من عملائنا في هذا القطاع
المزيد من عملائناالشعارات المعروضة عيّنة مختارة من عملائنا وليست قائمة كاملة، وتدل على علاقة عمل عبر خدماتنا المختلفة؛ ولا تعني أن كل جهة تستفيد من كل خدمة.
المتطلبات التنظيمية
إطار الأمن السيبراني للبنك المركزي السعودي (SAMA CSF)
ينطبق على شركات التمويل والتقنية المالية الخاضعة لإشراف البنك المركزي، ويتطلب مستوى نضج موثقاً في الحوكمة والدفاع والصمود والأطراف الخارجية.
متطلبات هيئة التأمين
تخضع شركات التأمين لمتطلبات هيئة التأمين في الأمن السيبراني وحوكمة التقنية، مع توقع استمرارية الأعمال وحماية بيانات حاملي الوثائق.
نظام حماية البيانات الشخصية (PDPL)
البيانات الصحية والمالية لحاملي الوثائق والعملاء بيانات حساسة تتطلب موافقة صريحة، وتقليلاً للبيانات، وضوابط نقل خارج المملكة، وإجراءات للتعامل مع طلبات أصحاب البيانات.
هيئة السوق المالية (CMA) حيث ينطبق
المؤسسات المالية المرخصة من هيئة السوق المالية تخضع لمتطلباتها التقنية والأمنية إلى جانب ضوابط الهيئة الوطنية للأمن السيبراني.
الخدمات الموصى بها
مركز عمليات الأمن السيبراني المُدار
مراقبة 24/7 وتحليل واستجابة بترخيص من الهيئة الوطنية للأمن السيبراني.
الكشف والاستجابة المُدارة (MDR)
كشف واستجابة على الأجهزة الطرفية والهوية بفريق محللين.
استشارات الحوكمة والمخاطر والامتثال
سياسات وإجراءات وإدارة مخاطر مبنية على ضوابط الهيئة الوطنية وساما وISO 27001.
تقييم الامتثال
قياس الفجوة مقابل ECC وCSCC وSAMA CSF وPDPL مع خطة معالجة.
اختبار الاختراق
اختبار التطبيقات والشبكات والبنية بمنهجيات معتمدة وتقرير قابل للتنفيذ.
مخاطر الطرف الثالث ومنصة GRC
تقييم الموردين وإدارة الامتثال على منصة واحدة.
أمن البيانات
تصنيف البيانات ومنع تسربها وتشفيرها وفق متطلبات PDPL.
التوعية والتدريب
برامج توعية وحملات تصيّد تدريبية تقاس نتائجها.
كيف نعمل مع هذا القطاع
- 1
رصد مُدار بحجم يناسبكم
نقدّم خدمات مركز عمليات الأمن السيبراني المُدار والكشف والاستجابة المُدارة بموجب ترخيص المستوى الثاني، بنطاق يبدأ بالأصول الأكثر حساسية ويتوسع مع نموكم. لا تُقدَّم خدمات المركز المُدار للجهات الحكومية أو البنى التحتية الوطنية الحساسة.
- 2
إطار واحد لعدة مشرفين
نبني سجل ضوابط موحداً يربط متطلبات البنك المركزي وهيئة التأمين وهيئة السوق المالية والهيئة الوطنية، فيُجاب كل مشرف من مصدر واحد للأدلة.
- 3
حماية البيانات كجزء من المنتج
نراجع تدفقات البيانات في منتجاتكم الرقمية وبوابات العملاء، ونطبق تشفيراً وضوابط وصول وتقليلاً للبيانات تلبي نظام حماية البيانات الشخصية دون تعطيل التجربة.
أسئلة شائعة
نحن شركة تقنية مالية ناشئة. هل الخدمات مناسبة لحجمنا؟
نعم. نبدأ بتقييم قصير يحدد الحد الأدنى المطلوب للترخيص والإشراف، ثم نقترح نطاقاً مُداراً يغطي الأصول الحرجة فقط ويتوسع لاحقاً.
هل تساعدون في متطلبات الأمن السيبراني ضمن طلبات الترخيص؟
نعم. نعدّ السياسات والإجراءات والأدلة المطلوبة في مرحلة الترخيص، ونرافقكم في الرد على استفسارات الجهة المشرفة.
كيف تتعاملون مع البيانات الصحية لحاملي الوثائق؟
لا نحتاج إلى الاطلاع على بيانات حاملي الوثائق لتقديم معظم خدماتنا. عند الضرورة، يُحدد الوصول في العقد بأضيق نطاق، ويُسجَّل، ويخضع لاتفاقية معالجة بيانات.
تواصل
لنتحدث عن احتياجك
نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.
الجوال (اتصال وواتساب)
+966 59 750 4669البريد الإلكتروني
info@datasec.sa























