سياسة أمن المعلومات والسرية
تاريخ السريان: 11 يونيو 2026 · الإصدار 1.0
توضح هذه السياسة الكيفية التي تحمي بها CureSureMedico أصول المعلومات وتحافظ على السرية والسلامة والتوافر عبر عملياتها وأنظمتها وخدماتها.
1. الغرض
تلتزم CureSureMedico بحماية سرية وسلامة وتوافر المعلومات التي يعهد بها إلينا المرضى والمستشفيات ومقدمو الرعاية الصحية والشركاء التجاريون والموظفون ومستخدمو الموقع الإلكتروني.
تُرسي سياسة أمن المعلومات والسرية هذه التزامنا بحماية أصول المعلومات والحفاظ على ضوابط أمنية مناسبة عبر عملياتنا وأنظمتنا وخدماتنا.
2. النطاق
تنطبق هذه السياسة على:
- موظفو واستشاريو CureSureMedico
- المقاولون ومقدمو الخدمات
- الشركاء التقنيون
- أنشطة التعاون مع المستشفيات والرعاية الصحية
- المعلومات المتعلقة بالمرضى التي تتم معالجتها عبر أنظمتنا
- أصول المعلومات الرقمية والمادية المملوكة للشركة
تشمل هذه السياسة المعلومات الإلكترونية والمادية التي تتعامل معها CureSureMedico على حد سواء.
3. مبادئ أمن المعلومات
تتبع CureSureMedico مبادئ الأمن الأساسية التالية:
- السرية
- لا يجوز الوصول إلى المعلومات إلا من قِبل الأفراد المخوّلين الذين يحتاجون إلى هذا الوصول لأغراض تجارية أو متعلقة بالرعاية الصحية مشروعة.
- السلامة
- يجب حماية المعلومات من التعديل أو التغيير أو الإتلاف غير المصرح به.
- التوافر
- يجب أن تظل المعلومات والخدمات متاحة للمستخدمين المخوّلين عند الحاجة إليها لأغراض تشغيلية مشروعة.
4. حماية معلومات المرضى والمعلومات التجارية
تُدرك CureSureMedico أن معلومات المرضى والسجلات المتعلقة بالرعاية الصحية تتطلب حماية معززة.
نطبق ضمانات معقولة لحماية:
- السجلات الطبية
- تقارير التشخيص
- المعلومات المتعلقة بالعلاج
- معلومات تحديد هوية المريض
- معلومات المستشفيات والشركاء
- المعلومات التجارية الحساسة
- السجلات التعاقدية والتجارية
يقتصر الوصول إلى هذه المعلومات على الموظفين المخوّلين والشركاء التجاريين المعتمدين على أساس الحاجة إلى المعرفة.
5. التحكم في الوصول
يُمنح الوصول إلى أنظمة المعلومات والبيانات بناءً على متطلبات العمل والمسؤوليات الوظيفية.
قد تطبق CureSureMedico:
- ضوابط التحقق من هوية المستخدم
- تدابير حماية كلمات المرور
- ضوابط الوصول القائمة على الأدوار
- مراجعة الوصول ومراقبته
- إجراءات إدارة الحسابات
يجوز تعديل حقوق الوصول أو تعليقها أو إلغاؤها كلما اقتضت الضرورة الحفاظ على الأمن.
6. التزامات السرية
يُتوقع من الموظفين والاستشاريين والمقاولين والشركاء المخوّلين الذين لديهم إمكانية الوصول إلى المعلومات السرية:
- الحفاظ على سرية تامة
- استخدام المعلومات للأغراض المصرح بها فقط
- منع الإفصاح غير المصرح به
- حماية خصوصية المرضى
- الامتثال للالتزامات التعاقدية والقانونية المعمول بها
لا يجوز الإفصاح عن المعلومات السرية إلا في الحالات التالية:
- بتصريح من مالك المعلومات
- عند الحاجة إلى ذلك لتقديم الخدمة بشكل مشروع
- بموجب القانون أو اللوائح أو الجهات الحكومية
7. التعامل مع المعلومات وتخزينها
يجب التعامل مع المعلومات بمسؤولية طوال دورة حياتها.
