إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
في المشهد الرقمي اليوم، يُعد التوافق أكثر أهمية من أي وقت مضى. يجب على المؤسسات الالتزام بمختلف اللوائح والمعايير لحماية البيانات الحساسة، والحفاظ على ثقة العملاء، وتجنب التبعات القانونية. يُعد ضمان إقامة البيانات أحد الجوانب الأساسية للتوافق، ويقصد به تخزين البيانات ومعالجتها داخل حدود جغرافية محددة. تقدم Microsoft Copilot Studio ميزات قوية لمساعدة المؤسسات على تلبية متطلبات التوافق الحاسمة، لا سيما فيما يتعلق بتوطين البيانات الجغرافية.
لماذا يُعد التوافق مهم
- المتطلبات القانونية: تطبق العديد من الدول قوانين صارمة لحماية البيانات تُلزم بتخزين البيانات ومعالجتها داخل مواقع أو نطاقات جغرافية محددة. قد يؤدي عدم التوافق إلى غرامات كبيرة وإجراءات قانونية.
- ثقة العملاء: يُظهر الالتزام بمعايير التوافق التزامًا بحماية البيانات، مما يعزز ثقة العملاء وولاءهم.
- إدارة المخاطر: يساعد التوافق في تحديد المخاطر المرتبطة باختراقات البيانات والوصول غير المصرح به والتخفيف منها.
- الكفاءة التشغيلية: يمكن أن يؤدي الالتزام بإرشادات التوافق إلى تبسيط العمليات وتحسين الكفاءة التشغيلية بشكل عام.
تم تصميم Copilot Studio مع الْتوافق فِي جوهرها وهي Online Service كما هو محدد فِي شروط خدمات Online (OST). متوافقة مع أو مشمولة بـ:
- تغطية قانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA)
- إطار الأمان المشترك (CSF) الخاص بتحالف الثقة بالمعلومات الصحية (HITRUST).
- Federal Risk and Authorization Management Program (FedRAMP)
- ضوابط النظام والمؤسسة (SOC)
- شهادات المنظمة الدولية للتوحيد القياسي (ISO) المختلفة
- معيار أمان بيانات صناعة بطاقات الدفع (PCI) (DSS)
- تحالف أمن السحابة (CSA) ضمان الثقة الأمنية والمخاطر (STAR)
- سحابة حكومة المملكة المتحدة (G-Cloud)
- تقرير مراجعة مزود الخدمات الخارجية (OSPAR).
- نظام إدارة أمن المعلومات في كوريا (K-ISMS).
- المستوى الثالث من معيار الأمن السحابي متعدد المستويات في سنغافورة (MTCS).
- تدابير الأمان عالية المستوى المعتمدة في المخطط الوطني للأمن الإسباني (ENS).
تغطية قانون إخضاع التأمين الصحي لقابلية النقل والمساءلة (HIPAA)
يُعد HIPAA أحد قوانين الرعاية الصحية في الولايات المتحدة، ويضع متطلبات تنظم استخدام المعلومات الصحية القابلة لتحديد هوية الأفراد والإفصاح عنها وحمايتها. يسري هذا القانون على الجهات المشمولة، بما في ذلك عيادات الأطباء والمستشفيات وشركات التأمين الصحي وغيرها من مؤسسات الرعاية الصحية التي يمكنها الوصول إلى المعلومات الصحية المحمية (PHI) للمرضى، وكذلك على الشركاء التجاريين، مثل مزودي الخدمات السحابية وتقنية المعلومات، الذين يتولون معالجة هذه المعلومات نيابةً عنها.
تتم تغطية Microsoft Copilot Studio بموجب اتفاقية شريك الْأعمالْ (BAA) لقانون الْتأمين الْصحي الْقابلة للتحمل والْمساءلة (HIPAA).
إذا كانت مؤسستك خاضعة لمتطلبات قانون HIPAA، فيمكنك إنشاء عوامل تتعامل مع المعلومات الصحية المحمية (PHI)، مثل السيناريوهات التالية التي يستطيع فيها العامل:
- اطلب من الأفراد تقديم معلوماتهم الصحية (ضغط الدم، الوزن، وما إلى ذلك).
