الأمن وحماية البيانات

نظرة عامة

مرحبًا بكم في مركز ثقة Qwaiting - إن أمنكم وخصوصيتكم هما على رأس أولوياتنا، ونسعى باستمرار لنوفر لكم تجربة آمنة وموثوقة.

تم تصميم برامج الأمن والحوكمة والمخاطر والامتثال (GRC) والخصوصية لدينا لحماية سرية وتوافر بيانات عملائنا.

الامتثال

GDPR
AICPA
HIPAA
ISO/IEC 27001:2022

المستندات

HIPA
GDPR
ISO/IEC 27001:2022
SOC2 Type 2

فئات الأمان

أمن المنتجات

  • سجلات التدقيق
  • أمن وخصوصية البيانات
  • إخفاء البيانات

أمن البيانات

  • مراقبة الوصول
  • مسح البيانات
  • تفعيل النسخ الاحتياطي

أمن التطبيقات

  • تحليل الأكواد
  • إدارة الاعتمادات
  • تدريب التطوير الآمن

قانوني

  • المعالجون الفرعيون
  • سياسة الخصوصية
  • الشروط والأحكام

التحكم في الوصول

  • الوصول إلى البيانات
  • التسجيل
  • أمن كلمة المرور

البنية التحتية

أمن النقاط النهائية

  • تشفير القرص
  • كشف واستجابة النقاط النهائية
  • لا يوجد وصول لوسائط التخزين

أمن الشبكة

  • جدار الحماية
  • IDS/IPS
  • تصفية حركة المرور

أمن الشركات

  • تدريب الموظفين
  • حماية البريد الإلكتروني
  • أمن الموارد البشرية
أمان المنتجات وحمايتها أمن المنتجات

نحن نضمن أن منتجنا ككل آمن ولن يعمل عمومًا على أي أنظمة مدمجة.

  • سجلات التدقيق

    توفر سجلات منتجاتنا معلومات حول من وصل إلى البرنامج وما هي الأنشطة التي قام بها.

  • أمن وخصوصية البيانات

    تطبق Qwaiting معايير أمن البيانات التالية:

    • تشفير طبقة المقابس الآمنة (SSL).
    • خوارزميات التجزئة لحماية كلمات المرور.
    • بروتوكول نقل الملفات الآمن (SFTP) لتبادل البيانات.
    • تدقيق أمني ومراقبة منتظمة.
    • تخضع النسخ الاحتياطية للبيانات أيضًا للتشفير عند تخزينها.
  • إخفاء البيانات

    نحن نستخدم تدابير أمنية متقدمة، مثل ميزة إخفاء البيانات (Data Masking). تضيف هذه الطريقة طبقة إضافية من الحماية والسرية لبياناتكم، مما يمنع الوصول غير المصرح به بفعالية.

  • التحقق بخطوتين

    يوفر منتجنا دعمًا قويًا للتحقق بخطوتين، مما يتيح للمستخدمين تعزيز أمن حساباتهم. أحد الخيارات المتاحة هو المصادقة متعددة العوامل القائمة على (OTP)، والتي تتيح للمستخدمين حماية حساباتهم بطبقة أمان إضافية تتجاوز بيانات الاعتماد المعتادة.

  • التحكم في الوصول القائم على الأدوار

    يمنح نظامنا المسؤولين المرونة لإدارة أذونات المستخدمين بناءً على أدوارهم واحتياجات العمل.

  • قوة التكامل

    تتكامل Qwaiting بسهولة مع مجموعة واسعة من برامج الأعمال المستخدمة على نطاق واسع، بما في ذلك:

    • Office365
    • واتساب (Whatsapp)
    • جيميل (Gmail)
    • سلاك (Slack)
    • جامب كلاود (Jumpcloud)
  • دعم تسجيل الدخول الموحد (SSO)

    يدعم منتجنا تسجيل الدخول الموحد (SSO) لسهولة نشر الأعمال، مما يسمح للمستخدمين باستخدام مجموعة واحدة من أوراق الاعتماد لتسجيل الدخول إلى تطبيقات متعددة. يمكنك دمج Qwaiting مع برامج أعمالك باستخدام SAML SSO.

أمن البيانات وحمايتها أمن البيانات

نحن نحمي معلوماتكم الرقمية ضد الوصول غير المصرح به أو الفساد أو السرقة، مما يضمن تجربة آمنة ومحمية.

  • مراقبة الوصول

    نقوم بتسجيل ومراقبة جميع محاولات الوصول إلى موارد Qwaiting. لذا يمكنك بسهولة تحديد والاستجابة لأي أنشطة غير مصرح بها تتعلق ببياناتك.

