شريك واحد من الفريق الأحمر إلى الإطلاق
من محاولة اختراق أنظمتك قبل أن يفعلها غيرنا، إلى بناء مصمَّم وفق القواعد ويناسب الجميع. نحمي البرمجيات ونُطلقها لفرق العمل في دبي وأبوظبي والشارقة وعجمان. شريك واحد، من الفريق الأحمر إلى الإطلاق.
فريق واحد، من كتابة الشيفرة إلى اجتياز التدقيق
تحرّكت دولة الإمارات بسرعة في تنظيم البيانات، وارتفعت معها المتطلبات على كل جهة تتعامل مع بيانات الأشخاص. فالمرسوم بقانون اتحادي رقم 45 لسنة 2021، قانون حماية البيانات الشخصية، يضع القاعدة على مستوى الدولة، وتطلب المادة (6) موافقة واضحة وبسيطة لا لبس فيها، لا خانة مؤشَّرة مسبقًا. أما الشركات في المناطق المالية الحرة، مركز دبي المالي العالمي (القانون رقم 5 لسنة 2020) وسوق أبوظبي العالمي، فتخضع لأنظمتها الخاصة خارج نطاقه، وهي أقرب إلى القانون الأوروبي. وفي الوقت نفسه يتوقّع العملاء والجهات التنظيمية مواقع عربية أولاً تعمل من اليمين إلى اليسار وتناسب الجميع بمستوى حكومي. نحن على طرفَي هذه المعادلة: نهاجم أنظمتك كما يفعل مهاجم حقيقي، ثم نساعدك على بنائها وتشغيلها بمستوى تثق به جهاتك التنظيمية ومستخدموك.
اختبار الاختراق والفريق الأحمر
- محاولة اختراق مواقعك وشبكاتك وواجهات البرمجة وتطبيقاتك المحمولة (اختبار الاختراق)
- هجوم وهمي كامل يحاكي أسلوب المهاجمين الحقيقيين (الفريق الأحمر)
- رسائل ومكالمات احتيال وهمية لاختبار ردّ فعل موظفيك (التصيّد)
- تقرير يبدأ بالأخطر، ثم إعادة اختبار للتأكّد من الإصلاح
تقييم أمن الذكاء الاصطناعي
- اختبار روبوتات المحادثة والمساعدات الذكية ضد الحيل التي تجعلها تسيء التصرّف (حقن الأوامر)
- قياس مدى صعوبة دفع الذكاء الاصطناعي خارج حدوده
- أمن الذكاء الاصطناعي الذي ينفّذ إجراءات أو يستخدم أدوات أو يقرأ مستنداتك (الوكلاء وRAG)
- حدود تمنع تسرّب البيانات الخاصة أو إساءة الاستخدام
المراقبة والاستجابة المُدارة (MDR)
- نراقب أنظمتك ليلًا ونهارًا طوال العام
- إذا دخل أحد، نتحرّك بسرعة ونوقفه
- نبحث عن المهاجمين بدل انتظار الإنذار، ونفرز التنبيهات
- تغطية للسحابة وأجهزة الموظفين والخوادم والسجلّات
الحوكمة والمخاطر والامتثال
- التجهيز لتدقيق آيزو 27001 وSOC 2
- مطابقة ما تفعله لقانون حماية البيانات الشخصية الإماراتي (المرسوم بقانون اتحادي رقم 45 لسنة 2021)
- شرح قواعد مركز دبي المالي العالمي وسوق أبوظبي العالمي وربطها بعملك
- سياسات مكتوبة وقائمة مخاطر ودعم أثناء التدقيق
البناء الآمن والأمن السحابي (DevSecOps)
- فحوص أمنية داخل عملية البناء التي تستخدمها أصلًا، وإبعاد كلمات المرور والمفاتيح عن الشيفرة
- فحص شيفرتك وتطبيقك أثناء تشغيله والمكتبات الخارجية التي تعتمد عليها (SAST وDAST)
- مراجعة طريقة إعداد سحابتك ومراقبتها أثناء التشغيل
- تحصين الحاويات والشيفرة التي تبني خوادمك
التطوير الآمن والاستشارات والنمو
- مواقع وتطبيقات ويب آمنة يسهل استخدامها للجميع
- تطبيقات محمولة وبرمجيات SaaS آمنة من أول سطر
- مدير أمن معلومات بدوام جزئي (vCISO)، ومراجعة التصميم، وخطة أمنية
- الظهور في نتائج جوجل وفي إجابات الذكاء الاصطناعي (SEO)
مصمَّم على طريقة عمل الإمارات
القواعد وحماية البيانات
- مطابَقة مع قانون حماية البيانات الشخصية (المرسوم بقانون اتحادي رقم 45 لسنة 2021)
- موافقة تحتاج نعم واضحة، لا خانة مؤشَّرة مسبقًا
- قواعد المنطقتين الحرّتين، مركز دبي المالي العالمي وسوق أبوظبي العالمي، موضّحة