- التقاط المعلومات الصحية والمعلومات الشخصية القابلة لتحديد الهوية، مثل عنوان IP الخاص بالعميل أو عنوان البريد الإلكتروني الخاص به.
إشعار
على الرغم من أن Copilot Studio مشمول بموجب قانون HIPAA، إلا أنه لا يزال غير مخصص للاستخدام كجهاز طبي. انظر إخلاء المسؤولية بخصوص الاستخدام المقصود لـ Copilot Studio والأجهزة الطبية.
تحالف الثقة بالمعلومات الصحية (HITRUST)
HITRUST هي منظمة يشرف على إدارتها ممثلون من قطاع الرعاية الصحية.
أنشأت HITRUST إطار الأمان المشترك، وتتولى صيانته، وهو إطار قابل للحصول على الشهادة يهدف إلى مساعدة مؤسسات الرعاية الصحية ومزودي خدماتها على إثبات مستوى الأمان والتوافق لديها بصورة متسقة.
يعتمد CSF على قانوني HIPAA وHITECH، وهما قانونان أمريكيان في مجال الرعاية الصحية يحددان متطلبات استخدام المعلومات الصحية القابلة لتحديد هوية الأفراد والإفصاح عنها وحمايتها، كما يفرضان إجراءات إنفاذ بحق حالات عدم التوافق مع هذه المتطلبات.
توفر HITRUST معيارًا مرجعيًا يتمثل في إطار موحد للتوافق، إلى جانب عملية تقييم وإصدار شهادات، يمكن لمزودي الخدمات السحابية والجهات الصحية المشمولة الاستناد إليه لقياس مستوى التوافق.
معرفة المَزِيدُ حَوْلَ HITRUST
Federal Risk and Authorization Management Program (FedRAMP)
أُنشئ برنامج FedRAMP لتوفير نهج موحد لتقييم منتجات وخدمات الحوسبة السحابية ومراقبتها ومنحها الاعتماد بموجب قانون الإدارة الفيدرالية لأمن المعلومات (FISMA)، ولتسريع اعتماد الوكالات الفيدرالية للحلول السحابية الآمنة.
تتوافق الخدمات السحابية الحكومية التي تقدمها Microsoft مع متطلبات برنامج FedRAMP.
من خلال نشر الخدمات المحمية، بما في ذلك Azure Government وOffice 365 US Government وDynamics 365 Government، يمكن للوكالات الفيدرالية ووكالات الدفاع الاستفادة من مجموعة واسعة من الخدمات المتوافقة.
التوافق مع اتفاقية SOC
SOC هو طريقة لضمان تنظيم الرقابة داخل الخدمة. تم تدقيق Microsoft Copilot Studio ليكون متوافقاً مع SOC.
تتوفر تقارير تدقيق SOC من خلال بوابة خدمة Microsoft Trust Portal.
التوافق مع اتفاقية ISO
يتوافق Microsoft Copilot Studio مع معايير ISO الموضحة في الجدول التالي. تتوفر تقارير التدقيق الخاصة بكل معيار منها عبر بوابة خدمة Microsoft Trust Portal.
معيار أمان بيانات صناعة بطاقات الدفع (PCI) (DSS)
تشكل معايير أمان بيانات صناعة بطاقات الدفع (PCI DSS) معيارًا عالميًا لأمن المعلومات، يهدف إلى منع الاحتيال من خلال تعزيز التحكم في بيانات بطاقات الائتمان.
يجب على المؤسسات من جميع الأحجام الالتزام بمعايير PCI DSS إذا كانت تقبل بطاقات الدفع من العلامات التجارية الخمس الرئيسية لبطاقات الائتمان:
- بطاقة ائتمان Visa
- MasterCard
- American Express
- كشف
- مكتب الائتمان الياباني (JCB).
يُعد الامتثال لمعايير PCI DSS إلزاميًا لأي مؤسسة تقوم بتخزين أو معالجة أو نقل بيانات الدفع وبيانات حاملي البطاقات.
تحالف أمن السحابة (CSA) ضمان الثقة الأمنية والمخاطر (STAR)
يشمل برنامج ضمان الثقة الأمنية والمخاطر (STAR) المبادئ الأساسية للشفافية، والتدقيق الصارم، ومواءمة المعايير. تشير الشركات التي تستخدم برنامج STAR إلى أفضل الممارسات وتتحقق من الوضع الأمني لخدماتها السحابية.
