مرخص / مصرف ليبيا المركزي / تأسست 2024

معمارية الأمان

مصمم للعمليات المالية الخاضعة للتنظيم.

الأمان في EVO معمارية ظاهرة داخل المنتج وليس ادعاء في التذييل. الضوابط مدمجة في رحلات المستخدم، وعمليات التشغيل، وطبقات المنصة.

ضوابط المصادقةأمان QRصلاحيات حسب الدورالمراقبةالإتاحةمسارات الدعم
EVO operating stack overview
الحوكمة والتنظيم

ملكية الضوابط واضحة عبر الفرق والأنظمة والتدقيق.

سياسات الأمان مرتبطة بعمليات مالية منظمة مع مالكين محددين، ودورات مراجعة، ومسارات أدلة للتقييمات الداخلية والخارجية.

مواءمة تنظيمية

السياسات مرتبطة بالتزامات القطاع المالي ومتطلبات المخاطر لكل منتج.

ملكية الضوابط

كل ضابط له مالك واضح، وإجراء تشغيل، ومسار تصعيد.

جاهزية التدقيق

الأدلة والسجلات وسجل التغييرات جاهزة للتقييمات الدورية.

ضمان الأطراف الثالثة

مراجعة الموردين وشركاء التكامل وفق مخاطر الاستمرارية والامتثال.

المصادقة ومكافحة الاحتيال

الهوية وثقة الجلسة وقرارات الاحتيال ضمن نموذج واحد.

أفعال المستخدم والمشغل تمر عبر طبقات تحقق تجمع بين المصادقة، والسياق، وإشارات السلوك، وتقييم مخاطر المعاملة.

مصادقة متعددة العوامل مع OTP للإجراءات الحساسة
بصمة الجهاز والجلسة لاكتشاف الأنماط غير الطبيعية
فحوص مخاطر تكيفية حسب نوع المعاملة وقيمتها
اعتماد تشغيلي للإجراءات عالية المخاطر

تدفق أمان مدفوعات QR

1توليد حمولة موقعة لكل طلب معاملة
2تحقق المحفظة من سياق المستخدم والتاجر
3محرك المخاطر يحسم قرار التفويض
4تأكيد لحظي مع سجل أحداث غير قابل للتلاعب

صلاحيات الوصول حسب الدور

محللو العمليات
صلاحيات مراقبة أساسية مع نطاق تدخل محدود.
مشرفو المدفوعات
صلاحية اعتماد المعاملات والعكس حسب الحدود.
مديرو الأمان
إدارة السياسات مع ضبط ثنائي للتغييرات الحرجة.
الإتاحة والعمليات

المرونة مبنية داخل إجراءات التشغيل والمراقبة ومسارات الدعم.

الإتاحة مدعومة بالمراقبة والاستجابة للحوادث ومسارات استمرارية الأعمال بما يتماشى مع متطلبات الخدمات المالية.

99.95%
هدف إتاحة المنصة
قياس عبر خدمات التحويل والمحفظة الحرجة.
< 5 min
اكتشاف الحوادث الكبرى
اكتشاف قائم على الإشارات مع تنبيه فوري.
24/7
مراقبة تشغيلية
تغطية مستمرة للبنية التحتية وصحة المعاملات.

مسارات الدعم

مكتب دعم للمؤسسات المالية الشريكة
مسار دعم للتجار بأولوية المعاملات
تصعيد داخلي لفريق الاعتمادية عند تأثير المنصة
مسار أمني مخصص للشبهات أو الاحتيال

نموذج الاستجابة للإتاحة

1
اكتشاف الحادث وتصنيف شدته
المراقبة + محلل المناوبة
2
احتواء الأثر وتوجيهه للفريق المالك
قائد الحادث
3
استعادة الخدمة والتحقق من سلامة المعاملات
هندسة المنصة
4
نشر التحديث وإغلاق مراجعة ما بعد الحادث
حوكمة العمليات
حماية البيانات

البيانات المالية الحساسة مجزأة ومشفرة وقابلة للتتبع.

تعامل البيانات يطبق أقل قدر من الصلاحيات مع تشفير شامل وقابلية تدقيق من نقطة الطلب حتى التقارير والأرشفة.

تشفير افتراضي
البيانات مشفرة أثناء النقل وأثناء التخزين عبر كل الطبقات.
ترميز بيانات الدفع
عزل بيانات البطاقات الحساسة عبر tokenization ووصول مقيد.
تقليل البيانات
الاحتفاظ فقط بالحقول اللازمة للتشغيل والامتثال والمطابقة.
أثر تدقيقي
تسجيل الوصول وتعديلات السياسات وتغييرات حالة المعاملات.

مصفوفة الضوابط

النقل
اتصالات API وخدمات محمية عبر TLS
التخزين
قواعد بيانات مشفرة وإدارة مفاتيح منضبطة
الوصول
RBAC واعتمادات محددة النطاق وضوابط امتياز
التدقيق
سجلات غير قابلة للتعديل وحزم أدلة امتثال دورية
الاستجابة للحوادث

خطط الاستجابة تركز على السرعة والاحتواء والمساءلة.

نموذج استجابة مرحلي ينسق بين الأمن والعمليات والتواصل لضمان تحديثات موثوقة ومسارات تعاف واضحة للشركاء المنظمين.

1
الفرز
0-15 دقيقة
تأكيد الشدة والخدمات المتأثرة ومستوى المخاطر المباشر.
2
الاحتواء
15-45 دقيقة
تطبيق ضوابط مرور ووصول ووقاية احتيال.
3
التحقيق
45-120 دقيقة
ربط السجلات وتحديد السبب وتأثير المعاملات.
4
التعافي
حسب النطاق
استعادة الخدمة والتحقق من السلامة قبل الإطلاق الكامل.
5
المراجعة
خلال 72 ساعة
نشر تحليل ما بعد الحادث وتحديث الضوابط وخطة المتابعة.
الثقة في التطبيق

صمم منتجك مع الأمان كطبقة مرئية.

إذا كانت مؤسستك تحتاج مسارا منظما للإطلاق، يمكن لـ EVO مواءمة المنتج مع الحوكمة والضوابط والجاهزية التشغيلية من اليوم الأول.