التدابير التقنية والتنظيمية للأمن — منصّة MUNUS+
ترجمة للتيسير للمستند المُحدَّث بتاريخ 30 أغسطس 2026. والأصل الإيطالي هو النسخة الوحيدة المُعتمَدة؛ وعند أي اختلاف يُعتدّ بالنص الإيطالي. وهذا المستند لا يحمل رقم نسخة: بل يحمل تاريخ آخر تحقّق على الأنظمة قيد التشغيل، وهو التاريخ نفسه الوارد في النسخة الإيطالية.
W.F.B. Srl — Via Romolo Gessi 13, 20146 ميلانو (MI)، إيطاليا — الرقم الضريبي IT04724770237 جهة الاتصال: privacy@wfbservice.it
هذا هو المُلحَق التقني المُشار إليه في سياسة الخصوصية (§ «كيف نحمي بياناتك»). وهو يصف التدابير المُعتمَدة بموجب المادة 32 من اللائحة العامة لحماية البيانات، ويشكّل، بموجب المادتين 5.2 و24، الوثائق التي يُثبت بها المسؤول عن المعالجة أنه اعتمد تدابير مناسبة للمخاطر. ويُقدَّم عند الطلب لأصحاب الشأن والعملاء والسلطات، بالمراسلة على privacy@wfbservice.it. ويُحدَّث كلّما تغيّرت التدابير: والتاريخ في الأسفل هو تاريخ آخر تحقّق على الأنظمة قيد التشغيل.
1. كيف بُني النظام
MUNUS+ تطبيق ويب وهاتف بقاعدة بيانات PostgreSQL، مُستضاف على خوادم مخصّصة لدى Hetzner Online GmbH (ألمانيا وفنلندا، الاتحاد الأوروبي). والبيئتان اثنتان ومفصولتان على جهازين مختلفين: الإنتاج (بيانات حقيقية) و*الاختبار* (بيانات مُجهَّلة الهوية). أمّا المستندات المرفوعة فتوجد في مخزن كائنات خاص، في المنطقة الأوروبية نفسها.
وبيانات كل شركة عميلة معزولة على مستوى كل صف من قاعدة البيانات. والعزل ليس موكولًا إلى قائمة تُحدَّث يدويًا: بل يُشتقّ تلقائيًا من بنية البيانات ويتحقّق منه فحصٌ عند الإقلاع يمنع تشغيل التطبيق إذا تغيّرت البنية. فالنظام المتوقّف أفضل من نظام يقدّم بيانات خاطئة.
2. الدخول والهوية
| التدبير | كيفية تطبيقه |
|---|---|
| كلمات المرور | حدّ أدنى من الشروط يفرضه النظام (الطول ≥ 10، حروف كبيرة وصغيرة، أرقام، رموز خاصة، بلا تكرار متتالٍ)؛ وتُحفَظ فقط كبصمة تشفيرية غير قابلة للعكس (bcrypt) — ولا يستطيع حتى المسؤولون قراءتها |
| العامل الثاني | إلزامي لكل الطاقم الداخلي (المسؤولون والمُشغّلون): رمز مؤقّت على تطبيق مصادقة، وفق معيار TOTP RFC 6238؛ ومتاح ومُوصى به لبقيّة المستخدمين، مع رموز استرداد تُستخدَم مرة واحدة وتُحفَظ مشفّرة |
| تحديد صلاحيات الدخول | أربعة أدوار متمايزة، إضافةً إلى أذونات مُسمّاة ونطاق حسب الموقع: فلا يرى كل مستخدم إلا ما يسمح به دوره ونطاقه |
| الدفاع ضد محاولات الدخول | حدّان تلقائيان: حسب مصدر الطلب وحسب الحساب المفرد (حظر مؤقّت بعد محاولات فاشلة قليلة)، وهو فعّال كذلك ضد المحاولات الموزّعة على عناوين كثيرة |
| الإلغاء | يسري تعطيل الحساب فورًا: إذ يُعاد التحقّق من الصلاحية عند كل طلب، لا عند الدخول فقط |
| الدعوات واسترداد كلمة المرور | روابط تُستخدَم مرة واحدة وتنتهي صلاحيتها، وتُبطَل عند أول استعمال بعملية ذرّية (فلا يمكن استهلاك الرابط مرّتين) |
3. حماية الاتصالات
تمرّ كل حركة البيانات عبر اتصال مُشفَّر (HTTPS/TLS) بشهادات تُجدَّد تلقائيًا. ويتلقّى المتصفّح تعليمات أمنية تفرض استخدام القناة المشفّرة (HSTS)، وتحدّ من مصادر المحتوى القابل للتنفيذ (Content Security Policy)، وتمنع تضمين التطبيق في صفحات الغير.
أمّا الإشعارات الفورية فتنتقل بمحتوى مُشفَّر وفق معيار Web Push: فخدمة الجهاز التي تُوصلها غير قادرة على قراءتها.
4. إمكانية التتبّع
يحتفظ النظام بسجلّ للعمليات يدوّن من أنشأ بيانًا أو عدّله، ومتى، و— في العمليات المهمّة — السبب المُعلَن. ولا تُحذَف الكيانات المهمّة حذفًا فعليًا أبدًا: بل تُعطَّل وتبقى قابلة لإعادة التكوين. والسجلّ يخدم أمن البيانات وصحّتها، ولا يُستخدَم لمراقبة الأداء في العمل.
