قانوني
مركز Hostwover القانوني

السياسات والاتفاقيات والمعلومات القانونية المتعلقة باستخدام خدمات Hostwover.

سياسة أمن المعلومات

ملاحظة بخصوص اللغة

النسخة الإنجليزية من اتفاقيات وسياسات Hostwover هي النسخة المعتمدة. وتُقدَّم النسخ المترجمة لتسهيل القراءة فقط. وفي حال وجود أي تعارض بين الترجمات، تكون النسخة الإنجليزية هي المعمول بها.

تاريخ السريان: ١٤ أغسطس ٢٠٢٦

آخر تحديث: ١٤ أغسطس ٢٠٢٦

١. مقدمة

الأمن جزء أساسي من الطريقة التي تصمّم بها Hostwover خدماتها وتشغّلها وتقدّمها.

تلتزم Hostwover بحماية سرية المعلومات والأنظمة والبنية التحتية وحسابات العملاء والخدمات الخاضعة لسيطرتنا وسلامتها وتوافرها وقدرتها على الصمود.

تصف سياسة أمن المعلومات هذه المبادئ والضمانات والمسؤوليات والممارسات الأمنية التي تطبّقها Hostwover أو تسعى إلى تطبيقها عبر عملياتها.

ولأن التهديدات الأمنية والتقنيات والمتطلبات التنظيمية تتطوّر بمرور الوقت، تراجع Hostwover ممارساتها الأمنية وتحسّنها باستمرار وفقًا للمخاطر المحددة والمتطلبات التقنية والاحتياجات التشغيلية والقانون المعمول به.

٢. النطاق

تنطبق هذه السياسة على أنظمة المعلومات والبنية التحتية والتطبيقات والأفراد والعمليات والخدمات التي تُشغّلها Hostwover أو تتحكم فيها، بما في ذلك، حيثما ينطبق:

  • موقع Hostwover.
  • حسابات العملاء.
  • لوحات تحكم العملاء.
  • الأنظمة الإدارية الداخلية.
  • واجهات برمجة التطبيقات (APIs).
  • قواعد البيانات.
  • الأنظمة المتعلقة بالنطاقات.
  • خدمات استضافة المواقع.
  • خدمات VPS.
  • خدمات VDS.
  • توفير البريد الاحترافي.
  • توفير Google Workspace وإدارتها.
  • Wover AI.
  • أنظمة الفوترة والدفع.
  • أنظمة دعم العملاء.
  • أنظمة المراقبة والتسجيل.
  • أنظمة النسخ الاحتياطي والاسترداد.
  • بيئات تطوير البرمجيات.
  • الشبكات والبنية التحتية.
  • عمليات التكامل مع مزوّدين خارجيين معتمدين؛ و
  • غيرها من التقنيات المستخدمة لتشغيل Hostwover.

كما تخضع منصّات الجهات الخارجية التي لا تتحكم فيها Hostwover مباشرةً للممارسات الأمنية والالتزامات التعاقدية الخاصة بمزوّديها.

٣. أهداف الأمن

صُمّم برنامج الأمن لدى Hostwover حول أربعة أهداف رئيسية.

السرية

ينبغي ألا تكون المعلومات متاحة إلا للأشخاص والأنظمة المصرّح لهم لأغراض مشروعة.

السلامة

ينبغي حماية المعلومات والأنظمة من التعديل غير المصرّح به أو العرضي.

التوافر

ينبغي أن تظل الأنظمة والمعلومات اللازمة لتقديم خدماتنا متاحة وقابلة للاسترداد بشكل معقول.

القدرة على الصمود

تسعى Hostwover إلى تصميم الخدمات وتشغيلها بطريقة تتيح لنا منع الحوادث الأمنية والأعطال التقنية وتحمّلها والاستجابة لها والتعافي منها.

٤. حوكمة الأمن

تدير Hostwover أمن المعلومات باعتباره مسؤولية تشغيلية مستمرة.

قد تشمل المسؤوليات الأمنية ما يلي:

  • تحديد المخاطر الأمنية.
  • تقييم التهديدات والثغرات.
  • تطبيق ضمانات مناسبة.
  • إدارة وصول المستخدمين والوصول الإداري.
  • مراقبة الأنظمة.
  • الاستجابة للحوادث الأمنية.
  • الحفاظ على النسخ الاحتياطية.
  • مراجعة مزوّدي الجهات الخارجية.
  • حماية عمليات تطوير البرمجيات.
  • تدريب الأفراد.
  • مراجعة السياسات الأمنية.
  • الامتثال للمتطلبات القانونية المعمول بها؛ و
  • تحسين الضوابط الأمنية باستمرار.

قد تستند القرارات الأمنية إلى حساسية المعلومات، والأثر المحتمل للاختراق، والجدوى التقنية، والالتزامات التعاقدية المعمول بها، والمتطلبات التنظيمية، والتهديدات المحددة.

٥. إدارة المخاطر

تطبّق Hostwover نهجًا قائمًا على المخاطر في أمن المعلومات.

قد تُقيَّم المخاطر بناءً على عوامل تشمل:

  • احتمالية الوقوع.
  • الأثر المحتمل.
  • الأنظمة المتأثرة.
  • المستخدمون المتأثرون.
  • نوع المعلومات وحساسيتها.
  • الأثر على الأعمال.
  • توافر الخدمة.
  • الأثر التنظيمي.
  • مخاطر الاحتيال.
  • مخاطر إساءة الاستخدام.
  • انكشاف البنية التحتية؛ و
  • توافر إجراءات تخفيف معقولة.

قد تطبّق Hostwover ضوابط إضافية عندما يُنشئ نظام أو نشاط معالجة مخاطر أمنية متزايدة.

٦. الأمن حسب التصميم

ينبغي مراعاة الأمن أثناء تصميم منتجات Hostwover وخدماتها وتطويرها، وليس فقط بعد النشر.

حيثما كان مناسبًا، ينبغي مراجعة الأنظمة والميزات الجديدة لمسائل مثل:

  • المصادقة.
  • التفويض.
  • الوصول إلى البيانات.
  • البيانات الشخصية.
  • التحقّق من المدخلات.
  • أمن واجهات برمجة التطبيقات.
  • إدارة الجلسات.
  • الأسرار.
  • التشفير.
  • معالجة الأخطاء.
  • التسجيل.
  • مخاطر إساءة الاستخدام.
  • اعتماديات الجهات الخارجية.
  • الاحتفاظ بالبيانات.
  • انكشاف البنية التحتية؛ و
  • متطلبات الاسترداد.

قد تختلف المتطلبات الأمنية وفقًا لنوع الميزة ومستوى مخاطرها.

٧. المسؤولية المشتركة

أمن المعلومات مسؤولية مشتركة بين Hostwover ومزوّدي البنية التحتية والتقنية لدينا وعملائنا.

تتحمّل Hostwover مسؤولية تأمين الأنظمة والتطبيقات ومكوّنات البنية التحتية الخاضعة لسيطرة Hostwover.

يتحمّل العملاء مسؤولية تأمين الأنظمة وبيانات الاعتماد والتطبيقات والمحتوى والتهيئات والموارد الخاضعة لسيطرتهم.

يعتمد التقسيم الدقيق للمسؤولية على الخدمة المستخدمة.

على سبيل المثال، يتحمّل العميل الذي يشغّل VPS أو VDS غير مُدار مسؤولية أكبر عن أمن نظام التشغيل والتطبيقات مقارنةً بعميل يستخدم منصّة مُدارة.

لا يغيّر أي شيء في هذه السياسة المسؤوليات المحددة في اتفاقية الخدمة المعمول بها أو شروط الخدمة.

٨. إدارة المعلومات والأصول

تسعى Hostwover إلى تحديد أصول المعلومات والتقنية المهمة لتشغيل خدماتنا وأمنها وإدارتها بشكل مناسب.

