

Kiteworks
بواسطة Kiteworks
تقييم الاحتياجات والتخطيط: المرحلة الأولية تتضمن العمل مع مستشاري Kiteworks لتقييم الاحتياجات المحددة للمنظمة، ومتطلبات الامتثال، وسياسات الأمان. يساعد ذلك في تحديد نطاق المشروع، بما في ذلك أدوار المستخدمين وخطط نقل البيانات.
التكوين والإعداد: يتم تثبيت البرنامج وتكوينه بناءً على متطلبات المنظمة. يتضمن ذلك إعداد أذونات المستخدمين، وبروتوكولات الأمان، ودمج المنصة مع الأنظمة الحالية مثل عملاء البريد الإلكتروني والتطبيقات المؤسسية.
نقل البيانات: يتم نقل البيانات الموجودة بأمان إلى منصة Kiteworks. تضمن هذه الخطوة حماية المعلومات الحساسة أثناء عملية النقل.
التخصيص والتكامل: يتم تخصيص البرنامج ليتماشى مع علامة المنظمة التجارية، وسير العمل، والمتطلبات الخاصة بالصناعة. يتم إكمال التكامل مع التطبيقات الخارجية مثل Microsoft 365 أو Salesforce.
الاختبار والتحقق: يتم اختبار النظام بدقة لضمان عمل كل شيء كما هو متوقع، بما في ذلك إعدادات الأمان، وقدرات مشاركة الملفات، وأدوار المستخدمين. يتم معالجة أي أخطاء أو مشكلات في التكوين.
تدريب المستخدمين: يتم تدريب المسؤولين والمستخدمين على كيفية استخدام المنصة بفعالية، بما في ذلك مشاركة الملفات بشكل آمن، والرصد، وإدارة الامتثال.
الإطلاق والمراقبة: يتم إطلاق النظام رسميًا، وتبدأ المنظمة في استخدام Kiteworks للعمليات اليومية. خلال هذه الفترة، تقدم Kiteworks مراقبة ودعم مستمر لضمان عملية انتقال سلسة.
تطبيقات مخصصة: تتيح Kiteworks إنشاء تطبيقات مخصصة لتوسيع وظائفها والاندماج مع العمليات التجارية الحالية.
إعدادات قابلة للتخصيص: يمكن تكوين تطبيقات مخصصة بعدة إعدادات، بما في ذلك الاسم، الوصف، والأيقونة.
نطاقات: يمكن للمطورين تحديد نطاقات معينة للتطبيقات المخصصة، controlling الوصول إلى أجزاء مختلفة من API الخاص بKiteworks.
ميزات الأمان: يمكن تكوين التطبيقات المخصصة بميزات أمان مثل مصادقة OAuth 2.0.
خدمات التدريب:
التدريب في الموقع: تقدم Kiteworks جلسات تدريب في الموقع حيث يقوم خبراؤها بزيارة موقع العميل لتقديم تدريب عملي.
التدريب عن بُعد: لتسهيل الأمر، تتوفر أيضًا جلسات تدريب عن بُعد، مما يسمح للمستخدمين بالتعلم من أي مكان.
برامج التدريب المخصصة: يمكن تطوير برامج تدريب مخصصة لتلبية احتياجات منظمة معينة.
أسعار التدريب بالساعة: يتم فرض رسوم على خدمات التدريب بمعدل 200 دولار في الساعة، مما يوفر مرونة في مدى التدريب الذي تحتاجه المنظمة.
خدمات الدعم:
الدعم القياسي: يشمل الوصول إلى الدعم الفني خلال ساعات العمل، وتحديثات البرمجيات، والوصول إلى قاعدة المعرفة الخاصة بـ Kiteworks.
الدعم المتميز: يقدم دعمًا فنيًا على مدار الساعة، وأوقات استجابة أسرع، ومدير حساب فني مخصص للحصول على خدمة أكثر تخصيصًا.
عمارة الأمان الموحدة:التشفير من النهاية إلى النهاية: يتم تشفير البيانات أثناء النقل وفي السكون باستخدام بروتوكولات تشفير قوية لمنع الوصول غير المصرح به.
نقل الملفات بشكل آمن: تدعم المنصة بروتوكولات نقل الملفات الآمنة لضمان تبادل المعلومات الحساسة بأمان.
