأمنية الأساسية غالباً مشمولة في عقود الدعم الجيدة، لكن الترقيات الكبرى والميزات الجديدة عادة خارج النطاق.
  • اطلب دائماً قائمة مكتوبة توضح ما هو مشمول وما هو مستثنى قبل التوقيع.
  • اربط بند التحديثات الأمنية بمهلة استجابة زمنية واضحة عند اكتشاف ثغرة حرجة.
  • الأنظمة التي تدير بيانات حساسة تحتاج بنداً أمنياً مستقلاً وليس جزءاً من دعم عام غير مفصّل.
  • ربط خطة الاستضافة بخطة الدعم يقلل تنازع المسؤولية عند وقوع أي خلل تقني.

أسئلة شائعة

في معظم عقود الدعم الاحترافية، نعم، تكون تحديثات الأمان الأساسية مشمولة ضمن الباقة، لكن الترقيات الكبرى والميزات الجديدة غالباً تُستثنى وتُحتسب كطلب تطوير منفصل. الأفضل دائماً هو مراجعة نص العقد بدقة قبل التوقيع.

التحديث الأمني البسيط يصحح ثغرة أو خطأً محدداً دون تغيير جوهري في وظائف النظام، بينما الترقية الكبرى تُدخل تغييرات واسعة قد تتطلب اختباراً شاملاً وربما تعديل التكاملات، ولهذا تكون غالباً برسوم إضافية.

في هذه الحالة عادة يُطلب من العميل تجديد العقد أو دفع رسوم إصلاح طارئة منفصلة، ولهذا يُنصح دائماً بعدم ترك فجوة زمنية بين انتهاء عقد الدعم وتجديده.

اطلب تقارير دورية موثقة تُظهر تاريخ كل تحديث تم تطبيقه ونتائجه، وتأكد أن العقد ينص على تزويدك بهذه التقارير بشكل منتظم وليس فقط عند الطلب.

إذا كنت غير متأكد من تفاصيل عقد الدعم الحالي لديك، أو تخطط لإطلاق نظام أو متجر إلكتروني جديد وتريد بند أمان واضحاً منذ البداية، تواصل مع فريق بوابة الحلول التقنية عبر طلب عرض سعر واستشارة مجانية وسنساعدك على صياغة اتفاقية دعم تحمي عملك فعلياً.

هل تخطط لمشروع برمجي أو نظام مخصص؟ احصل على استشارة مجانية وعرض سعر دقيق لمشروعك خلال 24 ساعة عمل.