قد تشمل الأصول ما يلي:

  • الخوادم.
  • الأجهزة الافتراضية.
  • التطبيقات.
  • قواعد البيانات.
  • الشيفرة المصدرية.
  • البنية التحتية للشبكة.
  • أنظمة النطاقات.
  • بيانات الاعتماد.
  • مواد التشفير.
  • معلومات العملاء.
  • السجلّات.
  • النسخ الاحتياطية.
  • واجهات برمجة التطبيقات.
  • عمليات التكامل مع جهات خارجية؛ و
  • الأنظمة الإدارية الداخلية.

قد تختلف الضوابط الأمنية وفقًا لحساسية الأصل وأهميته.

٩. تصنيف المعلومات

قد تُصنَّف المعلومات وفقًا لحساسيتها ومتطلباتها الأمنية.

قد تستخدم Hostwover تصنيفات مثل:

عامة

معلومات مخصصة للإفصاح العلني.

داخلية

معلومات تشغيلية مخصصة بشكل أساسي لأفراد Hostwover المصرّح لهم.

سرّية

معلومات تتطلب الحماية من الوصول غير المصرّح به، بما في ذلك بعض معلومات العملاء والأعمال والدعم والتشغيل.

مقيّدة

معلومات بالغة الحساسية تتطلب ضوابط وصول أقوى، وقد تشمل:

  • أسرار المصادقة.
  • المواد التشفيرية.
  • بعض المعلومات الأمنية.
  • مستندات التحقّق من الهوية.
  • البيانات الشخصية الحساسة.
  • بيانات الاعتماد المميّزة؛ و
  • بعض سجلّات الاحتيال أو تحقيقات الأمن.

ينبغي تقييد الوصول إلى المعلومات وفقًا لمتطلبات العمل المشروعة.

١٠. إدارة الهوية والوصول

تسعى Hostwover إلى تطبيق ضوابط مناسبة لتحديد من أو ما الذي يجوز له الوصول إلى الأنظمة والمعلومات.

قد تشمل ممارسات إدارة الوصول ما يلي:

  • حسابات مستخدمين فردية.
  • الوصول القائم على الأدوار.
  • الوصول بأقل قدر من الامتيازات.
  • متطلبات المصادقة.
  • المصادقة متعددة العوامل للأنظمة المميّزة المناسبة.
  • مراجعات الوصول.
  • تعطيل الحساب عند انتفاء الحاجة إلى الوصول.
  • قيود الوصول الإداري.
  • ضوابط الجلسات.
  • تسجيل التدقيق؛ و
  • متطلبات إدارة بيانات الاعتماد.

ينبغي ألا يمتلك الأفراد إلا الوصول اللازم لأداء مسؤولياتهم المصرّح بها.

١١. الوصول المميّز والإداري

يمثّل الوصول المميّز مخاطر أمنية متزايدة، ولذلك يخضع لضوابط إضافية حيثما كان مناسبًا.

تسعى Hostwover إلى تقييد الوصول الإداري على الأفراد المصرّح لهم الذين يحتاجون إلى هذا الوصول لأغراض تشغيلية مشروعة.

قد تشمل الإجراءات المميّزة ما يلي:

  • إدارة البنية التحتية.
  • إدارة قواعد البيانات.
  • إدارة الحسابات.
  • إدارة الفوترة.
  • تحقيقات الأمن.
  • تصعيد الدعم.
  • النشر.
  • عمليات الاسترداد؛ و
  • تغييرات التهيئة.

قد يُسجَّل الوصول الإداري ويُراقب ويُقيَّد ويُراجع أو يُلغى وفقًا للمتطلبات الأمنية.

ينبغي تجنّب الحسابات المميّزة المشتركة حيثما أمكن الحفاظ على المساءلة الفردية بشكل معقول.

١٢. أمن حساب العميل

تطبّق Hostwover تدابير مصمّمة لحماية حسابات العملاء من الوصول غير المصرّح به.

قد تشمل هذه التدابير ما يلي:

  • مصادقة آمنة.
  • متطلبات كلمة المرور.
  • تجزئة كلمة المرور.
  • تحديد معدل محاولات المصادقة.
  • ضوابط إدارة الجلسات.
  • التحقّق للإجراءات الحساسة.
  • اكتشاف النشاط المشبوه.
  • حماية إعادة تعيين كلمة المرور.
  • تسجيل الوصول.
  • المصادقة متعددة العوامل حيثما توفّرت؛ و
  • تحقّق إضافي للأنشطة عالية المخاطر.

يتحمّل العملاء مسؤولية حماية بيانات اعتمادهم وأجهزتهم.

١٣. أمن كلمات المرور

لا تخزّن Hostwover عمدًا كلمات مرور حسابات العملاء بصيغة نصية قابلة للقراءة.

ينبغي حماية كلمات المرور باستخدام آليات تجزئة أحادية الاتجاه مناسبة.

ينبغي على العملاء:

  • استخدام كلمات مرور قوية.
  • استخدام كلمات مرور فريدة.
  • تجنّب مشاركة كلمات المرور.
  • تجنّب إعادة استخدام كلمات المرور من خدمات أخرى.
  • حماية قنوات الاسترداد.
  • استخدام المصادقة متعددة العوامل حيثما توفّرت؛ و
  • تغيير بيانات الاعتماد فورًا عند الاعتقاد باحتمال اختراقها.

ينبغي ألا يطلب أفراد Hostwover مطلقًا كلمة مرور الحساب الكاملة للعميل عبر البريد الإلكتروني أو الدردشة أو الهاتف أو تذاكر الدعم.

١٤. الأسرار وبيانات الاعتماد

ينبغي عدم تخزين بيانات الاعتماد والأسرار الحساسة أو نقلها دون ضرورة.

قد تشمل هذه ما يلي:

  • مفاتيح واجهات برمجة التطبيقات.
  • بيانات اعتماد قواعد البيانات.
  • المفاتيح الخاصة.
  • رموز الوصول.
  • مفاتيح التوقيع.
  • أسرار مزوّدي الدفع.
  • بيانات اعتماد الخدمة.
  • كلمات المرور الإدارية؛ و
  • مفاتيح التشفير.

حيثما كان مناسبًا، قد تستخدم Hostwover أنظمة تهيئة محمية أو ضوابط بيئية أو آليات إدارة الأسرار أو قيود الوصول أو التشفير أو إجراءات التدوير أو ضمانات أخرى.

ينبغي عدم إيداع الأسرار عمدًا في مستودعات الشيفرة المصدرية العامة.

١٥. التشفير

تستخدم Hostwover أو تسعى إلى استخدام حماية تشفيرية مناسبة حيثما كانت ضرورية بشكل معقول لحماية المعلومات الحساسة.

قد يشمل ذلك التشفير:

  • أثناء النقل.
  • بين الأنظمة المناسبة.
  • للمعلومات المخزّنة الحساسة.
  • للنسخ الاحتياطية حيثما كان مناسبًا.
  • للاتصالات الإدارية؛ و
  • للاتصالات المحمية.

تستخدم Hostwover بشكل عام اتصالات HTTPS/TLS الآمنة لخدمات الويب الموجّهة للعملاء حيثما كان ذلك قابلًا للتطبيق تقنيًا.

تُراجع التدابير التشفيرية وفقًا للمتطلبات الأمنية والتطوّرات التقنية.

١٦. أمن الشبكة

تستخدم Hostwover تدابير أمنية تهدف إلى حماية الشبكات والبنية التحتية من الوصول غير المصرّح به والنشاط الخبيث.