يوثق سجل STAR ضوابط الأمان والخصوصية التي توفرها عروض الحوسبة السحابية الشهيرة. يتيح هذا السجل المتاح للجمهور لعملاء الخدمات السحابية تقييم مزودي خدمات الأمان لديهم لاتخاذ أفضل قرارات الشراء.
تم تدقيق Microsoft Copilot Studio ليكون متوافقاً مع CSA STAR.
سحابة حكومة المملكة المتحدة (G-Cloud)
السحابة الحكومية (G-Cloud) هي مبادرة حكومية من المملكة المتحدة تهدف إلى تسهيل شراء خدمات السحابة من قبل الدوائر الحكومية وتعزيز اعتماد الحوسبة السحابية على مستوى الحكومة.
تتكون G-Cloud من سلسلة من اتفاقيات الإطار مع موردي خدمات السحابة (مثل Microsoft)، وقائمة بخدماتهم في متجر إلكتروني، السوق الرقمي. تتيح هذه الاتفاقيات للمؤسسات الحكومية مقارنة وشراء تلك الخدمات دون الحاجة إلى إجراء عملية مراجعة كاملة خاصة بها.
يتطلب الإدراج في السوق الرقمي تقديم إقرار ذاتي بالتوافق، يليه إجراء تحقق تقوم به إدارة الخدمة الرقمية الحكومية (GDS) وفقًا لتقديرها.
تقرير مراجعة مزود الخدمات الخارجية (OSPAR).
تم إنشاء إطار OSPAR بواسطة جمعية البنوك في سنغافورة (ABS)، والتي وضعت إرشادات لأمن تكنولوجيا المعلومات لمقدمي الخدمات الخارجية (OSPs) الذين يسعون إلى تقديم خدمات للمؤسسات المالية في سنغافورة. تهدف إرشادات ABS إلى مساعدة المؤسسات المالية في فهم أساليب العناية الواجبة، وإدارة الموردين، والضوابط الفنية والتنظيمية الرئيسية التي ينبغي تنفيذها في ترتيبات الاستعانة بمصادر خارجية للسحابة، لا سيما للأعباء التشغيلية الهامة.
يحتوي Microsoft Copilot Studio على شهادة OSPAR.
نظام إدارة أمن المعلومات في كوريا (K-ISMS).
K-ISMS هو إطار نظام إدارة أمن المعلومات (ISMS) خاص بدولة/منطقة محددة، ويحدد مجموعة صارمة من متطلبات الضوابط المصممة للمساعدة في ضمان أن المؤسسات في كوريا تحمي أصولها المعلوماتية بشكل مستمر وآمن.
اعرف المزيد حول تقارير ISMS (كوريا).
المستوى الثالث من معيار الأمن السحابي متعدد المستويات في سنغافورة (MTCS).
تم إعداد معيار MTCS الخاص بسنغافورة تحت إشراف لجنة معايير تكنولوجيا المعلومات (ITSC) التابعة لـ هيئة تطوير المعلومات والاتصالات في سنغافورة (IDA).
تعمل لجنة معايير تكنولوجيا المعلومات (ITSC) على تعزيز وتسهيل البرامج الوطنية لتوحيد معايير تكنولوجيا المعلومات والاتصالات، بالإضافة إلى دعم مشاركة سنغافورة في أنشطة وضع المعايير الدولية.
تدابير الأمان عالية المستوى المعتمدة في المخطط الوطني للأمن الإسباني (ENS).
في عام 2007، أصدرت الحكومة الإسبانية القانون رقم 11/2007، الذي أنشأ إطارًا قانونيًا لمنح المواطنين إمكانية الوصول الإلكتروني إلى الخدمات الحكومية والعامة. يشكل هذا القانون الأساس لـ الإطار الوطني للأمن (Esquema Nacional de Seguridad)، والذي يخضع للتنظيم بموجب المرسوم الملكي (RD) 3/2010.
يهدف الإطار إلى تعزيز الثقة في تقديم الخدمات الإلكترونية، وضمان الوصول إلى البيانات والمعلومات والخدمات، وسلامتها، وتوافرها، وأصالتها، وسريتها، وقابليتها للتتبع، والحفاظ عليها.