مركز الثقة
الأمن والخصوصية والامتثال
يمكن للمشترين ومراجعي الأمن تقييم RODMENA بوصفها مورّدًا هنا. ويُبيَّن لكل ادعاء وضعه الراهن.
نظرة عامة على الأمن
RODMENA شركة برمجيات بريطانية متخصصة في الأنظمة المتينة القادرة على تحمل الأعطال. ونطبق الانضباط نفسه على أمننا: تشفير البيانات أثناء النقل لجميع الخدمات، ووصول بأقل صلاحيات ممكنة إلى الأنظمة، وبنية تحتية ذاتية الإدارة مُحصّنة، وممارسة تطوير مصممة لاحتواء الأعطال والتعافي منها. ونحتفظ بحد أدنى من البيانات الشخصية، يقتصر على المراسلات التجارية، ولا يستخدم هذا الموقع أي أدوات تحليلات أو متتبعات أو ملفات تعريف ارتباط إعلانية.
تُغطى بالتفصيل في الورقة البيضاء للأمن لدينا ضوابط الوصول والتشفير والتطوير الآمن والنسخ الاحتياطي وإدارة الثغرات والاستجابة للحوادث.
جهة الاتصال الأمنية: security@rodmena.co.uk (انظروا أيضًا الإفصاح المسؤول وsecurity.txt).
الرسائل النصية من RODMENA
لا تُرسل الرسائل النصية من منصات RODMENA، بما في ذلك RODMENA ID وFutex، إلا من +44 7822 000922، وهو رقم مخصص لرسائل RODMENA الصادرة. وأي رسالة نصية تدّعي أنها من RODMENA وتصل من أي رقم آخر ليست منّا: يُرجى الإبلاغ عنها إلى security@rodmena.co.uk. وللتواصل معنا هاتفيًا أو برسالة نصية، استخدموا +44 7537 179434.
الشهادات والامتثال
| الشهادة أو التقييم | الحالة | تاريخ الإصدار | تاريخ الانتهاء | الأدلة |
|---|---|---|---|---|
| Cyber Essentials الشهادة صادرة عن GDAK (G-DAK Cyber Solution Ltd)؛ شريك Cyber Essentials: IASME (مخطط مدعوم من الحكومة البريطانية). الشهادة 00d24b59-7739-4d97-bb66-341ac50ef018. النطاق: المؤسسة بأكملها. مجموعة الأسئلة 3.3 (Danzell) | معتمد | 2026-09-30 | 2027-09-30 | القيد في السجل |
| Cyber Essentials Plus IASME (مخطط UK NCSC). مُخطَّط له بعد Cyber Essentials | مخطط له | — | — | — |
| التسجيل لدى ICO لحماية البيانات مكتب مفوض المعلومات (Information Commissioner's Office). رقم التسجيل ZC202334 (Tier 1)؛ تحققوا منه في سجل ICO العام | مسجَّل | 2026-07-19 | 2027-07-18 | القيد في السجل الشهادة (PDF) |
| ISO/IEC 27001 (أمن المعلومات) جهة إصدار شهادات معتمدة من UKAS. على خارطة الطريق مع نمو الشركة | مخطط له | — | — | — |
| اختبار الاختراق مُختبِر أمني مستقل. سيُنشر ملخص للنطاق والنتائج بعد أول تعاقد لاختبار الاختراق | مخطط له | — | — | — |
Cyber Essentials
حصلت RODMENA LIMITED على شهادة Cyber Essentials، المخطط المدعوم من الحكومة البريطانية، للمؤسسة بأكملها.
- الشهادة
- 00d24b59-7739-4d97-bb66-341ac50ef018
- النطاق
- المؤسسة بأكملها
- مجموعة الأسئلة (Profile)
- 3.3 (Danzell)
- تاريخ منح الشهادة
- 30 سبتمبر 2026
- موعد تجديد الشهادة
- 30 سبتمبر 2027
- جهة منح الشهادة
- GDAK (G-DAK Cyber Solution Ltd)، مع IASME بصفته شريك Cyber Essentials
- التأمين السيبراني
- التأمين السيبراني سارٍ. الأدلة متاحة عند الطلب من security@rodmena.co.uk.
تشهد الشهادة بأن دفاعاتنا في مجال تكنولوجيا المعلومات والاتصالات، عند تقييمها، استوفت متطلبات Cyber Essentials في مواجهة الهجمات الإلكترونية الشائعة. وهي ليست ضمانًا لبقائها مُرضية في مواجهة كل هجوم.
