في شركة مسك، نلتزم بتوفير أعلى معايير الحماية لبياناتك الشخصية والمالية باعتبارها ركيزة أساسية لبناء ثقة مستدامة. نعتمد أحدث ضوابط وتقنيات الأمن السيبراني لتقديم خدمات إلكترونية آمنة تلبي تطلعاتك نحو خدمات رقمية مرنة وموثوقة.
تتبنى شركة مسك منظومة متكاملة لحماية بياناتك وحساباتك من المخاطر السيبرانية. فيما يلي بعض الضوابط الأمنية المستخدمة في شركة مسك:
المصادقة متعددة العوامل
تُعد المصادقة متعددة العوامل (Multi-Factor Authentication) من أكثر الوسائل فعالية في حماية الحسابات من الاختراق الناتج عن سرقة كلمات المرور. تعتمد هذه الآلية على استخدام عامل تحقق إضافي، مثل كلمة مرور مؤقتة تُرسل إلى رقم الهاتف، أو يتم الحصول عليها عبر تطبيقات المصادقة (Authenticators)، أو باستخدام البيانات الحيوية مثل بصمة الإصبع أو تقنية التعرف على الوجه. وتستخدم شركة مسك تقنيات المصادقة متعددة العوامل في أنظمتها وخدماتها لضمان وصول آمن وموثوق إلى حسابات الموظفين وأنظمة الشركة.
أنظمة الحماية من البرمجيات الضارة والفيروسات والهجمات المتقدمة
تستخدم شركة مسك أنظمة متقدمة لحماية البيئة التقنية وأجهزة الحاسب من الهجمات السيبرانية من خلال كشف التهديدات ومنعها والاستجابة السريعة لها. تعمل هذه الأنظمة على مراقبة الخوادم وأجهزة الشركة بشكل مستمر، وتحليل السلوكيات غير الاعتيادية، والكشف المبكر عن البرمجيات الخبيثة ومحاولات الاختراق والأنشطة المشبوهة. كما تمكّن فرق الأمن السيبراني من الاستجابة السريعة للحوادث، وتحييد مصادر التهديد، واتخاذ الإجراءات التصحيحية المناسبة، بما يساهم في حماية بيانات العملاء وضمان استمرارية الخدمات الرقمية بشكل آمن وموثوق.
ضوابط منع تسرب البيانات الحساسة
تستخدم شركة مسك حلول منع تسرب البيانات (Data Leakage Prevention) لتعزيز حماية البيانات الحساسة، بما في ذلك بيانات العملاء والبيانات المالية والمعلومات الداخلية، من الوصول أو المشاركة أو النقل غير المصرح به. تساعد هذه الحلول على مراقبة حركة البيانات عبر القنوات المختلفة، مثل البريد الإلكتروني والأجهزة الطرفية والتطبيقات والخدمات السحابية، بهدف اكتشاف محاولات تسريب البيانات أو مشاركتها بشكل غير آمن ومنعها. كما تطبق الشركة ضوابط أمنية صارمة لمنع إرسال المعلومات الحساسة خارج القنوات المعتمدة، بما يساهم في حماية سرية البيانات، والامتثال للمتطلبات التنظيمية، وتعزيز ثقة العملاء بالخدمات الرقمية التي تقدمها الشركة.
مراقبة العمليات المشبوهة
توفر شركة مسك مراقبة أمنية مستمرة على مدار الساعة (24x7 Security Monitoring) بهدف الكشف المبكر عن التهديدات السيبرانية والاستجابة لها في الوقت المناسب. وتشمل هذه المراقبة متابعة الأحداث والتنبيهات الأمنية الصادرة من الأنظمة والتطبيقات والبنية التحتية والخدمات الرقمية، وتحليل الأنشطة المشبوهة والاستجابة لها بكفاءة، بما يدعم استمرارية الخدمات ويحمي بيانات العملاء ومعاملاتهم بشكل آمن وموثوق.
التشفير
تطبق شركة مسك تقنيات التشفير (Encryption) لحماية البيانات الحساسة أثناء نقلها وتخزينها، بما في ذلك بيانات العملاء الشخصية والمعلومات المالية. ويساعد التشفير على حماية البيانات من الاطلاع أو التعديل غير المصرح به. كما تلتزم الشركة باستخدام بروتوكولات ومعايير تشفير آمنة لحماية قنوات الاتصال والخدمات الإلكترونية بما يتوافق مع المعايير الدولية والمتطلبات الرقابية، ويعزز سرية البيانات وسلامة المعاملات وثقة العملاء في البيئة الرقمية للشركة.
سلوك موظفينا تجاه الأمن السيبراني
يحرص موظفو شركة مسك على اتباع الممارسات الأمنية المنصوص عليها في سياسات أمن المعلومات والأمن السيبراني، بهدف حماية المعلومات والبيانات. كما يخضع الموظفون بشكل منتظم لدورات توعوية وبرامج تدريبية متخصصة في أمن المعلومات والأمن السيبراني، بما يعزز قدرتهم على حماية معلومات العملاء من مختلف المخاطر السيبرانية.
