شركة أمن البيانات للأمن السيبراني

DataSec — Zero Trust Securityاطلب استشارة

مركز الثقة

مركز الثقة

ما نحمله من تراخيص، وكيف نحمي بياناتكم على هذا الموقع، وكيف تحصلون على ما تحتاجونه لتقييمنا كمورد.

التراخيص والشهادات

ترخيص الهيئة الوطنية للأمن السيبراني

  • الترخيص: ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار — المستوى الثاني.
  • رقم الترخيص: 010220341.
  • سريان الترخيص: من 2026-07-14 إلى 2031-07-14.
  • النطاق: يخوّل ترخيص المستوى الثاني تقديم خدمات مركز عمليات الأمن السيبراني المُدار لأي جهة عدا الجهات الحكومية والجهات التي تمتلك بنى تحتية وطنية حساسة أو تشغلها أو تستضيفها.
  • التحقق: يمكنكم التحقق من إدراجنا في سجل التسجيل والترخيص على موقع الهيئة nca.gov.sa (صفحة التسجيل والترخيص، فئة مقدمي خدمات مركز عمليات الأمن السيبراني المُدار).

السجلات الرسمية

  • الاسم القانوني: أمن البيانات للأمن السيبراني.
  • السجل التجاري: 1010752666.
  • الرقم الموحد للمنشأة: 7026307020.
  • المجموعة: EXA لتقنية المعلومات.

ترخيص تقديم خدمات مركز عمليات الأمن السيبراني المُدار — المستوى الثاني

رقم الترخيص: 010220341

اعرف المزيد: ترخيص الهيئة الوطنية للأمن السيبراني

كيف يحمي هذا الموقع بياناتكم

هذا الموقع منفصل تماماً عن أنظمة مركز العمليات، ولا يحتوي على أي بيانات تشغيلية لعملائنا. البيانات الوحيدة التي يعالجها هي ما ترسلونه أنتم عبر نماذج الطلب والتوظيف وطلبات البيانات.

  • موقع الاستضافة: يعمل الموقع على خادم تديره داتاسك في مركز بيانات LeaseWeb بهولندا وتُحفظ عليه الملفات الخاصة، وقاعدة البيانات لدى Neon في فرانكفورت بألمانيا، وفق تقييم موثق لنقل البيانات وضمانات تعاقدية. نعيد تقييم الاستضافة داخل المملكة عند توفر خيار مناسب.
  • التشفير: الاتصال بالموقع مشفر بالكامل عبر HTTPS، وقاعدة البيانات مشفرة أثناء التخزين.
  • تخزين الملفات: السير الذاتية وملفات كراسات الشروط تُخزَّن في مساحة خاصة لا يمكن الوصول إليها برابط عام، وتُحذف عند انتهاء مدة الاحتفاظ.
  • عناوين الإنترنت: لا نخزن عنوان IP الخاص بكم بصيغته الأصلية، بل تجزئة مملّحة (salted hash) تُستخدم للحماية من إساءة الاستخدام فقط.
  • سجل التدقيق: كل اطلاع أو تصدير أو حذف يجريه موظفونا على طلباتكم أو بياناتكم يُسجَّل في سجل تدقيق لا يمكن تعديله.
  • الوصول الداخلي: حسابات الموظفين محمية بالتحقق بخطوتين، وتُمنح صلاحيات الوصول بحسب الدور.
  • الحماية من إساءة الاستخدام: حماية الشبكة عبر Cloudflare، وحدود لمعدل الطلبات على النماذج وواجهات البرمجة.
  • التحليلات: لا نستخدم أدوات تحليل أو تتبع للزوار ولا أي وحدات إعلانية.

مدد الاحتفاظ

  • طلبات الخدمة والاستشارة غير المحوّلة إلى تعاقد: 24 شهراً.
  • طلبات التوظيف: 12 شهراً من آخر نشاط.
  • شبكة المواهب (بموافقة منفصلة): 24 شهراً.
  • طلبات أصحاب البيانات: تُحفظ بما يثبت تنفيذها وفق ما يتطلبه النظام.

حماية البيانات الشخصية

نعالج بياناتكم الشخصية وفق نظام حماية البيانات الشخصية (PDPL) ولوائحه التنفيذية الصادرة عن الهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA).

