الأمن وحماية البيانات

تقنية آمنة. وممارسات مسؤولة. شراكة موثوقة.

نحمي المعلومات التي تعتمد عليها مؤسستك يوميًا — المالية والتشغيلية والتخطيطية. ويجمع نهجنا بين تقنية آمنة، وممارسات بيانات مسؤولة، وبنية تحتية موثوقة على Microsoft Azure، لتعمل بثقة كاملة.

مدمج في صلب المنصة، لا مُلصق عليها

الأمن ليس فكرة لاحقة.

الأمن جزء من تصميم منصة IDU، ومن بيئات الاستضافة لدينا، ومن طريقة عمل فِرَقنا. وسواء نُشر النظام داخل بنيتك، أو ضمن بيئة استضافة من اختيارك، أو عبر IDU Cloud المدعوم بـMicrosoft Azure، فإن حلولنا مصمَّمة للحفاظ على سرية معلوماتك وسلامتها وحمايتها.

تنطبق الحوكمة نفسها، والضوابط نفسها، والانضباط التشغيلي نفسه على كل نموذج نشر — ما يتغيّر هو من يُدير البنية التحتية، لا الجدّية التي يُؤخذ بها الأمن.

الأمن مدمج في طريقة تطويرنا لحلولنا واستضافتها ودعمها.
كل طبقة

حماية معلوماتك في كل طبقة.

حماية البيانات

Sensitive data is protected with 256-bit encryption at rest and encrypted HTTPS transmission in transit. Databases are password-protected with configurable policies, and daily backups run with managed retention. IDU continually reviews and strengthens these measures as technologies and risks evolve.

بنية تحتية سحابية

يُستضاف IDU Cloud داخل Microsoft Azure، مع جدران حماية وتقنيات للحماية من التهديدات، ووصول إداري خاضع للرقابة، ونسخ احتياطي واستعادة آمنة، ومراقبة مستمرة. وعند الحاجة، يمكن توفير الاستضافة داخل مناطق Azure لدعم متطلبات إقامة البيانات المحلية.

الوصول والمصادقة

تُبقي ضوابط الوصول القائمة على الأدوار المستخدمين على البيانات التي يقتضيها دورهم فقط. وتكامل مع SSO وActive Directory، ومصادقة متعددة العوامل للبيئات المُدارة، ووصول إداري مقيَّد، وصلاحيات قابلة للتهيئة على مستوى المستخدم — كلها تدعم الحوكمة عبر الفِرَق والأقسام.

ممارسات مسؤولة

الأمن القوي يحتاج إلى أكثر من مجرد تقنية.

يعتمد الأمن القوي على الحوكمة المسؤولة، والسلوك الأخلاقي، والمساءلة — لا على الضوابط وحدها. وتلتزم IDU بمعالجة معلومات العملاء بمسؤولية، بما يتماشى مع أفضل الممارسات المعترف بها وتشريعات الخصوصية السارية، ومنها قانون حماية المعلومات الشخصية في جنوب أفريقيا (POPIA).

داخليًا، يترجم ذلك إلى استخدام مسؤول للبيانات والتقنية، ومعالجة سرية لمعلومات العملاء، وإجراءات وصول مضبوطة لموظفينا، ومعيار من السلوك الأخلاقي يسري في كل تعامل مع العميل.

تحتاج المؤسسات إلى أكثر من برنامج — تحتاج إلى الثقة في الأشخاص والإجراءات والتقنية التي تقف خلفه. ومع تطوّر التقنيات واستمرار تغيّر تحديات الأمن، نلتزم بمواصلة تعزيز الطريقة التي نحمي بها معلومات العملاء وتحسينها.

تُبنى الثقة على الشفافية والمسؤولية ومعايير تشغيلية متّسقة.

الأسئلة الشائعة عن الأمن.

  • كيف يُؤمَّن تخطيط الإنفاق الرأسمالي وتُحكَم إدارته؟

    الوصول قائم على الأدوار وقابل للتهيئة. ويمكن تقييد المستخدمين بمراكز تكلفة أو وظائف محددة، بينما تُتتبَّع جميع التغييرات والموافقات ضمن بيئة محكومة وقابلة للتدقيق.

  • كيف تُؤمَّن معلومات الرواتب الحساسة؟

    يُتحكَّم في الوصول إلى بيانات القوى العاملة على مستوى تفصيلي. فعلى سبيل المثال، يمكن منح مدير مركز التكلفة صلاحية تخطيط أعداد الموظفين وتقديمها دون رؤية تفاصيل الرواتب الفردية، أو قد يقتصر دوره على إضافة وظائف جديدة دون رؤية الأجور الحالية. وحقوق الوصول قابلة للتهيئة بالكامل لتتوافق مع سياسات المؤسسة.

  • كيف يُتحكَّم في الوصول إلى النظام؟

    تستخدم IDU الوصول القائم على الأدوار لضمان ألا يرى المستخدمون سوى البيانات المتعلقة بمسؤولياتهم. والوصول الإداري مقيَّد ومُتحكَّم فيه، ما يوفّر طبقة حوكمة إضافية.

  • كيف تُحمى بيانات القوى العاملة؟

    تُخزَّن البيانات بأمان وتُشفَّر داخل قاعدة البيانات، ما يضمن حماية معلومات الرواتب والموظفين الحساسة.

  • كيف يُتحكَّم في الوصول؟

    الوصول قائم على الأدوار وقابل للتهيئة. ويمكن لأصحاب المشاريع إدارة مشاريعهم بينما يحتفظ قسم المالية بالرؤية والحوكمة عبر المحفظة.

  • من المسؤول عن الأمن؟

    في عمليات النشر المحلية والسحابة الخاصة، يتولّى فريق تقنية المعلومات لديك أو مزوّد الاستضافة إدارة أمن البنية التحتية. أما في IDU Cloud، فيُدار أمن البنية التحتية داخل بيئة Azure، بينما يُدار الأمن على مستوى التطبيق داخل IDU.

  • ماذا يغطّي مسار التدقيق في IDU، وهل هو بمستوى يرضي المدققين؟

    كل تغيير — تقديم موازنة، أو تنقيح تنبؤ، أو اعتماد سيناريو، أو تعديل متأخر — مختوم بطابع زمني ومنسوب ومحفوظ. ويحدّد الوصول القائم على الأدوار من يمكنه رؤية ماذا وتغييره. والبيانات مشفّرة في حالة السكون وأثناء النقل، ومستضافة على Microsoft Azure، مع ممارسات بيانات متوائمة مع POPIA. وتُجري الشركات المُدرَجة ومجموعات الخدمات المالية الخاضعة للتنظيم عمليات تدقيقها على مستوى المجلس على IDU اليوم.

  • ماذا يغطّي مسار التدقيق في IDU، وهل هو على مستوى المؤسسات؟

    كل تغيير — تقديم موازنة، أو تنقيح تنبؤ، أو اعتماد سيناريو، أو تعديل متأخر — مختوم بطابع زمني ومنسوب ومحفوظ. ويحدّد الوصول القائم على الأدوار من يمكنه رؤية ماذا وتغييره. والبيانات مشفّرة في حالة السكون وأثناء النقل، ومستضافة على Microsoft Azure، مع ممارسات بيانات متوائمة مع POPIA. وتدير الشركات المُدرَجة ومجموعات الخدمات المالية الخاضعة للتنظيم تخطيطها وتقاريرها على مستوى المجلس على IDU اليوم.

اعمل بثقة.

تحدّث إلى فريقنا حول بيئات الاستضافة، ونهجنا في الأمن، أو خيارات النشر التي تناسب مؤسستك.