الامتثال للمعايير الدولية المتعلقة بأمن المعلومات
تلتزم شركة مسك بتطبيق أفضل المعايير والممارسات العالمية المتعلقة بأمن المعلومات والأمن السيبراني وحماية البيانات الشخصية، بما في ذلك معيار حماية بيانات بطاقات الدفع (PCI DSS). كما تلتزم بالمتطلبات الرقابية والقانونية، وتحرص على مواكبة جميع المستجدات ذات الصلة لضمان أعلى مستويات الحماية والامتثال.
بإمكانك التواصل معنا بشأن استفساراتك بخصوص الأمن السيبراني حيث سنسعد بإجابتك وتوفير المزيد من المعلومات حول الضوابط المستخدمة في شركة مسك لحماية معلوماتك وخصوصيتك. كما يمكنك التواصل معنا للإبلاغ عن أية عمليات مشبوهة أو حوادث أمنية تتعلق ببياناتك وبطاقاتك وذلك من خلال مركز الخدمة الهاتفية على الرقم 065501818
لا تشارك بياناتك الحساسة ومعلومات الشخصية مع أشخص آخرين حتى أفراد العائلة، أصدقائك أو أي من موظفي شركة مسك أو أي من موظفي البنك الذي تتعامل معه. اذا تحصل شخص آخر على بياناتك الحساسة فإن ذلك الشخص يمكنه الدخول الى حساباتك، القيام بعمليات مالية، تغيير كلمة المرور الخاصة بك، أو حتى سرقة هويتك الألكترونية وانتحال شخصيتك وغيرها الكثير من المخاطر. تشمل البيانات الحساسة كلمة المرور ورمز الدخول المؤقت OTP، وبيانات البطاقات الأئتمانية وبياناتك الشخصية كرقم الهوية ورقم صندوق البريد وغيرها.
يستخدم المحتالون والمخترقون العديد من الوسائل لسرقة كلمات المرور. تتنوع أساليب الهندسة الاجتماعية حسب طبيعتها وآلية تنفيذها. من أكثر الطرق شيوعاً هي الهندسة الأجتماعية حيث يقنع المحتال الضحية بتزويد كلمة المرور الخاصة بهم من خلال الخداع كأن يزور الضحية موقع الكتروني مزيف يشبه الى حد كبير الموقع الالكتروني للخدمة التي يستخدمها الضحية، وعند ادخال بياناته الحساسة على الموقع المزيف يتحصل عليها المحتال. كما يعتبر استخدام البرمجيات الخبيثة من الطرق المستخدمة بكثرة أيضاً لسرقة كلمة المرور، حيث يقوم الضحية بتحميل برنامج مزيف يحتوي فيروسات وذلك على أجهزة الكمبيوتر والهواتف الخاصة بهم. تقوم هذه البرمجيات الضارة بسرقة كلمة المرور وارسالها الى المحتالون. لذلك، ننصح دائماً بالتأكد من البرمجيات التي تقوم بتحميلها على أجهزتك وأنها من مصادر موثوقة فقط، كما ننصح بتحميل برامج مكافحة الفيروسات موثوقة على أجهزتك.
الأعتماد على كلمة المرور فقط لتأمين الدخول الى حساباتك لا يعد كافياً حيث يستخدم المحتالون العديد من الأساليب لسرقة كلمة المرور منك. لذلك، يعتبر استخدام وسائل تحقق إضافية كرمز الدخول المؤقت OTP (One Time Password) الذي يرسل الى هاتفك أو الذي تتحصل عليه من تطبيق التحقق Authenticator أو استخدام العلامات الحيوية كبصمة الأصبع أو مسح الوجه ضرورياً لحماية بياناتك وحساباتك من المخترقين.
أولاً، ننصح دائماً بتفقد العنوان الالكتروني للموقع الذي تزوره (URL) الظاهر في متصفح الأنترنت Address bar حتى تتأكد من أنك فعلاً تزور العنوان الصحيح للمواقع الخاصة بشركة مسك أو مزودي الخدمات الذين تتعامل معهم. ثانياً، تأكد دائماً من أن المتصفح لا يظهر أية علامات تحذيرية خاصة بالشهادة الالكترونية للموقع والتي تكون عادة بارزة الى جانب عنوان الموقع الألكتروني.
في الواقع، يتكون الأنترنت من أنواع مختلفة من الشبكات، منها النوع الذي يستخدمه مجمل الناس ويعرف بـ Surface Web ويحتوي على المواقع التي نتعامل معها عادةً مثل محركات البحث والمواقع الألكترونية للشركات والخدمات المختلفة وغيرها، وهناك أيضا الأنترنت العميق Deep Web والذي يحتوي على خدمات وحسابات مخفية عن العلن وليس مسموح للعامة الأطلاع عليها ، ويوجد أيضاً الأنترنت المظلم Dark Web والذي يعتبر جزءاً من شبكة الأنترنت العالمية لكنه موجود في مصادر مظلمة ومخفية يصعب على المستخدم العادي الوصول اليها حيث تحتاج الى برمجيات خاصة. يستخدم المجرمون الأنترنت المظلم للقيام بعملياتهم المشبوهة والغير قانونية كالأتجار بالمخدرات أو بيع البيانات المسروقة وغيرها الكثير من النشاطات الممنوعة.
يجني المحتالون والمجرمون مبالغ طائلة من الأحتيال الألكتروني وتحديداً من خلال سرقة كلمات المرور وبيانات البطاقات الأئتمانية وبيعها على ما يعرف بالأنترنت المظلم.