من عملائنا في هذا القطاع
المزيد من عملائناالشعارات المعروضة عيّنة مختارة من عملائنا وليست قائمة كاملة، وتدل على علاقة عمل عبر خدماتنا المختلفة؛ ولا تعني أن كل جهة تستفيد من كل خدمة.
المتطلبات التنظيمية
إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF)
يحدد الإطار مستويات نضج لكل نطاق تحكم، ويتوقع تقييماً ذاتياً دورياً ومراجعة مستقلة. النضج المستهدف يتطلب إثباتاً تشغيلياً مستمراً لا وثائق فقط.
الضوابط الأساسية للأمن السيبراني (NCA ECC)
إلى جانب إطار البنك المركزي، تنطبق ضوابط الهيئة الوطنية للأمن السيبراني على البنوك ضمن نطاقها، ويلزم مواءمة الإطارين في سجل ضوابط واحد.
نظام حماية البيانات الشخصية (PDPL)
بيانات العملاء المالية بيانات شخصية عالية الحساسية. النظام يفرض أساساً نظامياً للمعالجة، وحقوقاً لأصحاب البيانات، وإشعاراً عن التسريبات إلى الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).
مخاطر الأطراف الخارجية والإسناد
يتوقع البنك المركزي تقييم الموردين قبل التعاقد وأثناءه، وتصنيف الخدمات المُسندة، ومراقبة أمن شركاء التقنية المالية المتصلين بأنظمتكم.
الخدمات الموصى بها
مركز عمليات الأمن السيبراني المُدار
مراقبة 24/7 وتحليل واستجابة بترخيص من الهيئة الوطنية للأمن السيبراني.
الكشف والاستجابة المُدارة (MDR)
كشف واستجابة على الأجهزة الطرفية والهوية بفريق محللين.
اختبار الاختراق
اختبار التطبيقات والشبكات والبنية بمنهجيات معتمدة وتقرير قابل للتنفيذ.
الفريق الأحمر
محاكاة خصم حقيقي لقياس قدرة فريقك على الكشف والاستجابة.
استشارات الحوكمة والمخاطر والامتثال
سياسات وإجراءات وإدارة مخاطر مبنية على ضوابط الهيئة الوطنية وساما وISO 27001.
تقييم الامتثال
قياس الفجوة مقابل ECC وCSCC وSAMA CSF وPDPL مع خطة معالجة.
مخاطر الطرف الثالث ومنصة GRC
تقييم الموردين وإدارة الامتثال على منصة واحدة.
الهوية وإدارة الوصول
هوية موحدة، وصول مميز مُدار، ومصادقة متعددة العوامل بنهج انعدام الثقة.
كيف نعمل مع هذا القطاع
- 1
رصد مرخص واستجابة موثقة
نقدّم خدمات مركز عمليات الأمن السيبراني المُدار بموجب ترخيص المستوى الثاني من الهيئة الوطنية للأمن السيبراني، مع إجراءات استجابة موثقة تربط كل حادث بمتطلبات الإبلاغ لدى البنك المركزي. إذا كانت منشأتكم مصنفة ضمن البنى التحتية الوطنية الحساسة، نخدمكم عبر التقييم والحوكمة والحلول دون خدمات المركز المُدار.
- 2
اختبار يحاكي الخصم الحقيقي
اختبار الاختراق وتمارين الفريق الأحمر تُخطط مع فرقكم بنطاق واضح وقواعد اشتباك مكتوبة، وتنتهي بتقرير يربط كل نتيجة بضابط في الإطار وخطوة معالجة.
- 3
الأطراف الخارجية في منصة واحدة
نساعدكم على بناء برنامج لإدارة مخاطر الأطراف الخارجية: تصنيف الموردين، واستبيانات تقييم، ومتابعة الأدلة والاستثناءات في منصة حوكمة تُنتج تقارير جاهزة للمراجعة.
أسئلة شائعة
هل يتكامل مركز العمليات المُدار مع أدواتنا الحالية؟
نعم. نعمل على منصات SIEM وEDR وأدوات الهوية القائمة لديكم كلما أمكن، ونضيف ما يلزم فقط. لدينا خبرة تركيب وتشغيل على Splunk وعلى منصات أخرى شائعة في القطاع.
كيف تدعمون التقييم الذاتي لإطار البنك المركزي؟
نقيّم مستوى النضج الحالي لكل نطاق، ونحدد الأدلة الناقصة، ونضع خطة للوصول إلى المستوى المستهدف، ثم نساعدكم في تجهيز ملف المراجعة المستقلة.
أين تُعالج بيانات المراقبة؟
تُشغَّل خدمات مركز العمليات المُدار وفق متطلبات إطار ترخيص الهيئة الوطنية للأمن السيبراني، بما فيها متطلبات الموقع ومعالجة البيانات داخل المملكة. تفاصيل البنية والفصل بين البيئات تُقدَّم ضمن ملف العناية الواجبة.
هل تنشرون أسماء عملائكم من البنوك؟
لا. لا ننشر أسماء المستفيدين من خدمات المركز المُدار ولا بيانات عن حوادثهم، التزاماً بشروط الترخيص وباتفاقيات السرية. يمكن ترتيب مراجع بموافقة خطية من العميل.
تواصل
لنتحدث عن احتياجك
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa








