حوكمة البيانات تتوقف عند قاعدة البيانات. وبياناتكم تغادر عبر واجهات برمجة التطبيقات.
كتالوجات البيانات تحكم الجداول، وبوابات API تدير حركة المرور، وGoava تربط بينهما: فهي تكتشف كل نقطة نهاية عبر بوابات API لديكم، وتتتبع كل واحدة منها رجوعًا إلى الجداول والأعمدة التي تقف خلفها بالضبط، وتورّث تصنيفات البيانات إلى طبقة الواجهات، وتقيّم مخاطر الانكشاف — لتصبح الواجهات التي تقدّم أكثر بياناتكم حساسية محكومة لا غير مرئية.
النقطة العمياء
كتالوجات البيانات تحكم الجداول، وبوابات API تدير حركة المرور — ولا أحد يربط بينهما.
نقطة نهاية عامة تقدّم بيانات شخصية من جدول مصنّف تبقى غير مرئية للطرفين معًا: فكتالوج البيانات لا يعلم بوجود الواجهة أصلًا، وبوابة API لا تعرف طبيعة البيانات التي تقف خلفها. وفي المملكة العربية السعودية، لم تعد هذه الفجوة تقنية فحسب — بل أصبحت تنظيمية.
- كتالوج البيانات لديكم يعرف أن الجدول مصنّف — لكنه لا يعرف أن واجهة API تعرضه للعالم الخارجي.
- بوابة API لديكم ترى كل طلب — لكنها لا تدرك حساسية البيانات الكامنة خلف نقطة النهاية.
- إطار المكتب الوطني لإدارة البيانات (NDMO) يتوقع حوكمة مشاركة البيانات أينما حدثت، بما في ذلك مجالا مشاركة البيانات والتشغيل البيني — وواجهات API هي بالضبط حيث تحدث المشاركة.
- نظام حماية البيانات الشخصية (PDPL)، المطبّق بالكامل منذ سبتمبر 2024 وتتولى سدايا إنفاذه فعليًا، يجعل الانكشاف غير المحوكم للبيانات الشخصية خطرًا تنظيميًا لا مجرد سهو هندسي.
اكتشاف أصيل لبوابات API التي تشغّلونها اليوم
سلسلة نسب البيانات حتى واجهات API
اعرفوا بدقة أي الجداول تغذّي أي نقاط النهاية
تمدّ Goava سلسلة نسب البيانات الشاملة، وحتى مستوى العمود، إلى ما بعد مستودع البيانات وصولًا إلى طبقة واجهات API. تُكتشف نقاط النهاية تلقائيًا من مواصفات OpenAPI وتُربط بأصول البيانات التي تغذّيها — ليصبح سؤال «ما الذي تعرضه هذه الواجهة فعلًا؟» سؤالًا تجيبون عنه في ثوانٍ.
- اكتشاف تلقائي لنقاط النهاية من مواصفات OpenAPI — دون جرد يدوي يتطلب صيانة مستمرة.
- سلسلة نسب شاملة من الأنظمة المصدرية إلى نقاط النهاية، وصولًا إلى مستوى العمود الواحد.
- محرر مرئي لسلسلة النسب مع اقتراحات مبنية على تعلّم الآلة لتأكيد الروابط أو تصحيحها بسرعة.
- تحليل الأثر: قبل تعديل أي عمود، شاهدوا كل نقطة نهاية تعتمد عليه.
وراثة التصنيف
صنّفوا العمود كبيانات شخصية مرة واحدة — وسترث كل واجهة API تعرضه هذا التصنيف.
لا ينبغي أن يُنجز عمل تصنيف البيانات مرتين. فمع وراثة الوسوم بين البيانات وواجهات API، تنساب درجة الحساسية التي تسجلونها في الكتالوج تلقائيًا عبر سلسلة النسب إلى كل نقطة نهاية تقدّم تلك البيانات — لتبقى طبقة البيانات وطبقة الواجهات متسقتين بحكم التصميم.
- التصنيفات والوسوم تنتقل تلقائيًا من الجداول والأعمدة إلى نقاط النهاية التي تقدّمها.