الأغراض

  • الرد على طلبات الخدمة والاستشارة والتواصل بشأنها.
  • دراسة طلبات التوظيف والتواصل مع المرشحين.
  • تشغيل الموقع وحمايته من إساءة الاستخدام.
  • تنفيذ طلبات أصحاب البيانات وإثبات تنفيذها.

حقوقكم

  • الاطلاع على بياناتكم والحصول على نسخة منها.
  • تصحيح البيانات غير الدقيقة أو استكمالها.
  • طلب حذف البيانات عند انتفاء الغرض.
  • سحب الموافقة في أي وقت دون أثر على ما سبقها من معالجة.
  • الاعتراض على المعالجة في الحالات التي يجيزها النظام.

نرد على الطلبات الموثقة خلال 30 يوماً من استلامها وفق اللائحة التنفيذية. لتقديم طلب، استخدموا نموذج «طلب متعلق ببياناتي» في صفحة سياسة الخصوصية أو راسلوا info@datasec.sa. لديكم أيضاً الحق في تقديم شكوى إلى الهيئة السعودية للبيانات والذكاء الاصطناعي.

التفاصيل الكاملة في سياسة الخصوصية وإشعار خصوصية المتقدمين.

أمن عمليات مركز العمليات

يُشغَّل مركز عمليات الأمن السيبراني المُدار من الرياض وفق متطلبات إطار ترخيص الهيئة الوطنية للأمن السيبراني لمقدمي خدمات المركز المُدار. ما يلي وصف عام؛ لا ننشر تفاصيل تشغيلية أو بيانات عن المستفيدين.

  • الفصل: بيئة مركز العمليات معزولة عن الشبكة المكتبية وعن هذا الموقع، ولا يُربط أي منهما بأنظمة العملاء إلا عبر قنوات متفق عليها تعاقدياً.
  • الوصول: يُمنح المحللون وصولاً بحسب الدور وبمبدأ الحد الأدنى من الصلاحيات، مع تحقق متعدد العوامل وسجلات وصول تُراجع دورياً.
  • الأشخاص: يخضع منسوبو مركز العمليات لإجراءات فحص قبل التعيين والتزامات سرية مكتوبة.
  • البيانات: تُعالج بيانات المراقبة وفق متطلبات الإطار التنظيمي، بما فيها متطلبات المكان داخل المملكة، ولا تُنشر أي بيانات تتعلق بالمستفيدين أو بحوادثهم دون موافقة خطية من الهيئة والعميل.
  • الاستمرارية: خطط استمرارية وتعافٍ موثقة ومختبرة دورياً.

تفاصيل البنية والضوابط تُقدَّم للعملاء المؤهلين ضمن ملف العناية الواجبة تحت اتفاقية سرية.

ملف العناية الواجبة للموردين

إذا كنتم تقيّموننا كمورد، نوفر ملفاً موحداً يجيب عن أغلب أسئلة استبيانات الأمن لدى البنوك والجهات المنظمة. يتضمن الملف:

  • نسخة من ترخيص الهيئة الوطنية للأمن السيبراني.
  • ملخص سياسات أمن المعلومات واستمرارية الأعمال وإدارة الحوادث.
  • وصفاً عاماً لبنية مركز العمليات والفصل بين البيئات.
  • قائمة المعالجين من الباطن ومواقع المعالجة.
  • نموذج اتفاقية معالجة البيانات وشروط السرية.

يُرسل الملف بعد تأهيل قصير للطلب للتأكد من أن الجهة الطالبة عميل محتمل أو جهة تدقيق تعمل نيابةً عنه، ويُقدَّم تحت اتفاقية سرية. استخدموا النموذج القصير أدناه، وسيتواصل معكم فريق الحسابات لاستكمال التأهيل.

طلب حزمة العناية الواجبة

الإبلاغ المسؤول عن الثغرات

إذا اكتشفتم ثغرة أمنية في أحد مواقع datasec.sa، نرحب بإبلاغنا عبر info@datasec.sa. تفاصيل النطاق، والحماية القانونية للباحثين بحسن نية، وما يجب تضمينه في البلاغ موجودة في سياسة الإبلاغ المسؤول. يتوفر أيضاً ملف security.txt على المسار /.well-known/security.txt.

تواصل

لنتحدث عن احتياجك

نرد على استفساراتك عبر النموذج أو واتساب أو الاتصال أو البريد الإلكتروني.