  • مسح البيانات

    لدينا عملية محددة جيدًا، مدعومة بإرشادات راسخة، للتعامل مع طلبات حذف البيانات وإخفاء الهوية.

  • تفعيل النسخ الاحتياطي

    تستخدم Qwaiting طرقًا مختلفة مثل التكوين المستمر، والنسخ الاحتياطي الكامل والتزايدي. كما نقوم بإجراء فحوصات منتظمة لضمان فعالية عملية الاستعادة. وللحفاظ على أمان البيانات، تقوم Qwaiting بتشفير نسخها الاحتياطية باستخدام تشفير مدمج.

  • تشفير البيانات في حالة السكون (At-Rest)

    نحن نؤمن البيانات في حالة السكون من خلال استخدام تشفير (Elastic Block Store) المقدم من AWS، باستخدام معيار التشفير المقبول على نطاق واسع AES 256-bit.

  • التشفير أثناء النقل (In-Transit)

    بالنسبة للاتصالات أثناء النقل، نستخدم حصريًا قنوات آمنة ومشفرة، مع تطبيق أمن طبقة النقل (TLS).

  • الأمن المادي

    تتم استضافة منتجات Qwaiting على خدمات أمازون ويب (AWS)، حيث يتم الإشراف على سياسات الأمن المادي والبيئي لبيئات الاستضافة من قبل AWS.

أمان تطبيقات الهاتف المحمول أمن التطبيقات

نحن نضمن تزويد تطبيقنا بميزات أمنية متقدمة للحماية من المخاطر والتهديدات السيبرانية المحتملة.

  • تحليل الأكواد

    نقوم بإجراء تحليل ثابت للأكواد باستخدام أدوات آلية لاكتشاف ومعالجة الثغرات الأمنية في الكود البرمجي. يتم مراقبة الثغرات المكتشفة بجدية حتى يتم حلها.

  • إدارة الاعتمادات

    تتم إدارة أسرار الاعتمادات من خلال خدمة إدارة المفاتيح من AWS (KMS)، مع تدوير المفاتيح بانتظام لتعزيز الأمن.

  • تدريب التطوير الآمن

    يتلقى مطورونا تدريبات منتظمة على ممارسات البرمجة الآمنة.

  • دورة حياة تطوير البرمجيات (SDLC)

    تتبع Qwaiting عملية SDLC آمنة وموثقة جيدًا. يتضمن ذلك تطبيق ضوابط الوصول وإجراء مراجعات الأكواد من قبل الزملاء لمنع دخول الثغرات الأمنية. يتم استخدام أدوات آلية لفحص الأكواد.

  • جدار الحماية لتطبيقات الويب (WAF)

    تستخدم Qwaiting جدار حماية تطبيقات الويب من خدمات أمازون ويب (AWS WAF) لحماية تطبيقاتنا من الهجمات الشائعة.

  • إدارة الثغرات الأمنية

    يتم إجراء تقييمات منتظمة للثغرات الأمنية على مستوى البنية التحتية والتطبيقات، ويتم تتبع الثغرات المكتشفة حتى يتم إغلاقها.

نظام التحكم في الوصول التحكم في الوصول

يمكنكم الاعتماد علينا لحماية بيئتكم بأنظمة تحكم متقدمة في الوصول، مما يمنحكم راحة البال وأعلى مستويات الأمان.

  • الوصول إلى البيانات

    تضمن Qwaiting تقييد الوصول إلى البيانات للأفراد الذين لديهم حاجة فعلية، وتحديدًا لتقديم خدمات العملاء. تقتصر امتيازات الوصول على الحد الأدنى الضروري حسب مسؤوليات الوظيفة. لتعزيز الأمن، تفرض Qwaiting المصادقة الثنائية وVPN للوصول الآمن.

  • التسجيل

    تحتفظ Qwaiting بأنواع مختلفة من السجلات للوصول ونشاط المستخدم، مثل سجلات التطبيقات، وسجلات نظام التشغيل، وسجلات قاعدة البيانات، وسجلات جدار الحماية، وسجلات IDS/IPS. تُستخدم هذه السجلات لمراقبة الأنشطة غير العادية، والاستخدام غير المناسب للموارد، والحالة التشغيلية العامة للمنصة. نحن نستخدم أدوات إدارة أحداث ومعلومات الأمان (SIEM) للتحليل والتنبيه.

  • أمن كلمة المرور

    تُفرض سياسات صارمة لأمن كلمات المرور والمصادقة متعددة العوامل (MFA) على جميع موظفي Qwaiting عبر دليل نشط مركزي.

