الأمن والحماية
الأمن التنظيمي
برنامج أمن المعلومات
لدينا برنامج لأمن المعلومات مُطبّق ومُعمّم على جميع أقسام المؤسسة. يلتزم برنامجنا بمعايير إطار عمل SOC 2، وهو إجراء تدقيق أمني معلوماتي معروف على نطاق واسع، صادر عن المعهد الأمريكي للمحاسبين القانونيين المعتمدين.
تدقيقات الطرف الثالث
تخضع مؤسستنا لتقييمات مستقلة من جهات خارجية لاختبار ضوابط الأمن والامتثال لدينا.
اختبار الاختراق من طرف ثالث
نقوم بإجراء اختبار اختراق مستقل من طرف ثالث مرة واحدة على الأقل سنوياً لضمان عدم المساس بالوضع الأمني لخدماتنا.
الأدوار والمسؤوليات
الأدوار والمسؤوليات المتعلقة ببرنامج أمن المعلومات لدينا وحماية بيانات عملائنا محددة وموثقة بشكل واضح. ويُطلب من أعضاء فريقنا مراجعة جميع سياسات الأمان والموافقة عليها.
تدريب توعية الحراس
يُطلب من أعضاء فريقنا الخضوع لتدريب على التوعية الأمنية للموظفين يغطي الممارسات القياسية في هذا المجال ومواضيع أمن المعلومات مثل التصيد الاحتيالي وإدارة كلمات المرور.
الإقناع
يُطلب من جميع أعضاء الفريق التوقيع على اتفاقية سرية قياسية في هذا المجال والالتزام بها قبل يوم عملهم الأول.
الشيكات الخلفية
نقوم بإجراء فحوصات خلفية لجميع أعضاء الفريق الجدد وفقًا للقوانين المحلية.
سحابة الأمن
أمن البنية التحتية السحابية
جميع خدماتنا مُستضافة على أمازون ويب سيرفيسز (AWS) وجوجل كلاود بلاتفورم (GCP). تعتمد هذه الشركات برنامج أمان قويًا حاصلًا على شهادات متعددة. لمزيد من المعلومات حول إجراءات الأمان لدى مزود الخدمة، يُرجى زيارة أمان AWS | أمان GCP.
أمان استضافة البيانات
تُستضاف جميع بياناتنا على قواعد بيانات Amazon Web Services (AWS) وGoogle Cloud Platform (GCP). تقع جميع قواعد البيانات هذه في الولايات المتحدة. يُرجى مراجعة الوثائق الخاصة بالمورد المذكورة أعلاه لمزيد من المعلومات.
التشفير في الراحة
جميع قواعد البيانات مشفرة أثناء التخزين.
التشفير أثناء النقل
تقوم تطبيقاتنا بالتشفير أثناء النقل باستخدام بروتوكول TLS/SSL فقط.
مسح الثغرات الأمنية
نقوم بإجراء فحص للثغرات الأمنية ونراقب التهديدات بشكل فعال.
تسجيل الدخول والرقابة
نقوم بمراقبة وتسجيل مختلف الخدمات السحابية بشكل فعال.
استمرارية الأعمال والتعافي من الكوارث
نستخدم خدمات النسخ الاحتياطي التي يقدمها مزود خدمة استضافة البيانات لدينا لتقليل أي خطر لفقدان البيانات في حال حدوث عطل في الأجهزة. كما نستخدم خدمات المراقبة لتنبيه الفريق في حال حدوث أي أعطال تؤثر على المستخدمين.
الاستجابة للحادث
لدينا آلية للتعامل مع أحداث أمن المعلومات تتضمن إجراءات التصعيد والتخفيف السريع والتواصل.
برنامج مكافأة
نقوم بمراجعة ملاحظات المساهمين حول الثغرات الأمنية التي تُفصّل المشكلات الأمنية، ونقدم مكافآت مجزية مقابل إصلاحها. يُرجى العلم بأن لدينا ضوابط صارمة تضمن مراجعة كل طلب مكافأة وتقييمه لتحديد استحقاقه للمكافأة أو عدم استحقاقه لها. تُقدّم الملاحظات فقط عند منح المكافآت. يُرجى تقديم جميع الطلبات عبر منصتنا. نموذج مكافأة أمنيةيرجى تقديم المشكلات الأمنية فقط عبر النموذج. إذا كنتَ مستهلكًا وتواجه مشكلة، فيُرجى التواصل مع خدمة دعم العملاء عبر الدردشة أو البريد الإلكتروني.
أمن الدخول
الأذونات والمصادقة
يقتصر الوصول إلى البنية التحتية السحابية والأدوات الحساسة الأخرى على الموظفين المصرح لهم الذين يحتاجون إليها لأداء مهامهم.
حيثما كان ذلك متاحًا، لدينا تسجيل الدخول الموحد (SSO) والمصادقة الثنائية (2FA) وسياسات كلمات المرور القوية لضمان حماية الوصول إلى الخدمات السحابية.
التحكم في الوصول إلى أقل الامتيازات
نتبع مبدأ أقل الامتيازات فيما يتعلق بإدارة الهوية والوصول.
مراجعات الوصول الفصلية
نقوم بإجراء مراجعات ربع سنوية لصلاحيات الوصول لجميع أعضاء الفريق الذين لديهم صلاحية الوصول إلى الأنظمة الحساسة.
متطلبات كلمة المرور
يُطلب من جميع أعضاء الفريق الالتزام بمجموعة دنيا من متطلبات كلمة المرور ومدى تعقيدها للوصول.
مدراء كلمة المرور
تستخدم جميع أجهزة الكمبيوتر المحمولة التي توفرها الشركة برنامجًا لإدارة كلمات المرور لتمكين أعضاء الفريق من إدارة كلمات المرور والحفاظ على تعقيدها.
إدارة الموردين والمخاطر
التقييمات السنوية للمخاطر
نخضع لتقييمات للمخاطر سنوياً على الأقل لتحديد أي تهديدات محتملة، بما في ذلك اعتبارات الاحتيال.
إدارة مخاطر البائعين
يتم تحديد مخاطر الموردين وإجراء مراجعات الموردين المناسبة قبل الموافقة على مورد جديد.
اتصل بنا
إذا كانت لديكم أي أسئلة أو تعليقات أو استفسارات، أو إذا كنتم ترغبون في الإبلاغ عن مشكلة أمنية محتملة، فيرجى الاتصال بنا. [البريد الإلكتروني محمي]