10 إدارة‭ ‬المخاطر

تحميل الفصل

يستمر‭ ‬تزايد‭ ‬التعقيد‭ ‬في‭ ‬المشهد‭ ‬الأمني‭ ‬مع‭ ‬تطور‭ ‬التكنولوجيا‭ ‬بوتيرة‭ ‬غير‭ ‬مسبوقة،‭ ‬وإدراكاً‭ ‬منها‭ ‬لذلك،‭ ‬تظل‭ ‬زين‭ ‬ثابتة‭ ‬في‭ ‬تعزيز‭ ‬قدرتها‭ ‬على‭ ‬توقع‭ ‬التهديدات‭ ‬الناشئة‭ ‬والاستجابة‭ ‬لها،‭ ‬مثل‭ ‬برامج‭ ‬الفدية،‭ ‬التصيد‭ ‬الاحتيالي،‭ ‬والهجمات‭ ‬من‭ ‬نوع‭ ‬الثغرات‭ ‬غير‭ ‬المعروفة‭ ‬مسبقا ‭ ،(‬Zero-day exploits‭)‬‬تم‭ ‬تصميم‭ ‬إطار‭ ‬إدارة‭ ‬المخاطر‭ ‬في‭ ‬زين‭ ‬ليكون‭ ‬استباقيا‭ ‬وقابلا‭ ‬للتكيف،‭ ‬لضمان‭ ‬إدارة‭ ‬المخاطر‭ ‬بفعالية‭ ‬في‭ ‬بيئة‭ ‬متغيرة‭ ‬باستمرار‭.‬

في‭ ‬صميم‭ ‬هذا‭ ‬الإطار‭ ‬تأتي‭ ‬إدارة‭ ‬المخاطر‭ ‬المؤسسية‭ (‬ERM‭) ‬لتلعب‭ ‬دورا‭ ‬محوريا‭ ‬في‭ ‬تحديد‭ ‬وتقييم‭ ‬وترتيب‭ ‬أولويات‭ ‬المخاطر‭ ‬عبر‭ ‬جميع‭ ‬العمليات‭ ‬من‭ ‬خلال‭ ‬الحفاظ‭ ‬على‭ ‬نهج‭ ‬مستقبلي،‭ ‬تدعم‭ ‬إدارة‭ ‬المخاطر‭ ‬المؤسسية‭ ‬ERM ‭ ‬اتخاذ‭ ‬قرارات‭ ‬استراتيجية‭ ‬مستنيرة،‭ ‬وتساعد‭ ‬في‭ ‬حماية‭ ‬مرونة‭ ‬الشركة،‭ ‬حيث‭ ‬تضمن‭ ‬التقييمات‭ ‬المستمرة،‭ ‬بما‭ ‬في‭ ‬ذلك‭ ‬المراجعة‭ ‬السنوية‭ ‬لضوابط‭ ‬أمن‭ ‬المعلومات،‭ ‬وتطور‭ ‬الدفاعات‭ ‬بما‭ ‬يتماشى‭ ‬مع‭ ‬التهديدات‭ ‬الجديدة‭ ‬والناشئة‭.‬

يتم‭ ‬الإشراف‭ ‬على‭ ‬وظيفة‭ ‬إدارة‭ ‬الموارد‭ ‬المبكرة‭ ‬من‭ ‬قبل‭ ‬لجنة‭ ‬المخاطر‭ ‬التابعة‭ ‬لمجلس‭ ‬الإدارة‭ (‬BRC‭). ‬تقوم‭ ‬اللجنة‭ ‬بمراجعة‭ ‬إطار‭ ‬إدارة‭ ‬المخاطر‭ ‬وإقراره‭ ‬سنويا‭ ‬كما‭ ‬تقوم‭ ‬بمتابعة‭ ‬الاتجاهات‭ ‬الرئيسية‭ ‬للمخاطر‭ ‬بشكل‭ ‬ربع‭ ‬سنوي‭. ‬يتم‭ ‬تعزيز‭ ‬هذه‭ ‬العملية‭ ‬من‭ ‬خلال‭ ‬التعاون‭ ‬الوثيق‭ ‬مع‭ ‬التدقيق‭ ‬الداخلي،‭ ‬والامتثال‭ ‬المؤسسي،‭ ‬وحوكمة‭ ‬الشركات،‭ ‬وإدارة‭ ‬مخاطر‭ ‬المجموعة،‭ ‬لضمان‭ ‬بقاء‭ ‬الرقابة‭ ‬على‭ ‬المخاطر‭ ‬قوية‭ ‬وشاملة‭.‬

وفي‭ ‬نفس‭ ‬السياق،‭ ‬تتماشى‭ ‬أنشطة‭ ‬إدارة‭ ‬المخاطر‭ ‬في‭ ‬زين‭ ‬مع‭ ‬استراتيجية‭ ‬الاستدامة‭ ‬المؤسسية،‭ ‬حيث‭ ‬يقوم‭ ‬فريق‭ ‬إدارة‭ ‬المخاطر‭ ‬المؤسسية‭ (‬ERM‭) ‬بتقييم‭ ‬المخاطر‭ ‬الاجتماعية‭ ‬والاقتصادية‭ ‬والبيئية‭ ‬من‭ ‬خلال‭ ‬البحوث‭ ‬المستمرة‭ ‬والتفاعل‭ ‬مع‭ ‬أصحاب‭ ‬المصلحة،‭ ‬بما‭ ‬يدمج‭ ‬اعتبارات‭ ‬الاستدامة‭ ‬في‭ ‬منظور‭ ‬المخاطر‭ ‬الأوسع‭ ‬لدى‭ ‬زين،‭ ‬ومنذ‭ ‬العام‭ ‬2019،‭ ‬تم‭ ‬التركيز‭ ‬بشكل‭ ‬خاص‭ ‬على‭ ‬فهم‭ ‬الأثر‭ ‬الجوهري‭ ‬لتغير‭ ‬المناخ‭ ‬—‭ ‬من‭ ‬خلال‭ ‬تحديد‭ ‬المخاطر‭ ‬والفرص‭ ‬على‭ ‬حد‭ ‬سواء،‭ ‬بما‭ ‬يمكّن‭ ‬من‭ ‬التخطيط‭ ‬المبكر‭ ‬للتخفيف‭ ‬عبر‭ ‬أسواق‭ ‬زين‭.‬

ومن‭ ‬خلال‭ ‬هذا‭ ‬النهج‭ ‬المتكامل‭ ‬والمتطور،‭ ‬تواصل‭ ‬زين‭ ‬تعزيز‭ ‬قدرتها‭ ‬على‭ ‬التعامل‭ ‬مع‭ ‬حالات‭ ‬عدم‭ ‬اليقين‭ ‬والحفاظ‭ ‬على‭ ‬مرونتها‭ ‬في‭ ‬بيئة‭ ‬مخاطر‭ ‬تتسم‭ ‬بقدر‭ ‬متزايد‭ ‬من‭ ‬الديناميكية‭.‬

يتم‭ ‬شرح‭ ‬المخاطر‭ ‬والفرص‭ ‬المتعلقة‭ ‬بالمناخ‭ ‬بشكل‭ ‬مفصل‭ ‬في‭ ‬تقرير‭ ‬فريق‭ ‬العمل‭ ‬المعني‭ ‬بالإفصاحات‭ ‬المالية‭ ‬المتعلقة‭ ‬بالمناخ (TCFD). ‬ ‬

 المشاركة العالمية من منظور المخاطر

تؤكد‭ ‬المشاركة‭ ‬الفعالة‭ ‬لـ‭ ‬زين‭ ‬في‭ ‬مؤسسات‭ ‬الاتصالات‭ ‬العالمية‭ ‬التزامها‭ ‬بالتعاون‭ ‬المسؤول‭ ‬مع‭ ‬صناعة‭ ‬الاتصالات‭ ‬والتحسن‭ ‬المستمر‭ ‬في‭ ‬إدارة‭ ‬المخاطر‭ ‬ومعايير‭ ‬الاتصال،‭ ‬بصفتها‭ ‬عضوا‭ ‬في‭ ‬كل‭ ‬من‭ ‬اتحاد ‭‬GSMA ‬والاتحاد‭ ‬الدولي‭ ‬للاتصالات ‭(‬ITU‭)‬، ‬تشارك‭ ‬زين‭ ‬في‭ ‬مبادرات‭ ‬دولية‭ ‬تدفع‭ ‬الابتكار،‭ ‬وتعزز‭ ‬قابلية‭ ‬التشغيل‭ ‬البيني،‭ ‬وتعزز‭ ‬أمن‭ ‬ومرونة‭ ‬شبكات‭ ‬الاتصالات‭.‬

من‭ ‬خلال‭ ‬عضويتها‭ ‬في‭ ‬GSMA،‭ ‬تشارك‭ ‬زين‭ ‬في‭ ‬الحوار‭ ‬العالمي‭ ‬في‭ ‬مجال‭ ‬الاتصالات‭ ‬مثل‭ ‬المؤتمر‭ ‬العالمي‭ ‬للهواتف،‭ ‬حيث‭ ‬يساعد‭ ‬التعاون‭ ‬مع‭ ‬نظراء‭ ‬الصناعة‭ ‬في‭ ‬تعزيز‭ ‬الأولويات‭ ‬المشتركة‭ ‬بما‭ ‬في‭ ‬ذلك‭ ‬التجوال،‭ ‬والاتصال،‭ ‬والأمن‭ ‬السيبراني،‭ ‬تمكننا‭ ‬هذه‭ ‬التفاعلات‭ ‬من‭ ‬البقاء‭ ‬متوافقين‭ ‬مع‭ ‬الاتجاهات‭ ‬الناشئة‭ ‬في‭ ‬الصناعة‭ ‬وأفضل‭ ‬الممارسات‭ ‬التي‭ ‬تدعم‭ ‬إدارة‭ ‬المخاطر‭ ‬التشغيلية‭ ‬والاستراتيجية‭.‬

تساهم‭ ‬زين‭ ‬داخل‭ ‬الاتحاد‭ ‬الدولي‭ ‬للاتصالات‭ ‬في‭ ‬مبادرات‭ ‬تركز‭ ‬على‭ ‬تطوير‭ ‬المعايير‭ ‬الدولية،‭ ‬وإدارة‭ ‬موارد‭ ‬الطيف‭ ‬الخلوي‭ ‬العالمي،‭ ‬

وتوسيع‭ ‬الوصول‭ ‬إلى‭ ‬تقنيات‭ ‬المعلومات‭ ‬والاتصالات‭ (‬ICTs‭)‬،‭ ‬خاصة‭ ‬في‭ ‬المناطق‭ ‬المحرومة،‭ ‬تعكس‭ ‬هذه‭ ‬المشاركة‭ ‬التزام‭ ‬زين‭ ‬الأوسع‭ ‬بدعم‭ ‬نظام‭ ‬بيئي‭ ‬رقمي‭ ‬آمن‭ ‬وشامل‭ ‬ومستدام‭ ‬عبر‭ ‬أسواقها‭.‬

