- المسمى الوظيفي
- مدير التكنولوجيا
- قطاع
- مطبعة
- نوع المنظمة
- فريق من 8 أشخاص
- تاريخ الانضمام
- أغسطس 2023
- رسالة
- 275
نحن شركة تقنية من 25 شخصًا نطوّر تكاملات بوابات الدفع في مجال التقنية المالية. نبرم اتفاقية استجابة للحوادث (Incident Response Retainer) مع شركة أمن سيبراني مستقلة للحصول على دعم طارئ في حال برمجية فدية أو تسريب بيانات أو انقطاع خدمة حرجة محتملة. اتفقنا على مبلغ دفعة مقدمة سنوي قدره 140.000 TL.
تطلب الشركة أن نعرّف الآن نفق VPN/SSH دائمًا على خادم العبور (jump host) وجدار الحماية في بيئة الإنتاج، بهدف عدم إضاعة الوقت عند الأزمة والتمكن من التدخل خلال أول 30 دقيقة. يريدون حسابات احتياطية وملفات وصول كامل الصلاحيات (root/admin).
أما نحن فقلقون جدًا من ترك باب خلفي مفتوح باستمرار لطرف ثالث في بنيتنا التحتية. بقاء هذه الحسابات مفتوحة دون وجود حالة طارئة لا يتوافق مع سياساتنا الأمنية. ما الشروط والآليات التي يجب أن نُدرجها في العقد لتأطير الوصول عن بُعد للمزوّد قانونيًا وتقنيًا؟