5. الاستمرارية والنسخ الاحتياطية
| التدبير | التواتر / المدّة |
|---|---|
| نسخة قاعدة البيانات | يومية، مع تحقّق تلقائي من الاكتمال (فالنسخة المبتورة لا تُقبَل) |
| نسخة المستندات | يومية، مع حفظ مؤقّت للملفات المحذوفة لإتاحة استردادها |
| نسخة خارجية (مزوّد وبلد مختلفان) | يومية، مُشفَّرة قبل الإرسال بخوارزمية AES-256: فالمزوّد الذي يحفظها لا يستطيع قراءة محتواها |
| التدوير | تنتهي صلاحية النسخ تلقائيًا؛ ويسري حذف أي بيان مع التدوير الطبيعي |
| اختبار الاستعادة | جرت الاستعادة فعليًا وقُورنت بالأصل، لا مجرّد تخطيط |
6. المراقبة
- فحص صحّة يومي على البيئتين: مساحة القرص، وحالة الخدمات، وانتهاء صلاحية الشهادات، وعُمر آخر نسخة احتياطية، ونتيجة المهام التلقائية.
- فحص تلقائي كل 10 دقائق: فإن تبيّن أن خدمة متوقّفة أُعيد تشغيلها مرة واحدة وأُرسِل تنبيه.
- مراقبة خارجية مستقلّة، خارج بنيتنا التحتية، تتحقّق من إمكانية الوصول إلى المواقع وتنبّه إن لم تستجب.
- حرّاس على النسخ الاحتياطية: فإن لم تُنفَّذ نسخة، كان الصمت نفسه سببًا لإطلاق التنبيه. فالأداة الصامتة لا تقول إن كل شيء على ما يرام.
7. أمن الخوادم
الدخول الإداري بمفتاح تشفيري حصرًا (والمصادقة بكلمة المرور مُعطَّلة)، والدخول المباشر لمستخدم النظام صاحب الامتيازات مُعطَّل، والمفاتيح محفوظة في مدير أسرار ولا تُحفَظ أبدًا كملفات مكشوفة. جداران ناريان (جدار شبكي خارج الجهاز، وآخر على مستوى النظام) بثلاثة منافذ عامة فقط. حماية تلقائية من محاولات الدخول عن بُعد المتكرّرة (fail2ban)، فعّالة ومُتحقَّق منها على البيئتين. وتُطبَّق تحديثات أمن نظام التشغيل دوريًا.
8. المورّدون
المورّدون الذين يعالجون البيانات نيابةً عن المسؤول مُقيَّدون بعقود مطابقة للمادة 28 من اللائحة ويعالجون جميع البيانات داخل الاتحاد الأوروبي: Hetzner Online GmbH (ألمانيا)، وBackblaze Inc. (هولندا، ببيانات مشفّرة قبل الإرسال)، وBrevo/Sendinblue SAS (فرنسا). ولا تُنقل أي بيانات لأغراض التسويق أو التصنيف أو تدريب أنظمة الذكاء الاصطناعي.
9. التدابير التنظيمية
الوصول إلى البيانات مقصور على الطاقم المُصرَّح له ولأغراض دوره وحدها؛ وبيئة الاختبار تُغذَّى ببيانات مُجهَّلة الهوية حصرًا (بأسماء مستبدَلة وبيانات اتصال غير قابلة للتوصيل)؛ والمستندات القانونية مُرقَّمة بنسخ، مع تسجيل من اطّلع على أي نص ومتى؛ وفصل بيانات الاعتماد بين البيئتين، بحيث لا تستطيع حسابات الاختبار بأي حال بلوغ البيانات الحقيقية.
10. الحدود المُعلَنة، وماذا يحدث عند وقوع خرق
لا يمكن اعتبار أي نظام معلوماتي آمنًا بنسبة 100%. والتشريع لا يفرض نتيجة مطلقة: بل يفرض تدابير مناسبة للمخاطر والقدرة على إثباتها — وهذا سبب وجود هذا المستند.
والتدابير خاضعة لمراجعة دورية. ومن المقرّر، قبل فتح البوابة لمستخدمين خارجيين، إجراء فحص أمني تطبيقي منظّم (اختبار اختراق) على بيئات الاختبار وحدها.
وعند وقوع خرق للبيانات الشخصية، فإن المسؤول عن المعالجة:
1. يحتوي الحادث ويعيد تكوين نطاقه بالاستعانة بسجلّ العمليات وسجلّات الأنظمة؛ 2. يُبلغ هيئة حماية البيانات الإيطالية خلال 72 ساعة من علمه به، متى كان الخرق يمثّل خطرًا على حقوق أصحاب الشأن (المادة 33)؛ 3. يُبلغ أصحاب الشأن من دون تأخير بما وقع، متى كان الخرق ينطوي على خطر كبير على حقوقهم وحرّياتهم (المادة 34)، مع بيان طبيعة الخرق والبيانات المعنية والعواقب المحتملة والتدابير المُتَّخذة؛ 4. يوثّق كل خرق — بما في ذلك ما لا يستوجب الإبلاغ — في سجلّ الحوادث الخاص به.
المستند مُحدَّث بتاريخ 30 أغسطس 2026. وقد جرى التحقّق من التدابير الموصوفة على الأنظمة قيد التشغيل في التاريخ المذكور.