إطار إدارة المخاطر

تماشيا‭ ‬مع‭ ‬إطار‭ ‬إدارة‭ ‬المخاطر‭ ‬المعتمد‭ ‬لدينا،‭ ‬تواصل‭ ‬زين‭ ‬الحفاظ‭ ‬على‭ ‬نهج‭ ‬ثابت‭ ‬ومنضبط‭ ‬لتقييم‭ ‬وإدارة‭ ‬المخاطر‭ ‬عبر‭ ‬جميع‭ ‬العمليات‭. ‬وكما‭ ‬في‭ ‬السنوات‭ ‬السابقة،‭ ‬أثبتت‭ ‬هذه‭ ‬المنهجية‭ ‬فعاليتها‭ ‬في‭ ‬ضمان‭ ‬تحليل‭ ‬الأحداث‭ ‬المتعلقة‭ ‬بالأمن‭ ‬بشكل‭ ‬منهجي‭ ‬وبطريقة‭ ‬تدعم‭ ‬الحوكمة‭ ‬السليمة‭ ‬واتخاذ‭ ‬القرار‭ ‬المستنير‭.‬

يتم‭ ‬تقييم‭ ‬كل‭ ‬حدث‭ ‬أمني‭ ‬باستخدام‭ ‬عملية‭ ‬تقييم‭ ‬مخاطر‭ ‬موحدة‭ ‬تطبق‭ ‬مصفوفة‭ ‬احتمالية‭ ‬التأثير‭ ‬عبر‭ ‬عمليات‭ ‬زين،‭ ‬يأخذ‭ ‬التقييم‭ ‬في‭ ‬الاعتبار‭ ‬مجموعة‭ ‬شاملة‭ ‬من‭ ‬عوامل‭ ‬التأثير‭ ‬المحتملة‭ ‬بما‭ ‬في‭ ‬ذلك‭ ‬الجوانب‭ ‬المالية،‭ ‬السمعة،‭ ‬السوق،‭ ‬العملاء،‭ ‬الموظفين،‭ ‬والأبعاد‭ ‬المتعلقة‭ ‬بالمناخ‭ ‬لتقديم‭ ‬رؤية‭ ‬متوازنة‭ ‬ومستقبلية‭ ‬لتعرض‭ ‬زين‭ ‬للمخاطر‭.‬

يتم‭ ‬تحديد‭ ‬مستويات‭ ‬المخاطر‭ ‬الكامنة‭ ‬والباقية‭ ‬من‭ ‬خلال‭ ‬تقييم‭ ‬الحالات‭ ‬قبل‭ ‬وبعد‭ ‬التخفيف،‭ ‬يُمَكن‭ ‬هذا‭ ‬النهج‭ ‬المنظم‭ ‬الشركة‭ ‬من‭ ‬الحفاظ‭ ‬على‭ ‬رؤية‭ ‬فعالية‭ ‬ضوابطها‭ ‬ومراقبة‭ ‬التغيرات‭ ‬في‭ ‬ملف‭ ‬المخاطر‭ ‬العام‭ ‬لديها،‭ ‬لضمان‭ ‬الاستمرارية‭ ‬والشفافية‭ ‬والمساءلة‭ ‬في‭ ‬إدارة‭ ‬مخاطر‭ ‬المؤسسات‭.‬

الشكل :1 إطار عمل زين إلدارة المخاطر (التوافق مع 31000 ISO)

الشكل 2: إطار إدارة المخاطر في زين (التوافق مع إطار لجنة المنظمات الراعية)

مبدأ الاحتراز

تطبق‭ ‬زين‭ ‬مبدأ‭ ‬الاحتراز‭ ‬في‭ ‬جميع‭ ‬أنحاء‭ ‬عملياتها،‭ ‬بدءا‭ ‬من‭ ‬تصميم‭ ‬المنتجات‭ ‬وتقديم‭ ‬الخدمات‭ ‬إلى‭ ‬تنفيذ‭ ‬تقنيات‭ ‬الأمن‭ ‬الداخلي‭ ‬من‭ ‬خلال‭ ‬دمج‭ ‬الاعتبارات‭ ‬البيئية‭ ‬في‭ ‬كل‭ ‬مرحلة‭ ‬من‭ ‬مراحل‭ ‬اتخاذ‭ ‬القرار،‭ ‬تظل‭ ‬زين‭ ‬واعية‭ ‬بالتأثيرات‭ ‬المحتملة‭ ‬للتقدم‭ ‬التكنولوجي‭ ‬السريع،‭ ‬مع‭ ‬مراقبة‭ ‬المخاطر‭ ‬الرئيسية‭ ‬عن‭ ‬كثب‭ ‬من‭ ‬قبل‭ ‬مجلس‭ ‬الإدارة‭ ‬ولجنة‭ ‬المخاطر‭ ‬في‭ ‬المجلس‭ (‬BRC‭) ‬ولجنة‭ ‬العمل‭ ‬المناخي‭.‬

تماشيا‭ ‬مع‭ ‬أهدافها‭ ‬في‭ ‬الاستدامة،‭ ‬تعطي‭ ‬زين‭ ‬الأولوية‭ ‬لتطوير‭ ‬ونشر‭ ‬المنتجات‭ ‬والخدمات‭ ‬منخفضة‭ ‬الكربون‭ ‬التي‭ ‬تلبي‭ ‬احتياجات‭ ‬العملاء‭ ‬ودعم‭ ‬المسؤولية‭ ‬البيئية،‭ ‬وتعد‭ ‬العوامل‭ ‬المتعلقة‭ ‬بالمناخ‭ ‬مثل‭ ‬كفاءة‭ ‬الطاقة،‭ ‬وتبديد‭ ‬الحرارة،‭ ‬والتفكيك‭ ‬في‭ ‬نهاية‭ ‬العمر‭ ‬الافتراضي‭ ‬للإصلاح‭ ‬أو‭ ‬إعادة‭ ‬الاستخدام‭ ‬جزءا‭ ‬أساسيا‭ ‬من‭ ‬إطار‭ ‬سياسة‭ ‬إدارة‭ ‬النفايات،‭ ‬كما‭ ‬يتم‭ ‬تضمينها‭ ‬في‭ ‬قائمة‭ ‬التحقق‭ ‬الخاصة‭ ‬بتصميم‭ ‬المنتجات‭ ‬والخدمات‭ ‬لضمان‭ ‬أن‭ ‬تكون‭ ‬الاستدامة‭ ‬جزءًا‭ ‬لا‭ ‬يتجزأ‭ ‬من‭ ‬الابتكار‭. ‬

 

يعزز‭ ‬التعاون‭ ‬مع‭ ‬الموردين‭ ‬هذا‭ ‬النهج‭ ‬بشكل‭ ‬أكبر،‭ ‬حيث‭ ‬تعمل‭ ‬فرق‭ ‬تصميم‭ ‬المنتجات‭ ‬والمشتريات‭ ‬في‭ ‬زين‭ ‬بشكل‭ ‬وثيق‭ ‬مع‭ ‬الشركاء‭ ‬لتشجيع‭ ‬إنشاء‭ ‬حلول‭ ‬ذات‭ ‬بصمة‭ ‬بيئية‭ ‬أقل،‭ ‬وفي‭ ‬حالة‭ ‬تقنيات‭ ‬الأمن‭ ‬الداخلي،‭ ‬تشمل‭ ‬معايير‭ ‬اختيار‭ ‬الموردين‭ ‬معايير‭ ‬الاستدامة‭ ‬مثل‭ ‬استهلاك‭ ‬الطاقة،‭ ‬وإدارة‭ ‬الحرارة،‭ ‬مما‭ ‬يضمن‭ ‬إسهام‭ ‬الأداء‭ ‬البيئي‭ ‬في‭ ‬التقييم‭ ‬العام‭ ‬واتخاذ‭ ‬القرار‭ ‬النهائي‭.‬

حماية البيانات والخصوصية

واصلت‭ ‬مجموعة‭ ‬زين‭ ‬تعزيز‭ ‬نضج‭ ‬حوكمة‭ ‬البيانات‭ ‬من‭ ‬خلال‭ ‬إنشاء‭ “‬مكتب‭ ‬بيانات‭” ‬المجموعة،‭ ‬معززة‭ ‬التزامها‭ ‬بإدارة‭ ‬بيانات‭ ‬مسؤولة‭ ‬وآمنة‭ ‬ومبتكرة‭ ‬عبر‭ ‬جميع‭ ‬الأسواق،‭ ‬تحيث‭ ‬تولى‭ “‬مكتب‭ ‬البيانات‭” ‬الملكية‭ ‬الكاملة‭ ‬لإطاري‭ ‬إدارة‭ ‬البيانات‭ ‬والخصوصية‭ ‬على‭ ‬مستوى‭ ‬المجموعة،‭ ‬بما‭ ‬يضمن‭ ‬نهجا‭ ‬موحدا‭ ‬ومستقبليا‭ ‬يتماشى‭ ‬مع‭ ‬أفضل‭ ‬الممارسات‭ ‬الدولية،‭ ‬كما‭ ‬اعتمد‭ ‬مجلس‭ ‬الإدارة‭ ‬تحسينات‭ ‬رئيسية‭ ‬على‭ ‬سياسات‭ ‬الخصوصية‭ ‬الخاصة‭ ‬بالمجموعة،‭ ‬مما‭ ‬عزز‭ ‬من‭ ‬حماية‭ ‬البيانات‭ ‬الشخصية‭ ‬وضمان‭ ‬الامتثال‭ ‬الكامل‭ ‬عبر‭ ‬جميع‭ ‬عمليات‭ ‬زين‭.‬

نهج الإدارة لحماية البيانات الشخصية

يعمل‭ ‬إطار‭ ‬عمل‭ ‬خصوصية‭ ‬بيانات‭ ‬مجموعة‭ ‬زين‭ ‬كنموذج‭ ‬حوكمة‭ ‬موحد‭ ‬وملزم‭ ‬للمجموعة‭ ‬لإدارة‭ ‬البيانات‭ ‬الشخصية‭ ‬والحساسة‭ ‬عبر‭ ‬الشركات‭ ‬الفرعي‭ ‬والشركات‭ ‬التابعة‭ ‬والشركات‭ ‬التشغيلية،‭ ‬حيث‭ ‬يحدد‭ ‬هذا‭ ‬الإطار‭ ‬مبادئ‭ ‬واضحة‭ ‬وضوابط‭ ‬إلزامية‭ ‬لكيفية‭ ‬جمع‭ ‬البيانات‭ ‬واستخدامها‭ ‬وتخزينها‭ ‬ومشاركتها‭ ‬ونقلها‭ ‬والاحتفاظ‭ ‬بها‭ ‬والتخلص‭ ‬منها‭ ‬طوال‭ ‬دورة‭ ‬حياتها،‭ ‬يجمع‭ ‬الإطار‭ ‬المتطلبات‭ ‬القانونية،‭ ‬والمعايير‭ ‬الدولية،‭ ‬وممارسات‭ ‬الحوكمة‭ ‬الداخلية‭ ‬في‭ ‬مرجع‭ ‬واحد‭ ‬ينطبق‭ ‬على‭ ‬جميع‭ ‬وظائف‭ ‬الأعمال‭ ‬والتقنيات‭ ‬والأطراف‭ ‬الثالثة‭.‬