تبعًا للخدمة والبيئة، قد تشمل الضوابط ما يلي:

  • تجزئة الشبكة.
  • جدران الحماية.
  • قواعد التحكم في الوصول.
  • تصفية حركة المرور.
  • تحديد المعدل.
  • بروتوكولات إدارية آمنة.
  • واجهات إدارة مقيّدة.
  • المراقبة.
  • اكتشاف إساءة الاستخدام.
  • حماية متعلقة بهجمات DDoS.
  • حماية شبكية على مستوى المزوّد؛ و
  • ضوابط دفاعية أخرى.

لأسباب أمنية، لا تفصح Hostwover علنًا عن تفاصيل بنية الشبكة أو تهيئات جدران الحماية أو قواعد التصفية أو العنونة الداخلية أو غيرها من المعلومات الحساسة لأمن الشبكة.

١٧. أمن البنية التحتية

تعتمد Hostwover على مزيج من الأنظمة التي تديرها Hostwover ومزوّدي بنية تحتية معتمدين.

قد تشمل حماية البنية التحتية ما يلي:

  • وصول إداري متحكّم فيه.
  • تهيئات مُحصّنة.
  • توفير آمن.
  • المراقبة.
  • تحديثات أمنية.
  • تسجيل الوصول.
  • عزل البنية التحتية.
  • تدابير النسخ الاحتياطي والاسترداد.
  • مراقبة السعة؛ و
  • ضوابط أمنية يوفّرها مزوّدو البنية التحتية لدينا.

تعتمد الضوابط الدقيقة على الخدمة والبيئة الأساسية.

١٨. أمن VPS وVDS

توفّر خدمات VPS وVDS للعملاء تحكمًا كبيرًا في بيئات خوادمهم.

ما لم يُذكر خلاف ذلك صراحةً في وصف الخدمة أو الاتفاقية المعمول بها، يتحمّل العملاء مسؤولية تأمين البرمجيات والتهيئات داخل VPS أو VDS الخاص بهم.

قد تشمل مسؤوليات العميل ما يلي:

  • حماية بيانات اعتماد الجذر (root) والإدارة.
  • الحفاظ على تحديث نظام التشغيل.
  • تثبيت التصحيحات الأمنية.
  • تهيئة جدران الحماية.
  • تأمين SSH أو الإدارة عن بُعد.
  • حماية التطبيقات.
  • حماية قواعد البيانات.
  • تأمين خوادم الويب.
  • إدارة المستخدمين والأذونات.
  • إزالة الخدمات غير الضرورية.
  • مراقبة البرمجيات المثبّتة.
  • الحفاظ على نسخ احتياطية على مستوى التطبيق عند الحاجة؛ و
  • الاستجابة للثغرات التي تؤثّر على البرمجيات التي ثبّتها العميل.

قد تطبّق Hostwover ضمانات على مستوى البنية التحتية، لكن هذه الضمانات لا تحلّ محل مسؤولية العميل عن الأنظمة الخاضعة لسيطرته.

١٩. أمن استضافة المواقع

بالنسبة لخدمات استضافة المواقع، قد تدير Hostwover ومزوّدو تقنية الاستضافة لديها أجزاءً من بيئة الاستضافة الأساسية.

يظل العملاء مسؤولين عن الأمور الخاضعة لسيطرتهم، بما في ذلك:

  • برمجيات الموقع.
  • بيانات اعتماد التطبيقات.
  • حسابات أنظمة إدارة المحتوى (CMS).
  • الإضافات.
  • القوالب.
  • الشيفرة المخصصة.
  • الملفات المرفوعة.
  • أذونات المستخدمين؛ و
  • أمن تطبيقات الجهات الخارجية التي يثبّتونها أو يشغّلونها.

ينبغي على العملاء تحديث التطبيقات والإضافات والقوالب والاعتماديات وغيرها من برمجيات الموقع فورًا عند توفّر تحديثات أمنية.

٢٠. أمن النطاقات

تطبّق Hostwover ضوابط أمنية مصمّمة لحماية العمليات المتعلقة بالنطاقات.

تبعًا للإجراء والوظائف المتاحة، قد تشمل هذه الضوابط ما يلي:

  • وصول مصادق عليه إلى الحساب.
  • التحقّق من الملكية.
  • التحقّق عبر البريد الإلكتروني.
  • تفويض النقل.
  • رموز التفويض.
  • أقفال السجل أو المُسجِّل.
  • مراقبة الاحتيال.
  • تحقّق إضافي لإجراءات النطاق الحساسة؛ و
  • سجلّات النشاط.

يتحمّل العملاء مسؤولية الحفاظ على دقة معلومات الاتصال الخاصة بالنطاق وحماية حساب البريد الإلكتروني وحساب Hostwover المرتبطين بنطاقاتهم.

قد يؤثّر اختراق حساب البريد الإلكتروني للعميل على أمن الإجراءات المتعلقة بالنطاق.

٢١. أمن البريد الاحترافي

قد تشمل خدمات البريد الاحترافي Hostwover ومزوّدي منصّات بريد معتمدين.

قد تشمل المسؤوليات الأمنية ما يلي:

  • مصادقة الحساب.
  • بيانات اعتماد صندوق البريد.
  • الوصول الإداري.
  • تهيئة النطاق.
  • توفير الخدمة.
  • الضوابط الأمنية للمزوّد؛ و
  • منع إساءة الاستخدام.

يتحمّل العملاء مسؤولية حماية بيانات اعتماد صندوق البريد والاستخدام الآمن لحسابات بريدهم.

ينبغي على العملاء استخدام كلمات مرور قوية وفريدة وأي ضوابط أمنية إضافية يتيحها المزوّد الأساسي.

٢٢. أمن Google Workspace

حيثما توفّر Hostwover خدمات Google Workspace أو تعيد بيعها، تُشغَّل عناصر من الخدمة بواسطة Google أو قنوات التوزيع المعتمدة المعمول بها.

قد تعالج Hostwover أو تنقل معلومات محدودة لازمة من أجل:

  • التوفير.
  • إدارة الاشتراك.
  • الفوترة.
  • التحقّق من النطاق.
  • الدعم؛ و
  • إدارة الخدمة.

يخضع أمن منصّة Google Workspace الأساسية أيضًا لأنظمة Google وشروطها وممارساتها الأمنية المعمول بها وتهيئة العميل.

يظل العملاء مسؤولين عن حسابات مسؤول Workspace وأذونات المستخدمين وإعدادات المصادقة وضوابط المشاركة وغيرها من التهيئات الخاضعة لسيطرتهم.

٢٣. أمن Wover AI

تطبّق Hostwover اعتبارات أمنية على Wover AI وغيرها من الوظائف المدعومة بالذكاء الاصطناعي.

تبعًا للميزة، قد تشمل الضمانات ما يلي:

  • المصادقة.
  • التحكم في الوصول.
  • منع إساءة الاستخدام.
  • معالجة المدخلات.
  • معالجة المخرجات.
  • مراقبة الطلبات.
  • قيود الاستخدام.
  • ضوابط المزوّد.
  • تقليل البيانات؛ و
  • قيود على الوصول إلى معلومات الحساب.

ينبغي على المستخدمين ألا يقدّموا عمدًا ما يلي عبر واجهة الذكاء الاصطناعي إلا إذا كان مطلوبًا صراحةً لغرض مدعوم ومحمي:

  • كلمات المرور.
  • المفاتيح التشفيرية الخاصة.
  • معلومات بطاقة الدفع الكاملة.
  • رموز CVV.
  • كلمات مرور قواعد البيانات.
  • أسرار واجهات برمجة التطبيقات.
  • رموز المصادقة.
  • ملفات تعريف ارتباط الجلسة.
  • رموز الاسترداد؛ أو
  • غيرها من بيانات الاعتماد القادرة على منح الوصول إلى نظام ما.

ينبغي عدم اعتبار المخرجات المولّدة بالذكاء الاصطناعي تفويضًا أمنيًا أو بديلًا عن المراجعة التقنية المناسبة.

