
إليك نظرة عامة على عملية التنفيذ النموذجية لبرنامج Panorays:
• الإعداد الأولي
إنشاء حساب وتكوين الإعدادات الأساسية
تكون هذه الخطوة سريعة عادةً، حيث إن Panorays هو منصة SaaS تتطلب عدم وجود تثبيت
• توظيف الموردين
استيراد أو إضافة الموردين من الأطراف الثالثة إلى المنصة
قد يستغرق الأمر ما يصل إلى 48 ساعة لمسح وتقييم الموردين المضافين حديثًا
• التخصيص
تكوين سياسات الأمن والمعايير لتتناسب مع متطلبات مؤسستك
إعداد استبيانات مخصصة ومعايير تصنيف المخاطر
• التكامل
ربط Panorays مع الأنظمة الموجودة (مثل ServiceNow، RSA Archer)
تكوين تسجيل دخول موحد (SSO) إذا رغبت في ذلك
• التدريب
تدريب أعضاء الفريق على ميزات ووظائف المنصة
يقدم Panorays موارد تدريبية لتسهيل هذه العملية
• التقييمات الأولية
إجراء تقييمات أمان أولية على الموردين
يشمل ذلك استبيانات آلية ومسح السطح الخارجي للهجمات
• المراجعة والعلاج
تحليل النتائج الأولية والعمل مع الموردين لمعالجة أي قضايا تم تحديدها
استخدام أدوات التعاون الموجودة في المنصة لهذه العملية
• إعداد المراقبة المستمرة
تكوين التنبيهات ومعايير المراقبة المستمرة
ضمان تحديثات فورية على الوضع الأمني للموردين
يمكن أن يختلف إجمالي وقت التنفيذ بناءً على حجم المؤسسة وتعقيدها، لكن Panorays يعرف عمومًا بتنفيذه السريع. يمكن لمعظم المؤسسات أن تجد النظام قد بدأ العمل خلال بضعة أسابيع إلى بضعة أشهر، مع قضاء الجزء الأكبر من الوقت على توظيف الموردين والتقييمات الأولية.
يمكن تخصيص Panorays ليتناسب مع احتياجات العمل المحددة. إليك بعض النقاط التي توضح قدرات تخصيص المنصة:
استبيانات أمان مخصصة: يقدم Panorays استبيانات أمان آلية مخصصة تشمل فقط الأسئلة ذات الصلة بكل مورد.
حزم تسعير مرنة: توفر المنصة حزم مرنة تسمح للشركات ببناء الخطة المناسبة لاحتياجاتها المحددة.
تقييمات مخاطر مخصصة: يسمح Panorays للمنظمات بتخصيص معايير الأمان ومعايير تصنيف المخاطر لتتناسب مع متطلباتها المحددة.
تكامل API: توفر المنصة واجهة برمجة تطبيقات REST ملائمة للتكامل مع عناصر Panorays في أي تطبيق حديث، مما يسمح بتخصيص سير العمل وتبادل البيانات.
تنبيهات قابلة للتخصيص: يمكن للمستخدمين تكوين التنبيهات ومعايير المراقبة المستمرة لتناسب احتياجات إدارة المخاطر المحددة بهم.
امتثال خاص بالصناعة: يدعم Panorays معايير الامتثال التنظيمي المختلفة (مثل GDPR، CCPA، NYDFS)، مما يسمح للشركات بتخصيص تقييماتها لمتطلبات صناعتها المحددة.
تقييمات خاصة بالموردين: تتيح المنصة تخصيص تقييمات المخاطر بناءً على الطبيعة المحددة لعلاقة كل مورد.
تكامل مرن: يسمح Panorays بالتكامل مع أدوات وأنظمة أخرى متنوعة، مما يمكن الشركات من تخصيص نظام إدارة المخاطر الشامل خاصتها.
ندوات عبر الإنترنت وفيديوهات: يوفر Panorays مجموعة متنوعة من الندوات عبر الإنترنت والفيديوهات التي تغطي مواضيع أساسية تتعلق بأمان الأطراف الثالثة، الامتثال للتشريعات، وإدارة مخاطر الموردين، والمزيد. تم تصميم هذه الموارد لمساعدة المستخدمين على فهم الأسس والجوانب المتقدمة من إدارة مخاطر الأطراف الثالثة.
