الامتثال للأمن السيبراني
متاح باللغات:

إصدار المستند: 1.0
آخر تحديث: 13 سبتمبر 2026
في Tigermeeting AB، نقوم بتطوير برامج إدارة غرف الاجتماعات المصممة لضمان الأمان والاستقرار والخصوصية. يوضح هذا المستند امتثالنا التنظيمي الرسمي للاتحاد الأوروبي، وتعليمات الأمان لمستخدمينا، وعملية الكشف عن الثغرات وفقاً لقانون المرونة السيبرانية للاتحاد الأوروبي (CRA).
الجزء الأول: إعلان المطابقة للاتحاد الأوروبي
1. تعريف المنتج/البرنامج:
- اسم المنتج: برنامج Tigermeeting لإدارة غرف الاجتماعات
- مكونات البرنامج: تطبيق Tigermeeting لنظام Android (APK)، وتطبيق الإدارة Tigermeeting Admin، وخدمات Tigermeeting السحابية
2. معلومات الشركة المصنعة:
- الشركة المصنعة: Tigermeeting AB
- العنوان المسجل: Edbovägen 47, 14263 Trångsund, Stockholm, Sweden
- الموقع الإلكتروني: https://tigermeeting.app
3. بيان المسؤولية:
يصدر إعلان المطابقة هذا تحت المسؤولية الحصرية للشركة المصنعة، Tigermeeting AB.
4. موضوع الإعلان:
يتوافق موضوع الإعلان الموضح أعلاه (برنامج Tigermeeting للوحات الإرشادية الرقمية، وتكامل التقويم، وإدارة غرف الاجتماعات) مع تشريعات التنسيق ذات الصلة الصادرة عن الاتحاد الأوروبي، وتحديداً:
- اللائحة (EU) 2024/2847 (قانون المرونة السيبرانية - CRA)
- اللائحة (EU) 2016/679 (اللائحة العامة لحماية البيانات - GDPR)
5. إجراءات تقييم المطابقة:
إجراء تقييم المطابقة المطبق هو إجراء الرقابة الداخلية كما هو مفصل في قانون المرونة السيبرانية. تحتفظ Tigermeeting AB بقائمة شاملة لمكونات البرمجيات (SBOM) وتقييم مخاطر الأمن السيبراني داخلياً، وهي متاحة لسلطات مراقبة السوق عند الطلب القانوني.
مُوقع بالنيابة عن Tigermeeting AB:
- مكان الإصدار: ستوكهولم، السويد
- تاريخ الإصدار: 13 سبتمبر 2026
- الاسم، المنصب: زولتان أربادفي، الرئيس التنفيذي للتكنولوجيا (CTO)
- التوقيع: [مُوقع على النسخة الأصلية، متاح عند الطلب]
الجزء الثاني: معلومات وتعليمات الأمان للمستخدمين
لضمان بقاء شاشات غرف الاجتماعات ولوحات الإدارة الإدارية آمنة، تطلب Tigermeeting AB من مسؤولي الشبكات وفرق تكنولوجيا المعلومات الالتزام بالإرشادات التشغيلية التالية:
1. بنية الشبكة الآمنة
- تطبيق الإدارة: يجب نشر بوابة الإدارة المركزية خلف جدار حماية آمن أو شبكة افتراضية خاصة (VPN) خاصة بالشركة. لا تقم أبداً بتعريض تطبيق الإدارة للإنترنت العام دون تكوين وكيل عكسي (reverse proxy) مناسب، وعناصر تحكم صارمة في الوصول، وتشفير HTTPS/TLS.
- شاشات Android: نوصي بشدة بتكوين أجهزة Android اللوحية/الشاشات التي تشغل تطبيق Tigermeeting APK على شبكة VLAN معزولة مخصصة لإنترنت الأشياء (IoT) أو للضيوف أو للوحات الإرشادية الرقمية. هذا يمنع الحركة الجانبية غير المصرح بها داخل شبكة شركتك الأساسية.
2. إدارة الوصول وتكامل التقويم
- البيانات الافتراضية: عند الإعداد الأولي لمستخدمي الإدارة في تطبيق الإدارة، يجب على المسؤولين تغيير جميع كلمات المرور الافتراضية / التي تم إنشاؤها عشوائياً على الفور.
- حسابات الخدمة: عند ربط Tigermeeting بأنظمة تقويم شركتك (مثل Microsoft Exchange أو Google Workspace)، استخدم حسابات خدمة مخصصة مع تطبيق مبدأ الامتيازات الأقل. لا تستخدم بيانات اعتماد المسؤول الشخصية لاتصالات واجهة برمجة تطبيقات (API) التقويم.
