انتقل إلى المحتوى الرئيسي
عيون التقنية

التشفير

تشفير البيانات أثناء التخزين والنقل، مصمَّم بحيث لا يفيد قرص مسروق أو نسخة من قاعدة بيانات أو حركة شبكة ملتقطة المهاجم في شيء.

وظائف إطار NIST CSF 2.0
الحماية
القطاعات المستهدفة
  • القطاع المصرفي والمالي
  • الاتصالات
  • الجهات الحكومية والقطاع العام
  • النفط والغاز

نظرة عامة

يحوّل التشفير البيانات المسروقة إلى ضجيج. ودونه، يكشف حاسوب محمول مفقود أو قاعدة بيانات منسوخة أو جلسة شبكة ملتقطة كل شيء بصورة مقروءة، وكثير من المؤسسات لا تستطيع إثبات أين طُبّق التشفير وأين لم يُطبّق.

نساعدكم على تقرير ما يُشفَّر، وتطبيقه دون تعطيل التطبيقات المعتمدة عليه، وإثبات وجوده للمدققين.

ما الذي تحصلون عليه

  • تشفير البيانات الحساسة أينما خُزّنت أو نُقلت أو نُسخت احتياطيًا
  • عدم فائدة الحواسيب والأقراص ونسخ قواعد البيانات المسروقة لمن يحوزها
  • حماية حركة الشبكة بين المستخدمين والتطبيقات والمواقع ببروتوكولات حديثة
  • أدلة للمدققين والجهات الرقابية على تطبيق التشفير حيث يُشترط

نطاق التغطية

  • تشفير الأقراص وقواعد البيانات والملفات وعلى مستوى التطبيقات
  • تشفير النسخ الاحتياطية والوسائط القابلة للإزالة
  • التشفير أثناء النقل، TLS وVPN
  • إدارة دورة حياة الشهادات ومراجعة إعدادات TLS
  • معايير التشفير وسياسته بما يتوافق مع متطلباتكم التنظيمية
  • جرد الأنظمة التشفيرية ومراجعة الجاهزية لخوارزميات ما بعد الحوسبة الكمية

منصات رائدة

منصات راسخة في هذه الفئة. نساعدكم على المقارنة بينها وفق متطلباتكم.

  • Thales
  • Microsoft
  • Entrust
  • Utimaco
  • Fortanix
  • Futurex
  • IBM

منهجية العمل

  1. الاكتشاف

    نحدّد أماكن وجود البيانات الحساسة وانتقالها، وما يحميها اليوم.

  2. التصميم

    نصمّم نموذج التشفير بحسب نوع البيانات والمخاطر، ونختار المنصات معكم.

  3. النشر

    نفعّل التشفير على نظام واحد في كل مرة، ونختبر الأداء على أثقل أحمالكم، ونحتفظ بإمكانية تراجع مختبَرة.

  4. التحقق

    نفحص الإعدادات والبروتوكولات والشهادات، ونبلّغ بأي فجوات.

  5. التسليم

    نوثّق المعايير والإجراءات وندرّب مديري النظام.

المخرجات

  • جرد البيانات والتشفير
  • معيار التشفير وتصميمه
  • تشفير منشور مع نتائج الاختبار
  • تقرير مراجعة الإعدادات والشهادات
  • تدريب مديري النظام

أسئلة شائعة

هل سيبطّئ التشفير تطبيقاتنا؟

تجعل الأجهزة الحديثة الكلفة صغيرة لمعظم الأنظمة. نختبر على أثقل أحمالكم قبل الإطلاق، ونحدّد سعة المنصة لذروة الاستخدام.

هل يكفي التشفير وحده؟

لا. فهو لا يحمي البيانات إلا بقدر حماية مفاتيحه، ولذلك نصمّم التشفير مع إدارة المفاتيح.

  • إدارة المفاتيح

    أنظمة إدارة المفاتيح ووحدات الأمان المادية (HSM) التي تحفظ مفاتيح التشفير آمنة، بمسؤوليات واضحة وسجل تدقيق سليم.

    وظيفة إطار NIST CSF: الحماية
  • منع تسرّب البيانات (DLP)

    اكتشاف البيانات الحساسة وتصنيفها، مع ضوابط تمنع خروجها سهوًا أو عمدًا، إضافة إلى مراقبة قواعد البيانات والملفات.

    وظيفة إطار NIST CSF: الحماية وظيفة إطار NIST CSF: الكشف
  • النسخ الاحتياطي غير القابل للتعديل والتعافي السيبراني

    منصات نسخ احتياطي واستعادة بنسخ غير قابلة للتعديل واختبارات استعادة فعلية، لتتعافوا من برمجيات الفدية والأعطال والأخطاء.

    وظيفة إطار NIST CSF: الحماية وظيفة إطار NIST CSF: التعافي