الأمان
تصمّم ديترمايندز نموذج الصلاحيات وسجل التدقيق وحدود البيانات لكل نظام قبل الشاشة الأولى، وتبني أنظمة تعمل داخل بيئات PCI DSS ووفق معايير HIPAA، وترحب ببلاغات الثغرات الأمنية على info@determinds.com.
٠١
كيف نبني
كثير من عملائنا بنوك ومقدمو رعاية صحية وجهات حكومية، والأمان لديهم متطلب أساسي من البداية. وفي كل مشروع، نصمّم قبل الشاشة الأولى الأجزاء التي يصعب إضافتها لاحقًا: من يحق له رؤية كل بيان وتعديله، وسجل التدقيق، ومدة الاحتفاظ بالبيانات، وطريقة تصحيح السجل.
تعمل أنظمتنا داخل البيئات التي يشترطها عملاؤنا، ومنها الخوادم المحلية في مقار العملاء والمواقع الحكومية المؤمّنة، ونسلّمها موثقة بالكامل حتى يشغّلها فريق العميل بثقة.
٠٢
سجلنا في الأمان والامتثال
| التكامل مع الأنظمة المصرفية الأساسية | ٢ في بيئة الإنتاج |
|---|---|
| نواة المعالجة في D-PAY | PCI DSS Level 1 وSOC 2 Type II عبر Visa Acceptance Solutions |
| موقفنا من الشهادات | ديترمايندز مزود التقنية، وليست الجهة الحاصلة على الشهادة. فالشهادة تعود إلى المؤسسة المالية، كما هو الحال مع أي مزود تقنية. وتعمل أنظمتنا داخل البيئات المتوافقة لدى عملائنا. وفي D-PAY، تحمل نواة المعالجة شهادتي PCI DSS Level 1 وSOC 2 Type II عبر Visa Acceptance Solutions، ويبقى البنك جهة قبول المدفوعات المسجلة (Acquirer of record) بموجب ترخيصه الخاص. |
| الرعاية الصحية | أنظمة مبنية وفق معايير HIPAA. ولم تخضع لأي تصديق من طرف ثالث. |
٠٣
المعايير والشهادات
حين يتطلب المشروع معيارًا، مثل HIPAA في الرعاية الصحية، نبني وفقه ونذكر ذلك بوضوح. والشهادات والتصديقات ملك للمؤسسات الحاصلة عليها. وإن كانت إجراءات المشتريات لديك تشترط شهادة بعينها، فسيؤكد لك فريقنا موقفنا منها في بداية المشروع.
٠٤
هذا الموقع
نقدّم هذا الموقع عبر HTTPS. ولا يصل إلى نظام إدارة المحتوى الخاص به إلا أعضاء فريقنا بعد التحقق من هويتهم، ونخزّن المحتوى والاستفسارات التي يحفظها لدى مزودي خدمات مُدارة. وتوضح سياسة الخصوصية كيف نتعامل مع المعلومات الشخصية.
٠٥
الإبلاغ عن ثغرة أمنية
إن كنت تعتقد أنك وجدت ثغرة أمنية في هذا الموقع أو في أحد منتجات ديترمايندز، راسلنا على info@determinds.com واكتب «Security» في عنوان الرسالة. ونرجو أن تذكر ما وجدته، ومكانه، وخطوات تكراره.
نطلب منك:
- أن تمنحنا وقتًا معقولًا لإصلاح المشكلة قبل الإفصاح عنها علنًا
- ألا تصل إلا إلى ما تحتاجه لإثبات المشكلة، وألا تطّلع على بيانات الآخرين أو تعدّلها أو تحذفها
- ألا تُضعف أداء الخدمة، كاختبارات حجب الخدمة مثلًا، وألا تلجأ إلى الهندسة الاجتماعية أو الهجمات المادية
نسعى إلى تأكيد استلام البلاغات وإطلاعك على مستجدات التحقق منها. ولا ننوي اتخاذ أي إجراء قانوني ضد الأبحاث التي تُجرى بحسن نية وتلتزم بهذه القواعد. ولا يجيز ذلك اختبار الأنظمة المملوكة لعملائنا أو لأي طرف آخر، ونحتفظ بحقوقنا حين لا تُتّبع هذه القواعد. ولا نقدم حاليًا مكافآت على البلاغات.
أسئلة شائعة
أسئلة شائعة
من يحمل شهادة PCI DSS للأنظمة التي تبنيها ديترمايندز؟
ديترمايندز مزود التقنية، وليست الجهة الحاصلة على الشهادة. فالشهادة تعود إلى المؤسسة المالية، كما هو الحال مع أي مزود تقنية. وتعمل أنظمتنا داخل البيئات المتوافقة لدى عملائنا. وفي D-PAY، تحمل نواة المعالجة شهادتي PCI DSS Level 1 وSOC 2 Type II عبر Visa Acceptance Solutions، ويبقى البنك جهة قبول المدفوعات المسجلة (Acquirer of record) بموجب ترخيصه الخاص.
هل خضعت أنظمة ديترمايندز لاختبارات أمنية مستقلة؟
نعم. اجتازت ديترمايندز ٣ عمليات تدقيق أمني خارجية، منها تدقيق أجرته Zerosploit، وأجرت فرق أمن المعلومات في البنك الأهلي المصري وبنك مصر اختبارات اختراق على أنظمتنا.
هل تبنون أنظمة الرعاية الصحية وفق معايير HIPAA؟
نعم. تبني ديترمايندز أنظمة الرعاية الصحية وفق معايير HIPAA، وتصمّم التحكم في الوصول وسجل التدقيق وحدود البيانات ضمن البنية المعمارية للنظام. ولم تخضع هذه الأنظمة لأي تصديق من طرف ثالث.
كيف أبلغ عن ثغرة أمنية؟
راسلنا على info@determinds.com واكتب «Security» في عنوان الرسالة، واذكر ما وجدته، ومكانه، وخطوات تكراره. ونسعى إلى تأكيد استلام كل بلاغ وإطلاعك على مستجدات التحقق منه.