الأمان والتحكم
حماية الأموال والبيانات
تخضع خدمات درب للمتطلبات والضوابط الرقابية المعمول بها في المملكة العربية السعودية. وتُحفظ أموال العملاء في حسابات منفصلة لدى بنك سعودي مرخّص، وفقاً للمتطلبات التنظيمية ذات الصلة، ولا تُستخدم لأغراض الإقراض أو الاستثمار أو الإنفاق من قبل درب.
الترخيص والرقابة
درب مرخّصة من البنك المركزي السعودي بموجب الترخيص رقم 30/ش م/1447، وتخضع للمتطلبات الرقابية والإشراف المستمر من البنك المركزي السعودي.
حماية أموال العملاء
تُحفظ أموال العملاء في حساب منفصل لدى بنك سعودي مرخّص، وفقاً للمتطلبات والضوابط التنظيمية المعمول بها. وتبقى أموال العملاء منفصلة عن أموال درب والتزاماتها، ولا تُستخدم من قبل درب لأغراض الإقراض أو الاستثمار.
استضافة البيانات
تُستضاف بيانات درب داخل المملكة العربية السعودية، وفقاً لمتطلبات استضافة البيانات المعمول بها. ولا يتم نقل البيانات خارج المملكة.
الأمن السيبراني
تطبق درب الضوابط والإجراءات اللازمة لحماية الأنظمة والبيانات، بما يتوافق مع المتطلبات ذات الصلة بالأمن السيبراني والضوابط التنظيمية للبنك المركزي السعودي.
ضوابط المعاملات
تطبق درب ضوابط متعددة على معاملات البطاقات والحسابات للحد من المعاملات غير المصرح بها ومراقبة الأنماط غير المعتادة.
وتشمل الضوابط، بحسب إعدادات العميل وطبيعة المنتج:
- حدود الإنفاق.
- القيود الجغرافية.
- تصنيف التجار والقطاعات.
- القيود الزمنية.
- قواعد الموافقة.
- التحقق من هوية المستخدم.
- المراقبة الآنية للمعاملات.
تُقيّم المعاملات وفقاً للضوابط المحددة للحساب والبطاقة، ويمكن رفض المعاملة عند عدم استيفائها للمتطلبات المعمول بها.
الصلاحيات والموافقات
تتيح درب للعميل تحديد الصلاحيات الممنوحة للمستخدمين وفقاً لأدوارهم ومسؤولياتهم.
وتشمل ضوابط الحوكمة:
- تحديد أدوار وصلاحيات المستخدمين.
- مستويات الموافقة بحسب قيمة المعاملة.
- المصادقة متعددة العوامل للإجراءات الحساسة.
- تسجيل عمليات الدخول والتغييرات والإجراءات الإدارية.
- الاحتفاظ بسجل تدقيق للعمليات والتغييرات.
يمكن للعميل مراجعة سجل الإجراءات والتغييرات المرتبطة بحسابه وفقاً للصلاحيات الممنوحة له.
حماية البيانات
تطبق درب ضوابط تقنية وتنظيمية لحماية بيانات العملاء من الوصول أو الاستخدام أو التغيير أو الإفصاح غير المصرح به.
وتشمل الإجراءات الأمنية، بحسب النظام والبيانات المعنية:
- التشفير.
- إدارة صلاحيات الوصول.
- المصادقة متعددة العوامل.
- المراقبة المستمرة للأنظمة.
- تسجيل الأنشطة والعمليات.
- إجراءات الاستجابة للحوادث الأمنية.
الامتثال والمعايير
تلتزم درب بالمتطلبات النظامية والتنظيمية ذات الصلة بنشاطها، وتشمل الأطر والمتطلبات ذات الصلة:
- نظام حماية البيانات الشخصية.
- متطلبات البنك المركزي السعودي ذات الصلة.
- متطلبات الأمن السيبراني ذات الصلة.
- معيار أمن بيانات صناعة بطاقات الدفع PCI DSS.
- متطلبات وشروط عضوية Visa ذات الصلة.
الأسئلة المتعلقة بالأمان
هل درب بنك؟
لا. درب شركة تقنية مالية مرخّصة من البنك المركزي السعودي لتقديم خدمات الدفع وفق نطاق الترخيص الممنوح لها.
أين تُحفظ أموال العملاء؟
تُحفظ أموال العملاء في حسابات منفصلة لدى بنك سعودي مرخّص، وفقاً للمتطلبات التنظيمية المعمول بها.
هل تستخدم درب أموال العملاء؟
لا تُستخدم أموال العملاء من قبل درب لأغراض الإقراض أو الاستثمار أو الإنفاق.
أين تُحفظ بيانات العملاء؟
تُستضاف بيانات درب داخل المملكة العربية السعودية، وفقاً للمتطلبات ذات الصلة باستضافة البيانات.
من يمكنه الوصول إلى بيانات الشركة؟
يقتصر الوصول إلى البيانات والأنظمة على المستخدمين المخولين، وفقاً للصلاحيات المحددة والضوابط الأمنية المعمول بها.
كيف يتم التحكم في صلاحيات المستخدمين؟
يمكن تحديد الصلاحيات بحسب دور المستخدم، بما في ذلك صلاحيات الاطلاع والتنفيذ والموافقة والإدارة. وتخضع الإجراءات الحساسة لضوابط تحقق ومصادقة إضافية.
هل يتم تسجيل التغييرات والإجراءات؟
نعم. يتم تسجيل الأنشطة والإجراءات والتغييرات ذات الصلة لأغراض المراجعة والرقابة وفقاً للسياسات والضوابط المعمول بها.