سياسة الأمان

تاريخ السريان 30 يونيو 2026
آخر تحديث 26 يوليو 2026
دورة المراجعة كل 12 شهرًا

تُعدّ الأمان ركيزة أساسية في تصميم وتشغيل وتحسين خدمات أبيكس ثاندر باستمرار. نوظف ضوابط إدارية وتقنية وتنظيمية مصممة لحماية بنيتنا التحتية، وبيانات العملاء، وشبكاتنا، وأنظمتنا، والخدمات المستضافة من الوصول غير المصرح به، أو التسريب، أو التعديل، أو التدمير، أو سوء الاستخدام، وغيرها من التهديدات الأمنية. يوضح هذا الإجراء الأمني المبادئ والضوابط والممارسات التي تدعم سرية وسلامة وتوفر وروابة خدماتنا. يُقدّم هذا الإجراء لأغراض إعلامية فقط ولا يُنشئ أي ضمانات أو تعهدات تعاقدية بشأن الأمان المطلق للخدمات أو بيانات العملاء.

هدف هذا الإجراء

يهدف هذا الإجراء الأمني إلى تزويد العملاء بنظرة عامة شاملة حول الممارسات الأمنية التي يطبقها أبيكس ثاندر. يتم استبعاد بعض الضوابط التشغيلية والإجراءات الداخلية والحواجز التقنية والتكوينات الدفاعية عمدًا لمنع تسريب معلومات قد يستغلها الجهات الخبيثة. الضوابط الأمنية ديناميكية وخاضعة للتعديل وفقًا لتقدير أبيكس ثاندر الحصري لمواكبة التهديدات المتطورة.

يجب قراءة هذا الإجراء بالتزامن مع سياسة الخصوصية، واتفاقية معالجة البيانات (GDPR)، وسياسة الاستخدام المقبول، وشروط الخدمة، وغيرها من الوثائق المتاحة في المركز القانوني لأبيكس ثاندر. في حال وجود تعارض، تكون شروط الخدمة هي السائدة.

1. الحوكمة الأمنية

يحتفظ أبيكس ثاندر بإطار حوكمة أمنية مصمم لحماية سرية وسلامة وتوفر وروابة بنيته التحتية، وأنظمته، وشبكاته، وخدماته، وبيانات العملاء. يتم دمج الأمان ضمن العمليات التشغيلية، والتصميم الفني، وإدارة المخاطر، والأنشطة التجارية المستمرة لدعم تقديم خدماتنا بأمان والامتثال للالتزامات القانونية والتعاقدية والتنظيمية المعمول بها.

1.1 المبادئ الأمنية

يصمم أبيكس ثاندر ويشغل خدماته وفقًا لمبادئ أمن المعلومات المعترف بها، بما في ذلك مبدأ أقل صلاحية، والدفاع متعدد الطبقات، وفصل المهام، وتكوينات آمنة افتراضيًا، واتخاذ القرارات القائم على المخاطر، والمراقبة المستمرة، والتحسين المستمر. يتم اختيار الضوابط الأمنية وتنفيذها بناءً على طبيعة الخدمات، والمخاطر المحددة، والمتطلبات التشغيلية، وأفضل الممارسات الصناعية. هذه الضوابط لا تُعد ضمانًا للأمان المطلق.

1.2 البرنامج الأمني

يطبق أبيكس ثاندر إجراءات إدارية وتقنية وتنظيمية مصممة لتحديد وتقييم وإدارة وتقليل المخاطر الأمنية التي تؤثر على بنيته التحتية وخدماته. تتم مراجعة الممارسات الأمنية دوريًا، وقد يتم تحديثها أو تعديلها أو إيقافها وفقًا لتقدير أبيكس ثاندر الحصري لمواكبة التهديدات الناشئة، والتطورات التكنولوجية، والمتطلبات التشغيلية، والتوقعات القانونية أو التنظيمية المتطورة.

1.3 إدارة المخاطر

يتم تقييم المخاطر الأمنية باستمرار طوال دورة حياة خدماتنا. تُرتب المخاطر المحددة حسب الأولوية بناءً على تأثيرها المحتمل واحتمالية حدوثها، وتُنفذ إجراءات التخفيف المناسبة لتقليل المخاطر إلى مستويات تشغيلية مقبولة. يحتفظ أبيكس ثاندر بالحق في تخصيص الموارد الأمنية بناءً على التقييم الشامل للمخاطر والأولويات التشغيلية.

1.4 السياسات والإجراءات الداخلية

يحافظ أبيكس ثاندر على سياسات أمنية داخلية، وإجراءات تشغيلية، ومعايير تقنية تحكم مجالات تشمل إدارة الوصول، وأمان البنية التحتية، والاستجابة للحوادث، وإدارة التغيير، وإدارة الأنظمة، وإدارة الثغرات، وحماية البيانات، والاستخدام المقبول. التوثيق الأمني الداخلي سري للغاية ولا يُكشف للعامة إلا حيث يطلب القانون ذلك صراحةً أو توجد التزامات تعاقدية قابلة للتنفيذ.

1.5 التوعية الأمنية

يُطلب من الموظفين المسؤولين عن تشغيل أو إدارة أو دعم الخدمات فهم والامتثال لمتطلبات الأمان الداخلية المعمول بها، والتزامات السرية، والإجراءات التشغيلية المناسبة لدورهم. يخضع الموظفون لبرامج تدريب مستمرة ومراقبة الامتثال.

1.6 التحسين المستمر

يُعد أمن المعلومات عملية مستمرة وليس تنفيذًا لمرة واحدة. يراجع أبيكس ثاندر وضعه الأمني بانتظام، وقد يعدل السياسات، والإجراءات، والتقنيات، والممارسات التشغيلية وفقًا لتقديره الحصري لتعزيز الروابة، وتقوية الدفاعات، ومعالجة المخاطر الجديدة المحددة، ودعم تقديم الخدمات الحالية والمستقبلية بأمان.

2. أمان البنية التحتية المادية

يعتمد أبيكس ثاندر على مرافق مراكز البيانات مزودة بإدارة احترافية ومزودي البنية التحتية الذين يطبقون إجراءات أمان مادية مصممة لحماية الخوادم، ومعدات الشبكات، وأنظمة التخزين، والبنية التحتية الداعمة من الوصول غير المصرح به، والمخاطر البيئية، والسرقة، والتخريب، وانقطاع الخدمة. يُشكل الأمان المادي مكونًا أساسيًا من استراتيجية أمن المعلومات الشاملة لدينا ويدعم التوفر المستمر وروابة خدماتنا.

2.1 مرافق مراكز البيانات الآمنة

تُستضاف خدمات العملاء ضمن بيئات مراكز بيانات مُدارة احترافيًا مصممة لتوفير مستويات عالية من الحماية المادية، والاستقرار البيئي، والروابة التشغيلية، وتكرار البنية التحتية المناسب لخدمات السحابة والاستضافة الحديثة.

2.2 التحكم في الوصول المادي

يقتصر الوصول المادي إلى مرافق مركز البيانات على الموظفين المصرح لهم ذوي الحاجة التشغيلية المشروعة. يتم التحكم في الوصول عبر آليات مصادقة متعددة، وتخضع لمراقبة، وتسجيل السجلات، وإجراءات أمنية أخرى يطبقها مشغل المرفق.

2.3 المراقبة ورصد المرافق

تستخدم بيئات مراكز البيانات أنظمة مراقبة مستمرة، وموظفين أمنيين، وتسجيل الوصول، وكشف التسلل، وتقنيات رصد أخرى مصممة لكشف محاولات الوصول غير المصرح به ودعم الأمان المادي للبنية التحتية الحرجة.