3. تحديثات البرامج
تراقب Tigermeeting بنشاط تبعيات الجهات الخارجية في بيئات Android و Java و Angular و Node.js الخاصة بنا وتصدر تصحيحات أمان بانتظام.
- تطبيق التحديثات: يتم إخطار المسؤولين بالتحديثات عبر رسائل البريد الإلكتروني الخاصة بملاحظات الإصدار، ومنشورات وسائل التواصل الاجتماعي - بالإضافة إلى رموز حالة الشبكة في تطبيق الإدارة. يجب نشر التحديثات الأمنية الحرجة على جميع شاشات النقاط الطرفية في غضون 14 يوماً من إصدارها.
4. إيقاف التشغيل الآمن (إعادة ضبط المصنع)
عند إيقاف تشغيل شاشة غرفة اجتماعات أو ترحيل الخوادم، يجب على المسؤولين استخدام وظائف إعادة الضبط الخاصة بالمنصة. بالنسبة لتطبيق Android APK، امسح بيانات التطبيق أو قم بإجراء إعادة ضبط المصنع على مستوى الجهاز للتأكد من إتلاف جميع ذاكرات التخزين المؤقت المحلية للتقويم، ورموز API، وسلاسل اتصال الخادم بشكل دائم.
الجزء الثالث: دورة حياة دعم المنتج (نهاية دورة الحياة)
امتثالاً لقانون المرونة السيبرانية للاتحاد الأوروبي، تضمن Tigermeeting AB توفير المعالجة النشطة للثغرات، والتحديثات الأمنية، والدعم الفني لجميع إصدارات البرامج الرئيسية لمدة لا تقل عن خمس سنوات من تواريخ إصدارها المعنية.
بالنسبة للإصدار الأحدث الحالي، يتم ضمان فترة الدعم النشط هذه حتى 31 ديسمبر 2031 على الأقل.
علاوة على ذلك، وكما هو مطلوب بموجب CRA، فإن أي تحديث أمني يتم إصداره خلال فترة الدعم هذه سيظل متاحاً للمستخدمين لمدة 10 سنوات على الأقل من تاريخ إصدار هذا التحديث المحدد.
بعد هذا التاريخ، سيصل إصدار البرنامج إلى نهاية دورة حياته (EoL). لن تضمن Tigermeeting AB توفير تصحيحات الأمان، وسيُطلب من المستخدمين الترقية إلى إصدار أحدث مدعوم للحفاظ على الامتثال لـ CRA.
الجزء الرابع: سياسة الكشف عن الثغرات
نرحب بمساهمة الباحثين الأمنيين، ومسؤولي تكنولوجيا المعلومات، والمستخدمين الذين يساعدوننا في تحسين أمان Tigermeeting.
كيفية الإبلاغ عن ثغرة أمنية
إذا اكتشفت ثغرة في تطبيق Tigermeeting لنظام Android أو تطبيق الإدارة أو البنية التحتية للويب / السحابة الخاصة بنا، يُرجى الإبلاغ عنها على الفور إلى فريق الأمان المتخصص لدينا على: security@tigermeeting.app
يُرجى تضمين ما يلي:
- وصف فني للثغرة وتأثيرها المحتمل.
- الخطوات المطلوبة لإعادة إنتاج المشكلة (إثبات المفهوم).
- إصدار البرنامج وطراز الأجهزة الذي كنت تختبر عليه.
الجدول الزمني للاستجابة
- تأكيد الاستلام: سنؤكد استلام تقريرك في غضون 48 ساعة.
- تحديث الحالة: سنقوم بتقييم الثغرة وتقديم تحديث أولي للحالة في غضون 5 أيام عمل.
- المعالجة: سنقوم بتطوير ونشر تصحيح دون تأخير غير مبرر.
- الإبلاغ القانوني: سيتم الإبلاغ عن الثغرات التي يتم استغلالها بنشاط إلى CSIRT الوطني المعني و ENISA في غضون 24 ساعة من التأكيد، كما يقتضي قانون الاتحاد الأوروبي.
الملاذ الآمن
لن تتخذ Tigermeeting AB إجراءات قانونية ضد الباحثين الذين يكتشفون ويبلغون عن الثغرات بحسن نية، شريطة ألا يستغلوا الثغرة بما يتجاوز ما هو ضروري لإثبات وجودها، وألا يصلوا إلى بيانات المستخدمين الآخرين، وألا يفصحوا علناً عن الثغرة قبل أن نصدر تصحيحاً.
يسري هذا اعتباراً من 13 سبتمبر 2026.