البنية التحتية لتقنية المعلومات البنية التحتية

نحن نحمي الأصول المادية والرقمية للبنية التحتية لتكنولوجيا المعلومات (IT) في الشركات.

  • مراقبة الحالة

    نراقب حالة أنظمتنا باستمرار لضمان التوفر والأداء الأمثل.

  • خدمات أمازون ويب (AWS)

    تتم استضافة منتج Qwaiting على AWS.

    توجد مراكز بيانات أمازون ويب في المواقع التالية:

    • شمال فيرجينيا
    • سنغافورة
  • التوفر

    تعمل أنظمة Qwaiting عبر مناطق توفر (Availability Zones) متعددة من AWS، مما يضمن المرونة. نحن ندعم التوسع عند الطلب لمزارع الخوادم عديمة الحالة، وتم تصميم البنية التحتية للاستضافة للتعامل مع فشل الأجهزة ومشكلات مناطق التوفر.

  • حماية ضد هجمات DDoS

    تعتمد Qwaiting على AWS Shield، وهي خدمة حماية متقدمة ضد هجمات DDoS تقدمها أمازون ويب. يساعد هذا الحل المدار في تأمين تطبيقات Qwaiting من خلال تحديد وتخفيف أحداث DDoS المعقدة على مستوى الشبكة بشكل تلقائي، مما يضمن استمرار توفر الخدمة وحماية الأداء العام للتطبيق.

  • أمن البنية التحتية

    تتبع Qwaiting معايير Center for Internet Security (CIS) لحماية بنيتها التحتية. تم تفعيل تحديد معدل طلبات واجهة برمجة التطبيقات (API Throttling) لمزيد من الأمن، وتم تجهيز جميع الأنظمة السحابية بحماية ضد الفيروسات.

  • بروتوكول وقت الشبكة (NTP)

    نحن نستخدم خوادم NTP الخاصة بـ AWS لمزامنة الوقت عبر أنظمتنا.

  • خطة استمرارية الأعمال والتعافي من الكوارث

    لدى Qwaiting خطة لاستمرارية الأعمال مع إجراءات للتنفيذ في حالة حدوث أي اضطراب. يتم إجراء اختبارات وتحقق منتظمة لضمان الفعالية المستمرة للخطة.

  • بيئة إنتاج منفصلة

    تحافظ Qwaiting على بيئات إنتاج واختبار وتطوير منفصلة لمنتجاتها. كل واحدة من هذه البيئات معزولة بعناية لضمان الفصل التام.

أمن نقاط الاتصال والأجهزة أمن النقاط النهائية

نحن متخصصون في أمن النقاط النهائية الشامل، مما يضمن حماية متقدمة لأصولكم الرقمية.

  • تشفير القرص

    لتأمين البيانات على أجهزة الكمبيوتر المحمولة الخاصة بالشركة، نستخدم FileVault و VeraCrypt للتشفير المتقدم للقرص.

  • كشف واستجابة النقاط النهائية

    يتم استخدام Microsoft Defender لحماية النقاط النهائية، مع تفعيل كشف واستجابة النقاط النهائية (EDR) على جميع النقاط النهائية. يضمن ذلك اكتشاف والاستجابة لأي أنشطة ضارة في أقرب وقت ممكن.

  • لا يوجد وصول لوسائط التخزين القابلة للإزالة

    كإجراء افتراضي، يتم حظر الوصول إلى وسائط التخزين القابلة للإزالة على جميع النقاط النهائية.

  • إدارة الأجهزة المحمولة

    تدير Qwaiting مركزيًا جميع الأجهزة المحمولة، وتطبق ضوابط مثل القفل التلقائي للشاشة، وكلمات المرور والأنماط القوية، وتحديثات نظام التشغيل (OS) المنتظمة. الأجهزة المحمولة محمية بكلمة مرور ومشفرة لتعزيز الأمن.

  • كشف التهديدات

    تتضمن استراتيجيتنا الشاملة للكشف عن التهديدات IDS/IPS على مستوى بوابة الشبكة، وATP لبوابة البريد الإلكتروني، وDefender لأمن النقاط النهائية.

أمن الشبكات وحمايتها أمن الشبكة

سنهتم بأمن الشبكة، مما يضمن أعلى مستوى من الحماية لبنيتكم التحتية الرقمية.

  • جدار الحماية

    نستخدم جدار حماية لحماية موارد الشركة المتصلة بالشبكة.

  • IDS/IPS

    يتم تحديد حركة المرور الواردة والصادرة الضارة باستخدام IDS. أيضًا، نستخدم IPS لتوفير حماية في الوقت الفعلي للبنية التحتية الحيوية والبيانات والتطبيقات الضعيفة، مما يحمي من الثغرات المعروفة وغير المعروفة دون المساس بأداء الشبكة.

