Skip to main content

هل تفي Cyber Crucible بمتطلبات التوطين المحلي للبيانات في نيجيريا؟

الإجابة المختصرة: نعم — وهذه هي الولاية القضائية التي تكون فيها البنية المعمارية الأكثر أهمية. يفرض قانون حماية البيانات النيجيري لعام 2023 متطلب توطين للبيانات: يجب تخزين البيانات الشخصية للمواطنين النيجيريين داخل نيجيريا. يحافظ نشر Cyber Crucible المحلي (on-premises) على بقاء كل شيء داخل بنيتك التحتية الخاصة، داخل البلد، مع صفر من نقل البيانات الصادرة (outbound telemetry).

ما يتطلبه القانون

تحدد المواد من 41 إلى 43 من قانون حماية البيانات النيجيري لعام 2023 شروطًا لنقل البيانات عبر الحدود، بما في ذلك ضمانات دولة الوجهة وموافقة صاحب البيانات. وبالإضافة إلى هذه الشروط، تفرض نيجيريا متطلب توطين — يجب تخزين البيانات الشخصية للمواطنين النيجيريين داخل نيجيريا. وتضيف القواعد القطاعية في الخدمات المالية التزامات توطين إضافية.

لماذا تواجه معظم شركات الأمن صعوبة هنا

هذا هو المثال الأوضح على قاعدة لا يمكن لأمن نقاط النهاية المعتمد على السحابة تلبيتها بحكم التصميم. فالأداة التي تقوم بنيتها المعمارية على "جمع بيانات القياس عن بُعد على نقطة النهاية، وإرسالها إلى سحابتنا للتحليل" تقوم، من الناحية الهيكلية، بنقل البيانات الشخصية خارج نيجيريا كشرط لعملها. والضمانات التعاقدية لا تحل مشكلة متطلب موقع التخزين.

لماذا تفي هذه البنية المعمارية بهذا المتطلب

  • التحليل محلي. يتم تقييم التهديدات والتصدي لها على نقطة النهاية في أقل من 200 ميلي ثانية عادةً. ولا حاجة إلى رحلة ذهاب وإياب عبر السحابة من أجل الحماية.
  • يمكن أن تكون البنية الخلفية محلية بالكامل. يقوم نموذج النشر المحلي (on-premises) بتشغيل جميع برمجيات الإدارة داخل خزائن الخوادم الخاصة بك والمؤمّنة ماديًا.
  • صفر من نقل البيانات الصادرة في التهيئة المعزولة تمامًا عن الشبكة (air-gapped) — لا يغادر أي شيء، وبالتالي لا يُخزَّن أي شيء في الخارج.
  • أقل حاجة إلى التوطين أصلًا — لا يتم جمع المفاتيح أو بيانات الاعتماد أو الرموز المميزة أو محتويات الملفات من الأساس.

الحالة وقت كتابة هذا المحتوى — يُرجى التأكد من المتطلبات الحالية، بما في ذلك قواعد القطاع المالي، لدى المستشار القانوني المحلي.