مدوّنة رؤيةالمدونة١٣ أغسطس ٢٠٢٦ · 9 د قراءة

الصلاحيات والأدوار في الأنظمة: 9 قواعد تحمي منشأتك بلا تعطيل العمل

الإجابة المختصرة: الصلاحيات ليست إجراءً أمنيًا فحسب بل تصميم تشغيلي: من يرى ماذا، ومن يعتمد ماذا، ومن يستطيع تعديل ما […]

شبقلم شركة رؤيةاقرأ المقال ↓
الصلاحيات والأدوار في الأنظمة: 9 قواعد تحمي منشأتك بلا تعطيل العمل
٠١المقال

الإجابة المختصرة: الصلاحيات ليست إجراءً أمنيًا فحسب بل تصميم تشغيلي: من يرى ماذا، ومن يعتمد ماذا، ومن يستطيع تعديل ما بعد اعتماده. والخطأ الأشيع طرفان متقابلان: الكل يرى كل شيء (فتُسرَّب الأسعار والرواتب ويصعب تتبّع الأخطاء)، أو تشديد يعطّل العمل فيتبادل الموظفون كلمات المرور — وهو أسوأ من غياب الصلاحيات أصلًا لأنه يمنحك وهم الرقابة. والصلاحيات والأدوار في الأنظمة تُبنى على مبدأ واحد: أقل صلاحية تكفي لأداء المهمة، مع سجل يوثّق كل شيء.

القاعدة 1: الأدوار لا الأشخاص

اربط الصلاحيات بدور وظيفي لا باسم موظف.

ولماذا؟ لأن الموظف يتغيّر ويترقّى ويغادر. والصلاحيات المرتبطة بالأشخاص تنتج فوضى: موظف انتقل لقسم آخر ومعه صلاحياته القديمة.

والتطبيق: عرّف أدوارًا (محاسب، وأمين مستودع، وكاشير، ومشرف)، ثم أسند الموظف إلى دور. وأي موظف جديد يأخذ الدور جاهزًا.

القاعدة 2: أقل صلاحية تكفي

ابدأ من الصفر وأضف ما يلزم، لا العكس.

والسؤال لكل صلاحية: هل يحتاجها لأداء عمله اليومي؟ إن كانت لحالات نادرة، فاجعلها طلبًا مؤقتًا أو صلاحية مشرف.

والقاعدة الأشيع خرقًا: إعطاء صلاحية «المدير» لموظف ليتجاوز عائقًا مؤقتًا — ثم تبقى معه سنوات.

القاعدة 3: فصل المهام

بعض المهام لا يجوز أن تجتمع في شخص واحد:

من ينشئ أمر الشراء غير من يعتمده غير من يستلم البضاعة. من يسجّل الفاتورة غير من يعتمد الخصم. من يجرد المخزون غير من يسوّي الفروق. ومن يضيف موظفًا في النظام غير من يعتمد مسير الرواتب.

وهذا المبدأ الرقابي الأساسي يمنع أخطاء وسوء استخدام قبل حدوثهما — وهو أهم من أي مراقبة لاحقة.

القاعدة 4: صلاحيات على مستويات

الصلاحية ليست «يرى أو لا يرى». لها أبعاد:

الوحدة: أي شاشة أو وحدة؟ العملية: إنشاء، أو اطلاع، أو تعديل، أو حذف، أو اعتماد، أو طباعة، أو تصدير. النطاق: بياناته هو، أم فرعه، أم كل الفروع؟ والحقول: قد يرى الفاتورة بلا رؤية هامش الربح.

والتصدير تحديدًا صلاحية مستقلة يُغفَل ضبطها: من يستطيع تصدير قاعدة العملاء كاملة إلى ملف؟

القاعدة 5: الاعتمادات وحدودها

الاعتماد يجب أن يكون بحدود مالية متدرّجة: مبلغ حتى حدّ يعتمده المشرف، وما فوقه يعتمده المدير.

وما يجب أن يوفّره النظام: مسار اعتماد واضح، وتنبيه للمعتمِد، وتوثيق من اعتمد ومتى، ومنع تنفيذ ما لم يُعتمَد.

ومسار الاعتماد في النظام أسرع وأوثق من التوقيع الورقي — بشرط ألا يصير عنق زجاجة يعطّل العمل.

