نظام ERP لديك يحفظ كل شيء. ونحن نُحكم إغلاقه.
الرواتب والعقود والأسعار وسجلات العملاء: يجمع نظام ERP البيانات التي لا تحتمل أي شركة خسارتها. نحصّن أودو والمنصات المحيطة به، ونثبت ذلك بالاختبار، ونحافظ عليه بالمراقبة وبنسخ احتياطية يمكنك الاستعادة منها فعلًا.
عمل أمني يصمد أمام التدقيق.
نسلّم كل مجال أدناه كضابط موثّق، مع أدلة يستطيع المدققون لديك ومجلس إدارتك قراءتها.
تحصين أودو
إعداد آمن، وقواعد السجلات، وصلاحيات على مستوى الحقول، وتسجيل دخول بالمصادقة الثنائية، وسياسات للجلسات، في كل شركة داخل قاعدة البيانات.
أمن البنية التحتية
خوادم Linux محصّنة، وجدران حماية، وتشفير TLS لجميع الاتصالات، وجدار حماية تطبيقات الويب (WAF) من Cloudflare مع تحديد معدل الطلبات أمام أودو والبوابات وواجهات API.
اختبار الاختراق
اختبار التطبيقات والبنية التحتية وفق معايير OWASP وCIS المرجعية، مع قائمة إصلاحات مرتبة حسب الأولوية وإعادة اختبار.
النسخ الاحتياطي والاستعادة
نسخ احتياطي يومي مشفّر في منطقة جغرافية ثانية، وسياسات للاحتفاظ بالنسخ، وتمارين استعادة تُقاس فيها أزمنة التعافي.
المراقبة والاستجابة
جمع السجلات، وتنبيهات عند عمليات الدخول المشبوهة وتصدير البيانات، وخطة مكتوبة للاستجابة للحوادث تدرّب عليها فريقك.
المتطلبات التنظيمية
ضبط الصلاحيات وتسجيل الأحداث ومدد الاحتفاظ بالبيانات وفق القواعد التي تطبّقها الجهة الرقابية لديك، مثل إرشادات هيئة الاتصالات وتقنية المعلومات (CITRA) في الكويت أو الضوابط الأساسية للأمن السيبراني (NCA ECC) في السعودية، مع توثيق كل ضابط.
الجهات الرقابية هنا باتت تطلب الدليل، وكذلك كبار عملائك.
تطلب المناقصات الحكومية في الكويت والسعودية من الموردين بشكل متزايد أدلة على ضوابطهم الأمنية، وتفعل البنوك والمجموعات الكبرى الشيء نفسه قبل أن تربط أنظمتها بأنظمتك. والبرنامج الأمني المدمج في نظام ERP منذ اليوم الأول يجيب عن هذه الأسئلة مرة واحدة، بدل التسابق مع الوقت قبل كل عقد.
ولأننا نبني وحدات أودو والبوابات والربط مع الأنظمة الأخرى بأنفسنا، يُصمَّم الأمان داخل الكود والاستضافة، بدل أن يُضاف لاحقًا كطبقة خارجية.
- صلاحيات حسب الدور وسجلات تدقيق في كل وحدة
- نسخ احتياطية مشفّرة تُختبر بعمليات استعادة فعلية
- تقارير اختبار اختراق يمكنك مشاركتها مع عملائك
- استضافة نختارها بما يتوافق مع اشتراطات توطين البيانات لديك
من التقييم إلى منصة محصّنة وتحت المراقبة.
التقييم
حصر الأنظمة وتدفقات البيانات والمستخدمين والضوابط الحالية، مع سجل للمخاطر.
التحصين
معالجة ملاحظات الإعداد والصلاحيات والاستضافة والكود حسب الأولوية.
الإثبات
اختبار اختراق، وتمرين استعادة، وأدلة موثّقة لكل ضابط.
المراقبة
تنبيهات ومراجعات شهرية وتحديثات أمنية ضمن اتفاقية الدعم الخاصة بك.
أسئلة وإجابات.
نعم. نبدأ بتقييم قاعدة البيانات الحالية والوحدات المخصصة والاستضافة، ثم نعالج الملاحظات حسب الأولوية. وكثير من مشاريعنا يبدأ بهذه الطريقة.
يمنحك Odoo.sh منصة تُدار بإتقان، لكن قواعد الوصول وصلاحيات السجلات والكود المخصص والربط مع الأنظمة الأخرى تبقى من مسؤوليتك. وهنا تكمن معظم المخاطر في الواقع العملي، وهذا ما نحصّنه.
التشريعات التي تحددها الجهة الرقابية أو المدقق لديك. في الكويت يعني ذلك عادةً إرشادات هيئة الاتصالات وتقنية المعلومات (CITRA) وسياسة تصنيف البيانات، وفي السعودية الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني (NCA). نضبط أودو واستضافته وفق هذه المتطلبات ونوثّق كل ضابط. أما الشهادات، مثل ISO 27001، فتمنحها جهات إصدار شهادات معتمدة، ولسنا منها.
نعم، للتطبيقات التي بنيناها ولغيرها. تحصل على تقرير بالملاحظات مع تصنيف لدرجة خطورة كل منها، وإرشادات للإصلاح، وإعادة اختبار بعد تطبيق الإصلاحات.
يعتمد ذلك على الخطة التي نتفق عليها. نقيس زمن الاستعادة خلال تمارين الاستعادة ونكتبه في اتفاقية الدعم الخاصة بك، بدل الاكتفاء بتقديره.
اعرف وضعك الأمني قبل أن يكتشفه غيرك.
مراجعة أمنية لنظام أودو والمنصات المرتبطة به، مع خطة مرتبة حسب الأولوية يمكنك العمل بها.