تم‭ ‬بناء‭ ‬الإطار‭ ‬حول‭ ‬اثني‭ ‬عشر‭ ‬مجالا‭ ‬رئيسيا،‭ ‬حيث‭ ‬يترجم‭ ‬التزامات‭ ‬الخصوصية‭ ‬للمجموعة‭ ‬إلى‭ ‬متطلبات‭ ‬قابلة‭ ‬للتنفيذ‭ ‬والقياس‭ ‬والتدقيق،‭ ‬ويقسم‭ ‬كل‭ ‬مجال‭ ‬إلى‭ ‬مجالات‭ ‬فرعية‭ ‬وضوابط‭ ‬تنفيذية‭ ‬ومخرجات‭ ‬أدلة،‭ ‬مما‭ ‬يتيح‭ ‬تنفيذاً‭ ‬متسقا‭ ‬والامتثال‭ ‬قابلا‭ ‬للتحقق‭ ‬عبر‭ ‬المجموعة،‭ ‬وكجزء‭ ‬من‭ ‬هذا‭ ‬الطرح،‭ ‬تقوم‭ ‬العمليات‭ ‬التشغيلية‭ ‬والشركات‭ ‬التابعة‭ ‬بتعيين‭ ‬مسؤولي‭ ‬حماية‭ ‬بيانات‭ ‬مؤهلين،‭ ‬واعتماد‭ ‬السياسة‭ ‬المحدثة،‭ ‬ودمج‭ ‬ضوابطها‭ ‬ضمن‭ ‬أنظمتها‭ ‬وعملياتها‭. ‬تعزز‭ ‬هذه‭ ‬التوافقية‭ ‬على‭ ‬مستوى‭ ‬المجموعة‭ ‬حوكمة‭ ‬الخصوصية‭ ‬وتوحيد‭ ‬ممارسات‭ ‬الحماية‭ ‬في‭ ‬جميع‭ ‬عمليات‭ ‬زين‭.‬

من‭ ‬خلال‭ ‬هذا‭ ‬الإطار،‭ ‬تدمج‭ ‬زين‭ ‬الخصوصية‭ ‬في‭ ‬الحوكمة‭ ‬المؤسسية،‭ ‬وتصميم‭ ‬الأنظمة،‭ ‬والعمليات‭ ‬التشغيلية،‭ ‬لضمان‭ ‬تطبيق‭ ‬المبادرات‭ ‬الرقمية‭ ‬والتكنولوجية‭ ‬بما‭ ‬في‭ ‬ذلك‭ ‬التحليلات‭ ‬والذكاء‭ ‬الاصطناعي‭ ‬والخدمات‭ ‬السحابية‭ ‬مبدأ‭ ‬الخصوصية‭ ‬من‭ ‬خلال‭ ‬التصميم،‭ ‬ويضع‭ ‬هذا‭ ‬حماية‭ ‬البيانات‭ ‬باعتبارها‭ ‬مطلبا‭ ‬تنظيميا‭ ‬وركيزة‭ ‬استراتيجية‭ ‬لبناء‭ ‬الثقة‭ ‬والابتكار‭ ‬والتحول‭ ‬الرقمي‭ ‬المستدام‭.‬

تعمل‭ ‬زين‭ ‬ضمن‭ ‬بيئة‭ ‬تنظيمية‭ ‬سريعة‭ ‬التطور‭ ‬في‭ ‬الكويت‭ ‬ودول‭ ‬مجلس‭ ‬التعاون‭ ‬الخليجي‭ ‬والولايات‭ ‬القضائية‭ ‬العالمية،‭ ‬ففي‭ ‬الكويت،‭ ‬تستمر‭ ‬الجهود‭ ‬الوطنية‭ ‬لتعزيز‭ ‬متطلبات‭ ‬الخصوصية‭ ‬والأمن‭ ‬السيبراني‭ ‬من‭ ‬خلال‭ ‬توجيهات‭ ‬المركز‭ ‬الوطني‭ ‬للأمن‭ ‬السيبراني‭ ‬وهيئة‭ ‬الاتصالات‭ ‬وتقنية‭ ‬المعلومات،‭ ‬أما‭ ‬على‭ ‬مستوى‭ ‬مجلس‭ ‬التعاون‭ ‬الخليجي،‭ ‬فقد‭ ‬سنت‭ ‬دول‭ ‬مثل‭ ‬السعودية‭ ‬والإمارات‭ ‬وقطر‭ ‬والبحرين‭ ‬وعُمان‭ ‬قوانين‭ ‬شاملة‭ ‬لحماية‭ ‬البيانات‭ ‬والأمن‭ ‬السيبراني،‭ ‬وعلى‭ ‬الصعيد‭ ‬الدولي،‭ ‬تواصل‭ ‬لوائح‭ ‬مثل‭ ‬اللائحة‭ ‬العامة‭ ‬لحماية‭ ‬البيانات‭ (‬GDPR‭) ‬في‭ ‬الاتحاد‭ ‬الأوروبي،‭ ‬وقانون‭ ‬حماية‭ ‬البيانات‭ ‬في‭ ‬المملكة‭ ‬المتحدة،‭ ‬والمعايير‭ ‬القطاعية‭ ‬الخاصة‭ ‬تشكيل‭ ‬التوقعات‭ ‬المتعلقة‭ ‬بالمساءلة‭ ‬ونقل‭ ‬البيانات‭ ‬عبر‭ ‬الحدود‭ ‬وحقوق‭ ‬أصحاب‭ ‬البيانات‭.‬

وللحفاظ‭ ‬على‭ ‬المرونة‭ ‬في‭ ‬هذه‭ ‬البيئة‭ ‬الديناميكية،‭ ‬يدمج‭ ‬إطار‭ ‬خصوصية‭ ‬البيانات‭ ‬للمجموعة‭ ‬المراقبة‭ ‬التنظيمية‭ ‬المستمرة،‭ ‬ومواءمة‭ ‬الامتثال،‭ ‬والتحسين‭ ‬الدوري،‭ ‬ويساعد‭ ‬هذا‭ ‬النهج‭ ‬الاستباقي‭ ‬على‭ ‬التخفيف‭ ‬من‭ ‬المخاطر‭ ‬القانونية‭ ‬والسمعة،‭ ‬ويعزز‭ ‬التزام‭ ‬زين‭ ‬بالحفاظ‭ ‬على‭ ‬أفضل‭ ‬الممارسات‭ ‬العالمية‭ ‬وتقديم‭ ‬خدمات‭ ‬رقمية‭ ‬آمنة‭ ‬وشفافة‭ ‬ومسؤولة‭.‬

المخطط الاستراتيجي لسياسة خصوصية البيانات لمجموعة زين

سياسة‭ ‬خصوصية‭ ‬البيانات‭ ‬الموحدة‭ ‬‬لزين‭ ‬هي‭ ‬بيان‭ ‬رسمي‭ ‬للمجموعة‭ ‬بالالتزام‭ ‬بحماية‭ ‬البيانات‭ ‬الشخصية‭ ‬لجميع‭ ‬الأفراد‭ ‬الذين‭ ‬يتفاعلون‭ ‬مع‭ ‬خدماتها‭ ‬في‭ ‬الشرق‭ ‬الأوسط‭ ‬وأفريقيا،‭ ‬وتحدد‭ ‬السياسة‭ ‬المبادئ‭ ‬والقواعد‭ ‬القانونية‭ ‬وهياكل‭ ‬الحوكمة‭ ‬والمتطلبات‭ ‬التشغيلية‭ ‬التي‭ ‬تنطبق‭ ‬على‭ ‬جمع‭ ‬ومعالجة‭ ‬وتخزين‭ ‬ومشاركة‭ ‬ونقل‭ ‬والاحتفاظ‭ ‬وحذف‭ ‬البيانات‭ ‬الشخصية‭ ‬عبر‭ ‬جميع‭ ‬عمليات‭ ‬زين‭ ‬والشركات‭ ‬التابعة‭ ‬والقنوات‭ ‬الرقمية‭.

تحدد‭ ‬السياسة‭ ‬إطارا‭ ‬موحدا‭ ‬للامتثال‭ ‬للقوانين‭ ‬الوطنية‭ ‬لحماية‭ ‬البيانات‭ ‬في‭ ‬جميع‭ ‬أسواق‭ ‬زين،‭ ‬بما‭ ‬في‭ ‬ذلك‭ ‬الكويت‭ ‬والسعودية‭ ‬والأردن‭ ‬والبحرين‭ ‬والعراق‭ ‬والسودان‭ ‬وجنوب‭ ‬السودان‭ ‬والإمارات،‭ ‬يضمن‭ ‬هذا‭ ‬الإطار‭ ‬أن‭ ‬تعالج‭ ‬زين‭ ‬البيانات‭ ‬الشخصية‭ ‬بشكل‭ ‬قانوني‭ ‬وعادل‭ ‬وشفاف،‭ ‬وأن‭ ‬يتم‭ ‬إعلام‭ ‬المشاركين‭ ‬بحقوقهم‭ ‬وطرق‭ ‬استخدام‭ ‬معلوماتهم‭.‬

ركائز‭ ‬السياسة‭ ‬الأساسية

إطار الامتثال 

إطار‭ ‬موحد‭ ‬للامتثال‭ ‬لقوانين‭ ‬حماية‭ ‬البيانات‭ ‬الوطنية‭ ‬في‭ ‬الكويت‭ ‬والمملكة‭ ‬العربية‭ ‬السعودية‭ ‬والأردن‭ ‬والبحرين‭ ‬والعراق‭ ‬والسودان‭ ‬وجنوب‭ ‬السودان‭ ‬والإمارات‭ ‬العربية‭ ‬المتحدة

فئات البيانات

تعريفات واضحة لفئات البيانات الشخصية والحساسة، وأسس المعالجة القانونية، ومتطلبات الموافقة، والقواعد الخاصة ببيانات الأطفال

نموذج الحوكمة

حوكمة‭ ‬داخلية‭ ‬شاملة‭ ‬بقيادة‭ ‬مسؤولي‭ ‬حماية‭ ‬البيانات‭ ‬على‭ ‬مستوى‭ ‬المجموعة‭ ‬والكيان‭ ‬للإشراف‭ ‬على‭ ‬الامتثال‭ ‬وإدارة‭ ‬المخاطر

بنية سياسة خصوصية البيانات

المبادئ

  • المعالجة‭ ‬القانونية

  • عدالة‭ ‬وشفافية

  • تحديد‭ ‬الغرض

  • تقليل‭ ‬البيانات

حقوق أصحاب البيانات

  • الوصول‭ ‬والتصحيح

  • المحو‭ ‬والاعتراض

  • سحب‭ ‬الموافقة

  • قابلية‭ ‬نقل‭ ‬البيانات

الضمانات الأمنية

  • الضوابط‭ ‬التقنية

  • التدابير‭ ‬التنظيمية

  • تقييد‭ ‬الوصول

  • معايير‭ ‬التشفير‭ ‬

هيكل مسؤول حماية البيانات

  • مسؤول‭ ‬حماية‭ ‬البيانات‭ ‬على‭ ‬مستوى‭ ‬المجموعة

  • مسؤولو‭ ‬حماية‭ ‬البيانات‭ ‬على‭ ‬مستوى‭ ‬الكيان

  • الإشراف‭ ‬على‭ ‬الامتثال

  • تقييم‭ ‬المخاطر

الاحتفاظ والحذف

  • فترات‭ ‬الاحتفاظ‭ ‬المحددة

  • بروتوكولات‭ ‬الحذف‭ ‬الآمن

  • إدارة‭ ‬دورة‭ ‬الحياة

  • سجلات‭ ‬التدقيق

الإبلاغ عن الاختراق

  • الجداول‭ ‬الزمنية‭ ‬الإلزامية

  • الإبلاغ‭ ‬إلى‭ ‬الجهات‭ ‬التنظيمية

  • إخطار‭ ‬الأفراد

  • توثيق‭ ‬الحادث‭ ‬

توضح‭ ‬السياسة‭ ‬الأسس‭ ‬القانونية‭ ‬التي‭ ‬تتم‭ ‬بموجبها‭ ‬معالجة‭ ‬البيانات‭ ‬الشخصية،‭ ‬وتشرح‭ ‬الظروف‭ ‬التي‭ ‬تتطلب‭ ‬الموافقة،كما‭ ‬توفر‭ ‬قواعد‭ ‬واضحة‭ ‬لمعالجة‭ ‬بيانات‭ ‬الأطفال،‭ ‬وتشرح‭ ‬الأغراض‭ ‬المشروعة‭ ‬التي‭ ‬تستخدم‭ ‬زين‭ ‬معلومات‭ ‬العملاء‭ ‬والموظفين‭ ‬من‭ ‬أجلها،‭ ‬كما‭ ‬تشرح‭ ‬متى‭ ‬وكيف‭ ‬قد‭ ‬تشارك‭ ‬زين‭ ‬البيانات‭ ‬أو‭ ‬تنقل‭ ‬البيانات‭ ‬إلى‭ ‬أطراف‭ ‬ثالثة‭ ‬أو‭ ‬عبر‭ ‬الحدود‭.‬

