Advanced Search
Search Results
2388 total results found
هل تبيع Cyber Crucible بيانات العملاء أو تشاركها مع أطراف ثالثة؟
الإجابة المختصرة: لا. لا تشارك Cyber Crucible معلومات العملاء أو بيانات القياس عن بُعد (telemetry) الخاصة بهم أو ترخّصها أو تتاجر بها أو تفصح عنها لأي طرف ثالث، وبيانات العملاء غير معروضة للبيع تحت أي ظرف من الظروف. الالتزامات عدم المشاركة مع أطراف ثالثة إطلا...
ما الذي يمكن لشركة Cyber Crucible الإفصاح عنه إذا أُلزمت بذلك من قِبل حكومة أو محكمة؟
إجابة موجزة: لا شيء في الفئات الأكثر أهمية، لأن الشركة لا تحتفظ بها من الأساس. لا تقوم Cyber Crucible بجمع أو تخزين أو الاحتفاظ بمفاتيح فك التشفير أو بيانات اعتماد المستخدمين أو ملفات العملاء — وبالتالي لا يوجد شيء من هذا النوع يمكن تقديمه لأي طرف خاص، أو حكوم...
كيف تتم حماية بيانات Cyber Crucible أثناء النقل؟
الإجابة المختصرة: تفرض جميع الاتصالات بين العميل (Agent) والخادم استخدام بروتوكول TLS 1.3. كما تستخدم حمولات البيانات التشغيلية إضافةً إلى ذلك تشفير JSON Web Encryption (JWE) مع أزواج مفاتيح تشفير فريدة لكل عميل (agent)، بحيث لا يمكن اعتراض الحمولات أو التلاعب...
أين تتم معالجة بياناتي، وهل يمكن أن تبقى داخل بلدي؟
الإجابة المختصرة: نعم. يمكن تهيئة بنية Cyber Crucible التحتية بحيث تتم المعالجة بالقرب الجغرافي من نطاق ولايتكم القانونية أو داخله، كما أن النشر المحلي بالكامل (on-premises) مع عزل تام عن الشبكات الخارجية (air-gapped) يُبقي كل شيء داخل حدود شبكتكم الخاصة دون أ...
ما هي نماذج النشر المتاحة لسيادة البيانات؟
الإجابة المختصرة: نموذجان. نموذج محلي معزول تمامًا (Air-Gapped) حيث لا تغادر أي بيانات شبكتك، ونموذج سحابي مستضاف أو هجين بمساعدة السحابة مع اتصالات TLS مشفّرة بـ JWE إلى خوادم مُهيّأة إقليميًا. كلا النموذجين يوفران نفس أداء المنع المحلي في أقل من 200 ميلي ثان...
كيف تدير Cyber Crucible مخاطر سلسلة التوريد والمخاطر الداخلية؟
إجابة موجزة: من خلال اتفاقيات عدم إفصاح متبادلة وملزمة لجميع الأفراد الذين قد تتاح لهم إمكانية الوصول، ووصول إداري مقيّد بصرامة وفق مبدأ "الحاجة إلى المعرفة" ومقتصر على الموظفين المفحوصين، وتفويض بعدم التسامح المطلق لعزل أو فصل أي مورّد أو بائع أو مقاول أو موظ...
هل تدمج Cyber Crucible مكتبات تابعة لجهات خارجية أو شيفرة برمجية أجنبية؟
إجابة موجزة: لا. تُصمَّم أجهزة استشعار النواة (kernel sensors)، وبرامج التشغيل (drivers)، ونماذج Genetic AI السلوكية داخليًا. لا تُدمَج في البرمجية أي حزم تطوير برمجيات (SDKs) مدعومة من دول أجنبية، أو مكتبات تابعة لجهات خارجية غير موثّقة، أو آليات تتبّع بيانات...
ماذا يعني الحياد الجيوسياسي في برمجيات الأمن؟
إجابة موجزة: يعني ذلك أن البرمجية مُصمَّمة لحماية مؤسستك دون تضمين أبواب خلفية استراتيجية أجنبية، أو شراكات استخباراتية مع دول أجنبية، أو اعتماديات إلزامية على السحابة — بحيث لا يؤدي استخدامها إلى استيراد المصالح الاستراتيجية لدولة أخرى إلى بنيتك التحتية. المش...
حماية البيانات الإقليمية والامتثال
كيف تدعم Cyber Crucible قوانين حماية البيانات في الخليج وأفريقيا وأوروبا وخارجها — أدوار جهة التحكم ومعالج البيانات، وعمليات النقل عبر الحدود، وإقامة البيانات، والبيانات الحساسة، والتمثيل المحلي.