التأمين
التأمين السيبراني سارٍ. الأدلة متاحة عند الطلب من security@rodmena.co.uk. تأتي الوثيقة مع شهادة Cyber Essentials الخاصة بنا وتسري للمدة نفسها. ورهنًا بشروطها وحدّ التغطية فيها، تغطي الاستجابة للحوادث، وتكاليف معالجة حادث إلكتروني (المشورة القانونية، والتحليل الجنائي لتقنية المعلومات، واستعادة البيانات، وإخطار المتأثرين، والعلاقات العامة)، وفقدان الدخل أثناء انقطاع أنظمتنا، وتحقيقات حماية البيانات والغرامات (حيث يسمح القانون)، والمطالبات من أطراف ثالثة بعد خرق بيانات أو إخفاق أمني. ولا تغطي الأموال المسروقة عبر الجريمة الإلكترونية أو الاحتيال في الفواتير، وليست تأمينًا للتعويض المهني ولا للمسؤولية العامة.
أُبرمت تغطية التعويض المهني والمسؤولية العامة ومسؤولية صاحب العمل بموجب وثيقة تأمين واحدة، وتبدأ في 1 نوفمبر 2026. تُرتَّب التغطية بالحدود التي يشترطها العقد، ويُقدَّم ما يثبتها قبل التوقيع.
| التغطية | الحالة | التفاصيل |
|---|---|---|
| Professional indemnity | قيد التنفيذ | أُبرمت التغطية؛ وتبدأ في 1 نوفمبر 2026 وتستمر حتى 31 أكتوبر 2027. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب. |
| Public liability | قيد التنفيذ | أُبرمت التغطية؛ وتبدأ في 1 نوفمبر 2026 وتستمر حتى 31 أكتوبر 2027. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب. |
| Employer’s liability | قيد التنفيذ | أُبرمت التغطية؛ وتبدأ في 1 نوفمبر 2026 وتستمر حتى 31 أكتوبر 2027. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب. |
| Cyber | سارٍ | تسري حتى 30 سبتمبر 2027، بالتزامن مع الشهادة. ويُتاح اسم شركة التأمين وحد التغطية عند الطلب. |
الخصوصية وحماية البيانات
نحتفظ بحد أدنى من البيانات الشخصية، يقتصر على المراسلات التجارية. ولا يضع هذا الموقع أي ملفات تعريف ارتباط ولا يشغّل أي أدوات تحليلات أو تتبّع. وتوضح سياسة الخصوصية لدينا تفاصيل معالجتنا، وتحدد صفحة اتفاقية معالجة البيانات شروط المادة 28 التي نقدمها.
طلبات اتفاقيات معالجة البيانات: legal@rodmena.co.uk · أسئلة الخصوصية وحماية البيانات: privacy@rodmena.co.uk · طلبات أصحاب البيانات: gdpr@rodmena.co.uk.
المعالجون الفرعيون
| المزوّد | الغرض | أماكن معالجة البيانات |
|---|---|---|
| OVHcloud | خوادم افتراضية لطبقة قاعدة بيانات الإنتاج وبعض خدمات التطبيقات، وتخزين كائني للنسخ الاحتياطية المشفّرة | المملكة المتحدة وفرنسا وألمانيا |
| iDNet | خوادم افتراضية لخدمات الموقع الإلكتروني والتطبيقات، واتصال المكتب | المملكة المتحدة |
| Cloud Nord | خوادم لمشغّل البناء والتنبيهات وبوابة الشركاء | المملكة المتحدة |
| Google Workspace | البريد الإلكتروني للموظفين والتقويمات والمستندات، بما في ذلك المراسلات مع العملاء | أيرلندا والولايات المتحدة ومواقع Google الأخرى |
| Anthropic | Claude Enterprise، مساعد الذكاء الاصطناعي الذي يستخدمه مهندسو RODMENA لتشغيل أنظمتها، والذي يمكنه الاطلاع على السجلات والبيانات التشغيلية | الولايات المتحدة |
| GitHub | استضافة الشيفرة المصدرية والتكامل المستمر | الولايات المتحدة |
السجل الكامل، مع كل شركة متعاقدة وضمانات النقل والتغييرات منذ 5 أكتوبر 2026، متاح على صفحة معالجة البيانات. ويُعلن عن التغييرات قبل 30 يومًا على الأقل في موجز المعالجين الفرعيين.