التحكم بالوصول الدقيق: يمكن للمسؤولين تحديد ضوابط وصول تفصيلية للحد من من يمكنه الوصول إلى البيانات أو تعديلها أو مشاركتها.
سجلات التدقيق: يتم الحفاظ على سجلات تدقيق تفصيلية لتتبع جميع أنشطة المستخدم، مما يوفر الشفافية والمساءلة.
الامتثال والشهادات:الامتثال التنظيمي: تلتزم Kiteworks بمجموعة من المعايير التنظيمية مثل GDPR وHIPAA وFedRAMP، مما يضمن أن ممارسات التعامل مع البيانات تلبي متطلبات قانونية صارمة.
الشهادات: تحمل المنصة عدة شهادات أمان، بما في ذلك ISO 27001، مما يظهر الالتزام بالحفاظ على معايير أمان عالية.
الميزات المتقدمة للأمان:
المصادقة متعددة العوامل (MFA): تتوفر MFA لتضيف طبقة إضافية من الأمان لحسابات المستخدمين.
منع فقدان البيانات (DLP): يمكن تطبيق سياسات DLP لمنع المشاركة غير المصرح بها أو تسرب المعلومات الحساسة.
تكرار التحديثات والإدارة:
تقوم Kiteworks بانتظام بإصدار التحديثات وتصحيحات الأمان، على الرغم من عدم تحديد تكرارها الدقيق في المعلومات المقدمة.
بالنسبة للعملاء الذين يحصلون على دعم ممتاز، يقوم مهندسو دعم Kiteworks بتطبيق جميع تحديثات البرمجيات وتصحيحات الأمان وفقًا لجدول متفق عليه.
توفر الشركة بوابة دعم العملاء حيث يمكن للمستخدمين الوصول إلى الوثائق، وقاعدة المعرفة، وتقديم أفكار لتحسين المنتج.
تقدم Kiteworks مراجعة سنوية للصحة وتقييم النشر للعملاء الذين يحصلون على دعم ممتاز، والذي يتضمن مراجعة القضايا المتعلقة بسعة التخزين، واتساق الملفات، وجوانب النظام الأخرى.
تدعم Kiteworks متطلبات قابلية نقل البيانات، مما يتيح الوصول الآمن، والنقل، والتنزيل للمعلومات الشخصية.
تتوافق المنصة مع القوانين المتعلقة بخصوصية البيانات مثل GDPR، CDR في أستراليا، PIPEDA في كندا، وCCPA في كاليفورنيا، والتي تتضمن متطلبات قابلية النقل.
تتيح Kiteworks للمنظمات اكتشاف المعلومات الشخصية بسرعة من خلال واجهة واحدة، مع رؤية لجميع مصادر المحتوى المتصلة، سواء في الموقع أو على السحابة.
تساعد المنصة في إنشاء آليات اختيار وتسجيل للمعلومات، ونماذج موافقة مفصلة، وإجراءات موافقة للقصر.
توفر Kiteworks ميزات لضمان حماية البيانات أثناء عملية النقل من خلال مشاركة الملفات بشكل آمن، والتشفير، وميزات التحكم في الوصول.
يحق للمستخدمين تلقي بياناتهم الشخصية في تنسيق قابل للاستخدام ونقلها إلى طرف ثالث، وهو ما يعرف بحق قابلية نقل البيانات.
تصر Kiteworks على أنها لا تبيع أو تشارك المعلومات المجمعة مع أطراف ثالثة، باستثناء بعض الشركاء الموثوق بهم المتورطين في البيع المباشر لحلولهم والبائعين الذين يقدمون حلول إدارة المعلومات.
تؤكد الشركة أنها تملك معلومات شخصية محدودة وغير حساسة لأغراض مشروعة تتعلق بالتسويق المباشر، والبيع، والتسليم، ودعم موقع Kiteworks.
التجديد التلقائي:
تتجدد خدمات دعم الصيانة تلقائيًا في نهاية كل فترة.
ستقوم Kiteworks بإصدار فاتورة للعميل عن الرسوم المحددة للصيانة عند التجديد.
إلغاء دعم الصيانة: يمكن للعملاء إنهاء خدمات دعم الصيانة عند انتهاء أي فترة صيانة مدتها عام واحد.
يجب تقديم إشعار كتابي لإلغاء الخدمة، على الرغم من عدم ذكر فترة الإشعار المحددة في المعلومات المتاحة.
