تُحمى كل بيانة تتم معالجتها على منصات فيتا وفق معايير الأمان الدولية. تمثل ثقة عملائنا أساس كل خدمة نقدمها.
شهاداتنا الصادرة عن جهات تدقيق مستقلة هي دليل ملموس على التزامنا بالأمان.
تُعد ISO/IEC 27001 المعيار الدولي المعترف به عالميًا لأنظمة إدارة أمن المعلومات. تُثبت هذه الشهادة حماية البيانات الشخصية والتشغيلية ومكونات البنية التحتية بشكل منهجي، وتطبيق عمليات إدارة المخاطر، والمراجعة المستمرة للثغرات الأمنية.
ISO 9001 هو المعيار الدولي لإدارة الجودة الذي يضمن جودة المنتجات والخدمات من خلال عمليات منهجية. تُدار جميع عمليات فيتا في تطوير البرمجيات والاختبار والدعم وفق هذا المعيار، مما يوفر لعملائنا تجربة خدمة متسقة وموثوقة.
في منصات فيتا، الأمان ليس ميزة تُضاف لاحقًا، بل نهج مصمم في البنية منذ البداية. تحمي ضوابط الأمان المطبّقة على كل مستوى بياناتكم.
يتم تشفير جميع اتصالات البيانات من طرف إلى طرف باستخدام بروتوكول TLS 1.3. كل اتصال بين الخادم والعميل محمي بخوارزميات تشفير قوية. تُخزَّن البيانات الحساسة باستخدام AES-256.
من خلال المصادقة متعددة العوامل (MFA)، والتحكم بالوصول القائم على الأدوار (RBAC)، وإدارة الجلسات، يمكن فقط للمستخدمين المصرّح لهم الوصول إلى البيانات ذات الصلة. تُحفظ سجلات الوصول.
تخضع أنظمتنا المستضافة في مراكز بيانات معتمدة بشهادة ISO 27001 لمراقبة مستمرة عبر جدران الحماية وأنظمة كشف/منع التسلل (IDS/IPS) وفحوصات أمنية دورية.
تُنسخ بياناتكم احتياطيًا تلقائيًا يوميًا وتُخزَّن في مواقع جغرافية منفصلة. في حال حدوث انقطاع، تُفعَّل خطط استمرارية الأعمال لضمان أقل فترة توقف ممكنة.
تُتابَع جميع العمليات الحرجة في النظام عبر سجلات تدقيق مختومة زمنيًا وغير قابلة للتعديل. يُبلَّغ فريق الأمان بالسلوكيات غير الطبيعية عبر أنظمة تنبيه فورية.
يُضمن الامتثال الكامل لقانون حماية البيانات الشخصية ومتطلبات اللائحة العامة لحماية البيانات. تُحدَّد أغراض معالجة البيانات بشفافية، وتُحفظ حقوق أصحاب البيانات كاملة.
في فيتا، ندير الأمان بنهج استباقي وليس تفاعليًا. تُطبَّق ضوابط الأمان في كل مرحلة من مراحل تطوير البرمجيات؛ ونتحقق باستمرار من وضعنا الأمني من خلال اختبارات اختراق دورية وتدقيقات مستقلة.
تُصمَّم كل ميزة ومكوّن نظام جديد مع مراعاة نمذجة التهديدات ومتطلبات الأمان. تُكتشف الثغرات الأمنية في مرحلة مبكرة من عملية التطوير.
تُجرى فحوصات أمنية بأدوات تحليل الكود الثابت والديناميكي في كل إصدار. تُراقَب التبعيات الخارجية باستمرار بحثًا عن الثغرات الأمنية.
تقيس اختبارات الاختراق السنوية التي تجريها شركات أمنية مستقلة مدى مقاومة الأنظمة للهجمات الواقعية، وتُعالَج أي أوجه قصور يتم اكتشافها.
يخضع جميع الموظفين لتدريبات توعية أمنية منتظمة. تُجرى اختبارات جاهزية ضد هجمات الهندسة الاجتماعية.
توجد إجراءات استجابة موثقة وخطط اتصال للتعامل مع الاختراقات الأمنية المحتملة. يعمل فريق مراقبة أمنية على مدار الساعة طوال أيام الأسبوع.
نعم، تخضع أنظمتنا لاختبار اختراق من قبل شركات أمنية مستقلة مرة واحدة على الأقل سنويًا. بالإضافة إلى ذلك، يُطبَّق تحليل كود ثابت وديناميكي في كل إصدار برمجي، وتُعالَج الثغرات المكتشفة في أسرع وقت وفق الأولوية.
عندما يتوقف العميل عن استخدام النظام، تُحذف جميع البيانات الشخصية أو تُتلف أو تُجعل مجهولة الهوية بناءً على الطلب، وفقًا لالتزامات قانون حماية البيانات وسجل المسؤولين عن البيانات. يُقدَّم تأكيد كتابي عند اكتمال عملية الحذف.
في حال اكتشاف اختراق أمني يؤثر على البيانات الشخصية، يتم إبلاغ الجهة المختصة بحماية البيانات خلال 72 ساعة وفقًا للقانون. يُبلَّغ العملاء المتأثرون في أقرب وقت ممكن بعد اكتشاف الحادثة. تُشارَك نطاق الاختراق والإجراءات المتخذة والخطوات الموصى بها بشفافية.
يقتصر الوصول إلى بيانات العملاء على حالات الدعم الفني والضرورة التشغيلية، وفق مبدأ الحد الأدنى من الصلاحيات. تُسجَّل جميع عمليات الوصول وتُراجَع. يوقّع الموظفون اتفاقيات سرية ويخضعون لتدريبات أمنية منتظمة.
يمكن لعملائنا المؤسسيين طلب ملخص لأحدث تقرير اختبار اختراق بموجب اتفاقية عدم إفصاح (NDA) موقّعة. كما يمكن مشاركة نسخ من شهادات ISO 27001 وISO 9001 عند الطلب. لطلبات مستندات الأمان، يمكنكم الكتابة إلى info@vitarnd.com.
إذا اكتشفتم ثغرة أمنية في منصات فيتا، يرجى إبلاغ فريق الأمان لدينا. تُراجَع جميع البلاغات المقدمة ضمن سياسة الإفصاح المسؤول بعناية ويتم الرد عليها. ندعم باحثي الأمان ذوي النوايا الحسنة.
يُرد على بلاغات الأمان خلال 72 ساعة. لا تُتخذ إجراءات قانونية ضد الأبحاث التي لا تنطوي على إساءة استخدام.
يمكنكم أيضًا الكتابة إلى العنوان نفسه للحصول على تقارير اختبار الاختراق ومستندات الشهادات.