٢٤. تطوير البرمجيات الآمن

تسعى Hostwover إلى دمج الأمن في ممارسات تطوير البرمجيات.

قد تشمل الضوابط ما يلي:

  • مراجعة الشيفرة.
  • إدارة الاعتماديات.
  • التحقّق من المدخلات.
  • ترميز المخرجات.
  • ضوابط المصادقة.
  • ضوابط التفويض.
  • معالجة آمنة للجلسات.
  • معالجة الأخطاء.
  • أمن واجهات برمجة التطبيقات.
  • تهيئة آمنة.
  • إدارة الأسرار.
  • فحوصات أمنية آلية.
  • الاختبار.
  • مراجعة ثغرات الاعتماديات؛ و
  • عمليات نشر متحكّم فيها.

قد تُعدَّل المتطلبات الأمنية وفقًا لمخاطر النظام الجاري تطويره وحساسيته.

٢٥. الفصل بين بيئتي التطوير والإنتاج

تسعى Hostwover إلى الحفاظ على فصل مناسب بين بيئتي التطوير والإنتاج.

ينبغي عدم نسخ بيانات اعتماد الإنتاج ومعلومات العملاء الحساسة إلى بيئات التطوير دون ضرورة.

حيثما كانت هناك حاجة إلى معلومات شبيهة بالإنتاج للاختبار، ينبغي على Hostwover استخدام بيانات مصغّرة أو مجهّلة أو اصطناعية أو محمية بشكل مناسب حيثما أمكن ذلك بشكل معقول.

ينبغي تقييد الوصول إلى أنظمة الإنتاج على الأفراد ذوي الحاجة التشغيلية المشروعة.

٢٦. إدارة التغيير

ينبغي التحكم في التغييرات التي تطرأ على أنظمة الإنتاج المهمة وفقًا لأثرها المحتمل.

تبعًا للتغيير، قد تشمل الضوابط ما يلي:

  • مراجعة الأقران.
  • الاختبار.
  • التفويض.
  • ضوابط النشر.
  • تخطيط التراجع.
  • المراقبة بعد النشر؛ و
  • التوثيق.

قد تستخدم التغييرات الطارئة عملية معجّلة عند الضرورة لحماية الأمن أو استعادة التوافر أو معالجة حادث حرج.

٢٧. إدارة الثغرات

تسعى Hostwover إلى تحديد الثغرات الأمنية التي تؤثّر على الأنظمة الخاضعة لسيطرتنا وتقييمها وترتيب أولوياتها ومعالجتها.

قد تشمل ممارسات إدارة الثغرات ما يلي:

  • مراقبة الاعتماديات.
  • النشرات الأمنية.
  • تحديثات البرمجيات.
  • إدارة التصحيحات.
  • الفحص الآلي.
  • المراجعة اليدوية.
  • اختبار الاختراق حيثما كان مناسبًا.
  • مراجعة البنية التحتية.
  • اختبار التطبيقات.
  • بلاغات الثغرات المسؤولة؛ و
  • المعالجة القائمة على المخاطر.

قد تعتمد أولوية المعالجة على:

  • الخطورة.
  • قابلية الاستغلال.
  • انكشاف النظام.
  • البيانات المتأثرة.
  • الاستغلال المعروف.
  • التخفيف المتاح.
  • الأثر على الأعمال؛ و
  • العملاء المتأثرون.

٢٨. التحديثات الأمنية وإدارة التصحيحات

تسعى Hostwover إلى تطبيق التحديثات الأمنية على الأنظمة الخاضعة لمسؤوليتنا خلال فترة مناسبة للمخاطر المرتبطة بها.

قد تحصل الثغرات الحرجة على معالجة معجّلة.

قد تتطلب بعض التحديثات ما يلي:

  • الاختبار.
  • صيانة مجدولة.
  • انقطاعًا مؤقتًا للخدمة.
  • مراجعة التوافق؛ أو
  • التنسيق مع مزوّدي الجهات الخارجية.

يظل العملاء مسؤولين عن تصحيح البرمجيات وأنظمة التشغيل الخاضعة لسيطرتهم الإدارية.

٢٩. التسجيل

قد تحتفظ Hostwover بالسجلّات اللازمة لتشغيل خدماتنا وتأمينها والتحقيق فيها وتحسينها.

قد تشمل السجلّات المتعلقة بالأمن أحداثًا مثل:

  • المصادقة الناجحة والفاشلة.
  • الإجراءات الإدارية.
  • إخفاقات التفويض.
  • تغييرات الحساب.
  • تغييرات التهيئة.
  • توفير الخدمة.
  • التنبيهات الأمنية.
  • نشاط واجهات برمجة التطبيقات.
  • أخطاء التطبيقات.
  • أحداث النظام.
  • النشاط المشبوه؛ و
  • الأحداث المتعلقة بإساءة الاستخدام.

تخضع السجلّات لضوابط وصول وسياسات احتفاظ مناسبة لغرضها.

٣٠. المعلومات الحساسة في السجلّات

تسعى Hostwover إلى تجنّب تسجيل معلومات المصادقة الحساسة عمدًا في سجلّات التطبيقات.

تشمل المعلومات التي ينبغي عدم تسجيلها دون ضرورة ما يلي:

  • كلمات المرور.
  • المفاتيح الخاصة.
  • رموز المصادقة الكاملة.
  • أرقام بطاقات الدفع الكاملة.
  • رموز CVV.
  • كلمات مرور قواعد البيانات.
  • أسرار الجلسات؛ و
  • غيرها من بيانات الاعتماد بالغة الحساسية.

حيثما لزمت المعرّفات الحساسة لاستكشاف الأخطاء، قد تُقنّع أو تُقتطع أو تُجزّأ أو تُصغّر بشكل مناسب.

٣١. المراقبة والاكتشاف

قد تراقب Hostwover الأنظمة والخدمات بحثًا عن مؤشّرات على:

  • الوصول غير المصرّح به.
  • اختراق الحساب.
  • المصادقة المشبوهة.
  • البرمجيات الخبيثة.
  • التصيّد الاحتيالي.
  • البريد العشوائي.
  • إساءة الاستخدام.
  • حركة المرور غير المعتادة.
  • إخفاقات التطبيقات.
  • إخفاقات البنية التحتية.
  • احتيال الدفع.
  • الثغرات الأمنية؛ و
  • غيرها من الأنشطة التي قد تكون ضارة.

قد تكون المراقبة آلية أو يدوية.

قد تؤدي التنبيهات الأمنية إلى التحقيق أو طلبات التحقّق أو قيود الوصول أو تعليق الخدمة أو إعادة تعيين بيانات الاعتماد أو إجراءات حماية أخرى حيثما كان مناسبًا.

٣٢. منع الاحتيال

قد تستخدم Hostwover ضوابط تقنية وتشغيلية لتحديد النشاط الاحتيالي ومنعه.

قد تراعي هذه الضوابط معلومات مثل:

  • نشاط المعاملات.
  • سجل الحساب.
  • أنماط المصادقة.
  • معلومات عنوان IP.
  • معلومات الجهاز.
  • معلومات الطلب.
  • استخدام الخدمة.
  • إساءات الاستخدام السابقة.
  • إشارات مزوّد الدفع؛ و
  • غيرها من مؤشّرات المخاطر المشروعة.

حيثما جرى تحديد نشاط مشبوه، قد تطلب Hostwover تحققًا إضافيًا أو تقيّد إجراءً وفقًا لشروط الخدمة لدينا والقانون المعمول به.

٣٣. منع إساءة الاستخدام

يجب ألا تُستخدم خدمات Hostwover لاختراق أمن Hostwover أو العملاء الآخرين أو الأطراف الخارجية أو الإنترنت.