2.4 الحماية البيئية

تُحمى البنية التحتية المادية عبر ضوابط بيئية مصممة للحفاظ على ظروف التشغيل المناسبة. تشمل هذه الضوابط تنظيم درجة الحرارة، وإدارة الرطوبة، وأنظمة كشف الحرائق وإخمادها، ورصد تسرب المياه، وإجراءات أخرى مصممة لتقليل مخاطر الأضرار البيئية على الأنظمة الحرجة.

2.5 تكرار الطاقة والبنية التحتية

تدمج مرافق مراكز البيانات أنظمة طاقة متكررة، ومصادر طاقة احتياطية، وأنظمة طاقة غير منقطعة (UPS)، ومولدات احتياطية، ومعدات شبكات متكررة، وبنى تحتية أخرى مصممة لتقليل تأثير أعطال الأجهزة أو انقطاع المرافق على توفر الخدمات.

2.6 إدارة دورة حياة الأجهزة

تُدار أجهزة التخزين ومكونات الأجهزة الأخرى طوال دورة حياتها التشغيلية. يتم التعامل مع المعدات المصلحة، أو المستبدلة، أو المعطلة، أو المتخلص منها باستخدام إجراءات مصممة لتقليل مخاطر الوصول غير المصرح به إلى بيانات العملاء والمعلومات السرية الأخرى، بما يتوافق مع المتطلبات التشغيلية والأمنية المعمول بها.

2.7 مزودي المرافق الطرفية

عندما يستخدم أبيكس ثاندر مزودي مراكز بيانات خارجية، أو مزودي بنية تحتية سحابية، أو مرافق الاستضافة المشتركة، يلتزم هؤلاء المزودون تعاقديًا بالحفاظ على ضوابط الأمان المادية المناسبة للخدمات التي يقدمونها. ورغم أن أبيكس ثاندر يختار شركاء البنية التحتية بعناية، تظل بعض جوانب الأمان المادي للمرافق تحت التحكم التشغيلي لمشغلي المرافق المعنيين. لا يتحمل أبيكس ثاندر المسؤولية عن فشل الأمان المادي المنسوب لمشغلي المرافق الطرفية خارج نطاق الممارسات الصناعية القياسية.

3. أمان الشبكات

يطبق أبيكس ثاندر طبقات متعددة من ضوابط أمان الشبكة مصممة لحماية بنيته التحتية، وخدماته، وبيانات العملاء من الوصول غير المصرح به، والأنشطة الخبيثة، وإساءة استخدام الشبكة، وغيرها من التهديدات الإلكترونية. تُقيّم الإجراءات الأمنية باستمرار وقد يتم تعزيزها وفقًا لتقدير أبيكس ثاندر لمعالجة المخاطر الناشئة، وتقنيات الهجوم المتطورة، والمتطلبات التشغيلية مع الحفاظ على توفر وسلامة وسرية خدماتنا.

3.1 الدفاع متعدد الطبقات

تتبع استراتيجية أمان الشبكة لدينا نهج الدفاع متعدد الطبقات الذي يجمع بين ضوابط تقنية وإدارية وتشغيلية متعددة عبر طبقات مختلفة من البنية التحتية. يقلل هذا النهج الطبقي من احتمالية أن يؤدي فشل ضابط واحد إلى تقويض الأمان العام للخدمات.

3.2 الجدران النارية وتصفية حركة المرور

تُحمى حركة مرور الشبكة باستخدام الجدران النارية، وآليات التحكم في الوصول، وسياسات التوجيه، وتقنيات تصفية الحركة المصممة لتقييد الاتصالات غير المصرح بها، والحد من التعرض غير الضروري للشبكة، وتقليل سطح الهجوم للأنظمة المتاحة للعامة.

3.3 حماية من هجمات الحرمان من الخدمة (DDoS)

يستخدم أبيكس ثاندر تقنيات التخفيف من هجمات الحرمان من الخدمة الموزعة (DDoS)، وتحليل الحركة، وتقييد المعدل، وخدمات الحماية العلوية المصممة لتقليل تأثير الحركة الخبيثة التي تستهدف توفر الخدمات. يُقدم التخفيف من هجمات DDoS على أساس بذل الجهد الأقصى. لا يمكن لأي حل تخفيفي ضمان حماية كاملة ضد كل هجوم. يحتفظ أبيكس ثاندر بالحق في تعليق أو إنهاء الخدمات إذا تم تحديد حساب العميل كمصدر للحركة الخبيثة أو هجمات DDoS.

3.4 تجزئة الشبكة

تُجزأ موارد الشبكة منطقيًا لفصل أنظمة الإدارة، وبيئات الإنتاج، والخدمات الإدارية، وشبكات التخزين، ومكونات البنية التحتية الأخرى. تقلل التجزئة من التأثير المحتمل للحوادث الأمنية وتحد من الحركة الجانبية غير المصرح بها داخل البنية التحتية.

3.5 اتصالات آمنة

يدعم أبيكس ثاندر استخدام بروتوكولات الاتصال الآمنة واتصالات الشبكة المشفرة حيثما يناسب ذلك لحماية البيانات المنقولة بين العملاء، والأنظمة الإدارية، وواجهات برمجة التطبيقات (APIs)، وواجهات الإدارة، والخدمات المدعومة الأخرى.

3.6 مراقبة الشبكة

تُراقب نشاطات الشبكة باستمرار لتحديد السلوك غير الطبيعي، والحركة الخبيثة، ومحاولات الوصول غير المصرح به، وإساءة استخدام الخدمة، والشذوذ التشغيلي، والأحداث الأخرى التي قد تؤثر على أمان أو توفر الخدمات. تُبحث الأحداث الأمنية كجزء من إجراءات الاستجابة للحوادث لدينا. تُجرى المراقبة لأغراض أمنية وتشغيلية فقط ولا تُعد ضمانًا لخدمة غير منقطعة.

3.7 روبة الشبكة

تُصمم بنية الشبكة مع مراعاة الروابة وتشمل اتصالاً متكررًا، ومزودي خدمات علويين متعددين، وقدرات التبديل الاحتياطي (Failover)، وتوازن الحركة، وضوابط تشغيلية أخرى مصممة لتقليل انقطاع الخدمة الناتج عن أعطال الأجهزة، أو مشاكل الاتصال، أو الحوادث المرتبطة بالشبكة.

3.8 التحسين المستمر

يراجع أبيكس ثاندر بنية شبكته، وضوابط الأمان، واستخبارات التهديدات، والإجراءات التشغيلية دوريًا لتحسين الحماية ضد التهديدات الإلكترونية المتطورة. قد يتم تحديث تقنيات أمان الشبكة، وقدرات الكشف، والإجراءات الدفاعية أو تعديلها أو استبدالها دون إشعار مسبق كلما كان ذلك ضروريًا للحفاظ على أمان وموثوقية الخدمات.

4. التحكم في الوصول والمصادقة

يطبق أبيكس ثاندر إجراءات التحكم في الوصول والمصادقة المصممة لضمان أن الوصول إلى بيانات العملاء، والأنظمة الإدارية، والخدمات الداخلية، والبنية التحتية الداعمة يقتصر على الأفراد المصرح لهم ذوي الحاجة التجارية المشروعة. تتبع إدارة الوصول مبادئ أمنية معترف بها مصممة لتقليل المخاطر مع دعم التشغيل والصيانة الآمنين للخدمات.

4.1 مبدأ أقل صلاحية

تُمنح حقوق الوصول وفقًا لمبدأ أقل صلاحية. يُزود الموظفون بأدنى مستوى من الوصول المعقول الضروري لأداء مسؤولياتهم المكلفين بها. تتم مراجعة الصلاحيات دوريًا وقد يتم تعديلها أو إلغاؤها وفقًا لتقدير أبيكس ثاندر كلما تغيرت المتطلبات التشغيلية أو الأمنية أو التجارية.

