أمن البيانات والامتثال التنظيمي
توضح هذه الصفحة كيفية تعامل ManageBac+ مع أمن البيانات والخصوصية والامتثال التنظيمي. كما تلخص المعايير والضمانات والسياسات المستخدمة لحماية بيانات العملاء عبر أنظمتنا.
تلتزم ManageBac+ بالحفاظ على بياناتك آمنة ومأمونة من خلال المعايير المعترف بها، والضوابط الداخلية القوية، والبنية التحتية الآمنة.
تقدم هذه المقالة لمحة عامة عن إطار عملنا الأمني، وشهادات الامتثال، ونهج حماية البيانات، وتخطيط استمرارية العمل للمدارس والمؤسسات التي تستخدم ManageBac+ .
ملخص
تُطبّق ManageBac+ أفضل الممارسات في هذا المجال لحماية بيانات العملاء أثناء نقلها وتخزينها وعبر الأنظمة الداخلية. يشمل نموذجنا الأمني معايير امتثال معترف بها، واتصالات مشفرة، وتحكمًا دقيقًا في الوصول إلى بيانات الإنتاج، وسياسات مصممة لدعم التزامات الخصوصية في البلدان التي نعمل فيها.
كما نحافظ على خطط استمرارية الأعمال والتعافي من الكوارث لدعم المرونة واستمرارية الخدمة في حالة حدوث انقطاع.
المفاهيم الأساسية
الامتثال لمعيار ISO/IEC 27001:2022
معيار ISO 27001 هو معيار معترف به على نطاق واسع لإدارة أمن المعلومات، تستخدمه المؤسسات لحماية أصول البيانات. وقد حصل نظام إدارة أمن المعلومات ISO/IEC 27001:2022 الخاص بشركة ManageBac+ على شهادة اعتماد من BSI برقم IS 664562.
يمكنكم الاطلاع على المزيد من المعلومات حول معيار ISO/IEC 27001:2022 وأنظمة إدارة أمن المعلومات هنا . كما يمكنكم الاطلاع على شهادتنا هنا .
تشفير البيانات
جميع البيانات المنقولة بين جهازك وأنظمتنا مشفرة تشفيراً تاماً باستخدام بروتوكول SSL افتراضياً. كما يتم تخزين الملفات المحملة والنسخ الاحتياطية ونقلها باستخدام اتصالات مشفرة.
لا يتم إرسال البيانات كنص عادي مطلقاً. تتم الاتصالات عبر شبكتنا الداخلية من خلال شبكة افتراضية خاصة آمنة.
الامتثال لمعيار PCI DSS
لا يقوم ManageBac+ بتخزين معلومات بطاقات الائتمان على خوادمه. يتم إرسال معلومات الدفع بشكل آمن إلى Stripe، بوابة الدفع الخاصة بنا المتوافقة مع معايير PCI، والتي تتولى معالجة المعاملات.
نظرًا لضرورة التعامل مع معلومات الدفع الحساسة بأمان قبل إرسالها إلى Stripe، فإن ManageBac+ متوافق أيضًا مع معيار أمان بيانات بطاقات الدفع (PCI DSS). يمكنكم الاطلاع على شهادتنا هنا .
الشؤون القانونية والخصوصية وحماية البيانات
يجب أن تتوافق البيانات المُعالجة عبر ManageBac+ مع قوانين الدول التي تُقدّم فيها الخدمات. ولضمان ذلك، تُخزّن البيانات بشكل آمن على خوادم موجودة في كندا وتُدار وفقًا لقانون حماية المعلومات الشخصية والوثائق الإلكترونية (PIPEDA) . يمكنكم الاطلاع على شروط الخدمة وسياسات الخصوصية هنا .
تلتزم ManageBac+ بلوائح حماية البيانات العامة (GDPR). يمكنكم الاطلاع على المزيد من المعلومات حول سياساتنا المتعلقة بلوائح حماية البيانات العامة هنا .