القاعدة 6: سجل الوصول والتغييرات

كل عملية حسّاسة تُسجَّل: من فعل، وماذا، ومتى، ومن أين، وما القيمة قبل وبعد.

وما يستحق التسجيل: تعديل سعر، وحذف فاتورة، وتغيير صلاحية، وتصدير بيانات، والاطلاع على ملفات حسّاسة.

والسجل يحمي الموظف أيضًا — فهو ما يثبت أنه لم يفعل ما اتُّهم به.

والقاعدة: السجل لا يُعدَّل ولا يُحذف، ولا يملك أحد صلاحية مسحه.

القاعدة 7: الحذف مقابل الإلغاء

الحذف يفتح باب التلاعب. والأصل ألا تُحذف المستندات المالية أصلًا.

البديل: إلغاء موثّق يبقي المستند ظاهرًا بحالة «ملغى» مع سببه ومن ألغاه.

والتسلسل يبقى سليمًا فلا تظهر فجوات تثير أسئلة عند أي مراجعة.

القاعدة 8: دورة حياة الحساب

عند التعيين: يُنشأ الحساب بالدور المناسب.

وعند النقل: تُلغى صلاحيات القسم القديم قبل إضافة الجديدة — لا أن تُضاف فوقها.

وعند المغادرة: يُعطَّل الحساب في اليوم نفسه لا بعد أسبوع.

والحسابات المعطّلة لا تُحذف حتى يبقى تاريخ عملياتها منسوبًا إليها.

والمراجعة الدورية: كل ستة أشهر، اطبع قائمة المستخدمين وصلاحياتهم وراجعها مع مديري الأقسام. وستجد دائمًا حسابات لأشخاص غادروا وصلاحيات لم تعد لازمة.

القاعدة 9: التوازن مع سهولة العمل

كل قيد له كلفة تشغيلية. والتشديد المفرط ينتج التفافًا: مشاركة كلمات المرور، وعمل خارج النظام، وإكسل موازٍ.

والمؤشر العملي: إن كان الموظفون يطلبون صلاحيات إضافية باستمرار، أو يستعينون بمشرف عشر مرات يوميًا، فالتصميم خاطئ لا الموظفون.

والحل: راجع الأدوار من واقع العمل اليومي لا من التصوّر المثالي.

جدول: مصفوفة صلاحيات نموذجية

| الدور | إنشاء | اطلاع | تعديل | اعتماد | تصدير | |—|—|—|—|—|—| | كاشير | فواتير بيع | مبيعاته | لا | لا | لا | | أمين مستودع | حركات مخزون | المخزون | قبل الترحيل | لا | تقارير مخزون | | محاسب | قيود وفواتير | كل المالية | قبل الإقفال | لا | تقارير مالية | | مشرف فرع | — | فرعه كاملًا | لا | ضمن حد مالي | تقارير فرعه | | مدير مالي | — | كل شيء | لا | بلا حد | كل التقارير | | مسؤول النظام | مستخدمين | إعدادات | إعدادات | لا | لا |

جدول: مخاطر شائعة وضوابطها

| الخطر | الضابط | |—|—| | تعديل سعر بلا اعتماد | صلاحية خصم بحد ومسار اعتماد | | حذف فاتورة لإخفاء عملية | منع الحذف واعتماد الإلغاء الموثّق | | تسريب قاعدة العملاء | تقييد صلاحية التصدير وتسجيلها | | اطلاع غير مبرَّر على الرواتب | صلاحية على مستوى الوحدة والحقول | | حساب موظف غادر ما زال نشطًا | تعطيل فوري ومراجعة نصف سنوية | | مشاركة كلمات المرور | حسابات فردية + مراجعة سهولة العمل | | مسؤول نظام يرى كل البيانات | فصل إدارة النظام عن الاطلاع على البيانات |

البدء العملي

ارسم أدوارك على ورقة قبل فتح النظام: من يفعل ماذا في يوم عمل عادي؟

ابدأ بأقل صلاحية وأضف عند الطلب المبرَّر.

وطبّق فصل المهام في المواضع الأربعة الحرجة: الشراء، والصرف، والجرد، والرواتب.

وفعّل السجل من اليوم الأول — فالسجل الذي يُفعَّل بعد حادثة لا يفيد فيها.

وراجع نصف سنويًا بقائمة مطبوعة مع مديري الأقسام.

