I. مقدمة

في مجموعة كاوتشوك، نعتبر حماية البيانات الداخلية وبيانات العملاء مسؤولية أساسية. ونُدرك الثقة التي يضعها عملاؤنا بنا عند تقديمهم لمعلوماتهم، ونتعهد بالحفاظ على تلك الثقة من خلال تطبيق إجراءات قوية لأمن البيانات والمعلومات.

II. بيان السياسة

إدارة المخاطر: نحدد مخاطر أمن المعلومات ونديرها بشكل منهجي، مع توظيف عملية لتقييم المخاطر ومعالجتها تتضمن تحديد المخاطر وتقويمها وترتيب أولوياتها.

حماية البيانات: نتعهد بمعالجة جميع بيانات الأعمال والعملاء بما يتماشى مع القوانين واللوائح والمعايير الصناعية ذات الصلة، بما في ذلك قوانين حماية البيانات والخصوصية.

أمن المعلومات: نستخدم مزيجًا من الضوابط المادية والإدارية والفنية لحماية بيانات العملاء ضد الوصول غير المصرح به أو الاستخدام أو التعديل أو الإفصاح أو التدمير.

تقليل البيانات: لا نجمع ولا نحافظ إلا على بيانات العملاء اللازمة للخدمات التي نقدمها، ونقوم بالتخلص الآمن منها بمجرد عدم الحاجة إليها.

III. أفضل الممارسات

التشفير: نستخدم تقنيات التشفير لحماية بيانات العملاء الحساسة سواء أثناء النقل أو عند التخزين.

ضوابط الوصول: نطبق ضوابط وصول صارمة لضمان حصول المصرح لهم فقط على بيانات العملاء.

التدقيق الدوري: نجري تدقيقات ومراجعات منتظمة لإجراءات حماية البيانات وأمن المعلومات لدينا لتحديد أي نقاط ضعف محتملة ومعالجتها.

الاستجابة للحوادث: وضعنا خطة استجابة قوية للحوادث لضمان قدرتنا على التعامل بسرعة وفعالية مع أي انتهاكات محتملة للبيانات.

التدريب والتوعية: سنقدم برامج تدريب وتوعية مستمرة لضمان فهم الموظفين لمسؤولياتهم فيما يتعلق بأمن المعلومات.

التحسين المستمر: سنعيد مراجعة وتحديث إجراءات أمن المعلومات لدينا بانتظام لمعالجة التغيرات في بيئة المخاطر، وللحفاظ على تحسين إدارة أمن المعلومات لدينا بشكل مستمر.

IV. التحقق من مستندات PDF الموقعة من نظام ERP

تحمل بعض مستندات PDF التي ينشئها نظام ERP لدينا توقيعاً رقمياً للشركة. يعمل هذا التوقيع كختم للملف: فهو يساعد المستلم على التحقق مما إذا كان الملف لا يزال مطابقاً للنسخة الصادرة عن نظام ERP لدينا.

إذا أظهر برنامج PDF أن الجهة الموقعة غير موثوقة تلقائياً، فهذا لا يعني بالضرورة أن المستند غير صحيح. شهادة توقيع ERP لدينا هي شهادة شركة، وقد تحتاج أجهزة خارجية إلى فحص يدوي قبل أن تتعرف على أن هذه الشهادة تخصنا.

للتحقق من الشهادة، قارن بصمة الشهادة التي يعرضها برنامج PDF بالقيم المنشورة هنا. البصمة ليست كلمة مرور ولا سراً؛ إنها قيمة تحقق عامة، تشبه مقارنة رقم تسلسلي.

أداة التحقق عبر الإنترنت: افتح أداة التحقق من توقيع PDF الخاص بنظام ERP لتحميل ملف PDF صادر عن ERP والحصول على فحص فوري للأصالة. تُحذف الملفات المحملة مباشرة بعد الفحص.

بصمة Root CA لتوقيع PDF الخاص بنظام ERP: 79:CD:5D:0D:78:D4:08:E8:44:A9:66:87:88:A7:76:23:FF:86:44:CD:C9:E2:62:36:9D:D5:EE:53:B9:B4:35:D7

بصمة شهادة توقيع PDF الخاصة بنظام ERP: 0F:EB:2D:33:E3:D7:3A:12:3F:B2:28:6C:2F:68:0B:D3:00:ED:A3:A0:53:BA:FC:CF:3B:41:78:67:FC:59:39:B6

الفحص الموصى به:

V. الخاتمة

تلتزم Kautschuk Group بالحفاظ على أعلى معايير أمن البيانات والمعلومات. ونُدرك أن ذلك ليس مجرد متطلب قانوني وتنظيمي، بل هو أيضًا جزء أساسي من كسب ثقة عملائنا والحفاظ عليها. وتُعد هذه السياسة جزءًا من جهودنا المستمرة لحماية بيانات العملاء، وسنواصل تحديث ممارساتنا وتحسينها استجابةً لتطور مشهد الأمن السيبراني.

لمزيد من المعلومات حول إجراءات أمن البيانات والمعلومات لدينا، أو إذا كانت لديك أي أسئلة، يرجى التواصل معنا على البريد الإلكتروني: info@kautschuk.com.

Resources

NIS-2 compliance checklist for Kautschuk-Group suppliers and partners.docx
NIS-2 reference card for Kautschuk Group companies.pdf