التوعية والتدريب الأمني: ينظم Panorays حملات توعية بالأمن المعلوماتي لضمان أن الموظفين متوافقون مع الممارسات الأمنية وواعون بواجباتهم. يشمل ذلك جلسات عبر الإنترنت وفي الموقع حول التهديدات الجديدة في العالم السيبراني، والتي يمكن أن تكون مفيدة للمستخدمين الجدد للبقاء على اطلاع بأحدث الممارسات الأمنية.
برنامج الشركاء: يحتوي Panorays على برنامج شريك 360 درجة الذي يتضمن مستويات مختلفة مثل القياسي والمتقدم والبارز. ينطوي هذا البرنامج على تمكين المبيعات، وتمكين ما قبل البيع، وخلق استراتيجيات مشتركة للسوق، والتعاون المنتظم من خلال إدارة الصفقات، وخطط العمل السنوية، ومراجعات الأعمال الفصلية (QBRs). يساعد هذا النهج المنظم الشركاء والمستخدمين الجدد على دمج حلول Panorays بفاعلية.
التدريب والشهادات: كجزء من رحلة شريكهم، يقدم Panorays تدريبًا وشهادات لضمان أن المستخدمين والشركاء مجهزين جيدًا لإدارة مشاريع Panorays وفهم كيفية العمل مع مديري نجاح العملاء (CSMs) لدى Panorays.
يطبق Panorays عدة تدابير أمنية لحماية البيانات:
تقييمات في الوقت الحقيقي: يخصص DNA مخاطر فريدة لكل اتصال من الأطراف الثالثة، مما يسمح بالتكيف المستمر للتدابير الأمنية.
الكشف المستمر: يكشف عن المشهد التهديدي بالكامل وينبه المستخدمين على الفور عن الثغرات والانتهاكات.
التعاون والتواصل: يسهل التعاون مع الأطراف الثالثة للرد على التهديدات ويحافظ على سجل لجميع الاتصالات.
تواتر التحديثات: يقدم Panorays تحديثات ربع سنوية، كما هو موضح في ملاحظات الإصدار للربع الأول من 2024 والربع الرابع من 2023. تشمل هذه التحديثات ميزات جديدة وتحسينات للمساحة.
محتوى التحديثات: عادةً ما تتضمن كل تحديث مجموعة من التحسينات مثل تحسين إدارة العلاج، وتحسينات API، وقوالب رسائل بريد إلكتروني قابلة للتخصيص، وإدارة الجرد، وميزات جديدة مثل التحقق الذكي واكتشاف سلسلة التوريد. تهدف هذه التحديثات إلى تبسيط عملية تقييم الأطراف الثالثة، وتحسين الرؤية، والدقة، والتواصل داخل المنصة.
إدارة التحديثات: يتم إدارة التحديثات من خلال عملية إصدار مفصلة. على سبيل المثال، قدم إصدار الربع الرابع من 2023 إنشاء مهام جماعية لإدارة العلاج، وتحسينات API، وتحسين تصنيف أخبار الأمن السيبراني. بينما ركز إصدار الربع الأول من 2024 على ميزات الذكاء الاصطناعي مثل التحقق الذكي، وتصنيف الأطراف الثالثة، والتذكيرات التلقائية لمهام العلاج.
التواصل والوثائق: يوفر Panorays ملاحظات إصدار تفصيلية توثق التغييرات والميزات الجديدة والتحسينات المضمنة في كل تحديث. تساعد هذه الملاحظات المستخدمين على فهم التحسينات وكيفية الاستفادة منها بفاعلية.
ملكية البيانات
توضح سياسة Panorays بشأن ملكية البيانات في مستندات شروط الخدمة وسياسة الخصوصية الخاصة بهم. إليك النقاط الرئيسية:
ملكية البرمجيات والخدمات: يتم ترخيص البرمجيات المقدمة من Panorays، وليس بيعها، للمستخدم. يحتفظ Panorays بجميع الحقوق والملكية والمصلحة في البرمجيات وخدمات التصنيفات الأمنية، بما في ذلك جميع حقوق الملكية الفكرية.