الأنشطة المحظورة المتعلقة بالأمن محددة بمزيد من التفصيل في مستندات Hostwover التالية:

  • سياسة الاستخدام المقبول.
  • اتفاقية الاستخدام المقبول؛ و
  • سياسة التعامل مع الانتهاكات.

قد تحقّق Hostwover في إساءة الاستخدام المشتبه بها وتتخذ التدابير اللازمة لحماية العملاء والبنية التحتية والأطراف الخارجية وخدماتنا.

٣٤. البرمجيات الخبيثة والمحتوى الضار

قد تستخدم Hostwover آليات آلية أو يدوية لاكتشاف النشاط الخبيث المتعلق بخدماتنا أو تقييده أو التحقيق فيه.

قد يشمل ذلك:

  • البرمجيات الخبيثة.
  • التصيّد الاحتيالي.
  • سرقة بيانات الاعتماد.
  • النصوص البرمجية الخبيثة.
  • شبكات البوت.
  • التعدين غير المصرّح به للعملات المشفّرة.
  • الاستغلال.
  • بنية القيادة والتحكم.
  • بنية البريد العشوائي.
  • عمليات إعادة التوجيه الخبيثة؛ و
  • غيرها من الأنشطة الضارة.

حيثما تسمح الاتفاقيات المعمول بها والقانون، قد تعلّق Hostwover أو تعزل أو تقيّد أو تزيل الوصول إلى الأنظمة المتورّطة في نشاط ضار.

٣٥. النسخ الاحتياطية

قد تحتفظ Hostwover بنسخ احتياطية للأنظمة والمعلومات حيثما كان ذلك مناسبًا للخدمة المعنية.

قد تشمل ممارسات النسخ الاحتياطي ما يلي:

  • جداول نسخ احتياطي آلية.
  • قيود الوصول.
  • فترات الاحتفاظ.
  • ضوابط سلامة النسخ الاحتياطي.
  • تخزين محمي.
  • إجراءات الاستعادة؛ و
  • اختبار الاسترداد الدوري.

يعتمد توافر النسخ الاحتياطية وتواترها ونطاقها ومدة الاحتفاظ بها على الخدمة المحددة.

ما لم يُدرج صراحةً في وصف الخدمة أو الاتفاقية، ينبغي على العملاء ألا يفترضوا أن Hostwover تحتفظ بنسخة احتياطية كاملة من البيانات الخاضعة لسيطرة العميل.

يظل العملاء مسؤولين عن الحفاظ على نسخ احتياطية مستقلة تناسب متطلبات أعمالهم ومخاطرهم.

٣٦. الاسترداد واستمرارية الأعمال

تسعى Hostwover إلى الحفاظ على تدابير معقولة للتعافي من الحوادث الأمنية وأعطال الأنظمة وغيرها من الاضطرابات.

قد تشمل التدابير ما يلي:

  • النسخ الاحتياطية.
  • تكرار البنية التحتية حيثما توفّر.
  • إجراءات الاسترداد.
  • تصعيد المزوّد.
  • المراقبة.
  • عمليات إدارة الحوادث.
  • إجراءات استعادة الخدمة؛ و
  • تخطيط استمرارية الأعمال.

قد تراعي أولويات الاسترداد ما يلي:

  • الأثر على العملاء.
  • الأثر الأمني.
  • الخدمات المتأثرة.
  • اعتماديات النظام.
  • سلامة البيانات.
  • المخاطر التشغيلية؛ و
  • توافر موارد الاسترداد.

٣٧. الاستجابة للحوادث الأمنية

تحتفظ Hostwover أو تسعى إلى الحفاظ على إجراءات للاستجابة للحوادث الأمنية.

قد تشمل أنشطة الاستجابة للحوادث ما يلي:

  1. الاكتشاف.
  2. التحقّق.
  3. التصنيف.
  4. الاحتواء.
  5. حفظ الأدلة.
  6. التحقيق.
  7. الاستئصال.
  8. الاسترداد.
  9. إخطار العميل أو الجهة التنظيمية حيثما لزم.
  10. تحليل السبب الجذري؛ و
  11. الإجراء التصحيحي.

قد تشرك Hostwover مزوّدي البنية التحتية أو متخصصي الأمن السيبراني أو المستشارين القانونيين أو سلطات إنفاذ القانون أو الجهات التنظيمية أو أطرافًا مناسبة أخرى عند الضرورة.

٣٨. انتهاكات البيانات الشخصية

تُعالَج الحوادث الأمنية التي تشمل البيانات الشخصية أيضًا وفقًا لالتزامات Hostwover المتعلقة بالخصوصية وحماية البيانات.

حيثما يقتضي القانون، ستُخطر Hostwover:

  • سلطة حماية البيانات المعمول بها.
  • أصحاب البيانات المتأثرين؛ أو
  • الأطراف الأخرى المطلوبة قانونًا

خلال الفترات التي يقتضيها القانون المعمول به.

تتوفّر معلومات إضافية بخصوص البيانات الشخصية في سياسة الخصوصية وسياسة الخصوصية وحماية البيانات الخاصتين بـ Hostwover.

٣٩. سجلّات الحوادث الأمنية

قد تحتفظ Hostwover بسجلّات داخلية بخصوص الحوادث الأمنية.

قد تشمل السجلّات ما يلي:

  • وقت الاكتشاف.
  • وقت العلم بالحادث.
  • النظام المتأثر.
  • طبيعة الحادث.
  • المعلومات المتأثرة.
  • إجراءات الاحتواء.
  • نتائج التحقيق.
  • الإخطارات.
  • المعالجة.
  • السبب الجذري.
  • الدروس المستفادة؛ و
  • معلومات الإغلاق.

قد يكون الوصول إلى سجلّات الحوادث الأمنية مقيّدًا لأنها قد تحتوي على معلومات حساسة.

٤٠. أمن الجهات الخارجية والموردين

تعتمد Hostwover على مزوّدي تقنية وبنية تحتية من جهات خارجية لتقديم بعض الخدمات.

قد يشمل المزوّدون ما يلي:

  • مزوّدي مراكز البيانات.
  • مزوّدي البنية التحتية.
  • مسجّلي النطاقات.
  • سجلّات النطاقات.
  • مزوّدي البريد الإلكتروني.
  • مزوّدي خدمات الإنتاجية.
  • معالجات الدفع.
  • مزوّدي السحابة.
  • مزوّدي الذكاء الاصطناعي.
  • خدمات التحليلات.
  • مزوّدي الاتصالات.
  • خدمات الأمن؛ و
  • غيرهم من موردي التقنية.

تسعى Hostwover إلى مراعاة متطلبات الأمن والخصوصية عند اختيار المزوّدين الذين يعالجون معلومات مهمة أو حساسة وإدارتهم.

قد يعتمد مستوى المراجعة على نوع الخدمة والمخاطر المعنية.

٤١. وصول الجهات الخارجية

ينبغي أن يقتصر الوصول الممنوح للمقاولين أو البائعين أو غيرهم من الأطراف الخارجية المصرّح لهم على ما هو ضروري بشكل معقول للغرض المعتمد.

قد تشمل الضوابط ما يلي:

  • متطلبات السرية.
  • الالتزامات الأمنية التعاقدية.
  • وصول مقيّد.
  • وصول مؤقت.
  • الموافقة.
  • متطلبات المصادقة.
  • المراقبة.
  • التسجيل؛ و
  • الإلغاء عند انتفاء الحاجة إلى الوصول.

٤٢. أمن سلسلة التوريد

تدرك Hostwover أن مكتبات البرمجيات ومزوّدي البنية التحتية وعمليات التكامل مع جهات خارجية ومزوّدي الخدمات قد يُدخلون مخاطر أمنية.

