بيانات الاعتماد
- احفظ اسم المستخدم وكلمة المرور أو رمز API من خزنة بيانات الاعتماد في صفحة المصادر.
- تُشفّر القيم قبل التخزين، ولا يمكن عرض القيمة الأصلية بعد الحفظ.
- لا تضع كلمات المرور في ملف المؤسسة أو الملاحظات أو اسم المصدر أو المستندات.
- احذف الاعتماد المنتهي أو حساب الموظف المغادر.
- اجعل OTP وCAPTCHA تدخلًا بشريًا للشخص المخوّل.
- استخدم حسابات مورد باسم المؤسسة، لا حسابات شخصية غير قابلة للتدقيق.
طبقات الحماية العملية
مشاركة المستندات
قبل رفع مستند:- تأكد أن المؤسسة تملك حق استخدامه.
- احذف البيانات غير اللازمة، خصوصًا هويات شخصية أو أسعار لا تخص الفرصة.
- صنّف النسخة بوضوح، ولا تخلط مسودة داخلية بوثيقة رسمية.
- راجع من لديه حق الوصول داخل مساحة Tender.
- عند التصدير، افحص بيانات الملف الوصفية والتعليقات المخفية إن كانت حساسة.
الموافقة البشرية
تحتاج الإجراءات التالية مراجعة بشرية صريحة:- قرار المشاركة عند وجود مخاطرة أو استثناء.
- اعتماد السعر أو الالتزام المالي.
- قبول انحراف تعاقدي أو قانوني.
- تثبيت عرض نهائي.
- إنشاء أو اعتماد حزمة تقديم.
- أي إرسال إلى بوابة أو بريد أو طرف خارجي.
الاستجابة لحادث
إذا شككت في كشف حساب بوابة أو ملف حساس:1
أوقف الاستخدام
أوقف المصدر أو المسار المتأثر، ولا تكرر محاولة الدخول.
2
غيّر الاعتماد من المصدر الأصلي
غيّر كلمة المرور أو ألغ رمز API من بوابة الجهة.
3
احذف الاعتماد من Tender
افتح المصدر واحذف بيانات الاعتماد المحفوظة.
4
راجع النشاط
حدد الوقت والمستخدم والفرص أو الملفات التي ربما تأثرت.
5
أبلغ المسؤول
اتبع سياسة أمن المعلومات بالمؤسسة، وتواصل مع دعم مبيان عند الحاجة دون إرسال السر نفسه.
الموافقات والأدوار
راجع حدود كل دور وفصل الواجبات.
حل المشكلات
شخّص الخطأ بأمان دون كشف بيانات حساسة.