4.2 ضوابط المصادقة

تُحمى الأنظمة الإدارية، وواجهات الإدارة، والموارد الحساسة الأخرى عبر آليات مصادقة مناسبة مصممة لمنع الوصول غير المصرح به. قد تتطور طرق المصادقة مع مرور الوقت مع استمرار تطور تقنيات الأمان والمتطلبات التشغيلية.

4.3 المصادقة متعددة العوامل

حيثما يناسب ذلك ويعقل تطبيقه، يدعم أبيكس ثاندر أو يطلب استخدام المصادقة متعددة العوامل (MFA) للوصول الإداري والأنظمة الحساسة أمنياً أخرى. نشجع العملاء بشدة على تفعيل المصادقة متعددة العوامل wherever it is available لتوفير طبقة إضافية من حماية الحساب. عدم تفعيل المصادقة متعددة العوامل عند توفرها لا يعفي أبيكس ثاندر من التزاماته، ولكن قد يؤدي إلى تقليل أهلية الدعم للحوادث المتعلقة ببيانات الاعتماد.

4.4 إدارة الحسابات

تُدار حسابات المستخدمين طوال دورة حياتها باستخدام إجراءات مصممة لضمان منح أو تعديل أو تعليق أو إزالة الوصول في الوقت المناسب. قد يتم تعطيل أو إزالة الحسابات الخاملة، أو غير الضرورية، أو العتيقة حيثما يناسب ذلك لتقليل المخاطر الأمنية.

4.5 الوصول الإداري

يقتصر الوصول الإداري إلى أنظمة الإنتاج على الموظفين المصرح لهم الذين تتطلب واجباتهم مثل هذا الوصول. تُراقب الأنشطة الإدارية، وتسجل، وتُراجع لدعم الأمان التشغيلي، والمساءلة، واستكشاف الأخطاء، والتحقيقات المتعلقة بالحوادث حيثما يناسب ذلك.

4.6 أمان كلمات المرور

يتحمل العملاء المسؤولية الكاملة عن الحفاظ على سرية بيانات اعتماد حساباتهم واختيار كلمات مرور قوية وفريدة. يوصي أبيكس ثاندر باستخدام مديري كلمات المرور، وتفعيل المصادقة متعددة العوامل حيثما تتوفر، وتجنب إعادة استخدام كلمات المرور عبر خدمات متعددة. لا يتحمل أبيكس ثاندر المسؤولية عن الوصول غير المصرح به أو فقدان البيانات الناتج عن اختراق بيانات الاعتماد، أو إهمال العميل، أو عدم اتباع أفضل الممارسات الأمنية.

4.7 أمان الجلسة

تشمل ضوابط إدارة الجلسة معالجة الجلسات الآمنة، وانتهاء صلاحية الجلسة تلقائيًا، ومواعيد انتهاء النشاط، وآليات قفل الحساب، وإجراءات وقائية أخرى مصممة لتقليل مخاطر الوصول غير المصرح به إلى الحساب أو اختطاف الجلسة حيثما يناسب ذلك للخدمات.

4.8 المراجعة المستمرة

يراجع أبيكس ثاندر ممارسات إدارة الوصول، وتقنيات المصادقة، وضوابط أمان الحسابات دوريًا لتقوية الحماية ضد التهديدات المتطورة، وتحسين الأمان التشغيلي، ودعم الامتثال للمتطلبات القانونية والتنظيمية والتعاقدية المعمول بها.

5. حماية البيانات والتشفير

يطبق أبيكس ثاندر إجراءات إدارية وتقنية وتنظيمية مصممة لحماية بيانات العملاء طوال دورة حياتها. تهدف الضوابط الأمنية إلى الحفاظ على سرية وسلامة وتوفر المعلومات مع دعم التخزين الآمن، والنقل، والمعالجة، والتخلص من البيانات. تُطبق التشفير والتقنيات الوقائية الأخرى حيثما يناسب ذلك، مع مراعاة طبيعة الخدمات، والمتطلبات التشغيلية، والالتزامات القانونية المعمول بها، وأفضل الممارسات الصناعية.

5.1 مبادئ حماية البيانات

تُحمى بيانات العملاء باستخدام ضوابط أمنية طبقية مصممة لتقليل مخاطر الوصول غير المصرح به، أو التسريب، أو التعديل، أو التدمير، أو الفقدان العرضي. تُقيّم إجراءات حماية البيانات بانتظام وقد يتم تعزيزها استجابةً للتهديدات الناشئة، والتطورات التكنولوجية، والمتطلبات التشغيلية.

5.2 التشفير أثناء النقل

حيثما يناسب ذلك، تُحمى البيانات المنقولة بين العملاء، وتطبيقات الويب، والواجهات الإدارية، وواجهات برمجة التطبيقات (APIs)، والخدمات الداعمة باستخدام بروتوكولات اتصال مشفرة حديثة. يساعد النقل الآمن في حماية المعلومات الحساسة من الاعتراض، أو التلاعب، أو التسريب غير المصرح به أثناء عبور البيانات عبر الشبكات العامة أو الخاصة.

5.3 التشفير أثناء التخزين

اعتمادًا على الخدمات المقدمة والبنية التحتية الأساسية، قد تُحمى بيانات العملاء أو وسائط التخزين باستخدام التشفير أو آليات أمان التخزين المناسبة الأخرى. قد يختلف توفر وتنفيذ وإدارة التشفير أثناء التخزين بناءً على الخدمة المحددة، والبنية التحتية، وتقنية التخزين، والمتطلبات التشغيلية. يجب على العملاء الذين يحتاجون إلى إدارة مفاتيح تشفير محددة مراجعة اتفاقية خدمتهم أو الاتصال بأبيكس ثاندر قبل البدء.

5.4 حماية النسخ الاحتياطية

حيثما تُقدم خدمات النسخ الاحتياطي، تُحمى بيانات النسخ الاحتياطي عبر ضوابط إدارية وتقنية ومادية مناسبة مصممة للحفاظ على السرية، والسلامة، والتوفر. تُدار فترات الاحتفاظ بالنسخ الاحتياطية، ومواقع التخزين، وإجراءات الاستعادة وفقًا للمتطلبات التشغيلية والخدمة المعمول بها. لا تُعد النسخ الاحتياطية بديلاً عن تكرار البيانات الذي يحافظ عليه العميل.

5.5 التخلص الآمن من البيانات

عند حذف بيانات العملاء أو وصول وسائط التخزين إلى نهاية دورة حياتها التشغيلية، تُنفذ إجراءات معقولة لإزالة المعلومات بشكل آمن، أو الكتابة فوقها، أو تدميرها، أو جعلها غير قابلة للوصول بأي طريقة أخرى، مع مراعاة تقنية التخزين، والبيئة التشغيلية، والممارسات الصناعية المعمول بها.

5.6 سلامة البيانات

يطبق أبيكس ثاندر ضوابط تشغيلية مصممة لمساعدة الحفاظ على دقة واتساق وسلامة بيانات العملاء طوال أنشطة المعالجة. تشمل الإجراءات ضوابط الوصول، وإجراءات إدارة التغيير، ومصادقة النظام، والمراقبة، وضوابط أخرى مناسبة مصممة لتقليل مخاطر تعديل البيانات غير المصرح به أو غير المقصود.

5.7 مسؤوليات العملاء

يظل العملاء مسؤولين بالكامل عن حماية سرية معلوماتهم الخاصة، والحفاظ على نسخ احتياطية محلية مناسبة، وإدارة مفاتيح التشفير، وبيانات الاعتماد، وأجهزة المصادقة بأمان، وتنفيذ أي ضوابط أمنية إضافية مطلوبة لتطبيقاتهم، أو مستخدميه، أو التزاماتهم التنظيمية. لا يتحمل أبيكس ثاندر المسؤولية عن فقدان البيانات أو تلفها الناتج عن إهمال العميل، أو فشل في الحفاظ على نسخ احتياطية، أو الوصول غير المصرح به إلى بيانات اعتماد العميل.