لذلك تسعى Hostwover إلى مراعاة المخاطر المرتبطة بـ:

  • اعتماديات البرمجيات.
  • الحزم.
  • واجهات برمجة التطبيقات الخارجية.
  • مزوّدي الاستضافة.
  • أنظمة النشر.
  • النصوص البرمجية للجهات الخارجية.
  • مزوّدي المصادقة.
  • مزوّدي الدفع.
  • مزوّدي الذكاء الاصطناعي؛ و
  • غيرها من اعتماديات التقنية.

حيثما جرى تحديد مخاطر مورّد كبيرة، قد تطبّق Hostwover ضوابط إضافية أو تستبدل مزوّدًا أو تقيّد عملية تكامل أو تتخذ إجراءً معقولًا آخر.

٤٣. أمن الأفراد

يُتوقّع من الأفراد الذين لديهم وصول إلى أنظمة Hostwover أو معلوماتها اتباع المتطلبات الأمنية ومتطلبات السرية المعمول بها.

تبعًا للدور والمخاطر، قد تشمل التدابير ما يلي:

  • التزامات السرية.
  • قيود الوصول.
  • التوعية الأمنية.
  • متطلبات بيانات اعتماد آمنة.
  • المصادقة متعددة العوامل.
  • أذونات قائمة على الأدوار.
  • التسجيل الإداري.
  • التدريب الأمني.
  • مراجعات الوصول؛ و
  • إجراءات إنهاء الوصول.

يُتوقّع من الأفراد الإبلاغ عن الحوادث الأمنية المشتبه بها دون تأخير غير معقول.

٤٤. إنهاء وصول الأفراد

عندما تنتهي علاقة الشخص المصرّح بها مع Hostwover أو تتغيّر مسؤولياته تغييرًا جوهريًا، ينبغي مراجعة الوصول وإزالته أو تعديله حسب الاقتضاء.

قد تشمل الإجراءات ما يلي:

  • تعطيل حسابات المستخدمين.
  • إزالة الوصول المميّز.
  • إلغاء الوصول الإداري.
  • إلغاء أذونات الوصول عن بُعد.
  • إزالة الوصول إلى المستودعات.
  • إزالة الوصول إلى نظام الدعم.
  • إزالة الوصول إلى البريد الإلكتروني.
  • إلغاء بيانات الاعتماد أو تدويرها.
  • إلغاء رموز واجهات برمجة التطبيقات؛ و
  • مراجعة الأصول المخصصة.

تعتمد التدابير المطلوبة على مستوى وصول الشخص السابق.

٤٥. الأمن المادي

قد تُشغَّل بعض بنية Hostwover التحتية داخل مرافق يتحكم فيها مزوّدو مراكز بيانات وبنية تحتية من جهات خارجية.

لذلك يعتمد الأمن المادي لتلك المرافق جزئيًا على الضوابط التي يحافظ عليها المزوّد المعني.

قد تشمل هذه الضوابط تقييد الوصول المادي والمراقبة بالكاميرات والحماية البيئية وضوابط الطاقة وحماية الشبكة وغيرها من ضمانات مراكز البيانات.

لا تفصح Hostwover علنًا عن ترتيبات الأمن المادي الحساسة التي قد تُضعف الأمن.

٤٦. الوصول عن بُعد

ينبغي أن يستخدم الوصول الإداري عن بُعد إلى أنظمة Hostwover الحساسة طرقًا محمية بشكل مناسب.

تبعًا للبيئة، قد يشمل ذلك:

  • بروتوكولات مشفّرة آمنة.
  • وصول مصادق عليه.
  • مفاتيح SSH.
  • VPN أو شبكات إدارية محمية.
  • المصادقة متعددة العوامل.
  • قيود عناوين IP.
  • وصول محدود بالوقت؛ أو
  • ضوابط مناسبة أخرى.

ينبغي عدم استخدام البروتوكولات الإدارية غير المشفّرة حيثما تتوفّر بدائل آمنة بشكل معقول.

٤٧. أمن الشيفرة المصدرية

ينبغي أن يقتصر الوصول إلى الشيفرة المصدرية الخاصة بـ Hostwover على الأفراد والأنظمة المصرّح لهم.

قد تشمل الضوابط ما يلي:

  • مستودعات مصادق عليها.
  • أذونات الوصول.
  • ضوابط الفروع.
  • مراجعة الشيفرة.
  • مراقبة الاعتماديات.
  • قيود النشر.
  • فحص الأسرار؛ و
  • تسجيل النشاط.

ينبغي عدم تخزين أسرار الإنتاج الحساسة عمدًا مباشرةً في الشيفرة المصدرية.

٤٨. أمن واجهات برمجة التطبيقات

قد تُحمى واجهات برمجة تطبيقات Hostwover من خلال ضوابط مثل:

  • المصادقة.
  • التفويض.
  • رموز الوصول.
  • تحديد المعدل.
  • التحقّق من الطلبات.
  • التحقّق من المدخلات.
  • التسجيل.
  • اكتشاف إساءة الاستخدام.
  • نطاقات مقيّدة.
  • فحوصات الأذونات؛ و
  • نقل آمن.

امتلاك بيانات اعتماد صالحة لواجهة برمجة التطبيقات لا يخوّل الاستخدام خارج الأذونات المرتبطة بتلك البيانات.

يتحمّل العملاء مسؤولية حماية بيانات اعتماد واجهات برمجة التطبيقات الخاصة بهم.

٤٩. أمن الدفع

قد تُعالَج المدفوعات باستخدام معالجات دفع خارجية معتمدة.

حيثما تُدخل معلومات الدفع مباشرةً في البيئة المحمية لمزوّد الدفع، تسعى Hostwover إلى تقليل معلومات بطاقة الدفع التي تتلقّاها Hostwover أو تخزّنها مباشرةً.

لا تشترط Hostwover عمدًا تخزين رمز CVV لبطاقة دفع العميل بعد التفويض.

قد تستخدم الأنظمة المتعلقة بالدفع أيضًا ضوابط لمنع الاحتيال ومراقبة المعاملات.

يظل مزوّدو الدفع مسؤولين عن الالتزامات الأمنية المنطبقة على بيئات معالجة الدفع الخاصة بهم.

٥٠. الخصوصية وأمن المعلومات

أمن المعلومات والخصوصية مسؤوليتان مترابطتان لكنهما متمايزتان.

تسعى Hostwover إلى حماية البيانات الشخصية من خلال تدابير مناسبة لـ:

  • طبيعة المعلومات.
  • غرض المعالجة.
  • المخاطر المرتبطة.
  • موقع التخزين.
  • متطلبات الوصول.
  • القانون المعمول به؛ و
  • التقنية المتاحة.

تتوفّر معلومات مفصّلة حول معالجة Hostwover للبيانات الشخصية في:

  • سياسة الخصوصية.
  • سياسة الخصوصية وحماية البيانات؛ و
  • سياسة ملفات تعريف الارتباط.

٥١. تقليل البيانات

تسعى Hostwover إلى تجنّب جمع أو الاحتفاظ بمعلومات ليست ضرورية بشكل معقول لغرض مشروع.

يمكن أن يقلّل تقليل المعلومات غير الضرورية من الأثر المحتمل لحادث أمني.

حيثما كان مناسبًا، قد تكون المعلومات:

  • محذوفة.
  • مجهّلة.
  • مقنّعة.
  • مقتطعة.
  • مقيّدة.
  • مجمّعة؛ أو
  • مصغّرة بطريقة أخرى.

٥٢. الاختبار الأمني

قد تُجري Hostwover اختبارات أمنية على الأنظمة التي نملكها أو المصرّح لنا باختبارها.

قد يشمل الاختبار ما يلي:

  • الفحص الآلي للثغرات.
  • فحص الاعتماديات.
  • تحليل الشيفرة.
  • مراجعة التهيئة.
  • الاختبار اليدوي.
  • اختبار الاختراق.
  • اختبار المصادقة.
  • اختبار التفويض.
  • اختبار واجهات برمجة التطبيقات؛ و
  • مراجعة البنية التحتية.

