حماية البيانات

حماية البيانات وأمن المعلومات

أعلى معايير الأمن السيبراني المعتمدة في المملكة — تشفير، عزل، وامتثال PDPL

متوافق مع NCA-ECC و PDPL

ركائز الأمان

5

الامتثال

PDPL

التشفير

AES-256

استضافة محلية

100%

ركائز حماية البيانات

ست طبقات أمنية تحمي منشأتك وبيانات موظفيك

الحوكمة والامتثال

نلتزم بمعايير NCA-ECC وهيئة الحكومة الرقمية. تخضع المنصة لمراجعات أمنية دورية واختبارات اختراق سنوية.

التشفير الشامل

AES-256 للبيانات المخزنة و TLS 1.3 أثناء النقل. مفاتيح التشفير مُدارة بشكل آمن ومنفصلة عن البيانات.

سجل التدقيق

سجل Append-Only غير قابل للتعديل: مَن، متى، ماذا، ومن أي IP. متاح للتصدير والتدقيق الداخلي.

عزل البيانات

عزل منطقي كامل. لا يمكن لأي منشأة الوصول لبيانات أخرى.

النسخ الاحتياطي

نسخ يومية وأسبوعية مشفرة. RTO أقل من 4 ساعات و RPO أقل من 24 ساعة. اختبار استعادة شهري.

السياسات والإجراءات

تفاصيل أمن المعلومات وحماية البيانات

سياسة أمن المعلومات

تطبق تارمت إطار ISMS يستند إلى ISO 27001 ومتطلبات NCA-ECC وDGA. يشمل: إدارة المخاطر، التحكم بالوصول، إدارة الثغرات، الاستجابة للحوادث، BCP/DRP، والتدقيق الداخلي.

صلاحيات الوصول وإدارة الهوية

مبدأ أقل صلاحية (Least Privilege) مع MFA إلزامي لموظفي تارمت. جميع عمليات الوصول مسجلة. لا يطلع أي موظف على بيانات العميل دون تصريح صريح ومؤقت.

أمن الحسابات والمصادقة

كلمة مرور 8+ أحرف مع تعقيد، MFA متاح، حماية من Brute Force (قفل بعد 5 محاولات)، انتهاء الجلسة بعد 30 دقيقة خمول، وإعادة مصادقة للعمليات الحساسة.

الإبلاغ عن الثغرات الأمنية

نرحب بالإبلاغ المسؤول. أرسل التفاصيل إلى info@yelo.sa. نعد بالرد الأولي خلال 24 ساعة. يرجى عدم استغلال الثغرة أو الكشف عنها علناً قبل المعالجة.

معالجة البيانات والخصوصية

تُعالج البيانات لغرض تقديم الخدمة فقط. لا نستخدمها لتدريب AI أو تحليلات خارج النطاق. لا نشاركها مع أطراف ثالثة دون موافقة كتابية. متوافق مع PDPL.

الامتثال للوائح والأنظمة

الامتثال لـ PDPL، NCA (ECC)، DGA، قانون المعاملات الإلكترونية، ولائحة حماية البيانات للقطاع الخاص، ومتطلبات SAMA عند الاقتضاء.

استفسار عن أمن البيانات؟

تواصل مع فريق الأمن السيبراني