Skip to main content

ما هي اتفاقية عدم الإفصاح المتبادلة (Mutual NDA) الخاصة بـ Cyber Crucible، ومن يُلزَم بها؟

إجابة موجزة: هي اتفاقية عدم إفصاح متبادلة وملزمة يجب على كل موظف أو متعاقد أو مورّد لدى Cyber Crucible لديه إمكانية وصول محتملة إلى بيانات العمليات الخاصة بالعملاء أو إلى أنظمة الإدارة، توقيعها قبل بدء العمل. وهي منشورة على cybercrucible.com/mutualNDA.

من يوقّع عليها

جميع الأفراد الذين لديهم إمكانية وصول محتملة إلى بيانات العمليات الخاصة بالعملاء أو إلى أنظمة الإدارة يكونون ملزَمين قانونيًا قبل بدء العمل. ويشمل ذلك الموظفين والمتعاقدين والموردين — وليس الموظفين فقط.

لماذا تُعد كلمة "متبادلة" مهمة

اتفاقية عدم الإفصاح ذات الاتجاه الواحد لا تحمي سوى المورّد. أما الاتفاقية المتبادلة فتُلزم Cyber Crucible بحماية معلوماتك السرية أنت وفق نفس الشروط التي تتوقعها لحماية معلوماتها الخاصة. وبالنسبة لمورّد أمني قد يطّلع أفراده على تفاصيل تشغيلية عن بيئتك، فإن هذا التماثل هو جوهر الأمر.

كيف تتكامل مع الضوابط الأخرى

تمثل اتفاقية عدم الإفصاح الطبقة التعاقدية ضمن موقف أوسع لإدارة المخاطر الداخلية:

  • تعاقدية — اتفاقية عدم إفصاح متبادلة وملزمة قبل منح أي وصول.
  • الوصول — يقتصر الوصول الإداري إلى نُسخ الإدارة الخاصة بالعملاء على الأفراد المُدقَّقين، وفق مبدأ الحاجة إلى المعرفة الصارم، وفقط عند الحاجة إلى ذلك لعملية عمل أو دعم مُتحقَّق منها.
  • إنهاء الارتباط — إذا شكّل أي مورّد أو متعاقد أو موظف خطرًا أمنيًا أو خطرًا على الخصوصية أو على الملكية الفكرية، تعمل Cyber Crucible بشكل فعّال على إدارة هذا الخطر وعزله أو إنهاء ارتباط ذلك المورد فورًا.

تُرسي اتفاقية عدم الإفصاح الالتزام. وتحدّ ضوابط الوصول من مدى إمكانية إساءة استخدام أي شخص لصلاحياته. أما إلزامية إنهاء الارتباط، فهي ما يجعل كلا الأمرين قابلين للتطبيق فعليًا.