أمنٌ مبنيّ من الأساس، لا مُضاف لاحقاً
الأمن والخصوصية جزء من طريقة تصميمنا وبنائنا وتشغيلنا لكل شيء — تصوغها المعايير التي تهتمّ بها هذه المنطقة، ونحملها إلى كيفية عملنا كل يوم.
الأطر التي تصوغ طريقة عملنا
NCA ECC
نصمّم وفق ضوابط الأمن السيبراني الأساسية (ECC) الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA) والمتطلّبات التنظيمية في المملكة.
PDPL
نبني بما يراعي نظام حماية البيانات الشخصية (PDPL)، مع معالجةٍ شفّافة ومشروعة للبيانات الشخصية.
ISO 27001
تتّبع هندستنا ممارسات أمن المعلومات وفق ISO 27001.
OWASP و CIS
معيارا OWASP و CIS هما مرجعنا العملي لتحصين التطبيقات والبنية التحتية.
إقامة البيانات
خيارات استضافة تشمل الاستضافة داخل المملكة بالكامل، حيثما اقتضت الأنظمة أو سياستكم ذلك.
الصلاحيات والتدقيق
صلاحيات قائمة على الأدوار، وسجلّات تدقيق كاملة، وعزلٌ بين المستأجرين عبر كل ما نشغّله.
كيف نتعامل مع بياناتك
- بيانات كل عميل تُحفظ منفصلة بحكم التصميم، مع عزلٍ بين المستأجرين
- تشفيرٌ أثناء النقل، ووصولٌ محدود حسب الدور
- إقامة البيانات داخل المملكة متاحة حيثما لزم
- سجلّ تدقيقٍ كامل لِمَن فعل ماذا ومتى
- الاحتفاظ والحذف يُداران وفق جداول زمنية متّفق عليها ومشروعة
مبنيّ ومُشغَّل بأمان
الأمن في كل خطوة
يُفحص الأمن في كل مرحلة من التصميم والبناء والإصدار، لا يُضاف في النهاية.
ضبط التغيير والاعتماد
تمرّ تغييرات الإنتاج بمراجعةٍ واعتمادٍ مضبوطين، مع سجلّ تدقيقٍ نظيف.
أنت تتحكّم بمكان التشغيل
خدمة سحابية، أو سحابة خاصة، أو داخل منشأتك، لتقيم بياناتك حيث تتطلّب أنظمتك وسياستك.
كلمة صريحة عن الامتثال
تصف المعايير أعلاه كيف نُهندس ونُشغّل. وحين يتطلّب ارتباطٌ محدّد شهادةً أو تصديقاً رسمياً، سنكون واضحين بشأن ما هو قائم فعلاً وما سنعمل على تحقيقه معك — دون مبالغة، ودون شاراتٍ لم نستحقّها.