الجمع

جمع‭ ‬قانوني‭ ‬وشفاف

المعالجة

استخدام محدود – الغرض

التخزين

الاحتفاظ الأمن

المشاركة

النقل المتحكم به

تُمنح‭ ‬الجهات‭ ‬المعنية‭ ‬بالبيانات‭ ‬حقوقاً‭ ‬مفصلة،‭ ‬تشمل‭ ‬الوصول‭ ‬إلى‭ ‬البيانات‭ ‬وتصحيحها‭ ‬ومسحها‭ ‬والاعتراض‭ ‬عليها‭ ‬وسحب‭ ‬الموافقة،‭ ‬كما‭ ‬تحدد‭ ‬السياسة‭ ‬إجراءات‭ ‬زين‭ ‬للإبلاغ‭ ‬عن‭ ‬خروقات‭ ‬البيانات،‭ ‬بما‭ ‬في‭ ‬ذلك‭ ‬الجداول‭ ‬الزمنية‭ ‬الإلزامية‭ ‬للإبلاغ‭ ‬عن‭ ‬الحوادث‭ ‬إلى‭ ‬الجهات‭ ‬التنظيمية‭ ‬والأفراد‭ ‬المتضررين‭.‬

بشكل‭ ‬عام،‭ ‬تُعدّ‭ ‬هذه‭ ‬السياسة‭ ‬بمثابة‭ ‬دليل‭ ‬قواعد‭ ‬ملزمة‭ ‬للمجموعة‭ ‬فيما‭ ‬يتعلق‭ ‬بالتعامل‭ ‬الأخلاقي‭ ‬والشفاف‭ ‬والمتوافق‭ ‬مع‭ ‬القوانين‭ ‬واللوائح‭ ‬المتعلقة‭ ‬بالبيانات‭. ‬وهي‭ ‬تضمن‭ ‬إدارة‭ ‬مخاطر‭ ‬الخصوصية،‭ ‬والوفاء‭ ‬بالالتزامات‭ ‬التنظيمية،‭ ‬والحفاظ‭ ‬على‭ ‬الثقة‭ ‬في‭ ‬جميع‭ ‬العمليات‭ ‬والخدمات‭ ‬والولايات‭ ‬القضائية‭ ‬التي‭ ‬تعمل‭ ‬فيها‭ ‬زين‭. ‬

نتائج السياسة

ضمان‭ ‬الثقة‭ ‬والامتثال‭ ‬والإدارة‭ ‬الأخلاقية‭ ‬للبيانات

الامتثال التنظيمي

الالتزام الكامل بقوانين حماية البيانات الوطنية في جميع الأسواق

الحفاظ على الثقة

بناء ثقة العملاء والحفاظ عليها من خلال الشفافية

إدارة المخاطر

التحديد الاستباقي لمخاطر الخصوصية والتخفيف من حدتها

تقييم انكشاف البيانات ونقاط الضعف

خلال‭ ‬العام‭ ‬الحالي،‭ ‬واصلت‭ ‬زين‭ ‬جهودها‭ ‬لتعزيز‭ ‬قدراتها‭ ‬على‭ ‬تحديد‭ ‬وتقييم‭ ‬وإدارة‭ ‬مخاطر‭ ‬انكشاف‭ ‬البيانات‭ ‬الشخصية‭ ‬في‭ ‬جميع‭ ‬عملياتها،‭ ‬وبفضل‭ ‬الجهود‭ ‬المنسقة‭ ‬بين‭ ‬مكتب‭ ‬بيانات‭ ‬زين،‭ ‬وقسم‭ ‬الأمن‭ ‬السيبراني‭ ‬للمجموعة،‭ ‬ووظائف‭ ‬البيانات‭ ‬والخصوصية‭ ‬في‭ ‬الشركات‭ ‬التابعة،‭ ‬تم‭ ‬تحديد‭ ‬نقاط‭ ‬الضعف‭ ‬مبكرا‭ ‬ومعالجتها‭ ‬بشكل‭ ‬أكثر‭ ‬اتساقا،‭ ‬ولم‭ ‬تُسجّل‭ ‬أي‭ ‬حوادث‭ ‬جسيمة‭ ‬أو‭ ‬اختراقات‭ ‬بيانات‭ ‬مؤكدة‭ ‬خلال‭ ‬فترة‭ ‬التقرير،‭ ‬وتمثل‭ ‬نقاط‭ ‬الضعف‭ ‬المحددة‭ ‬ظروفا‭ ‬خطرة‭ ‬وليست‭ ‬أي‭ ‬فقدان‭ ‬أو‭ ‬إساءة‭ ‬استخدام‭ ‬أو‭ ‬إفصاحا‭ ‬غير‭ ‬مصرح‭ ‬به‭ ‬للبيانات‭ ‬الشخصية‭.‬

تواجه‭ ‬شركات‭ ‬الاتصالات‭ ‬عالميا‭ ‬مخاطر‭ ‬مماثلة‭ ‬نتيجة‭ ‬لحجم‭ ‬بيانات‭ ‬العملاء‭ ‬الهائل‭ ‬المنتشر‭ ‬عبر‭ ‬أنظمة‭ ‬معقدة،‭ ‬حيث‭ ‬تتعايش‭ ‬المنصات‭ ‬القديمة‭ ‬مع‭ ‬البيئات‭ ‬الرقمية‭ ‬الحديثة،‭ ‬وتؤدي‭ ‬هذه‭ ‬الظروف‭ ‬إلى‭ ‬تباين‭ ‬في‭ ‬ضوابط‭ ‬الوصول،‭ ‬وتفاوت‭ ‬في‭ ‬التشفير،‭ ‬ومعالجة‭ ‬البيانات‭ ‬يدويا،‭ ‬ونمو‭ ‬سريع‭ ‬في‭ ‬واجهات‭ ‬برمجة‭ ‬التطبيقات‭ (‬APIs‭) ‬وعمليات‭ ‬التكامل‭ ‬مع‭ ‬جهات‭ ‬خارجية،‭ ‬مما‭ ‬يستدعي‭ ‬رقابة‭ ‬أكثر‭ ‬صرامة،‭ ‬وقد‭ ‬أولت‭ ‬مجموعة‭ ‬زين‭ ‬هذه‭ ‬المخاطر‭ ‬أولوية‭ ‬قصوى‭ ‬ضمن‭ ‬تحولها‭ ‬الشامل‭ ‬في‭ ‬مجال‭ ‬الخصوصية‭ ‬وحوكمة‭ ‬البيانات،‭ ‬حيث‭ ‬أدخلت‭ ‬إطارا‭ ‬موحدا‭ ‬لخصوصية‭ ‬البيانات‭ ‬وسياسات‭ ‬معيارية‭ ‬لتقليل‭ ‬التباينات‭ ‬عبر‭ ‬جميع‭ ‬شركات‭ ‬التشغيل،‭ ‬وتعزيز‭ ‬حوكمة‭ ‬الوصول،‭ ‬وتحسين‭ ‬ممارسات‭ ‬الاحتفاظ‭ ‬والتخلص،‭ ‬وتوضيح‭ ‬المسؤولية‭ ‬عن‭ ‬حماية‭ ‬البيانات،‭ ‬وتشديد‭ ‬الرقابة‭ ‬على‭ ‬المورّدين‭ ‬والمعالِجين‭ ‬والأنظمة‭ ‬عالية‭ ‬التعرض‭.‬

يجوز‭ ‬لشركة‭ ‬زين‭ ‬معالجة‭ ‬معلومات‭ ‬العملاء‭ ‬لأغراض‭ ‬ثانوية‭ ‬محددة‭ ‬بوضوح،‭ ‬بما‭ ‬يتماشى‭ ‬مع‭ ‬تعريف‭ ‬مجلس‭ ‬معايير‭ ‬المحاسبة‭ ‬للاستدامة‭ (‬SASB‭) ‬للاستخدام‭ ‬الثانوي،‭ ‬ومتوافق‭ ‬مع‭ ‬قوانين‭ ‬حماية‭ ‬البيانات‭ ‬في‭ ‬جميع‭ ‬الولايات‭ ‬القضائية‭ ‬التي‭ ‬تعمل‭ ‬بها‭ ‬زين‭. ‬وتشير‭ ‬الأغراض‭ ‬الثانوية‭ ‬إلى‭ ‬الاستخدام‭ ‬المشروع‭ ‬والمتناسب‭ ‬لمعلومات‭ ‬العملاء‭ ‬بما‭ ‬يتجاوز‭ ‬تقديم‭ ‬خدمات‭ ‬الاتصالات‭ ‬الأساسية‭. ‬وتشمل‭ ‬هذه‭ ‬الأغراض‭ ‬تحسين‭ ‬جودة‭ ‬الخدمة،‭ ‬وتطوير‭ ‬المنتجات‭ ‬والشبكات،‭ ‬ومنع‭ ‬الاحتيال،‭ ‬وتحسين‭ ‬تجربة‭ ‬العملاء،‭ ‬والأنشطة‭ ‬التحليلية‭ ‬التي‭ ‬تدعم‭ ‬الكفاءة‭ ‬التشغيلية‭ ‬والتخطيط‭ ‬الاستراتيجي‭.‬

يجري‭ ‬حاليا‭ ‬تطبيق‭ ‬إطار‭ ‬عمل‭ ‬حماية‭ ‬بيانات‭ ‬المجموعة‭ ‬الجديد‭ ‬وسياسات‭ ‬الخصوصية‭ ‬المتوافقة‭ ‬معه‭ ‬في‭ ‬جميع‭ ‬شركاتها‭ ‬التابعة،‭ ‬ومع‭ ‬تقدم‭ ‬هذا‭ ‬العمل،‭ ‬ستقدم‭ ‬هذه‭ ‬الوثائق‭ ‬هيكلا‭ ‬موحدا‭ ‬لتقييد‭ ‬الغرض‭ ‬من‭ ‬استخدام‭ ‬البيانات،‭ ‬وتقليلها‭ ‬إلى‭ ‬الحد‭ ‬الأدنى،‭ ‬وتعزيز‭ ‬الشفافية،‭ ‬وستكون‭ ‬بمثابة‭ ‬المرجع‭ ‬الأساسي‭ ‬لإدارة‭ ‬عمليات‭ ‬المعالجة‭ ‬الثانوية،‭ ‬وبمجرد‭ ‬اكتمال‭ ‬تطبيق‭ ‬الإطار‭ ‬والسياسات،‭ ‬سيُنشئ‭ ‬الإطار‭ ‬والسياسات‭ ‬نهجا‭ ‬أكثر‭ ‬اتساقا‭ ‬وخضوعا‭ ‬للمساءلة‭ ‬عبر‭ ‬المجموعة،‭ ‬وسيتيح‭ ‬اعتمادها‭ ‬لـ‭ ‬زين‭ ‬إظهار‭ ‬تحسينات‭ ‬أوضح‭ ‬في‭ ‬دورة‭ ‬التقرير‭ ‬القادمة،‭ ‬مدعومة‭ ‬بمؤشرات‭ ‬قابلة‭ ‬للقياس‭ ‬وممارسات‭ ‬متوافقة‭ ‬عبر‭ ‬جميع‭ ‬الأسواق‭.‬