أسئلة شائعة

كم دورًا أحتاج؟

بعدد الوظائف المختلفة فعلًا — غالبًا خمسة إلى عشرة في المنشأة المتوسطة. وعشرون دورًا متشابهًا علامة على تصميم غير مدروس.

هل أعطي المدير صلاحية كاملة؟

حتى المدير لا يحتاج كل شيء. وفصل إدارة النظام عن الاطلاع على البيانات مبدأ يحمي الجميع.

ماذا عن الفروع؟

النطاق بُعد مستقل: الدور نفسه بصلاحيات مقصورة على فرعه. وتفصيله في تعدد الفروع والمزامنة.

كيف أتعامل مع الحالات الاستثنائية؟

بصلاحية مؤقتة بمدة تنتهي تلقائيًا، أو باعتماد لمرة واحدة. والاستثناء الدائم ليس استثناءً.

هل السجل يبطئ النظام؟

التسجيل المنضبط للعمليات الحسّاسة أثره ضئيل. وتسجيل كل ضغطة زر مبالغة تستهلك تخزينًا ولا تُقرأ.

من يراجع السجل؟

شخص مستقل عن العمليات — مراجع داخلي أو الإدارة المالية. والسجل الذي لا يقرؤه أحد رادع نظري فقط.

كيف أقنع الفريق بالقيود؟

اشرح أنها تحميهم: السجل يثبت براءتهم، والصلاحيات المحدودة تعني أن الخطأ ليس مسؤوليتهم. والصياغة هنا تغيّر الاستقبال تمامًا.

ما أول ما أطبّقه؟

منع الحذف، وتفعيل السجل، وتعطيل حسابات من غادروا. ثلاثة إجراءات تُنفَّذ في ساعة وتغلق أخطر الثغرات.

الصلاحيات في بيئة متعددة الأنظمة

حين تعمل بأنظمة عدة مربوطة، تنشأ مشكلة جديدة: صلاحية في نظام تلتف على قيد في آخر.

مثال: موظف ممنوع من رؤية التكلفة في نظام المبيعات، لكنه يستطيع استخراج تقرير من نظام المخزون يعرضها.

العلاج: مراجعة الصلاحيات عبر الأنظمة كلها لا داخل كل نظام وحده، وتوحيد الأدوار قدر الإمكان.

والأفضل حين يتاح: تسجيل دخول موحّد يدير الهويات مركزيًا، فيُعطَّل الحساب في كل الأنظمة بإجراء واحد — وهذه من أكثر النقاط أثرًا في أمان المنشآت متعددة الأنظمة.

الأمان التشغيلي اليومي

الصلاحيات طبقة، وحولها ممارسات يومية:

حسابات فردية لا مشتركة. والحساب المشترك يلغي كل معنى للسجل.

كلمات مرور قوية وتحقق بخطوتين للحسابات الحسّاسة.

وإغلاق الجلسة عند ترك الجهاز — خصوصًا في نقاط البيع والاستقبال.

ومراجعة سجل الدخول بحثًا عن أنماط غريبة: دخول خارج ساعات العمل، أو من مواقع غير معتادة.

وتوعية الفريق: أغلب الاختراقات تبدأ برسالة احتيالية لا بثغرة تقنية. وخمس دقائق توعية دورية أنفع من كثير من الإجراءات التقنية.

أسئلة إضافية

كيف أتعامل مع الموظف المؤقت أو المتعاقد؟

حساب بصلاحيات محدودة وتاريخ انتهاء تلقائي. والحساب المؤقت الذي يبقى مفتوحًا بعد انتهاء العقد ثغرة شائعة.

هل أمنح صلاحية للمراجع الخارجي؟

حساب للاطلاع فقط، بنطاق محدّد ومدة محدّدة، ومسجّل في السجل. وإعطاؤه حساب موظف قائم يفسد أثر السجل.

كيف أوثّق مصفوفة الصلاحيات؟

بجدول بسيط يُراجَع نصف سنويًا: الأدوار في الصفوف، والوحدات في الأعمدة. وصفحة واحدة تكفي وتُقرأ فعلًا.

ماذا أفعل عند اكتشاف سوء استخدام؟

احفظ السجل فورًا قبل أي إجراء، وعطّل الحساب، ثم حقّق. والترتيب مهم — فالتصرف المتسرّع قد يفقدك الدليل.

