نظام زوار المنشآتمن وقت البيانات لحلول الأعمال

الأمن وحماية البيانات في نظام إدارة الزوار

نظام الزوار يحفظ هويات وصورًا وأرقام جوالات ولوحات مركبات لآلاف الأشخاص. نشرح هنا الضوابط المطبقة لحماية هذه البيانات، وما يقع ضمن مسؤولية المنشأة.

تشفير في النقل والتخزينRBAC وسجل تدقيقمكان البيانات باختياركم

الضوابط التقنية

الضابطالتطبيق
Encryptionتشفير البيانات أثناء التخزين وللملفات المرفقة
HTTPSجميع الاتصالات مشفرة بين المستخدم والنظام
RBACصلاحيات حسب الدور والنطاق
Audit Logsسجل غير قابل للتعديل لكل عملية
Session Managementإنهاء الجلسات الخاملة والتحكم في الجلسات المتزامنة
Password Policyتعقيد كلمات المرور وانتهاؤها، أو الدخول عبر SSO
Backupنسخ احتياطي دوري مع اختبار الاستعادة
Retention Policyحذف أو أرشفة بيانات الزوار بعد مدة تحددها المنشأة
Data Maskingإخفاء جزء من الهويات والجوالات لغير المخولين
Loggingسجلات تشغيل وأمان قابلة للمراجعة
Access Controlتقييد الوصول إلى النظام نفسه بالشبكة أو العنوان عند الحاجة

حماية بيانات الزائر

يوافق الزائر على سياسة الخصوصية أثناء التسجيل، وتُجمع البيانات اللازمة لنوع زيارته فقط. وتُضبط مدة الاحتفاظ لكل نوع بيانات، فقد تُحذف صور الهويات بعد مدة أقصر من سجل الزيارة نفسه.

مسؤولية مشتركة

نحن مسؤولون عن أمن النظام والضوابط المبنية فيه، وتحدد المنشأة سياسات الاحتفاظ والصلاحيات وتدير حسابات مستخدميها، وفي النشر على خوادمها تدير البنية التحتية والشبكة.

عن الامتثال

نوفر الضوابط التي تساعد المنشأة على تطبيق متطلبات الجهات التنظيمية التي تخضع لها، مثل حماية البيانات الشخصية والأمن السيبراني. وتبقى مسؤولية تقييم الامتثال على المنشأة وفريقها، ونقدم ما يلزم من معلومات فنية لدعم هذا التقييم.

أسئلة شائعة عن الأمن وحماية البيانات

في مراكز بيانات داخل المملكة.

يمكن للمنشأة إجراء اختبار اختراق وفق ترتيب مسبق، ونعالج الملاحظات حسب خطورتها.

يمكن تفعيل التحقق الثنائي، أو الاعتماد على SSO الخاص بالمنشأة وسياساته.

نقدم المعلومات الفنية عن البنية والضوابط ضمن مرحلة التقييم.

فريق الأمن السيبراني لديه أسئلة؟

نرتب جلسة فنية مع فريقنا للإجابة عن الاستبيان الأمني.