Telonicالمستندات
العربية

الأمان وحماية البيانات

الاستجابة للحوادث

كيف تكتشف Telonic الحوادث الأمنية وتتعامل معها وتبلّغ عنها، ومتى وكيف تُبلَّغ بخرق البيانات الشخصية، وكيف تستمر بيئة التشغيل الخاصة بك في العمل حين يتعطّل أحد المزوّدين.

في هذه الصفحة
  1. ما الذي يُعدّ حادثًا
  2. العملية
  3. كيف تُحدَّد درجة الخطورة
  4. كيف ومتى تُبلَّغ
  5. المراقبة والتنبيه
  6. حين يتعطّل أحد المزوّدين
  7. التمارين
  8. في الممارسة
  9. ما يتحكم به فريقك
  10. ذات صلة

حين يقع خلل ما، فإن ما يهم هو سرعة اكتشافه، وكفاءة احتوائه، وما إذا كنت ستعلم به من مورّدك أولًا. وتطبّق Telonic عملية محددة للاستجابة لكل حادث أمني، من الاكتشاف حتى المراجعة المكتوبة. ويُبلَّغ عن حالات خرق البيانات الشخصية إلى جهات الاتصال المسمّاة لديك دون تأخير لا مبرر له، وفي غضون 24 ساعة من العلم بخرق يمس بياناتك. وتعرض هذه الصفحة العملية، وكيف تُحدَّد درجة الخطورة، وما الذي تُبلَّغ به ومتى، وكيف تستمر بيئة التشغيل الخاصة بك في العمل حين يتعطّل أحد المزوّدين.

ما الذي يُعدّ حادثًا

الحادث الأمني هو أي حدث يؤثر، أو قد يؤثر، في سرية بيئة التشغيل الخاصة بك أو بياناتك، أو في سلامتها، أو في توافرها. ومن أمثلته الاشتباه في وصول غير مصرّح به، أو فقدان بيانات اعتماد أو كشفها، أو تعطّل مزوّد تعتمد عليه بيئة التشغيل الخاصة بك.

أما خرق البيانات الشخصية فهو حادث أمني تتعرض فيه بيانات شخصية للفقدان أو الإتلاف أو التغيير أو الإفصاح أو الوصول دون تصريح. وتترتب على حالات خرق البيانات الشخصية التزامات محددة بالإبلاغ، مبيّنة أدناه.

العملية

المرحلةما يحدث
1. الاكتشافتكشف المراقبة والتنبيهات، أو بلاغ من فريقك، أو إشعار من أحد المزوّدين، أو أحد مهندسي Telonic، عن حادث محتمل
2. الفرزيتحقق مهندس مما إذا كان الأمر حادثًا، ويحدد درجة خطورته، ويسمّي الشخص المسؤول عن التعامل معه
3. الاحتواءتُتخذ خطوات لوقف انتشار الحادث، مثل إلغاء بيانات اعتماد، أو إنهاء الجلسات، أو عزل أحد المكوّنات
4. الإبلاغتُبلَّغ جهات الاتصال المسمّاة لديك، بما يتوافق مع درجة الخطورة والالتزامات المبيّنة أدناه
5. المعالجةيُعالج السبب، وتُستعاد أي خدمة أو بيانات تأثرت
6. المراجعةتوثّق مراجعة مكتوبة ما حدث، وسببه، والتغييرات التي تمنع تكراره

تُسجَّل كل خطوة، وكل إجراء متخذ، مع وقت حدوثه. وحيثما كان سجل التدقيق في بيئة التشغيل الخاصة بك ذا صلة، فإنه يبيّن السجلات التي جرى الوصول إليها عبر المنصة، ومن وصل إليها، ومتى، بحيث يمكن تحديد نطاق الحادث استنادًا إلى الأدلة.

كيف تُحدَّد درجة الخطورة

تحدد درجة الخطورة الجهات المشاركة في المعالجة، وعدد مرات موافاتك بالمستجدات. وتُحدَّد أهداف الاستجابة لكل درجة خطورة في اتفاقيتك.

درجة الخطورةما تعنيه
حرجةتعرّضت بيانات العملاء للكشف أو باتت معرّضة لخطر واضح، أو أن بيئة التشغيل الخاصة بك لا تستطيع التعامل مع المحادثات
عاليةضعف أحد الضوابط أو تأثر جزء كبير من الخدمة، دون تأكيد تعرّض أي بيانات للكشف
عاديةمشكلة محدودة لها حل بديل، ولا تشكّل أي خطر على البيانات
منخفضةمشكلة بسيطة، أو مسألة تستدعي التحقيق، دون أي تأثير في خدمتك

تُغطّى الحوادث الحرجة على مدار 24 ساعة طوال أيام الأسبوع السبعة، باللغتين العربية والإنجليزية.

