iLost

الأمان والخصوصية في iLost

يثق أكثر من 100,000 عميل وأكثر من 1000 مؤسسة في iLost ببياناتهم - ونحن نأخذ هذه الثقة على محمل الجد. إن أمن وسلامة وسرية بياناتهم هي أهم أولوياتنا.

حاصلة على شهادة ISO 27001
ISO 27001 Certification Badge

شهادة ISO 27001

ISO 27001 معترف به باعتباره المعيار الأول لنظام إدارة أمن المعلومات (ISMS) في جميع أنحاء العالم. يستفيد ISO 27001 أيضًا من ضوابط الأمان الشاملة المفصلة في ISO27002. أساس هذه الشهادة هو تطوير وتنفيذ برنامج إدارة الأمن، بما في ذلك تطوير وتنفيذ نظام إدارة أمن المعلومات (ISMS). يحدد معيار الأمان الدولي المعترف به على نطاق واسع والمحترم على نطاق واسع أن الشركات التي تحصل على الشهادة أيضًا:

  • تقييم مخاطر أمن المعلومات بشكل منهجي، مع الأخذ في الاعتبار تأثير التهديدات الأمنية ونقاط الضعف.

  • تصميم وتنفيذ مجموعة شاملة من ضوابط أمن المعلومات لمعالجة المخاطر الأمنية.

  • تنفيذ عملية تدقيق شاملة وإدارة الامتثال لضمان أن الضوابط تلبي احتياجاتنا على أساس مستمر.

حصلت iLost على شهادة ISO 27001 منذ يونيو 2018. تم إصدار شهادتنا الحالية من قبل BSI ويتم الحفاظ عليها من خلال تقييمات خارجية سنوية، مع إجراء إعادة تقييم كاملة كل ثلاث سنوات.
BSI Information Security Management ISO 27001 Badge
Amazon Web Services Logo

خدمات أمازون ويب

تعمل iLost عبر خدمات أمازون ويب (AWS)، التي تعد أكبر مزود للهيكل الأساسي وأكثرها أمانًا على الإطلاق. نحن نضمن قابليتنا للتوسع والتوافر العالي والأمان من خلال تنفيذ ما يلي:

  • النسخ المتماثل للخوادم عبر مناطق توافر متعددة.

  • نسخ احتياطية منتظمة لقاعدة البيانات الخاصة بنا والأنظمة الرئيسية الأخرى.

  • تقييد ومراقبة الوصول إلى خوادم النظام الأساسي.

سلامة التطبيق

لحماية المعلومات المتوفرة على موقعنا الإلكتروني وتطبيق iLost للأعمال، نتخذ بعض إجراءات الأمان:

  • تشفير جميع حركة المرور على الويب باستخدام طرق تشفير حديثة (TLS 1.2 والإصدارات الأحدث) وسرية التوجيه
  • ** أمان النقل الصارم ** لمنع هجمات الرجوع إلى إصدار سابق والاختطاف وما إلى ذلك.
  • يتم تشفير جميع كلمات المرور في اتجاه واحد في قاعدة البيانات باستخدام ** bcrypt **.
  • التطبيق الصارم لقوائم التحكم في الوصول المستندة إلى الأدوار لجميع نقاط النهاية التي توفر الوصول إلى المعلومات الحساسة.

نحافظ على معايير ترميز آمنة وأفضل الممارسات الأمنية استنادًا إلى الأبحاث العملية والدروس المستفادة التي نشرتها مؤسسة OWASP ومعهد SANS وغيرها.
GDPR (EU) Logo

التوافق مع اللائحة العامة لحماية البيانات (GDPR)

نحن نستخدم البيانات الشخصية فقط بما يتوافق مع سياسة الخصوصية الخاصة بنا وبهدف توفير الخدمات التي نقدمها. نحن نقدر الخصوصية ، وسنفعل كل ما في وسعنا لحمايتها. لكل منتج أو تحسين جديد، نقوم بشكل استباقي بتطبيق مبادئ حماية البيانات حسب التصميم.

SecurityMetrics PCI validation certification logo

الامتثال لمعايير PCI-DSS

معيار أمن بيانات صناعة بطاقات الدفع (PCI-DSS) هو مجموعة من المعايير الأمنية المصممة لضمان أن جميع الشركات التي تقبل أو تعالج أو تخزن أو تنقل معلومات بطاقات الائتمان تحافظ على بيئة آمنة. تلتزم iLost بالحفاظ على الامتثال لمعيار PCI-DSS لحماية بيانات بطاقات الدفع.

  • معالجة آمنة للمدفوعات من خلال مزودي خدمات دفع معتمدين

  • لا يتم تخزين البيانات الحساسة لحاملي البطاقات على أنظمتنا

  • تقييمات أمنية منتظمة وفحوصات للثغرات الأمنية

  • نقل مشفر لجميع معلومات الدفع

نحن نتعاون مع Adyen، وهو مزود خدمات دفع معتمد من PCI-DSS من المستوى 1، لضمان أعلى مستوى من أمان الدفع.