السياسة الأمنية

حماية بياناتك ومنصتك

نهجنا الشامل للأمن وحماية البيانات

مبادئ الأمن

يعتمد نهجنا الأمني ​​على هذه المبادئ الأساسية:

  • الدفاع في العمق: طبقات متعددة من الضوابط الأمنية
  • الامتياز الأقل: يصل المستخدمون فقط إلى البيانات والوظائف الضرورية
  • الثقة المعدومة: تحقق من كل شيء، ولا تثق بأي شيء بشكل افتراضي
  • الأمن حسب التصميم: الأمان مدمج في كل ميزة
  • المراقبة المستمرة: الكشف عن التهديدات والاستجابة لها على مدار 24 ساعة طوال أيام الأسبوع
تدابير حماية البيانات

التشفير

يتم تشفير جميع البيانات باستخدام بروتوكولات متوافقة مع معايير الصناعة:

  • في الراحة: تشفير AES-256 لجميع البيانات المخزنة
  • في مرحلة انتقالية: TLS 1.3 لجميع اتصالات الشبكة
  • قاعدة البيانات: تشفير البيانات الشفاف (TDE)
  • النسخ الاحتياطية: مشفرة ومخزنة في أماكن آمنة

ضوابط الوصول

تشمل آليات التحكم الصارمة في الوصول ما يلي:

  • المصادقة متعددة العوامل: مطلوب لجميع الوصول الإداري
  • الوصول على أساس الدور: أذونات تفصيلية بناءً على أدوار المستخدم
  • إدارة الجلسة: المهلة التلقائية والتعامل الآمن مع الجلسة
  • قيود الملكية الفكرية: وصول محدود من الشبكات المعتمدة
أمن البنية التحتية

الأمن السحابي

تتم استضافة بنيتنا التحتية على منصات سحابية آمنة مع:

  • شهادة الأيزو 27001: مقدمو الخدمات السحابية المتوافقة
  • SOC 2 النوع الثاني: عمليات تدقيق أمنية منتظمة
  • متوافق مع اللائحة العامة لحماية البيانات: ضوابط إقامة البيانات ومعالجتها
  • مراقبة 24/7: الكشف عن التهديدات في الوقت الحقيقي

أمن الشبكات

تشمل إجراءات أمان الشبكة المتقدمة ما يلي:

  • جدران الحماية: حماية جدار الحماية من الجيل التالي
  • حماية DDoS: الحرمان الموزع من التخفيف من الخدمة
  • جدار حماية تطبيقات الويب: قواعد حماية OWASP
  • كشف التسلل: مراقبة التهديدات في الوقت الحقيقي
المصادقة والهوية

مصادقة المستخدم

تتضمن طرق المصادقة الآمنة ما يلي:

  • المصادقة متعددة العوامل: الرسائل القصيرة وتطبيقات المصادقة ورموز الأجهزة
  • تسجيل الدخول الموحد: التكامل بين SAML وOAuth 2.0
  • الخيارات البيومترية: بصمة الإصبع والتعرف على الوجه
  • سياسات كلمة المرور: متطلبات كلمة المرور القوية والتناوب

أمان الجلسة

تتضمن إدارة الجلسة الآمنة ما يلي:

  • ملفات تعريف الارتباط الآمنة: سمات HttpOnly وSecurity وSameSite
  • مهلة الجلسة: تسجيل الخروج التلقائي بعد عدم النشاط
  • الجلسات المتزامنة: حدود عمليات تسجيل الدخول المتزامنة
  • التعرف على الجهاز: إدارة الأجهزة الموثوقة
المراقبة والاستجابة للحوادث

المراقبة المستمرة

تشمل المراقبة الأمنية على مدار الساعة طوال أيام الأسبوع ما يلي:

  • إدارة المعلومات الأمنية: تحليل السجل المركزي
  • فحص الثغرات الأمنية: تقييمات أمنية منتظمة
  • اختبار الاختراق: عمليات تدقيق الأمان من طرف ثالث
  • استخبارات التهديد: يغذي التهديد في الوقت الحقيقي

الاستجابة للحوادث

تتضمن عملية الاستجابة للحوادث لدينا ما يلي:

  • فريق الاستجابة السريعة: فريق أمني مخصص تحت الطلب
  • تصنيف الحادث: إجراءات الاستجابة على أساس الخطورة
  • خطة الاتصال: بروتوكولات إخطار أصحاب المصلحة
  • تحليل ما بعد الوفاة: الدروس المستفادة والتحسينات
الامتثال الأمني

تحافظ Verifeed على الامتثال للمعايير واللوائح الأمنية الرائدة. لطرح الأسئلة حول ممارساتنا الأمنية، اتصل بفريق الأمان لدينا.