5.8 التحسين المستمر

يراجع أبيكس ثاندر ممارسات حماية البيانات، وتقنيات التشفير، وضوابط أمان التخزين، والإجراءات التشغيلية دوريًا لتقوية حماية بيانات العملاء والحفاظ على التوافق مع معايير الأمان المتطورة، والتوقعات التنظيمية، والتقدم التكنولوجي.

6. المراقبة وكشف التهديدات

يراقب أبيكس ثاندر بنيته التحتية، وشبكاته، وأنظمته، وخدماته باستمرار للمساعدة في تحديد الشذوذ التشغيلي، والأنشطة غير المصرح بها، والتهديدات الأمنية، والأحداث الأخرى التي قد تؤثر على سرية أو سلامة أو توفر بيانات العملاء والخدمات. تُصمم أنشطة المراقبة لدعم الكشف المبكر عن التهديدات، والاستجابة الفورية للحوادث، والروابة التشغيلية، والتحسين المستمر لوضعنا الأمني.

6.1 المراقبة الأمنية المستمرة

تُجرى المراقبة الأمنية باستخدام ضوابط إدارية وتقنية وتشغيلية مصممة لتحديد السلوك المشبوه، ومحاولات الوصول غير المصرح به، ونشاط النظام غير الطبيعي، وانقطاع الخدمة، وتغييرات التكوين، ومؤشرات أخرى قد تتطلب تحقيقًا أو إجراءً تصحيحيًا.

6.2 تسجيل السجلات الأمنية

تُسجل أحداث النظام، والأنشطة الإدارية، ومحاولات المصادقة، وأحداث الشبكة، والإجراءات ذات الصلة بالأمان الأخرى عبر آليات تسجيل مركزية حيثما يناسب ذلك. تدعم بيانات السجلات استكشاف الأخطاء التشغيلية، والتحقيقات الأمنية، وأنشطة الامتثال، والتحسين المستمر للضوابط الأمنية.

6.3 كشف التهديدات

يستخدم أبيكس ثاندر تقنيات الكشف الآلي، وتحليل السلوك، واستخبارات التهديدات، وكشف الشذوذ، وآليات أمنية أخرى لتحديد التهديدات الإلكترونية المحتملة، والأنشطة الخبيثة، والإساءة، والبرمجيات الخبيثة، ومحاولات الوصول غير المصرح به، أو مؤشرات أخرى للاختراق تؤثر على الخدمات.

6.4 التحقيق في الأحداث الأمنية

تُراجع الأحداث الأمنية المحددة عبر أنشطة المراقبة وتُحقق فيها وفقًا لشدتها، وتأثيرها المحتمل، وأهميتها التشغيلية. حيثما يناسب ذلك، تُنفذ إجراءات إضافية للحصر، أو التخفيف، أو التصعيد، أو المعالجة كجزء من عملية الاستجابة للحوادث. يحتفظ أبيكس ثاندر بالحق في تعليق الحسابات المتأثرة أثناء التحقيقات النشطة لحماية البنية التحتية والعملاء الآخرين.

6.5 التنبيهات والتصعيد

تولد أنظمة المراقبة الأمنية تنبيهات للأحداث التي تتطلب اهتمامًا تشغيليًا. اعتمادًا على طبيعة الحدث، تُرتب التنبيهات حسب الأولوية، وتُصعد إلى الموظفين المصرح لهم، وتُحقق فيها باستخدام إجراءات داخلية راسخة مصممة لتقليل المخاطر والحد من التأثير المحتمل على الخدمة.

6.6 الاحتفاظ بالسجلات والسرية

تُحفظ السجلات الأمنية وسجلات المراقبة لأغراض تشغيلية، وأمنية، وامتثال، واستكشاف أخطاء لفترات تحدد حسب المتطلبات التجارية، أو القانونية، أو التقنية. يقتصر الوصول إلى معلومات المراقبة على الموظفين المصرح لهم ذوي الحاجة التجارية المشروعة، وتُحمى باستخدام إجراءات سرية وضوابط وصول مناسبة.

6.7 التحسين المستمر

يراجع أبيكس ثاندر قدرات المراقبة، وتقنيات الكشف، ومصادر استخبارات التهديدات، وعملية التنبيه، والإجراءات التشغيلية دوريًا لتحسين الرؤية حول التهديدات الناشئة، وتقوية القدرات الدفاعية، وتعزيز الأمان العام وروابة الخدمات.

7. الاستجابة للحوادث الأمنية

يحافظ أبيكس ثاندر على برنامج منظم للاستجابة للحوادث الأمنية مصمم لتحديد، وتحقيق، وحصر، وتخفيف، واستعادة، والتعلم من الحوادث الأمنية التي قد تؤثر على بنيتنا التحتية، أو خدماتنا، أو بيانات العملاء. تهدف إجراءات الاستجابة لدينا إلى تقليل الانقطاع التشغيلي، وحماية سرية وسلامة وتوفر الأنظمة، ودعم الامتثال للالتزامات القانونية والتعاقدية المعمول بها.

7.1 تحديد الحادث

قد تُحدد الحوادث الأمنية المحتملة عبر أنظمة المراقبة الآلية، أو التنبيهات الأمنية، أو المراجعات الداخلية، أو تقارير العملاء، أو استخبارات التهديدات، أو مراقبة البنية التحتية، أو العمليات التشغيلية الأخرى. تُقيّم الأحداث المبلغ عنها لتحديد طبيعتها، ونطاقها، وشدتها، وتأثيرها المحتمل.

7.2 التحقيق والتقييم

عند تأكيد حادث أمني أو اشتباه معقول به، يبدأ أبيكس ثاندر تحقيقًا لتحديد الأنظمة المتأثرة، والتأثير المحتمل، والسبب الجذري حيثما يمكن تحديده بشكل معقول، وإجراءات الاستجابة المناسبة. تُجرى تحقيقات الحوادث باستخدام المعلومات المتاحة المعقولة في ذلك الوقت.

7.3 الحصر والتخفيف

اعتمادًا على طبيعة الحادث، قد يطبق أبيكس ثاندر إجراءات حصر وتخفيف مناسبة لتقليل المخاطر الإضافية. قد تشمل هذه الإجراءات عزل الأنظمة المتأثرة، وتقييد الوصول، وحظر النشاط الخبيث، وتطبيق التحديثات الأمنية، واستعادة الخدمات، أو تنفيذ ضوابط تقنية أو تشغيلية معقولة أخرى. يحتفظ أبيكس ثاندر بالحق في اتخاذ أي إجراء معقول ضروري لحماية بنيته التحتية وعملائه الآخرين.

7.4 إشعار العميل

حيثما يحدد أبيكس ثاندر أن حادثًا أمنيًا مؤكدًا أو اختراقًا لبيانات شخصية يتطلب إشعار العميل بموجب القانون المعمول به أو الالتزامات التعاقدية، ستُبذل جهود معقولة لإشعار العملاء المتأثرين ضمن الأطر الزمنية المطلوبة بموجب القانون المعمول به بعد جمع معلومات كافية لتقديم إشعار ذي معنى ودقيق. قد يتأخر الإشعار إذا كان الكشف الفوري يعيق التحقيق، أو المعالجة، أو التزامات الإبلاغ التنظيمي.