بالنسبة للمدارس في الصين، يلتزم ManageBac+ بقانون الأمن السيبراني الصيني، بما في ذلك الأحكام المتعلقة بحماية المعلومات الشخصية للأطفال عبر الإنترنت، والتي يمكن الاطلاع عليها هنا . تستخدم المدارس الصينية نطاق .cn، وتُستضاف بياناتها داخل الصين. كما أننا حاصلون على ترخيص ICP رقم 17051512 .
كما أننا نلتزم بسياسات حماية البيانات المعمول بها في البلدان الأخرى التي نعمل فيها، بما في ذلك:
- كندا
- ألمانيا
- المملكة المتحدة
- الولايات المتحدة الأمريكية
يمكن الاطلاع على تحليل لبعض هذه السياسات هنا .
سياسة الأمان
تخضع سياساتنا الأمنية الداخلية لمعيار ISO 27001. وتشمل التدابير الرئيسية ما يلي:
- الوصول إلى بيانات الإنتاج يخضع لرقابة دقيقة ومحدودة
- مراقبة وضبط الوصول المادي إلى أجهزة الكمبيوتر المحمولة والخوادم
- معايير أمان عالية لكلمات المرور
- فحص البرامج الضارة والإدارة المركزية للأجهزة التي تصل إلى أنظمتنا
- التدريب الأمني السنوي الإلزامي لجميع المستخدمين
- فريق استجابة للحوادث الأمنية على أهبة الاستعداد على مدار الساعة وطوال أيام الأسبوع، ويجتمع أسبوعياً لمراجعة الوضع الأمني.
- المراقبة المستمرة للتهديدات الجديدة والاختراقات المبلغ عنها ونقاط الضعف لتقييم الأثر التشغيلي المحتمل
استمرارية الأعمال والتعافي من الكوارث
أجرينا تحليلاً شاملاً للمخاطر التي تواجه أعمالنا، ونحتفظ بخطة لاستمرارية الأعمال وخطة لاستعادة البيانات في حالات الكوارث. كما أن تطبيقاتنا وبياناتنا مدعومة ببيئات احتياطية جاهزة للاستخدام في مراكز بيانات احتياطية.
بصفتنا مؤسسة تعتمد بشكل أساسي على العمل عن بُعد، فإنّ موظفينا قادرون على العمل من مواقع بديلة عند الحاجة. وفي حال وقوع كارثة طبيعية أو مشكلة خطيرة في الشبكة، فإنّ هذا يدعم استئناف العمليات بسرعة.
تحذيرات وملاحظات هامة
لا يقوم ManageBac+ بتخزين معلومات بطاقات الائتمان على خوادمه الخاصة. تتم معالجة المدفوعات من خلال Stripe، بوابة الدفع الخاصة بنا المتوافقة مع معايير PCI.
قد تختلف ترتيبات استضافة البيانات باختلاف المنطقة. على سبيل المثال، تستخدم المدارس الصينية نطاق .cn، وتُستضاف بياناتها داخل الصين لدعم متطلبات الامتثال المحلية.
إذا كانت مدرستكم بحاجة إلى معلومات إضافية حول سياسات الأمن والامتثال الخاصة بنا للمراجعة الداخلية، فيرجى الاتصال بنا للحصول على إحاطة بموجب اتفاقية عدم الإفصاح على البريد الإلكتروني security@managebac.com .
في ملخص
- تحافظ ManageBac+ على معايير الأمان والامتثال المعترف بها، بما في ذلك الامتثال لمعيار ISO/IEC 27001:2022 ومعيار PCI DSS.
- تتم حماية بيانات العملاء من خلال التشفير، والتحكم في الوصول، والامتثال لقوانين الخصوصية الإقليمية، والمراقبة الأمنية المستمرة.
- تم وضع خطط استمرارية الأعمال والتعافي من الكوارث لدعم مرونة الخدمة واستمرارية العمليات.
تعكس هذه الإجراءات التزام ManageBac+ المستمر بالحفاظ على أمان بيانات العملاء وامتثالها للمعايير.