Skip to main content

هل تمتثل Cyber Crucible لقانون الخصوصية الأسترالي (Privacy Act) ومبادئ الخصوصية الأسترالية (APPs)؟

الإجابة المختصرة: تدعم Cyber Crucible التزامات الكيان الأسترالي بموجب قانون الخصوصية لعام 1988 (Privacy Act 1988) ومبادئ الخصوصية الأسترالية (Australian Privacy Principles) من خلال تقليل البيانات — فهي لا تجمع أي محتوى للعميل أو بيانات اعتماد أو مفاتيح — ومن خلال المعالجة محليًا على نقطة النهاية (endpoint). وهذا يدعم بشكل مباشر المبدأ APP 11 (أمن المعلومات الشخصية) ويحد من التعرض للإفشاء عبر الحدود بموجب المبدأ APP 8.

كيفية التوافق

  • أمن APP 11 — التشفير، والتحكم في الوصول، والحماية المستقلة لنقطة النهاية.
  • العبور الحدودي APP 8 — يحافظ النشر داخل المؤسسة (on-premises) على المعلومات الشخصية داخل أستراليا عند الاقتضاء؛ ولا يتم نقل أي محتوى للعميل إلى الخارج لأغراض المعالجة الأمنية.
  • دعم الإخلال بالبيانات — معلومات الحوادث لدعم الالتزامات بموجب نظام الإفشاء عن خروقات البيانات الإلزامي (Notifiable Data Breaches).

ملاحظات حول اختيار المورّد

تم رفع نظام العقوبات الأسترالي بشكل كبير على الانتهاكات الجسيمة أو المتكررة للخصوصية، مما أدى إلى تشديد التدقيق في اختيار الموردين. يحافظ الحد الأدنى من البصمة البيانية على انخفاض مستوى الخطر من جانب المورّد. تتوفر الوثائق عند الطلب.