سياسة الأمن السيبراني
المقدمة ونطاق السياسة
تولي منصة HalaQa Pro أهمية قصوى لحماية بيانات مستخدميها وضمان سرية وأمان المعلومات المتداولة عبر خدماتها. تهدف هذه السياسة إلى توضيح الضوابط والإجراءات المتبعة لحماية البيانات من الوصول غير المصرح به أو التغيير أو الإتلاف.
تسري هذه السياسة على جميع الأنظمة والخدمات، والمحتويات، وقواعد البيانات التي تديرها منصة HalaQa Pro، وتشمل جميع المستخدمين والموظفين والأطراف المتعاقدة معنا.
1. حماية البيانات والمعلومات
- يتم تشفير البيانات الحساسة أثناء النقل والتخزين باستخدام تقنيات حديثة ومعتمدة.
- نلتزم بعدم مشاركة بيانات المستخدمين مع أي طرف ثالث إلا وفق القوانين أو بموافقة المستخدم.
- يتم الاحتفاظ بالبيانات وفق سياسات تخزين مؤمنة مع إمكانية إتلافها بشكل آمن عند انتهاء الغرض منها.
2. التحكم بالوصول والصلاحيات
- يتم منح صلاحيات الدخول للأنظمة والخدمات بناء على مبدأ "الحد الأدنى من الامتيازات".
- يتم فرض المنصة استخدام كلمات مرور قوية وتفعيل المصادقة الثنائية (2FA) عند الإمكان.
- يتم مراجعة الصلاحيات بشكل دوري للتأكد من مطابقتها لاحتياجات العمل فقط.
3. أمن الشبكات والأنظمة
- تعتمد HalaQa Pro بروتوكولات حماية حديثة (مثل HTTPS وTLS) في جميع الاتصالات.
- يتم تحديث الأنظمة والبرمجيات بشكل دوري لتقليل الثغرات الأمنية.
- يتم رصد الشبكات والأنظمة لكشف أي محاولات وصول غير مصرح بها أو نشاط مشبوه.
4. إدارة الحوادث الأمنية
- وضعت المنصة خطة استجابة للحوادث (Incident Response Plan) لمعالجة أي خرق أمني بشكل فوري.
- يتم إشعار المستخدمين المتضررين في حال حدوث أي اختراق يؤثر على بياناتهم.
- يتم تسجيل وتوثيق جميع الحوادث الأمنية لتقييم ومنع تكرارها مستقبلاً.
5. التدريب والتوعية
- يتم تدريب فريق العمل بشكل دوري على أفضل ممارسات الأمن السيبراني.
- يتم توعية المستخدمين بطرق الحماية الأساسية.
6. المراجعة والتحديث
تخضع هذه السياسة للمراجعة والتحديث بشكل دوري لضمان مواكبتها لأحدث التقنيات ومعايير الأمن السيبراني. سيتم إشعار المستخدمين في حال إجراء أي تغييرات جوهرية على هذه السياسة.