الأمن وحماية البيانات في نظام إدارة الزوار
نظام الزوار يحفظ هويات وصورًا وأرقام جوالات ولوحات مركبات لآلاف الأشخاص. نشرح هنا الضوابط المطبقة لحماية هذه البيانات، وما يقع ضمن مسؤولية المنشأة.
الضوابط التقنية
| الضابط | التطبيق |
|---|---|
| Encryption | تشفير البيانات أثناء التخزين وللملفات المرفقة |
| HTTPS | جميع الاتصالات مشفرة بين المستخدم والنظام |
| RBAC | صلاحيات حسب الدور والنطاق |
| Audit Logs | سجل غير قابل للتعديل لكل عملية |
| Session Management | إنهاء الجلسات الخاملة والتحكم في الجلسات المتزامنة |
| Password Policy | تعقيد كلمات المرور وانتهاؤها، أو الدخول عبر SSO |
| Backup | نسخ احتياطي دوري مع اختبار الاستعادة |
| Retention Policy | حذف أو أرشفة بيانات الزوار بعد مدة تحددها المنشأة |
| Data Masking | إخفاء جزء من الهويات والجوالات لغير المخولين |
| Logging | سجلات تشغيل وأمان قابلة للمراجعة |
| Access Control | تقييد الوصول إلى النظام نفسه بالشبكة أو العنوان عند الحاجة |
حماية بيانات الزائر
يوافق الزائر على سياسة الخصوصية أثناء التسجيل، وتُجمع البيانات اللازمة لنوع زيارته فقط. وتُضبط مدة الاحتفاظ لكل نوع بيانات، فقد تُحذف صور الهويات بعد مدة أقصر من سجل الزيارة نفسه.
مسؤولية مشتركة
نحن مسؤولون عن أمن النظام والضوابط المبنية فيه، وتحدد المنشأة سياسات الاحتفاظ والصلاحيات وتدير حسابات مستخدميها، وفي النشر على خوادمها تدير البنية التحتية والشبكة.
عن الامتثال
نوفر الضوابط التي تساعد المنشأة على تطبيق متطلبات الجهات التنظيمية التي تخضع لها، مثل حماية البيانات الشخصية والأمن السيبراني. وتبقى مسؤولية تقييم الامتثال على المنشأة وفريقها، ونقدم ما يلزم من معلومات فنية لدعم هذا التقييم.
أسئلة شائعة عن الأمن وحماية البيانات
في مراكز بيانات داخل المملكة.
يمكن للمنشأة إجراء اختبار اختراق وفق ترتيب مسبق، ونعالج الملاحظات حسب خطورتها.
يمكن تفعيل التحقق الثنائي، أو الاعتماد على SSO الخاص بالمنشأة وسياساته.
نقدم المعلومات الفنية عن البنية والضوابط ضمن مرحلة التقييم.
فريق الأمن السيبراني لديه أسئلة؟
نرتب جلسة فنية مع فريقنا للإجابة عن الاستبيان الأمني.