قد تختلف طرق الاختبار وتواتره وفقًا للمخاطر وأهمية النظام والتغييرات التقنية والموارد المتاحة.

٥٣. عدم إجراء اختبارات أمنية غير مصرّح بها

يجب على العملاء والأطراف الخارجية عدم إجراء اختبارات أمنية معطّلة أو مدمّرة أو غير مصرّح بها ضد أنظمة Hostwover.

قد يشمل النشاط المحظور ما يلي دون تصريح:

  • اختبار حجب الخدمة.
  • إغراق حركة المرور.
  • الاستغلال المدمّر.
  • الوصول إلى البيانات.
  • الهندسة الاجتماعية.
  • نشر البرمجيات الخبيثة.
  • هجمات بيانات الاعتماد.
  • الهجمات المادية.
  • الوصول إلى بيئة عميل آخر؛ أو
  • الإجراءات التي تهدف إلى إضعاف توافر الخدمة.

يجب أن يمتثل البحث الأمني بحسن نية لسياسة الإفصاح المسؤول الخاصة بـ Hostwover.

٥٤. الإفصاح الأمني المسؤول

تشجّع Hostwover الإبلاغ المسؤول عن الثغرات الأمنية المشتبه بها.

ينبغي على الباحثين:

  • التصرّف بحسن نية.
  • تجنّب الوصول إلى معلومات العملاء غير الضرورية.
  • تجنّب إتلاف الأنظمة أو المعلومات.
  • تجنّب إضعاف توافر الخدمة.
  • تجنّب انتهاكات الخصوصية.
  • تقديم معلومات تقنية كافية لإعادة إنتاج المشكلة؛ و
  • منح Hostwover فرصة معقولة للتحقيق في المشكلة ومعالجتها قبل الإفصاح العلني.

ترد المتطلبات الكاملة في مستند Hostwover التالي:

سياسة الإفصاح المسؤول

٥٥. البلاغات الأمنية

ينبغي الإبلاغ عن المخاوف الأمنية بشكل خاص.

بالنسبة للمخاوف العامة المتعلقة بالأمن، يمكن للعملاء التواصل مع:

دعم Hostwover

البريد الإلكتروني: [email protected]

الموقع: hostwover.com

عند الإبلاغ عن ثغرة مشتبه بها أو حادث أمني، استخدم موضوعًا مثل:

بلاغ أمني

لا تُفصح علنًا عن تفاصيل ثغرة حساسة قبل أن تتاح لـ Hostwover فرصة معقولة للتحقيق.

قد تنشر Hostwover عنوان تواصل أمني مخصص بشكل منفصل.

٥٦. المعلومات الواجب تضمينها في البلاغ الأمني

حيثما أمكن، ينبغي أن يتضمّن البلاغ الأمني ما يلي:

  • عنوان URL أو الخدمة المتأثرة.
  • نوع الثغرة.
  • خطوات إعادة الإنتاج.
  • السلوك المتوقّع.
  • السلوك الملاحَظ.
  • الأثر الأمني.
  • معلومات الطلب أو الاستجابة ذات الصلة.
  • لقطات شاشة عند الفائدة.
  • إثبات المفهوم عند الأمان؛ و
  • معلومات الاتصال للمتابعة.

يجب على الباحثين تجنّب تضمين بيانات شخصية تخص أفرادًا غير معنيين ما لم يكن ذلك ضروريًا للغاية لإثبات المشكلة.

٥٧. المسؤوليات الأمنية للعميل

يؤدي العملاء دورًا مهمًا في حماية حساباتهم وخدماتهم.

ينبغي على العملاء:

  • استخدام كلمات مرور قوية وفريدة.
  • تفعيل المصادقة متعددة العوامل المتاحة.
  • حماية حسابات البريد الإلكتروني المستخدمة لاسترداد الحساب.
  • الحفاظ على تحديث تفاصيل الاتصال.
  • تأمين بيانات اعتماد واجهات برمجة التطبيقات.
  • حماية المفاتيح الخاصة.
  • تحديث البرمجيات.
  • تصحيح الأنظمة.
  • تهيئة جدران حماية مناسبة.
  • تقييد الوصول الإداري.
  • الحفاظ على نسخ احتياطية مستقلة.
  • إزالة الحسابات غير المستخدمة.
  • مراجعة نشاط الحساب.
  • التحقيق في التحذيرات الأمنية.
  • تجنّب تثبيت برمجيات غير موثوقة.
  • اتباع الإرشادات الأمنية المعمول بها للخدمة؛ و
  • الإبلاغ فورًا عن الاختراق المشتبه به.

٥٨. التطبيقات والمحتوى المملوكة للعميل

لا تستطيع Hostwover بشكل عام ضمان أمن البرمجيات أو الشيفرة أو الإضافات أو التطبيقات أو المحتوى الذي يثبّته العملاء أو يطوّرونه.

يتحمّل العملاء مسؤولية تقييم أمن ما يلي:

  • الشيفرة المخصصة.
  • تثبيتات أنظمة إدارة المحتوى.
  • الإضافات.
  • القوالب.
  • حزم الجهات الخارجية.
  • واجهات برمجة التطبيقات.
  • قواعد البيانات.
  • البرمجيات المرفوعة.
  • الحاويات.
  • الخدمات؛ و
  • غيرها من أحمال العمل الخاضعة لسيطرتهم.

وجود ثغرة داخل برمجيات خاضعة لسيطرة العميل لا يشير بالضرورة إلى وجود ثغرة داخل بنية Hostwover التحتية.

٥٩. خدمات العملاء المخترقة

إذا اعتقدت Hostwover بشكل معقول أن خدمة عميل قد اختُرقت أو تُنشئ مخاطر أمنية جوهرية، فقد تتخذ Hostwover إجراءً حمائيًا متناسبًا.

تبعًا للظروف، قد يشمل ذلك:

  • التواصل مع العميل.
  • تقييد الوصول.
  • حظر حركة المرور الخبيثة.
  • إعادة تعيين بيانات الاعتماد.
  • عزل خدمة.
  • تعليق خدمة مؤقتًا.
  • طلب المعالجة؛ أو
  • اتخاذ إجراء آخر مسموح به بموجب الاتفاقيات المعمول بها.

حيثما كان ذلك عمليًا وآمنًا، ستسعى Hostwover إلى تقليل الاضطراب غير الضروري.

٦٠. التوافر والصيانة

تسعى Hostwover إلى الحفاظ على خدمات موثوقة، لكن الصيانة أو التحديثات الأمنية أو أعطال البنية التحتية أو حوادث المزوّدين أو الهجمات أو الحالات الطارئة أو ظروف أخرى قد تؤثّر مؤقتًا على التوافر.

قد تُجري Hostwover صيانة طارئة دون إشعار مسبق معتاد عند الضرورة من أجل:

  • معالجة ثغرة حرجة.
  • احتواء هجوم.
  • حماية معلومات العملاء.
  • حماية البنية التحتية.
  • منع اضطراب أوسع للخدمة؛ أو
  • الامتثال لمتطلب قانوني أو متطلب مزوّد عاجل.

تخضع التزامات التوافر الخاصة بخدمة معيّنة، إن وُجدت، لاتفاقية مستوى الخدمة المعمول بها.

٦١. الإشعارات الأمنية

قد تتواصل Hostwover مع العملاء بشأن أمور أمنية مهمة، بما في ذلك:

  • المصادقة المشبوهة.
  • اختراق الحساب.
  • إعادة تعيين بيانات الاعتماد.
  • الثغرات.
  • النشاط الخبيث.
  • تعليق الخدمة.
  • الصيانة الأمنية.
  • مشكلات أمن النطاقات.
  • انتهاكات البيانات الشخصية؛ أو
  • إجراءات مطلوبة من العميل.

