Security Policy | سياسة الأمان
مقدمة
في CA-EU نلتزم بتطبيق أعلى معايير الأمان لحماية أنظمتنا، بيانات مستخدمينا، وخدماتنا الإلكترونية. تهدف سياسة الأمان هذه إلى توضيح كيفية تعاملنا مع الثغرات الأمنية، وكيف يمكن للباحثين الأمنيين التواصل معنا بطريقة آمنة ومسؤولة.
الإبلاغ عن الثغرات الأمنية
نرحّب بمساهمات الباحثين الأمنيين والمختصين في الأمن السيبراني.
إذا اكتشفت ثغرة أو سلوكًا غير معتاد، نرجو التواصل معنا فورًا عبر:
رجاءً تضمين المعلومات التالية في البلاغ:
وصف الثغرة بشكل واضح
خطوات إعادة إنتاج المشكلة
الأدلة أو اللقطات (إن أمكن)
مستوى تأثير الثغرة
سياسة الإفصاح المسؤول
عند الإبلاغ عن أي ثغرة:
سنؤكد استلام البلاغ خلال 72 ساعة.
سنبدأ التحقيق الفني فورًا.
سنعمل على إصلاح المشكلة بأسرع وقت ممكن.
قد نتواصل معك لطلب تفاصيل إضافية.
نرجو عدم نشر تفاصيل الثغرة حتى نكمل الإصلاح بشكل كامل لحماية المستخدمين.
حماية البيانات
نتعهد بما يلي:
الحفاظ على سرية المعلومات التي يتم إرسالها ضمن تقارير الثغرات
عدم استخدام البيانات المُقدمة لأي أغراض غير تقنية
عدم مشاركة أي معلومات مع أطراف خارجية
الأنشطة غير المسموح بها
الأنشطة التالية محظورة تمامًا أثناء فحص أو اختبار الأمان:
تنفيذ هجمات تؤدي إلى توقف الخدمة (DoS / DDoS)
محاولة الوصول إلى بيانات مستخدمين آخرين
حذف أو تعديل بيانات
تحميل برمجيات خبيثة
تنفيذ اختبارات بدون إذن رسمي خارج نطاق الأمن المسؤول
النطاق (Scope)
هذه السياسة تشمل:
موقع CA-EU الرئيسي
الأنظمة والخدمات المرتبطة بالموقع
واجهات البرمجة (إن وُجدت)
ولا تشمل:
خدمات الطرف الثالث
الأنظمة غير التابعة للمؤسسة
تواصل معنا
للاستفسارات المتعلقة بالأمان:
📧 security@ca-eu.org
للشكاوى أو المواضيع العامة:
📧 info@ca-eu.org
آخر تحديث
تم تحديث هذه السياسة بتاريخ: 16/11/2025