Advanced Search
Search Results
360 total results found
هل تمتثل Cyber Crucible لقانون POPIA في جنوب أفريقيا؟
إجابة موجزة: نعم. يفرض قانون POPIA قيودًا على النقل عبر الحدود ما لم توفر الجهة المستقبلة حماية مماثلة من حيث الجوهر أو ما لم يوافق صاحب البيانات على ذلك. تعمل Cyber Crucible على تقليل ما تتم معالجته من الأساس، ويمكن نشرها بحيث لا يحدث أي نقل على الإطلاق. ما ي...
هل تمتثل Cyber Crucible لقانون حماية البيانات في مصر؟
إجابة موجزة: نعم. تشترط مصر الحصول على موافقة مسبقة لعمليات نقل البيانات الشخصية عبر الحدود — وهو معيار أعلى بكثير من الضمانات التعاقدية. يمكن نشر Cyber Crucible بحيث لا يحدث أي نقل للبيانات، مما يُلغي الحاجة إلى الموافقة بدلاً من محاولة التعامل معها. ما يتطلب...
هل تلتزم Cyber Crucible بقانون حماية البيانات في غانا؟
الإجابة المختصرة: نعم، وتُعد غانا حالة بسيطة نسبيًا مقارنة بغيرها. تتميز غانا من بين الولايات القضائية الأفريقية بأنها لا تفرض متطلبات إضافية على النقل عبر الحدود بخلاف التزاماتها العامة لحماية البيانات — لذا تُطبَّق الضوابط القياسية دون الحاجة إلى نظام نقل خا...
هل تلبي Cyber Crucible متطلب توطين البيانات في زامبيا؟
الإجابة المختصرة: نعم. يتطلب قانون حماية البيانات في زامبيا من مراقبي البيانات معالجة وتخزين البيانات الشخصية والبيانات الشخصية الحساسة في مركز بيانات أو خادم داخل زامبيا. يلبي نشر Cyber Crucible المحلي (on-premises) هذا المتطلب مباشرةً — إذ تعمل الواجهة الخلف...
هل تمتثل Cyber Crucible لقانون حماية البيانات في رواندا؟
إجابة موجزة: نعم. تخضع مراقبة قانون حماية البيانات في رواندا للهيئة الوطنية للأمن السيبراني، وتضيف القواعد الخاصة بقطاعات معينة التزامات تتعلق بالتوطين — لا سيما بالنسبة للبنوك المرخّصة، التي يجب عليها الاحتفاظ بالبيانات الأساسية داخل رواندا. يلبي النشر المحلي...
هل تمتثل Cyber Crucible لقانون حماية البيانات في المغرب؟
الإجابة المختصرة: نعم. ينظّم القانون رقم 09-08 في المغرب ومرسومه التطبيقي معالجة البيانات الشخصية، تحت إشراف الهيئة الوطنية لمراقبة حماية المعطيات ذات الطابع الشخصي (CNDP). وتُطبَّق الضوابط ذاتها — الحد الأدنى من الجمع، ودور موثّق كمُعالِج للبيانات، وضمانات قو...
ما هي متطلبات حماية البيانات في ليبيا؟
إجابة موجزة: لم تضع ليبيا بعد لوائح شاملة لحماية البيانات. وهذا يجعل من سيادة البيانات قرارًا تجاريًا وأمنيًا وقرارًا يتعلق بالأطراف المقابلة أكثر من كونه التزامًا امتثاليًا محليًا — لكن بالنسبة للمؤسسات التي تتعامل مع عمليات حساسة، يبقى قرارًا يستحق أن يُتخذ ...
هل تلتزم Cyber Crucible بمتطلبات GDPR؟
الإجابة المختصرة: نعم، وذلك بالتصميم وليس بالسياسة فقط. لا يتم جمع المحتوى أو بيانات الاعتماد أو مفاتيح التشفير أو رموز الجلسة على الإطلاق؛ ويتم التحليل على نقطة النهاية؛ وتعمل Cyber Crucible بصفة معالِج بموجب اتفاقية معالجة بيانات (DPA) مكتوبة؛ كما تحافظ خيار...
هل تمتثل Cyber Crucible للائحة UK GDPR؟
الإجابة المختصرة: نعم. تتوافق لائحة UK GDPR وقانون حماية البيانات لعام 2018 بشكل وثيق مع لائحة EU GDPR، لذلك ينطبق التوصيف نفسه — جمع بيانات في حده الأدنى، دور معالج بيانات بموجب اتفاقية معالجة بيانات مكتوبة (DPA)، ضمانات تقنية قوية، وخيارات نشر تُبقي البيانات...
