خطة الاستجابة للحوادث

تسري اعتبارًا من: 2 يونيو 2026

تحدّد خطة الاستجابة للحوادث هذه («الخطة») كيف تكشف STANDOUT Inc. («نحن») الحوادث الأمنية وانقطاعات الخدمة وخروقات البيانات التي تؤثّر على خدمة VATES («الخدمة»)، وكيف تستجيب لها وتتعافى منها وتتعلّم منها. وتستند الخطة إلى NIST SP 800-61 Rev.2 وISO/IEC 27035، وهي مبنيّة على مبدأ التصميم القائل بأن أدوات المراقبة المؤتمتة تشكّل الخطّ الأمامي للكشف.

1. الغرض والنطاق

أهداف هذه الخطة هي:

تنطبق هذه الخطة على بيئة الإنتاج للخدمة (EC2، وCloudflare، ومزوّدي SaaS المرتبطين)، ومسار الاتصال من الخدمة إلى مزوّدي الذكاء الاصطناعي الأساسيين، وجميع وسائط التخزين التي تحتفظ ببيانات العملاء.

2. تعريف الحادث وتصنيف الخطورة

2.1 تعريف الحادث

لأغراض هذه الخطة، الحادث هو أي حدث يطابق واحدًا أو أكثر مما يلي:

2.2 تصنيف الخطورة

يُصنَّف كل حادث وقت الكشف إلى أحد مستويات الخطورة التالية:

3. هيكل الاستجابة

3.1 الطرف المسؤول

الطرف المسؤول عن هذه الخطة هو Takuya Aoki، المدير التنفيذي (Managing Director) لـ STANDOUT Inc. ورئيس تطوير VATES. وتتركّز جميع صلاحيات اتخاذ القرار وصلاحية الإشعار الخارجي أثناء الحادث في الطرف المسؤول.

3.2 أدوات الكشف المؤتمتة

تشغّل الخدمة وضعية مراقبة مستمرّة مؤتمتة بالكامل تتكوّن من الأدوات التالية. وهي تعمل بشكل مستقل عن الطرف المسؤول وتُطلق إشعارًا فوريًا بمجرّد استيفاء شروط العتبة.

3.3 تفويض الاستجابة الأمامية إلى الأتمتة

تُنفَّذ مرحلتا الكشف والفرز بواسطة الأدوات المؤتمتة أعلاه كخطّ أمامي. ولا يتدخّل الطرف المسؤول إلا عند تلقّي إشعارات تتجاوز العتبة. ويضمن هذا التصميم أن تغطية الكشف على مدار الساعة طوال أيام الأسبوع تُرسَّخ فعليًا دون اعتماد على موقع الطرف المسؤول أو توافره.

4. عملية الاستجابة

4.1 الكشف

عندما تكشف أداة واحدة أو أكثر من الأدوات المؤتمتة الموضّحة في القسم 3.2 عن حالة شاذّة، يُشعَر الطرف المسؤول فورًا عبر Sentry والبريد الإلكتروني وتنبيهات اللوحة. وتُستلَم تقارير العملاء على [email protected] وتُسجَّل كتذاكر في المسار نفسه.

4.2 الفرز

عند تلقّي إشعار، يؤكّد الطرف المسؤول الخطورة بفحص:

4.3 الاحتواء

بحسب الخطورة، يُطبَّق واحد أو أكثر من تدابير الاحتواء التالية:

4.4 التعافي

بعد الاحتواء، تُزال الأسباب الجذرية ويُنفَّذ ما يلي:

4.5 ما بعد الحادث

بعد تأكيد التعافي، يقوم الطرف المسؤول بما يلي:

5. إشعار العملاء والجهات التنظيمية

5.1 إشعار خرق البيانات الشخصية

إذا تأكّد الحصول غير المصرّح به على بيانات شخصية أو فقدانها أو إفشاؤها، نقدّم الإشعار وفقًا لما يلي:

5.2 إشعار انقطاع الخدمة

بالنسبة لانقطاعات الخدمة المُصنَّفة P1 أو P2، نُشعر العملاء المتأثّرين دون تأخير لا مبرّر له، بما في ذلك الجدول الزمني المتوقّع للتعافي وأي تدابير تخفيف مؤقّتة. وقنوات الإشعار هي [email protected] ووحدة تحكم إدارة الخدمة.

5.3 طريقة الإشعار

تُسلَّم الإشعارات بشكل أساسي عبر البريد الإلكتروني إلى العنوان المسجّل للعميل، مدعومةً عند الحاجة بشرائط (banners) داخل وحدة تحكم الإدارة.

6. دورة ما بعد الحادث والتعلّم

عقب حادث P1 أو P2، يُجري الطرف المسؤول تحليلًا لما بعد الحادث (Post-Mortem) ويوثّق البنود التالية. ويُحتفَظ بالوثيقة داخليًا وتُفصَح للعملاء والمدقّقين عند الطلب.

تُجرى تحليلات ما بعد الحادث على شكل Blameless Post-Mortems، تركّز على التحسين الهيكلي بدلًا من المساءلة الفردية.

7. صيانة الخطة ومراجعتها

7.1 المراجعة الدورية

تُراجَع هذه الخطة سنويًا على الأقل، وكذلك بعد أي حادث جوهري، وعند حدوث تغييرات جوهرية في بنية الخدمة، وعند تعديل القوانين واللوائح المعمول بها.

7.2 سجلّ المراجعات

يُحتفَظ بسجلّ مراجعات هذه الخطة داخليًا ويُفصَح للعملاء والمدقّقين عند الطلب.

8. التواصل

للإبلاغ عن حادث أو لطرح استفسارات حول هذه الخطة:

STANDOUT Inc.
البريد الإلكتروني: [email protected]

آخر تحديث: 2 يونيو 2026