- خريطة لمسار البيانات الشخصية، وسجلّ لكل موافقة
عربية أولاً وقابلة للوصول
- عربية حقيقية من اليمين إلى اليسار، لا إنجليزية معكوسة
- محتوى ثنائي اللغة بالعربية والإنجليزية
- تعمل لذوي الإعاقة (معيار WCAG 2.1 / 2.2 المستوى AA)
- تتبع أنماط هيئة تنظيم الاتصالات والحكومة الرقمية (TDRA) ونظام التصميم الحكومي
الاستضافة ومكان بياناتك وسرعة التحميل
- استضافة داخل الإمارات أو في منطقة الخليج الأوسع
- أنت من يحدّد الدولة التي تبقى فيها بياناتك
- تحميل سريع في دبي وأبوظبي
- بنية تحتية تبقى تعمل وتحت المراقبة
المدفوعات وملاءمة السوق
- دفع وفوترة بالدرهم الإماراتي (AED)
- نتورك إنترناشونال وتلر وباي تابس
- تشيك أوت (Checkout.com) وبوّابات البطاقات الكبرى
- دعم آبل باي وجوجل باي
آي كيه زيرو في دولة الإمارات
هل تساعد آي كيه زيرو في الامتثال لحماية البيانات في الإمارات؟
نعم. نطابق ما تفعله مع قانون حماية البيانات الشخصية الإماراتي (المرسوم بقانون اتحادي رقم 45 لسنة 2021)، الذي تطلب مادته (6) موافقة واضحة لا لبس فيها، ونشرح فوق ذلك القواعد المنفصلة للشركات في المنطقتين الحرّتين، مركز دبي المالي العالمي وسوق أبوظبي العالمي. نرسم مسار بياناتك، ونضبط كيفية جمع البيانات الشخصية وتخزينها، ونجهّز الضوابط والأدلة التي تُثبت ذلك.
ما الخدمات التي تقدّمها آي كيه زيرو في الإمارات؟
كل ما سبق: محاولة اختراق مواقعك وشبكاتك وواجهات البرمجة وتطبيقاتك (اختبار الاختراق)، وهجمات وهمية كاملة (الفريق الأحمر)، ومراجعة أمن الذكاء الاصطناعي، ومراقبة على مدار الساعة (المراقبة والاستجابة المُدارة)، وأعمال الامتثال، ومسارات بناء آمنة، واستشارات أمنية ومدير أمن معلومات بدوام جزئي (vCISO)، إضافة إلى بناء مواقع وتطبيقات آمنة وتحسين الظهور في البحث. يمكنك التعاقد معنا لاختبار واحد، أو كشريك أمني وهندسي مستمر.
هل يمكنكم بناء تجارب عربية أولاً وقابلة للوصول؟
نعم. نبني واجهات عربية حقيقية من اليمين إلى اليسار، مع محتوى بالعربية والإنجليزية جنبًا إلى جنب، ونستهدف معيار الوصولية WCAG 2.1 / 2.2 المستوى AA. وفي الأعمال الحكومية والموجّهة للقطاع العام نتبع أنماط هيئة تنظيم الاتصالات والحكومة الرقمية (TDRA) ونظام التصميم الحكومي، ليبدو منتجك ويعمل كما يتوقّع الناس هنا.
هل يمكن أن تبقى بياناتنا داخل الإمارات؟
نصمّم بحيث تكون أنت من يحدّد الدولة التي تبقى فيها بياناتك، ويمكننا الاستضافة داخل الإمارات أو في منطقة الخليج الأوسع عند الحاجة، مع تحميل سريع للمستخدمين في دبي وأبوظبي وما بعدهما. ونساعدك على مطابقة هذه الخيارات مع القواعد الملزِمة لك ومستوى المخاطر الذي تقبله.
كيف يُحتسب التسعير؟
نحدّد النطاق ونُسعّر بالدرهم الإماراتي. اختبارات الاختراق والتقييمات عادةً سعر ثابت لنطاق ثابت، بينما تسير المراقبة على مدار الساعة والأعمال الأمنية أو التطويرية المستمرة باشتراك شهري. تحصل على نطاق مكتوب وقائمة بما ستستلمه قبل بدء أي عمل.
ما المدن والمناطق التي تغطّونها؟
نعمل مع عملاء في مختلف أنحاء دولة الإمارات (دبي وأبوظبي والشارقة وعجمان)، عن بُعد في التنفيذ والمراقبة والاستجابة، مع حضور ميداني حين يتطلّب المشروع ذلك.
احمِ مشروعك في الإمارات من البداية إلى النهاية
سواء احتجت إلى اختبار اختراق قبل الإطلاق، أو من يراقب أنظمتك ليلًا ونهارًا، أو موقعًا عربيًا أولاً مبنيًّا وفق القواعد، فسنحدّد النطاق حول مخاطرك وجهاتك التنظيمية وخطتك.
احجز استشارة