7.5 التعاون التنظيمي والقانوني

قد يتعاون أبيكس ثاندر مع السلطات التنظيمية المختصة، وهيئات إنفاذ القانون، والكيانات المصرح لها قانونيًا الأخرى حيثما يتطلب ذلك القوانين المعمول بها. حيثما يسمح القانون، قد يُشهر أبيكس ثاندر العملاء المتأثرين قبل الكشف عن معلومات تتعلق بالعميل لأطراف ثالثة. لا يتحمل أبيكس ثاندر المسؤولية عن الكشوفات المقدمة بما يتوافق مع الالتزامات القانونية أو أوامر المحكمة.

7.6 المراجعة بعد الحادث

بعد حل الحوادث الأمنية الكبيرة، قد يجري أبيكس ثاندر مراجعات داخلية لتقييم فعالية الاستجابة، وتحديد فرص التحسين، وتقوية الضوابط الأمنية، وتقليل احتمالية حدوث حوادث مماثلة في المستقبل.

7.7 مسؤوليات العملاء

يُطلب من العملاء الإبلاغ الفوري عن الحوادث الأمنية المشتبه بها، أو بيانات الاعتماد المخترقة، أو الوصول غير المصرح به إلى الحساب، أو إصابات البرمجيات الخبيثة، أو محاولات التصيد، أو الأنشطة الأخرى التي قد تؤثر على أمان خدماتهم. يجب على العملاء الحفاظ على ممارسات أمنية مناسبة، بما في ذلك حماية بيانات اعتماد الحساب، وتفعيل المصادقة متعددة العوامل حيثما تتوفر، والحفاظ على تحديث تطبيقاتهم وبرمجياتهم. قد يحد الإبلاغ المتأخر من قدرة أبيكس ثاندر على التخفيف من الأضرار وقد يؤثر على أهلية الدعم.

7.8 التحسين المستمر

يراجع أبيكس ثاندر إجراءات الاستجابة للحوادث، وعملية التواصل، وقدرات المراقبة، واستراتيجيات الاستعادة دوريًا ويعززها لتحسين الجاهزية التشغيلية، وتقوية الروابة، ومعالجة التهديدات الأمنية الإلكترونية المتطورة والتوقعات التنظيمية.

8. إدارة الثغرات الأمنية

يحافظ أبيكس ثاندر على برنامج إدارة الثغرات الأمنية مصمم لتحديد، وتقييم، وترتيب أولويات، ومعالجة، ومراقبة باستمرار الثغرات الأمنية التي قد تؤثر على بنيتنا التحتية، أو أنظمتنا، أو تطبيقاتنا، أو شبكاتنا، أو خدماتنا. تُعد إدارة الثغرات عملية مستمرة تدعم التشغيل الآمن لمنصتنا وتساعد على تقليل احتمالية الاستغلال الناجح من قبل الجهات الخبيثة.

8.1 تقييم الثغرات المستمر

يقيم أبيكس ثاندر بنيته التحتية وبيئته التشغيلية دوريًا باستخدام عمليات إدارية وتقنية وآلية مناسبة مصممة لتحديد الثغرات الأمنية المعروفة، وضعف التكوين، وعيوب البرمجيات، والظروف الأخرى التي قد تزيد من المخاطر الأمنية.

8.2 ترتيب الأولويات القائم على المخاطر

تُقيّم الثغرات المحددة بناءً على عوامل تشمل الشدة، وقابلية الاستغلال، والتأثير التجاري المحتمل، والتعرض، والمخاطر التشغيلية، واحتمالية الاستغلال. تُرتب أنشطة المعالجة حسب الأولوية وفقًا لمستوى المخاطر العام المطروح على الخدمات والعملاء.

8.3 التحديثات الأمنية وإدارة التصحيحات

تُطبق تصحيحات الأمان، وتحديثات البرمجيات، وتحديثات البرامج الثابتة، وتحسينات التكوين حيثما يناسب ذلك لمعالجة الثغرات المحددة. قد يختلف توقيت المعالجة اعتمادًا على شدة الثغرة، والاعتبارات التشغيلية، ومتطلبات التوافق، وجداول الصيانة، وتوفر التحديثات المدعومة من المزود. لا يتحمل أبيكس ثاندر المسؤولية عن الثغرات في برمجيات الأطراف الثالثة أو التطبيقات المستضافة من قبل العميل.

8.4 إدارة التكوين

تُنفذ ممارسات التكوين الآمن لتقليل التعرض غير الضروري للنظام وتقليل المخاطر الأمنية. تتم مراجعة تكوينات النظام وتحديثها دوريًا لتتوافق مع المتطلبات التشغيلية، وتوصيات الصناعة، وأفضل الممارسات الأمنية المتطورة.

8.5 مكونات الأطراف الثالثة

قد يستخدم أبيكس ثاندر برمجيات طرف ثالث، وأنظمة تشغيل، ومكونات مفتوحة المصدر، وبنى تحتية سحابية، وتقنيات تجارية. تُراقب النشرات الأمنية المتعلقة بهذه المكونات حيثما يناسب ذلك بشكل معقول، وقد تُنفذ إجراءات المعالجة عند الضرورة لتقليل المخاطر المحددة.

8.6 الإفصاح المسؤول

يقدر أبيكس ثاندر الإفصاح المسؤول عن الثغرات الأمنية المشروعة. نشجع الأفراد الذين يعتقدون أنهم حددوا مشكلة أمنية محتملة على الإبلاغ عنها عبر قنوات الأمان أو الدعم الرسمية لدينا. ستُراجع التقارير المقدمة بحسن نية وتُعالج وفقًا لإجراءاتنا الأمنية الداخلية. يُحظر تمامًا الاختبار، أو المسح، أو الاستغلال غير المصرح به لبنيته التحتية أو بيانات العملاء وقد يؤدي إلى إجراءات قانونية وإنهاء فوري للحساب.

8.7 مسؤوليات العملاء

يظل العملاء مسؤولين بالكامل عن الحفاظ على أمان تطبيقاتهم، ومواقعهم الإلكترونية، وسكريبتاتهم، وقواعد بياناتهم، وأنظمة التشغيل، وبيانات الاعتماد، والبرمجيات المثبتة ضمن بيئات الاستضافة الخاصة بهم حيثما يملكون التحكم الإداري. يجب على العملاء تطبيق التحديثات الأمنية بسرعة، وإزالة البرمجيات غير المدعومة، والالتزام بأفضل الممارسات الأمنية المعترف بها. لا يتحمل أبيكس ثاندر المسؤولية عن اختراقات الأمان أو فقدان البيانات الناتج عن ثغرات برمجيات العميل أو تكويناته الخاطئة.

8.8 التحسين المستمر

يراجع أبيكس ثاندر عمليات إدارة الثغرات، وإجراءات المعالجة، وتقنيات الأمان، والضوابط التشغيلية دوريًا لتقوية الوضع الأمني العام للخدمات وتحسين الروابة ضد التهديدات المكتشفة حديثًا وتقنيات الهجوم المتطورة.

9. استمرارية الأعمال واستعادة الكوارث

يحافظ أبيكس ثاندر على ممارسات استمرارية الأعمال واستعادة الكوارث المصممة لتحسين روبة بنيته التحتية، وتقليل الانقطاعات التشغيلية، ودعم الاستعادة في الوقت المناسب للخدمات الحرجة بعد الحوادث الأمنية، أو أعطال الأجهزة، أو الكوارث الطبيعية، أو الأحداث غير المتوقعة الأخرى. تُطور استراتيجيات الاستعادة مع مراعاة الأولويات التشغيلية، والجدوى التقنية، وطبيعة الخدمات المقدمة.

9.1 تخطيط استمرارية الأعمال

يحافظ أبيكس ثاندر على إجراءات تشغيلية مصممة لدعم استمرار تقديم الوظائف التجارية الحرجة أثناء الانقطاعات غير المتوقعة. يشمل تخطيط استمرارية الأعمال تحديد الخدمات الأساسية، والحفاظ على الجاهزية التشغيلية، وتنفيذ إجراءات الاستجابة المناسبة لتقليل تأثير الأحداث المعطلة.

