بيان الموقف بشأن الأمن / الأمن السيبراني
حجر الزاوية للاستشارات – بيان الموقف بشأن أمن المعلومات / الأمن السيبراني
حجر الزاوية للاستشارات – بيان الموقف بشأن أمن المعلومات / الأمن السيبراني
تولي شركة حجر الزاوية للاستشارات ومكاتبها الأعضاء أهمية قصوى لأمن وحماية بيانات العملاء ومعلوماتهم، لضمان حماية المعلومات السرية للعملاء. ويُقدّم هذا البيان كملخص لبعض الممارسات المتعلقة بالأمن المعلوماتي التي يتم اتباعها.
تُكمّل متطلبات الأمن في حجر الزاوية للاستشارات جميع المتطلبات التنظيمية المحلية التي يلتزم بها مكتب العضو، بما في ذلك حماية البيانات وخصوصيتها دون حصر.
يلتزم جميع مكاتب حجر الزاوية للاستشارات الأعضاء بتطبيق معايير مقبولة تجاريًا للأمن المادي والتقني لمنع فقدان المعلومات/البيانات أو إتلافها أو تعديلها أو تدميرها.
تتبع مكاتب حجر الزاوية للاستشارات الأعضاء المعايير والإجراءات المتعارف عليها عمومًا للتعامل مع التهديدات والمخاطر السيبرانية في المناطق التي تعمل فيها.
لا يتاح الوصول إلى البيانات إلا للأفراد المصرح لهم، ويُراقب ويُتحكم فيه لضمان السلامة والسرية. كما يتم توعية الموظفين للحد من احتمالية المساس بالأمن المعلوماتي عن غير قصد.
توافق جميع مكاتب حجر الزاوية للاستشارات الأعضاء على الالتزام بمجموعة من معايير الأمن التقني الأساسية في مختلف المجالات الرئيسية للضوابط التقنية. كما توافق مكاتب الأعضاء على وضع سياسات وإجراءات وأنظمة أمن تقني على مستوى المكتب المصممة لضمان الالتزام بمجالات الأمن التقني/السيبراني الأساسية التالية في حجر الزاوية للاستشارات:
- سياسات الأمن
- التحكم في الوصول
- مكافحة الفيروسات
- أنظمة تشغيل الحواسيب الشخصية
- صيانة الخوادم والشبكات
- تدريب الموظفين
- النسخ الاحتياطي
- تخطيط التعافي من الكوارث
- الاستجابة للحوادث
- تصليد الأنظمة
يجري تقييم جميع مكاتب الأعضاء سنويًا وفقًا لمجالات الأمن التقني الأساسية. وتحتفظ قاعدة بيانات توضح الوضع الأمني المُبلّغ عنه من خلال المسح السنوي لكل مكتب عضو، بما يتماشى مع معايير الأمن التقني الأساسية. وتقوم المكتب التنفيذي العالمي لـ حجر الزاوية للاستشارات بمراجعة ذلك تحت إشراف لجنة التقنية في حجر الزاوية للاستشارات. وفي حالة وجود قصور في تحقيق جميع المعايير، يُطلب من مكاتب الأعضاء وضع خطة عمل لتحقيقها والإبلاغ عن التقدم المحرز نحو الالتزام.
سوء استخدام اسم وعلامة حجر الزاوية للاستشارات
في حال تم استخدام اسم وعلامة حجر الزاوية للاستشارات بشكل غير قانوني في رسائل أو خطابات أو مكالمات احتيالية أو تصيدية، قد يقوم المحتالون بما يلي:
- استخدام اسم موظفي حجر الزاوية للاستشارات لإيهام المستلم بأن رسالة الاحتيال حقيقية؛
- استخدام نطاقات مواقع ومواقع إلكترونية مشابهة لمواقع حجر الزاوية للاستشارات الحقيقية؛
- استخدام عناوين بريد إلكتروني مشابهة لعناوين موظفي حجر الزاوية للاستشارات الحقيقية؛ و/أو
- انتحال شخصية موظفي حجر الزاوية للاستشارات.
ننصحك بتوخي الحيطة والحذر إذا تلقيت أي تواصل غير متوقع أو غير اعتيادي يزعم أنه من حجر الزاوية للاستشارات. نحن على علم بمحاولات استخدام نطاقات مشابهة لنطاقات مكاتبنا الأعضاء للانتحال باسم حجر الزاوية للاستشارات وموظفينا. إذا تلقيت أي تواصل يزعم أنه من حجر الزاوية للاستشارات أو أحد موظفيها وتشك فيه أو غير متأكد منه، فننصحك بعدم الرد وعدم تقديم أي معلومات شخصية أو سرية. يُرجى التحقق من صحة التواصل عبر التواصل مع جهة الاتصال المعتادة لديك في حجر الزاوية للاستشارات أو عبر البريد الإلكتروني: hello@keystoneadvisory.example