سيلاسيتيز/الأمان
security@silacities.com
الأمان

مبنية من أجل بيانات الحكومات. آمنة افتراضياً.

لا يعمل الذكاء الحضري إلا إذا كانت البيانات التي وراءه محمية. وفيما يلي كيف نؤمّن عمليات النشر، وكيف نتعامل مع الحوادث، وكيف تصل إلينا إن وجدت شيئاً ينبغي أن نصلحه.

ضوابط وصول لكل عملية نشر — كل طبقة محدّدة النطاق للفريق الذي يمكنه رؤيتها
اللوحة I · شكل 01ضوابط وصول لكل عملية نشر — كل طبقة محدّدة النطاق للفريق الذي يمكنه رؤيتها. المصدر: GUS / عرض الخريطة.
01 · العزلصارمعملية نشر واحدة، مجموعة بيانات واحدة
02 · التشفيرافتراضيTLS 1.2+ و AES-256 أثناء الراحة
03 · الوصولأقل امتيازقائم على الأدوار، ومُدقَّق
04 · الاستجابة24 ساعةإقرار الاستلام عند الإفصاح
01ركائز الأمان

ست التزامات تُشكّل كل عملية نشر.

إعدادات افتراضية تسري من الجلسة الأولى إلى الأخيرة.

01

عزل صارم لعمليات النشر

لكل عميل عملية نشر معزولة خاصة به. لا قواعد بيانات مشتركة، ولا استعلامات عابرة بين العملاء، ولا سطح تسرّب بين عمليات النشر. أبداً.

لا تقاطع
02

التشفير افتراضياً

جميع البيانات مشفّرة أثناء النقل (TLS 1.2+) وأثناء الراحة (AES-256). ومفاتيح مُدارة لكل عملية نشر. ولا نص صريح أثناء الراحة، في أي مكان.

أثناء النقل وأثناء الراحة
03

الوصول بأقل امتياز

ضوابط وصول قائمة على الأدوار وفق مبدأ أقل امتياز. والوصول إلى بيئة الإنتاج مُدقَّق. والوصول الداخلي يستلزم تبريراً ويُسجَّل.

مُدقَّق
04

تصديرات موقّعة

كل ملف مُصدَّر (PDF، وWord، وPowerPoint، وتصدير الخرائط) يمرّ عبر رابط تنزيل موقّع وقصير الأجل. ولا روابط عامة، ولا روابط مشاركة دائمة افتراضياً.

روابط قصيرة الأجل
05

مراقبة مستمرة

مراقبة للبنية التحتية والتطبيقات، وكشف للشذوذ، وتنبيه على مدار الساعة طوال أيام الأسبوع. وإجراءات الاستجابة للحوادث تُختبر فصلياً.

24/7
06

تطوير آمن

مراجعة للشيفرة عند كل تغيير، وفحص أمني آلي، وتدقيق للاعتمادات، واختبار اختراق عند الإصدارات الرئيسية.

عند كل إصدار
رفع البيانات في إدارة البيانات — كل مجموعة بيانات موسومة ومحدّدة النطاق لكل عملية نشر
اللوحة II · شكل 02رفع البيانات في إدارة البيانات — كل مجموعة بيانات موسومة ومحدّدة النطاق لكل عملية نشر. المصدر: GUS / إدارة البيانات.
02المواءمة التنظيمية

أين نتوائم، وإلى أين نتجه.

ننشر حالة صادقة لكل إطار. متوائم، أو ضمن خارطة الطريق، أو يُعالَج لكل ارتباط على حدة.

GDPRمتوائماللائحة العامة لحماية البيانات في الاتحاد الأوروبي. واتفاقية معالجة البيانات متاحة عند الطلب.
UAE PDPLمتوائمقانون حماية البيانات الشخصية في دولة الإمارات. ونعمل ضمن الاختصاص القضائي لدولة الإمارات.
SOC 2 · ISO 27001ضمن خارطة الطريقالاعتماد الرسمي مُدرَج على خارطة طريق الامتثال لدينا. والمراجعة متاحة عند الطلب بموجب اتفاقية عدم إفصاح.
الأطر الإقليميةعند الطلبتُعالَج المتطلبات التنظيمية في الخليج وبلاد الشام وشمال أفريقيا لكل ارتباط على حدة.
03الإفصاح المنسّق

وجدت ثغرة؟ إليك كيف تخبرنا.

نعمل بسياسة إفصاح منسّق. ولا إجراءات قانونية ضد باحثي الأمن حسني النية.

01

أبلغ عن ثغرة

راسل security@silacities.com بوصف للثغرة وخطوات إعادة إنتاجها. ونقرّ بالاستلام خلال 24 ساعة ونبقيك على اطلاع حتى المعالجة. ويُرجى عدم الإفصاح العلني قبل المعالجة المنسّقة.

02

الفرز والمعالجة

نفرز البلاغ ونتحقق منه ونحدّد أولويته بحسب الأثر. وتُرقَّع المشكلات الحرجة خلال أيام. وتحصل على جدول زمني خلال يوم عمل واحد من إقرار الاستلام.

03

الإفصاح المنسّق

بعد الترقيع، نتفق على جدول زمني مشترك للإفصاح. وننسب الفضل إلى المُبلِّغ ما لم تطلب إخفاء هويتك. ولا إجراءات قانونية ضد باحثي الأمن حسني النية.

04المراجعة الرسمية

في مرحلة الشراء؟ سنشارك المزيد.

لأغراض الشراء الرسمي أو التدقيق أو المراجعة التنظيمية، نشارك وثائقنا الأمنية كاملة. مخططات المعمارية، وردود استبيان الأمن، وإجراءات الاستجابة للحوادث، وقائمة المعالجين من الباطن. بموجب اتفاقية عدم إفصاح.

خط مباشر · الأمن

تواصل مع فريق الأمن

الإفصاح عن الثغرات، أو الشراء، أو مراجعة التدقيق.

الأمن
security@silacities.com
مسؤول حماية البيانات
dpo@silacities.com
إقرار الاستلام
24 ساعة
المقر
دبي، الإمارات العربية المتحدة