حماية البيانات وأمن المعلومات

حماية البيانات وأمن المعلومات

بنية أمنية متعددة الطبقات لحماية بيانات منشأتك

تشفير AES-256

جميع البيانات مشفرة بالكامل في حالة الراحة (At Rest) باستخدام أعلى معايير التشفير.

خوادم محلية سعودية 100%

استضافة حصرية داخل مراكز بيانات سعودية معزولة ومعتمدة من هيئة الاتصالات.

سجل التدقيق (Immutable Audit Log)

نظام مراقبة غير قابل للتلاعب يرصد كل حركة برمجية وتعديل في البيانات بالوقت والـ IP.

عزل تام (Multi-Tenant Isolation)

تشفير صارم وعزل كامل لقواعد البيانات بين المنشآت لمنع أي تداخل أو تسريب.

متوافق مع NCA و ISO 27001

الهندسة الأمنية متوافقة مع ضوابط الهيئة الوطنية للأمن السيبراني ومعايير ISO 27001.

نسخ احتياطي مشفر

نسخ احتياطية يومية تلقائية مشفرة مع اختبار استعادة شهري (Disaster Recovery Drill).

سجل التدقيق المحمي (Immutable Audit Log)

نظام مراقبة صارم غير قابل للتلاعب يرصد ويحفظ كل حركة برمجية أو تعديل في البيانات بواسطة موظفيك بالوقت والـ IP.
  • تسجيل فوري لكل عملية: إنشاء، تعديل، حذف، تصدير.
  • تضمين عنوان IP الخاص بالموظف وتوقيت دقيق (Timestamp).
  • بيانات السجل مشفرة ولا يمكن تعديلها أو حذفها حتى من قبل مسؤولي المنصة.
  • إمكانية تصدير السجل بصيغة PDF للجهات الرقابية.
  • متوافق مع متطلبات المراجعة الخارجية لنظام حماية البيانات الشخصية (PDPL).

عزل البيانات (Multi-Tenant Isolation)

تشفير صارم وعزل تام لقواعد البيانات بين المنشآت لمنع أي تداخل أو تسريب.
  • قاعدة بيانات منفصلة منطقياً لكل منشأة (Organization-Level Isolation).
  • تشفير AES-256 على مستوى الصفوف (Row-Level Encryption).
  • جميع الاستعلامات مُفلترة تلقائياً.
  • حتى مسؤولي البنية التحتية لا يمكنهم الوصول لبيانات منشأة دون تصريح صريح.

الامتثال السيبراني

الهندسة الأمنية متوافقة مع ضوابط الهيئة الوطنية للأمن السيبراني (NCA) ومعايير ISO 27001.
  • ضوابط التحكم بالوصول (Access Control) وفقاً لمبدأ الصلاحيات الأدنى (Least Privilege).
  • تقييم أمني دوري واختبار اختراق (Penetration Testing) من جهات خارجية معتمدة.
  • نظام كشف ومنع التسلل (IDS/IPS) على مدار الساعة.
  • سياسة إدارة الثغرات الأمنية مع وقت استجابة (Patch Window) لا يتجاوز 24 ساعة للثغرات الحرجة.

التشفير وحماية البيانات

نطبق تشفيراً متعدد الطبقات لضمان حماية البيانات في جميع مراحلها: تشفير AES-256 للبيانات في حالة الراحة (At Rest) على مستوى قاعدة البيانات والنسخ الاحتياطية، تشفير TLS 1.3 للبيانات أثناء النقل (In Transit) لجميع الاتصالات بين المتصفح والخادم وبين الخدمات الداخلية، إدارة المفاتيح عبر خدمة آمنة مع تدوير دوري للمفاتيح (Key Rotation) كل 90 يوماً، وتشفير إضافي على مستوى التطبيق للبيانات شديدة الحساسية مثل أرقام الإقامات والهويات الوطنية.

التحكم بالوصول والهوية

نظام صلاحيات صارم متعدد المستويات يضمن أن كل مستخدم يصل فقط إلى البيانات المصرح له بها: RBAC (Role-Based Access Control) بأربعة مستويات (مدير المنشأة، مدير فرع، مسؤول امتثال، موظف)، مصادقة متعددة العوامل (2FA) للحسابات الحساسة، جلسات عمل مشفرة مع انتهاء تلقائي (Session Timeout) بعد 30 دقيقة من الخمول، وسجل دخول شامل (Login Audit) يتتبع كل محاولة دخول ناجحة وفاشلة.

إدارة الحوادث الأمنية

لدينا فريق أمن سيبراني متفرغ للاستجابة للحوادث الأمنية على مدار الساعة (24/7/365). عملية الاستجابة تشمل: اكتشاف الحادثة وتحليلها خلال 15 دقيقة من التنبيه، احتواء الحادثة وعزلها خلال ساعة واحدة، إزالة التهديد واستعادة الأنظمة خلال 4 ساعات للحوادث الحرجة، إخطار العملاء المتأثرين فوراً عبر البريد الإلكتروني والواتساب، وتقرير تحليل ما بعد الحادثة (Post-Mortem) خلال 48 ساعة.

الاتصال بفريق الأمن

للإبلاغ عن ثغرة أمنية أو حادثة سيبرانية:

info@yelo.sa 0554372713

فريق الأمن السيبراني يستجيب فوراً على مدار الساعة طوال أيام الأسبوع.

لديك استفسار عن أمن المعلومات؟ تواصل مع فريق الأمن السيبراني