الصلاحيات وثقافة العمل

الضوابط تنجح حين تُفهَم لا حين تُفرَض:

اشرح السبب. الموظف الذي يفهم أن فصل المهام يحميه من الاتهام يتقبّله؛ والذي يراه شكًّا فيه يقاومه.

واجعل الاستثناء ممكنًا لكن موثّقًا. الحاجة الحقيقية موجودة، والمنع المطلق يدفع للالتفاف.

واستمع للشكوى التشغيلية. إن قال ثلاثة موظفين إن إجراءً يعطّلهم، فراجعه — قد يكون الضابط في المكان الخطأ.

ولا تستثنِ الإدارة من القواعد. والمدير الذي يتجاوز الضوابط يلغيها عمليًا مهما كُتب في السياسات.

والنتيجة المرجوّة: فريق يرى النظام حاميًا لا رقيبًا. وهذه الثقافة أثمن من أي ضابط تقني، لأنها ما يجعل الموظف يبلّغ عن خلل بدل أن يخفيه — وأغلب المشكلات تُكتشف بهذه الطريقة لا بالتقارير.

كيف أتعامل مع طلب صلاحية عاجل؟

بمسار سريع موثّق: طلب، واعتماد، ومدة انتهاء. والاستجابة السريعة الموثّقة تمنع الالتفاف الذي ينشأ من البطء.

هل أراجع الصلاحيات بعد كل تغيير تنظيمي؟

نعم فورًا. وإعادة الهيكلة بلا مراجعة صلاحيات تترك موظفين بصلاحيات أقسام غادروها.

مراجعة نصف سنوية: كيف تُجرى؟

اطبع قائمة المستخدمين النشطين وقارنها بقائمة الموظفين الحاليين — وستجد فروقًا دائمًا.

وراجع مع كل مدير قسم صلاحيات فريقه: هل ما زالت مناسبة؟ وهل هناك زائد؟

وافحص الحسابات ذات الصلاحيات العالية خصوصًا: من يملك صلاحية مدير؟ ولماذا؟

واقرأ عيّنة من السجل بحثًا عن أنماط غريبة.

وساعتان كل ستة أشهر تكفيان — وهي أرخص إجراء رقابي متاح لك.

هل أطبّق الصلاحيات على التقارير أيضًا؟

نعم، وهي من أكثر ما يُغفَل. وتقرير يعرض هوامش الربح أو الرواتب يجب أن يخضع للضوابط نفسها التي تخضع لها الشاشات.

كيف أتعامل مع مالك المنشأة الذي يريد كل شيء؟

صلاحية الاطلاع الكاملة مفهومة له، أما صلاحية التعديل والحذف فتبقى مضبوطة — فالحماية هنا لأرقامه هو قبل غيره.

كيف أتعامل مع الوصول من خارج المكتب؟

بضوابط إضافية: تحقق بخطوتين، وربما تقييد بشبكات معروفة للعمليات الحسّاسة. والعمل عن بُعد شائع اليوم، وتجاهله يدفع الموظفين لحلول غير آمنة.

هل أسجّل عمليات الاطلاع أم التعديل فقط؟

التعديل دائمًا، والاطلاع على البيانات الحسّاسة (الرواتب، وملفات العملاء، والتكاليف). وتسجيل كل اطلاع على كل شاشة يُنتج سجلًا لا يُقرأ.

ما دور الإدارة في هذا كله؟

اعتماد السياسة، والمراجعة الدورية، والالتزام بها شخصيًا. والسياسة التي لا تلتزم بها الإدارة تُقرأ كتوصية لا كقاعدة.


الخلاصة: الصلاحيات تصميم لا قفل. والمنشأة التي تفتح كل شيء للجميع تعيش على الثقة وحدها، والتي تشدّد بلا فهم للعمل تدفع موظفيها للالتفاف — وكلاهما بلا رقابة حقيقية. ابنِ أدوارًا من واقع العمل، وافصل المهام في المواضع الأربعة الحرجة، وسجّل ما يستحق التسجيل، وراجع نصف سنويًا. ونحن نبني هذه الطبقة في كل نظام ضمن أنظمة المحاسبة والإدارة.

الصلاحيات والأدوار في الأنظمة: 9 قواعد تحمي منشأتك بلا تعطيل العمل | رؤية