
ها هي عملية التنفيذ النموذجية لبرنامج SoSafe بإيجاز، في تنسيق نقاط:
الإعداد الأولي: اختر الخدمات والميزات التي تحتاجها من عروض SoSafe.
مزامنة بيانات المستخدم: قم بدمج SoSafe مع أنظمتك الحالية لمزامنة بيانات المستخدم.
التخصيص: قم بتكييف المنصة وفقًا لاحتياجات مؤسستك وعلامتك التجارية.
إعداد محاكاة التصيد: إذا تم الاختيار، قم بدمج محاكاة التصيد مع نظام البريد الإلكتروني الخاص بك.
محتوى التدريب: قم بتخصيص وإعداد وحدات التدريب لموظفيك.
التنفيذ الفني: اتبع وثائق SoSafe الفنية لضمان إعداد صحيح.
إعداد المستخدم: قم بتسجيل جميع الموظفين والتعريف بالمنصة.
الاختبار: قم بإجراء اختبارات أولية لضمان عمل كل شيء كما هو متوقع.
الإطلاق: قم بطرح المنصة في منظمتك بالكامل.
تدريب توعية بالأمان مخصص: تقلل المنصة من الوقت المستثمر لكل مستخدم بنسبة 60% من خلال وحدات التدريب المخصصة، مما يقترح درجة عالية من التخصيص لتلبية احتياجات المستخدم الفردية.
الدمج مع مقدمي الخدمات الرائدين: تعمل SoSafe مع مقدمي الخدمات الرائدين في السوق لتحسين المنصة باستمرار وتقديم نظرة شاملة عن تدابير الأمان، مما يدل على أنه يمكن تخصيصه للتكامل مع الأنظمة الحالية وتدفقات العمل.
توفر SoSafe تدريبًا شاملاً ودعمًا للمستخدمين الجدد لضمان استخدامهم الفعال للمنصة:
التنفيذ والإعداد: توفر SoSafe عملية تنفيذ سريعة، تستغرق عادة حوالي 20 يومًا، مع جهد قليل مطلوب من جانب العميل. يساعد مدير نجاح العملاء المخصص طوال عملية الإعداد، بما في ذلك مرحلة البداية.
برامج التدريب: تهدف تدابير التدريب في SoSafe إلى جميع الموظفين وتشمل تدريبًا تفاعليًا للتوعية مع وحدات تعليمية، ومقاطع فيديو قصيرة، وأمثلة من العمل اليومي، واختبارات قصيرة. يغطي التدريب مواضيع أساسية مثل استخدام كلمات المرور، واكتشاف البرمجيات الخبيثة، وسوء استخدام البيانات، ويتضمن رسائل تصيد وهمية لمساعدة الموظفين على التعرف على رسائل التصيد والرد عليها.
تعلم مخصص: تقدم SoSafe منصة تعلم مخصصة تقوم بتكييف المحتوى مع الملف الشخصي الفريد للمخاطر لكل مستخدم، مما يضمن فهمًا أعمق ومشاركة مع مفاهيم الأمن السيبراني. تستخدم المنصة تخصيصًا مدفوعًا بالبيانات لتقديم محتوى مستهدف، مما يوفر ما يصل إلى 30% من الوقت المستثمر مقارنة بالأساليب التقليدية.
تشفير البيانات: يتم تشفير بيانات العملاء أثناء النقل عبر الشبكات العامة باستخدام على الأقل TLS 1.2، وتستخدم جميع الأنظمة ومحركات البيانات تشفير AES بالكامل عند الراحة.
ضوابط الوصول: يتم منح الوصول إلى بيانات العملاء فقط لموظفي SoSafe المصرح لهم، ويتم تقييد جميع الوصول إلى المجموعات المميزة ما لم يُطلب ذلك ومراجعته للتحقق من صحته. يتم التعامل مع الوصول غير المصرح به أو غير المناسب إلى بيانات العملاء باعتباره حادثًا أمنيًا ويتم إدارته من خلال عملية إدارة الحوادث.
أمان النقاط النهائية: تأمين جميع النقاط النهائية بحماية النقاط النهائية، ويستخدم موظفو SoSafe أجهزة متنقلة تديرها الشركة مع تدابير الأمان المفروضة، بما في ذلك أنظمة مكافحة الفيروسات وبرامج إدارة الأجهزة المحمولة.
ملاحظات الإصدار الشهرية: تنشر SoSafe ملاحظات إصدار شهرية توضح الميزات الجديدة، والتحسينات، وإصلاحات الأخطاء. تتضمن هذه التحديثات تحسينات على واجهة المستخدم، ووظائف جديدة، وإصلاحات لأي مشكلات تم التعرف عليها.
تحسين مستمر: تُحدث المنصة باستمرار لتبقى متماشية مع أحدث اللوائح والمعايير الأمنية، مما يضمن فعاليتها وامتثالها. تعمل فريق تطوير SoSafe بنشاط على تحسين ميزات المنصة ومعالجة أي أخطاء لتقديم تجربة مستخدم سلسة.
ملكية البيانات: تجمع SoSafe البيانات الشخصية فقط بالقدر الضروري لتقديم خدماتها وتعالج هذه البيانات حصريًا للأغراض الموصوفة. لدى الشركة ضوابط صارمة لضمان إدارة الوصول إلى بيانات العملاء، مما يضمن وصول الموظفين المصرح لهم فقط إلى هذه البيانات، ويتم تقييد جميع الوصول إلى المجموعات المميزة. تم تصميم سياسات ملكية البيانات لضمان معالجة البيانات بشكل آمن وامتثالها لـ GDPR وغيرها من اللوائح ذات الصلة.
