الأمان

نهجنا في حماية منصة PayConnect وبياناتك.

الأمان هو محور تصميم PayConnect وتقديمها لمنصة أتمتة الإغلاق المالي وتطبيق النقد في SAP والتسوية ("البرمجية"). توضح هذه الصفحة نهجنا في حماية البرمجية والبيانات التي تعالجها، وتوضح كيفية تقاسم المسؤوليات بين PayConnect والمؤسسات التي تستخدم برمجيتنا ("العملاء").

1. نهجنا في الأمان

ندمج الأمان في البرمجية من خلال ممارسات التطوير الآمن، وضوابط الوصول، والتشفير، ونعمل بشكل وثيق مع فرق تقنية المعلومات والأمان لدى كل عميل خلال التنفيذ لمواءمة البرمجية مع سياسات وضوابط الأمان الحالية لديهم.

2. نموذج النشر وموقع البيانات

على عكس منتج SaaS السحابي متعدد المستأجرين النموذجي، يتم نشر PayConnect داخل البنية التحتية للشبكة الخاصة بالعميل. هذا يعني أن البيانات المالية والمعاملاتية وبيانات SAP أو ERP الخاصة بالعميل تتم معالجتها وتخزينها داخل بيئة العميل الخاصة، تحت ضوابط البنية التحتية والشبكة الخاصة به، وليس في بنية تحتية تديرها PayConnect. يمنح نموذج النشر هذا العميل تحكمًا مباشرًا في مكان وجود بياناته ومن يمكنه الوصول إلى الخوادم والتخزين والشبكة الأساسية.

3. التشفير

تُحمى جميع الاتصالات مع البرمجية وداخلها باستخدام تشفير TLS/SSL القياسي في الصناعة، بحيث تكون البيانات المتنقلة بين مكونات التطبيق والتكاملات وجلسات المستخدمين مشفرة أثناء النقل. ونظرًا لأن البرمجية تعمل داخل البنية التحتية الخاصة بالعميل، يتم تنفيذ تشفير البيانات أثناء التخزين من خلال ضوابط التخزين والأمان الأساسية الخاصة بالعميل؛ وتصمم PayConnect البرمجية للعمل ضمن بيئات التخزين المشفرة التي يقوم فريق تقنية المعلومات لدى العميل بتكوينها ولدعمها.

4. تطوير البرمجيات الآمن

نتّبع دورة حياة تطوير برمجيات آمنة تشمل مراجعة الشيفرة البرمجية، وإدارة التبعيات والمكتبات، والاختبار قبل الإصدار. تُتاح التحديثات والتصحيحات للعملاء بشكل مستمر لمعالجة المشكلات الوظيفية ومخاوف الأمان فور تحديدها.

5. ضوابط الوصول والمصادقة

تتضمن البرمجية ضوابط وصول قائمة على الأدوار تتيح للعميل تحديد المستخدمين المصرح لهم الذين يمكنهم الوصول إلى ميزات وبيانات محددة داخل التطبيق. يتحمل العميل مسؤولية تزويد وإلغاء تزويد حسابات المستخدمين المصرح لهم، وفرض ممارسات مصادقة قوية، وإزالة الوصول فورًا للمستخدمين الذين لم يعودوا بحاجة إليه.

6. إدارة الثغرات والتصحيحات

نراقب المشكلات الأمنية التي تؤثر على البرمجية وتبعياتها ونقدم التصحيحات والتحديثات للعميل لمعالجة الثغرات المحددة. نشجع العملاء على تطبيق التحديثات المقدمة فورًا وعلى الحفاظ على ممارساتهم الخاصة في إدارة الثغرات للبنية التحتية والشبكة الأساسية التي تُنشر عليها البرمجية.

7. نموذج المسؤولية المشتركة

نظرًا لأن البرمجية تُنشر داخل شبكة العميل الخاصة، فإن الأمان هو مسؤولية مشتركة:

المجالمسؤولية PayConnectمسؤولية العميل
أمان التطبيقالتطوير الآمن، وضوابط الوصول على مستوى التطبيق، وتشفير TLS/SSL أثناء النقل، والتصحيحات والتحديثاتتطبيق التحديثات المقدمة وتكوين الوصول القائم على الأدوار بشكل مناسب
البنية التحتية والشبكةإرشادات حول التكوينات الموصى بهاالأمان المادي، وأمان الشبكة، وجدران الحماية، وتقوية الخوادم، ومراقبة البنية التحتية
البيانات أثناء التخزينتصميم البرمجية لدعم التخزين المشفرتكوين والحفاظ على تشفير التخزين والنسخ الاحتياطية داخل بيئته الخاصة
إدارة وصول المستخدمينتوفير ميزات الوصول القائم على الأدوارتزويد ومراجعة وإلغاء حسابات وبيانات اعتماد المستخدمين المصرح لهم

8. الاستجابة للحوادث

إذا علمت PayConnect بمشكلة أمنية تؤثر على البرمجية، فسنقوم بإخطار العملاء المتأثرين دون تأخير غير مبرر والعمل مع فرق تقنية المعلومات والأمان لدى العميل للتحقيق في المشكلة ومعالجتها. ونظرًا لأن البرمجية تعمل داخل شبكة العميل الخاصة، فإن فريق الاستجابة للحوادث الداخلي لدى العميل يكون عادةً خط الاستجابة الأول للمشكلات الناشئة من بنيته التحتية الخاصة، ونحن ننسق مع ذلك الفريق حسب الحاجة.

9. الإبلاغ عن ثغرة أمنية

إذا كنت تعتقد أنك اكتشفت ثغرة أمنية في البرمجية، يرجى الإبلاغ عنها لنا عبر صفحة الاتصال الخاصة بنا حتى نتمكن من التحقيق فورًا. يرجى تقديم تفاصيل كافية لتمكيننا من إعادة إنتاج المشكلة وتجنب الوصول إلى البيانات أو تعديلها بما يتجاوز ما هو ضروري لإثبات الثغرة.

10. التغييرات على هذه السياسة

قد نقوم بتحديث صفحة الأمان هذه من وقت لآخر لتعكس التغييرات في ممارساتنا. سننشر الصفحة المحدثة مع تاريخ سريان منقح.

11. تواصل معنا

إذا كانت لديك أسئلة حول ممارساتنا الأمنية، يرجى التواصل معنا عبر صفحة الاتصال الخاصة بنا.