مسؤولية البيانات: يتحمل المستخدمون مسؤولية نسخ بياناتهم الأمنية. لا يعمل Panorays كخدمة أرشفة أو تخزين ملفات، ويتعين على المستخدمين تنفيذ خطط واحتياطات النسخ الاحتياطي الخاصة بهم المناسبة لمتطلباتهم.
المسؤولية عن بيانات الأمان: لا يتحمل Panorays وموظفوه أي مسؤولية عن الأخطاء أو السهو أو الأضرار المتعلقة بجمع أو استخدام أو نقل بيانات الأمان. يجب على المستخدمين ضمان الالتزام بجميع قوانين الخصوصية وحماية البيانات المعمول بها.
قابلية نقل البيانات
تشمل سياسة Panorays بشأن قابلية نقل البيانات الجوانب التالية:
الحق في نقل البيانات: يحق للمستخدمين الحصول على نسخة من المعلومات التي يحتفظ بها Panorays عنهم بتنسيق منظم وقابل للقراءة من الآلة. يسمح ذلك للمستخدمين بنقل بياناتهم إلى خدمة أو منصة أخرى.
نقل البيانات: يقوم Panorays بإجراء نقل البيانات بناءً على قرارات الملاءمة من قبل المفوضية الأوروبية أو بنود تعاقد قياسية لضمان الامتثال لـ GDPR. تتم تغطية النقل الداخلي ضمن مجموعة Panorays من خلال اتفاقية داخل المجموعة للحفاظ على معايير حماية البيانات.
فوائد قابلية نقل البيانات: تضمن قابلية نقل البيانات أن المستخدمين ليسوا مقيدين باستخدام خدمات Panorays. توفر المرونة، مما يسمح للمستخدمين بنقل بياناتهم إلى خدمة أخرى إذا لم يكونوا راضين عن Panorays أو إذا ظهرت منافسة أفضل.
قابلية توسيع البنية التحتية: يعتمد Panorays على محرك Kubernetes من Google (GKE) لتوفير بنية تحتية مستقرة وقابلة للتوسع ومدارة. يسمح ذلك لPanorays بتوسيع خدماته تقريبًا على الفور، مما يمكن الشركة من مضاعفة قاعدة عملائها وتوسيع بنيتها التحتية مع مطالبة قليلة.
العمارة المعتمدة على الخدمة: يسمح الانتقال إلى عمارة معتمدة على الخدمة تعمل على GKE بتهيئة جزء كبير من إدارة DevOps، مما يجعل من السهل تعديل الخدمات وتغييرها حسب الحاجة. تضمن هذه المرونة أن Panorays يمكنه توسيع قوته وذاكرته بسرعة كبيرة لتلبية مطالب عملائه.
تقييمات المخاطر الديناميكية: تشمل منصة Panorays تقييمات مخاطر ديناميكية تتكيف مع DNA المخاطر المتغيرة لكل اتصال من الأطراف الثالثة. يسمح هذا التكيف المستمر للمنظمات بتوسيع تدابيرها الأمنية استجابةً للتهديدات والمتطلبات التجارية المتطورة.
إدارة مخاطر الأمن السيبراني للأطراف الثالثة تلقائيًا: تعمل المنصة على أتمتة الاستبيانات الخاصة بالأطراف الثالثة، والقوالب المتعلقة بالامتثال، والتحقق المدعوم بالذكاء الاصطناعي، والتي يمكن توسيعها أو تقليصها بناءً على حجم تقييمات الأطراف الثالثة المطلوبة من قبل المنظمة.
تنبيهات في الوقت الحقيقي ومراقبة مستمرة: يوفر Panorays تنبيهات في الوقت الفعلي ومراقبة مستمرة للوضع الأمني للأطراف الثالثة، مما يمكّن المنظمات من توسيع جهودها الاستجابة عند الحاجة. يضمن ذلك معالجة أي تغييرات في المشهد الأمني بسرعة.
