Skip to main content

هل حصلت Cyber Crucible على اعتماد FedRAMP، وكيف تخدم الجهات الحكومية؟

إجابة موجزة: لا — لا تحمل Cyber Crucible حاليًا اعتماد FedRAMP، ولا توحي بخلاف ذلك. يمنح FedRAMP الاعتماد لعروض الخدمات السحابية التي تحتفظ ببيانات الجهات الحكومية؛ أما نموذج Cyber Crucible فمختلف. فهو يعمل محليًا على نقطة النهاية ويمكن نشره بالكامل داخل المنشأة (on-premises) أو في بيئة معزولة تمامًا عن الشبكة (air-gapped) ضمن الحدود الخاصة بالجهة، بحيث لا تغادر بيانات الجهة تلك الحدود أبدًا إلى سحابة تابعة لطرف ثالث.

كيف تتلاءم البنية المعمارية مع القطاع الحكومي

  • النشر داخل المنشأة / في بيئة معزولة عن الشبكة. يمكن تشغيل المنصة بالكامل ضمن البنية التحتية المؤمَّنة للجهة، دون أي تدفق بيانات خارجي — وهو ما يناسب البيئات السرية والمنفصلة عن الشبكة وذات المستوى الأمني العالي.
  • عدم جمع بيانات الجهة. لا يتم أبدًا جمع محتوى العملاء أو بيانات الاعتماد أو المفاتيح، مما يزيل الكثير مما يُصمَّم اعتماد الخدمات السحابية أساسًا لحمايته.
  • صناعة أمريكية وخاضعة لضوابط التصدير. يخضع البرنامج للوائح EAR الصادرة عن وزارة التجارة الأمريكية (وليس لضوابط ITAR)، وهو محمي ببراءة اختراع دولية بعد مراجعة أجرتها USPTO تضمنت مراجعة من وزارة الدفاع الأمريكية.

الحد الفاصل بصراحة

في الحالات التي تتطلب فيها الجهة الحكومية اعتمادًا محددًا (FedRAMP، StateRAMP)، لا تحمل Cyber Crucible هذا الاعتماد حاليًا؛ ويُعد نموذج النشر داخل المنشأة هو السبيل الذي يضمن بقاء البيانات داخل حدود الجهة. تُقدَّم تفاصيل النشر والتحكم بموجب اتفاقية عدم إفصاح (NDA).