الأمان بالنسبة لنا
أولوية قصوى

تُحمى كل بيانة تتم معالجتها على منصات فيتا وفق معايير الأمان الدولية. تمثل ثقة عملائنا أساس كل خدمة نقدمها.

شهاداتنا
ISO 27001
نظام إدارة أمن المعلومات
ISO 9001
نظام إدارة الجودة
TLS 1.3
نقل بيانات مشفّر
KVKK
حماية البيانات الشخصية
7+
سنوات من التشغيل الآمن
2
شهادات دولية
99.9%
توفر النظام
256-bit
تشفير AES

شهاداتنا

مدعومة بمعايير دولية

شهاداتنا الصادرة عن جهات تدقيق مستقلة هي دليل ملموس على التزامنا بالأمان.

شهادة ISO 27001:2022 لنظام إدارة أمن المعلومات
ISO/IEC 27001:2022 سارية

نظام إدارة أمن المعلومات

تُعد ISO/IEC 27001 المعيار الدولي المعترف به عالميًا لأنظمة إدارة أمن المعلومات. تُثبت هذه الشهادة حماية البيانات الشخصية والتشغيلية ومكونات البنية التحتية بشكل منهجي، وتطبيق عمليات إدارة المخاطر، والمراجعة المستمرة للثغرات الأمنية.

  • تصنيف وحماية الأصول المعلوماتية
  • سياسات التحكم بالوصول وإدارة الهوية
  • إدارة الحوادث وخطط الاستجابة للاختراقات الأمنية
  • تقييمات أمان الموردين
  • تدقيق سنوي مستقل وتحسين مستمر
شهادة ISO 9001:2015 لنظام إدارة الجودة
ISO 9001:2015 سارية

نظام إدارة الجودة

ISO 9001 هو المعيار الدولي لإدارة الجودة الذي يضمن جودة المنتجات والخدمات من خلال عمليات منهجية. تُدار جميع عمليات فيتا في تطوير البرمجيات والاختبار والدعم وفق هذا المعيار، مما يوفر لعملائنا تجربة خدمة متسقة وموثوقة.

  • إدارة العمليات المتمحورة حول العميل
  • عمليات جودة تطوير البرمجيات
  • التحسين المستمر وحلقة التغذية الراجعة
  • تدقيق جودة داخلي وخارجي منتظم
  • التفكير القائم على المخاطر والإجراءات الوقائية

نهجنا في الأمان

6 مبادئ أساسية تحمي بياناتكم

في منصات فيتا، الأمان ليس ميزة تُضاف لاحقًا، بل نهج مصمم في البنية منذ البداية. تحمي ضوابط الأمان المطبّقة على كل مستوى بياناتكم.

نقل بيانات مشفّر

يتم تشفير جميع اتصالات البيانات من طرف إلى طرف باستخدام بروتوكول TLS 1.3. كل اتصال بين الخادم والعميل محمي بخوارزميات تشفير قوية. تُخزَّن البيانات الحساسة باستخدام AES-256.

المصادقة والتفويض

من خلال المصادقة متعددة العوامل (MFA)، والتحكم بالوصول القائم على الأدوار (RBAC)، وإدارة الجلسات، يمكن فقط للمستخدمين المصرّح لهم الوصول إلى البيانات ذات الصلة. تُحفظ سجلات الوصول.

أمان البنية التحتية

تخضع أنظمتنا المستضافة في مراكز بيانات معتمدة بشهادة ISO 27001 لمراقبة مستمرة عبر جدران الحماية وأنظمة كشف/منع التسلل (IDS/IPS) وفحوصات أمنية دورية.

النسخ الاحتياطي والتعافي من الكوارث

تُنسخ بياناتكم احتياطيًا تلقائيًا يوميًا وتُخزَّن في مواقع جغرافية منفصلة. في حال حدوث انقطاع، تُفعَّل خطط استمرارية الأعمال لضمان أقل فترة توقف ممكنة.

سجلات التدقيق والتسجيل

تُتابَع جميع العمليات الحرجة في النظام عبر سجلات تدقيق مختومة زمنيًا وغير قابلة للتعديل. يُبلَّغ فريق الأمان بالسلوكيات غير الطبيعية عبر أنظمة تنبيه فورية.

خصوصية البيانات والامتثال للائحة العامة

يُضمن الامتثال الكامل لقانون حماية البيانات الشخصية ومتطلبات اللائحة العامة لحماية البيانات. تُحدَّد أغراض معالجة البيانات بشفافية، وتُحفظ حقوق أصحاب البيانات كاملة.

