Advanced Search
Search Results
1800 total results found
كيف تتم حماية بيانات Cyber Crucible أثناء النقل؟
الإجابة المختصرة: تفرض جميع الاتصالات بين العميل (Agent) والخادم استخدام بروتوكول TLS 1.3. كما تستخدم حمولات البيانات التشغيلية إضافةً إلى ذلك تشفير JSON Web Encryption (JWE) مع أزواج مفاتيح تشفير فريدة لكل عميل (agent)، بحيث لا يمكن اعتراض الحمولات أو التلاعب...
أين تتم معالجة بياناتي، وهل يمكن أن تبقى داخل بلدي؟
الإجابة المختصرة: نعم. يمكن تهيئة بنية Cyber Crucible التحتية بحيث تتم المعالجة بالقرب الجغرافي من نطاق ولايتكم القانونية أو داخله، كما أن النشر المحلي بالكامل (on-premises) مع عزل تام عن الشبكات الخارجية (air-gapped) يُبقي كل شيء داخل حدود شبكتكم الخاصة دون أ...
ما هي نماذج النشر المتاحة لسيادة البيانات؟
الإجابة المختصرة: نموذجان. نموذج محلي معزول تمامًا (Air-Gapped) حيث لا تغادر أي بيانات شبكتك، ونموذج سحابي مستضاف أو هجين بمساعدة السحابة مع اتصالات TLS مشفّرة بـ JWE إلى خوادم مُهيّأة إقليميًا. كلا النموذجين يوفران نفس أداء المنع المحلي في أقل من 200 ميلي ثان...
كيف تدير Cyber Crucible مخاطر سلسلة التوريد والمخاطر الداخلية؟
إجابة موجزة: من خلال اتفاقيات عدم إفصاح متبادلة وملزمة لجميع الأفراد الذين قد تتاح لهم إمكانية الوصول، ووصول إداري مقيّد بصرامة وفق مبدأ "الحاجة إلى المعرفة" ومقتصر على الموظفين المفحوصين، وتفويض بعدم التسامح المطلق لعزل أو فصل أي مورّد أو بائع أو مقاول أو موظ...
هل تدمج Cyber Crucible مكتبات تابعة لجهات خارجية أو شيفرة برمجية أجنبية؟
إجابة موجزة: لا. تُصمَّم أجهزة استشعار النواة (kernel sensors)، وبرامج التشغيل (drivers)، ونماذج Genetic AI السلوكية داخليًا. لا تُدمَج في البرمجية أي حزم تطوير برمجيات (SDKs) مدعومة من دول أجنبية، أو مكتبات تابعة لجهات خارجية غير موثّقة، أو آليات تتبّع بيانات...
ماذا يعني الحياد الجيوسياسي في برمجيات الأمن؟
إجابة موجزة: يعني ذلك أن البرمجية مُصمَّمة لحماية مؤسستك دون تضمين أبواب خلفية استراتيجية أجنبية، أو شراكات استخباراتية مع دول أجنبية، أو اعتماديات إلزامية على السحابة — بحيث لا يؤدي استخدامها إلى استيراد المصالح الاستراتيجية لدولة أخرى إلى بنيتك التحتية. المش...
لماذا تطلب العديد من قوانين حماية البيانات الوطنية الأمور نفسها؟
إجابة موجزة: لأن معظم قوانين حماية البيانات الحديثة مصممة وفق الإطار نفسه. سواء تعلق الأمر بقانون حماية البيانات الشخصية السعودي (PDPL)، أو الإمارات، أو البحرين، أو قطر، أو عُمان، أو كينيا، أو نيجيريا، أو جنوب أفريقيا، أو اللائحة العامة لحماية البيانات الأوروب...
ما هي دول الخليج التي لديها قوانين لحماية البيانات، وكيف تختلف؟
إجابة موجزة: خمس من دول مجلس التعاون الخليجي الست لديها الآن قوانين شاملة لحماية البيانات — المملكة العربية السعودية، والإمارات العربية المتحدة، والبحرين، وقطر، وعُمان. الكويت هي الاستثناء، حيث تتبع نهجًا قطاعيًا بدلاً من ذلك. وتختلف هذه الدول بشكل أساسي في صر...
كيف تؤثر قوانين حماية البيانات الأفريقية على اختيار مورّدي الأمن؟
إجابة موجزة: تفرض معظم الولايات القضائية الأفريقية قيودًا على النقل عبر الحدود، وتذهب عدة ولايات إلى أبعد من ذلك بفرض توطين صارم للبيانات — إذ تشترط نيجيريا وزامبيا تخزين البيانات الشخصية داخل البلاد. وهذا يستبعد أدوات الأمن المعتمدة على السحابة بشكل بنيوي، لا...