قد تشمل التدابير المعقولة:
- التخزين الآمن للسجلات
- الوصول المتحكَّم به إلى المعلومات
- النقل الآمن للمعلومات الحساسة
- إجراءات النسخ الاحتياطي للبيانات
- التخلص الآمن من السجلات المتقادمة
عند الاقتضاء، قد يتم تشفير المعلومات الحساسة أو حمايتها من خلال آليات أمنية إضافية.
8. إدارة أمن الأطراف الثالثة
قد تتعامل CureSureMedico مع المستشفيات ومقدمي الرعاية الصحية وموردي التكنولوجيا والاستشاريين وأطراف ثالثة أخرى كجزء من تقديم الخدمة.
عند مشاركة المعلومات الشخصية أو الطبية أو السرية، تُبذل جهود معقولة لضمان قيام الأطراف الثالثة بما يلي:
- الالتزام بواجبات السرية
- تطبيق ضوابط أمنية مناسبة
- استخدام المعلومات للأغراض المصرح بها فقط
- الامتثال للالتزامات التعاقدية المعمول بها
9. إدارة الحوادث الأمنية
ينبغي الإبلاغ فورًا عن أي حادث أمني مشتبه به أو فعلي، أو وصول غير مصرح به، أو فقدان للبيانات، أو خرق للسرية، أو سوء استخدام للمعلومات، إلى الجهة الداخلية المختصة.
قد تتخذ CureSureMedico تدابير مناسبة من أجل:
- التحقيق في الحوادث
- التخفيف من الأثر المحتمل
- استعادة الخدمات المتأثرة
- تحسين الضوابط الأمنية
- الوفاء بالالتزامات القانونية أو التعاقدية المعمول بها
10. استمرارية الأعمال وتوافر البيانات
تسعى CureSureMedico إلى الحفاظ على المرونة التشغيلية من خلال ممارسات معقولة لاستمرارية الأعمال.
قد تشمل هذه الممارسات:
- إجراءات النسخ الاحتياطي للبيانات
- آليات استعادة الأنظمة
- ترتيبات تواصل بديلة
- التخطيط للطوارئ التشغيلية
الهدف هو تقليل الاضطراب إلى أدنى حد ودعم استمرارية الخدمات الأساسية.
11. توعية الموظفين ومسؤوليتهم
يُعد أمن المعلومات مسؤولية مشتركة.
يُتوقع من الموظفين:
- اتباع إجراءات أمن الشركة
- حماية بيانات الاعتماد وكلمات المرور
- الإبلاغ فورًا عن المخاوف الأمنية
- تجنب الإفصاح غير المصرح به عن المعلومات
- استخدام أنظمة الشركة بمسؤولية
قد يؤدي عدم الامتثال لمتطلبات الأمن المعمول بها إلى اتخاذ إجراءات تأديبية أو تعاقدية عند الاقتضاء.
12. الامتثال والتحسين المستمر
تسعى CureSureMedico إلى الحفاظ على ممارسات أمن معلومات متوافقة مع المتطلبات القانونية والتنظيمية والتعاقدية والقطاعية المعمول بها.
قد تخضع الضوابط والإجراءات والممارسات الأمنية لمراجعة وتحسين دوريين لمواكبة المتطلبات التشغيلية والتكنولوجية والتنظيمية المتطورة.
13. تحديد المسؤولية
ℹلا يمكن ضمان أن تكون أي طريقة للتخزين الإلكتروني أو التواصل أو النقل آمنة بشكل كامل. باستخدامك لمنصتنا، فإنك تقر وتقبل بالمخاطر المتأصلة المرتبطة بالاتصالات الرقمية وتبادل المعلومات.
على الرغم من تطبيق CureSureMedico لضمانات معقولة لحماية المعلومات، لا يمكن ضمان أن تكون أي طريقة للتخزين الإلكتروني أو التواصل أو النقل آمنة بشكل كامل.
يقر المستخدمون ويقبلون بالمخاطر المتأصلة المرتبطة بالاتصالات الرقمية وتبادل المعلومات.
14. معلومات التواصل
يمكن توجيه الاستفسارات المتعلقة بهذه السياسة أو ممارسات أمن المعلومات أو المخاوف المتعلقة بالسرية أو الحوادث الأمنية المشتبه بها إلى:
CureSureMedico
البريد الإلكتروني: info@curesuremedico.com
الموقع الإلكتروني: www.curesuremedico.com
هل لديك استفسارات بشأن ممارساتنا الأمنية؟ تواصل معنا.