زيادة السعة: تعني زيادة السعة عادةً تعزيز قدرة الموارد الحالية للتعامل مع الطلب المتزايد. قد يتضمن ذلك إضافة المزيد من الأجهزة أو ترقية الأنظمة الحالية لتحسين الأداء ودعم المزيد من المستخدمين المتزامنين. تدعم بنية SoSafe التحتية المستضافة على السحاب AWS التوسع الرأسي، مما يسمح للمنظمات بزيادة تخصيص مواردهم مع تزايد احتياجاتهم.
تقليل السعة: يتضمن تقليل السعة تقليل الموارد عندما يقل الطلب، مما يمكن أن يساعد المنظمات في إدارة التكاليف بشكل أكثر فعالية. قد يتضمن ذلك إلغاء تنشيط أو إزالة الموارد غير الضرورية. يسمح بنية SoSafe السحابية بالتقليل بسهولة من السعة، مما يضمن أن المنظمات يمكنها تعديل استخدام مواردها دون أي وقت وفقدان كبير.
تجديد العقد
التجديد التلقائي: تتجدد اشتراكات SoSafe تلقائيًا كل شهر ما لم تقم الشركة بإخطار SoSafe قبل 15 يومًا أو ألغت الخدمة بواسطة SoSafe. يضمن هذا التجديد التلقائي استمرارية الخدمة ما لم يتم إلغاؤها صراحة بواسطة المستخدم.
الإخطار بعدم التجديد: لتجنب التجديد التلقائي، يجب على الشركات تقديم إشعار مسبق لـ SoSafe قبل 15 يومًا من تاريخ التجديد. يتيح ذلك الوقت لمراجعة العقد، وتحليل الاستخدام، والتفاوض على شروط أفضل إذا لزم الأمر.
تعديلات الرسوم: تحتفظ SoSafe بالحق في تعديل رسوم الاشتراك وغيرها من الرسوم حسب تقديرها. ستصبح أي تغييرات في الرسوم سارية عند نهاية دورة الفوترة الحالية ما لم يتم إلغاء الاشتراك. سيتم تقديم إشعار مسبق بأي تغييرات في الرسوم، وتعتبر الاستمرار في استخدام الخدمة بعد تغيير الرسوم قبولًا بالرسوم الجديدة.
عملية تجديد العقد: تنطوي عملية التجديد على الاستمرار وفقًا للشروط الحالية أو إعادة التفاوض وتعديل الشروط لتناسب الاحتياجات التجارية الحالية. يمكن أن تكون مناقشات التجديد أيضًا فرصة لتعريف العملاء بالميزات الجديدة، والخدمات الإضافية، أو العروض المحدثة.
إلغاء العقد
إشعار الإلغاء: لإلغاء خدمة SoSafe، يجب على الشركات الاتصال بـ SoSafe قبل 15 يومًا من تاريخ الإلغاء المرغوب. يتيح هذا الفاصل الزمني الإنهاء المنظم للخدمات وإعادة أي معدات ملكية مقدمة من SoSafe.
عودة المعدات: إذا تم إنهاء أو إلغاء الحساب، يجب إعادة جميع المعدات المقدمة من SoSafe خلال 15 يومًا من الإنهاء. قد يؤدي عدم إعادة المعدات إلى رسوم استبدال.
المبالغ المستردة: قد يتم النظر في المبالغ المستردة لرسوم الاشتراك بناءً على كل حالة على حدة، وتقدم حسب تقدير SoSafe وشركتها الأم، Traction Health. الرسوم المتغيرة لا تستحق المبالغ المستردة.
الإلغاء أثناء الاشتراك: إذا تم طلب الإلغاء أثناء الاشتراك، ستستمر الاشتراك حتى تاريخ التجديد التالي. على سبيل المثال، إذا كان تاريخ التجديد هو 28 يونيو وتم طلب الإلغاء في 1 يونيو، ستستمر الاشتراك حتى 28 يونيو.
ISO 27001: SoSafe معتمدة بموجب ISO 27001، وهو معيار دولي معترف به في إدارة الأمن المعلوماتي. تم الحصول على الاعتماد في 20 ديسمبر 2022، وتخضع الشركة لتدقيقات أداء سنوية للحفاظ على هذا الاعتماد.
GDPR (اللائحة العامة لحماية البيانات): SoSafe متوافقة بشكل كامل مع GDPR، مما يضمن معالجة جميع البيانات الشخصية وفقًا للوائح حماية البيانات الصارمة المقررة من قبل الاتحاد الأوروبي.
TISAX (تبادل التقييم الأمني الموثوق): تشارك SoSafe في TISAX، وهو معيار للأمان المعلوماتي في صناعة السيارات، يتيسر من قبل جمعية ENX نيابة عن الجمعية الألمانية لصناعة السيارات (VDA).
HIPAA (قانون قابلية التأمين الصحي والمساءلة): تم تصميم منصة SoSafe لدعم الامتثال مع HIPAA، وهو أمر بالغ الأهمية للتعامل مع المعلومات الصحية الحساسة بأمان.

SOSAFE
بواسطة SoSafe