南宫28NG相信品牌力量

كيف نكتسب ثقتك

يمكن أن تؤثر التهديدات الخارجية والداخلية بشدة في أنشطتك التجارية التي تعتمد على خدمات Kingdee السحابية.

كيف نحمي النظام؟

  • التخطيط الأمني
  • مراجعة الخطة

التخطيط

  • المتطلبات الأمنية التحليل
  •  المتطلبات الأمنية مراجعة

المتطلبات

  • التصميم الأمني
  •  نمذجة التهديدات
  • PIA وPbD
  •  مراجعة أمن الذكاء الاصطناعي
  •  مراجعة المكونات
  • اختبار التصميم

التصميم

  • الترميز الأمني
  • مراجعة الرمز
  • مسح الرمز ضوئياً
  • أمن المستندات

التطوير

  • الفحص الأمني
  • اختبار الاختراق
  •  الاختراق من طرف خارجي الاختبار

الاختبارات

  • المراجعة الأمنية
  •  اعتماد الإصدار

النشر

  • تقوية النظام
  • PSIRT Vul. الإدارة
  • الاستجابة للحوادث
  • فحص البيئة
  • التفتيش الأمني

التشغيل

كيف نحمي بياناتك؟

  • تقليل البيانات
  • سياسة الخصوصية
  • سياسة ملفات تعريف الارتباط
  • RoPA

الجمع

  • القناة المشفرة
  • مراقب تدفق البيانات
  • TIA
  • البند التعاقدي المعياري

النقل

  • علامة الأمن
  • تشفير البيانات
  • التحكم في الاحتفاظ
  • النسخ الاحتياطي عن بُعد

التخزين

  • الفصل بين المستأجرين
  • التحكم في الوصول
  • SOD
  • إخفاء البيانات
  • سجل المعالجة

العملية

  • مسح بيانات المستخدم
  •  تصدير البيانات وحذفها عند انتهاء صلاحية الترخيص

التدمير

كيف تتم حماية الخدمة على السحابة؟

تعمل خدمة Kingdee السحابية في بيئة آمنة مع تنفيذ تدابير حماية أمنية متعددة لمنع التدخلات المتعمدة أو غير المقصودة.

كيف أبلغ عن مشكلة أمنية؟

إذا وجدت أو واجهت أي ثغرة أمنية محتملة في منتجات أو خدمات Kingdee ، فيرجى إخطار فريق أمان منتج Kingdee.

البريد الإلكتروني:

المعلومات التي يمكن أن تساعدنا في تحديد موقع الثغرات الأمنية أو تحديدها أو التخفيف من حدتها ، مثل الطلبات مع الحقن ، ولقطات شاشة للنوافذ المنبثقة ، ورمز إثبات المفهوم ، وما إلى ذلك.

سيتم تأكيد استلام بريدك الإلكتروني في غضون 24 ساعة وقد يستغرق الأمر بضعة أيام للتحقق من الثغرة الأمنية المبلغ عنها. سنتصل بك من خلال عنوان البريد الإلكتروني للمرسل إذا تطلب الأمر إجراء مزيد من التواصل أو اتخاذ إجراء إعلامي.

الأسئلة الشائعة

تستخدم Kingdee نموذج التحكم في الوصول القائم على RBAC (التحكم في الوصول القائم على الأدوار)، والذي يحدد أذونات المستخدمين المختلفة من خلال الأدوار. يدعم النموذج التحكم في أذونات الوصول إلى البيانات على مستويات دقيقة مختلفة، مثل المستوى الوظيفي ومستوى الحقل ومستوى البيانات.

تدعم Kingdee إستراتيجية إدارة الوصول من خلال الفصل بين أدوار مسؤول النظام ومسؤول الأمن ومسؤول التدقيق.

تستفيد السحابة العامة الخاصة بشركة Kingdee من مقدمي خدمات السحابة المشهورين، الذين يقدمون نظاماً كاملاً لحماية الأمن والخصوصية، وحصلوا على شهادات أمن معترف بها (مثل ISO27001 وISO27701 وCSA-STAR)، ويتلقون بانتظام تقارير شهادات SOC 2 من عمليات التدقيق الخارجية التابعة لجهات خارجية.

تولي Kingdee أهمية كبيرة لأصول بياناتك وتتعامل مع حماية البيانات كجوهر لإستراتيجيتها الأمنية. يمكن للمستخدمين المصرح لهم فقط الوصول إلى البيانات، ويمكن إدارة أذونات الوصول إلى البيانات على مستويات دقيقة مختلفة، مثل المستوى الوظيفي ومستوى الحقل ومستوى البيانات. بالنسبة إلى البيانات التجارية الحساسة، تدعم Kingdee التشفير باستخدام خوارزميات تشفير مختلفة، مثل خوارزميات تشفير الأمن الشائعة كمعيار التشفير المتقدم (AES)

يُرجى ملاحظة أن Kingdee هي الوصية فقط على بيانات المحتوى التي تم إنشاؤها عند استخدامك للخدمات السحابية؛ لديك الملكية والسيطرة عليها. أنت مسؤول عن إعدادات أمن البيانات المحددة، ومن ثم يجب عليك ضمان سريتها وسلامتها وتوافرها بشكل فعال، بالإضافة إلى مصادقة وتفويض الوصول إلى البيانات.

يتم حالياً نشر سحابة Kingdee العامة على خوادم في سنغافورة. من دون موافقتك، لن تقوم Kingdee بنقل بياناتك إلى مناطق أخرى. إذا كنت موجوداً في بلدان أخرى غير سنغافورة أو تحتاج إلى نقل البيانات إلى بلدان أخرى وتتطلب مساعدة Kingdee، فيمكنك التواصل مع Kingdee وتوقيع البنود التعاقدية المعيارية (SCCs، والتي تسمى أحياناً البنود التعاقدية النموذجية (MCCs)). ستنشر Kingdee الخدمات في الخارج أو تنقل البيانات وفقاً لتفويضك.

عند استخدام خدمات Kingdee Cloud، ينبغي لك طلب تكوين إعدادات الأمن عبر الحدود من Kingdee، والتي تتضمن تخزين البيانات المشفرة، وإخفاء البيانات للعرض، والنقل المشفر، وما إلى ذلك. يجب على فروعك المحلية والمقر الرئيسي الأجنبي التوقيع على البنود التعاقدية المعيارية المعترف بها من قِبل الاتحاد الأوروبي. لتخفيف المخاطر، يمكنك إنشاء نظام لإدارة الأمن والخصوصية وفقاً لمتطلبات اللوائح المحلية، ونشر الخدمات السحابية محلياً، وإلغاء هوية المعلومات الشخصية قبل نقلها إلى المقر الرئيسي الأجنبي.

تواصل مع
فريق المبيعات