نحن نهتم بشدة بحماية البيانات
تعد حماية معلومات عملائنا عنصراً أساسياً في نموذج أعمالنا. وهي جزء لا يتجزأ من ثقافتنا من خلال السياسات والإجراءات الرسمية والضوابط الداعمة. نقوم بتصميم بيئة تقديم الخدمات وأنظمة الدعم لدينا باستخدام نماذج سحابية آمنة تخضع لسلطة قضائية خاضعة للرقابة. ولضمان عمل بنيتنا وفقًا للمواصفات، قمنا بتنفيذ برنامج لأمن المعلومات يستند إلى الإطار الوطني للأمن في إسبانيا (ENS) ومعيار ISO/IEC 27001 كأطر عمل أمنية لدينا.
كيف نحمي بياناتك
التزامًا منا بتحقيق معايير الأمان والخصوصية، قامت BlackfishID بتنفيذ ما يلي:
نقوم بمراجعة إجراءاتنا الأمنية وإجراءات الخصوصية بشكل مستمر لضمان توفير الحماية الكافية لجميع بيانات العملاء التي نجمعها ونعالجها.
تتضمن عقودنا مع الموردين الخارجيين شروطًا تضمن أن الموردين الذين يقومون بمعالجة بيانات العملاء لديهم ضوابط كافية لحماية البيانات والخصوصية.
نستخدم حل «الكشف والاستجابة المُدار» الخاص بنا للكشف عن التهديدات داخل بيئتنا والتصدي لها، كما نستخدم وحدة «إدارة الثغرات الأمنية» الخاصة بنا لتحديد نقاط الضعف في أجهزة المستخدمين النهائيين وترتيب أولويات معالجتها.
يتبع برنامج إدارة أمن المعلومات على مستوى المؤسسة نهجًا قائمًا على المخاطر لتنفيذ ضوابط الدفاع المتعمق.
تشمل الضوابط الأمنية الرئيسية ما يلي:
- صيانة سياسات أمن المعلومات
- عمليات إدارة المخاطر المتعلقة بالأمن والخصوصية لدى الموردين
- عمليات تصنيف المعلومات والتعامل معها والاحتفاظ بها
- استخدام منصة BlackfishID في بيئاتنا الخاصة
- تقييد الوصول إلى بيانات العملاء استنادًا إلى مبادئ «أقل الامتيازات»
- الإدارة المستمرة لوصول الموظفين إلى بيانات العملاء
- حماية النقاط الطرفية للأجهزة التي تديرها BlackfishID
- أمن الشبكات
- عمليات إدارة التغيير
- إدارة التصحيحات لأجهزة النهاية
- عمليات دورة حياة تطوير البرمجيات الآمنة
- عمليات استمرارية الأعمال واستعادة البيانات بعد الكوارث
- عمليات الاستجابة لحوادث أمن المعلومات
الاعتمادات والشهادات
تخضع شركة BlackfishID حاليًا للمرحلة النهائية من عملية التدقيق للحصول على شهادة CPSTIC من المركز الوطني للتشفير (CCN) في إسبانيا. كما تجري حاليًا إجراءات الحصول على شهادتي ENS Alto وISO/IEC 27001.