قد تُعتبر الاتصالات الأمنية اتصالات خدمة أساسية وقد لا تخضع لتفضيلات إلغاء الاشتراك التسويقي.

٦٢. التعاون مع إنفاذ القانون والجهات التنظيمية

قد تتعاون Hostwover مع الطلبات القانونية الصادرة عن السلطات المختصة حيثما يقتضي القانون المعمول به.

ينبغي على أفراد الأمن عدم الإفصاح عن معلومات العميل لمجرد ادّعاء فرد بأنه يمثّل جهة حكومية أو جهة إنفاذ قانون.

ينبغي التحقّق من الطلبات بشكل مناسب والتعامل معها وفقًا للإجراءات القانونية والداخلية المعمول بها.

٦٣. سرية المعلومات الأمنية

يجب أن تظل بعض معلومات Hostwover الأمنية سرّية.

لا تنشر Hostwover بشكل عام معلومات مثل:

  • بنية الشبكة الخاصة.
  • قواعد جدران الحماية.
  • العنونة الداخلية لعناوين IP.
  • نقاط النهاية الإدارية.
  • بيانات الاعتماد.
  • رموز الوصول.
  • المفاتيح الخاصة.
  • تفاصيل الثغرات قبل معالجتها.
  • عتبات المراقبة الداخلية.
  • منطق اكتشاف الاحتيال.
  • أساليب تحقيقات الأمن.
  • أدلة الحوادث.
  • تهيئات المزوّدين المفصّلة؛ أو
  • معلومات قد تُسهّل هجومًا بشكل معقول.

غياب هذه المعلومات عن هذه السياسة العامة لا يعني أن الضابط الأمني المعني غير موجود.

٦٤. المعايير والشهادات الأمنية

قد تستخدم Hostwover معايير وأطر وإرشادات وممارسات صناعية أمنية معترفًا بها لتوجيه برنامجها الأمني.

الإشارة إلى أي إطار أو معيار أو إرشاد أو ممارسة أمنية خارجية لا تعني أن Hostwover حصلت على شهادة مقابل ذلك المعيار ما لم تذكر Hostwover صراحةً أنه تم الحصول على شهادة حالية.

لا تدّعي Hostwover أي شهادة بمجرد نشر سياسة أمن المعلومات هذه.

٦٥. التحسين المستمر

أمن المعلومات عملية مستمرة.

قد تحسّن Hostwover الأمن باستمرار من خلال:

  • مراجعة الحوادث.
  • مراقبة التهديدات الناشئة.
  • مراجعة الثغرات.
  • ترقية البنية التحتية.
  • تحديث التطبيقات.
  • تحسين المراقبة.
  • مراجعة الوصول.
  • تعزيز المصادقة.
  • تحسين عمليات التطوير.
  • تحسين ممارسات النسخ الاحتياطي والاسترداد.
  • مراجعة الموردين.
  • إجراء الاختبارات.
  • تحديث الإجراءات الداخلية؛ و
  • دمج الدروس المستفادة.

لذلك قد تتغيّر الضوابط الأمنية دون اشتراط أن ينعكس كل تغيير تقني بشكل فردي في هذه السياسة العامة.

٦٦. الإنفاذ

قد تؤدي انتهاكات متطلبات Hostwover الأمنية إلى إجراءات مناسبة للظروف.

بالنسبة للأفراد، قد يشمل ذلك:

  • تقييد الوصول.
  • إزالة الامتيازات.
  • إجراء تأديبي؛ أو
  • إنهاء الوصول أو التعاقد المصرّح به.

بالنسبة للعملاء، قد تشمل التدابير تلك المسموح بها بموجب شروط الخدمة وسياسة الاستخدام المقبول وسياسة التعامل مع الانتهاكات واتفاقيات الخدمة المعمول بها.

٦٧. لا ضمان لأمن مطلق

تستخدم Hostwover تدابير معقولة مصمّمة لحماية الأنظمة والخدمات والمعلومات.

ومع ذلك، لا يمكن ضمان أن يكون أي نظام متصل بالإنترنت أو تطبيق برمجي أو شبكة أو بيئة استضافة أو نظام تخزين أو آلية مصادقة أو ضابط أمني أو طريقة نقل بيانات آمنًا تمامًا.

وبناءً عليه، لا تستطيع Hostwover ضمان ألا يحدث أبدًا وصول غير مصرّح به أو اختراق أو هجوم أو فقدان بيانات أو ثغرة أو اضطراب في الخدمة.

لا يقلّل هذا القيد من أي التزام أمني إلزامي يفرضه القانون المعمول به على Hostwover.

٦٨. مراجعة السياسة

قد تراجع Hostwover دوريًا سياسة أمن المعلومات هذه لتعكس:

  • تغييرات على خدماتنا.
  • تغييرات على البنية التحتية.
  • تغييرات على التقنية.
  • تحسينات أمنية.
  • تهديدات جديدة.
  • تغييرات تنظيمية.
  • دروسًا مستفادة من الحوادث؛ و
  • تغييرات على ممارساتنا الأمنية.

٦٩. التغييرات على هذه السياسة

قد تُحدّث Hostwover هذه السياسة من وقت لآخر.

عند تحديث السياسة، سيتم تغيير تاريخ آخر تحديث.

قد يتم أيضًا الإبلاغ عن التغييرات الجوهرية عبر قنوات مناسبة إضافية عند الضرورة.

٧٠. سياسات Hostwover ذات الصلة

ينبغي قراءة سياسة أمن المعلومات هذه جنبًا إلى جنب مع مستندات Hostwover القانونية المعمول بها، بما في ذلك:

  • شروط الخدمة.
  • سياسة الخصوصية.
  • سياسة الخصوصية وحماية البيانات.
  • سياسة الاستخدام المقبول.
  • اتفاقية الاستخدام المقبول.
  • سياسة التعامل مع الانتهاكات.
  • سياسة الإفصاح المسؤول.
  • اتفاقية مستوى الخدمة.
  • سياسة خدمة العملاء؛ و
  • اتفاقيات الخدمة المعمول بها.

إذا وُجد تعارض بين هذه السياسة ومتطلب إلزامي من القانون المعمول به، يسود المتطلب القانوني الإلزامي بقدر التعارض.

٧١. تواصل مع Hostwover

للأسئلة أو البلاغات المتعلقة بالأمن:

Hostwover

الموقع: hostwover.com

البريد الإلكتروني: [email protected]

بالنسبة للثغرات المشتبه بها، استخدم الموضوع:

بلاغ أمني

بالنسبة للحوادث الأمنية الخاصة بحساب معيّن، ضمّن معرّف الحساب أو الخدمة ذا الصلة حيثما كان مناسبًا.

لا ترسل مطلقًا إلى Hostwover:

  • كلمة مرور حسابك.
  • مفاتيح SSH الخاصة.
  • أسرار واجهات برمجة التطبيقات الكاملة.
  • كلمات مرور قواعد البيانات.
  • رمز CVV لبطاقة الدفع.
  • رموز الاسترداد؛ أو
  • غيرها من بيانات الاعتماد القادرة على منح الوصول إلى أنظمتك.

قد تنشئ Hostwover وتنشر عنوان بريد إلكتروني أمني مخصص لبلاغات الأمن والثغرات.

٧٢. البيان الختامي

حماية عملائنا وبنيتنا التحتية وخدماتنا مسؤولية مستمرة.

تسعى Hostwover إلى الجمع بين التقنية الآمنة والضوابط التشغيلية المناسبة وممارسات الأفراد المسؤولة وتوعية العملاء والمراقبة والاستجابة للحوادث والتحسين المستمر للحفاظ على بيئة آمنة للخدمات التي نقدّمها.