الأمن السيبراني
نبني منصتنا وفق ممارسات تتوافق مع الضوابط الأساسية للأمن السيبراني الوطنية في دولة الكويت.
حوكمة الأمن السيبراني
الأمن السيبراني مسؤولية إدارية معتمدة لدى الصحيفة، مع مالك محدد لكل نظام، ومراجعة دورية للصلاحيات والسياسات.
إدارة الهوية والصلاحيات
- مبدأ الحد الأدنى من الصلاحيات لكل حساب.
- إدارة الأسرار في خزنة مفاتيح مركزية، ولا تُخزَّن كلمات المرور في الشيفرة أو الملفات.
- استخدام الهويات المُدارة للاتصال بين الخدمات بدل كلمات المرور الثابتة.
- تدوير بيانات الاعتماد عند أي اشتباه في انكشافها.
حماية البيانات والتشفير
- تشفير كامل للاتصال عبر HTTPS مع فرض التشفير على كل الصفحات.
- تشفير البيانات أثناء التخزين في قواعد البيانات والنسخ الاحتياطية.
- ضغط الملفات المرفوعة وتنقيتها من البيانات الوصفية الحساسة قبل النشر.
حماية التطبيقات
- تحديث مكتبات النظام ومعالجة الثغرات المعلنة أولاً بأول.
- فصل بيئة التطوير عن بيئة الإنتاج، وحفظ الشيفرة في مستودع خاضع لإدارة الإصدارات.
- التحقق من صلاحية الطلبات على واجهات التحرير قبل تنفيذها.
النسخ الاحتياطي والاستمرارية
تُؤخذ نسخ احتياطية دورية لقاعدة البيانات مع إمكانية الاستعادة الزمنية، ويُحتفظ بالمحتوى المنشور في الأرشيف بعد سنتين.
الاستجابة للحوادث
لدينا مسار محدد لتصنيف الحوادث ومعالجتها وإبلاغ الجهات المختصة عند الاقتضاء. إذا اكتشفت ثغرة أمنية في موقعنا، نرجو إبلاغنا مباشرة قبل نشرها: info@q8hashtagat.com
حماية المصادر الصحفية
نتعامل مع مراسلات المصادر بسرية، ونزيل البيانات الوصفية من الصور والملفات الواردة، لأن حماية المصدر جزء من أمن المعلومات لدينا.
ملاحظة: هذه الصفحة تصف ممارساتنا الأمنية وتوجّهنا نحو مواءمة الضوابط الوطنية، ولا تُعد شهادة امتثال رسمية. تخضع المواءمة الكاملة لمراجعة الجهات المختصة.