9.2 استعادة الكوارث

تُصمم إجراءات استعادة الكوارث لتسهيل استعادة البنية التحتية المتأثرة، والأنظمة، والتطبيقات، والخدمات التشغيلية بعد الحوادث الكبيرة. تُرتب أنشطة الاستعادة حسب الأولوية وفقًا لشدة الحادث، وتعتمد الخدمة، والموارد المتاحة، والمتطلبات التشغيلية.

9.3 روبة البنية التحتية

حيثما يناسب ذلك، يستخدم أبيكس ثاندر بنى تحتية مرنة تشمل التكرار، وقدرات التبديل الاحتياطي، والطاقة الاحتياطية، والشبكات المتكررة، وروابة التخزين، وضوابط تقنية أخرى مصممة لتحسين توفر الخدمة وتقليل تأثير أعطال البنية التحتية.

9.4 النسخ الاحتياطي والاستعادة

تُصمم خدمات النسخ الاحتياطي، حيثما تكون مدرجة ضمن الخدمة المعمول بها، لدعم استعادة البيانات بعد بعض أعطال أو حوادث التشغيل. قد تختلف تكرار النسخ الاحتياطي، وفترات الاحتفاظ، وقدرات الاستعادة، وطرق التخزين اعتمادًا على الخدمة المحددة، والبنية التحتية، والخطة المختارة من قبل العميل. لا يضمن أبيكس ثاندر استعادة البيانات في جميع السيناريوهات، لا سيما في حالات الفشل الكارثي، أو تلف البيانات الناتج عن العميل، أو انقطاع الخدمة المطول.

9.5 أولويات الاستعادة

أثناء انقطاع الخدمة، قد تُرتب جهود الاستعادة حسب الأولوية وفقًا للتأثير التشغيلي، والاعتبارات الأمنية، وتعتمد البنية التحتية، والالتزامات القانونية، وحرجية الخدمات المتأثرة. قد تختلف الجداول الزمنية للاستعادة اعتمادًا على طبيعة الحادث وتعقيده ولا تُعد اتفاقية مستوى خدمة (SLA) مضمونة إلا إذا تم ذكرها صراحةً في اتفاقية مكتوبة منفصلة.

9.6 مسؤوليات العملاء

يظل العملاء مسؤولين بالكامل عن الحفاظ على نسخ احتياطية مستقلة للبيانات التجارية الحرجة ما لم يُنص على خلاف ذلك صراحةً بموجب خطة خدمتهم. يجب على العملاء تنفيذ إجراءات استمرارية مناسبة، والحفاظ على نسخ من المعلومات الأساسية، وتطوير استراتيجيات استعادة مناسبة لمتطلباتهم التشغيلية والتنظيمية الخاصة. لا يتحمل أبيكس ثاندر المسؤولية عن انقطاع الأعمال أو فقدان البيانات الناتج عن فشل العميل في الحفاظ على نسخ احتياطية مستقلة.

9.7 الاختبار والمراجعة

قد يراجع أبيكس ثاندر إجراءات استمرارية الأعمال واستعادة الكوارث، ويقيمها، ويحسنها دوريًا لتقوية الروابة التشغيلية، والتحقق من قدرات الاستعادة، ومعالجة التغييرات في التكنولوجيا، والبنية التحتية، والتهديدات الأمنية، والعمليات التجارية.

9.8 التحسين المستمر

تُحسّن تخطيطات استمرارية الأعمال واستعادة الكوارث باستمرار مع تطور المتطلبات التشغيلية. قد يحدث أبيكس ثاندر إجراءات الاستعادة، وتصاميم البنية التحتية، والعمليات التشغيلية، واستراتيجيات الروابة لتحسين الجاهزية، وتقليل المخاطر، وتعزيز موثوقية الخدمات بمرور الوقت.

10. مسؤوليات العملاء المتعلقة بالأمان والحماية

يمثل الأمان مسؤولية مشتركة بين أبيكس ثاندر وعملائها. وبينما تطبق أبيكس ثاندر مجموعة من إجراءات الحماية الأمنية المصممة لتأمين البنية التحتية الأساسية والخدمات المقدمة، يظل العملاء مسؤولين بشكل كامل عن حماية تطبيقاتهم ومواقعهم الإلكترونية وحساباتهم ومحتوياتهم وإعداداتهم وجميع الأنشطة التي يتم تنفيذها ضمن بيئات الاستضافة الخاصة بهم. ويتطلب الحفاظ على بيئة آمنة تعاونًا مستمرًا واهتمامًا دائمًا من كلا الطرفين.

10.1 حماية الحسابات وبيانات الدخول

يتحمل العملاء المسؤولية الكاملة عن الحفاظ على سرية بيانات الدخول الخاصة بحساباتهم، بما في ذلك أسماء المستخدمين الإدارية، كلمات المرور، مفاتيح API، مفاتيح SSH، وأي وسائل أخرى للمصادقة. يجب عدم مشاركة بيانات الدخول مع أي جهات غير مصرح لها، كما يجب تغييرها فورًا عند الاشتباه في تعرضها للاختراق. لا تتحمل أبيكس ثاندر مسؤولية أي وصول غير مصرح به ناتج عن إهمال العميل أو تسرب بيانات الاعتماد الخاصة به.

10.2 المصادقة متعددة العوامل (MFA)

توصي أبيكس ثاندر العملاء بشدة بتفعيل المصادقة متعددة العوامل (MFA) في جميع الأماكن التي تتوفر بها. توفر هذه التقنية طبقة حماية إضافية للحسابات وتقلل بشكل كبير من مخاطر الوصول غير المصرح به الناتج عن اختراق كلمات المرور.

10.3 تحديث وصيانة البرمجيات

يتحمل العملاء مسؤولية الحفاظ على تحديث أنظمة التشغيل، وأنظمة إدارة المحتوى، والتطبيقات، والإضافات، والقوالب، والمكتبات، والبرمجيات النصية، وجميع المكونات المثبتة لديهم إلى إصدارات مدعومة ومحدثة أمنيًا. قد تؤدي البرمجيات القديمة أو غير المدعومة إلى تعريض الخدمات لمخاطر أمنية يمكن تجنبها. لا تتحمل أبيكس ثاندر مسؤولية أي اختراقات ناتجة عن برمجيات العميل غير المحدثة أو التي لم يتم إصلاح ثغراتها الأمنية.

10.4 إعدادات الأمان الآمنة

يجب على العملاء ضبط تطبيقاتهم وبيئات الاستضافة الخاصة بهم وفقًا لأفضل الممارسات الأمنية المعترف بها. وينبغي تجنب الخدمات غير الضرورية، والإعدادات الافتراضية غير الآمنة، وواجهات الإدارة المكشوفة للعامة، ومنح صلاحيات مستخدمين أكثر من الحاجة الفعلية، كلما كان ذلك ممكنًا بشكل معقول.

10.5 الحماية من البرمجيات الضارة

يتحمل العملاء مسؤولية اتخاذ الإجراءات المناسبة لمنع إصابة خدماتهم بالبرمجيات الضارة، أو تنفيذ أكواد غير مصرح بها، أو استضافة محتوى تصيد احتيالي، أو إرسال رسائل مزعجة، أو تشغيل سكربتات ضارة، أو أي أنشطة مخالفة أخرى من خلال الموارد الواقعة تحت إدارتهم. تحتفظ أبيكس ثاندر بالحق في تعليق أو إنهاء الحسابات التي تستضيف محتوى ضارًا دون الحاجة إلى إشعار مسبق.

