Advanced Search
Search Results
1999 total results found
هل تفي Cyber Crucible بمتطلبات FFIEC وتوقعات إدارة مخاطر الأطراف الثالثة؟
إجابة موجزة: صُممت Cyber Crucible لتكون قابلة للفحص وفق توقعات الأمن والعمليات واستمرارية الأعمال التي يطبقها المدققون على تقنية البنوك، كما أن حزمة الموردين المُعدة مسبقًا منظمة لتكون بمثابة أدلة العناية الواجبة التي تحتاجها المؤسسة المالية بموجب التوجيهات ال...
ما هي أطر الأمن والامتثال التي تتوافق معها Cyber Crucible؟
إجابة موجزة: تقوم Cyber Crucible بربط ضوابطها مع إطار عمل الأمن السيبراني الصادر عن NIST (NIST Cybersecurity Framework)، وعائلات الضوابط ذات الصلة ضمن NIST SP 800-53، وضوابط الأمان الحرجة الصادرة عن CIS (CIS Critical Security Controls)، كما تربطها بمعايير خدما...
هل تستخدم Cyber Crucible الذكاء الاصطناعي، وهل هو نموذج لغوي كبير؟
الإجابة المختصرة: تستخدم Cyber Crucible ذكاءً اصطناعيًا مملوكًا لها — ولكن فقط أثناء مرحلة التطوير، وليس على نقطة النهاية الخاصة بك، وهو ليس نموذجًا لغويًا كبيرًا. يُعد Genetic AI الخاص بها أداة اكتشاف تُستخدم وقت التصميم لتحديد المجموعة الحتمية من المتغيرات ا...
كيف تُحكَم الذكاء الاصطناعي ضمن دورة حياة التطوير في Cyber Crucible؟
إجابة موجزة: نظرًا لأن Genetic AI الخاص بـ Cyber Crucible يُستخدم فقط في وقت التصميم، فإنه يُحكَم ضمن دورة حياة التطوير الآمن (SDLC) بدلاً من كونه نظامًا حيًا قيد التشغيل الفعلي. تجري أعمال الاكتشاف في بيئة داخلية خاضعة للتحكم، ويتم التحقق من صحة مخرجاتها وترج...
أين تتم معالجة بيانات Cyber Crucible — وهل يتم تخزينها في السحابة؟
إجابة موجزة: يتم تحليل التهديدات والاستجابة لها محليًا على نقطة النهاية (Endpoint)، وليس في السحابة. لا تقوم Cyber Crucible بجمع ملفات العملاء أو بيانات الاعتماد أو المفاتيح، ولا تقوم بتخزين محتوى العملاء لدى مزود سحابة عامة تابع لجهة خارجية. تعمل البنية الخلف...
ما هو مستوى توفر الخدمة واتفاقية مستوى دعم Cyber Crucible؟
الإجابة المختصرة: تلتزم اتفاقية مستوى الخدمة المنشورة لدى Cyber Crucible بـ توفر خدمة شهري بنسبة 99.9% (باستثناء أعمال الصيانة المجدولة والأسباب الخارجة عن سيطرتها المعقولة)، مع آلية تعويض محددة عن فترات التوقف. أوقات استجابة الدعم مصنفة حسب مستوى الخطورة، وتُ...
كيف تتعامل Cyber Crucible مع الاحتفاظ بالبيانات وحذفها؟
إجابة موجزة: تعمل Cyber Crucible على تقليل ما تحتفظ به من بيانات إلى الحد الأدنى، ولا تحتفظ بالبيانات إلا للمدة اللازمة لتقديم الخدمة. فهي لا تجمع أبدًا محتوى العميل أو بيانات الاعتماد أو المفاتيح في المقام الأول، وبالتالي لا يوجد شيء يجب الاحتفاظ به في هذه ال...
هل تمتلك Cyber Crucible مسؤولاً عن خصوصية البيانات؟
الإجابة المختصرة: نعم. تعاقدت Cyber Crucible مع مسؤول خصوصية بيانات (DPO) يتمتع بخبرة تشمل عدة ولايات قضائية، بما في ذلك GDPR الأوروبي/البريطاني، وقانونَي CCPA/CPRA في كاليفورنيا، وHIPAA، وPCI-DSS، بالإضافة إلى أنظمة حماية البيانات العالمية بما فيها نظام حماية...
هل تخضع Cyber Crucible للوائح الرقابة على الصادرات الأمريكية؟
الإجابة المختصرة: نعم — يخضع برنامج Cyber Crucible للوائح إدارة الصادرات (EAR) الصادرة عن وزارة التجارة الأمريكية. وهو غير خاضع لنظام ITAR ولا تديره وزارة الخارجية الأمريكية. لا يلزم الحصول على ترخيص خاص لتوفير البرنامج للعملاء، ويتم التعامل مع تصنيف الصادرات ...