تُطبّق‭ ‬زين‭ ‬حاليا‭ ‬مبدأ‭ ‬جمع‭ ‬واستخدام‭ ‬الحد‭ ‬الأدنى‭ ‬من‭ ‬المعلومات‭ ‬اللازمة‭ ‬لتحسين‭ ‬الخدمات،‭ ‬والتحليلات،‭ ‬وتطوير‭ ‬المنتجات،‭ ‬وتستخدم‭ ‬تقنيات‭ ‬إخفاء‭ ‬الهوية‭ ‬أو‭ ‬الأسماء‭ ‬المستعارة‭ ‬كلما‭ ‬أمكن‭ ‬ذلك‭ ‬للحد‭ ‬من‭ ‬مخاطر‭ ‬إعادة‭ ‬تحديد‭ ‬الهوية‭. ‬ومع‭ ‬بدء‭ ‬تشغيل‭ ‬هذا‭ ‬الإطار‭ ‬بالكامل،‭ ‬ستتم‭ ‬مراقبة‭ ‬الالتزام‭ ‬بهذه‭ ‬المتطلبات‭ ‬بطريقة‭ ‬أكثر‭ ‬تنظيما‭ ‬وقابلية‭ ‬للمقارنة‭ ‬بين‭ ‬جميع‭ ‬الشركات‭ ‬التابعة،‭ ‬مما‭ ‬يُمكّن‭ ‬المجموعة‭ ‬من‭ ‬التحقق‭ ‬من‭ ‬التقدم‭ ‬المُحرز‭ ‬وتحديد‭ ‬المجالات‭ ‬التي‭ ‬تتطلب‭ ‬مزيدًا‭ ‬من‭ ‬التحسين‭.‬

تستمر‭ ‬المعالجة‭ ‬الثانوية‭ ‬المتعلقة‭ ‬بالتحليلات‭ ‬أو‭ ‬الأبحاث‭ ‬أو‭ ‬تطوير‭ ‬الخدمات‭ ‬الجديدة‭ ‬في‭ ‬بيئات‭ ‬خاضعة‭ ‬للرقابة،‭ ‬وتتبع‭ ‬هذه‭ ‬البيئات‭ ‬ضوابط‭ ‬حماية‭ ‬مثل‭ ‬قيود‭ ‬الوصول،‭ ‬والتشفير،‭ ‬والتسجيل‭ ‬الشامل،‭ ‬والرقابة‭ ‬من‭ ‬قبل‭ ‬مكتب‭ ‬بيانات‭ ‬زين‭ ‬ومسؤولي‭ ‬حماية‭ ‬البيانات‭ ‬المعينين‭ ‬في‭ ‬الكيانات،‭ ‬ومع‭ ‬ترسيخ‭ ‬الإطار‭ ‬الجديد‭ ‬والسياسات‭ ‬الموحدة،‭ ‬ستعكس‭ ‬التقييمات‭ ‬المستقبلية‭ ‬حوكمة‭ ‬أقوى‭ ‬للخصوصية،‭ ‬وتنفيذا‭ ‬أكثر‭ ‬اتساقا‭ ‬عبر‭ ‬الأسواق،‭ ‬وأدلة‭ ‬أوضح‭ ‬على‭ ‬التحسن‭ ‬في‭ ‬الإدارة‭ ‬المسؤولة‭ ‬لمعلومات‭ ‬العملاء‭.‬

 أمن البيانات

تلتزم‭ ‬زين‭ ‬التزاماً‭ ‬راسخاً‭ ‬بتعزيز‭ ‬أمن‭ ‬عملياتها‭ ‬من‭ ‬خلال‭ ‬التبني‭ ‬المستمر‭ ‬للتقنيات‭ ‬المتقدمة‭ ‬وتحسين‭ ‬وضعها‭ ‬الأمني‭ ‬العام،‭ ‬وكجزء‭ ‬من‭ ‬هذا‭ ‬الجهد‭ ‬المتواصل،‭ ‬تُجرى‭ ‬تقييمات‭ ‬دورية‭ ‬لتحديد‭ ‬نقاط‭ ‬الضعف‭ ‬المحتملة‭ ‬والتحقق‭ ‬من‭ ‬فعالية‭ ‬الضوابط‭ ‬الحالية،‭ ‬لضمان‭ ‬صمود‭ ‬دفاعاتها‭ ‬في‭ ‬وجه‭ ‬التهديدات‭ ‬المتطورة‭. ‬

نهج الإدارة لتحديد ومعالجة مخاطر أمن البيانات

تواصل‭ ‬زين‭ ‬تبني‭ ‬نهج‭ ‬استباقي‭ ‬وشامل‭ ‬لإدارة‭ ‬مخاطر‭ ‬أمن‭ ‬البيانات‭ ‬استجابةً‭ ‬لتطورات‭ ‬المشهد‭ ‬الأمني،‭ ‬وانطلاقاً‭ ‬من‭ ‬سياسات‭ ‬وإجراءات‭ ‬أمنية‭ ‬راسخة،‭ ‬تُجري‭ ‬زين‭ ‬تقييمات‭ ‬دورية‭ ‬للمخاطر‭ ‬وتُطبق‭ ‬ضوابط‭ ‬قوية‭ ‬لحماية‭ ‬البيانات‭ ‬لضمان‭ ‬سرية‭ ‬المعلومات‭ ‬وسلامتها‭ ‬وتوافرها‭ ‬في‭ ‬جميع‭ ‬عملياتها‭.‬

نظراً‭ ‬لحساسية‭ ‬البيانات‭ ‬المخزنة‭ ‬والمعالجة،‭ ‬تُجرى‭ ‬تقييمات‭ ‬دورية‭ ‬لتحديد‭ ‬نقاط‭ ‬الضعف‭ ‬والمخاطر‭ ‬الناشئة‭ ‬وأساليب‭ ‬الهجوم‭ ‬المتطورة،‭ ‬وفي‭ ‬كل‭ ‬عام،‭ ‬يتوسع‭ ‬نطاق‭ ‬هذه‭ ‬التقييمات‭ ‬ليشمل‭ ‬التقنيات‭ ‬والعمليات‭ ‬والمجالات‭ ‬التشغيلية‭ ‬الجديدة،‭ ‬مما‭ ‬يضمن‭ ‬تغطية‭ ‬شاملة‭ ‬للبيئة‭ ‬الرقمية‭ ‬المتطورة‭ ‬لشركة‭ ‬زين،‭ ‬ويضمن‭ ‬هذا‭ ‬التقييم‭ ‬المستمر‭ ‬تحديث‭ ‬دفاعات‭ ‬زين‭ ‬باستمرار‭ ‬ومواءمتها‭ ‬مع‭ ‬أفضل‭ ‬الممارسات‭ ‬في‭ ‬هذا‭ ‬المجال‭.‬

تعتمد‭ ‬زين‭ ‬استراتيجية‭ ‬دفاعية‭ ‬متعددة‭ ‬الطبقات‭ ‬مصممة‭ ‬لإنشاء‭ ‬طبقات‭ ‬حماية‭ ‬متعددة‭ ‬ضد‭ ‬الوصول‭ ‬غير‭ ‬المصرح‭ ‬به‭ ‬واختراقات‭ ‬البيانات‭ ‬المحتملة،‭ ‬ويشمل‭ ‬ذلك‭ ‬مزيجاً‭ ‬من‭ ‬ضوابط‭ ‬الأمان‭ ‬الوقائية‭ ‬والكاشفة‭ ‬والاستجابة‭ ‬السريعة‭ ‬التي‭ ‬تحمي‭ ‬أصول‭ ‬المعلومات‭ ‬في‭ ‬جميع‭ ‬العمليات،‭ ‬كما‭ ‬تُعزز‭ ‬آليات‭ ‬المراقبة‭ ‬المستمرة‭ ‬والاستجابة‭ ‬للحوادث‭ ‬الجاهزية‭ ‬وتضمن‭ ‬اتخاذ‭ ‬إجراءات‭ ‬سريعة‭ ‬في‭ ‬حال‭ ‬وقوع‭ ‬أي‭ ‬حادث‭ ‬أمني‭.‬

فيما‭ ‬يلي‭ ‬مثال‭ ‬لإطار‭ ‬عمل‭ ‬تمت‭ ‬الإشارة‭ ‬إليه‭ ‬في‭ ‬استراتيجية‭ ‬زين‭ ‬للمرونة‭ ‬السيبرانية‭.‬

تحديد

  • تحديد‭ ‬نواقل‭ ‬التهديد،‭ ‬والأصول،‭ ‬والبيانات،‭ ‬والجهات‭ ‬الفاعلة‭

  • التحقق‭ ‬المتقاطع‭ ‬مع‭ ‬دراسات‭ ‬تقييم‭ ‬المخاطر

حماية

  • تطبيق‭ ‬ضوابط‭ ‬تقنية ‭)‬مثل‭ ‬الحلول‭ ‬المتخصصة)

  • تعزيز‭ ‬أمن‭ ‬الأنظمة‭ ‬والأجهزة‭ ‬

  • آليات‭ ‬التحكم‭ ‬في‭ ‬الوصول

كشف

  • بنية‭ ‬تحتية‭ ‬للمراقبة‭ ‬

  • التحليلات‭ ‬واكتشاف‭ ‬التهديدات‭ ‬بشكل‭ ‬استباقي‭ ‬

  • الاشتراكات‭ ‬في‭ ‬مصادر‭ ‬خارجية‭ ‬

استجابة

  • خطط‭ ‬الاستجابة‭ ‬للحوادث‭ ‬وإدارتها

استعادة

  • القدرة‭ ‬على‭ ‬استعادة‭ ‬الوضع‭ ‬الطبيعي‭ ‬في‭ ‬أقرب‭ ‬وقت‭ ‬ممكن‭ ‬

  • بروتوكولات‭ ‬إدارة‭ ‬الأزمات

فيما‭ ‬يلي‭ ‬بعض‭ ‬المبادرات‭ ‬التي‭ ‬اتخذتها‭ ‬زين‭ ‬في‭ ‬عملياتها‭ ‬المختلفة‭. ‬