- وسوم البيانات الشخصية والمالية تبقى متسقة بين طبقة البيانات وطبقة واجهات API — دون جهد تصنيف مكرر.
- الملكية والإشراف يسريان على واجهات API كما يسريان على الجداول ولوحات المعلومات وخطوط المعالجة.
- تغطية تصنيف يمكن إثباتها — بما يدعم ضوابط تصنيف البيانات في إطار المكتب الوطني لإدارة البيانات.
لوحة انكشاف واجهات API
اللقطة التي تعرضونها على مسؤول أمن المعلومات لديكم — وعلى الجهة التنظيمية
رؤية واحدة مقيّمة بالمخاطر لكل نقطة نهاية في مؤسستكم: ما الذي تعرضه، ومن يملكها، ومدى حساسية البيانات الكامنة خلفها. فعندما يُطرح سؤال «أي واجهات API العامة لدينا تقدّم بيانات شخصية؟»، تجيبون بلوحة معلومات لا بفريق عمل طارئ.
- تقييم للمخاطر يرصد واجهات API العامة التي تعرض بيانات شخصية أو مالية.
- تصفية حسب البوابة أو النطاق أو التصنيف أو المالك لتركيز المراجعات حيث تستحق.
- تعمّق من نقطة نهاية عالية المخاطر إلى الجداول والأعمدة التي تقف خلفها بالضبط.
- أدلة ملائمة للتدقيق تدعم متطلبات المساءلة في نظام حماية البيانات الشخصية وضوابط مشاركة البيانات في إطار NDMO.
الأسئلة الشائعة
ما بوابات API التي تدعمها Goava؟
تكتشف Goava واجهات برمجة التطبيقات أصلًا من Kong وAWS API Gateway وAzure API Management وGoogle Cloud API Gateway وNginx. وتُكتشف نقاط النهاية تلقائيًا من مواصفات OpenAPI، فيبقى جرد واجهاتكم محدّثًا دون توثيق يدوي.
كيف تعمل سلسلة نسب البيانات حتى واجهات API فعليًا؟
تتصل Goava ببواباتكم وبمنصات بياناتكم عبر نحو 80 موصلًا أصيلًا، ثم تربط نقاط النهاية بالجداول والأعمدة التي تغذّيها. وتقترح خوارزميات تعلّم الآلة روابط سلسلة النسب، فيما يتيح المحرر المرئي لفريقكم تأكيدها أو تصحيحها — وصولًا إلى مستوى العمود.
هل يساعد ذلك في الامتثال لإطار المكتب الوطني لإدارة البيانات ونظام حماية البيانات الشخصية؟
نعم، وبصياغة دقيقة: تدعم Goava أعمال الامتثال ولا تمنح اعتمادًا لها. يغطي إطار المكتب الوطني لإدارة البيانات (NDMO) 15 مجالًا و77 ضابطًا و191 مواصفة، ويتوقع مجالا مشاركة البيانات والتشغيل البيني فيه مشاركة محوكمة للبيانات — وهو ما تحققه حوكمة واجهات API. أما نظام حماية البيانات الشخصية (PDPL)، المطبّق بالكامل منذ سبتمبر 2024، فتمنحكم لوحة انكشاف واجهات API ووراثة تصنيفات البيانات الشخصية أدلة ملائمة للتدقيق توضح أين تنكشف البيانات الشخصية وكيف تُضبط.
هل يمكننا النشر داخل المملكة العربية السعودية؟
نعم. تعمل Goava منشورةً ذاتيًا في مراكز بياناتكم أو سحابيًا داخل المملكة العربية السعودية. وتشمل الضوابط المؤسسية التحكم في الوصول المبني على الأدوار (RBAC)، وتسجيل الدخول الموحد عبر OIDC وSAML 2.0 وLDAP، ودعم JWT، وتشغيلًا ملائمًا للتدقيق — مع واجهة ثنائية اللغة أصيلة بالعربية والإنجليزية.
اكتشفوا نقاط النهاية المكشوفة لديكم خلال الأسبوع الأول
اربطوا بواباتكم ومصادر بياناتكم، وادخلوا مراجعتكم القادمة بخريطة مقيّمة بالمخاطر لكل واجهة API تعرضها مؤسستكم.