كيف ومتى تُبلَّغ

يُبلَّغ عن حالات خرق البيانات الشخصية التي تمس بياناتك إلى جهات الاتصال المسمّاة لديك دون تأخير لا مبرر له، وفي غضون 24 ساعة من العلم بخرق يمس بياناتك، مع موافاتك بالمستجدات باستمرار حتى إغلاق الحادث. والتأكيد هو اللحظة التي تثبت فيها Telonic وقوع الخرق. أما العمل على احتوائه فيبدأ منذ اكتشافه، دون انتظار التأكيد.

يتضمن الإشعار ما هو معروف وقت إصداره: ما حدث، والبيانات المتأثرة ومن تأثر من عملائك، وما اتُّخذ لاحتوائه، وما قد تحتاج إلى فعله، والجهة التي يمكنك التواصل معها. وتتوالى المستجدات كلما تبيّن المزيد. والغرض من الإشعار دعمك في الوفاء بالتزاماتك، مثل إبلاغ جهة تنظيمية أو إبلاغ عملائك. ويقرر فريقك القانوني ما يتطلبه منك القانون، وتدعمك Telonic بالوقائع والسجلات التي تحتاج إليها.

بعد إغلاق الحادث، تتلقى تقريرًا مكتوبًا لما بعد الحادث يتضمن: التسلسل الزمني، والسبب، والأثر على بياناتك وخدمتك، والإجراءات المتخذة لمنع تكراره.

المراقبة والتنبيه

تخضع بيئة التشغيل الخاصة بك للمراقبة المستمرة، مع إرسال تنبيهات إلى مهندسي Telonic، مما يتيح لنا في كثير من الأحيان اكتشاف المشكلة قبل أن يبلّغ عنها فريقك. وتشمل المراقبة حالة بيئة التشغيل، وعمليات ربطها بأنظمتك، والمزوّدين الذين تعتمد عليهم. أما في حسابك السحابي الخاص أو في مقرّك الخاص، فتعتمد المراقبة على إشارات الحالة التشغيلية، التي لا تتضمن أي بيانات للعملاء ويمكنك إيقافها.

حين يتعطّل أحد المزوّدين

يُضبط التحويل إلى مزوّد بديل (أي الانتقال إلى مزوّد آخر حين يتعطّل أحد المزوّدين) أثناء التنفيذ. فإذا تعطّل مزوّد التعرّف على الكلام أو مزوّد النموذج اللغوي (أي نموذج الذكاء الاصطناعي الذي يقرر الرد)، تنتقل بيئة التشغيل الخاصة بك إلى مزوّد آخر سبق أن اعتمدته. ولا يجري التحويل في أي حال إلا إلى مزوّد معتمد في المنطقة التي اخترتها، ويُختبر المزوّدون البديلون مسبقًا.

ويستند التحويل إلى مزوّد بديل إلى خطط موثّقة لاستمرارية الأعمال والتعافي من الكوارث (أي الخطط التي تضمن استمرار الخدمة واستعادتها بعد عطل كبير)، وتخضع هذه الخطط للاختبار. وتُشفَّر النسخ الاحتياطية ونسخ التعافي من الكوارث، وتبقى في البلد نفسه الذي تعمل فيه بيئة التشغيل الخاصة بك.

التمارين

يُجري مهندسو Telonic تمارين منتظمة على عملية الاستجابة للحوادث باستخدام سيناريوهات واقعية، ويحدّثون العملية بما يستخلصونه منها. وحيثما كان ذلك مفيدًا، نشارك في تمارين الحوادث التي تجريها مؤسستك، ليعرف الفريقان من يتصل بمن.

في الممارسة

هذا المثال توضيحي. فقد سمّت وادي للتأمين، وهي شركة تأمين، رئيس أمن المعلومات ومسؤول حماية البيانات لديها جهتَي اتصال للحوادث.

  1. في الساعة 09:12 من يوم 15 أكتوبر، يبلّغ أحد مهندسي Telonic عن سرقة حاسوب محمول. فتُطلق المراقبة تنبيهًا.
  2. يُصنَّف الحادث على أنه عالي الخطورة. فتُلغى بيانات اعتماد المهندس، وتُنهى جميع جلساته.
  3. تُراجع سجلات التدقيق لكل بيئة تشغيل كان بإمكان المهندس الوصول إليها، بما فيها بيئة وادي للتأمين. وتُظهر السجلات عدم حدوث أي وصول إلى بيئة تشغيل وادي للتأمين بعد آخر استخدام للحاسوب المحمول.
  4. ورغم عدم تأكيد وقوع أي خرق، تُبلغ Telonic جهات الاتصال المسمّاة لدى وادي للتأمين بالنتائج والأدلة.
  5. توثّق المراجعة المكتوبة، التي تُشارَك مع وادي للتأمين، التسلسل الزمني والتغييرات التي أُجريت على ضوابط الأجهزة.

ما يتحكم به فريقك

  • جهات الاتصال المسمّاة لديك لتلقي إشعارات الحوادث.
  • المزوّدون الذين يجوز أن تنتقل إليهم بيئة التشغيل الخاصة بك عند التحويل إلى مزوّد بديل.
  • إشارات الحالة التشغيلية المستخدمة في المراقبة، في بيئتك الخاصة.