Skip to main content
تجمع المناقصات معلومات حساسة: أسعارًا، عقودًا، سيرًا ذاتية، شهادات، وبيانات بوابات الموردين. استخدم أقل صلاحية لازمة، ولا تشارك البيانات خارج المؤسسة دون تفويض.

بيانات الاعتماد

  • احفظ اسم المستخدم وكلمة المرور أو رمز API من خزنة بيانات الاعتماد في صفحة المصادر.
  • تُشفّر القيم قبل التخزين، ولا يمكن عرض القيمة الأصلية بعد الحفظ.
  • لا تضع كلمات المرور في ملف المؤسسة أو الملاحظات أو اسم المصدر أو المستندات.
  • احذف الاعتماد المنتهي أو حساب الموظف المغادر.
  • اجعل OTP وCAPTCHA تدخلًا بشريًا للشخص المخوّل.
  • استخدم حسابات مورد باسم المؤسسة، لا حسابات شخصية غير قابلة للتدقيق.
لا ترسل كلمة مرور أو OTP إلى الدعم أو عبر التعليقات. فريق الدعم لا يحتاج القيمة السرية لتشخيص حالة مصدر.

طبقات الحماية العملية

مشاركة المستندات

قبل رفع مستند:
  1. تأكد أن المؤسسة تملك حق استخدامه.
  2. احذف البيانات غير اللازمة، خصوصًا هويات شخصية أو أسعار لا تخص الفرصة.
  3. صنّف النسخة بوضوح، ولا تخلط مسودة داخلية بوثيقة رسمية.
  4. راجع من لديه حق الوصول داخل مساحة Tender.
  5. عند التصدير، افحص بيانات الملف الوصفية والتعليقات المخفية إن كانت حساسة.

الموافقة البشرية

تحتاج الإجراءات التالية مراجعة بشرية صريحة:
  • قرار المشاركة عند وجود مخاطرة أو استثناء.
  • اعتماد السعر أو الالتزام المالي.
  • قبول انحراف تعاقدي أو قانوني.
  • تثبيت عرض نهائي.
  • إنشاء أو اعتماد حزمة تقديم.
  • أي إرسال إلى بوابة أو بريد أو طرف خارجي.
الذكاء الاصطناعي قد يقترح ويصيغ ويقارن، لكنه لا يملك تفويض المؤسسة ولا مسؤولية التوقيع.

الاستجابة لحادث

إذا شككت في كشف حساب بوابة أو ملف حساس:
1

أوقف الاستخدام

أوقف المصدر أو المسار المتأثر، ولا تكرر محاولة الدخول.
2

غيّر الاعتماد من المصدر الأصلي

غيّر كلمة المرور أو ألغ رمز API من بوابة الجهة.
3

احذف الاعتماد من Tender

افتح المصدر واحذف بيانات الاعتماد المحفوظة.
4

راجع النشاط

حدد الوقت والمستخدم والفرص أو الملفات التي ربما تأثرت.
5

أبلغ المسؤول

اتبع سياسة أمن المعلومات بالمؤسسة، وتواصل مع دعم مبيان عند الحاجة دون إرسال السر نفسه.

الموافقات والأدوار

راجع حدود كل دور وفصل الواجبات.

حل المشكلات

شخّص الخطأ بأمان دون كشف بيانات حساسة.