تجديد العقد
عملية التجديد: يشير تجديد العقد إلى عملية تمديد أو استمرار اتفاق تعاقدي بعد تاريخ انتهاء صلاحيته الأول. قد يتطلب ذلك بعض التعديلات أو التعديلات على الشروط الأصلية. يجب أن تبدأ المناقشات بشأن التجديد في وقت مبكر جدًا من تاريخ انتهاء العقد للسماح بوقت كافٍ للمفاوضات، والتعديلات، وتقييم الخيارات البديلة إذا لزم الأمر. يُنصح ببدء العملية قبل ثلاثة إلى ستة أشهر على الأقل من انتهاء الصلاحية.
تجديدات تلقائية: يمكن أن تتضمن بعض العقود أحكامًا للتجديد التلقائي. ومع ذلك، من الضروري مراجعة شروط العقد لتجنب الإقفال في عقد لا يلبي احتياجات المنظمة.
تفاوض الشروط: خلال عملية التجديد، تتاح الفرصة لكلا الطرفين لإعادة التفاوض بشأن الشروط والأحكام المتعلقة باتفاقهم. يتضمن ذلك جوانب مثل السعر، وأوقات التسليم، وشروط الدفع، ومتطلبات الأداء، والالتزامات التعاقدية الأخرى. توفر مناقشات التجديد فرصة لمعالجة القضايا المحتملة مع العقد السابق وإعادة التفاوض بشأن شروط أكثر ملاءمة، مثل شروط الدفع والتسليم، ومستويات الأداء، وتخفيضات التكلفة.
فوائد التجديد: يساعد تجديد العقود على الحفاظ على الاستمرارية والاستقرار ضمن العلاقة التجارية، ويقدم تدفقات إيرادات متوقعة، ويقلل من التكاليف المرتبطة بالحصول على عملاء أو موردين جدد. كما توفر التجديدات فرصًا للترقية والبيع العابر، مما يسمح للمنظمات بتعريف العملاء بالميزات الأحدث، والخدمات الإضافية، أو العروض المحسنة.
إلغاء العقد
يمكن إنهاء الاتفاق من قبل أي من الطرفين بإشعار كتابي، وفقًا للشروط الموضحة في الاتفاق.
فترة الإشعار: بالنسبة للعقود التي تتضمن مدة لمدة عام أو أكثر، يجب أن يتم استلام إلغاء التجديد قبل 30 يومًا على الأقل من اليوم الأخير من المدة. إذا لم يتم إلغاء الاتفاق في الوقت المناسب، فسيتم تجديده تلقائيًا لمدة أخرى تعادل طول المدة الأخيرة.
أثر الإنهاء: عند الإنهاء، يجب على العميل وقف جميع الوصول إلى واستخدام البرمجيات والخدمات المتعلقة بتصنيف الأمان. ستستمر بعض الأقسام من الاتفاق، مثل تلك المتعلقة بالمسؤولية، والتعويض، والحقوق الملكية، حتى بعد الإنهاء.
ISO/IEC 27001:2022: حصل Panorays على شهادة لهذا المعيار الدولي لإدارة الأمن المعلوماتي.
GDPR (اللائحة العامة لحماية البيانات): يمكّن Panorays تقييم امتثال الموردين لمتطلبات GDPR.
CCPA (قانون حماية خصوصية المستهلك في كاليفورنيا): يدعم Panorays تقييم الامتثال لـ CCPA.
قانون الأمن السيبراني ل NYDFS (قسم الخدمات المالية في نيويورك): يساعد Panorays المؤسسات على تقييم امتثال الموردين لهذا القانون.
التنظيمات الخاصة بالصناعة: يسمح Panorays بتقييم امتثال الموردين لمجموعة متنوعة من التنظيمات والمعايير الخاصة بالصناعة، على الرغم من عدم تقديم أمثلة محددة في نتائج البحث.
المتطلبات الأمنية الداخلية: تمكّن المنصة المؤسسات من تقييم امتثال الموردين لمعايير وسياسيات الأمان الداخلية الخاصة بهم.