  • تصفية حركة المرور

    يتم تصفية حركة مرور شبكتنا للنطاقات الضارة المعروفة على مستويي الشبكة والمضيف.

  • أمن اللاسلكي

    نستخدم WPA2-Enterprise للمصادقة اللاسلكية على شبكتنا الداخلية. كما أن لدينا شبكة لاسلكية منفصلة ومعزولة لأجهزة الضيوف.

  • سحابة خاصة افتراضية (VPC)

    نطبق سحابة خاصة افتراضية للحفاظ على بيئة معزولة مؤمنة، منفصلة عن مستأجري السحابة العامين الآخرين.

  • إدارة أحداث ومعلومات الأمان (SIEM)

    نستخدم أدوات SIEM لمراقبة الأحداث الأمنية داخل بنيتنا التحتية.

أمن الشركات أمن الشركات

نتبع مجموعة واسعة من الممارسات والسياسات لأمن الشركات، مما يضمن سلامة واستمرارية العمليات التجارية.

  • تدريب الموظفين

    يجب على جميع الموظفين حضور تدريب على الأمن والخصوصية عند التوظيف وسنوياً بعد ذلك. تتضمن هذه الجلسات تقييمات، ويُشترط الحصول على درجة نجاح لإكمال التدريب.

  • حماية البريد الإلكتروني

    تتأكد Qwaiting من أن رسائل البريد الإلكتروني آمنة باستخدام بوابة بريد إلكتروني آمنة مع حماية قوية. تقوم بتصفية رسائل البريد الإلكتروني المشبوهة للحفاظ على سلامة المستخدمين. كما يحدد النظام رسائل البريد الإلكتروني من المستخدمين الخارجيين ولديه تدابير إضافية لمنع فقدان البيانات.

  • أمن الموارد البشرية

    بروتوكولات أمن الموارد البشرية لدينا هي كما يلي:

    • فحص الموظفين
    • التدريب الأمني للموظفين
    • العملية التأديبية
    • إنهاء أو تغيير العمل
    • شروط وأحكام العمل
  • التقييمات الداخلية

    على أساس سنوي، يتم إجراء تدقيقات وتقييمات داخلية وفقًا لمعايير الصناعة مثل SOC2 و ISO 27001 و ISO 27701 و PCI-DSS.

  • SSO الداخلي

    لتعزيز الأمن، طبقت Qwaiting تسجيل الدخول الموحد (SSO) باستخدام Azure AD، مما يجعل من الإلزامي للموظفين استخدام SSO للوصول إلى موارد الشركة.

  • الإبلاغ عن الحوادث الأمنية

    تتعامل إجراءات الاستجابة للحوادث مع أي وصول غير مصرح به أو كشف أو استخدام أو حذف للمعلومات التي قد تؤثر على السرية والتوافر.

  • اختبار الاختراق

    يتم إجراء تقييمات منتظمة للثغرات واختبارات اختراق على البنية التحتية لتكنولوجيا المعلومات والسحابة. يتبع اختبار أمن التطبيقات إرشادات مثل OWASP Top 10 و CWE/SANS Top 25 وإرشادات اختبار الاختراق PCI DSS وأفضل ممارسات الصناعة الأخرى حسب الاقتضاء.

موثوق به من أكثر من 15 مليون عميل حول العالم

انضم إلى رواد الصناعة الذين يثقون في Qwaiting لإدارة طوابير الانتظار الخاصة بهم

دليل الزوار
مستشفى Maayo
نظام إدارة طوابير وزارة الحج والعمرة
Tata Power DDL
شعار عميل PSB
شعار عميل JTC
Stuff'd
شعار A1 Business
جامعة سنغافورة الوطنية
شعار DHL
WGS
HDT Taxi
شعار Singapore Polytechnic
شعار Skechers
شعار Healthway Medical
شعار L'Oréal
شعار عميل Nirvana
شعار NTUC FairPrice
شعار وزارة التعليم
شعار عميل MSQ
وزارة التنمية الوطنية في سنغافورة MND
التوقيع المؤسسي الحالي
وزارة الصحة
شعار عميل BL
شعار العميل
آندي CR
Cortina Watch
شعار Subway
شعار عميل TianPo
Grab
هيئة الإيرادات الداخلية
وزارة القوى العاملة
المجلس الوطني للمكتبات NLB
شعار NTUC LearningHub
مجموعة Raffles Medical
شعار ServiceSG
شعار SIM SOC
شعار Singapore Medical Group
شعار Apollo Hospitals
واتساب