10.6 مسؤوليات النسخ الاحتياطي

ما لم يتم تضمين خدمة النسخ الاحتياطي بشكل صريح ضمن الخدمة المشترك بها، يجب على العملاء الاحتفاظ بنسخ احتياطية مستقلة وموثوقة من البيانات المهمة، وقواعد البيانات، والمواقع الإلكترونية، وأكواد التطبيقات، وملفات الإعدادات. يوصى بإجراء اختبارات دورية للنسخ الاحتياطية للتأكد من إمكانية استعادة البيانات عند الحاجة.

10.7 الإبلاغ عن المشكلات الأمنية

يجب على العملاء الإبلاغ بشكل فوري عن أي حوادث أمنية مشتبه بها، أو بيانات دخول تم اختراقها، أو وصول غير مصرح به إلى الحسابات، أو ثغرات أمنية، أو أي مخاوف أخرى متعلقة بالأمان من خلال قنوات الدعم أو التواصل الأمني الرسمية الخاصة بأبيكس ثاندر. يساعد الإبلاغ المبكر على تقليل المخاطر المحتملة ودعم عمليات التحقيق والاستجابة بشكل أسرع وأكثر فعالية.

10.8 الالتزام بالسياسات والاتفاقيات

يلتزم العملاء بجميع أحكام شروط الخدمة الخاصة بأبيكس ثاندر، وسياسة الاستخدام المقبول، وسياسة الخصوصية، واتفاقية معالجة البيانات (عند انطباقها)، وجميع السياسات القانونية الأخرى ذات الصلة. ويُعد عدم الالتزام بهذه المتطلبات إخلالًا جوهريًا باتفاقية الخدمة، وقد يؤدي إلى تعليق أو إنهاء الخدمات فورًا دون استرداد المبالغ المدفوعة أو تحمل أبيكس ثاندر أي مسؤولية. كما يوافق العملاء على تعويض أبيكس ثاندر وحمايتها من أي مطالبات أو أضرار أو خسائر تنشأ نتيجة إهمال العميل في إجراءات الأمان، أو مخالفة السياسات، أو الوصول غير المصرح به إلى حساباته.

11. تحديثات سياسة الأمان

تحتفظ أبيكس ثاندر بالحق في مراجعة أو تحديث أو تعديل سياسة الأمان هذه من وقت لآخر بما يتوافق مع التطورات في ممارسات الحماية الأمنية، والتقنيات الحديثة، والمتطلبات التشغيلية، والقوانين واللوائح المعمول بها، والإرشادات التنظيمية، ومعايير القطاع، أو طبيعة الخدمات التي نقدمها. وتُعد النسخة الأحدث المنشورة من هذه السياسة هي النسخة المعتمدة التي تحل محل جميع الإصدارات السابقة ما لم يُذكر خلاف ذلك بشكل صريح.

11.1 الحق في التعديل

تحتفظ أبيكس ثاندر بحقها الكامل في تحديث أو تعديل سياسة الأمان هذه وفقًا لتقديرها الخاص عندما يكون ذلك ضروريًا بشكل معقول لتعزيز أمن المعلومات، أو مواجهة التهديدات السيبرانية المتطورة، أو اعتماد تقنيات جديدة، أو دعم خدمات إضافية، أو تحسين مرونة العمليات التشغيلية، أو الامتثال للمتطلبات القانونية أو التعاقدية أو التنظيمية المعمول بها.

11.2 تاريخ السريان

ما لم يتم تحديد خلاف ذلك، تصبح أي تعديلات على هذه السياسة سارية اعتبارًا من تاريخ السريان الموضح في النسخة المحدثة. ويُعد استمرار استخدام الخدمات بعد تاريخ السريان موافقة على النسخة المعدلة من السياسة، وذلك بالقدر المسموح به وفقًا للقوانين المعمول بها واتفاقية الخدمة المنظمة للعلاقة بين الطرفين.

11.3 التغييرات الجوهرية

في حال رأت أبيكس ثاندر أن التعديلات تؤثر بشكل جوهري على سياسة الأمان، أو إذا كان الإشعار مطلوبًا بموجب القوانين المعمول بها، فقد تبذل جهودًا معقولة لإخطار العملاء عبر منطقة العميل، أو البريد الإلكتروني، أو إعلانات الموقع، أو أي قنوات تواصل مناسبة أخرى. أما التعديلات التحريرية، وتحديثات التنسيق، والتصحيحات الإدارية، أو أي تغييرات غير جوهرية، فقد يتم تنفيذها دون الحاجة إلى إشعار منفصل.

11.4 تطور ممارسات الأمان

تستمر تهديدات الأمن السيبراني والتقنيات والمعايير الصناعية في التطور بشكل مستمر. لذلك قد تقوم أبيكس ثاندر، وفقًا لتقديرها الخاص، بتطوير أو استبدال أو إيقاف بعض إجراءات الحماية، أو آليات التشغيل، أو أنظمة المراقبة، أو وسائل المصادقة، أو تقنيات التشفير، أو أي تدابير أمنية أخرى، عندما يكون ذلك ضروريًا بشكل معقول للحفاظ على مستوى أمان الخدمات أو تحسينه.

11.5 مراجعة العملاء للسياسة

يُنصح العملاء بمراجعة سياسة الأمان هذه بشكل دوري للاطلاع على أحدث التحديثات المتعلقة بممارسات الحماية الأمنية المعتمدة لدينا. وستكون النسخة الأحدث من هذه السياسة متاحة دائمًا من خلال مركز أبيكس ثاندر القانوني.

11.6 العلاقة مع السياسات الأخرى

يجب قراءة سياسة الأمان هذه بالتزامن مع شروط الخدمة، وسياسة الخصوصية، واتفاقية معالجة البيانات (عند انطباقها)، وسياسة الاستخدام المقبول، وسياسة ملفات تعريف الارتباط، وجميع المستندات القانونية الأخرى المنشورة من قبل أبيكس ثاندر. يعالج كل مستند جانبًا مختلفًا من العلاقة التعاقدية بين الشركة والعملاء، ويجب تفسيره وفقًا لذلك. وفي حال وجود أي تعارض بين هذه المستندات، تكون الأولوية لشروط الخدمة.

12. معلومات التواصل

إذا كانت لديك أي استفسارات حول سياسة الأمان هذه، أو ترغب في الإبلاغ عن مشكلة أمنية، أو تحتاج إلى توضيح حول ممارسات الحماية الأمنية لدينا، أو تعتقد أنك اكتشفت ثغرة أمنية محتملة تؤثر على خدمات أبيكس ثاندر، يرجى التواصل معنا عبر قنوات الاتصال الرسمية المعتمدة. نقوم بمراجعة جميع البلاغات والاستفسارات الأمنية الموثوقة وفقًا لإجراءات الأمان الداخلية لدينا والالتزامات القانونية المعمول بها.

الاستفسارات الأمنية

يمكن إرسال الأسئلة العامة المتعلقة بممارسات الأمان لدينا، أو حماية البنية التحتية، أو إجراءات الحماية التشغيلية، أو أي استفسارات حول سياسة الأمان هذه، من خلال قنوات الدعم أو التواصل القانوني الرسمية الخاصة بأبيكس ثاندر.

الإبلاغ عن الحوادث الأمنية

إذا كنت تشتبه في وجود وصول غير مصرح به، أو اختراق لبيانات الدخول، أو نشاط ضار، أو إساءة استخدام للخدمات، أو أي حادث أمني آخر يتعلق بخدمات أبيكس ثاندر، يرجى الإبلاغ عنه في أقرب وقت ممكن بشكل معقول حتى نتمكن من تقييم الحالة وإجراء التحقيقات اللازمة بالشكل المناسب.