  • تقييمات‭ ‬الثغرات‭ ‬

  • اختبار‭ ‬الاختراق‭ ‬

  • تقييم‭ ‬أمن‭ ‬إشارات‭ ‬الاتصالات‭ ‬

  • التوعية‭ ‬الأمنية‭ ‬المنتظمة‭ ‬حول‭ ‬المواضيع‭ ‬ذات‭ ‬الصلة

  • التعامل‭ ‬مع‭ ‬الحوادث‭ ‬والاختراقات‭ ‬وإبلاغ‭ ‬السلطات‭ ‬المعنية

  • شهادة‭ ‬نظام‭ ‬إدارة‭ ‬أمن‭ ‬المعلومات‭ ‬ISO 27001

  • حلول‭ ‬أمنية‭ ‬جديدة‭ ‬تم‭ ‬تنفيذها‭ ‬والتحسينات‭ ‬على‭ ‬الحلول‭ ‬الحالية

إدارة المخاطر النظامية الناتجة عن اضطرابات التكنولوجيا

تتطلب‭ ‬الخدمات‭ ‬الحيوية‭ ‬توفرا‭ ‬غير‭ ‬منقطع،‭ ‬إذ‭ ‬إن‭ ‬أي‭ ‬توقف‭ ‬غير‭ ‬مقبول‭ ‬قد‭ ‬يؤدي‭ ‬إلى‭ ‬عواقب‭ ‬فورية‭ ‬وخطيرة‭. ‬تقوم‭ ‬زين‭ ‬بمراقبة‭ ‬أنظمتها‭ ‬الرئيسية‭ ‬بشكل‭ ‬نشط‭ ‬للكشف‭ ‬عن‭ ‬أي‭ ‬انقطاعات‭ ‬ومعالجتها‭ ‬على‭ ‬الفور‭.‬

زين البحرين ‬

النظام

التوفر ‬

الأساسي

%100

الشحن

%100

الموقع‭ ‬الإلكتروني

%100

زين العراق ‬

النظام التوفر

الأساسي

%100

الشحن

%100

الموقع‭ ‬الإلكتروني

%100

زين الأردن ‬

النظام التوفر

الأساسي

%99.67

الشحن

%100

الموقع‭ ‬الإلكتروني

%99.63

زين الكويت ‬

النظام التوفر

الأساسي

%100

الشحن

%100

الموقع‭ ‬الإلكتروني

%100

زين السعودية 

النظام التوفر ‬

الأساسي

%100

الشحن

%100

الموقع‭ ‬الإلكتروني

%100

زين السودان 

النظام التوفر

الأساسي

%100

الشحن

%100

الموقع‭ ‬الإلكتروني

%100

زين جنوب السودان 

النظام التوفر

الأساسي

%100

الشحن

%100

الموقع‭ ‬الإلكتروني

%100

مجموعة زين 

النظام التوفر

تخطيط‭ ‬موارد‭ ‬المؤسسات

%100

أوراكل‭ ‬هايبريون

%100

موقع‭ ‬مجموعة‭ ‬زين

%100

وصف الأنظمة لضمان استمرارية الخدمة دون انقطاع أثناء انقطاع الخدمة

النظام الأساسييشمل نظام PS الأساسي ونظام CS الأساسي  (المذكورين سابقا في تقارير زين للاستدامة).

نظام CS الأساسي: مُبدِّل الدوائر، يُعنى بالمكالمات الصوتية ويحتوي على وظائف مثل مركز تحويل الهاتف المحمول (MSC) وبوابة (MSC (GMSC.

نظام PS الأساسي: مُبدِّل الحزم، يُعنى بجلسات البيانات ويحتوي على وظائف مثل عقدة دعم خدمة (GPRS) SGSN ، وعقدة دعم بوابة (GPRS (GGSN، وخادم أسماء النطاقات (DNS)، وخادم بروتوكول تكوين المضيف الديناميكي (DHCP)، وبوابة شحن الحزم، وغيرها.

الشحن نظام يُمكّن العملاء من إعادة شحن حساباتهم والاطلاع على معلومات الرصيد. يُستخدم من قِبل عملاء الدفع المسبق والدفع الآجل.

تدريب مخاطر الأمن

منذ‭ ‬إطلاق‭ ‬برنامج‭ ‬زين‭ ‬للتوعية‭ ‬بالأمن‭ ‬السيبراني‭ “‬توقف‭. ‬فكر‭. ‬تصرف‭” ‬في‭ ‬العام‭ ‬2020،‭ ‬واصل‭ ‬البرنامج‭ ‬تعزيز‭ ‬قدرة‭ ‬الموظفين‭ ‬على‭ ‬التعرف‭ ‬على‭ ‬التهديدات‭ ‬الأمنية‭ ‬المحتملة‭ ‬ومنعها‭ ‬والتصدي‭ ‬لها،‭ ‬حيث‭ ‬يزود‭ ‬البرنامج‭ ‬جميع‭ ‬موظفي‭ ‬زين‭ ‬بالمعرفة‭ ‬اللازمة‭ ‬لتحديد‭ ‬محاولات‭ ‬التصيد‭ ‬الاحتيالي،‭ ‬وتطبيق‭ ‬الممارسات‭ ‬الرقمية‭ ‬الآمنة،‭ ‬وفهم‭ ‬دورهم‭ ‬المحوري‭ ‬في‭ ‬حماية‭ ‬أصول‭ ‬معلومات‭ ‬الشركة‭.‬

يتم‭ ‬تعزيز‭ ‬الوعي‭ ‬عبر‭ ‬قنوات‭ ‬مشاركة‭ ‬متنوعة،‭ ‬تشمل‭ ‬حملات‭ ‬البريد‭ ‬الإلكتروني،‭ ‬وتنبيهات‭ ‬الرسائل‭ ‬النصية‭ ‬القصيرة،‭ ‬وجلسات‭ ‬التدريب‭ ‬الحضورية‭ ‬والافتراضية،‭ ‬وبرامج‭ ‬تعريف‭ ‬الموظفين‭ ‬الجدد،‭ ‬وورش‭ ‬عمل‭ ‬التوعية‭ ‬التي‭ ‬تُعقد‭ ‬في‭ ‬مختلف‭ ‬أقسام‭ ‬الشركة‭. ‬ومن‭ ‬خلال‭ ‬دمج‭ ‬الوعي‭ ‬بالأمن‭ ‬السيبراني‭ ‬في‭ ‬ثقافة‭ ‬الشركة،‭ ‬تعزز‭ ‬زين‭ ‬الشعور‭ ‬المشترك‭ ‬بالمسؤولية‭ ‬والمساءلة،‭ ‬مما‭ ‬يقلل‭ ‬من‭ ‬المخاطر‭ ‬ويعزز‭ ‬الوضع‭ ‬الأمني‭ ‬العام‭ ‬للشركة‭. ‬

 

موضوعات‭ ‬أمن‭ ‬المعلومات‭ ‬التي‭ ‬تم‭ ‬تناولها‭ ‬في‭ ‬العام ‭ ‬2025

  • رسائل‭ ‬التصيد‭ ‬الإلكتروني

  • الأمن‭ ‬المادي

  • أفضل‭ ‬ممارسات‭ ‬وسائل‭ ‬التواصل‭ ‬الاجتماعي

  • الممارسات‭ ‬الآمنة‭ ‬للعمل‭ ‬عن‭ ‬بعد

  • أفضل‭ ‬ممارسات‭ ‬أمن‭ ‬البريد‭ ‬الإلكتروني‭ ‬

  • تهديد‭ ‬برامج‭ ‬الفدية‭ ‬

تحديثات‭ ‬التوعية‭ ‬لعام‭ ‬2024

الكويت

السعودية

البحرين

العراق

الأردن

السودان

جنوب‭ ‬السودان

إجمالي‭ ‬الموظفين

1,638 1,792 578 1,903 1,284 793 155

إجمالي‭ ‬عدد‭ ‬الموظفين‭ ‬الذين‭ ‬تلقوا‭ ‬محتوى‭ ‬التوعية

1,638 1,792 5,78 1,903 1,284 793 155

إجمالي‭ ‬عدد‭ ‬القنوات‭ ‬المستخدمة

5 3 4 2 4 2 5

القنوات‭ ‬المستخدمة

ورشة‭ ‬عمل‭ ‬التعريف‭ ‬عبر‭ ‬البريد‭ ‬الإلكتروني

ورش‭ ‬العمل،‭ ‬حملة‭ ‬التوعية،‭ ‬رسائل‭ ‬بريد‭ ‬إلكتروني،‭ ‬رسائل‭ ‬نصية

منصة‭ ‬التعلم

رسائل‭ ‬البريد

‭ ‬الإلكتروني،‭ ‬ورش‭ ‬العمل،‭ ‬جلسة‭ ‬حضورية‭ ‬التعلم‭ ‬الرقمي

رسائل‭ ‬إلكترونية‭ ‬على‭ ‬إنستغرام

البريد‭ ‬الإلكتروني

وسائل‭ ‬التواصل‭ ‬الاجتماعي

الشاشات‭ ‬الرقمية

ورش‭ ‬العمل

التطبيق‭ ‬العملي‭ ‬لأساليب‭ ‬الألعاب

النشرة‭ ‬البريدية‭ ‬للشركات‭ ‬

وسائل‭ ‬التواصل‭ ‬الاجتماعي

رسائل‭ ‬بريد‭ ‬إلكتروني‭ ‬ورش‭ ‬عمل

تتكون‭ ‬القائمة‭ ‬التالية‭ ‬من‭ ‬دورات‭ ‬تدريبية‭ ‬في‭ ‬الأمن‭ ‬السيبراني‭ ‬التي‭ ‬يجريها‭ ‬موظفو‭ ‬إدارة‭ ‬المخاطر‭ ‬المؤسسية‭ ‬عبر‭ ‬عمليات‭ ‬زين‭.‬

  • SEC401‭: ‬SANS‭ ‬ أساسيات‭ ‬الأمان‭ ‬–‭ ‬الشبكة،‭ ‬نقطة‭ ‬النهاية،‭ ‬والسحابة
  • فك‭ ‬ترميز‭ ‬MITRE D3FEND‭ ‬لبناء‭ ‬استراتيجية‭ ‬للمرونة‭ ‬السيبرانية‭ ‬
  • COMPTIA Security‭+‬
  • تدريب‭ ‬شبكة‭ ‬XDR
  • اختبار‭ ‬ودفاع‭ ‬ديفكون‭ ‬الأمني
  • إدارة‭ ‬الأزمات‭ ‬الوطنية‭ ‬للأمن‭ ‬السيبراني‭ ‬

المبادرات مع أصحاب المصلحة الخارجيين

المبادرة ‬ تاريخ التبني الشركات المشغلة في النطاق طبيعة المبادرة
(إلزامية/طوعية)

مجموعة‭ ‬أصحاب‭ ‬المصلحة‭ ‬المشاركين

نظام‭ ‬إدارة

أمن‭ ‬المعلومات

ISO 2700

10-يناير-24

زين‭ ‬البحرين‭ ‬

إلزامية ‬ هيئة تنظيم الاتصالات
22-نوفمبر-23

زين‭ ‬العراق

طوعية ‬ AQC
02-فبراير-2024

زين‭ ‬الكويت

طوعية ‬ DNV-GL
21-يونيو-23

زين‭ ‬الأردن

طوعية ‬ SGS
30-أغسطس-23

زين‭ ‬السعودية

طوعية إنترتك

نظام‭ ‬إدارة

استمرارية‭ ‬الأعمال‭  

ISO 22301

29-يناير-23

زين‭ ‬الكويت

طوعية ‬ DNV-GL
13-يناير-2025 زين‭ ‬العراق طوعية ‬ AQC
01-أبريل-24

زين‭ ‬الأردن

طوعية ‬ SGS
30-أغسطس-23

زين‭ ‬السعودية

طوعية إنترتك

نظام‭ ‬إدارة‭ ‬الجودة

ISO 9001:2015

29-يوليو-2024

زين‭ ‬البحرين‭ ‬

طوعية DNV-GL
03-فبراير-2024

زين‭ ‬الكويت

طوعية DNV

نظام‭ ‬إدارة‭ ‬البيئة‭ ‬

‭ ‬ISO 14001:2015

03-فبراير-2024

زين‭ ‬الكويت

طوعية DNV

نظام‭ ‬إدارة

خدمات‭ ‬تقنية‭ ‬المعلومات

ISO 20000-1

31-يناير-23

زين‭ ‬الكويت

طوعية DNV

مخاطر الاستدامة التي تؤثر على إدارة المخاطر

المخاطر المادية: زيادة تكاليف الطاقة بسبب التبريد الإضافي الناتج عن ارتفاع درجات الحرارة

تقوم كل وحدة من وحدات زين بمراقبة أنماط استهلاك الوقود والكهرباء وتقديم تقارير ربع سنوية إلى المجموعة، ويتم تحليل أنماط استهلاك الوقود والكهرباء لتقييم التغيرات.

