A
Achieve upنظام الاتصالات الإدارية
الأمن

أمن نظام الاتصالات الإدارية: ما الذي يحمي مراسلات جهتك

أغلب حوادث تسريب الوثائق داخل المنشآت لا تأتي من اختراق خارجي، بل من صلاحية واسعة مُنحت لموظف ولم تُراجَع.

ما ضوابط الأمن في النظام؟

الضوابط الأساسية خمسة: تشفير الاتصال بين المتصفح والخادم، صلاحيات دقيقة تُمنح بالدور وتُقيَّد بالإدارة ودرجة السرية، سجل تدقيق لا يُعدَّل يوثّق كل عملية بما فيها الاطّلاع، نسخ احتياطي دوري مع اختبار استعادة، وخيار استضافة داخل المملكة أو داخل خوادم الجهة. هذه إمكانات تساعد الجهة على تطبيق سياستها الأمنية، والالتزام النهائي مسؤولية الجهة.

طبقات الحماية

التحكّم في الهوية

دخول موحّد عبر دليل الجهة، وإيقاف مركزي للحساب عند انتهاء الخدمة، وإمكانية التحقّق بخطوتين.

التحكّم في الوصول

صلاحيات بالدور والنطاق ودرجة السرية، وحد أدنى من الامتياز. الصلاحيات

تشفير الاتصال

الاتصال بين المتصفح والخادم مُشفَّر، وشهادات تُدار وتُجدَّد ضمن التشغيل.

التوثيق والمساءلة

كل عملية — بما فيها الاطّلاع — مسجّلة باسم ووقت. سجل التدقيق

الاستمرارية

نسخ احتياطي دوري مع اختبار استعادة، وخطة تعافٍ متفق عليها.

موقع البيانات

استضافة داخل المملكة أو داخل خوادم الجهة. التفاصيل

مخاطر واقعية وما يقابلها في النظام

المشكلة

موظف يطّلع على مراسلات إدارة لا تخصّه لأن صلاحيته واسعة.

داخل النظام

صلاحيات بالنطاق التنظيمي، وتقرير دوري يعرض من يملك صلاحيات واسعة لمراجعتها.

المشكلة

مستند سرّي يُنزَّل ويُرسل خارج الجهة.

داخل النظام

فصل صلاحية العرض عن التنزيل والطباعة، وتسجيل كل تنزيل باسم ووقت.

المشكلة

حساب موظف غادر الجهة ما زال فعّالًا بعد أشهر.

داخل النظام

ربط الحسابات بدليل الجهة فيُوقَف الحساب مركزيًا، وتقرير بالحسابات غير المستخدمة.

المشكلة

تعديل بيانات معاملة بأثر رجعي لتغطية تأخير.

داخل النظام

التواريخ مختومة من الخادم، وكل تعديل يُسجَّل بقيمته قبل وبعد.

المشكلة

لا أحد يعرف من اطّلع على ملف حسّاس ومتى.

داخل النظام

الاطّلاع نفسه حدث مسجّل، لا التعديل فقط، ويمكن تقريره لأي مستند أو فترة.

ماذا نقول وماذا لا نقول عن الامتثال

النظام يوفّر إمكانات تساعد جهتك على تطبيق متطلباتها التنظيمية: ضبط الوصول، تسجيل العمليات، سياسات الاحتفاظ، تشفير الاتصال، والاستضافة داخل المملكة.

لا نُقدّم النظام على أنه "معتمد" من أي جهة أو "متوافق بالكامل" مع أي إطار تنظيمي. الامتثال حالة تخصّ الجهة كاملةً — سياساتها وإجراءاتها وأفرادها وأنظمتها — لا منتجًا برمجيًا وحده. أي وثيقة اعتماد أو شهادة يحصل عليها النظام مستقبلًا ستُنشر هنا مرفقةً بمرجعها.

الأسئلة الشائعة

هل النظام معتمد أمنيًا؟

لا نُصرّح بأي اعتماد أو شهادة أمنية دون وثيقة تثبتها. ما نوفّره هو مجموعة ضوابط تقنية — الصلاحيات، التشفير، سجل التدقيق، سياسات الاحتفاظ، الاستضافة المحلية — تساعد جهتك على تلبية متطلباتها. يمكننا تزويدك بوصف تقني تفصيلي لهذه الضوابط لمراجعته من فريق الأمن السيبراني لديك.

هل يدعم النظام التحقّق بخطوتين؟

نعم، ويمكن اشتراطه على الأدوار ذات الصلاحيات الحسّاسة كمدير النظام والمعتمدين. عند الربط بدليل الجهة يمكن الاعتماد على آلية التحقّق المعتمدة لديها.

هل تُشفَّر المستندات المخزَّنة؟

خيارات تشفير التخزين تُحدَّد حسب نمط التشغيل والبنية التحتية. في التشغيل الداخلي يتبع ذلك سياسة الجهة وقدرات مخزّنها. نُفصّل الوضع الفعلي لبيئتك ضمن العرض الفني.

من يستطيع الوصول إلى بياناتنا من جانبكم؟

في التشغيل الداخلي: لا أحد إلا بوصول تمنحه الجهة صراحةً لغرض دعم محدّد. في التشغيل السحابي: وصول فني محدود لأغراض الدعم بموافقة الجهة، ويُسجَّل في سجل التدقيق كأي وصول آخر.

كيف نتعامل مع حادث أمني؟

تُحدَّد آلية الإبلاغ والاستجابة في العقد: قنوات التواصل، زمن الاستجابة، ومسؤوليات كل طرف. سجل التدقيق هو المصدر الأساسي في أي تحقيق لأنه يوثّق كل وصول وتعديل.

اطلب عرضًا فنيًا مطابقًا لمتطلبات جهتك

نُعدّ لك ملفًا فنيًا يشمل معمارية النظام وخيارات الاستضافة داخل المملكة وضوابط الصلاحيات وسجل التدقيق وخطة الترحيل والتكامل.

0565330501 · info@datatime.com.sa · الرياض، المملكة العربية السعودية

اتصال واتساب