أمان مستمر

الأمان عملية مستمرة، وليس وجهة نهائية

في فيتا، ندير الأمان بنهج استباقي وليس تفاعليًا. تُطبَّق ضوابط الأمان في كل مرحلة من مراحل تطوير البرمجيات؛ ونتحقق باستمرار من وضعنا الأمني من خلال اختبارات اختراق دورية وتدقيقات مستقلة.

الأمان بالتصميم (Security by Design)

تُصمَّم كل ميزة ومكوّن نظام جديد مع مراعاة نمذجة التهديدات ومتطلبات الأمان. تُكتشف الثغرات الأمنية في مرحلة مبكرة من عملية التطوير.

تدقيق أمان الكود

تُجرى فحوصات أمنية بأدوات تحليل الكود الثابت والديناميكي في كل إصدار. تُراقَب التبعيات الخارجية باستمرار بحثًا عن الثغرات الأمنية.

اختبارات اختراق دورية

تقيس اختبارات الاختراق السنوية التي تجريها شركات أمنية مستقلة مدى مقاومة الأنظمة للهجمات الواقعية، وتُعالَج أي أوجه قصور يتم اكتشافها.

تدريبات التوعية الأمنية

يخضع جميع الموظفين لتدريبات توعية أمنية منتظمة. تُجرى اختبارات جاهزية ضد هجمات الهندسة الاجتماعية.

خطة الاستجابة للحوادث

توجد إجراءات استجابة موثقة وخطط اتصال للتعامل مع الاختراقات الأمنية المحتملة. يعمل فريق مراقبة أمنية على مدار الساعة طوال أيام الأسبوع.

الأسئلة الشائعة

الأسئلة الشائعة حول الأمان

نعم، تخضع أنظمتنا لاختبار اختراق من قبل شركات أمنية مستقلة مرة واحدة على الأقل سنويًا. بالإضافة إلى ذلك، يُطبَّق تحليل كود ثابت وديناميكي في كل إصدار برمجي، وتُعالَج الثغرات المكتشفة في أسرع وقت وفق الأولوية.

عندما يتوقف العميل عن استخدام النظام، تُحذف جميع البيانات الشخصية أو تُتلف أو تُجعل مجهولة الهوية بناءً على الطلب، وفقًا لالتزامات قانون حماية البيانات وسجل المسؤولين عن البيانات. يُقدَّم تأكيد كتابي عند اكتمال عملية الحذف.

في حال اكتشاف اختراق أمني يؤثر على البيانات الشخصية، يتم إبلاغ الجهة المختصة بحماية البيانات خلال 72 ساعة وفقًا للقانون. يُبلَّغ العملاء المتأثرون في أقرب وقت ممكن بعد اكتشاف الحادثة. تُشارَك نطاق الاختراق والإجراءات المتخذة والخطوات الموصى بها بشفافية.

يقتصر الوصول إلى بيانات العملاء على حالات الدعم الفني والضرورة التشغيلية، وفق مبدأ الحد الأدنى من الصلاحيات. تُسجَّل جميع عمليات الوصول وتُراجَع. يوقّع الموظفون اتفاقيات سرية ويخضعون لتدريبات أمنية منتظمة.

يمكن لعملائنا المؤسسيين طلب ملخص لأحدث تقرير اختبار اختراق بموجب اتفاقية عدم إفصاح (NDA) موقّعة. كما يمكن مشاركة نسخ من شهادات ISO 27001 وISO 9001 عند الطلب. لطلبات مستندات الأمان، يمكنكم الكتابة إلى info@vitarnd.com.

الإفصاح المسؤول عن الثغرات

هل اكتشفت ثغرة أمنية؟

إذا اكتشفتم ثغرة أمنية في منصات فيتا، يرجى إبلاغ فريق الأمان لدينا. تُراجَع جميع البلاغات المقدمة ضمن سياسة الإفصاح المسؤول بعناية ويتم الرد عليها. ندعم باحثي الأمان ذوي النوايا الحسنة.

info@vitarnd.com

يُرد على بلاغات الأمان خلال 72 ساعة. لا تُتخذ إجراءات قانونية ضد الأبحاث التي لا تنطوي على إساءة استخدام.

يمكنكم أيضًا الكتابة إلى العنوان نفسه للحصول على تقارير اختبار الاختراق ومستندات الشهادات.