من تطوير أشخاص يمارسون الامتثال بأنفسهم
وُلدت Venvera داخل Atlant Security، وهي شركة استشارات في الأمن السيبراني، بعد سنوات من مشاهدة شركات جيدة تغرق في أطر عمل متداخلة وجداول بيانات وأدلة تُجمع مرتين.
القصة
Atlant Security شركة استشارات متخصصة في الأمن السيبراني، تأسست عام 2018 ومقرها صوفيا، بلغاريا. ومنذ ذلك الحين أمّنت الشركة أكثر من 100 شركة في 4 قارات، من شركات ناشئة قوامها 8 أشخاص إلى مؤسسات مالية تضم 8,000 موظف، وهي نفسها حاصلة على شهادتي ISO 27001 وSOC 2 Type II.
وعبر تلك المشاريع ظل النمط نفسه يتكرر. تستوفي شركة إطار عمل واحدًا، ثم تواجه إطارًا ثانيًا فتبدأ من الصفر: أدلة ضوابط الوصول نفسها تُجمع مرتين، والسياسات نفسها تُعاد كتابتها بمفردات مختلفة قليلًا، والضوابط نفسها تُتابع في ثلاثة جداول بيانات تتناقض فيما بينها بصمت. كانت المهمة شاقة لأن الأدوات جعلت من كل إطار عمل مشروعًا قائمًا بذاته.
Venvera هي الإجابة التي تمنينا لو كانت بين يدي عملائنا: أنجز أعمال الامتثال مرة واحدة، ودع مجموعة واحدة من الضوابط والأدلة تجيب عن كل إطار عمل تخضع له.
المؤسس
أمضى Alexander Sverdlov مسيرته المهنية في الجانب التطبيقي من الأمن. عمل ضمن فريق Microsoft Security Consulting، حيث تعاون مع بعض من أكبر المؤسسات في الشرق الأوسط، بما في ذلك Akbank ووزارات حكومية. ثم قدّم استشاراته لمؤسسة الإمارات للطاقة النووية (ENEC) قبل أن يؤسس Atlant Security عام 2018.
ومنذ عام 2021 يشارك بصفته عضو لجنة خبراء للأمن السيبراني لدى الأمم المتحدة، ويظهر بانتظام خبيرًا على القنوات التلفزيونية الوطنية بما فيها Bloomberg TV وNova News، وهو مؤلف كتابين في مجال الأمن.
هذه الخبرة تشكّل المنتج. لدى Venvera موقف واضح من الأدلة وعزل البيانات وسجلات التدقيق، لأن من بنوها جلسوا على جانبي طاولة التدقيق.
ما نؤمن به
- اجمع الدليل مرة واحدة. الضابط الذي تشغّله والمستند الذي تجمعه ينبغي أن يستوفيا كل إطار عمل يطلبهما. وتكرار العمل لكل إطار على حدة قصور في الأدوات.
- الأمن أولًا. نحن شركة أمن قبل أن نكون شركة برمجيات. بيانات امتثالك خريطة لنقاط ضعفك، لذلك نحميها كما ننصح عملاءنا: عزل للمستأجرين تفرضه قاعدة البيانات، وتشفير لكل مستأجر على حدة، ودون أي وصول دائم لأحد.
- مقرنا في الاتحاد الأوروبي واستضافتنا فيه. الشركة أوروبية، والمنصة تعمل في مراكز بيانات داخل الاتحاد الأوروبي. البيانات والأدلة والنسخ الاحتياطية تبقى في الاتحاد الأوروبي.
- أطر العمل متكافئة. كل لائحة تنظيمية على المسافة نفسها من قلب المنتج. سواء كنت تخضع لـ ISO 27001 أو GDPR أو NIS2 أو SOC 2 أو معيار إقليمي، يحصل كل إطار عمل على العمق نفسه، ويرتبط كل ضابط بجميع الأطر الأخرى.
احكم بنفسك
أسرع طريقة للحكم علينا أن تنظر إلى المنتج وإلى الطريقة التي نديره بها. احجز عرضًا توضيحيًا لمشاهدة المنصة، أو اقرأ كيف نؤمّنها.