الأمان

نرى أن الأمان متطلب أساسي للحوكمة، وليس مجرد مجموعة ميزات. وتعد بنيتنا المعمارية دفاعاً استباقياً متعدد الطبقات يحمي سرية بياناتك وسلامتها وإتاحيتها.

لمحة سريعة عن الأمان

  • التشفير من طرف إلى طرف
  • المصادقة الثنائية
  • كشف التهديدات على مدار الساعة 24/7
  • استجابة رسمية للحوادث

فيما يلي نظرة عامة على ضوابط وممارسات الأمان لدينا، والمطابقة مباشرة للوظائف الأساسية لإطار عمل الأمن السيبراني NIST (CSF 2.0).

الحوكمة: ثقافة تضع الأمان في المقام الأول

تمنح إستراتيجية الحوكمة لدينا الأولوية للشفافية والالتزام الصارم بمعايير القطاع:

  • الشفافية — رؤية كاملة لممارسات الأمان لدينا لتعزيز الثقة مع أصحاب المصلحة.
  • الامتثال — التوافق المستمر مع أفضل الممارسات لإدارة المخاطر المؤسسية.
  • معايير عالية — بنية تحتية وأدوات رائدة في القطاع تحافظ على وضع أمني قوي ومحمي.

التحديد: فهم البيئة واكتشاف المخاطر مبكرًا

نستخدم أدوات مؤتمتة للحفاظ على فهم شامل لبيئتنا وتحديد المخاطر المحتملة قبل استغلالها.

  • إدارة الثغرات الأمنية — يجري AWS Inspector تقييمات أمنية مستمرة ومؤتمتة، مما يضمن التحديد المبكر للثغرات والالتزام الصارم بأفضل ممارسات البنية التحتية.
  • حصر الأصول وإمكانية الملاحظة — توفر لنا أداتا CloudWatch وElastic APM رؤية عميقة لمواردنا السحابية وأداء التطبيقات، بحيث تظهر الانحرافات في سلامة الأصول على الفور.

الحماية: أمان الهوية والوصول والبيانات

نطبق بنية معمارية مستوحاة من نموذج Zero Trust، بحيث لا يمكن إلا للمستخدمين المصرح لهم الوصول إلى موارد محددة، وتبقى البيانات غير قابلة للقراءة للجهات غير المصرح لها.

إدارة الهوية والتحكم في الوصول

  • التحكم في الوصول القائم على الأدوار — يُطبق مبدأ الحد الأدنى من الصلاحيات عبر الأدوار والمجموعات والسياسات، بحيث لا يصل الأشخاص إلا لما تتطلبه سير أعمالهم.
  • المصادقة متعددة العوامل — يُفرض استخدام المصادقة الثنائية للوصول الإداري، مما يضيف طبقة دفاع حاسمة ضد اختراق بيانات الاعتماد والتصيد الاحتيالي.
  • تجزئة الشبكة — تقتصر لوحات المعلومات الحساسة والخدمات الداخلية ونقاط النهاية على المستخدمين المتصلين بشبكة VPN، مما يكمل عناصر التحكم في الهوية بأمن محيط الشبكة.

أمن البيانات

  • البيانات أثناء السكون — جميع البيانات المخزنة على خوادمنا مشفرة.
  • البيانات أثناء النقل — جميع البيانات التي تنتقل عبر الشبكات مشفرة عبر بروتوكولات آمنة (TLS/SSL).

الكشف: المراقبة المستمرة

  • كشف التهديدات — يقوم Amazon GuardDuty بمراقبة أعباء العمل والحسابات باستمرار، مما يوفر كشفًا ذكيًا للأنشطة الخبيثة، والسلوك غير المصرح به، والحالات المتضررة.
  • تسجيل البيانات وتحليلها بشكل مركزي — تقوم حزمة تسجيل مخصصة مبنية على Grafana وLoki بتجميع السجلات في مكان واحد، مما يتيح لفرقنا ربط الأحداث وكشف الحالات الشاذة التشغيلية بسرعة.

الاستجابة والتعافي: المرونة بحسب الخطة

  • خطة الاستجابة للحوادث — إطار عمل رسمي للكشف السريع عن الحوادث الأمنية وتصنيفها والتخفيف من آثارها.
  • التخفيف والتعافي — بروتوكولات تحتوى الحوادث وتستعيد الخدمات إلى عملها الكامل، مما يحمي بيانات المستخدم ونزاهة المنصة.

الإفصاح المسؤول

هل وجدت شيئًا؟ نريد أن نعرف. أبلغ فريقنا عن الثغرات الأمنية المشتبه بها وسنقوم بالتحقيق بسرعة وإبقائك على اطلاع.

حالة نظام iECHO

تتبع مدى توفر المنصة وتحديثات الحوادث في الوقت الفعلي على صفحة الحالة العامة لدينا على status.iecho.org.