انتهاء دعم الصيانة: إذا انتهت فترة دعم الصيانة، يمكن للعملاء تجديد الدعم للبرمجيات المتأثرة أو جهاز Accellion.
يتطلب التجديد بعد الانتهاء دفع الرسوم الحالية، والتي قد تكون أعلى من الرسوم المستمرة للدعم.
مدة العقد:
تبدأ الاتفاقية من التاريخ الفعلي المحدد في نموذج الطلب.
تستمر المدة الأولية لمدة رخصة محددة في نموذج الطلب.
تجديد العقد:
يمكن للأطراف الاتفاق كتابيًا على تجديد الاتفاقية لفترات رخصة إضافية.
يتطلب التجديد تنفيذ نموذج طلب جديد.
الشروط الخاصة بالإنهاء:
يمكن لأي طرف إنهاء الاتفاقية إذا:
خرق الطرف الآخر لأي حكم مادي من الاتفاقية وفشل في تصحيحه خلال 30 يومًا من الإشعار الكتابي.
أصبح الطرف الآخر خاضعًا لإجراءات الإفلاس ولم يتم إسقاطها خلال 60 يومًا.
عواقب الإنهاء:
عند الإنهاء أو انتهاء فترة العقد، تنتهي جميع الحقوق الممنوحة بموجب الاتفاقية.
يجب على العملاء العودة أو تدمير البرمجيات السرية، ومعلومات Accellion، وجهاز Accellion.
يجب تقديم شهادة كتابية بالامتثال لما سبق من قبل مسؤول في شركة العميل.
الالتزامات بعد الإنهاء:
لا يعفي الإنهاء العميل من الالتزام بدفع جميع الرسوم المستحقة حتى تاريخ الإنهاء.
بنود البقاء:
تبقى بعض أحكام الاتفاقية سارية بعد انتهاء أو إنهاء الاتفاقية، على الرغم من عدم تقديم تفاصيل محددة في المعلومات المتاحة.
ضمان الأجهزة:
إذا لم يمكن إصلاح الأجهزة بموجب الضمان، ستقوم Accellion إما باستبدالها بأجهزة جديدة أو استرداد أموال العميل، وفقًا لتقدير Accellion وحده.
شهادة SOC 2 النوع الثاني: حصلت Kiteworks على شهادة SOC 2 النوع الثاني لمدة ست سنوات متتالية، مما يظهر التزامها بأمان البيانات وخصوصيتها.
شهادات ISO:
ISO 27001 (إدارة أمن المعلومات)
ISO 27017 (أمان السحابة)
ISO 27018 (حماية المعلومات الشخصية القابلة للتعريف في السحابة)
تضمن هذه الشهادات أن Kiteworks تلتزم بمعايير عالية لحماية البيانات السرية، بما في ذلك المعلومات الشخصية في بيئات الحوسبة السحابية.
تفويض FedRAMP: حصلت Kiteworks على تفويض FedRAMP لمستوى التأثير المتوسط، وهو أمر حاسم للعمل مع الوكالات الحكومية الأمريكية.
الامتثال لـ HIPAA: تمكن Kiteworks المؤسسات الصحية من ضمان الامتثال لـ HIPAA عند مشاركة معلومات المرضى داخليًا وخارجيًا.
الامتثال لـ FIPS 140-2: المنصة معتمدة بموجب FIPS 140-2، مما يسمح للشركات بالامتثال لهذا المعيار الفيدرالي للوحدات التشفيرية.
الامتثال لـ ITAR: تفي Kiteworks بمتطلبات الأمان المدرجة في NIST 800-171 وFedRAMP لحماية المعلومات غير المصنفة المتحكم بها (CUI).
شهادات Cyber Essentials وCyber Essentials Plus: حصلت Kiteworks على هذه الشهادات المدعومة من الحكومة البريطانية، مما يوضح مستوى عالي من أمان تكنولوجيا المعلومات.
تقييم IRAP: تم تقييم Kiteworks من قبل برنامج المقيمين المسجلين للأمن المعلوماتي (IRAP) حتى مستوى تصنيف البيانات المحمية في أستراليا.
الامتثال لـ GDPR: تدعم المنصة متطلبات قابلية نقل البيانات وغيرها من جوانب الامتثال لـ GDPR.