الأمان والشهادات

ملتزمون بحماية بياناتك
تاريخ السريان: 09/05/2025

عند سوفتوبيا، أمان البيانات ليس فكرة لاحقة - إنه أساسنا. نحن ملتزمون بحماية معلوماتك من خلال بروتوكولات الأمان ذات المستوى العالمي والممارسات الشفافة ومعايير الامتثال المعترف بها عالميًا. توضح هذه الصفحة كيف نحمي ثقتك.

1. إطار الأمان وأفضل الممارسات

نحن نتبع ممارسات صارمة أثبتت جدواها في الصناعة لتأمين كل طبقة من التكنولوجيا والخدمات التي نقدمها:

  • التشفير من طرف إلى طرف
  • يتم تشفير جميع البيانات أثناء النقل والراحة باستخدام بروتوكولات AES-256 و TLS 1.2+.

  • التحكم في الوصول والمصادقة
  • نحن نفرض المصادقة متعددة العوامل (MFA) وضوابط الوصول القائمة على الأدوار (RBAC) لتقييد الوصول إلى الموظفين المصرح لهم فقط.

  • عمليات تدقيق الأمان المستمرة
  • نجري تقييمات أمنية منتظمة واختبارات الاختراق وعمليات مسح الثغرات الأمنية لمعالجة المخاطر المحتملة بشكل استباقي.

  • دورة حياة التطوير الآمنة
  • يلتزم فريقنا الهندسي بمعايير الترميز الآمنة ويتلقى تدريبًا أمنيًا منتظمًا لضمان ممارسات تطوير قوية.

2. الامتثال والشهادات

نحن نتوافق مع الأطر المعترف بها عالميًا لضمان الأمان والخصوصية والثقة:

  • حاصل على شهادة الأيزو 27001
  • يوضح التزامنا الرسمي بإدارة أصول المعلومات وحمايتها.

  • متوافق مع GDPR
  • نحن ندعم حقوق الأفراد داخل المنطقة الاقتصادية الأوروبية من خلال التوافق التام مع اللائحة العامة لحماية البيانات (GDPR).

  • متوافق مع Ofcom (المملكة المتحدة)
  • نحن نلبي جميع لوائح Ofcom التي تحكم الاتصالات العادلة والآمنة.

  • SOC 2 من النوع الثاني (قيد التقدم)
  • نحن نعمل بنشاط للحصول على شهادة SOC 2 Type II لتعزيز التزامنا بالتوافر والسرية وسلامة النظام.

  • معايير PCI-DSS
  • بالنسبة لأي عمليات تكامل متعلقة بالدفع، فإننا نتوافق مع بروتوكولات PCI-DSS لضمان التعامل الآمن مع بيانات الدفع.

3. مراقبة التهديدات والاستجابة للحوادث

نحافظ على اليقظة على مدار الساعة طوال أيام الأسبوع لاكتشاف التهديدات والاستجابة لها قبل أن تصبح حوادث:

  • المراقبة الأمنية المستمرة
  • تتم مراقبة جميع الأنظمة في الوقت الفعلي باستخدام بروتوكولات الكشف الآلي واليدوي عن التهديدات.

  • تحليلات المخاطر المدعومة بالذكاء الاصطناعي
  • تقوم الخوارزميات الذكية باكتشاف الأنماط المشبوهة والإبلاغ عن الاختراقات المحتملة في الوقت الفعلي.

  • الجاهزية للاستجابة للاختراق
  • لدينا خطة منظمة للاستجابة للحوادث تتضمن التحقيق السريع والإخطار وبروتوكولات التخفيف.

4. حماية البيانات وخصوصية المستخدم

تعد ثقة المستخدم أمرًا أساسيًا لكيفية عملنا. لهذا السبب نفرض:

  • سياسات الاحتفاظ بالبيانات الصارمة
  • نحن نحتفظ فقط بالبيانات التي نحتاجها - وطالما كان ذلك ضروريًا فقط.

  • إعدادات الخصوصية التي يتحكم فيها المستخدم
  • يمكن للمستخدمين مراجعة بياناتهم أو تحديثها أو طلب حذفها وفقًا لـ GDPR.

  • الإشراف على المورد من طرف ثالث
  • يخضع جميع الشركاء ومقدمي الخدمات لفحص صارم للأمن والامتثال.

5. التوعية الأمنية وتدريب الفريق

الأمن مسؤولية مشتركة. يتم تدريب كل عضو في فريق Softobia على:

  • - تحديد تهديدات الاحتيال والهندسة الاجتماعية
  • - التعامل مع البيانات الحساسة بشكل صحيح
  • - فهم المسؤوليات التنظيمية والامتثال

6. اتصل بفريق الأمن لدينا

هل لديك مخاوف أو أسئلة أمنية؟ نحن هنا للمساعدة: develop@softobia.com