الأمن السيبراني والامتثال للهيئة الوطنية في المملكة العربية السعودية

نقدّم المشورة للجهات في منظومة الأمن السيبراني الإلزامية بالمملكة — أيُّ ضوابط الهيئة الوطنية للأمن السيبراني يلزمك، وكيف تبلغ الامتثال، وكيف توزّع المخاطر في عقود المورّدين، وكيف تستجيب قانونياً عند وقوع الحادث. ففي المملكة، ضوابط الأمن السيبراني التزاماتٌ لا ممارسات مستحسنة، ومعرفة الحزمة الملزِمة لك هي المسألة القانونية الأولى.

المشهد النظامي

الدولة الرقمية تحتاج بنيةً قابلة للدفاع عنها — ولهذا وُضع الأمن السيبراني في المستوى السيادي من تحوّل رؤية ٢٠٣٠، تحت هيئة وطنية متخصصة. فالضوابط الأساسية للأمن السيبراني (ECC) تلزم جميع الجهات الحكومية، ومشغّلي البنية التحتية الوطنية الحساسة من القطاع الخاص (الطاقة والمياه والاتصالات والصحة والنقل والمصارف)، والجهات المتعاملة مع معلومات حساسة على المستوى الوطني. وفوق هذا الأساس تأتي ضوابط الحوسبة السحابية (CCC) للبيئات السحابية وضوابط الأنظمة الحساسة (CSCC) لأشد الأنظمة حساسية، مع نظام مكافحة جرائم المعلوماتية (المرسوم الملكي رقم م/١٧ لعام ١٤٢٨هـ) في الشق الجزائي. وعند مساس الحادث ببيانات شخصية، يجري الإبلاغ خلال ٧٢ ساعة إلى سدايا وفق نظام حماية البيانات بالتوازي مع متطلبات الهيئة — حادثٌ واحد ونظامان.

لمن نعمل

مشغّلو البنية التحتية الوطنية الحساسة وتوابعهم؛ والمورّدون والمتعاقدون مع الجهات الحكومية، الذين تنتقل إليهم التزامات الضوابط عبر عقودهم؛ ومزوّدو السحابة وعملاؤها في نطاق ضوابط CCC؛ والجهات في طور الاستجابة لحادث، حيث يجري العدّاد القانوني والاستجابة التقنية معاً.

ما نقدّمه

  • تحديد الضوابط الواجبة — حسم أيّ حزم ضوابط الهيئة تلزم جهتك؛ فالكلفة والمدة والمخاطر التعاقدية كلها تتبع هذا الجواب.
  • مسار الامتثال — برنامج مرتَّب الأولويات لسدّ الفجوة بين وضعك الراهن والضوابط الواجبة.
  • العقود — توزيع التزامات الأمن السيبراني والمسؤولية في عقود المورّدين والسحابة والإسناد قبل أن يختبرها الحادث، بالتكامل مع ممارسة الحوسبة السحابية والتقنية.
  • الاستجابة للحوادث — التنسيق القانوني لمعالجة الخرق: واجبات الإبلاغ والأدلة ومخاطبة الجهات، بين الهيئة الوطنية وعدّاد الـ٧٢ ساعة وفق نظام حماية البيانات عند المساس ببيانات شخصية.
  • امتثال مورّدي الجهات الحكومية — استيفاء متطلبات الضوابط المنتقلة عبر العقود العامة.

كيف يسير التكليف

نحدّد الضوابط الواجبة؛ ونتفق على برنامج الامتثال ومعالجة العقود؛ وننفّذ مع فرق الأمن والمشتريات لديك؛ ونبقى على أهبة الحوادث — فالاستجابة التي تتدرب عليها هي التي ستنفّذها.

لماذا تميرك في الأمن السيبراني

الامتثال السيبراني لدينا تخصص قانوني قائم بذاته: هو أحد تخصصات المكتب التسعة، يُمارَس بتماسٍّ دائم مع حماية البيانات وتنظيم السحابة. وحين يقع الحادث، يكون فريق واحد عارفاً سلفاً بأنظمتك وعقودك والتزاماتك.


تحدّد التزاماتك، أو تدير حادثاً؟ ناقش مسألتك مع فريق الأمن السيبراني ←

قراءات ذات صلة: من يلزمه تطبيق ECC · الفرق بين ECC وCCC وCSCC · تداخل الخرق بين النظامين.

أسئلة شائعة

ما الضوابط الأساسية للأمن السيبراني (ECC)؟

المتطلبات الأساس للأمن السيبراني الصادرة عن الهيئة الوطنية — إلزامية على الجهات الحكومية ومشغّلي البنية التحتية الوطنية الحساسة والجهات المتعاملة مع معلومات حساسة على المستوى الوطني.

من يلزمه تطبيق الضوابط الأساسية؟

جميع الجهات الحكومية؛ ومشغّلو البنية التحتية الوطنية الحساسة من القطاع الخاص (الطاقة والمياه والاتصالات والصحة والنقل والمصارف)؛ والجهات التي تحفظ أو تعالج معلومات حساسة على المستوى الوطني.

ما الفرق بين ECC وCCC وCSCC؟

الضوابط الأساسية (ECC) هي الأساس؛ وضوابط الحوسبة السحابية (CCC) للبيئات السحابية؛ وضوابط الأنظمة الحساسة (CSCC) لأشد الأنظمة حساسية.

كيف يتداخل الأمن السيبراني مع نظام حماية البيانات؟

قد يُفعّل الحادث الواحد النظامين معاً — متطلبات الهيئة والإبلاغ خلال ٧٢ ساعة إلى سدايا عند تأثر بيانات شخصية — فتجب استجابة تستوفيهما.

هل على مورّدي الجهات الحكومية التزامات سيبرانية؟

نعم — تنتقل متطلبات الضوابط عبر العقود العامة، فيرث مورّدو الجهات الحكومية التزامات امتثال في العادة.

استشارة

حدّثنا عن مسألتك.

تكفي جملٌ قليلة، ونعود إليك خلال يوم عمل واحد. ونرجو عدم إدراج تفاصيل سرية في هذه المرحلة.