ما الذي ينطبق في أوروبا والمملكة المتحدة؟
إجابة موجزة: اللائحة الأوروبية العامة لحماية البيانات (EU GDPR) ولائحة حماية البيانات العامة الخاصة بالمملكة المتحدة (UK GDPR)، وهما متطابقتان إلى حد كبير. الضوابط العملية متماثلة؛ والاختلاف الرئيسي يكمن في الأداة التي تغطي عمليات النقل الدولي — البنود التعاقد...
هل تُعد Cyber Crucible جهة تحكم في البيانات أم جهة معالجة للبيانات؟
الإجابة المختصرة: في معظم الحالات، تعمل Cyber Crucible بصفتها جهة معالجة للبيانات نيابةً عن العميل، الذي يُعد جهة التحكم. يحدد العميل أغراض ووسائل المعالجة؛ وتقوم Cyber Crucible بمعالجة البيانات فقط وفقًا للتعليمات الموثقة الصادرة عن جهة التحكم، بموجب اتفاقية ...
كيف تتم معالجة عمليات نقل البيانات عبر الحدود؟
إجابة موجزة: من خلال الآلية التي تعترف بها كل ولاية قضائية — البنود التعاقدية القياسية المعتمدة من SDAIA للبيانات السعودية، أو ضمانات تعاقدية معادلة في أماكن أخرى — مدعومة بتقييم مكتمل لمخاطر النقل. أو يتم تجنبها كليًا، عبر النشر بطريقة لا تعبر فيها أي بيانات ...
هل تجمع Cyber Crucible بيانات شخصية حساسة؟
الإجابة المختصرة: لا. لا تقوم Cyber Crucible بجمع الفئات التي تُعرّفها هذه القوانين على أنها حساسة — البيانات البيومترية أو الصحية أو الجينية، أو البيانات التي تكشف عن الأصل العرقي أو الإثني، أو المعتقد الديني، أو الرأي السياسي. تركّز بيانات القياس عن بُعد (Te...
ما هي الضمانات التي تحمي البيانات الشخصية التي تعالجها Cyber Crucible؟
إجابة موجزة: التشفير أثناء النقل وفي حالة السكون، وإخفاء هوية المعرّفات (pseudonymization) حيثما أمكن، والتحكم في الوصول القائم على الأدوار، وإدارة المفاتيح مع تدويرها، وتسجيل عمليات التدقيق، والفحص المنتظم لنقاط الضعف — مدعومة بشروط تعاقدية في اتفاقيات معالجة...
هل يتعين علي تعيين ممثل محلي؟
إجابة موجزة: عادةً ما تكون مؤسستكم هي المطالَبة بذلك، وليس Cyber Crucible. تفرض عدة أنظمة تشريعية على الكيانات الموجودة خارج الدولة والتي تعالج البيانات الشخصية للمقيمين فيها تعيين ممثل محلي — وبما أن Cyber Crucible تعمل عادةً بصفتها معالِجًا للبيانات، فإن هذا...
كيف يمكنني طلب وثائق الامتثال؟
إجابة سريعة: تواصل مع مسؤول حماية البيانات على dpo@cybercrucible.com. تشمل الوثائق المتاحة البنود التعاقدية القياسية، وتقييم مخاطر النقل، واتفاقيات معالجة البيانات، وسياسة حوكمة البيانات — وتُقدَّم وفقًا لتدابير سرية معقولة. ما يمكنك طلبه البنود التعاقدية الق...
أين يمكنني العثور على المستندات القانونية ومستندات الثقة الخاصة بـ Cyber Crucible؟
إجابة موجزة: الاتفاقيات العامة منشورة على الموقع cybercrucible.com — وهي اتفاقية عدم الإفصاح المتبادلة، واتفاقية الخدمات الرئيسية واتفاقية ترخيص المستخدم النهائي، واتفاقية مستوى الخدمة، وسياسة الخصوصية، وشروط الخدمة. أما وثائق الامتثال التي تُقدَّم عند الطلب —...
ما هي اتفاقية عدم الإفصاح المتبادلة (Mutual NDA) الخاصة بـ Cyber Crucible، ومن يُلزَم بها؟
إجابة موجزة: هي اتفاقية عدم إفصاح متبادلة وملزمة يجب على كل موظف أو متعاقد أو مورّد لدى Cyber Crucible لديه إمكانية وصول محتملة إلى بيانات العمليات الخاصة بالعملاء أو إلى أنظمة الإدارة، توقيعها قبل بدء العمل. وهي منشورة على cybercrucible.com/mutualNDA. من يوقّ...