الإفصاح المسؤول عن الثغرات الأمنية

نشجع الأفراد الذين يكتشفون ثغرات أمنية محتملة على الإبلاغ عنها بشكل مسؤول من خلال قنوات الاتصال الرسمية لدينا. ونطلب من الباحثين الأمنيين التصرف بحسن نية، وتجنب تعطيل الخدمات، وحماية بيانات العملاء، وعدم الكشف العلني عن تفاصيل الثغرات قبل مراجعتها ومعالجتها بالشكل المناسب.

مساعدة العملاء

يجب على العملاء الذين يحتاجون إلى المساعدة المتعلقة بأمان الحسابات، أو المصادقة، أو مشكلات الوصول، أو أي أمور أمنية أخرى، التواصل مع أبيكس ثاندر عبر منطقة العميل أو قنوات الدعم المعتمدة الأخرى، حتى يتم استكمال إجراءات التحقق اللازمة قبل تقديم المساعدة.

الأسئلة الشائعة

تقدم الأسئلة الشائعة التالية معلومات إضافية حول نهج أبيكس ثاندر في أمن المعلومات، وحماية البنية التحتية، ومسؤوليات العملاء، والممارسات الأمنية التي تدعم خدمات الاستضافة التي نقدمها.

كيف تحمي أبيكس ثاندر البنية التحتية الخاصة بها؟

تطبق أبيكس ثاندر مجموعة من الإجراءات الأمنية الإدارية والتقنية والتنظيمية المصممة لحماية البنية التحتية والشبكات والأنظمة والخدمات. ويتم مراجعة وتحسين الضوابط الأمنية بشكل مستمر للتعامل مع تطورات مخاطر الأمن السيبراني والمتطلبات التشغيلية. ويتم توفير هذه الإجراءات وفق مبدأ أفضل الجهود الممكنة ولا تمثل ضمانًا للحماية المطلقة.

هل يتم تشفير بيانات العملاء؟

عند الحاجة، تستخدم أبيكس ثاندر بروتوكولات اتصال مشفرة لحماية البيانات أثناء النقل، كما تدعم إجراءات حماية مناسبة للبيانات المخزنة وفقًا لطبيعة الخدمة والبنية التحتية والمتطلبات التشغيلية وأفضل الممارسات المتبعة في القطاع. وقد تختلف آليات التشفير حسب نوع الخدمة وإعدادات البنية التحتية.

هل توفر أبيكس ثاندر حماية ضد هجمات DDoS؟

تستخدم أبيكس ثاندر تقنيات تخفيف هجمات DDoS، وتصفية حركة المرور، ومراقبة الشبكة، وغيرها من الإجراءات الدفاعية المصممة لتقليل تأثير حركة المرور الضارة. ومع ذلك، لا يمكن لأي مزود خدمة ضمان حماية كاملة ضد جميع الهجمات أو انقطاعات الخدمة. ولا تتحمل أبيكس ثاندر مسؤولية أي توقف أو خسائر ناتجة عن هجمات DDoS.

ماذا أفعل إذا اعتقدت أن حسابي تعرض للاختراق؟

يجب عليك تغيير كلمة المرور فورًا، وتفعيل المصادقة متعددة العوامل عند توفرها، ومراجعة نشاط الحساب الأخير، وإزالة أي وصول غير مصرح به، وتحديث بيانات الدخول المتأثرة، والتواصل مع أبيكس ثاندر عبر قنوات الدعم الرسمية إذا كنت بحاجة إلى المساعدة أو تعتقد أن حسابك تعرض للاختراق. يساعد الإبلاغ المبكر في تقليل الأضرار المحتملة.

هل تراقب أبيكس ثاندر البنية التحتية الخاصة بها؟

نعم. تقوم أبيكس ثاندر بمراقبة مستمرة للبنية التحتية والأنظمة والشبكات والخدمات للمساعدة في اكتشاف الحالات غير الطبيعية، والأنشطة المشبوهة، والتهديدات الأمنية، وغيرها من الأحداث التي قد تتطلب التحقيق أو الاستجابة. تتم عمليات المراقبة لأغراض الأمان والتشغيل فقط.

من المسؤول عن تأمين موقعي الإلكتروني أو تطبيقي؟

الأمان مسؤولية مشتركة. تقوم أبيكس ثاندر بتأمين البنية التحتية الأساسية للاستضافة، بينما يظل العملاء مسؤولين بشكل كامل عن حماية مواقعهم الإلكترونية وتطبيقاتهم وقواعد بياناتهم وأنظمة التشغيل وبيانات الدخول والبرامج المثبتة والمحتوى الموجود ضمن بيئات الاستضافة الخاصة بهم.

هل يتم ضمان النسخ الاحتياطية لجميع الخدمات؟

يعتمد توفر النسخ الاحتياطية على نوع الخدمة أو خطة الاستضافة المحددة. يجب على العملاء دائمًا الاحتفاظ بنسخ احتياطية مستقلة من بياناتهم المهمة ما لم تكن خدمة النسخ الاحتياطي مشمولة بشكل صريح ضمن الخدمة. ولا تضمن أبيكس ثاندر استعادة البيانات في جميع الحالات.

كيف يتم التعامل مع الحوادث الأمنية؟

تتبع أبيكس ثاندر إجراءات منظمة للاستجابة للحوادث الأمنية تشمل الاكتشاف والتحقيق والاحتواء وتقليل التأثير والاستعادة والمراجعة بعد الحادث. ويتم إخطار العملاء عندما يكون ذلك مطلوبًا بموجب القوانين المعمول بها أو الالتزامات التعاقدية، وضمن المدد الزمنية التي تحددها الأنظمة ذات الصلة.

هل يمكنني الإبلاغ عن ثغرة أمنية؟

نعم. نشجع على الإبلاغ المسؤول عن الثغرات الأمنية الحقيقية. يجب إرسال التقارير عبر قنوات الاتصال الرسمية الخاصة بنا، مع تجنب تعطيل الخدمات أو الوصول إلى بيانات العملاء أو إجراء اختبارات غير مصرح بها تتجاوز الحدود القانونية المسموح بها. يُحظر تمامًا إجراء أي اختبارات غير مصرح بها.

هل تضمن سياسة الأمان هذه حماية مطلقة؟

لا. رغم أن أبيكس ثاندر تطبق إجراءات حماية إدارية وتقنية وتنظيمية مناسبة تهدف إلى تقليل المخاطر الأمنية، فلا يمكن لأي نظام متصل بالإنترنت أو برنامج أو شبكة أو إجراء أمني ضمان الحماية المطلقة ضد جميع التهديدات أو الحوادث الأمنية. ويتم توفير الإجراءات الأمنية وفق مبدأ أفضل الجهود الممكنة.

هل يمكن أن تتغير سياسة الأمان مستقبلًا؟

نعم. قد تقوم أبيكس ثاندر بتحديث سياسة الأمان هذه وفقًا لتقديرها الخاص لمواكبة التغييرات في التكنولوجيا أو تهديدات الأمن السيبراني أو المتطلبات القانونية أو الممارسات التشغيلية أو معايير الصناعة. وسيكون الإصدار الأحدث متاحًا دائمًا من خلال مركز أبيكس ثاندر القانوني.

أين يمكنني معرفة المزيد عن السياسات القانونية الخاصة بأبيكس ثاندر؟

يمكنك الحصول على معلومات إضافية من خلال مركز أبيكس ثاندر القانوني، والذي يتضمن شروط الخدمة، وسياسة الخصوصية، واتفاقية معالجة البيانات (GDPR)، وسياسة ملفات تعريف الارتباط، وسياسة الاستخدام المقبول، وسياسة الاسترداد والإلغاء، وسياسة الدعم، وغيرها من المستندات القانونية المعمول بها.