في حال تجاوزت الزيادة في استهلاك الطاقة 10% مقارنة بالربع السابق، يتعين على الشركات المعنية تقديم تفاصيل ومبررات لهذه التغييرات، وقد استندنا في ذلك إلى نماذج مشروع مقارنة النماذج المناخية المترابطة، المرحلة السادسة (CMIP6)، الواردة في التقرير التقييمي السادس للهيئة الحكومية الدولية المعنية بتغير المناخ (AR6).

سيتجاوز الاحترار العالمي 1.5 درجة مئوية مقارنة بالفترة 1900-1850 في ظل سيناريوهات انبعاثات غازات الدفيئة المتوسطة والعالية والعالية جدا التي تناولها هذا التقرير (SSP2-4.5 ،SSP3-7.0، وSSP5-8.5 على التوالي).

في إطار تحليل السيناريوهات المستقبلية، اعتمدت زين مجموعة من المسارات العالمية المعروفة باسم SSP Scenarios، والتي تمثل توجهات مختلفة للتنمية والاستدامة. وقد شمل التحليل ثلاثة سيناريوهات رئيسية: الأول SSP1 – 1.9: طريق الاستدامة الذي يركز على التحول نحو اقتصاد منخفض الكربون، والثاني SSP2 – 4.5: الطريق الوسطي الذي يعكس مسارًا معتدلًا يجمع بين النمو الاقتصادي والاعتبارات البيئية، والثالث SSP5 – 8.5: تطوير الوقود الأحفوري الذي يفترض استمرار الاعتماد المكثف على مصادر الطاقة التقليدية.

في تحليلنا، قمنا باختيار سيناريوهات المسارات الاجتماعية والاقتصادية المشتركة (SSP) التالية:

SSP1-2.6 لعام 2039:
الكويت (1.012)، المملكة العربية السعودية (1)، البحرين (0.971)، العراق (1.113)، الأردن (1.086)، السودان (0.863)، وجنوب السودان (0.702).

SSP5-8.5 لعامي 2039 و2059:
الكويت (1.222، 2.492)، المملكة العربية السعودية (1.18، 2.453)، البحرين (1.158، 2.244)، العراق (1.302، 2.538)، الأردن (1.258، 2.362)، السودان (0.923، 2.047)، وجنوب السودان (0.688، 1.643).

SSP2-4.5 لعامي 2039 و2050:
الكويت (1.018، 1.813)، المملكة العربية السعودية (1.035، 1.8)، البحرين (0.979، 1.688)، العراق (1.11، 1.854)، الأردن (1.082، 1.731)، السودان (0.858، 1.496)، وجنوب السودان (0.628، 1.268).

تغطي هذه الأطر الزمنية الفترة المرتبطة بخطة زين للوصول إلى صافي الانبعاثات الصفري بحلول العام 2050، غير أن التحليل امتد إلى ما بعد هذا التاريخ بهدف توفير رؤية أعمق حول التأثيرات المحتملة على أعمال الشركة على المدى الطويل.

مخاطر التحول: ستؤدي الزيادات في تعرفة الطاقة إلى ارتفاع تكاليف الطاقة لتشغيل مواقع الاتصالات/تكنولوجيا المعلومات الخاصة بنا

خلال عملية تقييم المخاطر المناخية المتعلقة بالمواقع الأساسية والمكاتب والمحطات، تبين أن هناك احتمالًا لزيادة النفقات التشغيلية نتيجة ارتفاع تعرفة الوقود وتكاليف وحدات الطاقة الكهربائية في مناطق عملياتنا.

بلغ إجمالي استهلاك الطاقة لدى زين في عام 2025 نحو 128.4 مليون لتر و 1,240.39 جيجاواط ساعة عبر سبع عمليات تشغيلية. وبلغت التكلفة الإجمالية للطاقة في عام 2025 حوالي 195.3 مليون دولار أمريكي، مقارنةً بعام 2024 التي بلغت 155.26 مليون دولار أمريكي. كما بلغت التكاليف الإجمالية للطاقة، بما في ذلك الديزل، في عام 2025 نحو 195.34 مليون دولار أمريكي.

وفي إطار عملية التخطيط طويلة الأجل لزين، الممتدة على مدى 14 عامًا، تُقدّر الشركة أن ترتفع تكاليف تشغيل الطاقة بأكثر من 60% لتصل إلى 314.57 مليون دولار أمريكي بحلول عام 2039.

كما بلغت التكاليف الإجمالية للطاقة، بما في ذلك الديزل، في عام 2025 نحو 149.07 مليون دولار أمريكي. ووفقًا لعملية التخطيط طويلة الأجل ذاتها، من المتوقع أن ترتفع تكاليف تشغيل الطاقة بأكثر من 60% لتصل إلى حوالي 249 مليون دولار أمريكي بحلول عام 2039.

الفرص

يُعد توفر إمدادات كهرباء موثوقة وشاملة أمرًا أساسيًا لتحقيق النمو الاقتصادي والحد من الفقر. وعلى الرغم من أن توجه حكومة جنوب السودان نحو تحديث شبكة الكهرباء وتوسيع نطاق التغطية وربط المزيد من المناطق بالشبكة، بالإضافة إلى إدخال قدرات توليد جديدة، يُعد أمرًا إيجابيًا، إلا أن استمرار التحديات السياسية وغياب الاستقرار قد يؤدي إلى بقاء الوضع الحالي الصعب لإمدادات الكهرباء لفترة طويلة في المستقبل المنظور.

قامت زين بتطبيق مجموعة من حلول الطاقة الخضراء، بما في ذلك أنظمة البطاريات الهجينة، وتركيب الطاقة الشمسية، وتحديث المعدات الخارجية، وربط مواقع المحطات بالشبكة الكهربائية، بالإضافة إلى ترتيبات مشاركة المواقع مع مشغلي شبكات الاتصالات المتنقلة الآخرين. ويرتكز النهج الاستراتيجي لزين على تحويل المخاطر المادية ومخاطر التحول إلى فرص، من خلال اعتماد حلول تسهم في خفض التكاليف التشغيلية مع ضمان ألا تتجاوز فترات الاسترداد ست سنوات.

وقد أدى نشر 140 خزانة خارجية تتميز بكفاءة طاقة أعلى بكثير مقارنةً بالملاجئ التقليدية للاتصالات إلى تحقيق وفورات تشغيلية بلغت 1.21 مليون دولار أمريكي. وأسفرت هذه المبادرات مجتمعة عن خفض قدره 806 طن متري من انبعاثات ثاني أكسيد الكربون، مع توقع استمرار تحقيق المزيد من التخفيضات خلال السنوات الخمس المقبلة على الأقل، بما يتماشى مع العمر التشغيلي للمعدات المركبة.

ورغم أن هذه الفرص تمتد عبر عمليات زين بشكل عام، إلا أن العراق والسودان وجنوب السودان يُعدّون المستفيدين الرئيسيين، نظرًا لمحدودية توفر الشبكة الكهربائية وارتفاع تكلفة الديزل نتيجة انخفاض قيمة العملات المحلية.

كما تمتد هذه الفرصة إلى عمليات زين الأوسع، إلا أنه تم تسليط الضوء على العراق والسودان وجنوب السودان باعتبارها الأسواق الأكثر استفادة، بسبب تحديات توفر الكهرباء وارتفاع تكلفة الديزل في ظل تراجع قيمة العملات المحلية.

وللتخفيف من الزيادة في استهلاك الطاقة المرتبطة بارتفاع متطلبات التبريد، نفذت زين مجموعة من المبادرات ضمن ركيزتها الاستراتيجية الخاصة بالكفاءة التشغيلية. وفي عام 2025، شملت هذه المبادرات ما يلي:

  • إنشاء 41 موقعًا لمشاركة البنية التحتية بتكلفة 184,900 دولار أمريكي
  • نشر 140 موقعًا خارجيًا في البحرين بتكلفة 1,531,188 دولار أمريكي
  • تركيب 81 نظام تبريد قائم على العواكس في الكويت بتكلفة 115,830 دولار أمريكي
  • نشر مولدات ديزل صغيرة الحجم في الكويت بتكلفة 61,201 دولار أمريكي
  • تركيب 218 حلًا هجينًا (ديزل/بطاريات) في العراق والمملكة العربية السعودية بتكلفة 3,775,000 دولار أمريكي
  • تركيب 433 حلًا إضافيًا هجينًا (ديزل/بطاريات) في البحرين والعراق والمملكة العربية السعودية من خلال شركاء الأبراج (TowerCo)
  • تنفيذ 158 حلًا هجينًا بالطاقة الشمسية في العراق والمملكة العربية السعودية وجنوب السودان بتكلفة 2,725,000 دولار أمريكي
  • ربط 330 موقعًا بالشبكة الكهربائية في جميع العمليات باستثناء العراق، بتكلفة 710,812 دولار أمريكي.

خلق القيمة من منظور تغير المناخ وإدارة المخاطر

لممارسات‭ ‬زين‭ ‬في‭ ‬إدارة‭ ‬المخاطر‭ ‬تأثيرها‭ ‬الإيجابي‭ ‬وتخلق‭ ‬قيمة‭ ‬في‭ ‬المجالات‭ ‬المذكورة‭ ‬أدناه‭:‬

الأعمال: فترة طويلة المدى (5+ سنوات)

تُعزز تقييمات أمن المعلومات، وسياسات إدارة المخاطر الصارمة، وحلول الأمان القوية، عمليات زين التجارية من خلال حماية البيانات الحيوية، وضمان الامتثال، وتقليل الاضطرابات، حيث تُرسخ هذه الإجراءات الاستباقية الثقة مع أصحاب المصلحة، وتحمي الملكية الفكرية، وتدعم سلاسة العمليات، مما يُعزز استمرارية الأعمال ونموها، إضافةً إلى ذلك، فمن خلال منع الاختراقات وتخفيف المخاطر الناجمة عن الجهات المُهدِّدة، تتجنب زين الحوادث المكلفة، والعقوبات القانونية، وفترات التوقف، مُحققةً بذلك ترشيدًا للتكاليف عبر تقليل الخسائر المالية وتخصيص الموارد بكفاءة، وهذا تأثير طويل الأمد، إذ ستستمر التهديدات الأمنية في الظهور والتطور، مما يعني أن وضع زين الأمني سيستمر في النضج.