كيف تقلل Cyber Crucible مخاطر الأطراف الثالثة والموردين لدى الجهات المنظَّمة والخاضعة للرقابة؟
إجابة موجزة: عبر إزالة المخاطرة بدلاً من مجرد إدارتها. الحقائق الثلاث التي تجيب عن أصعب أسئلة مخاطر الموردين هي: أن Cyber Crucible لا تجمع أي محتوى للعملاء أو بيانات اعتماد أو مفاتيح؛ وأن الحماية تعمل محليًا وتستمر حتى في حال انقطاع أي خدمة خلفية؛ وأن الذكاء ا...
كيف أحصل على حزمة العناية الواجبة الأمنية الخاصة بـ Cyber Crucible؟
الإجابة المختصرة: اطلبها من dpo@cybercrucible.com. بموجب اتفاقية عدم إفشاء متبادلة (NDA)، تقدّم Cyber Crucible حزمة أمان بائعين جاهزة تجيب عن مجالات الاستبيانات القياسية (SIG، CAIQ) وتحل محل تقرير SOC 2 في الحالات التي يبحث فيها المراجع عادةً عن تقرير من هذا ا...
كيف تدعم Cyber Crucible متطلبات HIPAA، وهل توقّع اتفاقية الشريك التجاري (Business Associate Agreement)؟
الإجابة المختصرة: تدعم Cyber Crucible التزامات الكيان المُغطى (covered entity) بموجب HIPAA بشكل أساسي من خلال عدم جمع معلومات الصحة المحمية (PHI) على الإطلاق. يتم التحليل محليًا على نقطة النهاية، لذا لا تُرفع معلومات الصحة المحمية إلى سحابة تابعة لجهة خارجية ل...
كيف تدعم Cyber Crucible قانون FERPA وخصوصية بيانات الطلاب للمدارس والجامعات؟
إجابة مختصرة: تساعد Cyber Crucible المؤسسات التعليمية بطريقتين: فهي توقف برامج الفدية بشكل مستقل دون الحاجة إلى مركز عمليات أمنية يعمل على مدار الساعة، ومن خلال FortressAI، تقيّم وصول أدوات الذكاء الاصطناعي إلى البيانات على مستوى الجهاز، بحيث لا تصل سجلات الطل...
هل حصلت Cyber Crucible على اعتماد FedRAMP، وكيف تخدم الجهات الحكومية؟
إجابة موجزة: لا — لا تحمل Cyber Crucible حاليًا اعتماد FedRAMP، ولا توحي بخلاف ذلك. يمنح FedRAMP الاعتماد لعروض الخدمات السحابية التي تحتفظ ببيانات الجهات الحكومية؛ أما نموذج Cyber Crucible فمختلف. فهو يعمل محليًا على نقطة النهاية ويمكن نشره بالكامل داخل المنش...
هل تفي Cyber Crucible بمتطلبات CMMC وDFARS الخاصة بالقاعدة الصناعية الدفاعية؟
الإجابة المختصرة: إن Cyber Crucible غير حاصلة على شهادة CMMC، وهي تعلن ذلك بوضوح. وهي تدعم التزامات المقاول الدفاعي بموجب DFARS 252.204-7012 وCMMC بشكل أساسي من خلال عدم جمع المعلومات غير المصنّفة الخاضعة للرقابة (CUI)، ومن خلال دعم النشر داخل المنشأة أو في بي...
كيف يتناسب Cyber Crucible مع معيار NERC CIP وأمن البنية التحتية الحيوية؟
إجابة موجزة: يناسب Cyber Crucible بيئات البنية التحتية الحيوية والمرافق العامة لأنه يحمي نقاط النهاية بشكل مستقل ويمكنه العمل دون اتصال بالإنترنت أو في بيئات معزولة (air-gapped)، دون أي اعتماد على السحابة ضمن مسار الحماية. وهذا يتناسب مع أنظمة BES Cyber System...
كيف تتوافق Cyber Crucible مع معيار IEC 62443 لأنظمة التحكم الصناعي؟
إجابة موجزة: تدعم Cyber Crucible نموذج الدفاع المتعدد الطبقات (defense-in-depth) الخاص بمعيار IEC 62443 لأنظمة الأتمتة والتحكم الصناعي من خلال إضافة حماية مستقلة لنقاط النهاية على مستوى النواة (kernel-level) لا تعطل الإنتاج. تعمل محليًا، وتتحمل انقطاع الاتصال،...
كيف تدعم Cyber Crucible معيار PCI-DSS لقطاعي التجزئة والضيافة؟
الإجابة المختصرة: لا تقوم Cyber Crucible بمعالجة أو تخزين أو نقل بيانات حاملي البطاقات، ولذلك فهي خارج نطاق التقييم بصفتها معالِجًا لبيانات البطاقات — بينما تظل تدعم أهداف الضبط الخاصة بمعيار PCI-DSS للتاجر، وخصوصًا متطلب حماية الأنظمة من البرمجيات الخبيثة. فه...