هل تمتلك Cyber Crucible تقرير SOC 2؟
الإجابة المختصرة: لا. لا تمتلك Cyber Crucible حاليًا شهادة SOC 2، وهي تصرّح بذلك بوضوح بدلًا من الإيحاء بغير ذلك. والسبب معماري بطبيعته: فـ Cyber Crucible هي منتج برمجي يُنفَّذ محليًا، وليست جهة وصاية سحابية على بيانات العملاء، لذا فإن نموذج منظمة الخدمة الخاص...
هل Cyber Crucible حاصلة على شهادة ISO 27001 أو PCI-DSS أو CMMC أو FedRAMP؟
الإجابة المختصرة: لا. لم تحصل Cyber Crucible على شهادة أو تفويض ISO/IEC 27001 أو PCI-DSS أو HIPAA أو CMMC أو FedRAMP، ولا تدّعي حيازتها. وتذكر ذلك صراحةً، لأن ادّعاء بائع الحصول على شهادة لا يملكها هو بالضبط نوع التناقض الذي يقوّض الثقة في مراجعة العناية الواج...
ما هو التحقق الأمني المستقل الذي تمتلكه Cyber Crucible؟
الإجابة المختصرة: يتم اختبار برامج تشغيل نواة نظام Windows الخاصة بـ Cyber Crucible بشكل موضوعي وتوقيعها تشفيريًا بموجب برنامج Microsoft لتوافق أجهزة Windows (WHCP). وهذا يمثل تصديقًا خارجيًا ومستقلاً على جودة أهم مكون في المنتج ومقاومته للعبث — وهو الكود الذي...
كيف تدعم Cyber Crucible متطلبات GLBA ومتطلبات الموردين الخاصة بالمؤسسات المالية؟
إجابة موجزة: بصفتها مزودة لخدمة برمجية لمؤسسة مالية، تدعم Cyber Crucible التزامات المؤسسة بموجب توقعات ضمانات GLBA (GLBA Safeguards) والإرشادات المشتركة بين الوكالات الخاصة بأمن المعلومات — وذلك بشكل أساسي من خلال عدم جمع معلومات المعلومات الشخصية غير العامة (...
هل تفي Cyber Crucible بمتطلبات FFIEC وتوقعات إدارة مخاطر الأطراف الثالثة؟
إجابة موجزة: صُممت Cyber Crucible لتكون قابلة للفحص وفق توقعات الأمن والعمليات واستمرارية الأعمال التي يطبقها المدققون على تقنية البنوك، كما أن حزمة الموردين المُعدة مسبقًا منظمة لتكون بمثابة أدلة العناية الواجبة التي تحتاجها المؤسسة المالية بموجب التوجيهات ال...
ما هي أطر الأمن والامتثال التي تتوافق معها Cyber Crucible؟
إجابة موجزة: تقوم Cyber Crucible بربط ضوابطها مع إطار عمل الأمن السيبراني الصادر عن NIST (NIST Cybersecurity Framework)، وعائلات الضوابط ذات الصلة ضمن NIST SP 800-53، وضوابط الأمان الحرجة الصادرة عن CIS (CIS Critical Security Controls)، كما تربطها بمعايير خدما...
هل تستخدم Cyber Crucible الذكاء الاصطناعي، وهل هو نموذج لغوي كبير؟
الإجابة المختصرة: تستخدم Cyber Crucible ذكاءً اصطناعيًا مملوكًا لها — ولكن فقط أثناء مرحلة التطوير، وليس على نقطة النهاية الخاصة بك، وهو ليس نموذجًا لغويًا كبيرًا. يُعد Genetic AI الخاص بها أداة اكتشاف تُستخدم وقت التصميم لتحديد المجموعة الحتمية من المتغيرات ا...
كيف تُحكَم الذكاء الاصطناعي ضمن دورة حياة التطوير في Cyber Crucible؟
إجابة موجزة: نظرًا لأن Genetic AI الخاص بـ Cyber Crucible يُستخدم فقط في وقت التصميم، فإنه يُحكَم ضمن دورة حياة التطوير الآمن (SDLC) بدلاً من كونه نظامًا حيًا قيد التشغيل الفعلي. تجري أعمال الاكتشاف في بيئة داخلية خاضعة للتحكم، ويتم التحقق من صحة مخرجاتها وترج...
أين تتم معالجة بيانات Cyber Crucible — وهل يتم تخزينها في السحابة؟
إجابة موجزة: يتم تحليل التهديدات والاستجابة لها محليًا على نقطة النهاية (Endpoint)، وليس في السحابة. لا تقوم Cyber Crucible بجمع ملفات العملاء أو بيانات الاعتماد أو المفاتيح، ولا تقوم بتخزين محتوى العملاء لدى مزود سحابة عامة تابع لجهة خارجية. تعمل البنية الخلف...