لماذا تطلب العديد من قوانين حماية البيانات الوطنية الأمور نفسها؟
إجابة موجزة: لأن معظم قوانين حماية البيانات الحديثة مصممة وفق الإطار نفسه. سواء تعلق الأمر بقانون حماية البيانات الشخصية السعودي (PDPL)، أو الإمارات، أو البحرين، أو قطر، أو عُمان، أو كينيا، أو نيجيريا، أو جنوب أفريقيا، أو اللائحة العامة لحماية البيانات الأوروب...
ما هي دول الخليج التي لديها قوانين لحماية البيانات، وكيف تختلف؟
إجابة موجزة: خمس من دول مجلس التعاون الخليجي الست لديها الآن قوانين شاملة لحماية البيانات — المملكة العربية السعودية، والإمارات العربية المتحدة، والبحرين، وقطر، وعُمان. الكويت هي الاستثناء، حيث تتبع نهجًا قطاعيًا بدلاً من ذلك. وتختلف هذه الدول بشكل أساسي في صر...
كيف تؤثر قوانين حماية البيانات الأفريقية على اختيار مورّدي الأمن؟
إجابة موجزة: تفرض معظم الولايات القضائية الأفريقية قيودًا على النقل عبر الحدود، وتذهب عدة ولايات إلى أبعد من ذلك بفرض توطين صارم للبيانات — إذ تشترط نيجيريا وزامبيا تخزين البيانات الشخصية داخل البلاد. وهذا يستبعد أدوات الأمن المعتمدة على السحابة بشكل بنيوي، لا...
ما الذي ينطبق في أوروبا والمملكة المتحدة؟
إجابة موجزة: اللائحة الأوروبية العامة لحماية البيانات (EU GDPR) ولائحة حماية البيانات العامة الخاصة بالمملكة المتحدة (UK GDPR)، وهما متطابقتان إلى حد كبير. الضوابط العملية متماثلة؛ والاختلاف الرئيسي يكمن في الأداة التي تغطي عمليات النقل الدولي — البنود التعاقد...
هل تُعد Cyber Crucible جهة تحكم في البيانات أم جهة معالجة للبيانات؟
الإجابة المختصرة: في معظم الحالات، تعمل Cyber Crucible بصفتها جهة معالجة للبيانات نيابةً عن العميل، الذي يُعد جهة التحكم. يحدد العميل أغراض ووسائل المعالجة؛ وتقوم Cyber Crucible بمعالجة البيانات فقط وفقًا للتعليمات الموثقة الصادرة عن جهة التحكم، بموجب اتفاقية ...
كيف تتم معالجة عمليات نقل البيانات عبر الحدود؟
إجابة موجزة: من خلال الآلية التي تعترف بها كل ولاية قضائية — البنود التعاقدية القياسية المعتمدة من SDAIA للبيانات السعودية، أو ضمانات تعاقدية معادلة في أماكن أخرى — مدعومة بتقييم مكتمل لمخاطر النقل. أو يتم تجنبها كليًا، عبر النشر بطريقة لا تعبر فيها أي بيانات ...
هل تجمع Cyber Crucible بيانات شخصية حساسة؟
الإجابة المختصرة: لا. لا تقوم Cyber Crucible بجمع الفئات التي تُعرّفها هذه القوانين على أنها حساسة — البيانات البيومترية أو الصحية أو الجينية، أو البيانات التي تكشف عن الأصل العرقي أو الإثني، أو المعتقد الديني، أو الرأي السياسي. تركّز بيانات القياس عن بُعد (Te...
ما هي الضمانات التي تحمي البيانات الشخصية التي تعالجها Cyber Crucible؟
إجابة موجزة: التشفير أثناء النقل وفي حالة السكون، وإخفاء هوية المعرّفات (pseudonymization) حيثما أمكن، والتحكم في الوصول القائم على الأدوار، وإدارة المفاتيح مع تدويرها، وتسجيل عمليات التدقيق، والفحص المنتظم لنقاط الضعف — مدعومة بشروط تعاقدية في اتفاقيات معالجة...
هل يتعين علي تعيين ممثل محلي؟
إجابة موجزة: عادةً ما تكون مؤسستكم هي المطالَبة بذلك، وليس Cyber Crucible. تفرض عدة أنظمة تشريعية على الكيانات الموجودة خارج الدولة والتي تعالج البيانات الشخصية للمقيمين فيها تعيين ممثل محلي — وبما أن Cyber Crucible تعمل عادةً بصفتها معالِجًا للبيانات، فإن هذا...