المجتمع: فترة طويل المدى (5+ سنوات)

تُساهم ممارسات إدارة المخاطر في زين في خلق قيمة مجتمعية من خلال تعزيز بيئة رقمية أكثر أمانا عبر تقييمات شاملة لأمن المعلومات، وسياسات واضحة، وإجراءات فعّالة، ولا تقتصر هذه الجهود على حماية بيانات الشركة فحسب، بل تُسهم أيضا في حماية معلومات العملاء، وتعزيز الثقة والموثوقية، ومن خلال برامج وجلسات التوعية الأمنية، تُزوّد زين موظفيها وأصحاب المصلحة بالمعرفة اللازمة للتخفيف من المخاطر، والحدّ من تأثير التهديدات الإلكترونية خارج نطاق الشركة، ويُساعد هذا النهج الاستباقي في بناء مجتمع أكثر أمانا، ويُشجع على السلوك الرقمي المسؤول، ويدعم قدرة المجتمع على مواجهة الجرائم الإلكترونية.

البيئة: تتخذ ممارسات إدارة المخاطر في زين نهجاً قصير المدى ومتوسط المدى وطويل المدى

فترة قصيرة المدى – (1-3 سنوات)

نحلل المخاطر التشغيلية الناجمة عن تغير المناخ التي يجب معالجتها لتحسين خدماتنا والحفاظ على قدرتنا التنافسية في أسواقنا، حيث يبلغ العمر الافتراضي لبعض أصولنا، مثل مولدات الديزل المستخدمة في المواقع غير المتصلة بالشبكة، حوالي ثلاث سنوات، لذا، نعتبر ثلاث سنوات فترة معقولة لتقييم تأثير المخاطر المادية على هذه الأصول، ومن منظور مالي واستراتيجي، ينصب تركيزنا على المدى القريب على تطوير وتحقيق توقعات الإيرادات، وأهداف التكاليف، وأهداف الربحية، استنادًا إلى محافظ أعمالنا الحالية في قطاعي المستهلكين والشركات.

فترة متوسطة المدى – (3-5 سنوات)

يتماشى أفقنا الزمني متوسط المدى مع عملية تخطيط أعمالنا التي تعتمد أفقا زمنيا مدته خمس سنوات للمخاطر التشغيلية الناجمة عن تغير المناخ، وتتوافق هذه الفترة أيضا مع العمر الافتراضي لأصول أخرى، مثل بطاريات الشحن العميق، المستخدمة للتخفيف من العوامل المرتبطة ببعض المخاطر المادية والانتقالية، ويتم تحديث خطة أعمالنا الخمسية سنويا، مع مراقبة التقدم المحرز فيها مقارنةً بالعام السابق، ويتم تحديث الخطة بالبيانات الفعلية للسنة الأولى والتوقعات المعدلة لأربع سنوات، ثم تُضاف سنة إضافية لاحقًا.

فترة طويلة المدى – (5+ سنوات)

نقوم بوضع عملية التخطيط المالي طويل الأجل لأعمالنا على مدى 5 و15 عاما بما يتماشى مع أهدافنا المتعلقة بمبادرات تغير المناخ، ويشمل هذا الإطار الزمني جمع جزء كبير من أصول الشركة، مثل أنظمة التبريد، أنظمة الطاقة المستمرة، أنظمة الراديو، وغيرها من المعدات العاملة في أقسام النقل والشبكات الأساسية، ويتم تقييم تأثير المخاطر المادية على هذه الأصول والتخفيف من حدتها لضمان استمرار الشركة في المنافسة في أسواقها، ومن منظور استراتيجي، تتضمن خطة أعمالنا الاستراتيجية الأفق الزمني الطويل، وتركز على توقع التدفقات النقدية وإمكانات الإيرادات من المبادرات التي نحددها كجزء من استراتيجية مؤسستنا.

يوضح‭ ‬الجدول‭ ‬التالي‭ ‬مخاطر‭ ‬وفرص‭ ‬الشركة‭ ‬فيما‭ ‬يتعلق‭ ‬برؤوس‭ ‬الأموال‭ ‬الستة‭ ‬ضمن‭ ‬إطار‭ ‬التفكير‭ ‬المتكامل،‭ ‬ويقدم‭ ‬رؤى‭ ‬حول‭ ‬كيفية‭ ‬تأثير‭ ‬هذه‭ ‬الموضوعات‭ ‬على‭ ‬الأعمال‭ ‬بشكل‭ ‬شمولي‭.‬

الموضوع الرئيسي

مرونة نموذج الأعمال والمخاطر المادية والاجتماعية والسياسية

الموضوع الفرعي

إدارة المخاطر

المخاطر

عدم القدرة على توقع التهديدات الناشئة، والضوابط المجزأة، والاضطرابات التشغيلية، وحوكمة المخاطر غير المتسقة.

الفرصة

يعزز تعزيز إدارة المخاطر على مستوى المؤسسة من الصمود، ويدعم اتخاذ قرارات مستنيرة، ويضمن الاستمرارية عبر العمليات.

الأثر على رؤوس المال الستة ضمن منظومة التفكير المتكامل

يعزز‭ ‬تحسين‭ ‬إدارة‭ ‬المخاطر‭ ‬من‭ ‬رأس‭ ‬المال‭ ‬الفكري‭ ‬والإنساني‭ ‬والاجتماعي،‭ ‬وذلك‭ ‬من‭ ‬خلال‭ ‬تحسين‭ ‬الاستعداد‭ ‬واتخاذ‭ ‬القرار‭ ‬وثقة‭ ‬أصحاب‭ ‬المصلحة،‭ ‬إلا‭ ‬أنه‭ ‬يتطلب‭ ‬استثمارات‭ ‬مقدمة‭ ‬تضع‭ ‬ضغطا‭ ‬قصير‭ ‬الأجل‭ ‬على‭ ‬رأس‭ ‬المال‭ ‬المالي‭.‬

رأس‭ ‬المال‭ ‬الفكري

رأس‭ ‬المال‭ ‬البشري

رأس‭ ‬المال‭ ‬الاجتماعي‭ ‬والعلاقات

رأس‭ ‬المال‭ ‬المالي

الموضوع الرئيسي

خصوصية العملاء

وأمن البيانات

الموضوع الفرعي

حماية البيانات والخصوصية

المخاطر

تعرض البيانات من الأنظمة القديمة، ضوابط وصول غير متسقة، عدم الامتثال لقوانين الخصوصية، وضعف في التعامل مع البيانات.

الفرصة

يرفع إطار عمل خصوصية البيانات الموحد للمجموعات من مستوى الثقة والشفافية والامتثال التنظيمي عبر جميع الأسواق.

الأثر على رؤوس المال الستة ضمن منظومة التفكير المتكامل

تزيد‭ ‬الحوكمة‭ ‬الفعالة‭ ‬لخصوصية‭ ‬البيانات‭ ‬من‭ ‬رأس‭ ‬المال‭ ‬الاجتماعي‭ ‬وعلاقات‭ ‬الشراكة‭ ‬من‭ ‬خلال‭ ‬بناء‭ ‬الثقة‭ ‬وتعزيز‭ ‬رأس‭ ‬المال‭ ‬البشري‭ ‬والفكري‭ ‬من‭ ‬خلال‭ ‬الممارسات‭ ‬الأفضل،‭ ‬والمساءلة‭. ‬مع‭ ‬ذلك،‭ ‬تأتي‭ ‬هذه‭ ‬التحسينات‭ ‬مع‭ ‬تكاليف‭ ‬إضافية‭ ‬للامتثال‭ ‬وترقية‭ ‬النظام‭ ‬تؤثر‭ ‬على‭ ‬رأس‭ ‬المال‭ ‬المالي‭.‬

رأس‭ ‬المال‭ ‬الاجتماعي‭ ‬والعلاقات

رأس‭ ‬المال‭ ‬البشري

رأس‭ ‬المال‭ ‬الفكري

رأس‭ ‬المال‭ ‬المالي

الموضوع الرئيسي

خصوصية العملاء وأمن البيانات

الموضوع الفرعي

أمن البيانات

المخاطر

الهجمات الإلكترونية، برامج الفدية، ثغرات في واجهات برمجة التطبيقات (API)، ضعف المراقبة، ومخاطر من أنظمة أطراف أخرى.

الفرصة

المراقبة المستمرة والضوابط السيبرانية الأقوى تعزز الوضع الأمني.

الأثر على رؤوس المال الستة ضمن منظومة التفكير المتكامل

تعزز‭ ‬إجراءات‭ ‬الأمن‭ ‬السيبراني‭ ‬القوية‭ ‬رأس‭ ‬المال‭ ‬الفكري‭ ‬والصناعي‭ ‬من‭ ‬خلال‭ ‬تعزيز‭ ‬مرونة‭ ‬النظام‭ ‬والقدرة‭ ‬التقنية،‭ ‬كما‭ ‬تعزز‭ ‬رأس‭ ‬المال‭ ‬الاجتماعي‭ ‬من‭ ‬خلال‭ ‬زيادة‭ ‬ثقة‭ ‬العملاء‭. ‬ومع‭ ‬ذلك،‭ ‬فإن‭ ‬الاستثمارات‭ ‬المطلوبة‭ ‬في‭ ‬التكنولوجيا‭ ‬والتدريب‭ ‬تقلل‭ ‬من‭ ‬رأس‭ ‬المال‭ ‬المالي‭ ‬على‭ ‬المدى‭ ‬القصير‭.‬

رأس المال الفكري

رأس‭ ‬المال‭ ‬الاجتماعي‭ ‬والعلاقات

رأس‭ ‬المال‭ ‬المُصنّع

رأس‭ ‬المال‭ ‬المالي

الموضوع الرئيسي

رأس المال الطبيعي، تغير المناخ، والتنوع البيولوجي وتأثيرات الطبيعة

الموضوع الفرعي

المخاطر المرتبطة بالمناخ

المخاطر

المخاطر الفيزيائية (الحرارة، العواصف)، ارتفاع الطلب على التبريد، عدم استقرار الشبكة، تقلبات أسعار الوقود، وزيادة التشغيل.

الفرصة

تقلل الأنظمة الموفرة للطاقة، وحلول الطاقة الشمسية/البطاريات، وترقيات الشبكة، ومشاركة الموقع من النفقات التشغيلية والانبعاثات على المدى الطويل.

الأثر على رؤوس المال الستة ضمن منظومة التفكير المتكامل

تعزز‭ ‬الإجراءات‭ ‬المتخذة‭ ‬لتقليل‭ ‬المخاطر‭ ‬المتعلقة‭ ‬بالمناخ‭ ‬رأس‭ ‬المال‭ ‬الطبيعي‭ ‬والصناعي‭ ‬من‭ ‬خلال‭ ‬تحسين‭ ‬كفاءة‭ ‬الطاقة‭ ‬ومرونة‭ ‬البنية‭ ‬التحتية،‭ ‬كما‭ ‬تعزز‭ ‬رأس‭ ‬المال‭ ‬الفكري‭ ‬من‭ ‬خلال‭ ‬تحسين‭ ‬تخطيط‭ ‬سيناريوهات‭ ‬المناخ‭. ‬ومع‭ ‬ذلك،‭ ‬تتطلب‭ ‬هذه‭ ‬المبادرات‭ ‬نفقات‭ ‬رأس‭ ‬مال‭ ‬أولية‭ ‬تؤثر‭ ‬على‭ ‬الأداء‭ ‬المالي‭.‬

رأس‭ ‬المال‭ ‬البشري

رأس‭ ‬المال‭ ‬الفكري

رأس‭ ‬المال‭ ‬المُصنّع

رأس‭ ‬المال‭ ‬المالي