خدمات خارجية لا تعالج أي بيانات شخصية
يُرسِّخ RODMENA cmi5 سلسلة التدقيق الخاصة به لدى جهة ختم زمني عامة تعمل وفق RFC 3161. وتتلقى تلك الخدمة ملخص SHA-256 لرأس سلسلة موقّع، كل خمس عشرة دقيقة تقريبًا، وفقط للعميل الذي تغيّرت سلسلته. ولا تُرسل إليها أي بيانات شخصية أو معرّفات أو سجلات تعلّم. وعند تعذّر الوصول إليها، لا يتأثر التعلّم ولا عمليات الإطلاق ولا العبارات ولا تصدير الأدلة، وتُعاد محاولة الترسيخ في الجولة التالية.
Prism، بوابة النماذج لدى RODMENA، ترسل الطلبات إلى InferX Technologies, Inc. (الولايات المتحدة) لاستدلال نماذج اللغة. ولا تُرسل إليها أي بيانات شخصية للعملاء. وقبل استخدام Prism مع بيانات شخصية للعملاء، سيُستضاف النموذج في المملكة المتحدة أو يُقدَّم بموجب عقد يتضمن ضمانات النقل.
لا يحتفظ مسجّل النطاقات ومزوّد DNS لدينا إلا بسجلات النطاق والمنطقة.
الإفصاح المسؤول
إذا كنتم تعتقدون أنكم اكتشفتم ثغرة أمنية في هذا الموقع الإلكتروني أو في أي منتج من منتجات RODMENA، فيرجى مراسلة security@rodmena.co.uk مع تفاصيل كافية لتمكيننا من إعادة إنتاج المشكلة. وسنؤكد استلام تقريركم، عادةً خلال ثلاثة أيام عمل، ونبقيكم على اطلاع بالتقدم المحرز، وإذا رغبتم، ننسب الفضل إليكم بعد حل المشكلة.
لن نتخذ إجراءات قانونية ضد أبحاث الأمن الحسنة النية التي تحترم خصوصية المستخدمين، وتتجنب تعطيل الخدمة، وتمنحنا وقتًا معقولًا لإصلاح المشكلات قبل الإفصاح العام. تُنشر سياستنا القابلة للقراءة آليًا على /.well-known/security.txt.
الخدمة والدعم
يأتي الدعم مباشرة من المهندسين الذين يبنون أنظمتنا. وتُوصف تعريفات درجات الخطورة وتوقعات الاستجابة ونوافذ الصيانة في صفحة الخدمة واتفاقية مستوى الخدمة. ويُتفق على أهداف محددة لوقت التشغيل والاستجابة في كل عقد على حدة.
تُبيَّن تعريفات الخطورة ونموذج الدعم في صفحة الخدمة واتفاقية مستوى الخدمة. وتصف صفحة الخروج وقابلية نقل البيانات عملية الخروج. حالة الخدمة المباشرة: لوحة الحالة على uptime.systems.
السياسات
- سياسة أمن المعلومات منشور
- سياسة تطوير البرمجيات الآمنة منشور
- بيان مكافحة الرق الحديث منشور
- سياسة مكافحة الرشوة والاحتيال منشور
- سياسة المساواة والتنوع منشور
- السياسة البيئية منشور
- سياسة الإبلاغ عن المخالفات والتحدّث بصراحة منشور
- سياسة تضارب المصالح منشور
سجل السياسات مع تواريخ المراجعة
يمكن الإبلاغ عن المخاوف بشأن المخالفات بسرية عبر بوابة الإبلاغ عن المخالفات لدينا، بموجب سياسة الإبلاغ عن المخالفات والتحدّث بصراحة.
المزيد
- معلومات الشركة: بيانات Companies House، ومعرّفات الشراء، والتأمين
- الورقة البيضاء للأمن: التحكم في الوصول، والتشفير، والتطوير الآمن، والاستجابة للحوادث
- معالجة البيانات: الأدوار، والمعالِجون الفرعيون، وعمليات النقل، والاحتفاظ، والتعامل مع الخروقات
- الخدمة واتفاقية مستوى الخدمة: نموذج الدعم، تعريفات درجات الخطورة، نوافذ الصيانة
- الخروج وقابلية نقل البيانات: صيغ التصدير القياسية، ودعم الترحيل، وشهادة الحذف
- القيمة الاجتماعية وخفض الكربون: التزامات متناسبة وخطة خفض الكربون لدينا
- بيان إمكانية الوصول: التزامنا بمعايير WCAG 2.2 AA وحالتنا الراهنة
- سياسة الخصوصية: كيف نتعامل مع البيانات الشخصية (UK GDPR / قانون حماية البيانات لعام 2018)
- شروط الخدمة: شروط الموقع الإلكتروني القياسية